Денис Кудинов: Контур Доверия

+32
с 03.07.2026

Авторский блог о том, как превратить информационную безопасность в управляемую бизнес-функцию.

5 подписчиков
0 подписок
Кто должен защищать клиента от социальной инженерии банк, оператор или сам клиент

Клиент сам сообщил код, добавил получателя и подтвердил перевод. Технически всё однозначно: authenticator был у владельца, MFA сработала, система выполнила команду.

Подлинные документы, вымышленный клиент: как работает synthetic identity fraud

Самого опасного клиента компании может никогда не существовать.

Account takeover киберинцидент или мошенничество с клиентом

Клиент входит в приложение с корректным паролем. MFA проходит успешно. Через несколько минут меняются контактные данные, добавляется новый получатель и происходит финансовая операция.

Кто имеет право остановить производство из-за киберриска

SOC видит признаки компрометации промышленного сегмента.

Что делать с критической уязвимостью, если промышленную систему нельзя обновить

Уязвимость критическая. Политика требует устранить её за несколько дней. Vendor выпустил исправление. Vulnerability management показывает просроченный SLA.

Когда киберриск становится риском для жизни и физической безопасности

Промышленная система может быть доступна. Операторский экран может показывать правдоподобные значения. Контроллер может продолжать выполнять программу. В системе мониторинга может не быть критического события.

22
Как оценивать эффективность CISO, не превращая роль в набор KPI

Совету директоров и генеральному директору нужна понятная ответственность: что именно изменилось благодаря работе CISO?

11
Что совет директоров должен сделать после крупного киберинцидента

Основные сервисы восстановлены. Клиенты снова могут проводить операции. Команда реагирования закрывает критические задачи. Руководство получает технический root-cause analysis и план корректирующих мероприятий.

Почему internal audit не должен становиться теневым CISO

После очередного аудита в компании появляется внушительный список замечаний. У каждого замечания есть формулировка, уровень критичности, срок устранения и ответственный.

11
Одинаковый security baseline для всех подразделений — справедливость или ошибка

Корпоративному центру удобно иметь один стандарт безопасности.

11
Что должен сделать CISO до начала массовых сокращений

Когда компания готовит массовое сокращение, внимание руководства обычно сосредоточено на финансовой модели, новой организационной структуре, юридических процедурах и коммуникации с сотрудниками.

11