Игорь Краев

Риски информационной безопасности для производственных предприятий: полное экспертное заключение

Промышленная информационная безопасность (ИБ) требует иного подхода, чем офисная. В этом экспертном заключении мы, команда «Стратегия Ра», подробно разбираем все категории рисков по методике ФСТЭК: от угроз целостности ПО до человеческого фактора и последствий атак. Вы узнаете, почему архитектура должна быть предиктивной, избыточность — разумной, а партнер с внешней экспертизой — не роскошью, а единственным способом удержать защиту в «актуальной фазе».

13 марта 2026 г.  Безопасность, Блог, Промышленность, АСУ ТП, Экспертиза  Игорь Краев

Международная комплексная целевая программа «ПРЕЗИДЕНТ» П.Г. Кузнецова

Программа «Президент», предложенная П.Г. Кузнецовым в 1994 году, представляет собой амбициозный проект перехода от монетарной экономики к управлению обществом на основе физических законов и измеримых величин. В основе программы — перенос опыта создания систем жизнеобеспечения для космических кораблей и подводных лодок на глобальный уровень. Программа предлагает измерять развитие общества через поток свободной энергии на человека, рассматривает экономику как «усилитель мощности», а управление — как процесс распределения энергетических потоков между текущим потреблением, производством и инвестициями в человеческий капитал (наука, образование, здравоохранение). Программа содержит также концепцию «бездефектного управления» на основе системы «СКАЛАР» и призыв к созданию мирового правительства, опирающегося на объективные физические законы, а не на насилие.

20 августа 2026 г.  Физическая экономика, Управление сложными системами, Стратегическое планирование  Игорь Краев

GDPR в сравнении с 152-ФЗ. Полное сравнение систем защиты данных

GDPR и 152-ФЗ — два подхода защиты персональных данных. Но насколько они похожи? В этом руководстве мы сравним их по 10 основным параметрам: от определений и принципов до штрафов и трансграничной передачи. Вы узнаете, какой закон строже, где больше гибкости и что можно позаимствовать каждому из них для совершенствования.

11 марта 2026 г.  Безопасность, Блог, Юридические аспекты, Международное право, Compliance  Игорь Краев

GAP-анализ комплаенс рисков

GAP-анализ — универсальный метод оценки соответствия текущего состояния целевым требованиям. В этом курсе разберем: что такое GAP-анализ, как его применять для комплаенс рисков, какие open-source инструменты использовать, как визуализировать разрывы с помощью mermaid. Пошаговые примеры для 152-ФЗ, ISO 27001 и других стандартов.

9 марта 2026 г.  Безопасность, Курсы, Комплаенс, Управление рисками  Игорь Краев12 

GAP-анализ комплаенс рисков: мини-курс от основ до применения

GAP-анализ — универсальный метод оценки соответствия текущего состояния целевым требованиям. В этом курсе разберем: что такое GAP-анализ, как его применять для комплаенс рисков, какие open-source инструменты использовать, как визуализировать разрывы с помощью mermaid. Пошаговые примеры для 152-ФЗ, ISO 27001 и других стандартов.

9 марта 2026 г.  Безопасность, Курсы, Комплаенс, Управление рисками  Игорь Краев

Чек-лист 152-ФЗ: 45 обязательных требований к защите персональных данных

Проверьте готовность вашей компании к соблюдению 152-ФЗ с помощью подробного чек-листа из 45 пунктов. Каждое требование сопровождается пояснением, ссылкой на статью закона и практической рекомендацией. Идеально для внутреннего аудита и подготовки к проверкам Роскомнадзора.

9 марта 2026 г.  Безопасность, Чек-листы, Документы  Игорь Краев10 

Чек-лист ISO 27001:2022 — 93 контроля для аудита системы менеджмента информационной безопасности

Проверьте готовность вашей системы менеджмента информационной безопасности к сертификации по ISO 27001:2022. Детальный чек-лист из 93 контролей Приложения А с группировкой по разделам (организационные, людские, физические, технологические). Каждый пункт содержит пояснение, практические примеры и рекомендации по проверке.

9 марта 2026 г.  Безопасность, Чек-листы, Стандарты, Сертификация  Игорь Краев12 

CVSS: анализ векторов атак. Мини-курс по оценке уязвимостей

Научитесь оценивать критичность уязвимостей с помощью CVSS v3.1/v4.0. Разбираем метрики, векторы, формулы расчета. Обзор бесплатных и коммерческих инструментов: от NVD Calculator до отечественных СЗИ. Примеры расчета для реальных уязвимостей. Рекомендации по внедрению на предприятиях разного масштаба.

9 марта 2026 г.  Безопасность, Курсы, Инструменты  Игорь Краев10 

187-ФЗ о безопасности критической информационной инфраструктуры: полный обзор для операторов КИИ

Закон 187-ФЗ предъявляет жесткие требования к организациям, работающим в критических отраслях. Разбираем, как определить, являетесь ли вы субъектом КИИ, как провести категорирование объектов, какие меры защиты внедрять по приказам ФСТЭК и что грозит за неисполнение. Полное практическое руководство.

9 марта 2026 г.  Безопасность, Блог, Юридические аспекты, КИИ  Игорь Краев10