В Екатеринбурге прошла IT IS conf — одна из ключевых площадок на Урале для профессионального разговора ИТ— и ИБ-сообщества. Конференцию организовал федеральный системный интегратор УЦСБ, входящий в топ-5 частных интеграторов в области информационной безопасности и топ-100 крупнейших ИТ-компаний России. Событие прошло при поддержке Министерства цифрового развития и связи Свердловской области. Генеральными партнерами стали «Лаборатория Касперского» и разработчик систем цифровизации и кибербезопасности R-Vision.
В 2026 году организаторы сделали ставку не на классические доклады, а на открытые дискуссии с участием представителей государства, бизнеса, заказчиков и вендоров. Главная сессия началась с вопроса о настроениях на рынке. Формально отрасль продолжает расти, но эксперты описывали ситуацию осторожнее: бюджеты пересматриваются, приоритеты меняются, а требования к результату становятся жестче. При этом угрозы не снижаются — компании продолжают работать в условиях постоянных атак, новых законодательных требований и дефицита квалифицированных специалистов.
Модератором пленарной дискуссии выступил эксперт по безопасности Алексей Лукацкий. В обсуждении участвовали министр цифрового развития и связи Свердловской области Евгений Шонов, генеральный директор УЦСБ Валентин Богданов, коммерческий директор R-Vision Даниил Тамеев, заместитель генерального директора — технический директор компании «Газинформсервис» Николай Нашивочников, CISO РАНХиГС при Президенте РФ Илья Яблоков, руководитель службы защиты информации и криптографической защиты группы «Русагро» Юрий Витушкин и ведущий эксперт Kaspersky ICS CERT «Лаборатории Касперского» Владимир Дащенко.
Как меняется логика бюджетов на кибербезопасность
Один из главных вопросов дискуссии — что делать компаниям, если задачи в области информационной безопасности растут, а бюджеты не увеличиваются или пересматриваются. Коммерческий директор R-Vision Даниил Тамеев считает, что бизнесу необходимо придерживаться прагматичного подхода: надеяться на лучшее, но готовиться к худшему. По его словам, в текущих условиях неправильно сводить разговор только к экономии. Сокращение расходов часто означает, что часть задач останется нерешенной: отдельные участки инфраструктуры — без защиты, системы — без масштабирования под возросшую нагрузку, а отложенные проблемы позже потребуют больших затрат.
Тамеев отметил, что на фоне ограничений в найме и кадрового дефицита для компаний на первый план выходит автоматизация — в том числе в информационной безопасности. По его словам, бизнесу приходится делать работу эффективнее, потому что ресурсы команд и бюджеты ограничены, а нагрузка на защиту продолжает расти. Поэтому ключевой вопрос для бизнеса — не где урезать информационную безопасность, а как повысить эффективность уже используемых средств и процессов.
Генеральный директор УЦСБ Валентин Богданов также обратил внимание, что информационная безопасность сегодня начинается не с покупки новых решений, а с харденинга, грамотной настройки уже установленных систем. Во многих компонентах инфраструктуры — базах данных, операционных системах, инструментах управления учетными записями — уже есть функции защиты. Но их нужно корректно настроить, включить в регулярный контроль и понимать, действительно ли они работают. Без этого даже дорогие решения не дают нужного эффекта.
Так обсуждение бюджетов перешло в разговор о зрелости самой ИБ-функции. В условиях ограниченных ресурсов компаниям приходится не просто сокращать или откладывать расходы, а пересматривать архитектуру защиты: использовать возможности уже внедренных систем, автоматизировать рутину, развивать сервисные модели и точнее выбирать задачи, которые критичны для устойчивости бизнеса. Богданов отметил тренд на сервис-ориентированность: когда интегратор не просто внедряет продукты, а гибко формирует комплекс услуг под конкретные задачи и бюджет клиента. При таком подходе заказчику важно не то, какие именно средства задействованы в инфраструктуре подрядчика, а какой уровень защищенности он способен обеспечить.
Почему базовая ИБ-гигиена остается критичной
Еще один важный вопрос дискуссии — как удержать баланс между базовой ИБ-гигиеной и новыми технологическими решениями. Речь шла о патчинге, управлении доступами, сегментации, настройке базовых сервисов, мониторинге и регулярной оценке защищенности.
Спикеры сошлись в том, что выбирать между фундаментом и новыми технологиями нельзя. Если компания сосредоточится только на базовых мерах, она рискует пропустить новые типы атак. Если, наоборот, будет ориентироваться только на искусственный интеллект и другие перспективные инструменты, но не выстроит управляемую систему защиты, эффект от таких решений будет ограниченным.
Информационная безопасность перестает быть разовым проектом, который можно закрыть внедрением продукта, отчетом или сертификатом. Она становится процессом, где важно не только наличие средств защиты, но и то, как они настроены, кто за них отвечает, как быстро компания видит инцидент и насколько готова восстановить бизнес-критичные процессы.
Эксперт по безопасности Алексей Лукацкий сформулировал это через отличие устойчивой компании от уязвимой: даже в защищенной инфраструктуре могут оставаться уязвимости, но зрелая организация понимает, какие процессы являются критичными для бизнеса, и фокусирует защиту прежде всего на них. По его словам, устойчивость определяется не отсутствием всех уязвимостей, а способностью обеспечить бесперебойную работу ключевых процессов даже в условиях непрерывных атак.
Как искусственный интеллект ускоряет атаки и защиту
Тема искусственного интеллекта, как фактора, который меняет скорость действий и защитников, и атакующих, также стала одной из центральных на пленарной дискуссии.
Валентин Богданов сформулировал ключевую мысль: искусственный интеллект в информационной безопасности — это прежде всего «сжатие времени». В перспективе такие технологии смогут быстрее анализировать инфраструктуру, определять актуальные угрозы, подбирать сценарии защиты и автоматизировать часть проектирования. Но тот же эффект получает и противоположная сторона: злоумышленники могут быстрее создавать фишинговый контент, искать уязвимости, модифицировать вредоносный код и строить более сложные сценарии атак.
Ведущий эксперт Kaspersky ICS CERT Владимир Дащенко отметил, что на начальных этапах атак искусственный интеллект уже активно используется — прежде всего там, где речь идет о первичном доступе, социальной инженерии, создании вредоносного контента и автоматизации отдельных действий внутри сети. При этом в атаках непосредственно на промышленные контуры его применение пока ограничено: там по-прежнему преобладают более классические техники.
Почему комплаенс не заменяет реальную защищенность
Отдельно эксперты обсуждали законодательные требования. Для крупных организаций, особенно государственных и образовательных, взаимодействие с регуляторами занимает значительную часть работы ИБ-команд. Но сводить регулирование только к формальной нагрузке участники не стали.
Министр цифрового развития и связи Свердловской области Евгений Шонов отметил, что для государства защита данных — это прежде всего защита персональных данных жителей, информации о здоровье, а также сведений, обрабатываемых при предоставлении госуслуг и других чувствительных цифровых сервисов. В этом смысле законодательные требования не только увеличивают объем обязательной работы, но и помогают выявлять зоны риска, которые разные организации иначе закрывали бы самостоятельно и с разным качеством.
При этом главный вывод дискуссии — комплаенс не должен быть единственным драйвером информационной безопасности. Валентин Богданов подчеркнул, что в современных условиях на первый план выходит реальная защищенность: постоянные атаки, инциденты, новые техники злоумышленников и необходимость проверять устойчивость не на бумаге, а в условиях, близких к реальным.
Заказчики также используют ИИ, но вместе с новыми возможностями получают новую нагрузку. CISO РАНХиГС при Президенте РФ Илья Яблоков отметил, что автоматизированное выявление уязвимостей и анализ инфраструктуры дают большой объем данных, который команда должна успеть обработать. Так, технологии помогают находить больше проблем, но одновременно повышают требования к людям, процессам реагирования и управлению приоритетами.
Почему человеческий фактор нельзя закрыть только обучением
На пленарной сессии несколько раз возвращались к теме человеческого фактора, который остается одной из зон повышенного риска. Сотрудники ошибаются, поддаются социальной инженерии, передают данные или слишком поздно сообщают о проблеме.
Ответом на это не может быть только формальное обучение. Эксперты говорили о необходимости понятных протоколов: сотрудник должен знать, что делать, если он ошибся, кому сообщить об инциденте и почему лучше сделать это сразу, а не скрывать проблему из страха наказания.
Илья Яблоков отметил, что даже обученный человек остается уязвимым: сценарии социальной инженерии меняются, а атакующие адаптируются. Поэтому обучение должно сочетаться с техническими мерами — многофакторной аутентификацией, управлением паролями, автоматизацией доступа и мониторингом аномального поведения.
Отдельный акцент — корпоративная культура. Служба информационной безопасности не должна восприниматься только как контролирующий или карающий орган. Если сотрудники боятся сообщать о собственных ошибках, компания позже узнает об инциденте и получает больший ущерб.
Зачем компаниям регулярные киберучения
Из этого участники дискуссии вывели еще один практический инструмент — регулярные киберучения и проверки защищенности. Если обучение дает сотрудникам базовые правила, то учения показывают, как команда действует в условиях, максимально приближенных к реальной атаке: кто принимает решения, как передается информация, насколько быстро обнаруживается инцидент и получается ли локализовать его до серьезного ущерба.
Эксперт по безопасности Алексей Лукацкий отметил, что бизнес все чаще инвестирует в инструменты, которые позволяют доказательно проверить защищенность: кибериспытания, киберучения и киберполигоны. По его словам, такие форматы помогают не только прокачивать навыки команд, но и подтверждать, что компания защищена от большинства атак, способных нанести максимальный ущерб.
Для крупных компаний и госструктур это особенно важно. Наличие документов, сертификатов и внедренных решений само по себе не гарантирует, что организация сможет быстро обнаружить атаку, скоординировать действия ИТ— и ИБ-команд, восстановить критичные процессы и сохранить управляемость в момент инцидента.
От каких иллюзий о безопасности придется отказаться
В финале эксперты сформулировали несколько заблуждений, от которых бизнесу придется отказаться.
Первое — «мы никому не интересны». Руководитель службы защиты информации и криптографической защиты группы «Русагро» Юрий Витушкин отметил, что некоторые заказчики до сих пор верят в эту иллюзию, пока не столкнутся с реальной атакой. Часто они обращаются к специалистам уже после инцидента, когда устранение последствий обходится в разы дороже превентивных мер. Но Ведь текущая реальность показывает: атакам подвергаются компании разного масштаба и из разных отраслей.
Второе — «можно переждать». Участники дискуссии подчеркивали: проще не станет, атак меньше не будет, а задачи, которые не решены сейчас, в будущем могут потребовать больше ресурсов.
Третье — «безопасность можно купить». Даже самое дорогое средство защиты не решает проблему само по себе, если у компании нет настроенных процессов, обученных людей, регулярной оценки инфраструктуры и понятного плана восстановления.
Еще одно заблуждение — ожидание, что один продукт, например антивирус, способен закрыть все риски. В современных условиях защита должна быть многослойной и управляемой, а не сводиться к отдельному инструменту.
Главный вывод пленарной дискуссии IT IS conf — информационная безопасность становится для бизнеса не отдельной технической функцией, а частью устойчивости компании. В условиях ограниченных бюджетов и растущей сложности атак выигрывать будут не те, кто просто тратит больше, а те, кто точнее понимает свои риски, умеет расставлять приоритеты, автоматизирует рутину, обучает людей и регулярно проверяет, как система защиты работает в реальности.
Важной частью деловой программы конференции стали подписания соглашений о партнерстве, что подтверждает отраслевой статус события и развитие кооперации между интегратором и ведущими вендорами.
УЦСБ и R-Vision договорились о сотрудничестве в реализации комплексных проектов в области кибербезопасности на базе технологической платформы R-Vision Evo. Партнерство должно объединить технологическую экспертизу разработчика и проектный опыт интегратора в решениях для мониторинга и реагирования на киберинциденты.
УЦСБ и Security Vision заключили технологическое партнерство для ликвидации разрыва между защитой ИТ-инфраструктуры и безопасностью приложений — совместное решение предполагает создание ASOC-модуля на базе платформы Security Vision для агрегации угроз прикладного уровня и автоматизации реакции на них.