Дмитрий Беляев — победитель премии «Киберпросвет» в номинации «ИБ-инфлюенсер — за инициативы, повышающие доверие и прозрачность в безопасности». Известный ИБ-блогер, который делится своей экспертизой руководителя центра управления безопасностью, не продвигая вендорскую повестку, а честно и доступно говоря о реальных угрозах.
О том, как принимать сложные решения и объяснять процессы кибербезопасности понятным языком любому человеку, Дмитрий рассказал в интервью Кибер Медиа.
Кибер Медиа: Дмитрий, вы стали победителем в номинации «ИБ-инфлюенсер», где жюри отметило ваши инициативы по повышению доверия и прозрачности. Почему в сфере кибербезопасности, традиционно считающейся довольно закрытой, сегодня возникла такая острая потребность в открытом диалоге?
Дмитрий Беляев: Сфера ИБ действительно долго оставалась закрытой, но сейчас это меняется под давлением сразу нескольких факторов.
Во-первых, резко выросла сложность и скорость угроз, и ни одна компания уже не может эффективно защищаться в изоляции, особенно с развитием ИИ. Обмен опытом, кейсами и практиками становится частью реальной защиты, а не просто коммуникацией. Во-вторых, бизнес требует прозрачности. Руководство многих компаний хочет понимать риски, бюджеты и реальную ценность ИБ, а это невозможно без адекватного и понятного диалога. В-третьих, усиливается роль регуляторов и отраслевых стандартов, где обмен лучшими практиками и публичные кейсы становятся нормой.
И наконец, рынок испытывает дефицит специалистов. Открытость помогает быстрее развивать сообщество, привлекать новых людей в профессию и снижать порог входа. Поэтому открытый диалог сегодня — это не тренд, а необходимое условие устойчивости всей отрасли.
Открытый диалог сегодня — это не тренд, а необходимое условие устойчивости всей отрасли
Кибер Медиа: Вы совмещаете работу руководителя центра управления безопасностьюи ведение блога. Как на практике удается находить баланс между корпоративными правилами о неразглашении и разбором реальных кейсов для аудитории?
Дмитрий Беляев: Баланс достигается за счет четких правил, которые я для себя определил. Я не раскрываю информацию о текущем работодателе, не комментирую внутренние процессы и не транслирую позицию компании.
Если говорить о кейсах, то я работаю с ними в обезличенном виде: убираю любые признаки, по которым можно идентифицировать организацию, агрегирую опыт из нескольких ситуаций и, при необходимости, даю временную задержку перед публикацией.
Отдельный источник — это гости подкаста, которые сами готовы делиться своими историями в допустимых рамках, нередко, когда гости делятся в выпусках абсолютным эксклюзивом. В итоге контент остается практическим и полезным, но не создает рисков для бизнеса и не нарушает договоренности о конфиденциальности.
Кибер Медиа: Насколько сложно сегодня оставаться объективным при оценке ИБ-решений, и по каким критериям вы анализируете новые продукты, прежде чем внедрять их или обсуждать публично?
Дмитрий Беляев: Объективность в выборе ИБ‑решений для меня не лозунг, а вопрос профессиональной репутации и рисков бизнеса. Я всегда начинаю не с продукта, а с постановки задачи: какой риск мы снижаем, какие процессы меняются и по каким метрикам будем измерять эффект.
Дальше смотрю на продукт по нескольким базовым критериям: способность реально закрыть сформулированный риск, интеграция в текущую архитектуру, влияние на процессы и команду, общий срок и стоимость владения, а также зрелость вендора и качество поддержки. Я стараюсь опираться не только на маркетинг, но и на полевые ПМИ, отзывы коллег, независимые тесты и открытые рейтинги, чтобы убрать личные симпатии.
Жесткость у меня как раз про это: если решение не закрывает заявленную проблему или делает это слишком дорого и сложно для команды — оно не пройдет, сколько бы его ни пытались продать. Вендоры это уже хорошо знают, поэтому к нам приходят не с «красивыми слайдами», а с готовностью доказать ценность продукта в реальных сценариях.
Кибер Медиа: Одно из направлений вашей работы — объяснение процессов безопасности понятным языком. Какой технический концепт было сложнее всего перевести на язык бизнеса, и как именно вы доносили его суть до руководства или нетехнических специалистов?
Дмитрий Беляев: Самым сложным для перевода на язык бизнеса, пожалуй, был концепт управления уязвимостями и безопасной разработки. Для технических команд это патчи, CVE и процессы, а для бизнеса долгое время это выглядело как «вы нам мешаете выпускать фичи».
Я пошел от другой стороны: показал руководству сквозную цепочку от неустраненной уязвимости до реальных потерь — простои сервисов, штрафы регуляторов, репутационные риски и рост стоимости инцидентов. Перевел технические термины в понятные метрики: время простоя, потери выручки, вероятность инцидента, стоимость доработок в режиме «this is fine».
Дальше подключил команды: совместные учения, разбор реальных кейсов, где игнорирование безопасности приводило к проблемам, и, главное, поиск компромиссов по процессам, чтобы безопасность не воспринималась как тормоз, а как способ избежать дорогих ошибок. Так сложный технический концепт превратился для бизнеса в понятную инвестицию в устойчивость и предсказуемость продукта.
Кибер Медиа: Если посмотреть на ситуацию исключительно глазами практикующего директора по информационной безопасности: какие векторы атак вы считаете наиболее критичными для бизнеса в этом году и к чему компаниям нужно готовиться в ближайшем будущем?
Дмитрий Беляев: Если смотреть моими глазами, картина по векторам атак действительно кажется привычной, но глубоко внутри она сильно изменилась. В этом году я считаю критичными пять направлений, которые напрямую бьют по деньгам, операционной устойчивости и репутации бизнеса.
Во‑первых, социальная инженерия нового поколения: не только классический фишинг, но и голосовые атаки, мессенджеры и сценарии «нажми, чтобы исправить», которые заходят через браузер, поисковые системы и звонки, а не только через почту. Здесь уже активно используется ИИ для гиперперсонализации писем, клонов голоса и подготовки правдоподобных легенд, что заметно повышает конверсию атак.
Во‑вторых, злоупотребление идентичностью и внутренний нарушитель. Когда доступы и роли становятся новой «границей периметра», компрометация аккаунтов сотрудников, подрядчиков или злоупотребление правами внутри компании, увы, нередко приводят к самым дорогим инцидентам.
В‑третьих, атаки на цепочки поставок: компрометация SaaS‑сервисов, интеграций, облаков и подрядчиков позволяет атакующим заходить сразу в десятки и сотни компаний, причем формально через «доверенные» каналы.
В‑четвертых, утечки персональных данных и критической информации: регуляторные требования и штрафы растут, а давление на бизнес со стороны клиентов и партнеров после таких инцидентов становится все жестче.
И, наконец, вектор «атаки с помощью ИИ» — это не отдельная категория, а ускоритель для всех перечисленных: AI‑агенты берут на себя разведку, генерацию эксплойтов и автоматизацию сложных сценариев, сокращая время от идеи до реальной атаки и усложняя их обнаружение, причем делают это за копейки.
Компании, на мой взгляд, должны готовиться не столько к «новым словам» в отчетах, сколько к практическим вещам: зрелому управлению идентичностью, устойчивым бизнес‑процессам против социальной инженерии, контролю поставщиков и архитектуре, где утечка данных не превращается автоматически в катастрофу.
Любая «магия удобства» в ИИ всегда прячет за собой новые риски
Кибер Медиа: Сейчас индустрия активно обсуждает применение искусственного интеллекта как для защиты, так и для проведения атак. Видите ли вы практическую пользу от ИИ в повседневной рутине ИБ-подразделений, или пока это скорее маркетинговый инструмент?
Дмитрий Беляев: Да, практическая польза от ИИ уже есть, особенно в повседневной рутине SOC и ИБ‑подразделений. Он помогает ускорять разбор инцидентов, автоматизировать первичный анализ логов и алертов, уменьшать количество ложных срабатываний и готовить понятные отчеты для руководства вместо ручного «копипаста».
Но важно помнить, что любая «магия удобства» в ИИ всегда прячет за собой новые риски: утечки данных через промпты, уязвимости в LLM‑интеграциях, манипуляции ответами, зависимость от внешних сервисов. Поэтому я отношусь к таким инструментам как к любым другим решениям безопасности: сначала анализ архитектуры, моделей данных и механизмов защиты, проверка поставщика, понимание угроз, которые сам ИИ привносит, и только потом — аккуратное внедрение в рабочий процесс.
Проще говоря, ИИ уже может снимать значимую часть рутины и усиливать команду, но использовать его нужно не как «чудо‑кнопку», а как инструмент с четко описанными границами, контролем и регулярным пересмотром рисков.
Кибер Медиа: Кадровый голод в информационной безопасности остается одной из главных проблем рынка. Как вы в своей практике решаете вопрос нехватки квалифицированных специалистов и на какие неочевидные навыки обращаете внимание при найме в команду?
Дмитрий Беляев: Кадровый голод в ИБ, на мой взгляд, никуда не денется, но для меня это не критическая проблема. Я придерживаюсь концепции, что каждый специалист в команде должен уметь работать в нескольких, пусть даже смежных направлениях: аналитика, реагирование, немного архитектуры, работа с инструментами. Такой T‑образный подход позволяет людям быстрее наращивать экспертизу, а подразделению — закрывать больше задач меньшими силами. В итоге выигрывают и бизнес, и команда, и сами специалисты.
Я не боюсь брать в команду молодых ребят, иногда даже без опыта, если вижу интерес к профессии и готовность разбираться в сложных задачах. В таких людях я сознательно готов инвестировать время и ресурсы, и практика показывает, что именно из них вырастают сильные эксперты.
При найме я смотрю не только на технический уровень. Для меня важны несколько неочевидных навыков: умение объяснять сложные вещи простым языком, готовность работать с неопределенностью, дисциплина в документации и процессах, способность учиться постоянно и без «подпинывания», а также здоровое отношение к ошибкам — когда человек не боится признавать промах, делать выводы и двигаться дальше. Если все это сочетается с искренним интересом к безопасности, технические пробелы мы закроем довольно быстро.
Кибер Медиа: Если говорить о начинающих специалистах: стоит ли им на старте карьеры выбирать узкую специализацию, например, пентест или форензику, или эффективнее сначала получить широкий базовый опыт в ИТ-инфраструктуре и разработке?
Дмитрий Беляев: На старте карьеры я не советую сразу уходить в узкую специализацию вроде пентеста или форензики. Сначала нужно построить фундамент: понимать, как работают операционные системы, сети, базовые протоколы, права доступа. Без этого очень трудно стать действительно сильным специалистом в любой узкой области.
Когда база есть, я часто рекомендую ребятам идти в ИБ‑интеграторы. Там много заказчиков, разных отраслей и проектов, и за счет этой интенсивности опыт нарабатывается условно в два‑три раза быстрее, чем в спокойной продуктовой компании. Да, там непросто, иногда первые зарплаты не самые высокие, но это очень сильная школа, которая потом становится хорошим трамплином для качественного роста.
Узкая специализация имеет смысл, когда человек уже «видел мир» и понимает, как устроена инфраструктура и разработка. Тогда он не превращается в эксперта, который отлично знает один инструмент, но не понимает, как его работа влияет на систему и бизнес в целом.