О чём курс

Курс представляет собой интенсивную программу, направленную на глубокое погружение в юридические аспекты кибербезопасности и практическую подготовку к проверкам регуляторов в условиях 2025–2026 годов. В текущих реалиях роль CISO (Chief Information Security Officer) трансформировалась из сугубо технической функции в зону персональной уголовной ответственности, что делает данный курс «юридической подушкой безопасности» для руководителей ИБ. Программа разработана для тех, кто хочет минимизировать риски, связанные с новыми законодательными требованиями, включая оборотные штрафы за утечки данных, достигающие 500 млн рублей, и угрозу уголовного преследования по ст. 274 УК РФ за неправомерное воздействие на объекты КИИ.

Курс охватывает критически важные изменения в законодательстве, такие как Приказ ФСТЭК №117, ужесточение 152-ФЗ и Приказ РКН №140 по обезличиванию персональных данных. Участники получат исчерпывающее понимание того, где проходит тонкая грань между «недосмотрел» и «халатностью», а также какие документы способны защитить CISO в суде, а какие — напротив, могут стать доказательством вины. Обучение проходит в формате живых вебинаров с разбором реальных кейсов, практикумами и анализом судебной практики. Преподавательский состав включает независимых экспертов по ИБ, представителей Роскомнадзора и УФСТЭК, что обеспечивает получение информации из первых рук.

На выходе слушатели получают не теоретические знания, а прикладные инструменты: готовые чек-листы, дорожные карты и регламенты взаимодействия с регуляторами. Программа включает детальный разбор методики расчёта показателя КЗИ, требования к аттестации объектов информатизации, а также практические навыки категорирования КИИ без типовых ошибок. Особое внимание уделено анализу трех реальных кейсов прохождения проверок ФСТЭК, что позволяет выявить паттерны и антипаттерны поведения в стрессовых ситуациях. Участники научатся формировать пакеты документов для ФСТЭК, ЦБ, РКН и ФСБ, а также узнают, как правильно вести себя в первые часы проверки. Этот курс необходим CISO, руководителям отделов ИБ и специалистам, ответственным за комплаенс, так как он дает четкий алгоритм действий для обеспечения защиты компании и личной безопасности специалиста в условиях ужесточающегося государственного контроля.

Программа обучения

  1. Изменения законодательства и 117 Приказ ФСТЭК 1.1. Изменения законодательства 2025–2026 Ужесточение требований к разработке ПО и организациям КИИ Особые требования к документам по защите информации Усиление норм защиты ПДн и коммерческой тайны Расширение контрольных функций регуляторов 1.2. Практикум 117 Приказ ФСТЭК — что меняется для CISO Принципиальные отличия от 17 Приказа ФСТЭК УЗ, классы К1/К2/К3, жизненный цикл ИС, технические меры, СЗИ Политики, внутренние стандарты и регламенты Что делать прямо сейчас, чтобы выполнить требования
  2. Утечки, суды и уголовные дела против CISO 2.1. Разбор громких утечек ПДн 2024–2026 Реальная стоимость утечки: штрафы + иски + репутация Кто понёс наказание и почему именно он Можно было предотвратить — и что именно не сделали 2.2. Суды по 152-ФЗ: разбор решений Оборотные штрафы: как считают, от чего отталкиваются Компенсации морального вреда: тренды 2025–2026 Коллективные иски: насколько это страшно на практике 2.3. Реальные дела. Уголовные дела в отношении CISO За что реально сажают — конкретные приговоры Где грань между «недосмотрел» и «халатность» Какие документы спасают, а какие — топят
  3. Практика по 152-ФЗ: тренды 2025–2026 3.1. Обезличивание ПД: что работает в 2026 Приказ РКН №140 (от 19.06.2025): новые требования Анонимизация = обратимое обезличивание (и всё равно под 152-ФЗ) Снижение требований к СЗИ через обезличивание Что выбирают: MOLL, Максировщик, HF Labs, Сфера.Обезличивание 3.2. АС МПДн — как теперь проверяет Роскомнадзор Проверки выросли с 6 тыс. до 78 тыс. сайтов Что ищут: избыточная обработка, отсутствие Политики БД за пределами РФ, неуведомление РКН Плановые и внезапные проверки без уведомления 3.3. Оборотные штрафы 2025–2026: прайс 1–10 тыс. записей — до 5 млн ₽ 100 тыс.+ записей — до 15 млн ₽ Биометрия — 15–20 млн ₽ Неуведомление об утечке — 1–3 млн ₽ 3.4. Тренды 2025–2026 и минимизация рисков «Токсичные» согласия — что нельзя в 2026 Отраслевые стандарты обработки ПД, спецоператоры ГОСОЗЕРО: госзапросы обезличенных ПД для обучения ИИ
  4. Мастер-класс от инспектора КЗИ и аттестация объектов информатизации 4.1. Расчёт показателя КЗИ Коэффициент защищённости информационных систем Методика расчёта: исходные данные и пороговые значения Как защитить результат перед инспектором Типовые ошибки при расчёте 4.2. Аттестация объектов информатизации Нормативка: Приказ ФСТЭК №77, ГОСТ Р 51583-2014, №31, №239, №117 Этапы и сроки (до 4 месяцев), пакет документов 3 метода испытаний, программа и методики (ПиМ) Контроль: протоколы не реже 1 раза в 2 года 4.3. Бонус Типичные грубые нарушения: взгляд со стороны ФСТЭК Отсутствие работ по пп. «б» п.16 (тестирование, анализ уязвимостей, НСД) Дистанционные испытания — автоматический отказ Аттестат при несогласованной ПиМ Необоснованное исключение мер: ИАФ.6, УПД.13, УПД.15, ОПС.3, ЗИС.5
  5. КИИ + 2 реальных кейса проверки ФСТЭК 5.1. Практикум. КИИ: категорирование и проверки ФСТЭК Категорирование: типовые ошибки, практикум на гипотетическом объекте Проверка ФСТЭК: реальный сценарий — инспектор спрашивает, группа отвечает Разбор решений ФСТЭК и ошибок 5.2. Кейс 1. Как мы прошли проверку ФСТЭК — опыт №1 Как готовились к проверке, что нашли инспекторы Что пришлось переделывать и сколько это стоило Что изменили в процессах после проверки 5.3. Кейс 2. Как мы прошли проверку ФСТЭК — опыт №2 Другая отрасль, другие находки Сравнение подходов и тактик подготовки Что сработало, а что — нет
  6. План подготовки к проверке и финальный кейс 6.1. Практикум. План подготовки к проверке Отдельный план под каждого регулятора: ФСТЭК / ЦБ / РКН / ФСБ Пакет ключевых документов — что иметь наготове Первые часы проверки: что предъявлять и в каком порядке Ответственные и регламент взаимодействия внутри компании 6.2. Кейс 3. Как мы прошли проверку ФСТЭК — опыт №3 Другая компания, другая специфика Сводим все три опыта воедино: паттерны и антипаттерны Выводы и чек-лист для собственной компании
Складчина создана 1 июля 2026 г. · описание обновлено 3 сентября 2026 г.

Теги курса

2 124 ₽ 25 000 ₽