Темы секции

Киберинцидент не заканчивается в момент остановки атаки. Первые 72 часа определяют, удастся ли сохранить управление, восстановить критичные процессы, не разрушить доверие клиентов и сотрудников и не усугубить юридические риски. В центре дискуссии — как принимать решения в первые часы кризиса, что останавливать, что восстанавливать в первую очередь, как говорить с рынком и регуляторами, где проходит ответственность руководителя и почему главные последствия инцидента часто начинаются уже после технической ликвидации атаки. Отдельный фокус — постинцидентная трансформация: какие выводы действительно меняют компанию, а какие остаются в отчете.

  • Что в первые часы после киберинцидента важнее всего для сохранения управления? Кризисный штаб, техническая локализация, коммуникации или юридическая фиксация событий?
  • Кто должен принимать ключевые решения в первые 72 часа и какие решения нельзя оставлять только на ИБ-команду?
  • Как определить, что останавливать, а что восстанавливать в первую очередь, если каждое решение имеет цену для бизнеса, клиентов и репутации?
  • Когда компании нужно выходить в публичную коммуникацию и как говорить об инциденте, не мешая расследованию и не усиливая панику?
  • Какие последствия обычно начинаются уже после первых 72 часов: претензии клиентов, проверки, судебные риски, пересмотр контрактов, кадровые решения?
  • Где проходит граница ответственности руководителя за киберинцидент и какие управленческие ошибки могут стать предметом правовой оценки?
  • Что должно измениться после инцидента, чтобы компания не просто восстановилась, а стала устойчивее?

К участию приглашены

  • Иван Козлов, ГК «Латео», ИТ-директор
  • Анастасия Гайнетдинова, Security Leader ООО «ВУШ» (Whoosh)
  • Александр Васильев, заместитель генерального директора по информационным технологиям и кибербезопасности АО «Невский Экологический Оператор»
  • Роман Цыганков, «Автозавод Санкт-Петербург», ИТ-директор
  • Сергей Савченко, начальник службы по обеспечению информационной безопасности «Воздушные ворота Северной Столицы»
  • Геннадий Стародубцев, ГУП «Водоканал», директор департамента по ИБ
  • Станислав Юдинских, эксперт по внедрению, Контур
  • Александр Терехов, управляющий директор по работе с клиентами, ИТ & Телеком, АО «СОГАЗ»

Модератор

Алексей Лукацкий, бизнес-консультант по безопасности Positive Technologies