Pro Звук
Безопасно говоря
Три эксперта — Антон, Рами и Алексей из Yandex Cloud и специалисты из разных компаний и отраслей обсуждают, как бизнесу, ИТ и специалистам по информационной безопасности разговаривать на одном языке, чтобы выстроить безопасную работу в облаке. А именно — запускать DevSecOps-процессы, выстраивать практическую безопасность, соблюдать требования регуляторов, защищать приложения и многое другое. Подкаст выходит при поддержке журнала «Хакер» и Yandex Cloud. Обратная связь: cloudpodcast@yandex.ru
Author
Pro Звук
Category
Podcast website
Latest episode
Dec 18, 2025
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
Как выстроить защиту данных «не для галочки» 18.12.2025 46:32
Обсуждаем вызовы в области защиты данных, стоящие перед крупными и средними компаниями. Говорим о том, что беспокоит бизнес, как контролировать потоки данных, какими вопросами озабочены специалисты по информационной безопасности. В чем различия регулирования в области защиты данных в разных странах, и как требования регуляторов соотносятся с реальной безопасностью. А также о том, как выбрать дейст...
Финтех в облаке: взгляд со стороны ИБ 24.10.2025 50:25
#Финтех #ОблачныеТехнологии #ИнформационнаяБезопасность Fintech-ready облако — мечта или реальность? Разбираемся, какие компетенции должен иметь облачный провайдер, чтобы удовлетворить требования финтех-компаний, сколько процессов безопасности должно быть выстроено внутри банка и кого из финансовой отрасли меньше регулируют. Обсуждаем архитектуру «облачного» банка, сценарии совместной работы и раз...
SOC: отдать нельзя оставить 05.09.2025 42:41
Можно ли передать информационную безопасность компании на аутсорс? В какой ситуации необходим собственный Security Operations Center (SOC), а когда оптимальнее использовать гибридную модель или собственный центр мониторинга? Можно ли разгрузить свою команду ИБ внешними силами или всё равно останутся вопросы, которые нельзя делегировать? Как ИИ может помочь security-аналитику? И, наконец, сколько д...
Мишень, помощник, инструмент: на что способен ИИ в руках хакеров и кибербезопасников 03.07.2025 49:59
Может ли недоброжелатель перехватить управление беспилотным авто или хакнуть голосового помощника? Насколько далеко могут зайти хакеры с таким напарником, как искусственный интеллект? Насколько хорошо специалисты по ИБ научились закрывать лазейки, прокладываемые нейросетями, и как ИИ-ассистенты помогают им быть на шаг впереди злоумышленников? Наконец, может ли сам ИИ стать угрозой безопасности? Об...
Безопасно говоря, начинаем новый сезон (Тизер) 20.06.2025 7:12
Привет, друзья, мы вернулись! Запускаем новый сезон, который получил название «Безопасное облако». В тизере рассказали о темах ближайших выпусков подкаста, выдали несколько спойлеров и пообщались с CISO — конечно, о безопасности. В наших мини-интервью для этого выпуска приняли участие: Кирилл Мякишев, CISO OZON Евгений Некрасов, руководитель ИБ, Экосистема недвижимости М2 Андрей Иванов, CISO Wildb...
Риски, деньги, облака: подводим итоги 2024 года в ИБ 24.12.2024 1:02:01
Под конец года принято подводить итоги, что мы и сделали в новом эпизоде подкаста «Безопасно говоря». Обсудили самые знаковые события в ИБ в 2024 году, попробовали предугадать, что нас ждет в 2025, прошлись по исследованиям и прогнозам. Не обошли вниманием тему развития ИИ и его влияния на информационную безопасность. Обсудили, на что будут тратиться бюджеты и от каких рисков в первую очередь пред...
Как выстроить информационную безопасность в автопроме 12.11.2024 57:14
Производство автомобилей тесно связано с информационными технологиями, но есть существенная разница между ИТ-компаниями и автопромом. Как устроены современные автомобили с точки зрения информационной безопасности? И если машина — это «гаджет на колесах», то что это значит для службы ИБ компании-автопроизводителя? Наконец, может ли пользователь влиять на информационную безопасность своего авто? Обс...
Как шифровальщики проникают в компании и что с этим делать 04.09.2024 1:04:07
Чем опасны программы-шифровальщики и почему компании всё ещё подвергаются их атакам? Как происходит заражение, и кто в этом виноват? Можно ли восстановить картину атаки и понять, каким именно образом осуществлено проникновение в систему? Что делать, если вас «зашифровали» и требуют выкуп: платить или нет? Обсуждаем атаки Ransomware с главным экспертом «Лаборатории Касперского» Сергеем Головановым....
Как выстроить защиту от атак через цепочки поставок 22.07.2024 54:53
Атаки на цепочки поставок или supply chain attack — это сложный для обнаружения, и при этом очень распространённый вид атак. Можно заполучить уязвимость, используя опенсорс-библиотеку, а можно пропустить «вредоноса» через незащищённого подрядчика. И то, и другое несет угрозу уже непосредственно вашему бизнесу. В новом выпуске «Безопасно говоря» с гостями из финансового сектора обсуждаем, как снизи...
Как защитить приложение от взлома: виды атак и инструменты безопасности 28.06.2024 49:51
Как думаете, что хуже — дефейс сайта или отказ в обслуживании? И что важнее сегодня для бизнеса, веб или мобильное приложение? С практикующими специалистами обсудили ущерб от атак, их виды и стоимость защиты приложений для бизнеса. На каком уровне необходимо защищать приложения? Поговорили об инструментах защиты и их значимости для компаний разного масштаба и уровня зрелости. Поделились реальными...
Облачные эксклюзивы: как мы провели PHDays 2 31.05.2024 18:17
Это самый необычный эпизод подкаста «Безопасно говоря». Наша команда во главе с ведущими — Рами и Алексеем — провела 4 прекрасных дня на международном киберфестивале Positive Hack Days Fest 2. Мы захватили с собой облачный барометр, чтобы измерить отношение к облакам, микрофон, чтобы вам были слышны ответы, и солнцезащитные очки, чтобы защититься от яркого солнца. Опросили гостей фестиваля, погово...
ИБ в облаке: обсуждаем специфику угроз и средства защиты 04.04.2024 1:02:21
Позвали в гости мастодонтов рынка и поговорили об актуальной картине угроз для облачных сред. Обсудили сходства и различия инцидентов в локальной и облачной инфраструктуре. Не обошли вниманием специфические средства защиты для облаков – сформировался ли такой рынок в России и каковы его объёмы? Разобрали проблемы доверия, экономику и задачи вендоров и заказчиков. В чём мы сходимся, а где ещё необх...
Главный по безопасности: проясняем роль и проходимся по болям CISO 15.03.2024 1:05:59
Кибербезопасность не может существовать в отрыве от бизнеса, при этом решения по ИБ должен принимать некий конкретный человек. Кто он, с кем он обсуждает свои решения, можно ли воспринимать функцию ИБ как сервис, и как безопасность должна внедряться в культуру компаний? Как это организовано в Северстали, Одноклассниках, Альфа-Банке и можно ли переносить опыт крупного бизнеса на средние и маленькие...
Есть куда расти: подводим итоги 2023 года в ИБ, ИИ, облаках 26.12.2023 1:06:28
Нельзя просто взять и не подвести итоги года. В специальном новогоднем выпуске подкаста обсудили, что происходило в 2023 году с регулированием, развитием продуктов ИБ, атаками на бизнес, развитием ИИ. Почему финансовый сектор оказался одним из наиболее передовых. Чем будут озабочены ИБ-специалисты в следующем году и к каким новым задачам надо подготовиться. А чтобы подведение итогов было максималь...
Медицинские данные: как их собирают, для чего используют и от чего защищают 18.12.2023 53:07
Развитие высокотехнологичной медицины влияет на жизнь каждого человека, но в работе с медицинскими данными есть множество нюансов. В последнем эпизоде третьего сезона нашего подкаста говорим о том, кем и какие медицинские данные сегодня собираются, для чего используются, а также как и от чего их нужно защищать. Из эпизода вы узнаете, можно ли смоделировать человека и для чего нужен банк с биологич...
Машина без водителя: как и от чего защищать автономный транспорт 05.12.2023 1:10:05
Говорим про умные автономные устройства — то есть, обо всём, что может самостоятельно передвигаться по городским дорогам, рельсам, по нашим домам, промышленным карьерам или огромным складам. Какие существуют уровни автономности? Сильно ли робот-пылесос отличается от умного электрокара, и в чём именно? Зачем роверам-доставщикам милые мордашки, и получат ли автомобили будущего такую же «дружелюбную»...
Искусственный интеллект с точки зрения ИБ: добро или зло? 09.11.2023 44:09
Начинаем новый сезон подкаста, посвящённый технологиям, которые окажут влияние на наше будущее. AI — искусственный интеллект — стал «словом 2023 года», по версии словаря Collins Dictionary. Развитие ИИ стало одной из главных тем в технологическом мире. По данным исследования Yandex Cloud, более 50% крупных компаний в России уже используют ИИ в своей работе, ещё 26% — планируют это делать. Аналитик...
Пентесты: о чём безопасникам и разработке разговаривать с хакерами 18.10.2023 54:44
Наконец-то позвали в гости настоящих хакеров. Но есть нюанс. В этом выпуске рассказываем про тех, кто выбрал светлую сторону: как становятся пентестерами, какие специфические моменты есть в этой профессии, почему компании доверяют тестирование своих ИТ-инфраструктур внешним специалистам. И, наконец, почему лучше не называть пентестеров хакерами. Погрузились в тему глубоко и надеемся, что получилос...
Мониторинг событий безопасности с SIEM: философия и практика 05.10.2023 1:04:30
В последние два года хакерские атаки на российские компании не только участились, но и стали гораздо более мощными и изощрёнными. За каждой «удачной» атакой — потеря денег, данных, штрафы от регулятора и репутационные риски для компаний. Сегодня говорим про мониторинг событий безопасности с помощью SIEM: что это, зачем и как правильно применять. В этом эпизоде обсуждаем: нужно ли отдельно строить...
В чём сходятся и где расходятся бумажная и практическая безопасность 11.09.2023 50:46
Что такое «бумажная» и «практическая» безопасность, почему ИБ-специалисты часто разделяют эти понятия, откуда берутся «бумажные» требования и всегда ли им следуют на практике? В чем специфика стандартов ИБ для облака? И успевают ли эти самые стандарты меняться вместе с рынком? В новом эпизоде обсудили эти и многие другие вопросы, поделились опытом и лайфхаками и пришли к неожиданным выводам. Ведущ...
Capture the Flag: зачем нужны соревнования в области кибербеза и где они проводятся 29.08.2023 26:55
В специальном аудио-эпизоде подкаста «Безопасно говоря» трое специалистов поговорили про соревнования в области кибербезопасности, CTF. Вспомнили Bank Security Challenge: как старт соревнований пришлось переносить из-за внезапно найденной уязвимости, сколько было участников и почему это было очень круто. Порассуждали про приложение опыта соревнований к реальным задачам и CTF как элемент образовате...
Критически значимо: говорим про защиту промышленных ИТ-инфраструктур 14.08.2023 52:40
Актуальные угрозы и новые подходы к защите промышленных ИТ-инфраструктур — какие они? Какие плюсы и минусы видят компании промышленной отрасли в переходе к облачной инфраструктуре? В третьем эпизоде подкаста «Безопасно говоря» обсуждаем, как меняются стратегии безопасности в ИТ для промышленного сектора. Какие ключевые изменения в векторах атак злоумышленников наблюдались за последнее время. Наско...
Как мигрировать в облако по-человечески: говорим с ритейлом 31.07.2023 54:41
Информационная безопасность — это не состояние, это процесс. А для того, чтобы этот процесс двигался в нужную сторону, надо развивать культуру ИБ в компаниях. С вами второй эпизод подкаста «Безопасно говоря», в котором мы обсудили: какие косты и другие факторы необходимо учитывать компаниям при миграции в облако, что выгоднее в перспективе трёх-пяти лет, облако или on-premise, и что из этого в реа...
Как подружить разработку и ИБ: обсуждаем с финтехом 16.07.2023 48:47
Чтобы выстроить безопасную работу в облаках бизнесу, разработке и ИБ необходимо учиться говорить на одном языке. В первом эпизоде подкаста «Безопасно говоря» ведущие и гости обсудили этот процесс с точки зрения финтех-организаций. Поговорили о том, как сделать безопасный банк в облаке с нуля, вовлечь команды ИТ и бизнеса в принятие решений по безопасности, воспитать или найти на рынке секьюрити-че...
Безопасно говоря, мы начинаем 05.07.2023 2:03
Совсем скоро здесь появится первый эпизод подкаста «Безопасно говоря», в котором бизнес, разработка и ИБ учатся говорить на одном языке. Ведущие — Антон, Рами и Алексей из Yandex Cloud и их гости — специалисты по ИБ, разработчики и руководители бизнеса из разных компаний будут обсуждать работу в облаке в контексте информационной безопасности. В первых сезонах вы услышите и увидите гостей из финтех...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.