[Belyaev_Podcast] — Выпуск №26: «Сколько стоит ИБ. Как CISO считает эффективность защиты»

Компания может тратить миллионы на защиту, а атакующему иногда достаточно около $500–1 000. Дмитрий Беляев, Борис Евдокимов и Вячеслав Касимов, CISO в Точка Банке, разбирают стоимость взлома, измерение киберрисков в рублях, роль ИИ в SOC, опасность инсайдеров и почему потеря доверия клиентов страшнее самого инцидента.

Кому будет полезно:

CISO, руководителям ИБ, SOC/IR-командам, CIO, CFO, CEO и владельцам бизнеса, которым нужно защищать бюджет ИБ перед руководством. Выпуск поможет по-новому посмотреть на ROI безопасности, оценку вероятностей, риск-паспорта проектов, автоматизацию реагирования и последствия утечек, простоев и потери клиентского доверия.

Ведущий: Беляев Дмитрий
Независимый ИБ-эксперт, ИБ-блогер

ТОП-100 лидеров ИТ (GlobalCIO) |23|25|26
ТОП-25 директоров по кибербезопасности России (Ассоциация менеджеров и «Коммерсантъ») |25
CISO года (комьюнити «Сайберус» и «КиберДом») |25
«Кибергерой года» (премия «Время инноваций») |25
Победитель премии «Киберпросвет-2026» в номинации «ИБ-инфлюенсер — за инициативы, повышающие доверие и прозрачность в безопасности»
Лауреат премии «ТОП-40 диджитал-экспертов» по версии ITWEEK EXPERT |26

Гость: Вячеслав Касимов, лидер информационной безопасности Точка Банка, до этого — многолетний директор департамента ИБ Московского кредитного банка, а ещё раньше — вице-президент по ИБ в банке «Открытие» и руководитель Управления ИБ в НСПК. Вячеслав — один из немногих в банковском ИБ-сообществе, кто открыто и предметно говорит о количественной оценке рисков: он с коллегами построил в Точка Банке модель, которая переводит киберриск в конкретные рубли и убирает субъективность из спора «нужно нам это средство защиты или нет».

Соведущий: Борис Евдокимов, директор по информационной безопасности и технической защите маркетплейса аптек АСНА.

Борис прошёл путь через разные роли на ИБ-рынке — был на стороне вендора, интегратора и заказчика — и это редкий угол зрения: он понимает, как рождается ценник на безопасность и что из него реально работает, а что существует только в презентациях.

Временные метки:
00:05:11 — Можно ли заранее назвать цену взлома компании
00:06:36 — «За $500 ты можешь разломать» компанию
00:08:31 — Почему средний бизнес часто платит выкуп
00:09:00 — Реально ли взломать почти любого за $1 000
00:10:23 — «У нас не было утечек» — почему это тревожный сигнал
00:13:28 — Утёк весь процессинг банка, но об этом никто не узнал
00:14:26 — Зачем ИБ мониторинг даркнета и почему он создаёт риски
00:15:27 — Компании, которые «прыгают по граблям» утечек
00:16:49 — Оборотные штрафы: почему бизнес всё ещё выбирает риск
00:18:24 — ИБ как «операторы шлагбаума»: откуда берётся торможение бизнеса
00:20:36 — Как превратить запрет ИБ в совместный поиск решения
00:24:36 — Почему клиентоцентричность мотивирует сильнее денег
00:26:49 — Может ли информационная безопасность зарабатывать
00:29:06 — Риск-паспорта проектов и ответственность за вероятность
00:32:48 — Три способа обосновать вероятность киберриска
00:35:47 — Можно ли доверить ИИ решение: атака это или нет
00:40:09 — LLM с доступом к инфраструктуре: почему её нужно тестировать
00:44:41 — Кто отвечает за галлюцинации и ошибки LLM
00:50:52 — Самый опасный сценарий: хакер в сговоре с инсайдером
00:54:14 — Почему потеря доверия клиентов хуже взлома и утечки

Дмитрий Беляев
Автор: Дмитрий Беляев
Независимый эксперт в области информационной безопасности: 🔹🥇 ТОП‑100 лидеров ИТ (GlobalCIO) - 2023/2025; 🔹🥇ТОП‑25 директоров по кибербезопасности России (Ассоциация менеджеров и «Коммерсантъ») - 2025; 🔹🥇«CISO года» (Сайберус и «Кибердом») - 2025; 🔹🥇«Кибергерой года» (премия «Время инноваций») - 2025; 🔹📄 Персональная награда от Вице‑президента Сбербанка К.А. Демина за высокие результаты в области кибербезопасности в ДЗО Сбера - 2025.
Комментарии: