Давайте знакомиться
Владислав Халяпин
Преподаватель-практик и эксперт по информационной безопасности с опытом более 20 лет. Специализируюсь на защите критической информационной инфраструктуры (КИИ), технической защите информации (ТЗКИ), криптографической защите (СКЗИ), методологии, разборе НПА, сертификации и лицензировании по линии ФСТЭК и ФСБ.
- КИИ
- ТЗКИ
- СКЗИ
- ФСТЭК
- ФСБ
- Сертификация
- Лицензирование
Прошёл путь от рядового специалиста до руководителя отдела ИБ в крупных интеграторах, владеющих лицензиями ФСБ и ФСТЭК. Мои задачи — аудит ИБ, методология процессов, получение лицензий, сертификация ПО и, конечно, текущая операционная работа.
Образование и постоянное развитие
Моя база — бакалавриат и магистратура БГТУ по профилю «Организация и технология защиты информации».
Но главное — я учусь постоянно: регулярно повышаю квалификацию в области КИИ.
В ИБ невозможно остановиться и сказать: «Я всё знаю».
Стаж в 10 лет — это лишь подтверждение привязанности к выбранному пути. А фундаментальные знания устаревают. Вчерашний студент вполне может знать о новых подходах к безопасности больше, чем вы с вашими 10 годами опыта.
Поэтому я не только учу, но и учусь вместе с вами.
Мой подход к работе и обучению
Законы, приказы и требования регуляторов меняются каждый год. Но проблема не в том, чтобы их знать. Проблема — уметь их понимать.
Эволюция НПА — это не просто «что поменялось». Это ответ на вопрос: «Почему изменилось требование, что за этим стоит и как применять это на практике сегодня?»
Я не учу номерам и датам приказов — я учу логике изменений в ИБ.
Как руководитель направления методологии, сертификации и лицензирования я построил систему, которая сокращает время вывода продуктов на рынок и снижает число возвратов при подаче лицензионного дела или заявительного пакета на сертификацию ПО.
Как преподаватель я разрабатываю программы, в которых мы не просто перечисляем приказы, а:
- разбираем их эволюцию,
- совместно разрабатываем инструменты: чек-листы, шаблоны,
- анализируем реальные кейсы.
И всё это — благодаря вам, через обратную связь и ваши вопросы.
Зачем я веду блог на сайте MASO IT
Чтобы разбирать приказы на реальных примерах.
Я пишу о том, как:
- раскладывать НПА по полочкам,
- разрабатывать свои шаблоны и чек-листы, а не копировать чужие из интернета,
- перестать бояться проверок и выстроить процессы, к которым не придраться,
- бороться с ситуацией, когда «сотрудник = отдел»,
- распределять роли в отделе, а не сваливать всю работу на одного человека.
Я даю советы, которые действительно работают.