Модуль 04 из 08

Безопасность ИИ

ИИ уже в инфраструктуре — а защищать его по стандартным методичкам ИБ не получится. Модуль даёт рабочую систему: от профиля рисков ML и GenAI до регуляторики ФСТЭК и SOC. Четыре дня, четыре практика из Норникеля, Домклика, СберЗдоровья и Академии Батранкова — каждый даёт рабочий артефакт, который забираете в компанию.

● Модуль состоялся · доступен в записи
16
ак.ч обучения
4
учебных дня
4
спикера-практика
4
рабочих артефакта
Почему стандартная ИБ не работает с ИИ

ИИ уже в контуре — а защищать его ещё не научились

Общая регуляторика ИБ закрыта Модулем 2 — здесь фокус именно на ИИ: какие у него риски, как выстроить вокруг него безопасность, как тестировать модели и что требует регулятор. Без хайпа: фундаментальная гигиена и управление рисками важнее погони за модными угрозами.

Разные ИИ — разные риски

Классический ML и генеративный ИИ (LLM, агенты) — это разные технологии с разными угрозами. Валить их в одну кучу и «универсальный чек-лист» — главная ошибка.

ML ≠ GenAI

Атаки на ИИ — уже реальность

В 2026 классический Red Teaming не покрывает атаки на модели. ML Red Teaming — отдельная дисциплина, а SOC должен знать, какие события вообще собирать, чтобы атаку увидеть.

ML Red Teaming

Регулятор приходит за ИИ

Приказ ФСТЭК №117: ИИ в ГИС и на КИИ, контроль целостности, запрет облачных ИИ-сервисов, AI-BOM. Что именно требует регулятор и как к этому готовиться — без воды.

117 ФСТЭК · AI-BOM · КИИ
программа

Фундамент, практика, MLSecOps, SOC — каждый день вёл действующий практик

Онлайн: вебинары, практикумы и живые кейсы. Каждый день вёл практик из индустрии, и каждый день оставил рабочий артефакт — задел на итоговый проект. Финал — собственная Политика безопасности ИИ и плейбук. Видеозаписи занятий — внутри программы.

Игорь Балакшев
01
День 1🎓 Фундамент

Фундамент: что такое ИИ-безопасность для CISO

Игорь Балакшев · Норникель
Запись Дня 1🔒 Доступна участникам →
1.1

Виды ИИ и их основные риски

  • Классификация: два класса по NIST плюс третий, выделенный индустрией
  • Недетерминированность как источник риска
  • Риски Predictive AI (ML) — по триаде CIA
  • Риски Generative AI
  • Агентный ИИ — отдельный профиль рисков
  • Распределение типов угроз в зависимости от вида ИИ: от ML к AGI
1.2

Баланс между безопасностью и эффектами для бизнеса: принятие риска и ответственность сторон

  • Баланс — асимметричная конструкция
  • Разделение зон ответственности
  • Классификация данных — узел гибрида
  • Объективность и режим обучения
1.3

Архитектура безопасности ИИ и обзор рынка решений по защите ИИ

  • Архитектура защиты GenAI (defense-in-depth)
  • Обзор рынка решений
  • Матрица решений по защите ИИ на июнь 2026 на основе существующих классов и примеров
1.4

Как подразделения кибербезопасности могут использовать ИИ для своих задач

  • Возможные новые направления
  • Почему LLM, а не просто автоматизация
  • Обратная сторона: ИИ в ИБ расширяет поверхность атаки
→ Перечень направлений для тестирования в команде ИБ/КБ помимо стандартных идей по работе с нормативкой и учебными фишинговыми письмами
Андрей Лагоденко
02
День 2🔍 Практика обнаружения

Теневой ИИ и управление доступом

Андрей Лагоденко · Домклик
Запись Дня 2🔒 Доступна участникам →
2.1

Проблема Shadow AI: почему запреты не работают

  • Разработчики, HR, финансы используют ИИ вне политик
  • Фото экрана телефона, агрегаторы, VPN — как обходят блокировки
2.2

Утечка данных через контекст и агентные системы

  • Как ИИ-бот с доступом к Jira/Slack может раскрыть коммерческую тайну
  • Мультиагентные системы: риск принятия решений и действий
2.3
🔍 4 вектора

Обнаружение теневого ИИ

  • Анализ трафика (NGFW, прокси)
  • Поиск ботов в мессенджерах
  • DLP на загрузку данных
  • Разговор с командами — самый эффективный метод
2.4

Три легитимных пути управления (не запрета)

  • Корпоративные аккаунты, локальные модели, AI-шлюз (LiteLLM)
  • Политика на 5 пунктов, которую сотрудник запомнит
→ План внедрения мониторинга Shadow AI + чек-лист политики из 5 пунктов (задел на итоговый проект)
Дмитрий Тараненко
03
День 3🔍 Практикум + ⚡ кейс

Практика внедрения: MLSecOps, разработка с ИИ, защита агентов

Дмитрий Тараненко · СберЗдоровье
Запись Дня 3🔒 Доступна участникам →
3.1

MLSecOps в действии: защита ML-пайплайнов от обучения до деплоя

  • Жизненный цикл модели: от данных до инференса
  • Контроль версий, детерминированные сборки, подписанные артефакты
3.2

AI-assisted разработка: скрытые угрозы и практика безопасного кода

  • Уязвимый автогенерированный код (SQLi, hardcoded secrets)
  • Утечка IP через Cursor, Copilot, Claude Code
  • Суверенные альтернативы и open-source для КИИ
3.3

Безопасность ИИ-агентов: методология, актуальные угрозы, векторы атак

  • Чрезмерные права, goal hijacking, indirect prompt injection
  • Как тестировать агентов: red teaming в CI/CD
3.4
⚡ Живой кейс

AI Supply Chain Security: атаки через модели, датасеты и зависимости

  • Кейс из компании
  • Ошибки, грабли, успехи при внедрении AI-сервисов для клиентов и разработки
→ Шаблон политики безопасности для AI-плагинов в IDE + требования к SAST для автогенерированного кода (задел на итоговый проект)
Денис Батранков
04
День 4🎓 Регуляторика + 🔍 SOC

Регуляторика, архитектура защиты и SOC

Денис Батранков · Академия Батранкова
Запись Дня 4🔒 Доступна участникам →
4.1
🇷🇺 ФСТЭК №117

Приказ ФСТЭК №117: требования и суровая реальность

  • ИИ в ГИС и на КИИ: контроль целостности, запрет публичных облачных сервисов
  • Что такое AI-BOM, зачем он нужен и как его собрать
4.2

Единая точка контроля: архитектура AI Gateway

  • Перехват корпоративного трафика: как устроен внутренний шлюз
  • Техники маскировки персональных данных и фильтрация промптов
4.3

SOC для ИИ: детектирование атак в российских реалиях

  • Интеграция логов инференса в SIEM (KUMA, MaxPatrol)
  • MITRE ATLAS: сбор телеметрии (логи, аномалии поведения, data provenance)
  • Механика Goal Hijacking и Indirect Prompt Injection под микроскопом
4.4
🔍 CI/CD

Эмуляция атак на LLM (Red Teaming)

  • Инструментарий: Garak, Promptfoo для кириллического контекста
  • Генерация тестовых атак и обогащение правил детекции
→ Шаблон AI-BOM, чек-лист аудита для ФСТЭК, SOC-плейбук по goal hijacking
Рабочие артефакты с каждого дня

Уносите готовые документы под свою компанию

Каждый день даёт артефакт, а финал собирает их в готовый пакет CISO по безопасности ИИ — забираете с собой и применяете в своей компании.

Карта своих ИИ-систем и их рисков

Шаблон для инвентаризации ИИ-систем: заполняете под свою компанию — получаете актуальный профиль рисков для каждой, отдельно для ML и GenAI.

День 1 · Балакшев

План мониторинга Shadow AI

Как обнаружить теневой ИИ: трафик (NGFW, прокси), боты в мессенджерах, DLP и разговор с командами.

День 2 · Лагоденко

Чек-лист политики ИИ из 5 пунктов

Короткая политика, которую сотрудник реально запомнит, + три легитимных пути управления вместо запрета.

День 2 · Лагоденко

Политика для AI-плагинов в IDE + SAST

Шаблон политики для Cursor / Copilot / Claude Code и требования к SAST для автогенерированного кода.

День 3 · Тараненко

Шаблон AI-BOM

Состав ИИ-системы для контроля и аудита — разбираем в связке с Приказом ФСТЭК №117.

День 4 · Батранков

Чек-лист аудита для ФСТЭК

Что проверить по Приказу №117: контроль целостности, запрет облачных сервисов, ИИ в ГИС и на КИИ.

День 4 · Батранков

SOC-плейбук по goal hijacking

Детектирование атак на ИИ: 7 источников телеметрии, MITRE ATLAS, detection content для KUMA / MaxPatrol.

День 4 · Батранков

Удостоверение о ПК

Установленного образца — 16 ак.ч, по итогам аттестации. Тариф «С обратной связью».

16 ак.ч · установленного образца
Итоговый проект — результат участника

Политика безопасности ИИ + плейбук

Что нужно сделать

Составить корпоративную Политику безопасности использования ИИ и минимум один плейбук — реагирование на ИИ-инцидент или безопасное внедрение нового ИИ-инструмента. Документы — рабочие, готовые к применению в вашей компании.

Итоговый проект собирается из артефактов всех четырёх дней: карта ИИ-систем (День 1), политика и мониторинг Shadow AI (День 2), политика для AI-плагинов и SAST (День 3), AI-BOM и SOC-плейбук (День 4).

Проверка экспертами — персональная обратная связь от практиков (тариф «С обратной связью»)
Рабочие документы — Политика и плейбук, которые применяете в компании сразу после модуля
Удостоверение — 16 ак.ч установленного образца по итогам аттестации
Отзывы

Обратная связь участников модуля

Что говорят те, кто уже прошёл модуль.

Денис Еремин
Начальник отдела ИБ

Руководитель отдела ИБ с 9-летним опытом в госсекторе. Для меня третий модуль стал очень практичным: особенно ценны кейсы по импортозамещению, расчёт TCO и интеграция с legacy-системами. Программа помогла пересмотреть роль CISO — теперь вижу себя стратегическим партнёром бизнеса, а не техническим экспертом. Отдельно отмечу работу с регуляторами и культуру безопасности. Рекомендую коллегам для системного управления ИБ. Пожелание — углубить юридический блок.

Участник модуля
Специалист по ИБ

На модуле по Open Source для меня главным стало понимание, как перевести ИБ из «ограничений» в драйвер цифровизации. Практические инструменты — расчёт TCO, миграция с зарубежного ПО, интеграция со старыми системами — уже беру в работу. Особый инсайт: внутренние угрозы решаются не технологиями, а культурой безопасности. Теперь вижу свою роль как стратегическую. Рекомендую программу коллегам-руководителям. Из пожеланий — больше юридической практики.

Участник модуля
Специалист по ИБ

Модуль дал именно то, чего не хватало: как обосновать бюджет перед руководством, работать с ФСТЭК и 152-ФЗ без потери времени на стратегию. Кейсы по импортозамещению и соединению legacy с новыми решениями — самые полезные. Пересмотрел подход к приоритизации и работе с бизнесом. Понял, что CISO — это партнёр, а не технарь. Программу рекомендую, особенно коллегам из госсектора, кто переходит в частный бизнес. Желательно добавить глубины по правовым вопросам./p>

Как проходил модуль

Видеозаписи занятий

Модуль состоялся в мае 2026. Полные видеозаписи всех сессий доступны участникам по любому из тарифов.

Сессия 01 · Игорь БалакшевФундамент: что такое ИИ-безопасность для CISO
Сессия 02 · Андрей ЛагоденкоТеневой ИИ и управление доступом
Сессия 03 · Дмитрий ТараненкоПрактика внедрения: MLSecOps, разработка с ИИ, защита агентов
Сессия 04 · Денис БатранковРегуляторика, архитектура защиты и SOC
Кто вёл

Четыре компании — четыре практика с опытом внедрения

Каждый день вёл практик, который выстраивает ИИ-безопасность в своей компании — Норникель, Домклик, СберЗдоровье и Академия Батранкова.

Игорь Балакшев
Игорь Балакшев
День 1 · Норникель
Фундамент ИИ-безопасности для CISO: виды ИИ и их риски, архитектура защиты, как профиль рисков меняется от типа ИИ и как ИБ может применять ИИ в своих задачах.
🎓 Фундамент · карта ИИ-рисков
Андрей Лагоденко
Андрей Лагоденко
День 2 · Домклик
Теневой ИИ и управление доступом: почему запреты не работают, как обнаружить Shadow AI по 4 векторам и три легитимных пути управления вместо запрета.
🔍 Shadow AI · политика из 5 пунктов
Дмитрий Тараненко
Дмитрий Тараненко
День 3 · СберЗдоровье
Практика внедрения: MLSecOps и безопасные ML-пайплайны, риски разработки с ИИ (Cursor, Copilot, Claude Code), анализ защищённости агентов и живой кейс из компании.
🔍 MLSecOps · ⚡ живой кейс
Денис Батранков
Денис Батранков
День 4 · Академия Батранкова
Регуляторика и SOC: Приказ ФСТЭК №117 и AI-BOM, архитектура защиты (AI Gateway, логи инференса в KUMA/MaxPatrol), MITRE ATLAS и ML Red Teaming в CI/CD (Garak, Promptfoo).
🎓 ФСТЭК №117 · 🔍 SOC для ИИ
Форматы участия

Один модуль или полная программа — выберите формат

Модуль можно пройти отдельно — в записи или с обратной связью от экспертов. А можно подписаться на всю годовую программу.

Записи
Самостоятельное прохождение модуля в записи.
25 000 ₽
1 участник от компании
  • Видеозаписи всех 4 учебных дней (16 ак.ч)
  • Чек-листы и материалы модуля
  • Общий чат участников
  • Доступ к записям 1 год
  • Без обратной связи и удостоверения
Рекомендуемый
С обратной связью
С разбором вашего итогового проекта и удостоверением.
35 000 ₽
1 участник от компании
  • Всё из тарифа «Записи» (доступ 1 год)
  • Персональная обратная связь экспертов по итоговому проекту
  • Удостоверение установленного образца (16 ак.ч)
Профессионал
Все 8 модулей — 128 ак.ч за год.
200 000 ₽
+ доступ для 2-го сотрудника
  • 8 модулей (128 ак.ч)
  • Записи и материалы
  • Обратная связь и удостоверение каждому
  • Спецусловия на Код ИБ ПРОФИ
Команда
Для ИБ-подразделений, до 5 человек.
480 000 ₽
до 5 участников от компании
  • Всё из тарифа «Профессионал»
  • До 5 участников от компании
  • Закрытый воркшоп со спикером на выбор
  • Приоритетная поддержка

Понравился модуль? Его стоимость засчитывается в годовую программу «Директор по кибербезопасности 8.0» — доплатите только разницу.

Оплата от физического или юридического лица · Рассрочка 0% на 12 месяцев для физлиц · При оплате от юрлица — полный пакет закрывающих документов

Наши медиапартнёры

Остались вопросы?

Короткий звонок, чтобы понять, подходит ли вам формат

Обсудим ваши задачи и подберём подходящий формат — один модуль, полная программа или командный тариф.

Модуль 4 — часть годовой программы «Директор по кибербезопасности 8.0». Можно приобрести отдельно или в составе полной программы.