Темы секции

Информационная безопасность при нулевом бюджете — это не миф, а грамотный фокус на бесплатных инженерных настройках, оптимизации процессов и управлении доступом. Главный тезис: правильная расстановка запятых в дилемме «экономить, нельзя, внедрить» определяет жизнеспособность любого бизнеса.

  1. Фундамент: организационные меры и «нулевой» бюджет
  • Управление доступом (Zero Trust): строгая аутентификация и минимизация привилегий. Принцип «доверяй, но всегда проверяй» доступен «из коробки».
  • Базовая гигиена IT: отключение неиспользуемых портов, удаление устаревших учетных записей, своевременное обновление ПО и парольная политика.
  • Человеческий фактор: регулярное и бесплатное обучение сотрудников основам цифровой грамотности и распознаванию фишинга (Security Awareness) — лучший щит от социальной инженерии.
  1. Технические решения без затрат на закупки
  • Использование Open Source: применение бесплатных программ с открытым исходным кодом для аудита, защиты сети и мониторинга инфраструктуры.
  • Резервное копирование: настройка регулярных бекапов (резервных копирований) и их обязательное изолированное хранение. На этом экономить критически опасно.
  • Отказ от избыточности: выявление «бесхозных» или дублирующих серверов, лишних лицензий и программ для снижения площади возможных атак (Attack Surface).
  1. Где «нельзя» экономить даже при дефиците средств
  • Ключевые специалисты: инвестиции в сильный ИБ-персонал, способный защитить инфраструктуру с помощью инженерного креатива при отсутствии лицензий на дорогой софт.
  • Непрерывность процессов: защита критически важных данных и инфраструктуры компании от полного уничтожения или шифрования.

Чтобы помочь детальнее выстроить стратегию кибербезопасности с минимальными издержками, уточните:

  • Каков масштаб компании (сегмент бизнеса, количество сотрудников)?
  • Какие главные ИТ-ресурсы сейчас используются?
  • Насколько критична доступность данных в вашем рабочем процессе?

К участию приглашены

Антон Бочкарев, CISO Ангиофарм

Андрей Москвин, независимый эксперт

Константин Янсон, ведущий эксперт ICL Services

Пивак Павел, Заместитель технического директора Positive Technologies

Эльдар Сулейманов, директор по развитию бизнеса в СЗФО, Код Безопасности

Модератор

Анастасия Гайнетдинова, Security Leader ООО «ВУШ» (Whoosh)