🔥[Belyaev_Podcast]🔥 — Выпуск №25 :Кто забирает бюджеты в кибербезе? Вся правда о деньгах
Финансы в ИБ: что дороже — украденные деньги или 15 минут остановки рынка? Сергей Демидов и Алексей Плешков разбирают, как CISO считать ущерб, защищать бюджет и говорить с бизнесом на языке цифр.
В финансовой отрасли киберриск — это не только взлом и утечка. Это остановка торгов, недополученные комиссии, сорванные обязательства, давление на команду и потеря доверия. Иногда злоумышленники ничего не крадут, но цена нескольких минут простоя оказывается выше прямого хищения.
Сергей Демидов, директор по информационной безопасности Московской биржи, и Алексей Плешков, независимый эксперт по ИБ и практик банковской безопасности, обсуждают, как превратить «нам срочно нужна защита» в понятную бизнесу экономическую модель.
Кому будет полезно:
CISO и руководителям ИБ — чтобы защищать бюджет через показатели бизнеса, а не через страшные сценарии без расчётов.
CIO, CTO, CFO и риск-менеджерам — чтобы видеть в ИБ не затратную функцию, а способ удержать сервисы, клиентов и финансовую устойчивость компании.
Командам SOC, AppSec, vulnerability management и инженерам — чтобы понять, почему обнаружение и скорость остановки атаки иногда важнее попытки построить «непробиваемый» периметр.
Молодым специалистам ИБ — чтобы увидеть, какие навыки будут цениться: техническая глубина, знание бизнеса, управление рисками и способность объяснять решения цифрами.
Ведущий: Беляев Дмитрий
Гость: Сергей Демидов — директор по информационной безопасности Московской биржи. Работает в группе Московской биржи со времени объединения ММВБ и РТС; участвовал в построении функции, объединяющей операционные риски, ИБ и непрерывность бизнеса. Ранее отвечал за ИБ и непрерывность бизнеса в «Ренессанс Капитале».
Соведущий: Алексей Плешков — независимый эксперт по информационной безопасности и практик банковской ИБ. Более 20 лет занимается защитой финансовых систем.
⏱ Временные метки:
00:00 — Почему финансовая ИБ — это разговор о деньгах, доверии и непрерывности
04:36 — За что финансовая компания реально платит ИБ-команде
07:34 — Самый страшный сценарий атаки: деньги, торги, доверие или паника
12:55 — Что интересует злоумышленников в финансовом секторе
15:39 — Каким должен быть современный CISO: технарь, менеджер или оба
29:47 — Как посчитать ущерб от 15 минут простоя рынка
33:21 — Когда CISO должен сказать бизнесу «нет»
37:34 — Что значит «ИБ дорого» и почему это неверная постановка вопроса
43:07 — Куда вложить дополнительный ИБ-бюджет: культура, SOC или защита
44:50 — Фишинговые учения: какие метрики действительно важны
47:26 — Почему SOC — одна из самых измеримых ИБ-инвестиций
48:20 — ИИ, массовый поиск уязвимостей и новый риск для периметра
52:52 — Почему нужно инвестировать в hard skills ИБ-специалистов
54:58 — ИБ-бюджет: страховка, инвестиция или право работать на рынке
58:19 — Как оценить эффективность ИБ без внешнего бенчмарка
1:00:14 — Unit-экономика SOC и цена пропущенного алерта
1:03:19 — Биометрия в финансовой сфере: защита, доверие и квантовые риски
1:07:59 — Блиц: доверие рынка, фишинг, аудит, подрядчики и ИИ
1:10:35 — Главный вывод: зрелая ИБ — не набор купленных продуктов



