Константин Корсун: путь от офицера СБУ до голоса украинской кибербезопасности

Константин Корсун — полковник запаса, эксперт по кибербезопасности с более чем 25-летним опытом, основатель первого в Украине подразделения по борьбе с компьютерной преступностью в СБУ и создатель CERT-UA. Родился в 1971 году, он совместил военную дисциплину, техническое образование инженера авиационных двигателей и юридическую подготовку, чтобы стать одним из тех, кто фактически заложил фундамент национальной киберзащиты.

Его карьера охватывает службу в контрразведке, создание международно аккредитованного центра реагирования на инциденты, руководство украинским офисом глобальной компании threat intelligence и сооснование Berezha Security. Сегодня Корсун — публичный критик государственных подходов к цифровой безопасности, автор курса «Личная киберзащита» и постоянный комментатор событий войны в киберпространстве.

В 2026 году его голос остается одним из самых чётких и практичных в дискуссиях о Telegram, китайских приложениях, уязвимостях государственных реестров и реальной кибергигиене граждан.

Ранние годы, образование и путь в СБУ

Константин Корсун родился в 1971 году. Технический склад ума проявился рано: в 1993-м он окончил Харьковское высшее военное авиационное инженерное училище с дипломом инженера авиационных двигателей, защитив работу на английском языке. Это было время, когда Украина только формировала собственные силовые структуры, а компьютеры ещё не воспринимались как угроза государственного масштаба.

Сразу после училища он начал службу в Службе безопасности Украины. В 1994–1996 годах получил второе высшее образование — диплом юриста с отличием в Национальной академии СБУ. Сочетание инженерной точности и юридического мышления оказалось решающим. Во второй половине 1990-х Корсун работал агентом и старшим агентом, наблюдая, как компьютерные сети постепенно становятся новым полем для шпионажа, финансовых преступлений и саботажа.

На тот момент в Украине почти никто системно не занимался компьютерной преступностью. Интернет только набирал обороты, а государственные системы работали в режиме «как получится». Корсун был среди тех офицеров, кто первым увидел, что традиционные методы контрразведки уже не работают в цифровой среде. Он изучал западные практики, анализировал первые хакерские инциденты и готовил себя к роли, которой тогда ещё официально не существовало.

По моему опыту наблюдения за украинским киберсообществом, именно этот период — конец 1990-х — стал точкой, когда единицы энтузиастов в форме начали строить то, что позже назовут национальной кибербезопасностью. Корсун был одним из них.

Ключевые цифры карьеры
• 1993 — диплом инженера авиационных двигателей
• 1996 — диплом юриста с отличием
• 2000 — создание первого киберподразделения в СБУ
• 2005–2009 — руководство CERT-UA
• более 25 лет в отрасли по состоянию на 2026 год

Создание первого киберподразделения в СБУ (2000–2005)

В 2000 году в Департаменте контрразведки СБУ появился 5-й отдел Управления по борьбе с экономической преступностью — первое специализированное подразделение противодействия компьютерной преступности. Молодой капитан Корсун стал одним из его ключевых создателей и впоследствии заместителем руководителя.

Работа была почти пионерской. Не было готовых методик, не было специализированного оборудования, не было даже чёткого понимания, что именно считать компьютерным преступлением в законодательстве. Команда из нескольких человек расследовала кражи данных, несанкционированный доступ к банковским системам, шпионские программы. Корсун лично участвовал в разработке подходов к фиксации цифровых доказательств и обучении коллег.

Один из типичных кейсов того времени — расследование атак на финансовые учреждения, когда злоумышленники использовали примитивные, но эффективные схемы через dial-up и ранние вирусы. Другой — анализ попыток проникновения в государственные сети со стороны иностранных акторов. Команда работала в условиях жёсткой секретности и постоянного дефицита ресурсов.

Типичная ошибка того периода, которую Корсун впоследствии неоднократно вспоминал: недооценка социальной инженерии. Многие думали, что достаточно закрыть технические дыры. На самом деле большинство успешных атак начиналось с человеческого фактора. Этот урок он пронёс через всю карьеру.

К 2005 году подразделение уже имело наработанную практику, и Корсун перешёл на следующий этап — создание национального центра реагирования.

Основание CERT-UA: первый национальный щит

В 2005 году Корсун перешёл в Государственную службу специальной связи и защиты информации. Там он создал и возглавил CERT-UA — Центр реагирования на компьютерные чрезвычайные ситуации Украины. Именно он придумал аббревиатуру и написал первое положение о центре, которое сам регистрировал в Министерстве юстиции.

Процесс был сложным. Первая попытка регистрации провалилась, и тогдашнее руководство даже сняло с него премии. Однако команда из 10–12 человек продолжила работу. В 2007–2009 годах CERT-UA получил международную аккредитацию FIRST — одну из важнейших в мировой сети команд реагирования.

Центр занимался мониторингом угроз, анализом уязвимостей, обменом информацией с иностранными партнёрами и координацией ответа на инциденты. Это был первый раз, когда Украина официально интегрировалась в глобальную систему киберзащиты.

Практический нюанс: в те годы большинство государственных структур относились к CERT-UA как к «техническому приложению», а не как к стратегическому активу. Корсун неоднократно подчёркивал, что без политической воли и финансирования даже лучшая команда не сможет защитить страну.

В 2009 году он уволился со службы в звании полковника и ушёл в частный сектор, оставляя после себя работающий механизм, который до сих пор является одним из ключевых элементов государственной системы.

Хронология ключевых этапов
1993–2000 — образование и начало службы в СБУ
2000–2005 — заместитель руководителя киберподразделения контрразведки
2005–2009 — основатель и руководитель CERT-UA
2009–2014 — директор украинского офиса iSIGHT Partners
2014–2022 — соучредитель и руководитель Berezha Security
2012–по настоящее время — председатель совета ГО «Украинская группа информационной безопасности»

Частный сектор: iSIGHT Partners и Berezha Security

После государственной службы Корсун возглавил украинский офис американской компании iSIGHT Partners (впоследствии часть FireEye) — одного из лидеров в сфере cyber threat intelligence. Он создавал команду аналитиков, которые собирали и анализировали данные об угрозах, поступавших со всего мира, включая постсоветское пространство.

В 2014 году вместе с партнёрами он основал Berezha Security (позже BSG — Berezha Security Group). Компания специализировалась на penetration testing, оценке безопасности приложений, социальной инженерии и bug bounty-программах. Под его руководством как CEO/COO фирма выполнила сотни проектов для банков, IT-компаний, государственных структур и международных клиентов.

Один из типичных кейсов — тестирование банковских систем, где команда находила критические уязвимости, позволявшие получить доступ к клиентским данным. Другой — социальная инженерия против сотрудников крупных корпораций, где за несколько звонков удавалось получить пароли или доступ к внутренним сетям.

В нашей практике наблюдения за рынком видно, что именно такие компании, как Berezha, закрывали ту брешь, которую государство не могло или не хотело закрывать. Они работали по рыночным правилам, с реальными сроками и ответственностью за результат.

К 2022 году Корсун уже не был операционным руководителем, но оставался одним из стратегических голосов компании и сообщества.

Общественная деятельность, UISGCON и распространение знаний

С 2012 года Корсун возглавляет совет общественной организации «Украинская группа информационной безопасности» (UISG). Он также является председателем программного комитета ежегодной конференции UISGCON — одного из старейших и самых профессиональных событий в сфере информационной безопасности в Украине.

Конференция собирала специалистов, которые говорили не о лозунгах, а о конкретных техниках, кейсах и ошибках. Корсун регулярно выступал на OWASP, BSides, NoNameCon и других форумах. Его YouTube-канал @cyberkorsun и Facebook-страница стали площадкой для практических разборов инцидентов.

После 2022 года он создал курс «Личная киберзащита», в котором объясняет простыми словами, как защитить аккаунты, гаджеты и данные. Курс ориентирован не на специалистов, а на обычных людей, которые хотят снизить риски.

Практический нюанс: многие считают, что кибербезопасность — это дело спецслужб. Корсун последовательно доказывает обратное. Если гражданин не соблюдает элементарные правила, никакой государственный центр его не спасёт.

Мифы vs Реальность
Миф: Государство защитит всех от кибератак.
Реальность: Основная защита — личная кибергигиена каждого.

Миф: Telegram безопасен, потому что «все им пользуются».
Реальность: Корсун неоднократно объяснял риски метаданных и возможного доступа спецслужб.

Миф: Китайские приложения — просто удобные магазины.
Реальность: Они могут собирать данные, которые затем оказываются в руках партнёров России.

Взгляды на современные угрозы, критику власти и кибервойну

С началом полномасштабного вторжения Корсун стал одним из самых заметных публичных экспертов. Он комментировал атаки на Киевстар, государственные реестры, энергетику, анализировал российские группировки и китайское цифровое влияние.

Его критика часто жёсткая. Он неоднократно говорил об отсутствии единого ответственного органа за кибербезопасность, устаревшем законодательстве, финансировании «по остаточному принципу» и подмене реальной работы пиаром. Отдельно критиковал подходы Министерства цифровой трансформации, называя некоторые инициативы «цифровым кардиналом» без глубокого понимания безопасности.

В 2024 году он публично заявил об аресте счетов своего ФОП, закрытого ещё в 2018-м, связывая это с критикой власти. На момент ареста он был мобилизованным военнослужащим ВСУ.

В 2025–2026 годах Корсун активно говорил об опасности китайских маркетплейсов и приложений, о необходимости ограничивать Telegram в критических сферах и о том, что Украина до сих пор не имеет полноценных кибервойск как отдельного рода войск.

По моему опыту, именно такая прямолинейность делает его голос ценным: он не подстраивается под политическую конъюнктуру.

Чек-лист личной киберзащиты по подходу Корсуна
  • Включите двухфакторную аутентификацию везде, где возможно
  • Используйте менеджер паролей и уникальные сложные пароли
  • Не устанавливайте китайские приложения без крайней необходимости
  • Регулярно проверяйте подключённые сессии в мессенджерах
  • Делайте резервные копии важных данных
  • Относитесь к любым «срочным» сообщениям с подозрением

Значение для Украины в 2026 году

По состоянию на 2026 год Константин Корсун остаётся одним из немногих экспертов, кто сочетает глубокий государственный опыт, частную практику и готовность публично называть проблемы своими именами. Его путь показывает, как один человек может повлиять на целую отрасль: от создания первых структур до воспитания поколения, которое понимает, что кибербезопасность начинается с каждого.

Он не обещает лёгких решений. Напротив — постоянно напоминает, что настоящая защита требует дисциплины, ресурсов и ответственности. И именно поэтому его материалы, выступления и курс остаются актуальными для тех, кто хочет не просто «быть в тренде», а реально снизить риски для себя, своей семьи и страны.

В то время, когда киберпространство стало полноценным полем боя, опыт таких людей, как Корсун, — это не просто история. Это рабочий инструмент, которым стоит пользоваться каждый день.

Еще от автора

Ада Лобановская: тихая сила, державшая легенду украинского футбола

Евгений Соловий: от гитарных струн до разведки на Запорожском направлении

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *