Ferrari для картошки: как мы купили «лучшее решение на рынке» и выключили его через месяц
Секция «ИТ в ритейле». Практический кейс о тяжёлом SIEM, который появился раньше процессов, сценариев мониторинга и готовой команды.
Выступаю на отраслевых конференциях, участвую в дискуссиях и подкастах. Говорю о том, как безопасность работает в живой компании – с ограниченными ресурсами, легаси, бизнесом и последствиями принятых решений.
Андрей Эли – директор по информационной безопасности Hoff Tech, CISO/vCISO. Резидент бизнес-клуба «Кибердом» и участник сообщества цифровых управленцев «я-ИТ-ы».
Вместо витрины продуктов – реальные кейсы: что не сработало, почему это произошло и что пришлось менять руками.
Обсудили теневой ИИ, передачу корпоративных данных в публичные сервисы, безопасность ИИ-агентов с доступом к почте и документам, риски неофициальных приложений и VPN. Главный тезис: ИИ не отменил базовую безопасность – он ускорил и масштабировал старые ошибки; агентам нужны минимальные права, журналирование и подтверждение критичных действий человеком.
Открыть программу интенсива ↗Секция «ИТ в ритейле». Практический кейс о тяжёлом SIEM, который появился раньше процессов, сценариев мониторинга и готовой команды.
Тот же кейс с другой стороны – почему инструмент опередил фундамент. Москва, гостиница «Рэдиссон Славянская», слот 15:00.
Разговор о персональных данных, встраивании ИБ в жизненный цикл ИИ, контроле моделей и ответственности за ошибки – технической и управленческой.
Открыть программу форума ↗О границе контроля в логировании и мониторинге ML, праве вето ИБ, допустимой скорости экспериментов и запуске внутренних LLM до полной зрелости governance-процессов.
Открыть программу форума ↗О портрете нового CISO, кадровом резерве, ИИ как помощнике и противнике, а также новых регуляторных вызовах для финтеха.
Обсуждение выбора средств защиты, реагирования на инциденты, формирования команды и роли CISO в бизнесе.
Как не ошибиться с вендором, выстроить импортозамещение и использовать Open Source без превращения технологического стека в новый источник рисков.
Открыть программу модуля ↗О том, как перестать продавать безопасность только через страх и ограничения – и начать показывать её влияние на устойчивость и развитие компании.
Открыть материал ↗Контроль периметра и паролей, защита самих средств защиты, использование ушедших систем и другие вопросы, которые стоит проверить сразу после форума.
Открыть пост-релиз ↗О защите данных, DLP и границе между полезным контролем и бесконечной охотой за каждым нарушением.
О том, чем оборачивается зависимость от зарубежных больших языковых моделей – для данных, для суверенитета решений и для того, как формируется картина мира.
Смотреть на json.tv ↗Чем удобный доступ оборачивается на практике: какие риски берёт на себя пользователь, что видит провайдер сервиса и какие правила делают работу через VPN осмысленной.
О штрафах за утечки, облаках, бюджетах, применении ИИ и балансе между скоростью бизнеса и требованиями безопасности.
О защите от утечек, мотивации сотрудников и о том, почему открытый разговор часто полезнее очередного запрета.
Читать интервью ↗Развёрнутый разбор темы, которую до этого процитировали «Известия»: из чего складывается реальная стоимость ИИ в промышленной эксплуатации и почему счёт за запросы – самая маленькая её часть.
Читать колонку ↗На демонстрации нейросеть выглядит выгодным сотрудником. Но в промышленной эксплуатации вокруг модели приходится строить целый контур – подготовка данных, интеграция, контроль доступа и проверка качества ответов, – и он может обойтись дороже, чем содержание штата профильных специалистов.
Читать в «Известиях» ↗Доклад, панельная дискуссия, подкаст или экспертный комментарий. Лучше всего получаются темы на стыке инженерной ИБ, управления и реального бизнеса.