ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.76K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Сам текст законопроекта:
...
(b) Sense of Congress.--It is the sense of Congress that the Office of Cyberspace and the Digital Economy established under section 1(g) of the State Department Basic Authorities Act of 1956, as added by subsection (a)--

(1) should be a Bureau of the Department of State headed by an Assistant Secretary, subject to the rule of construction specified in paragraph (5)(B) of such section 1(g); and

(2) should coordinate with other bureaus of the Department of State and use all tools at the disposal of the Office to combat activities taken by the Russian Federation, or on behalf of the Russian Federation, to undermine the cybersecurity and democratic values of the United States and other nations.

(c) United Nations.--The Permanent Representative of the United States to the United Nations should use the voice, vote, and influence of the United States to oppose any measure that is inconsistent with the United States international cyberspace policy strategy issued by the Department of State in March 2016 pursuant to section 402 of the Cybersecurity Act of 2015 (division N of Public Law 114-113; 129 Stat. 2978).
...

Text - S.3336 - 115th Congress (2017-2018): Defending American Security from Kremlin Aggression Act of 2018 | Congress.gov | Library of Congress
https://www.congress.gov/bill/115th-congress/senate-bill/3336/text?format=txt
Программа следующей встречи отделения:

1. Сергей Ландырев, CISO российского отделения глобальной нефтегазовой компании, экс-CISO Itelia Group «Построение системы управления ИБ с «нуля» в международной компании».

2. Иван Волков, CISO Zetta Страхование «Стратегия ИБ в страховом бизнесе».

3. Кирилл Ермаков, CTO QIWI «Бизнес-ориентированное управление ИБ в цифровом холдинге».

4. Сергей Солдатов, SOC Head глобальной ИБ-компании, экс-директор Департамента защиты информации ИТ-провайдера нефтегазовой компании «Управление ИБ на основе информации от security operations» .

5. Александр Бодрик, вице-президент по ИБ Московского отделения ISACA, экс-исполнительный директор ANGARA MSSP "Механизмы координации управления системой ИБ в корпорациях - банки, нефтегаз, ИТ"

Время:
21 марта 19.00


Место: 
Московский Политех.

Регистрация на мероприятие на сайте откроется в ближайшее время.
Опубликованы рекомендации edpb, после публичного обсуждения, по вопросу сертификации в контексте GDPR
https://edpb.europa.eu/our-work-tools/our-documents/guidelines/guidelines-12018-certification-and-identifying-certification_en
Выпустили новый отчет по угрозам безопасности - Cisco 2019 Threat Report - https://t.co/ElDUezxcpC pic.twitter.com/kyYyURWBkQ
— Cisco Russia&CIS (@CiscoRussia) February 15, 2019
Есть мнение, что покупать ПО от производителя с незначительным присутствием на рынке РФ стало высокорисковой операцией.
Спланк прекратил доступ и продажи в РФ.

https://www.volgablob.ru/blog/?p=1449
Самое время сделать риск анализ каких вендоров со слабым присутствием в РФ вы используете.
Если вы решили купить для своей компании телефоны на Андроид, стоит учитывать как хорошо приезжают патчи и новые версии Андроида на предыдущие поколения трубок.
Для Америки получился такой топ производителей:
1. Google.
2. Sony
3. One plus.
4. Sumsung
5.motorola/lenovo.
6. Htc
7. Lg.
В обзор попали условно сони, essential, nokia(малое присутствие в сша).
Отдельно отметили, что у nokia подход наиболее гуманный с точки зрения поддержания жизненного цикла.

Также напоминаем, что начиная с android pie 9.0 установка новых версий андроид будет упрощена(project tremble).

Android Upgrade Report Card: Grading the manufacturers on Pie | Computerworld
https://www.computerworld.com/article/3336930/android/android-upgrade-report-card-pie.html
Как ваша модель нарушителя учитывает беспилотники? А взрывающиеся беспилотники? Вы уже купили стаю обученных орлов?

«Калашников» показал самовзрывающийся беспилотник «Куб» :: Бизнес :: РБК
https://www.rbc.ru/business/17/02/2019/5c6906449a7947291d47dcdf?from=from_main