Киберучения для CISО на Infosecurity Europe 2025: отработка атаки на супермаркет
На выставке Infosecurity Europe 2025 компания Semperis проведет интерактивные киберучения для руководителей информационной безопасности. Участники в роли CISО будут управлять кризисом, вызванным атакой на крупную сеть супермаркетов. Это возможность на практике отработать навыки реагирования на инцид

На выставке Infosecurity Europe 2025 компания Semperis проведет интерактивные киберучения для руководителей информационной безопасности. Участники в роли CISО будут управлять кризисом, вызванным атакой на крупную сеть супермаркетов. Это возможность на практике отработать навыки реагирования на инциденты в условиях, максимально приближенных к реальным.
Что такое «Enter the War Room: A Tabletop Experience»
Semperis, известный эксперт в области восстановления Active Directory, анонсировал проведение на Infosecurity Europe 2025 интерактивного упражнения под названием «Enter the War Room: A Tabletop Experience». Это не просто лекция или презентация, а полноценный варгейм, где участники становятся главными действующими лицами. Им предстоит взять на себя роль CISО и управлять кризисной ситуацией, вызванной кибератакой на крупную сеть супермаркетов. Упражнение пройдет на стенде Semperis (№D120) с 3 по 5 июня 2025 года в Лондоне.
Почему киберучения для CISО стали необходимостью?
Кибератаки на критическую инфраструктуру и ритейл становятся всё более частыми и изощрёнными. Согласно последним отчетам, количество инцидентов в секторе розничной торговли выросло на 30% за последний год. Ущерб от утечек данных и простоев систем может исчисляться миллионами долларов. Практические учения позволяют CISО и командам безопасности не просто изучить теорию, а отработать навыки принятия решений в стрессовых условиях. Они помогают выявить слабые места в планах реагирования, улучшить координацию между отделами и наладить коммуникацию с внешними сторонами. Такие тренировки напрямую влияют на способность организации минимизировать ущерб от реальных инцидентов.
Как будет проходить упражнение?
Формат варгейма предполагает погружение в сценарий атаки, который включает компрометацию Active Directory, остановку кассовых систем и утечку данных клиентов. Участникам предстоит разработать план реагирования, приоритизировать действия и взаимодействовать с «заинтересованными сторонами». Роли этих сторон — от журналистов до регуляторов — будут исполнять профессиональные актеры, что добавляет реализма и эмоционального напряжения. Команды должны будут принимать быстрые решения, оценивать риски и координировать усилия, чтобы минимизировать ущерб и восстановить работу магазинов.
Какие навыки можно отработать на таких учениях?
Участие в «Enter the War Room» позволяет развить критически важные компетенции. Во-первых, это навыки кризисного управления: умение сохранять хладнокровие и четко ставить задачи в условиях неопределенности. Во-вторых, способность быстро анализировать информацию и принимать решения на основе неполных данных. В-третьих, коммуникационные навыки: как объяснить сложные технические детали неспециалистам, успокоить клиентов и партнеров, правильно взаимодействовать с правоохранительными органами. Все эти навыки напрямую переносятся в реальную работу CISО.
Кому будет полезно это мероприятие?
Упражнение ориентировано на руководителей информационной безопасности (CISО), директоров по ИТ и специалистов по кибербезопасности, работающих в ритейле. Однако опыт, полученный на учениях, может быть полезен для любых организаций, стремящихся повысить киберустойчивость. Даже если вы не работаете в супермаркете, сценарий с компрометацией Active Directory и остановкой бизнес-критичных систем универсален. Такие атаки происходят в банках, больницах, логистических компаниях — везде, где есть зависимость от ИТ-инфраструктуры.
Какие детали сценария пока неизвестны?
Организаторы не раскрывают конкретный вектор атаки и используемые уязвимости до начала мероприятия. Это сделано намеренно, чтобы сохранить элемент неожиданности и максимально приблизить условия к реальным. Также пока не объявлено, будет ли запись или разбор упражнения доступен онлайн после выставки. Возможно, Semperis подготовит отчет или кейс по итогам, но официального подтверждения нет. Участникам стоит готовиться к полному погружению и быть готовыми к любым поворотам сценария.
Как подготовиться к участию?
Для максимальной пользы от упражнения рекомендуется заранее освежить знания по основам реагирования на инциденты, особенно связанные с Active Directory. Полезно также изучить типовые сценарии атак на ритейл и методы их отражения. На самом мероприятии важно активно участвовать, задавать вопросы и взаимодействовать с другими участниками. Это не соревнование, а возможность учиться на ошибках в безопасной среде. После упражнения стоит провести разбор вместе с командой и подумать, как применить полученные уроки в своей организации.
Заключение
Киберучения для CISО на Infosecurity Europe 2025 — это уникальная возможность на практике отработать навыки реагирования на сложную атаку. Участие поможет выявить слабые места в планах, улучшить координацию и повысить общую киберустойчивость. Не упустите шанс стать частью этого опыта и подготовиться к реальным угрозам.