Киберучения для CISО на Infosecurity Europe 2025: отработка атаки на супермаркет

На выставке Infosecurity Europe 2025 компания Semperis проведет интерактивные киберучения для руководителей информационной безопасности. Участники в роли CISО будут управлять кризисом, вызванным атакой на крупную сеть супермаркетов. Это возможность на практике отработать навыки реагирования на инцид

Киберучения для CISО на Infosecurity Europe 2025: отработка атаки на супермаркет

На выставке Infosecurity Europe 2025 компания Semperis проведет интерактивные киберучения для руководителей информационной безопасности. Участники в роли CISО будут управлять кризисом, вызванным атакой на крупную сеть супермаркетов. Это возможность на практике отработать навыки реагирования на инциденты в условиях, максимально приближенных к реальным.

Что такое «Enter the War Room: A Tabletop Experience»

Semperis, известный эксперт в области восстановления Active Directory, анонсировал проведение на Infosecurity Europe 2025 интерактивного упражнения под названием «Enter the War Room: A Tabletop Experience». Это не просто лекция или презентация, а полноценный варгейм, где участники становятся главными действующими лицами. Им предстоит взять на себя роль CISО и управлять кризисной ситуацией, вызванной кибератакой на крупную сеть супермаркетов. Упражнение пройдет на стенде Semperis (№D120) с 3 по 5 июня 2025 года в Лондоне.

Почему киберучения для CISО стали необходимостью?

Кибератаки на критическую инфраструктуру и ритейл становятся всё более частыми и изощрёнными. Согласно последним отчетам, количество инцидентов в секторе розничной торговли выросло на 30% за последний год. Ущерб от утечек данных и простоев систем может исчисляться миллионами долларов. Практические учения позволяют CISО и командам безопасности не просто изучить теорию, а отработать навыки принятия решений в стрессовых условиях. Они помогают выявить слабые места в планах реагирования, улучшить координацию между отделами и наладить коммуникацию с внешними сторонами. Такие тренировки напрямую влияют на способность организации минимизировать ущерб от реальных инцидентов.

Как будет проходить упражнение?

Формат варгейма предполагает погружение в сценарий атаки, который включает компрометацию Active Directory, остановку кассовых систем и утечку данных клиентов. Участникам предстоит разработать план реагирования, приоритизировать действия и взаимодействовать с «заинтересованными сторонами». Роли этих сторон — от журналистов до регуляторов — будут исполнять профессиональные актеры, что добавляет реализма и эмоционального напряжения. Команды должны будут принимать быстрые решения, оценивать риски и координировать усилия, чтобы минимизировать ущерб и восстановить работу магазинов.

Какие навыки можно отработать на таких учениях?

Участие в «Enter the War Room» позволяет развить критически важные компетенции. Во-первых, это навыки кризисного управления: умение сохранять хладнокровие и четко ставить задачи в условиях неопределенности. Во-вторых, способность быстро анализировать информацию и принимать решения на основе неполных данных. В-третьих, коммуникационные навыки: как объяснить сложные технические детали неспециалистам, успокоить клиентов и партнеров, правильно взаимодействовать с правоохранительными органами. Все эти навыки напрямую переносятся в реальную работу CISО.

Кому будет полезно это мероприятие?

Упражнение ориентировано на руководителей информационной безопасности (CISО), директоров по ИТ и специалистов по кибербезопасности, работающих в ритейле. Однако опыт, полученный на учениях, может быть полезен для любых организаций, стремящихся повысить киберустойчивость. Даже если вы не работаете в супермаркете, сценарий с компрометацией Active Directory и остановкой бизнес-критичных систем универсален. Такие атаки происходят в банках, больницах, логистических компаниях — везде, где есть зависимость от ИТ-инфраструктуры.

Какие детали сценария пока неизвестны?

Организаторы не раскрывают конкретный вектор атаки и используемые уязвимости до начала мероприятия. Это сделано намеренно, чтобы сохранить элемент неожиданности и максимально приблизить условия к реальным. Также пока не объявлено, будет ли запись или разбор упражнения доступен онлайн после выставки. Возможно, Semperis подготовит отчет или кейс по итогам, но официального подтверждения нет. Участникам стоит готовиться к полному погружению и быть готовыми к любым поворотам сценария.

Как подготовиться к участию?

Для максимальной пользы от упражнения рекомендуется заранее освежить знания по основам реагирования на инциденты, особенно связанные с Active Directory. Полезно также изучить типовые сценарии атак на ритейл и методы их отражения. На самом мероприятии важно активно участвовать, задавать вопросы и взаимодействовать с другими участниками. Это не соревнование, а возможность учиться на ошибках в безопасной среде. После упражнения стоит провести разбор вместе с командой и подумать, как применить полученные уроки в своей организации.

Заключение

Киберучения для CISО на Infosecurity Europe 2025 — это уникальная возможность на практике отработать навыки реагирования на сложную атаку. Участие поможет выявить слабые места в планах, улучшить координацию и повысить общую киберустойчивость. Не упустите шанс стать частью этого опыта и подготовиться к реальным угрозам.