Денис Кудинов: Контур Доверия

@ekudden
+31
с 03.07.2026

Авторский блог о том, как превратить информационную безопасность в управляемую бизнес-функцию.

4 подписчика
0 подписок
Подлинные документы, вымышленный клиент: как работает synthetic identity fraud

Самого опасного клиента компании может никогда не существовать.

Account takeover киберинцидент или мошенничество с клиентом

Клиент входит в приложение с корректным паролем. MFA проходит успешно. Через несколько минут меняются контактные данные, добавляется новый получатель и происходит финансовая операция.

Кто имеет право остановить производство из-за киберриска

SOC видит признаки компрометации промышленного сегмента.

Что делать с критической уязвимостью, если промышленную систему нельзя обновить

Уязвимость критическая. Политика требует устранить её за несколько дней. Vendor выпустил исправление. Vulnerability management показывает просроченный SLA.

Когда киберриск становится риском для жизни и физической безопасности

Промышленная система может быть доступна. Операторский экран может показывать правдоподобные значения. Контроллер может продолжать выполнять программу. В системе мониторинга может не быть критического события.

2
Как оценивать эффективность CISO, не превращая роль в набор KPI

Совету директоров и генеральному директору нужна понятная ответственность: что именно изменилось благодаря работе CISO?

1
Что совет директоров должен сделать после крупного киберинцидента

Основные сервисы восстановлены. Клиенты снова могут проводить операции. Команда реагирования закрывает критические задачи. Руководство получает технический root-cause analysis и план корректирующих мероприятий.

Почему internal audit не должен становиться теневым CISO

После очередного аудита в компании появляется внушительный список замечаний. У каждого замечания есть формулировка, уровень критичности, срок устранения и ответственный.

1
Одинаковый security baseline для всех подразделений — справедливость или ошибка

Корпоративному центру удобно иметь один стандарт безопасности.

1
Что должен сделать CISO до начала массовых сокращений

Когда компания готовит массовое сокращение, внимание руководства обычно сосредоточено на финансовой модели, новой организационной структуре, юридических процедурах и коммуникации с сотрудниками.

1
Должны ли киберриски влиять на бонусы топ-менеджеров

Руководитель ускорил запуск продукта, выполнил план по выручке и получил бонус. Ради срока он согласовал security exception, перенёс устранение критичных уязвимостей и принял зависимость от поставщика.

1