Владислав Халяпин
20+ лет в ИБ

Давайте знакомиться

Владислав Халяпин

Преподаватель-практик и эксперт по информационной безопасности с опытом более 20 лет. Специализируюсь на защите критической информационной инфраструктуры (КИИ), технической защите информации (ТЗКИ), криптографической защите (СКЗИ), методологии, разборе НПА, сертификации и лицензировании по линии ФСТЭК и ФСБ.

  • КИИ
  • ТЗКИ
  • СКЗИ
  • ФСТЭК
  • ФСБ
  • Сертификация
  • Лицензирование

Прошёл путь от рядового специалиста до руководителя отдела ИБ в крупных интеграторах, владеющих лицензиями ФСБ и ФСТЭК. Мои задачи — аудит ИБ, методология процессов, получение лицензий, сертификация ПО и, конечно, текущая операционная работа.

Образование и постоянное развитие

Моя база — бакалавриат и магистратура БГТУ по профилю «Организация и технология защиты информации».

Но главное — я учусь постоянно: регулярно повышаю квалификацию в области КИИ.

В ИБ невозможно остановиться и сказать: «Я всё знаю».

Стаж в 10 лет — это лишь подтверждение привязанности к выбранному пути. А фундаментальные знания устаревают. Вчерашний студент вполне может знать о новых подходах к безопасности больше, чем вы с вашими 10 годами опыта.

Поэтому я не только учу, но и учусь вместе с вами.

Мой подход к работе и обучению

Законы, приказы и требования регуляторов меняются каждый год. Но проблема не в том, чтобы их знать. Проблема — уметь их понимать.

Эволюция НПА — это не просто «что поменялось». Это ответ на вопрос: «Почему изменилось требование, что за этим стоит и как применять это на практике сегодня?»

Я не учу номерам и датам приказов — я учу логике изменений в ИБ.

Как руководитель направления методологии, сертификации и лицензирования я построил систему, которая сокращает время вывода продуктов на рынок и снижает число возвратов при подаче лицензионного дела или заявительного пакета на сертификацию ПО.

Как преподаватель я разрабатываю программы, в которых мы не просто перечисляем приказы, а:

  • разбираем их эволюцию,
  • совместно разрабатываем инструменты: чек-листы, шаблоны,
  • анализируем реальные кейсы.

И всё это — благодаря вам, через обратную связь и ваши вопросы.

Зачем я веду блог на сайте MASO IT

Чтобы разбирать приказы на реальных примерах.

Я пишу о том, как:

  • раскладывать НПА по полочкам,
  • разрабатывать свои шаблоны и чек-листы, а не копировать чужие из интернета,
  • перестать бояться проверок и выстроить процессы, к которым не придраться,
  • бороться с ситуацией, когда «сотрудник = отдел»,
  • распределять роли в отделе, а не сваливать всю работу на одного человека.

Я даю советы, которые действительно работают.