Илья Чижевский: Ключевые навыки в эпоху быстрых изменений

Илья Чижевский, Президент ОТП Банка выступил на пленарной дискуссии «Как учиться быстрее, чем меняется мир» в рамках юбилейного форума «Финополис 2025». В своем выступлении он обозначил ключевые вызовы, стоящие перед системой подготовки кадров и поделился видением о необходимых компетенциях для успеха в современном мире.

Глава ОТП банка заявил, что в современном мире критически важно обладать именно навыками, а не только знаниями, поскольку знания очень быстро устаревают. Он отметил также, что использование искусственного интеллекта становится базовой историей, однако ее нельзя применять без критического мышления. «Нужно обладать, с одной стороны, критическим мышлением, с другой стороны, вообще знанием, как работают эти алгоритмы, чтобы не оказаться в довольно неловкой, нелепой, а может быть и неприятной ситуации. И развивая историю пользования, нужно также развивать историю и ограничений, и критического мышления к тем результатам, которые вы видите», — подчеркнул спикер.

В качестве подтверждения этих тезисов был приведен пример из практики банка. Согласно внутреннему опросу студентов, завершающих стажировку в банке, на первом месте с результатом в 35% стоит нехватка критического мышления. Вторым пунктом выпускники назвали недостаток опыта использования инструментов искусственного интеллекта.

Была отмечена фундаментальная проблема разрыва между методиками обучения и реальными требованиями бизнеса. По словам И. Чижевского, выпускники часто приходят в компанию с багажом знаний, но без практических навыков. «Знания не есть навыки, не есть способность работать в рамках процессов, и в том числе не есть способность взаимодействовать с коллегами и окружающими», – дополнил он, подчеркнув эффективность сообществ по интересам, которые формируются внутри компании. По его словам, такая среда, где люди объединены общими целями и мотивацией, показывает наилучшие результаты в скорости обучения и помогает преодолеть страх перед новыми вызовами.

Говоря о личных качествах, которые важны в сотрудниках, спикер выделил главное: «Первое, что хочется видеть в людях, это то, что им не все равно». Такой человек, полный желания развиваться, вызывает интерес. Он отметил, что эту внутреннюю мотивацию практически невозможно создать искусственно, она либо есть, либо нет. Важнейшим качеством он назвал способность к рефлексии. «Если человек не рефлексирует и не задает себе вопросы на предмет того, что у него здорово, где у него еще есть возможность, то с этим человеком будет крайне сложно».

В заключение Президент ОТП Банка призвал всех начинать изменения с себя: «Нам всем стоит признать, что начинать нужно с себя, что нам всем есть чему учиться. И этим создавать ту культуру и среду, где это будет безопасной территорией, где будет не зазорно признаться, что ты что-то не умеешь», а также поделился личным взглядом на важность умения переключаться для поддержания эффективности «для меня это искусство и в частности театр, потому что это другое пространство, перенесение в другое время и действие», – пояснил он. Таким образом, нахождение ресурса для восстановления через полное погружение в иную деятельность является ключевым условием для поддержания баланса в мире, где границы между работой и личным временем становятся все более условными.

«Газинформсервис» присоединился к Ассоциации российских разработчиков ПО «Отечественный софт»

Компания «Газинформсервис», ведущий российский разработчик решений информационной безопасности, стала членом Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт». Решение о включении компании «Газинформсервис» в состав отраслевого ИТ-объединения было принято на заседании правления ассоциации, которое прошло 2 октября, а церемония вручения сертификата о вступлении компании в АРПП «Отечественный софт» состоялась на восьмом форуме по ИБ и ИТ GIS DAYS* 2025.

«Вступление в АРПП «Отечественный софт» — это важный шаг в развитии нашей компании, который открывает новые перспективы для отраслевой кооперации, — комментирует Роман Пустарнаков, заместитель генерального директора — коммерческий директор компании «Газинформсервис». — Участие в работе крупнейшей ИТ-ассоциации позволит нам активнее влиять на формирование стандартов отрасли, укреплять партнёрские связи и совместно с коллегами решать стратегические задачи импортозамещения».

«Газинформсервис» работает с 2004 года и является одним из крупнейших интеграторов в сфере ИБ. Клиентами компании являются корпорации ТЭК, промышленные предприятия и госорганы.

«Для АРПП содействие достижению технологического суверенитета страны является стратегическим направлением, — заявил Ренат Лашин, исполнительный директор Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт». — Присоединение компании «Газинформсервис» заметно дополняет нашу отраслевую экспертизу и позволит усилить позицию Ассоциации в вопросах кибербезопасности и перехода на российское ПО».

Global Information Security Days* — дни глобальной информационной безопасности

Эксперт Иван Рябов: критическая RCE-уязвимость в Flowise позволяет записывать файлы куда угодно и выполнять команды хакеров

Разработчики Flowise, популярной платформы с открытым исходным кодом для создания AI-агентов, выпустили срочное обновление, устраняющее критическую уязвимость CVE-2025-61913. Как отметил Иван Рябов, ведущий инженер компании «Газинформсервис», она позволяет злоумышленнику записать произвольный файл по любому пути в файловой системе, что в конечном итоге может привести к удалённому выполнению команд (RCE).

«Причиной уязвимости стал инструмент WriteFileTool, который предоставляется языковым моделям для записи данных. Проблема заключалась в том, что этот инструмент без какой-либо проверки доверял пользовательскому вводу в параметре, определяющем путь для записи файла. Фактически злоумышленник может эксплуатировать данное поведение по-разному; одной из возможных точек входа и удалённого выполнения кода могла стать загрузка Web shell, которая часто используется для кибератак», — объяснил эксперт.

Иван Рябов также подчеркнул, что, учитывая статус Flowise как популярного Open-Source-решения, под угрозой могут оказаться многие компании. Хотя открытый исходный код способствует быстрому обнаружению уязвимостей сообществом, его широкое распространение увеличивает потенциальную базу для атак.

В свете подобных угроз компаниям и разработчикам для более глубокой оценки защищённости и выявления потенциальных 0-day-уязвимостей, подобных найденной в Flowise, эксперт порекомендовал проверять устойчивость инфраструктуры при помощи пентеста. Услуги по тестированию на проникновение, предлагаемые, например, компанией «Газинформсервис», позволяют не только выявить теоретически возможные уязвимости, но и проверить, насколько они реально эксплуатируемы в конкретной инфраструктуре, имитируя действия злоумышленника. Это обеспечивает наиболее точную и прикладную оценку рисков для инфраструктуры и приложений.

Ещё больше о кибербезопасности можно узнать из трансляции форума по информационной безопасности GIS DAYS (Global Information Security Days*) — мероприятия, которое ежегодно объединяет экспертов, бизнеса, регуляторов и интеграторов на одной площадке.

Завершился GIS STUDENT DAY 2025 — кибермост компании «Газинформсервис» между образованием и работой

Более полутора тысяч студентов заполнили площадку «Севкабель порта» в Санкт-Петербурге, чтобы принять участие в GIS STUDENT DAY — карьерном событии для будущих специалистов по информационной безопасности. Мероприятие состоялось 2 октября в рамках форума GIS DAYS* 2025.

Мероприятие стало ярчайшим воплощением тренда «выращивания» специалистов и настоящей «охоты» за перспективными талантами в ИБ — гибридом биржи вакансий, интенсивных практических мастер-классов и захватывающих соревнований.

«Мы целенаправленно инвестируем в молодые таланты — они уже сегодня определяют, какой будет кибербезопасность завтра. На GIS STUDENT DAY студенты не слушают лекции, а решают реальные задачи и получают практическую поддержку в первых шагах в профессии. Многие из участников сразу получают предложения о стажировках или трудоустройстве — это доказывает, насколько важны такие площадки для формирования кадрового резерва в ИБ», — сказала Анна Прабарщук, руководитель службы управления персоналом компании «Газинформсервис».

Карьера с первого курса: HR-трек и ярмарка вакансий

Центром притяжения для амбициозных студентов стал HR-трек от компании «Газинформсервис». Эксперты компании в формате живого общения объяснили, как правильно презентовать себя работодателю, какие навыки в резюме являются решающими и как пройти собеседование без лишнего стресса. Ярмарка вакансий и стажировок превратилась в место для прямых переговоров, где можно было сразу пообщаться с представителями компании «Газинформсервис» и компаний-партнёров.

Свои образовательные программы и возможности для сотрудничества на мероприятии представили ведущие технические вузы страны: СПбГУТ, ИТМО, ГУАП, СПбГЭУ, СПбГМТУ, Военмех, ЛЭТИ, МФТИ, МИРЭА, УрФУ.

Полигон для взломов: Киберарена и CTF

Практическая часть форума была не менее насыщенной, чем карьерная. Сердцем практической части стала «Киберарена» — специально созданный киберполигон, где развернулось настоящее противостояние между 12 лучшими командами. 81 участник, разделённый на 4 «синих» (BLUE) команды защитников и 8 «красных» (RED) команд атакующих, боролся за цифровое пространство. «Красные» хакеры, вооружённые самыми изощрёнными инструментами, стремились проникнуть в виртуальную инфраструктуру, в то время как защитники — «синие» — прилагали все усилия, чтобы расследовать случившиеся атаки и минимизировать ущерб. Этот формат стал настоящим испытанием для профессионалов, моделируя будничную борьбу современных специалистов по информационной безопасности.

Параллельно с «Киберареной» развернулись классические CTF-соревнования (Capture The Flag) для студенческих команд, собравшие рекордные 884 участника как онлайн, так и офлайн. Юные ИБ-специалисты могли применить свои знания на практике, соревнуясь в решении сложных задач по взлому и защите. Ярким примером упорной борьбы стала победа команды из КВВУ, которая продемонстрировала высочайший уровень подготовки, набрав впечатляющие 4800 из 6000 возможных баллов. Серебро и бронзу, с одинаковым результатом в 4400 баллов, завоевали студенты ДВГУПС и РГУ нефти и газа (НИУ) имени И. М. Губкина. Их достижения — яркое свидетельство того, что новое поколение специалистов по кибербезопасности растёт сильным и готовым к вызовам цифрового мира.

А со сцены спикеры из компаний Positive Technologies, УЦСБ, VK Bug Bounty и других делились со слушателями экспертизой по самым актуальным угрозам и трендам цифрового мира. Финальной точкой дня стал подкаст «Легко ли быть молодым», организованный «Фонтанкой.ру», и яркий концерт Soltwine.

«  1 ...   12   13   14   15   16   17   18   19   20   21   22   ... 376  »

Пользовательское соглашение

Опубликовать
Яндекс.Метрика