Мероприятие по традиции открылось с вводной дискуссии «Совет CISO», в которой приняли участие директора по ИБ ключевых компаний региона:
- Сергей Савченко, начальник службы по обеспечению информационной безопасности, Воздушные Ворота Северной Столицы
- Роман Цыганков, ИТ-директор, Автозавод Санкт-Петербург
- Сергей Барамба, директор по информационным технологиям, Группа компаний «РОСОХРАНА»
- Дмитрий Ляхов, директор по ИБ, Грузовичкоф
- Андрей Лагоденко, директор по кибербезопасности, Домклик
- Андрей Эли, директор по информационной безопасности, Hoff Tech
К разговору также присоединились приглашенные гости:
- Рустем Гилязов, руководитель Единого центра продвижения продукции комитета «Энергетика. Энергетическое машиностроение», Промышленный кластер Республики Татарстан
- Людмила Гонтарь, руководитель проектного офиса «Аэродинамика», Правительственная комиссия России
Эксперты обсудили, как изменилась природа киберугроз: сегодня даже небольшие компании становятся целями для организованных хакерских групп с уровнем подготовки, сопоставимым с государственными структурами. Отдельное внимание уделили роли искусственного интеллекта — одновременно как инструмента защиты и как нового источника рисков, включая утечки и автоматизацию атак.
Важной темой стала экономика информационной безопасности. Участники сошлись во мнении, что говорить с бизнесом нужно на языке денег: если в ритейле ущерб от инцидента очевиден и быстро считается, то в более сложных отраслях акцент смещается на устойчивость — способность быстро восстановиться и минимизировать последствия. Вопрос уже не в том, «взломают или нет», а в том, насколько компания готова к этому сценарию.
При обсуждении приоритетов в условиях ограниченных бюджетов эксперты выделили три ключевых направления: резервное копирование как основа восстановления, обучение сотрудников как фактор снижения большинства инцидентов и развитие SOC для своевременного обнаружения угроз. Отдельно подчеркнули важность подхода security by design — безопасность должна закладываться на этапе разработки, особенно в проектах, связанных с ИИ и критической инфраструктурой.
Далее прошла секция «Диалог с регулятором». Олег Нестеренко, начальник второго отдела УФСТЭК России по СЗФО, рассказал о реализации новых требований по защите информации в государственных и смежных информационных системах. Он остановился на изменениях, вступивших в силу в 2026 году, и разъяснил, как выстраивать работу с учетом приказа №117: от планирования перехода и оценки текущего уровня защищенности до разработки политики ИБ и внутренних регламентов.
После кофе-брейка началась секция «Технологии», в рамках которой эксперты представили прикладные решения и инструменты защиты. Участники получили возможность сопоставить подходы разных вендоров, а также примерить их к своим задачам.
Виктория Гольцова (RTCloud) рассказала о стратегии обеспечения непрерывности бизнеса в условиях роста киберугроз, сделав акцент на подготовке к инцидентам и сценариях восстановления.
Павел Блинов (SkyDNS) показал, как DNS может использоваться для раннего выявления угроз внутри корпоративной инфраструктуры.
Руслан Бугаев (Secure-T) рассказал о том, как повышать культуру кибербезопасности в компании, и почему именно работа с сотрудниками становится одним из ключевых факторов снижения числа инцидентов.
Кирилл Евтушенко (Кауч) представил подход к управлению уязвимостями конфигураций и рассказал, как выстраивать импортозамещение решений уровня Nessus без потери эффективности.
Дмитрий Елисеев (КРЕДО-С) разобрал экономику SOC: от open-source решений до требований регуляторов, и объяснил, в какой момент компании стоит привлекать внешнюю экспертизу.
Сергей Чекрыгин (Check Point Россия) завершил секцию докладом о том, как AI уже меняет контуры ИТ и ИБ, влияя на архитектуру систем и подходы к защите.
После обеда участники продолжили работу в практическом формате. Мастер-класс «Безопасный ИИ: две стороны одной цифровой медали», который провели Людмила Гонтарь, Елена Силкина и представители ФИИ РУДН, был посвящен рискам применения искусственного интеллекта. Эксперты разобрали ключевые угрозы и на примерах показали, как они проявляются на практике. Отдельное внимание уделили прикладным сценариям безопасного использования ИИ в разных отраслях.
Следом прошел мастер-класс «Кодекс безопасной работы с ИИ» под руководством Ксении Чуприцкой. Разговор начался с практической проблемы: теневой ИИ уже используется в компаниях — сотрудники загружают в публичные сервисы договоры, код и персональные данные, зачастую не оценивая риски. В ходе работы участники шаг за шагом провели разбор таких ситуаций и сформировали собственный «Кодекс» — текст документа с уровнями критичности и набором контрольных вопросов для внутреннего аудита.
Завершила деловую программу дискуссия «Противостояние CIO vs CISO: как найти общий язык и работать на общую цель бизнеса», организованная совместно с Клубом ИТ-директоров SPb CIO Club. Обсуждение было посвящено одному из самых устойчивых конфликтов внутри компаний — разным подходам ИТ и ИБ. Участники обсудили причины противоречий: различия в KPI, приоритетах и зонах ответственности. Отдельное внимание уделили бюджету и распределению ролей при инцидентах, а также поиску баланса между скоростью разработки и требованиями безопасности в рамках DevSecOps. В повестку также вошли вопросы внедрения ИИ и разделения ответственности за такие проекты.
Спикерами дискуссии выступили:
- Владислав Прокопович, IT‑директор и руководитель цифровых трансформаций, Арлифт
- Андрей Лагоденко, директор по кибербезопасности, Домклик
- Владимир Шершун, директор по информационным технологиям, Hornetix
- Сергей Клевогин, сертифицированный CISO
Конференция завершилась розыгрышем призов от организаторов и партнеров — некоторые счастливчики унесли с собой не только знания и новые впечатления, но и приятные подарки на память.
По завершении деловой части конференции участники отправились на неформальный вечер в ресторан «Хочу Пури», чтобы продолжить общение и обмен опытом в более расслабленной обстановке.
На следующий день в рамках дополнительной программы прошла деловая игра «Код доверия» для студентов факультета информационной безопасности СПбГУТ. Вместе с участниками конференции будущие специалисты разбирали задачу формирования киберкультуры в компании. Командам предстояло найти баланс между требованиями жесткого контроля со стороны CISO и подходом CEO, ориентированным на доверие. В результате студенты предложили конкретные решения: от диагностики уровня киберграмотности сотрудников до шагов по выстраиванию культуры безопасности внутри компании.
После
деловой игры участники посетили производство «Автозавод Санкт-Петербург».
Экскурсия позволила познакомиться с историей предприятия, его развитием и текущими проектами, а также увидеть работу производственного конвейера и ключевые этапы сборки автомобилей. Благодарим Романа Цыганкова, ИТ-директора «Автозавода Санкт-Петербург», за организацию экскурсии и возможность заглянуть внутрь одного из крупнейших производств города.
В субботу участники отправились на экскурсию в Воскресенский Смольный собор. Поднявшись на колокольню, гости увидели панораму Санкт-Петербурга с видом на Неву и центральные проспекты города, а затем спустились внутрь, чтобы почувствовать атмосферу и величие одного из знаковых мест города. Экскурсию провела участница конференции Марина Черкасова, руководитель ВИП-клуба «Президент». Благодарим Марину за интересный рассказ о Воскресенском Смольном соборе, его истории и архитектуре, который стал прекрасным завершением дополнительной программы конференции.
Благодарим всех участников, спикеров и партнеров конференции Код ИБ в Санкт-Петербурге за открытый диалог, обмен опытом и живое профессиональное общение. Именно благодаря вам конференция вновь стала площадкой, где можно не только обсудить актуальные вызовы отрасли, но и найти новые идеи, знакомства и точки роста. До встречи на Код ИБ в Санкт-Петербурге в следующем году!
Отзывы:
«Одно из лучших мероприятий по информационной безопасности, позволяющих актуализировать знания по организационным и техническим вопросам!», — Авраменко Владимир, ВОЕННАЯ АКАДЕМИЯ СВЯЗИ
«Конференция была информативной, хорошо организованной, с сильными спикерами!», — Прокопович Алеся «КИРОВСКИЙ ЗАВОД»
«Рад был снова пообщаться с коллегами!», — Авербух Александр, НПО «ОБУХОВСКИЙ ЗАВОД»