В 2025 году мы в четвертый раз провели Премию «Киберпросвет»: номинации стали более емкими, а количество участников увеличилось. Мы получили около 100 заявок — каждый из проектов уникален и заслуживает внимания. Редакционное жюри выбрало наиболее интересные инициативы, которые освещают наиболее актуальные вопросы кибербеза и информирующие о лучших практиках и продуктах в ИБ не только профессионалов, но и рядовых пользователей.
В каждой номинации мы выбрали один (а в номинации «Кибербез с человеческим лицом» — два) наиболее примечательных проекта, о которых кратко расскажем.
Номинация «Безопасность на автомате — за популяризацию автоматизации в сфере ИБ»
Направление автоматизации ИБ, УЦСБ в рамках различных мероприятий и конференций проводит тематические мастер-классы. Формат позволяет участникам не только теоретически ознакомиться с возможностями различных инструментов, объединенных в единую систему, но и получить реальный опыт взаимодействия с ними, выполнив небольшое практическое задание. Один из последних мастер-классов под названием «Киберсинергия SOAR, SIEM и TIP: автоматизация, аналитика и разведка в действии» был представлен на ежегодной всероссийской конференции IT IS conf 20 июня 2025 года.
Номинация «Облако без гроз — за активное внедрение инновации в защите облачных сервисов»
Квантовый генератор случайных чисел Qrate, интегрированный в платформу для создания и управления частным защищенным облаком Astra Infrastructure Cloud (AIC).
Этот ПАК обеспечивает генерацию случайных чисел, в которых каждое значение не зависит от предыдущего. Он использует квантовые физические процессы, что обеспечивает абсолютную непредсказуемость и устойчивость к внешнему вмешательству. MVP-реализация была продемонстрирована на ЦИПР 2025.
Номинация «Можем объяснить — за популяризацию сложных тем инфобеза для широкой аудитории»
«Умные советы» в ВТБ Онлайн — это «сторис» в шапке главной страницы ВТБ Онлайн. Формат запущен в 2024 году, сочетает в себе «education», как «образование», и «entertainment», как не только «развлечение», но и «вовлечение». В его рамках рассказывается об одной новой схеме мошенничества каждые две недели. Уже освещено более 14 актуальных схем мошенничества, основанных на методах социальной инженерии, фишинга и удаленного доступа. Охват проекта составил более 20 млн человек.
Номинация «Код под защитой — за развитие практик безопасной разработки»
Security Champions — внутрення инициатива, созданная блоком ИБ ПАО «Ростелеком» в 2024 году для укрепления корпоративной культуры информационной безопасности и развития практик безопасной разработки. За 2024 – 2025 год компания сформировала профессиональное сообщество, объединяющее и поддерживающее специалистов по IT и ИБ, объединенных единой целью, принципами и интересами и заинтересованных во внедрении принципов безопасной разработки. В рамках инициативы на регулярной основе проводятся образовательные вебинары, встречи и дискуссии.
Номинация «Безопасность начинается с тебя — за лучший внутренний обучающий проект (Security Awareness)»
CrossTalks – неформальная встреча, внутренний митап для всех сотрудников Crosstech Solutions Group. Они могут обмениваться знаниями, опытом, интересными находками/открытиями из мира ИБ и запоминающимися кейсами. Встречи в рамках CrossTalks проходят раз в три месяца онлайн, один раз в год коллеги встречаются в офлайн формате. Спикером может выступить любой сотрудник компании. Только одна встреча в мае этого года собрала уже более 40% сотрудников. А после каждого митапа организаторы собирают обратную связь от участников CrossTalks, узнают интересующие темы для следующего мероприятия. Так каждый член команды вносит свой вклад в развитие данной инициативы.
Номинация «Теория и практика — самому активному вузовскому ИБ сообществу»
32-часовой специальный курс «Технологические угрозы и системы информационной безопасности», входящий в официальные учебные программы Инженерной Академии РУДН, МГТУ имени Баумана и ВМК МГУ имени М.В.Ломоносова. В рамках курса формулируются основные задачи подразделения информационной безопасности, роль службы ИБ в общей организационной структуре, приводится описание основных видов угроз и доменов ИБ, покрытие которых необходимо для обеспечения защищенности данных и непрерывности процессов. Молодым специалистам курс дает представления задачах, процессах и инструментах, используемых для обеспечения функции информационной безопасности в современных корпоративных и индустриальных средах. Всего курс успешно прослушало более 200 студентов.
Номинация «Молодой талант в кибербезопасности — для студентов и молодых специалистов (до 25 лет), добившихся заметных успехов»
Олегу Лабынцеву 24 года, он выпускник УрФУ по направлению «Компьютерная безопасность», с сентября 2021 года работает в компании УЦСБ на должности специалиста по анализу защищенности, пентестером. В команде долгое время являлся ответственным за проведение тестирований методом социальной инженерии. Один из кейсов — киберучения для «Союзмультфильма».
Сейчас Олег уже помогает молодым специалистам и проводит ресерчи в поисках новых фишек/сценариев. Последние два года курирует проекты по анализу защищенности самостоятельно.
«Приятно осознавать, что, будучи относительно молодым специалистом, удается «разруливать» сложные проекты/ситуации с именитыми заказчиками и крупными игроками рынка. Чувствуется масштабность, когда прикладываешь руку к безопасности крупнейших компаний страны и заставляешь удивляться взрослых, закоренелых мужчин на руководящих должностях после своих пентестов», — говорит молодой талант.
Номинация «Кибербез с человеческим лицом — за инициативы, повышающие доверие и прозрачность в безопасности»
Компания «Газинформсервис» запустила собственный издательский проект, «ИБ-Пророк», в котором собрала 22 уникальных прогноза на 1-3 года: именно прогноза, без гаданий, потому что сделали их признанные эксперты в области информационной безопасности. Благодаря книге можно узнать, какое будущее сфере предсказывают те, кто напрямую с ней связан.
Номинация «Кибербез с человеческим лицом — за инициативы, повышающие доверие и прозрачность в безопасности»
Директор по стратегии и развитию технологий Axiom JDK, глава комитета по ИБ АРПП «Отечественный софт», руководитель ЦКР по ИТ-инфраструктуре Роман Карпов стал инициатором проведения Дней безопасной разработки ПО (РБПО) под эгидой АРПП. Он прошел на базе крупных ИБ-вендоров. Предложил несколько инициатив для разработок, которые повысили уровень безопасности критически важный и корпоративных систем. Среди них, создание ЗПС (замкнутой программной среды), необходимой, в том числе для реализации цифрового рубля. Наконец, за год Роман стал спикером в более чем 400 публикаций с охватом аудитории более 3,5 млн человек.
Номинация «Киберволонтёр года — инициатива, которая помогла повысить цифровую грамотность общества»
Артем совмещает киберволонтерство с постом сотрудника управления по противодействию киберпреступности УВД Брестского облисполкома Республики Беларусь. Он не только занят по своей профессиональной деятельности профилактикой совершения преступлений и правонарушений киберпреступности, но и является админом интереснейшего канала «Киберкрепость», где рассказывает подписчикам, как избежать ловушек цифрового мира и защитить себя.
Номинация «А это интересно! — за самое увлекательное расследование или кейс в области информационной безопасности»
Компания «Киберпротект» вместе с деловой социальной сетью TenChat провела масштабное исследование, направленное на анализ специфики кибератак на пожилых людей в России. Исследование с общим охватом аудитории в 22,4 млн человек позволило выявить ключевые схемы мошенничества и особенности их реализации против старшего поколения. Как результат, определены наиболее распространённые методы обмана пожилых людей; выявлены основные причины потери данных; проанализированы типичные реакции пожилых людей на попытки мошенничества и способы защиты пожилых людей в интернете.
Номинация «В поиске багов — за популяризацию багхантинга и пентеста»
Компания запустила грантовую программу «Кибериспытание Экспресс». В ее рамках компания-участник получила возможность проверить свою инфраструктуру на вероятность наступления одного из типовых недопустимых событий и получить ответ на вопрос — «Можно ли взломать вашу организацию за один миллион?» Фонд грантовой программы составил 100 млн рублей. В «Кибериспытании» отобрали 100 компаний для участия в программе, при среднем числе исследователей на одну компанию — 116 человек. Более 40 млн рублей выплачено исследователям за обнаруженные цепочек, ведущих к реализации недопустимого события.
Результаты премии - декабрь 2023
Результаты премии - апрель 2023