ИНТЕНСИВ ДЛЯ РУКОВОДИТЕЛЕЙ СБ, ИБ
И ТОП-МЕНЕДЖМЕНТА
Конвергентная безопасность
Управление гибридными рисками физической и информационной безопасности
Записаться на программу
2 дня
очный формат
9 блоков
32+ часа программы
Экзамен
итоговое
тестирование
Сертификат
подтверждение
квалификации
Результат обучения
Что вы сможете после программы
Управлять реагированием на киберфизические инциденты и кризисы
Организовывать защиту данных, аккаунтов и коммерческой тайны
Оценивать человеческие риски и предотвращать инсайдерские угрозы
Выявлять гибридные угрозы физической и информационной безопасности
Оставить заявку
420 000 ₸
Подготовка специалистов в области информационной безопасности
Очно, Алматы
Формат
2 дня
Продолжительность
Компании и специалисты
Для кого
Сертификат
за 1 слушателя
Стоимость
Документ
Целевая аудитория
Для кого предназначена программа
Обучение проводится с учётом требований законодательства Республики Казахстан в области антитеррористической защиты объектов и внутренних политик безопасности предприятия.

  • Типовые регламенты и правила политик безопасности с учётом отраслевых требований и стандартов.

  • Закон Республики Казахстан от 13 июля 1999 года № 416 «О противодействии терроризму».

  • Постановление Правительства Республики Казахстан от 12 апреля 2021 года № 234 о правилах и критериях отнесения объектов к уязвимым в террористическом отношении.

  • Постановление Правительства Республики Казахстан от 6 мая 2021 года № 305 о требованиях к организации антитеррористической защиты объектов УТО.
Интенсив разработан для руководителей, отвечающих за физическую и информационную безопасность, защиту бизнес-процессов и управление корпоративными рисками.
Правовые основания и обязательность обучения
Для понимания ключевых рисков и принятия обоснованных управленческих решений.
Топ-менеджерам и собственникам
Для защиты инфраструктуры и совместного реагирования на киберфизические инциденты.
Руководителям
ИТ-подразделений
Для объединения физической и цифровой защиты в единую систему безопасности.
Руководителям служб безопасности
Для координации работы ИБ, СБ и ИТ при выявлении гибридных угроз.
Директорам по информационной безопасности
Содержание
Полная структура программы
4 часа
Блок 09/2
  • Пошаговый процесс контроля: Как выстроить сквозную систему безопасности, где ИТ и СБ совместно контролируют перемещение ценных файлов, отправку почты и копирование данных на флешки.
  • Практикум по противодействию шпионажу: Отработка защиты сотрудников от психологических манипуляций (когда секреты выведывают через симуляцию звонков от «проверки» или «клиентов»).
Создание непрерывного процесса (ежедневный мониторинг и контроль)
4 часа
Блок 09
Главная угроза — Люди: Как перекрыть каналы утечки информации.

  • Утечка мозгов и секретов: Риски при увольнении ключевых сотрудников и топ-менеджеров (унос клиентских баз, наработок). Внутренние «активисты» и саботажники. Опасность использования личных телефонов и ноутбуков в рабочих целях (BYOD).
  • Инвентаризация и классификация секретов: Как навести порядок в документах. Разделение информации по уровням доступа (что знают все, что - только руководство, что - строгий секрет).
Режим коммерческой тайны: сквозной контроль информации и защита от шпионажа.
4 часа
Блок 08
  • Реагирование на инциденты (Incident Response для СБ): Что делать в первые минуты после кибератаки
  • Сохранение доказательств: основы компьютерной криминалистики (чтобы не «затоптать» цифровые следы до приезда экспертов).
  • Сбор улик: Как правильно фиксировать цифровые следы и вещественные доказательства (цепочка сохранности улик).
  • Четкий алгоритм действий: Этапы реагирования на сложные, комбинированные атаки (4-этапный фреймворк).
  • Взаимодействие с ИТ-департаментом: четкое разделение ролей - кто восстанавливает серверы, а кто ведет административное расследование
Кризис-менеджмент и расследование инцидентов (Кибер-форензика)
4 часа
Блок 07/2
Цифровая разведка, аудит уязвимостей и защита систем. Как шпионы ищут «дыры» в нашей цифровой и физической охране

  • Проверка защищенности периметра и поиск «дыр» (BAS): Как современные программы помогают круглосуточно и без участия человека искать «дыры» в системе безопасности здания и серверов.
  • Единый мозг безопасности (PSIM-системы): Как объединить все камеры, датчики, СКУД и ИТ-системы в один понятный ситуационный центр для мгновенного реагирования на гибридные угрозы.
  • Уязвимости инженерных систем и мобильных устройств: Как защитить служебные Wi-Fi сети охраны, «умные» датчики на объектах и внедрить системы контроля мобильных телефонов (MDM) для разделения личной и рабочей информации сотрудников.
  • Кибер-физическая безопасность (Камеры и СКУД):Как защитить цифровые элементы физической охраны - видеокамеры, умные замки и контроллеры - от взлома и отключения.
Современный инструментарий СБ против конвергентных атак
4 часа
Блок 07
Аудит уязвимостей объекта от Даркнета до видеокамеры. Любое нападение готовится со сбора информации

  • Методы корпоративной разведки и аналитика и сбор информации (OSINT): Сбор досье на компанию и сотрудников, выявление внешних угроз и анализ риски, используя только открытые источники, интернет и социальные сети
  • Dark Web мониторинг (Deep Web & Social Media): поиск по утечкам баз данных, мониторинг Telegram-каналов и даркнета на предмет упоминания компании. Ваша компания глазами конкурентов
  • Реальная проверка на прочность (Red Teaming)
  • Человеческий фактор и поиск уязвимостей: Как мотивировать персонал быть бдительным, выявить «слабые звенья» среди сотрудников до того, как ими воспользуются реальные преступники.
Как видят вашу организацию преступники
4 часа
Блок 06
  • Концепция Критического пути инсайдера: от триггеров к действию. Пошаговый разбор этапов: от появления обиды/долгов до слива информации.
  • Инструменты контроля: Программы, которые следят за действиями на компьютере, анализируют поведение сотрудников и сигналят при подозрительных манипуляциях с файлами.
  • Контроль сотрудников и расследование инцидентов: Сравнительный анализ DLP/UAM/UEBA-систем мониторинга.
  • Проверка кандидатов через анализ их цифрового следа и активности в соцсетях
  • Экспресс-чек лист: Аудит безопасности офиса за 60 минут.
  • Кейсы
Контроль сотрудников, предиктивный анализ и предотвращение инсайдерских угроз
4 часа
Блок 05
  • Модель «Швейцарского сыра»: Случайное совпадение или закономерность?
  • Контроль поведения: Отслеживание опасных действий сотрудников, прогнозирование аварий и краж (концепция «микро-инцидентов»). Как менять привычки людей?
  • Роль EHS-систем в контроле ТОиР и управлении электронными нарядами-допусками (Permit to Work) для подрядчиков критических систем (HVAC, ИБП).
  • Контроль подрядчиков и ремонтов: Как цифровые системы помогают следить за допуском ремонтных бригад к критически важным узлам (вентиляция, кондиционирование, бесперебойники), чтобы избежать диверсий.
  • Три ключевых бизнес-вектора:
  1. Действовать на опережение: Переход от Reactive к Predictive Security
  2. Цифровизация сквозных бизнес-процессов безопасности (Отказ от бумаги)
  3. Мобильное вовлечение персонала («Каждый сотрудник — датчик»)
  • Кейсы
Управление человеческими рисками: EHS/HSE-платформы и поведенческий аудит
4 часа
Блок 04
  • Механика ловушки: Как обычный и привычный вход в Telegram/WhatsApp через сканирование QR-кода превращается в кражу аккаунта.
  • Скрытая слежка: Хакеры прописывают свои коды, чтобы месяцами незаметно сидеть в переписке сотрудника, даже если тот думает, что зашел с компьютера.
  • Жесткий отпор: Обязательное внедрение двухфакторной аутентификации, регулярный аудит активных устройств.
Угон аккаунтов через QR-коды в мессенджерах
4 часа
Блок 03
Обман, подмена, подделка голоса и современные мобильные угрозы

  • Фишинг 2.0 - через мессенджеры: Миграция фишинга из электронной почты в мессенджеры. Использование ИИ-генераторов текста и клонирования голоса.
  • Хитроумные уловки: Как мошенники обходят спам-фильтры. Чем опасна установка «левых» программ и обновлений (APK-файлов) на рабочие телефоны сотрудников.
  • Тренинги по фишингу: как СБ должна организовывать проверки сотрудников на бдительность (Симуляция атак и обучение персонала: фейковые письма, подброшенные USB-флешки  (Security Awareness).
  • Безопасная работа: Риски использования личных устройств в рабочих целях (BYOD).
  • Кейсы
Новая социальная инженерия и противодействие ей
4 часа
Блок 02
Как физические и цифровые угрозы объединяются против бизнеса

  • Концепция System of Systems (SoS): Системное мышление и системная динамика: физической и информационной безопасности (конвергенция безопасности).
  • Сравнительный анализ физической и информационной безопасности: Почему сегодня нельзя разделять охрану периметра и защиту компьютеров. Как злоумышленники используют «умные» гаджеты, камеры и датчики (IoT/IIoT), чтобы проникнуть в компанию.
  • Контроль цепочки поставок: Почему ослабление контроля за «своими» людьми и проверенными подрядчиками всегда приводит к скрытым нарушениям и кражам.
  • Влияние эмоционального доверия на рост скрытых нарушений
  • Кибер-терроризм: Защита АСУ ТП (автоматизированных систем управления технологическими процессами) предприятия.
Анатомия кибер-физических угроз и системная динамика СБ+ИБ
4 часа
Блок 01
  • Информационная безопасность: основные понятия и нормативная база
  • Организация информационной безопасности на предприятии
  • Понятие и цели аудита информационной безопасности
  • Ландшафт угроз информационной безопасности: мировые и региональные тенденции
  • Средства защиты и автоматизации
  • Разбор реальных инцидентов
Основы информационной безопасности для руководителей служб корпоративной безопасности
Экспертиза
Преподаватели - практики отрасли
При проведении занятий использует передовые технологии и наработанный практический опыт.
Обладает уникальной методикой обучения антиминному контролю.
Прошёл дополнительное обучение и повышение квалификации в пяти странах иностранных партнеров в области борьбы с терроризмом.
Полковник запаса, начальник кафедры криминалистики Академии КНБ РК, специалист по антибомбингу, один из высококвалифицированных специалистов Республики в области антиминного контроля.
Соавтор и разработчик первой и единственной в Казазюзстане системы бесконтактного технического профайлинга.
Соавтор и разработчик программно-аппаратного комплекса BAQYLAY.
Соавтор и разработчик программно-аппаратного комплекса ЦОУ.
Разработка и автоматизация многоуровневых базнес процессов различной сложности.
Разработка нестандартных технических решений. Решения активного противодействия вторжениям.
Проектировал системы. Безопасности для Нацбанко. Банков 2 уровня, ГОХРАН, Банктнотная фабрика, монетный двор, Корпорация ХОЗУ. КазМунайГаз. Фондова биржа. ДВД. МФО.
Стаж в безопасности 21 год
Ким Олег
Радионович
СПИКЕР-ТРЕНЕР
Прошёл дополнительное обучение в Антитеррористическом центре при Академии КНБ РК по специализации «Комплексная безопасность»
Специалист в области антитеррора, профайлинга и безопасности на объектах транспортной инфраструктуры.
Полковник запаса ПС КНБ РК
Директор KZ Protection Academy
КОНЧЕНКО АНДРЕЙ ЛЕОНИДОВИЧ
СПИКЕР-ТРЕНЕР
Старший преподаватель-методист KZ Protection Academy
СУРОВ ВЯЧЕСЛАВ
ВАЛЕРЬЕВИЧ
СПИКЕР-ТРЕНЕР
Занятия проходят офлайн по полному рабочему графику
с двумя кофе-брейками и перерывом на обед.
Организация обучения
2 дня очного обучения
Практика
и теория
Офлайн
2 дня
Окончание занятий
19:00
Кофе-брейк 2
16:00–16:15
Перерыв на обед
13:00–14:00
Кофе-брейк 1
11:00–11:15
Начало занятий
09:00
После успешного прохождения выдаётся официальный сертификат, подтверждающий квалификацию специалиста в сфере собственной безопасности.
Результат
Экзамен в формате тестирования продолжительностью 1 час.
Итог
Где проходит обучение
Экзамен и сертификация
Итоговый контроль
420 000 ₸
ул. Иляева, 18
БЦ «Парасат»
Шымкент
ул. Азнаурыз, 5
здание строительного колледжа
Актобе
Наурызбайский р-н, мкр. Акжар, ул. Даулеткерия, 15В
Алматы — головной офис
Стоимость обучения
за 1 слушателя
Полный очный курс, практические занятия, итоговый контроль и сертификация.
FAQ
Частые вопросы
Консультация
Подберём программу под задачи вашей организации
Частный специалист также может оставить заявку и узнать даты ближайшей открытой группы.