TGViewer
Channel Public Channel
RAD COP

RAD COP

@radcop_online

Комплексные услуги в области информационной безопасности. Первый в России ИБ кооператив.

Связаться с нами: 8 (804) 700-79-96

Сайт: https://radcop.online
Почта: inbox@radcop.online
YouTube: https://youtube.com/@radcop
Subscribers
745
Photos
258
Videos
11
Links
190
Recent Posts 15 shown
Post #386 194
РАД КОП на юбилейном КОД ИБ Профи в Сочи 🌄

Рустам Гусейнов, председатель кооператива РАД КОП, поднимает актуальную проблему и рассказывает, как управлять бэклогом в ИБ, перестать беспокоиться и начать жить.

Разбираемся:
— Как может выглядеть структура управления и процесс обработки проблем и задач, способный обеспечивать результативную и эффективную работу ИБ специалистов и служб?
— Какие новые и какие старые практики здесь существуют?
— Может ли как-то помочь ИИ, или какие ключевые моменты «мы должны сделать сами»?


Чуть позже пришлем ссылку на презентацию, чтобы вы смогли ознакомиться с мудротой подробнее и взять на заметку себе лайфхаки ❤️

Кто сейчас тоже на КОД ИБ — ставьте реакции 😉
  • 🔥 10
  • 👏 1
Post #384 304
Лекция «Кооперативная идентичность»,
или «Свой человек в библиотеке» 🕵‍♂️

Ни для кого не секрет (а если было секретом – срочно исправляемся!), что наши товарищи – люди не простые и кроме основной работы успевают преподавать, писать научные статьи, вести экспертные блоги и не только... 🪨

Сегодня мы хотим поддержать нашего друга – «бойца невидимого», но прекрасно ощущаемого «фронта», лидера направления инфраструктуры и системного администрирования – Юлия Лобарёва ⚙️

7 сентября в 19:00 в ЦУН Библиотеке им. Н.А. Некрасова состоится открытая лекция Юлия «Кооперативная идентичность»
🎙

На лекции вы узнаете:

⚪ Что такое идентичность кооператора, как она связана с идентичностью человека и общностью в форме кооператива
⚪ Связи идентичности, кооператива как предприятия и кооператива как сообщества
⚪ Кооперативы и кооператоры, формы управления и связь с идентичностью
⚪ Примеры различных форм кооперации и перспективы развития идентичности кооператора
⚪ Откуда приходят люди в кооперативы и куда уходят
⚪ Отношение к общественному благу
⚪ Отношение к самоуправлению
⚪ Кооперация: аномалия или норма?


Хотите разобраться, что на самом деле стоит за словами «кооператив» и «самоуправление», и заодно поддержать нашего товарища? Ждём вас!

Регистрация

7 сентября, 19:00
Москва, ул. Бауманская 58/25 |
ЦУН Библиотека им. Н.А. Некрасова |
АРТ-пространство, 2-й этаж

При поддержке Кооперативного движения

inbox@radcop.online 🕸
radcop.online 🌐
  • 👏 3
  • 🤝 2
  • ❤‍🔥 1
Post #383 433
ВИКИ доступна, друзья 🤝

Что предлагаем сделать сейчас?

1. Зайти в ВИКИ
Пройдитесь по разделам, найдите знакомые требования, посмотрите, что уже есть.
🔗 57580.radcop.online

2. Попробовать что-нибудь дополнить
Нашли неточность? Есть хорошее пояснение или практика, которой не хватает? Будем рады, если поделитесь в чате :)

3. Обсуждать
Не соглашаетесь с формулировкой? Есть другой подход? Пишите в комментариях и чате. Нам как раз важно, чтобы ВИКИ не была монологом.

4. Если хочется участвовать глубже — присоединяйтесь к редакторам
Для этого напишите в чат — обсудим, как вы можете быть полезны проекту и предоставим доступ к функционалу редактирования.

🌐 Чат ВИКИ | ГОСТ Р 57580

Внутри РАД КОП есть рабочая группа, которая занимается развитием проекта, а формат регулярных встреч и других активностей сообщества мы будем определять вместе с вами.

Добро пожаловать ❤️

#ВИКИ
  • 🎉 9
  • 🔥 3
Post #382 347
Есть такая профессиональная суперсила: знать, у кого спросить 🕵‍♂️

Аудитор задаст вопрос в чате, в котором давно состоит и всегда находил там помощь. Консультант обратится к своей таблице. CISO — человек, который «точно уже с этим сталкивался», проблему сможет решить на раз-два. Кто-то обратится к ИИ.


Так и растет экспертиза, не только из документов, но и из опыта коллег. Но есть проблема: хороший ответ часто заканчивает жизнь там же, где появился. Например, в Telegram-чате, презентации, переписке или голове специалиста.

А потом кто-то сталкивается с той же задачей и начинает с нуля. Особенно хорошо это видно в работе с нормативными требованиями. Например, ГОСТ отвечает на вопрос «что должно быть?».

А специалисту нужны еще ответы на вопросы:
— как это реализовать?
— что проверяют на практике?
— где чаще всего ошибаются?
— какие свидетельства запросить?
— как с этим уже работали другие?

Зачастую качественная информация разбросана 🌐

Однажды пару лет назад мы подумали: а что, если собирать этот опыт вместе?

Так появилась идея ВИКИ ГОСТ Р 57580 — не просто базы требований, а общего рабочего пространства и комьюнити, где специалисты смогут находить, проверять, дополнять и обсуждать практику применения ГОСТ.


Начинаем с одного стандарта, но думаем шире: можно ли силами профессионального сообщества постепенно собрать знания, которые сегодня разбросаны между компаниями, чатами и головами специалистов?

Для нас это и есть «делясь знаниями, получаешь больше». Ты однажды разобрал сложный вопрос — следующий специалист уже может не начинать с нуля.

Скоро расскажем про обновленную ВИКИ и о том, как к ней присоединиться 🤫🔥

💻 А пока присоединяйтесь в чат пользователей, там будем делиться подробной информацией и анонсами: https://t.me/GOST57580club

Мы с командой думаем, что хорошее профессиональное сообщество — это когда после каждого из нас знаний становится немного больше, а открытый диалог не прекращается.

А где вы обычно ищете информацию? Кто уже был знаком с нашей ВИКИ 57580? Делитесь в комментах 👇🏻
  • 🔥 3
  • 🎉 3
Post #381 443
CoopDays в этом году не будет. И мы решили честно рассказать, почему 🕵‍♂️

Есть новости, которые совсем не хочется писать...

Для нас, наших друзей и партнеров, CoopDays – это не просто конференция. Это возможность на несколько дней погрузиться в теплую товарищескую атмосферу, собрать единомышленников и их семьи – людей, которым действительно интересно, как можно по-другому строить работу, бизнес, сообщества и «делясь знаниями, получить больше» ❤️

Но в этом году мы решили не проводить CoopDays и перенести встречу на 2027.

Причина довольно земная – экономика. В 2026-м изменился ряд обстоятельств, и мы поняли, что подготовить мероприятие так, как нам бы хотелось, сейчас не представляется возможным. Тем более что это должен был быть юбилейный слет.

Да, можно сократить программу, уменьшить формат, отказаться от части привычных вещей и всё равно провести конференцию. Но тогда это был бы уже не CoopDays.

Нам не хочется делать встречу ради того, чтобы поставить галочку в чек-листе маркетинговых активностей. Мы верим в другую логику: если встречаться – то не ради формальности, а ради времени вместе – разговоров, улыбок, новых знакомств и инсайтов, которые греют душу еще долго после события.

Мы берём паузу на год. Это и много, и мало: кажется, вот-вот зазвенят куранты, неуловимо пролетит весна, и мы уже начнем рассылать приглашения. Но вместе с тем – писать об этом грустно, и кажется, что мы упускаем что-то прямо сейчас.

⏳ За этот год мы хотим спокойно подумать, каким должен быть следующий, уже пятый (юбилейный!) CoopDays, и как сделать его действительно уникальным ламповым пространством – безопасной средой для заботливых профессионалов, готовых делиться идеями, знаниями и опытом.

Отдельное спасибо тем, кто был с нами на предыдущих наших мероприятиях!

До встречи на CoopDays V, ваш РАД КОП ❤️🤝
  • ❤‍🔥 24
  • 🤝 9
  • 🎉 1
Post #380 430
Главный вопрос для CISO скоро будет не про ИИ

Он будет про ответственность

Новые методические рекомендации Банка России (3МР), вышедшие 16 июня – один из первых сигналов этого изменения.

Большинство обсуждает новые термины: Prompt Injection, Data Poisoning, галлюцинации, дрейф данных и т.д. Но, на наш взгляд, это не главная мысль документа.
Главное – регулятор начинает говорить не про технологии, а про ответственность.

Если организация использует ИИ, то должны быть:
— понятная модель угроз на всех этапах жизненного цикла ИИ;
— внутренние политики и процессы контроля;
— ответственные за управление рисками;
— оценка безопасности поставщиков и open source-компонентов;
— проверка устойчивости ИИ, включая сценарии Red Team.


Фактически ИИ перестает быть «инструментом разработчиков» или «экспериментом бизнеса». Он становится полноценным объектом информационной безопасности.

Во многих компаниях уверены в отсутствии существенных рисков. Например, ситуация, когда менеджеры по продажам используют нейросети для сегментации клиентов (со всеми ПДн), кажется довольно безобидной. Но так ли это?

Если разработчики работают с Copilot, сотрудники – с ChatGPT или GigaChat, а бизнес тестирует LLM или RAG-сервис, то ИИ уже незаметно стал частью инфраструктуры и процессов.

Но чаще всего:
⚪его нет в модели угроз;
⚪️нет политики безопасного использования;
⚪️не определены ответственные;
⚪️не проводится оценка устойчивости к новым сценариям атак.


Поэтому практический вывод после прочтения 3МР для нас:
Вопрос уже не в том, используете ли вы ИИ. Вопрос в том, готовы ли вы показать, как управляете рисками его использования.


Мы с командой понимаем, насколько сложно настроить процессы, связанные с безопасностью ИИ. Это требует человеческого ресурса, фокуса и умения мыслить системно через «люди-процессы-технологии». Но риски высоки: все больше данных утекает за периметр компании, а хаос и неопределенность нарастают.

Кстати, похожий вектор уже прослеживается и в приказе ФСТЭК №117, который устанавливает требования по защите информации в государственных информационных системах с использованием технологий искусственного интеллекта.

Мы готовим вебинар, где разберем, что именно приказ меняет в практической работе служб ИБ. Подробностями поделимся позже)

А какой пункт 3МР показался вам самым значимым? Есть ли у вас уже система управления моделями? Поделитесь в комментариях 👇🏻

inbox@radcop.online 🕸
radcop.online 🌐
Post #379 459
Сегодня нам исполнилось 4 года 🕵‍♂️

За это время мы поняли одну простую вещь: в информационной безопасности всё начинается не с технологий, а с доверия.
Именно об этом наше небольшое размышление ко Дню рождения.

Будем рады, если найдёте несколько минут на чтение.

Ссылка 🤝

И, пользуясь случаем, нам очень интересно узнать: как вы вообще познакомились с РАД КОП? Что привело вас в этот канал? Расскажите в комментариях ❤️

inbox@radcop.online 🕸
radcop.online 🌐
  • 🔥 23
  • 🎉 9
  • ❤‍🔥 1
Post #378 2.17K
Когда мы рассказывали, что создаём производственный кооператив, нередко слышали: «А разве кооперативы ещё существуют?»

Бывает, слышим этот вопрос и сейчас.

Для многих кооперация до сих пор ассоциируется с чем-то из учебников истории. Но чем дольше существует РАД КОП, тем чаще мы убеждаемся: в мире, где всё становится сложнее, ценность сильных сообществ только растёт.

Международный день кооперативов отмечают во всём мире уже более ста лет, а с 1995 года его официально поддерживает ООН.

Каждый год в первую субботу июля люди в разных странах собираются, чтобы поговорить о том, как кооперация помогает решать вполне современные задачи: создавать рабочие места, развивать территории, делать бизнес устойчивее и объединять людей вокруг общих целей.

Ни один человек не может одинаково хорошо знать всё. Ни одна компания не способна закрыть все задачи в одиночку. Зато люди, объединённые общими ценностями и готовностью помогать друг другу, могут создавать очень устойчивые вещи.

— Почему мы выбрали именно такую форму?
— С какими трудностями сталкивались?
— Где у кооператива есть преимущества?

Эти вопросы председатель РАД КОП Рустам Гусейнов подробно раскрыл в недавнем подкасте. Кстати, там же он рассказал о трёх причинах роста интереса к кооперативам.


А уже 4 июля в Москве пройдёт Международный день кооперативов #COOPSDAY'26 – главное кооперативное событие года.

На форуме будем говорить о будущем кооперативного движения, социальной экономике, мерах поддержки и о том, как кооперация может делать жизнь людей лучше.

Рустам Гусейнов выступит модератором и спикером одной из секций.

4 июля, 12:00-19:00 (МСК)

Коворкинг-центр НКО на ВДНХ
Москва, проспект Мира, д. 119, стр. 44
(Павильон №44 «Кролиководство»)

🤝 Вход свободный, по регистрации


До встречи, товарищи!

#Место_встречи
  • 🔥 9
  • ❤‍🔥 2
Post #377 727
Дать долю сотруднику – сильное решение. И опасное, если принимать его слишком быстро

В растущей компании однажды появляется человек, без которого уже трудно представить следующий этап. Он держит важное направление, влияет на продукт, берёт ответственность шире своей должности, думает о результате, почти как партнёр.

⚪В этот момент у собственников часто возникает вопрос: как удержать такого человека?

Дать опцион?
Пообещать долю?
Сделать его участником будущей стоимости компании?


На уровне идеи это выглядит правильно. Но на практике именно здесь начинаются самые сложные разговоры.

Потому что доля – это уже не только про мотивацию. Это про влияние, ожидания, ответственность, деньги, роль в компании и будущие решения. Если всё это не проговорить заранее, хороший жест может неожиданно превратиться в источник напряжения между людьми, которые ещё вчера были на одной волне.

Наши товарищи проводят мастер-класс «Опционы: как удержать ключевых людей и не потерять компанию». Будут разбирать, как основателям и руководителям подходить к этому вопросу системно.

Тема, честно говоря, не только юридическая или финансовая. Она во многом про доверие и зрелость договорённостей внутри команды.

Кому доля действительно помогает усилить мотивацию.
Какие условия нужно зафиксировать на старте.
Как не перепутать вовлечённость сотрудника с готовностью к партнёрству.
Где проходит граница между удержанием сильного человека и потерей контроля над компанией.


Особенно полезно будет предпринимателям, основателям стартапов, HRD, C&B, HRBP и руководителям, которые работают с мотивацией ключевых людей и хотят выстраивать долгосрочные договорённости без размытых обещаний.

Мы сами с интересом изучаем эту тему. Потому что любые долгосрочные проекты рано или поздно упираются не в инструменты, а в отношения между людьми 🤝

А какой способ мотивации использовали бы вы?
  • 🔥 5
Post #375 685
Есть ощущение, что в ИБ мы иногда слишком много говорим про инструменты

CVSS или EPSS?
Сканеры или Exposure Management?
ИИ поможет или нет?
Патчить автоматически или руками?


А потом выясняется, что уязвимость полгода лежала в отчёте, все про неё знали, но никто ничего не сделал 🫣

Недавно председатель РАД КОП Рустам Гусейнов вместе с Александром Леоновым стали гостями подкаста Дмитрия Беляева.

Получился разговор про Vulnerability Management, но не только про него.

Обсудили, почему компании до сих пор живут на CVSS, насколько полезны EPSS и KEV, помогает ли ИИ в приоритизации уязвимостей, существует ли VM 2.0 в лице Exposure Management и почему даже хорошие процессы иногда разбиваются о реальность.


Поговорили, почему безопасность редко упирается в нехватку технологий. И гораздо чаще – в нехватку понятных процессов, ответственности и договорённостей между людьми.

Если тема управления уязвимостями вам близка или просто интересно послушать разговор практиков – рекомендуем 🤝

📺 Ссылка на статью и на видео

inbox@radcop.online 🕸
radcop.online 🌐

#Подкаст
Post #374 578
#Вебинар

С 1 марта 2026 года вступил в силу Приказ ФСТЭК России № 117, который кардинально меняет порядок регулирования и требует от ИБ-специалистов госсектора пересмотреть свои подходы к построению систем защиты


Мы видим, что эта тема вызывает много вопросов, поэтому совместно с АБИСС решили провести вебинар, посвященный полному разбору Приказа ФСТЭК №117 🤝

Дата и время проведения: 28 мая, 11:00 (МСК)

На повестке:
Общий обзор и ключевые изменения (Андрей Рябов, Angara Security)

• Кто подпадает под действие нового приказа.
• Ключевые отличия Приказа № 117 от Приказа № 17.
• Особенности взаимодействия с внешними организациями в условиях действия новых требований.
• Организационные вопросы аттестации.
• Анализ уязвимостей как обязательный элемент системы защиты информационной системы.
• Взаимодействие с ГосСОПКА и ЦМУ ССОП.
• Требования к персоналу.
• Чек-лист: первоочередные мероприятия, которые необходимо реализовать в ближайшее время.

Аттестация для подключения к СМЭВ и прикладные аспекты защиты (Александр Осипов, РАД КОП)

• Аттестация объектов информатизации по Приказу № 117 для подключения к СМЭВ: какой контур подлежит аттестации.
• Изменения в процедуре аттестации по сравнению с Приказом № 17.
• Меры и средства защиты, необходимые для аттестации в соответствии с Приказом № 117.

🤝 Для руководителей и специалистов подразделений ИБ, комплаенс-менеджеров, ИТ-руководителей государственных органов, государственных унитарных предприятий, государственных учреждений, а также организаций муниципального сектора, чья деятельность подпадает под действие Приказа № 117.

Ссылка на регистрацию

До встречи!
  • 🔥 12
  • 👏 2
Post #373 554
А вы помните, какой профессиональный праздник отмечается на следующей неделе?
Мы напомним: близится День российского предпринимательства 🤝

В этот день принято говорить о свободе, инициативе и ответственности.
Для предпринимателя свобода почти всегда означает риск: рынок, клиенты, сотрудники, технологии, данные, деньги – всё это точки, где можно потерять не только прибыль, но и репутацию бизнеса.

Спокойный предприниматель – успешный предприниматель ❤️
А спокойствие в бизнесе всегда кроется в том, что можно контролировать и планировать.

🤝 Созидать и развиваться хочется в среде, где ты не живёшь в режиме «как бы не сломать, как бы не потерять, как бы не наказали».

🏘 – это не про «опять тратить деньги бессмысленно», а про ценность, которая делает бизнес устойчивее, команду увереннее, а клиентов – лояльнее.


⚪Мы понимаем, что тревожит руководителей: когда кажется, что ты ничего не контролируешь, когда всё держится «на одном человеке», вопрос: «А что будет, если завтра что‑то сломается?». Прошли это сами и были внутри; как люди, которые отвечают за бизнес‑результаты.

Но есть хорошая новость:
это всё можно устроить иначе – выстроив системный подход, распределив ответственность и говоря на одном языке.

🎙 Если в этот день вам захочется не просто «поздравить себя», а услышать, как современные предприниматели и лидеры цифровой трансформации думают о рисках, данных, ИТ и безопасности, есть один из немногих «тихих» форматов, где об этом говорят спокойно, понятно и на человеческом языке – 27 мая форум «Время цифры».

Мы там тоже будем :)
Будем модерировать секцию по кибербезопасности, чтобы показать: с 🏘 можно спокойно жить и развивать бизнес, а не только бояться и догонять проблемы.

#Место_встречи
  • 👏 3
  • 🤝 2
  • 😁 1
Post #372 590
Как держать ритм в плотном конференц-графике

Апрель почти всегда превращается в сплошную цепочку мероприятий, командировок и дедлайнов. В таком ритме легко провалиться в хаос: куча встреч, тушение пожаров, адаптация к новым условиям – а внимание куда‑то уходит, процессы начинают хромать.

Команда РАД КОП, сталкиваясь с таким, выработала свой рабочий рецепт, чтобы не «тушить огонь», а поддерживать баланс.

Тайм‑менеджмент: жёстко‑гибкие планы

Мы живём по принципу: день должен быть структурой, а не потоком.
Если вы не приоритезируете задачи, вы, скорее всего, делаете около 30% от того, что могли бы. Стресс растёт, болезни возникают чаще, а ощущение контроля исчезает.

Наш выбор – еженедельное ретро и жёстко‑гибкий план на день.
Подкрепляем его практиками из книг вроде «Тайм‑драйв. Как успевать жить и работать» Глеба Архангельского.
Там есть простая мысль: если вы не планируете, вы не управляете, а лишь «плывёте по течению».


⚪️12‑недельное планирование

Ещё один проверенный инструмент – 12‑недельный год Майкла Леннингтона и Брайана Морана.
Если вы не ставите конкретные цели, не привязываете их к стратегии и не определяете, к чему именно вы придёте за квартал, есть риск просто работать «в пустоте» – много дел, мало результата.


Эти подходы регулярно используем внутри команды, а не только рекомендуем :)

🏘 Кстати, о конференциях 🏘

В плотном графике мы всё равно находим время, чтобы делиться знаниями.

28 апреля пройдет CISO forum, где мы будем присутствовать в роли партнёра.
Повестка о том: как меняются атаки, как AI уже давно используют не только защитники, а ошибки чаще скрываются в архитектуре и процессах, а не в технологиях.


Рустам Гусейнов, консультант по ИБ и председатель ПК «РАД КОП» модерирует сессию по облачной безопасности.
В рамках докладов разберем: основные техники атак, тенденции и реальные кейсы.

Организаторы Р-Конф предусмотрели и практическую часть на мероприятии: воркшопы по MLSecOps, безопасность ML/LLM-систем, разбор атак и конкретных кейсов.

Форум про рабочие подходы и реальные решения, без теории ради теории: такое нам нравится :)
Островок системного мышления в плотном ритме месяца.

Продуктивных вам дней и до встречи на форуме ❤️

Делитесь, что вам помогает быть в ритме? 👇🏻

#Место_встречи #Внутри_коопа
  • ❤‍🔥 6
  • 🤝 2
  • 👏 1
Post #366 701
Доверять, но видеть: итоги участия в конференции «Территория Безопасности» 🕵‍♂️

Вспоминаем и делимся фото :)

Такие встречи ценны не только официальными докладами, но и возможностью просто пообщаться «на одном языке» у нашего стенда. Обсудили с клиентами и партнерами всё: от горящих дедлайнов до реальных кейсов и потребностей бизнеса.

⚪Руководитель направления комплаенса и методологии ПК «РАД КОП» Александр Осипов участвовал в круглом столе, где эксперты разбирали по полочкам работу с подрядчиками. Обсуждали всё: от базового минимума требований до реальных кейсов с инцидентами.

Один из острых вопросов: как найти баланс между тотальным контролем и скоростью бизнеса? Ведь в коммерции часто приходится рисковать ради результата, а в госсекторе – следовать жестким регламентам. На вопрос о том, какое требование к подрядчику действительно решает большинство проблем, Александр поделился прикладным опытом:

«Хорошая практика – это когда каждый вид работ согласуется отдельно. Часто бывает так: подрядчик в системе есть, но что именно он делает прямо сейчас – неясно. Это неконтролируемая активность, которая всегда несет риски.

Мы за более прозрачный подход: под каждую задачу согласуется конкретный исполнитель и создается отчет. Это не усложняет жизнь, а делает процесс понятным и предсказуемым для обеих сторон».


Мы были рады увидеть знакомые лица и обсудить совместные задачи, а также обрести новые знакомства 🤝

Если на мероприятии не успели пообщаться или у вас есть ощущение, что нужна помощь в настройке процессов ИБ, в поставке решений или проведении анализа защищенности – пишите нам. Всегда готовы поделиться опытом и вместе подумать, как сделать ваши процессы безопаснее и проще.

inbox@radcop.online 🕸
radcop.online 🌐

#Место_встречи
  • 🔥 10
  • 👏 3
  • 🤝 2
Older posts →

About this channel

How can I read @radcop_online without a Telegram account?
TGViewer shows the public web preview Telegram publishes for RAD COP: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does RAD COP have?
RAD COP (@radcop_online) has 745 subscribers on Telegram, refreshed roughly every 30 minutes.
Does RAD COP know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →