ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.76K photos
13 videos
303 files
5.62K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Data Confidentiality: Identifying and Protecting Assets and Data Against Data Breaches | NCCoE
https://www.nccoe.nist.gov/projects/building-blocks/data-security/dc-detect-identify-protect
Microsoft запретил сотрудникам пользоваться продуктами Касперского, Гугла, Амазон, Slack и т.п. из-за боязни утечки информации - https://t.co/KZ8eKwoW9m А еще недавно все были за мир и дружбу между компаниями в общем деле борьбы за кибермир
— Alexey Lukatsky (@alukatsky) June 24, 2019
Чего творится-то. Утверждается, что китайцы взломали Fujitsu, Tata Consultancy Services, NTT Data, Dimension Data, Computer Sciences Corporation and DXC Technology, HPE и IBM - https://t.co/ChAnLBhVzz
— Alexey Lukatsky (@alukatsky) June 26, 2019
Forwarded from ISACARuSec
Опубликован eu cybersecurity act. 27 июня 2019 вступает в силу. Enisa переименовывается в EU Agency for cybersecurity с постоянным мандатом (у enisa был временный).

Всеевропейскай система сертификакации ИКТ(ICT) по требованиям безопасности информации начала создаваться.

Сертификация пока планируется добровольная, но с возможностью отдельными странами или другими агентствами принять в качестве обязательной.

Пока планируется три уровня доверия (assurance) basic, substantial, high.

Системой сертификации будет заниматься 2 органа European Cybersecurity Certification Group (ECCG) и Stakeholder Cybersecurity Certification Group. Запланированы общественные обсуждения всех документов и запуск информационного сайта.

Статьи акта по штрафам и наказаниям вступают в силу 28 июня 2021.

https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2019.151.01.0015.01.ENG&toc=OJ:L:2019:151:TOC
Сегодня cybersecurity act вступает в силу.
"...While IS online propaganda remained technologically advanced, and hackers appeared to be knowledgeable in encrypted communication tools, the groups’ cyber-attack capabilities and techniques were rudimentary. In addition, no other terrorist group with a demonstrated capacity to carry out effective cyber-attacks emerged in 2018..."
ФСТЭК России информирует о принятии решения технического комитета по стандартизации «Защита информации» (ТК 362) об одобрении окончательной редакции проекта национального стандарта ГОСТ Р «Защита информации. Идентификация и аутентификация. Общие положения».
Похоже новая тенденция атаковать городские службы шифровальщиками.
Обновились дополнительные материалы для черновика nist privacy framework
Getting to V1.0 of the NIST Privacy Framework: Workshop #3 | NIST
https://www.nist.gov/news-events/events/2019/07/getting-v10-nist-privacy-framework-workshop-3
Отчет сената США о состоянии кибербезопасности американских ФОИВ...и отсутствие информации о запланированных корректирующих мерах.

Stop us if you've heard this one: US government staff wildly oblivious to basic computer, info security safeguards • The Register
https://www.theregister.co.uk/2019/06/26/government_security_failures_report/