Академия АйТи


Гео и язык канала: Россия, Русский
Категория: Технологии


ИТ-образование для бизнеса и государственных заказчиков.
1000+ курсов и программ переподготовки:
🔐 Информационная безопасность
⚙️ Цифровая трансформация
🚀 ИТ-управление
Работаем с 1995 года.
Выбирайте курсы для команд www.academyit.ru

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Кто в компании должен заниматься анализом киберугроз

Вопрос почти всегда звучит одинаково: нам что, нужен отдельный аналитик киберразведки в штат? Прежде чем отвечать про ставку, стоит посмотреть на задачи. Они в компании есть независимо от того, есть ли под них человек, и прямо сейчас их кто-то выполняет.

▪️Отслеживать, что нового появилось по вашему стеку и вашей отрасли. 
▪️Проверять и обогащать индикаторы, отсеивая мусор из фидов. 
▪️Решать, какую уязвимость закрывать в ближайшее окно. 
▪️Превращать данные об угрозе в правило детекта.
▪️Объяснять руководству, что изменилось и почему это касается бизнеса.

Сейчас они распределены примерно так. Аналитик SOC разбирает алерты и по ходу дела гадает, что означает сработка. Специалист реагирования ищет следы закрепления там, где привык, а не там, где их оставляет конкретная группировка. Администратор ставит обновления в порядке, который выбрал сам, потому что внятного приоритета ему никто не дал. ИБ-специалист собирает из всего этого отчет.

Каждый делает свой кусок как умеет. Общего процесса нет, поэтому фид может быть куплен, а решения все равно принимаются на ощущениях.

Вывод простой: учить аналитике киберугроз имеет смысл команду, а не одного человека. После обучения у команды появляется общий язык - матрица MITRE ATT&CK, скоринг индикаторов, единый формат отчета - и понятное распределение по циклу: кто собирает, кто валидирует, кто принимает решение по приоритетам.

Ближайший поток программы «Аналитик киберугроз» стартует 30 ноября.


Сотрудник сказал «нет» новому ИИ-инструменту.

За этим «нет» может стоять три совершенно разных состояния.

Первое: человек просто не понял, зачем нужны изменения и что именно поменяется. Здесь достаточно четких объяснений и цифр.

Второе: человек все понял, но ему не нравится происходящее. Его тревожит будущая роль и статус. Одной презентацией здесь не обойтись.

Третье, самое сложное: человек не доверяет руководству. Это уже не про содержание изменений, а про прошлый опыт, когда обещания не выполнялись.

Мария Шевченко, директор программы MBA «Лидер цифровой трансформации CDTO», на своих занятиях подробно разбирает, как различать эти три «нет» и что делать с каждым из них.Тему работы с изменениями в условиях неопределенности, а также стратегические подходы к цифровой трансформации, технологии и другие вопросы изучают наши слушатели программы Лидер цифровой трансформации CDTO.

Старт потока 13 октября.


Задайте вопрос в комментариях, эксперт поможет понять, подходит ли программа именно вам


За что отвечает облачный провайдер, а за что вы?

Ответ на этот вопрос дает модель разделения ответственности, Shared Responsibility Model. Провайдер отвечает только за ту часть инфраструктуры, которую он вам предоставил как готовый сервис. Все, что вы поверх нее настраиваете и размещаете, остается на вас. Чем больше готового берете у провайдера, тем меньше зона вашей ответственности.

▪️В IaaS на провайдере дата-центр, физическое оборудование, гипервизор, сеть между стойками. Дальше ваше: операционная система на виртуальной машине и ее обновления, правила Security Groups, шифрование дисков, права пользователей. 
▪️В PaaS провайдер берет на себя больше. Платформу и среду исполнения обслуживает он, но конфигурация сервиса, данные и доступы остаются на вас.
▪️В SaaS у вас остаются только данные и учетные записи. Кажется, что мало, но именно через учетную запись администратора чаще всего и заходят: если кроме пароля ничего не требуется, для провайдера такой вход выглядит совершенно легальным.
 
Во всех трех моделях есть общее: ответственность за данные и за доступ к ним не переходит к провайдеру никогда.
 
Споры при этом возникают не по схеме, а по деталям. Кто отвечает за резервные копии, если провайдер делает снапшоты, но хранит их неделю? Кто закрывает уязвимость в образе, который вы взяли из маркетплейса провайдера? Какие логи провайдер обязан отдать при расследовании инцидента и за какой период? Эти вопросы стоит закрывать в договоре до переезда, а не выяснять по ходу разбора инцидента.
 
На курсе «Безопасность облачных технологий» разбираем, где проходит граница ответственности в каждой модели и как формулировать требования к провайдеру, вплоть до составления ТЗ на его услуги.


Сколько прослужит ваша текущая стратегия цифровой трансформации, если завтра технологии снова все изменят?

Если ответ «не уверен», программа MBA «Лидер цифровой трансформации CDTO» может быть полезна.

Что внутри: стратегия, технологии, лидерство и практикум с защитой собственного дипломного проекта.

Старт 13 октября.

Задайте вопрос в комментариях, эксперт поможет понять, подходит ли программа именно вам.


Надежная техническая защита информации и персональных данных обеспечивает непрерывность бизнес-процессов и формирует доверие клиентов. Эффективная система безопасности выстраивается последовательно: от анализа угроз до внедрения сертифицированных средств и регулярного контроля.

Поддержание такого высокого уровня защиты требует от специалистов глубоких знаний нормативных требований ФСТЭК РФ и практических навыков. Получить актуальные компетенции помогают специализированные курсы, согласованные с регулятором.

Приглашаем на повышение квалификации и профессиональную переподготовку. Все программы согласованы со ФСТЭК РФ:

✅ ТЗКИ011. Организация защиты информации ограниченного доступа
Повышение квалификации

✅ ТЗКИ013. Способы и средства защиты от несанкционированного доступа
Повышение квалификации

✅ ТЗКИ001. Безопасность персональных данных в ИСПДн
Повышение квалификации

✅ ТЗКИ512. Профпереподготовка «Техническая защита конфиденциальной информации»
Профессиональная переподготовка

Ждем вас на обучении!


Кто уже прошел программу «Лидер цифровой трансформации CDTO»

За время работы программы ее прошли руководители и специалисты компаний из совершенно разных отраслей: Европлан, БИОКАД, Райффайзенбанк, Гринатом, Северсталь Диджитал и других компаний.

Энергетика, фармацевтика, производство, строительство, транспорт, финансы, телекоммуникации, ИТ, задача у всех была общая: выстроить стратегию цифровой трансформации, которая работает не только на бумаге.

Дипломный проект каждого слушателя становится рабочим инструментом для внедрения в своей компании, с обратной связью эксперта программы и рецензией эксперта-оппонента.

Старт нового потока 13 октября.

Расскажите в комментариях, из какой вы отрасли, обсудим, как программа может быть полезна именно вашей задаче


Программа «Управление ИИ-проектами» стартует уже в следующий понедельник, 5 октября.

Чем наша программа отличается от других:
▪️Готовый пакет проектной документации под ИИ-проект: вы получите пакет шаблонов для каждой стадии ИИ-проекта: устав, план-график, реестр рисков
▪️Практика на реальных кейсах из различных отраслей
▪️Экспертиза Softline и fabricaONE.AI: курс построен на опыте внедрений ИИ-решений в крупном бизнесе

Забронировать место


Когда ИИ-инициатив в компании становится больше пяти, они начинают конкурировать друг с другом.

🟡Двум подразделениям нужна одна и та же выгрузка, и оба ждут ее третий месяц.
🟡Один и тот же дата-инженер стоит в плане у трех проектов.
🟡Две команды параллельно решают почти одинаковую задачу, не зная друг о друге.

Это не проблема исполнения. Это следствие того, что портфель инициатив никто не собирал целиком: каждая появилась отдельно и защищалась отдельно.

Стратегическая сессия по ИИ
занимает один день и заканчивается приоритизированной картой: какие инициативы усиливаем, какие пересобираем, какие останавливаем. С владельцами, метриками и планом на 90 дней.

Обсудить формат


Программа «Директор по ИИ» стартует 28 сентября.

Что получает слушатель на выходе:
▪️ИИ-стратегию своей компании на 12-18 месяцев
▪️бизнес-кейс с расчетом ROI и TCO
▪️архитектуру целевой ИИ-платформы
▪️план AI Governance под российскую регуляторику и защиту проекта перед экспертной комиссией

Забронировать место


Разные отрасли, одна и та же задача: перевести цифровую трансформацию из лозунга в рабочую стратегию, которую можно объяснить команде и реализовать на практике.

Среди тех, кто уже прошел программу «Лидер цифровой трансформации CDTO»: руководители из компаний Европлан, БИОКАД, Райффайзенбанк, Росбанк, Гринатом, Северсталь Диджитал и других.

Дипломный проект каждого слушателя, это стратегия цифровой трансформации для своей компании или департамента, с рецензией эксперта-оппонента.

Старт нового потока 13 октября.

Хотите разобрать свою задачу с экспертом программы? Напишите «консультация» в комментариях.


На практике до промышленного внедрения доходит только каждый пятый ИИ-проект.

Причины повторяются от проекта к проекту, и все они лежат в плоскости управления.
▪️Данные начинают смотреть, когда работа уже идет, и выясняется, что нужного объема разметки нет, а сроки согласованы.
▪️Процесс, который автоматизируют, нигде не описан, поэтому модель учится на том, чего он не производит.
▪️Метрики успеха формулируют ближе к приемке, и вопрос «работает или нет» решается на ощущениях.

В программе «Управление ИИ-проектами» под каждую из этих точек отведен отдельный блок: оценка состояния процесса до запуска, устав проекта со связкой бизнес-KPI и ML-метрик, этапы подготовки датасета и PoC внутри план-графика, реестр рисков с планом реагирования.

Старт 5 октября.
Забронировать место


Эксперты программы «Директор по ИИ»:

Николай Тржаскал - директор по развитию технологий ИИ в fabricaONE.AI, более 25 лет в отрасли, ранее возглавлял Центр ИИ МТС и продукты SL Soft AI.

Дмитрий Дмитриев - эксперт по архитектуре данных и облачной инфраструктуре, более 20 лет практики: Роснефть, ДИТ Москвы, ФНС, ФАС.

Анна Абрамова - завкафедрой ИИ МГИМО, член Комиссии ООН по этике ИИ, 15 лет в международном цифровом регулировании.

Формат программы:

▪️Executive Mini MBA
▪️72 академических часа за шесть недель.

Документы:
удостоверение о повышении квалификации и сертификат Executive Mini MBA.

Старт 28 сентября: успейте забронировать место


У вас есть стратегия цифровой трансформации, или вы каждый раз собираете ее заново под очередной проект?

Три признака, что пора остановиться и разобраться системно:

1.Технологии внедряете быстрее, чем успеваете объяснить команде зачем
2.Каждый цифровой проект считаете отдельно, общей картины нет
3.Сопротивление коллег стало привычным фоном, а не поводом что-то менять

Если узнали свою компанию хотя бы в одном пункте, программа MBA «Лидер цифровой трансформации CDTO» может быть полезна.

Старт потока 13 октября.

Хотите разобрать свою задачу с экспертом программы? Напишите в комментариях и мы предоставим индивидуальную живую консультацию.


Директор по ИИ не пишет код и не обучает модели.

Его работа начинается там, где заканчивается инициатива отдельных команд: выбрать, какие направления компания тянет в этом году, посчитать по ним ROI и TCO, собрать архитектуру платформы, закрыть вопросы регуляторики и защитить бюджет перед правлением.

Поэтому в группах CDTO, CIO, CDO, генеральные и операционные директора, руководители функций. Технический бэкграунд помогает, но входным требованием не является.

Разбор роли есть в записи вебинара

Старт потока 28 сентября. Забронировать место


Цифровая трансформация редко упирается в нехватку технологий. Чаще не хватает стратегии и понимания, как вести команду через изменения.

Программа MBA «Лидер цифровой трансформации CDTO» закрывает оба вопроса:
▪️как строить стратегию
▪️и как работать с людьми, которые ее реализуют.

Старт потока 13 октября.

Есть вопрос про программу? Пишите в комментарии, эксперт программы ответит лично.
#CDTO #цифроваятрансформация


В классическом проекте руководитель балансирует срок, бюджет и качество. В ИИ-проекте появляется четвертая переменная - данные, и она влияет на остальные три.

Что меняется на практике. Жесткое ТЗ на старте невозможно: результат эксперимента заранее неизвестен.

Единичная приемка не работает, нужны метрики промежуточных шагов. Проект не заканчивается релизом: модель дрейфует, деградирует и требует переобучения.

Программа «Управление ИИ-проектами» разбирает жизненный цикл по методологии PMI с поправкой на эту специфику.

40 академических часов, полтора месяца, старт ближайшего потока 5 октября.


В современных организациях информационную безопасность часто сводят исключительно к кибератакам, взлому сетей и утечкам данных. Но такой подход оставляет бизнес уязвимым.

Утечки конфиденциальной информации происходят не только через хакеров или инсайдеров. Данные утекают через воздух, провода и конструкции здания: по побочным электромагнитным излучениям, наводкам по цепям питания, акустическим закладкам и виброакустике через окна. Без контроля этих каналов любые средства криптографии, межсетевые экраны и DLP-системы просто теряют смысл.

«Без комплексного подхода и понимания того, как добывается информация, любые вложения в защиту превращаются в "решетку на заборе при открытой калитке". Данные утекают через воздух и провода, делая бессмысленными даже самые дорогие средства криптографии», — отмечает Кирилл Якименко, специалист по технической защите информации и эксперт Академии АйТи.


Примеры из практики показывают, насколько проста и дешева реализация таких угроз:

✅ Крупный банк установил новое оборудование в переговорной, не проведя спецпроверку. Конкуренты с помощью простейшей закладки стоимостью до 5 000 руб. получили детали сделки за 3 дня до ее закрытия. Убытки — миллионы.
✅ Проектный институт: конкуренты арендовали смежный офис и с помощью недорогого широкополосного радиоприемника считывали наведенный сигнал от мониторов по сети электропитания. Итог — судебные разбирательства и уголовное дело.
✅ Оборонный НИИ внедрил систему виброакустической защиты, сделал перехват речевой информации невозможным и успешно прошел строгую проверку контролирующих органов.

Приглашаем на программу профессиональной переподготовки Информационная безопасность. Техническая защита конфиденциальной информации.

Программа учитывает положения и требования Приказа ФСТЭК России от 11.04.2025 №117 и прошла процедуру согласования обновленного содержания во ФСТЭК России в 2026 г.

После обучения вы сможете:

✅ Выявлять реальные технические каналы утечки в офисе, серверной и переговорных — там, где бессильны антивирусы
✅ Экономить бюджеты и выбирать нужные средства: экранирование, генераторы шума, системы акустической защиты
✅ Организовывать аттестацию объектов информатизации и проходить проверки регуляторов без штрафов и предписаний
✅ Строить комплексную систему информационной безопасности от провода до облака

➡️ Сейчас на программу действует специальное предложение

📌 Даты обучения: 22 сентября - 9 декабря 2026

Подробнее о программе на сайте


Что говорят о программе «Директор по ИИ» наши выпускники

Один из выпускников описал результат так: после работы над дипломным проектом он пересобрал список задач, которые у него уже были запланированы на год. Стало видно, какие из них дают компании эффект, а какие просто идут. Вернулся к команде и перераспределил ресурсы.

Для этого программа и собрана. Слушатель приходит со своей рабочей задачей и шесть недель ведет ее через модули под руководством менторов: приоритеты портфеля, архитектура платформы, данные, регуляторика, расчет ROI и TCO. В финале защищает проект перед экспертной комиссией.

Второе, что отметили почти все, это преподаватели, которые ведут занятия как разбор практики, а не как лекцию.

Подробнее читайте в карточках👉🏻

Следующий поток программы стартует 28 сентября. Забронировать место можно на сайте


Три ошибки, из-за которых цифровая трансформация буксует

Ошибка первая
. Технологию внедряют раньше, чем пересматривают стратегию. Инструмент есть, а зачем он нужен, объяснить толком некому.

Ошибка вторая. Никто не считает юнит экономику нового цифрового продукта. Бюджет потрачен, а вопрос, окупилось ли, остается открытым.

Ошибка третья. Сопротивление команды списывают на характер сотрудников, а не на то, что людям не объяснили, зачем меняться.

Знакомо? Тогда у вас те же задачи, что были у большинства участников программы MBA «Лидер цифровой трансформации CDTO» до того, как они пришли учиться.

Старт потока 13 октября.

Расскажите в комментариях, с какой из ошибок сталкивались вы. Разберем вашу ситуацию бесплатно на индивидуальной живой консультации.


22 сентября состоится осенняя сессия Школы HR Академии АйТи HR NEXT: компас в эпоху ИИ.

Школа HR - ежегодный онлайн-интенсив для HR-специалистов, T&D-менеджеров и руководителей корпоративных университетов, которые стремятся брать технологии под контроль и уверенно управлять изменениями в команде.

📌 Дата: 22 сентября 2026
📌 Время: 11:00 - 14:10 (мск)
📌 Участие бесплатное

➡️ Каждый участник получит сертификат, доступ в Telegram-чат сообщества и индивидуальные скидки на образовательные продукты Академии АйТи

В этот раз мы обсудим:

✅ Стратегические ИИ-сессии и роль HR в их инициации и встраивании в цикл бизнес-планирования компании.
✅ Практику выстраивания этики работы с ИИ и влияние технологий на операционную эффективность и трансформацию ролей сотрудников.
✅ Развитие кроссфункциональности как необходимого навыка для линейного персонала и руководителей среднего звена.
✅ Формирование антихрупкости команд, тренд на пикселизацию работы и методы поиска ресурса для себя и команды.

И многое другое.

Практическим опытом поделятся эксперты: Роман Инюшкин («Софтлайн Решения»), Николай Тржаскал (FabricaONE.AI), Мария Шевченко (Ассоциация банков «Россия»), Ирина Самохвалова (LUDI) и Ольга Шашкарова (Ex-HRD РТЛабс, ex-HRD МТС ИТ). Модератором встречи выступит HR-директор Академии АйТи Наталья Донская.

Программа мероприятия и список спикеров находятся в процессе финального формирования. Возможны незначительные изменения в темах докладов и составе участников. Следите за обновлениями!

ЗАРЕГИСТРИРОВАТЬСЯ

Показано 20 последних публикаций.