ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Отличная инициатива по обеспечению безопасности малого бизнеса.
Готовые наборы инструментов на типовые угрозы по мнению CIS.

https://www.washingtonpost.com/news/powerpost/paloma/the-cybersecurity-202/2019/02/19/the-cybersecurity-202-this-nonprofit-has-a-plan-to-dramatically-improve-the-weakest-cybersecurity-link/5c6afc5f1b326b71858c6bbb/?noredirect=on&utm_term=.edbb7592c626
Роскомнадзор обновил перечень стран, обеспечивающих адекватную защиту прав субъектов ПД
Актуальный паспорт нац программы можно увидеть здесь:

Опубликован паспорт национальной программы «Цифровая экономика Российской Федерации» - Правительство России
http://m.government.ru/info/35568/
Счетная палата США (GAO) рекомендует конгрессу принять свой закон аналог GDPR, полномочия регулятора возложить на федеральную торговую комиссию(FTC).

GAO gives Congress go-ahead for a GDPR-like privacy legislation | ZDNet
https://www.zdnet.com/article/gao-gives-congress-go-ahead-for-a-gdpr-like-privacy-legislation/
Спустя 18 месяцев в даркнете нет данных утекших из Эквифакса, что заставило некоторых исследователей предположить, что это была целевая атака другого государства.
Я бы еще допустил, что у взлома мог быть конкретный заказчик, не обязательно другое государство, который эти данные и получил.

Where's the Equifax Data? Does It Matter? | Threatpost | The first stop for security news
https://threatpost.com/equifax-data-nation-state/141929/
Интерес представляют оценки участников рынка по поводу причин ухода Спланка.

https://www.kommersant.ru/doc/3889546?tg
Приемущества членства в ISACA.
Продолжение темы про актуальность обновлений безопасности телефонов.
Forwarded from Патчкорд
Сводная табличка с временными рамками обновлений безопасности и поддержки смартфонов различных вендоров. Не самый последний критерий выбора. Смартфоны уже более распространённая штука чем компьютеры, хотя и попроще и наверное их атакуют не реже.
Видно сразу разницу в подходах - тоталитарный против демократии :) Разнообразие видов, преимущество или недостаток?
27 февраля в 11.00 по московскому времени #Siemens DF/PD приглашает присоединиться к вебинару «Информационная безопасность цифрового предприятия».

Темы:
• Угрозы информационной безопасности для «Индустрии 4.0».
• Концепция эшелонной защиты цифрового предприятия от «Сименс»
• Примеры реализации решений для уменьшения угроз.
• Обзор продуктов и решения «Сименс» для построения защиты
• Обзор системы обнаружения вторжений «Сименс» + SECURE NOK (IDS )

Докладчики: Борис Федосеев и Дмитрий Гавриков

Подключиться:
https://circuit.siemens.com/guest?token=1499b7a3-bcb1-4695-ab5d-4b6f986cba31
Исследование нехватки кадров на рынке кибербезопасности.
Nist опубликовал финальную версию рекомендаций по корпоративной мобильной безопасности

This guide…

identifies the security characteristics needed to sufficiently reduce the risks from mobile devices storing or accessing sensitive enterprise data

maps security characteristics to standards and best practices from NIST and other organizations

describes two detailed example solutions, along with instructions for implementers and security engineers on installing, configuring, and integrating the solutions into existing information technology (IT) infrastructures

selects mobile devices and enterprise mobility management systems that meet the identified security characteristics

provides example solutions that are suitable for organizations of all sizes, and evaluates those solutions

Mobile Device Security: Cloud and Hybrid Builds | NCCoE

https://www.nccoe.nist.gov/projects/building-blocks/mobile-device-security/cloud-hybrid