tgindex
Академия АйТи

Академия АйТи

Статистика

ИТ-образование для бизнеса и государственных заказчиков. 1000+ курсов и программ переподготовки: 🔐 Информационная безопасность ⚙️ Цифровая трансформация 🚀 ИТ-управление Работаем с 1995 года. Выбирайте курсы для команд www.academyit.ru

Последний пост
14 авг.
Последнее чтение
02:59
Постов за неделю
5
Всего постов
68
Тип
открытый
Язык
русский
Категория
Курсы
В каталоге с
12 авг.
Подписчики
1 379
−1 за 4 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
142
40 постов
Вовлечённость
10,3%
к подписчикам
Постов в день
0,7
всего 68
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
95
1/48двое суток
108
1/72трое суток
117

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Гипотеза, которую не проверили, это самая дорогая ошибка проекта Проект можно завершить в срок и уложиться в бюджет - и все равно потерять деньги, если результат никому не нужен. Продуктовое мышление начинается с одного вопроса: на чем основана уверенность, что это решение действительно нужно бизнесу или пользователю? Ответ обычно называют гипотезой - предположением, которое проверяют до того, как в него вложили ресурсы команды. Без этой проверки повторяется один и тот же сценарий: команда полгода строит функцию по заданным требованиям, а по факту ей никто не пользуется. Ресурсы потрачены, дедлайн соблюден, а бизнес-результата нет. Гипотезы и потребности касаются не только продуктовых задач - это три конкретных вопроса к любому проекту: ▪️какую потребность бизнеса или пользователя мы закрываем ▪️как проверим это до того, как потратим бюджет ▪️ что будем считать подтверждением или опровержением гипотезы Тот, кто задает эти вопросы на старте, а не постфактум, тратит меньше ресурсов на тиражирование неудачных решений. Разбираем эту логику в программе «Управление ИТ-проектом, продуктом и процессом». Программа стартует 7 сентября #управлениепроектами #управлениепродуктом #projectmanagement #productmanagement

  • Аттестация объектов информатизации - это обязательная процедура подтверждения соответствия требованиям безопасности, которые установлены регуляторами: ФСТЭК РФ и ФСБ России. Без неё эксплуатация ряда систем незаконна. ㅤ Обязательной аттестации подлежат: ▪️государственные информационные системы ▪️информационные системы управления производством в оборонно-промышленном комплексе ▪️автоматизированные системы которые обрабатывают информацию со статусом «для служебного пользования» ㅤ «Внедрение средств защиты информации не освобождает объект информатизации от обязательной аттестации. Для регуляторов решающее значение имеет документально подтверждённое соответствие требованиям безопасности информации, установленным нормативными актами» отмечает Роман Васильев, эксперт Академии АйТи, специалист по информационной безопасности и технической защите информации. ㅤ Аттестация проводится в форме аттестационных испытаний — это комплекс мероприятий по контролю защищённости. Результатом становится аттестат — документ, который предъявляется при проверках ФСТЭК РФ и ФСБ России. Какие мероприятия проводят проверяющие: Экспертно-документальная оценка — анализ полноты и корректности организационно-распорядительной документации. Функциональное тестирование СЗИ — проверка работоспособности установленных средств защиты информации. Инструментальный контроль защищённости — анализ уязвимостей с помощью средств контроля эффективности защиты от несанкционированного доступа. Имитация несанкционированного доступа — тестирование системы попытками обхода защиты с использованием специальных технических и программных средств. Специальные проверки и исследования — при необходимости: проверка на наличие закладных устройств, исследование на побочные электромагнитные излучения и наводки (ПЭМИН), оценка защиты от утечки по техническим каналам. Периодический контроль — в течение срока действия аттестата владелец обязан проводить ежегодные (не реже одного раза в два года) контрольные проверки эффективности мер защиты и представлять протоколы во ФСТЭК РФ.  ㅤ Для проведения аттестации специалистам необходимо уметь: ▪️организовывать работы по контролю защищённости и оформлять материалы по результатам ▪️Применять требования нормативных актов, методических документов и стандартов в области ТЗКИ. ▪️Проводить аттестационные испытания и оформлять их результаты. ▪️Разрабатывать программы и методики аттестационных испытаний. ▪️Готовить документы для получения лицензии на проведение работ по ТЗКИ. Этому мы учим на программах профпереподготовки:  Техническая защита конфиденциальной информации  ✅Программа обновлена под Приказ №117 ФСТЭК РФ и прошла согласование у регулятора в июле 2026. Обеспечение защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну  ✅Согласована со ФСТЭК РФ. Обеспечение защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну, криптографическими и некриптографическими методами ✅Согласована со ФСТЭК РФ, ФСБ и УМО по ИБ России. Сейчас на программы действует специальное предложение для корпоративных клиентов.

  • В этом году действуют новые требования к защите информации в государственных информационных системах. Приказ № 117 ФСТЭК РФ серьёзно перестраивает подход к информационной безопасности. Ключевые изменения: Расширение охвата. Теперь требования распространяются не только на ГИС, но и на информационные системы госорганов, ГУПов, казённых учреждений и муниципалитетов.   Риск-ориентированный подход вместо шаблонов. Ушли жёсткие базовые наборы мер по классам защищённости. Теперь организация сама определяет набор мер, исходя из актуальных угроз, архитектуры систем и рисков.  Жёсткие сроки на устранение уязвимости. Критические — до 24 часов, высокие — до 7 дней.  Новые метрики для ФСТЭК РФ. Каждые 6 месяцев — показатель защищённости (Кзи), раз в 2 года — уровень зрелости процессов (Пзи). Плюс годовая отчётность.   Кадровые требования ужесточились. Не менее 30% сотрудников ИБ-подразделения должны иметь профильное образование или переподготовку. Руководитель — с профильным образованием или курсами от 360 часов. Современные технологии в фокусе. Впервые прописаны требования к защите облаков, контейнеров, API, IoT, а также при использовании ИИ-сервисов. Обязательны средства обнаружения вторжений (EDR/IDS/IPS), многофакторная аутентификация для администраторов, контроль съёмных носителей. Подрядчики под контролем. В договорах с внешними исполнителями теперь обязательно фиксировать требования по информационной безопасности и ответственность за их нарушение. Действующие аттестаты сохраняются. Но при модернизации системы или продлении аттестата — аттестовываться нужно уже по новым правилам. Вывод: Приказ № 117 ФСТЭК РФ переводит защиту информации из разряда формальных требований в полноценное управление рисками. Это дает возможность выстроить эффективную систему безопасности. Если вам необходимо разобраться во всех нюансах, понять, как применять требования на практике и подготовиться к аттестации —приглашаем на двухдневный интенсив Приказ ФСТЭК РФ № 117: предмет регулирования, мероприятия и меры по защите информации. Ближайшие даты: 31 августа - 1 сентября 2026 Подробнее о программе на нашем сайте

  • Хаос не автоматизируется. И ИИ тут ничего не меняет В одном из предыдущих постов рассказали о том, почему ИИ-проекты не доходят до внедрения. Если коротко, все три главные причины срабатывают до старта. Ожидания: в ролике нажал кнопку и получил идеального ассистента, реальность: рутина, доработки и точность, которая никогда не будет стопроцентной. Данные: вместо базы знаний приходит неструктурированный массив из десятка источников, и оценить его качество на входе почти нереально. Первую честную реакцию дает только обученная модель. Процессы: если одну операцию два менеджера делают по-своему и нигде это не описано, учить модель нечему. В одном проекте заказчик отдал базу знаний из 80 инструкций, аналитики признали ее достаточной, модель обучили. Потом выяснилось, что оператор держит все 80 документов в голове и по опыту задает уточняющие вопросы, которых в базе нет. Запросили 100 000 логов диалогов, переобучили. Затем всплыло, что база обновляется еженедельно, то есть работали с устаревшим срезом. Одна задача возвращалась в разработку до семи раз. Все это дешевле обнаружить до пилота, чем после. Хороший вопрос перед стартом любого ИИ-проекта это не «какую модель взять», а «в каком состоянии наши процессы и данные». Найти ответ на него поможет наша диагностика цифровой зрелости: 40 вопросов по 8 направлениям, 7-10 минут. Покажет уровень, слабые места и что чинить в первую очередь. #ИИ #цифроваязрелость #диагностика #тест

  • Людей в проекте стало больше, скорость осталась прежней В команду добавили аналитика. Потом еще двух разработчиков. Потом выделили отдельного продакта. Людей больше, а проект движется с той же скоростью. Причина часто в согласованиях. Продакт формулирует задачу через ценность для пользователя, аналитик через требования, разработчик через ограничения системы. Каждый прав внутри своей роли. При передаче задачи дальше смысл приходится собирать заново, и согласование одного решения занимает больше времени, чем сама работа. Сверху накладывается вторая проблема. У каждого подразделения свои метрики: продуктовая команда смотрит на пользовательские показатели, проектная на сроки и бюджет, разработка на частоту релизов. Картины, по которой видно реальное состояние проекта, нет ни у кого. Руководитель собирает ее вручную и всегда с опозданием. Дальше каждое подразделение становится носителем собственной информации. Удачный опыт не тиражируется, потому что его невозможно описать в терминах, понятных остальным. Каждый следующий проект команда собирает заново. 19 августа в 11:00 проводим бесплатный вебинар Продуктовое мышление в проектах: как найти реальную боль заказчика и выстроить поток ценности. На шести кейсах разберем: что было в исходной точке, какие инструменты применили, к каким показателям пришли. Кому будет полезно: руководителям проектов и проектных офисов, продуктовым менеджерам, руководителям ИТ-подразделений, бизнес-аналитикам. Спикер: Руслан Дашкин, эксперт с 17 годами практики, 15 000 обученных руководителей, 65 организаций-клиентов в 27 городах. Среди них Роснефть, РЖД, Сбербанк, НОВАТЭК, Башнефть, Концерн «Калашников», ОДК-УМПО (Ростех), СУЭК, Вымпелком, Газпром-медиа. Регистрация по ссылке

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • Кейс Академии АйТи: массовое обучение работе с Microsoft Copilot: программа для Лакталис По итогам обучения 300 сотрудников получили практические навыки работы с корпоративным Copilot, готовые шаблоны промптов и персональные планы внедрения, что обеспечило быстрый переход от пилотного развёртывания к массовому использованию ИИ-инструментов в корпоративном контуре. 👉🏻 В карточках - как была устроена программа и какие результаты получил заказчик. #кейс #ИИ

  • Академия АйТи обновила программу профпереподготовки Информационная безопасность. Техническая защита конфиденциальной информации и успешно прошла согласование во ФСТЭК России. Согласование обновленной программы состоялось в июле 2026 года. Программа полностью учитывает требования Приказа ФСТЭК России №117 от 11.04.2025 и иных обновленных и новых нормативным правовых актов. Программа предназначена для комплексной подготовки специалистов к профессиональной деятельности в сфере обеспечения информационной безопасности, включая защиту конфиденциальной информации от несанкционированного доступа, утечки по техническим каналам, а также от специальных воздействий, направленных на её уничтожение, искажение или блокирование доступа. ➡️ До 21 сентября на программу действуют специальные условия. 📌 Ближайшие даты: 18 Августа — 9 Декабря 2026 📌 512 ак. часов 📌 Диплом по итогам обучения Подробнее о программе на нашем сайте

  • До промышленного внедрения доходит пятая часть ИИ-проектов Остальные закрываются между пресейлом и пилотом. Из дошедших масштабируется примерно половина. Технология тут ни при чем: ИИ-проект по сути исследование, а управляют им как обычной разработкой, с жестким ТЗ и фиксированными сроками. Один кейс для иллюстрации. Оцифровка судебного делопроизводства: заказчик решил проверить систему, стер дату в документе и ждал, что модель ее не найдет. Дата все равно появилась. Она была на фотографии нарушителя, и модель ее разобрала. О такой связи внутри пакета не знали и сами разработчики. В статье эксперты Академии АйТи Даниил Монахов и Наталья Елисеева разобрали, почему проекты разбиваются на трех вещах (ожидания, данные, неописанные процессы), как считать успех через precision, recall и F1, откуда берется дрейф данных после сдачи и почему до 85% точности дойти проще, чем с 85 до 90.

  • Почему один проджект больше не закрывает весь объем задач Часто в ИТ-командах нанимают на фиксированные роли: отдельно проджект-менеджер, отдельно продакт-менеджер. На бумаге это удобно. На практике рабочие задачи редко укладываются в границы одной должности. Проджект ведет проект по срокам и бюджету, но не поднимает вопросы продуктовой ценности - зачем эта функция нужна пользователю и принесет ли она результат бизнесу. Продакт ставит задачи без оглядки на дорожную карту и загруженность проектной команды. Каждый в своей роли делает работу хорошо, а задача при передаче от одного к другому теряет часть смысла. Отсюда и типичные проблемы: ▪️срывы дедлайнов, штрафы и удержания бюджетов ▪️рост штата, потому что задачу пытаются закрыть числом людей, а не координацией ▪️метрики, понятные только внутри одного отдела, а не всей команде Причина у всех трех одна: роли разделены, а рабочий процесс - нет. «Чистые» роли для бизнеса обходятся дороже, чем кажется на старте. Менеджер, который видит проект, продукт и процесс как единую систему, координирует задачи и говорит с командой на одном языке - именно это убирает границы, из-за которых чаще теряется результат. Держать все три роли в одних руках, а не разносить их по разным столам - как раз то, чему учит программа «Управление ИТ-проектом, продуктом и процессом». #управлениепроектами #projectmanagement #бизнесобразование #управлениепродуктом #productmanagement

  • Курс «Пентестер»: старт уже 4 августа 4 августа стартует поток программы «Пентестер: этичный хакинг и анализ систем безопасности». В предыдущих постах разобрали, чем пентестер отличается от хакера, какие уязвимости проверяет в первую очередь, как работает разведка через OSINT и социальную инженерию, и что означают базовые термины вроде «малварь» и «ханипот». На курсе то же самое разбираем на практике, на Киберполигоне - модели реальной инфраструктуры компании. Старт потока уже завтра. Если рассматриваете курс, еще успеете забронировать место. #ИБ #этичныйхакинг #pentester

  • Роль директора по информационной безопасности кардинально изменилась. Мы уже говорили о том, что теперь CISO - это не только технический специалист, но и стратегический партнер бизнеса, который говорит с руководством на одном языке. Его роль держится на трех фундаментальных аспектах: ✅ Стратегия Это не просто разработка документации, это живая адаптивная система. В её основе: грамотное управление рисками, глубокое понимание актуального ландшафта угроз и, самое главное, метрики, которые понятны бизнесу. Когда вы можете перевести уровень киберрисков на язык денег, репутации и операционной непрерывности, безопасность перестает быть очередной статьей затрат и становится драйвером устойчивого развития компании. ✅ Технологии Но даже самая безупречная стратегия мертва без инструментов её реализации. Здесь на сцену выходят DevSecOps и MLSecOps, которые вшивают безопасность прямо в процессы разработки ПО и машинного обучения, а не прикручивают её после. ИИ и Big Data важны для аналитики и автоматизации реагирования, а этичный хакинг для постоянной проверки наших гипотез и защиты на прочность. Именно технологии делают стратегию осязаемой и рабочей. ✅ Лидерство Однако самые передовые технологии бесполезны, если их не принимают люди. Здесь в игру вступает третий, часто недооцененный кит — лидерство. Современный директор по информационной безопасности обязан обладать высоким эмоциональным интеллектом, чтобы выстраивать доверие. Он должен мастерски управлять изменениями и преодолевать сопротивление внутри команд, превращая скептиков в амбассадоров безопасности. А дизайн-мышление помогает создавать такие процессы и решения, которые удобны пользователям и реально закрывают их задачи. Важно развивать все три направления: стратегия не сработает без современных технологий, а внедрение технологий невозможно без грамотного лидерства и поддержки команды. Приглашаем вас на программу МБА Директор по информационной безопасности, которая структурно построена ровно вокруг этих трех модулей: стратегия, технологии и лидерство. 📌 Старт: 1 октября 2026 📌 Продолжительность: 296 ак. часов На программе вы: ✅ получите системный взгляд на обеспечение информационной безопасности ✅ научитесь интегрировать современные инструменты для оптимизации бизнес-процессов Подробнее о программе на нашем сайте

  • Пять терминов, без которых не понять ни один разговор про пентест Разговор с пентестером иногда звучит как отдельный язык. Собрали пять терминов, которые встречаются чаще всего: ▪️Малварь (malware) - любое вредоносное программное обеспечение: вирусы, трояны, программы-шифровальщики. Общее слово для всего, что специально написано, чтобы навредить системе или данным. ▪️DDoS-атака - когда на сервер одновременно направляют огромный поток запросов, и он перестает справляться с нагрузкой. Сайт или сервис становится недоступен для реальных пользователей. ▪️Сниффер (sniffer) - программа, которая перехватывает и анализирует трафик в сети. У пентестера сниффер помогает найти, что передается открытым текстом и может быть перехвачено злоумышленником. ▪️Ханипот (honeypot) - подставная система-приманка: выглядит как настоящий сервер с уязвимостями, но на самом деле нужна только для того, чтобы заметить и изучить атакующего. ▪️Брутфорс (brute force) - перебор паролей или ключей до тех пор, пока один из вариантов не подойдет. Чем проще пароль, тем быстрее сработает такой перебор. Пентестер работает именно с этим набором терминов и инструментов каждый день - на программе «Пентестер: этичный хакинг и анализ систем безопасности» разбираем их не по определениям из учебника, а на практике, на реальных заданиях Киберполигона. #ИБ #pentester #этичныйхакинг