17 сентября 2026 года CNews проведет конференцию «Эффективная ИБ-стратегия в эпоху цифровой трансформации». Для директоров по безопасности, ИТ-руководителей и команд эксплуатации это не проходное мероприятие, а возможность сверить практику: как рынок в России одновременно живет под давлением регуляторов, дефицита специалистов и требования бизнеса не тормозить запуск сервисов.
Судя по программе, разговор пойдет не о декларациях, а о прикладных решениях: как выстраивать защиту в компаниях с разной зрелостью, где заканчиваются красивые схемы и начинаются расходы, интеграции и ответственность за простой.
В программе — госсектор, e-commerce и крупные цифровые сервисы
Среди заявленных спикеров CNews называет начальника отдела мониторинга и аудита информационных ресурсов Департамента городского имущества Москвы Игоря Галушкина, директора по информационной безопасности «Грузовичкоф» Дмитрия Ляхова, директора по кибербезопасности Rambler&Co Евгения Руденко, руководителя отдела защиты приложений «А101» Дмитрия Воронцова и руководителя направления ИБ и ИТ-инфраструктуры Flowwow Дмитрия Бабчука.
Состав участников показателен: в одной повестке встретятся государственные структуры, девелопмент, медиа, электронная коммерция и сервисный бизнес. Для читателя это полезно по простой причине: проблемы у всех разные, а набор ограничений все чаще один и тот же — регуляторика, нехватка людей, импортозамещение и необходимость быстро внедрять защиту без полной перестройки инфраструктуры.
Главные темы — регуляторика, импортозамещение и прикладная защита
Организаторы вынесли в программу объем российского рынка кибербезопасности, его рост, последствия ухода зарубежных вендоров и изменение баланса сил после ускоренного курса на импортонезависимость. Отдельно заявлены требования ФСТЭК, ФСБ, а также нормы по защите данных и критической информационной инфраструктуре.
Это важный акцент: в российской практике безопасность давно перестала быть отдельной технической функцией. Ее приходится увязывать с закупками, архитектурой, сроками внедрения и проверками регуляторов. Для ИТ-директора и CISO это уже не параллельные треки, а одна управленческая задача.
Технологический блок смещается в сторону AppSec и сервисных моделей
В технологической части заявлены программные и аппаратные комплексы, аутсорсинг SOC, облачные модели SECaaS, поведенческая аналитика, нейросети и инструменты автоматического выявления угроз. Отдельный фокус сделан на AppSec, защите конечных устройств, предотвращении утечек и межсетевых экранах нового поколения.
Для рынка это логичный сдвиг. Заказчикам все реже нужны отдельные продукты «для отчета» и все чаще нужны связные платформы, которые можно встроить в существующий ИТ-ландшафт без бесконечной доработки. На этом месте ИБ-стратегии обычно и ломаются: на схеме все выглядит стройно, а в эксплуатации выясняется цена интеграции, дефицит экспертизы и реальная стоимость сопровождения.
Кадровый дефицит остается центральной проблемой
В программе есть и отдельный блок о дефиците специалистов. Это, пожалуй, самая приземленная часть повестки: угроз больше, инфраструктура сложнее, а людей, которые понимают одновременно эксплуатацию, облака, разработку и требования регуляторов, рынок по-прежнему ищет с трудом.
Именно поэтому растет интерес к автоматизации, сервисным моделям и интеллектуальным инструментам в SOC. Здесь речь не о моде, а о попытке закрыть вполне конкретную операционную проблему: как удержать уровень защиты, если объем задач растет быстрее, чем команда.
Для рынка это разговор о зрелости, а не о модных терминах
Конференция может быть полезна не только узким специалистам по кибербезопасности, но и продуктовым командам, ИТ-руководителям и бизнесу, который зависит от цифровых сервисов. Если AppSec, автоматическое реагирование и поведенческий анализ входят в основную повестку, значит безопасность окончательно смещается ближе к разработке, эксплуатации и экономике решений.
Для российского рынка это хороший маркер: дискуссия уходит от спора о сертификатах и названиях вендоров к вопросу, как строить ИБ-стратегию, которая выдерживает проверки, атаки и требования бизнеса к скорости изменений.
Оригинал: CNews.