ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Стартовал ежегодный аудит ISACA CPE, те кто под него попал должны отчитаться не позднее 2 августа.
​​О порядке использования блочного шифрования ГОСТ 28147-89

ФСБ России информирует о порядке использования блочного шифрования ГОСТ 28147-89.
Тема с использованием аналоговых/ретро устройств для защиты от кибератак получила продолжение в США, соответствующий законопроект SEIA на стадии утверждения в сенате США.

US wants to isolate power grids with 'retro' technology to limit cyber-attacks | ZDNet
https://www.zdnet.com/article/us-wants-to-isolate-power-grids-with-retro-technology-to-limit-cyber-attacks/
Стоит рассмотреть необходимость включения в тз на закупку суппорта ms и sap, что суппорт должен быть не из числа ЗК.

https://twitter.com/TAdviser/status/1147173300361191429?s=09
В тему американской инициативы по исследованию возможности использования ретро технологий для изоляции систем управления электросетями, с целью снижения рисков кибератак, хорошая свежая статья от Jake Brodsky, эксперта в промышленной автоматизации и промышленной кибербезопасности: "Addressing the Complexity of ICS Security"

Jake рассуждает от избыточной сложности настоящих систем в промышленности, которая создаёт риски безопасности, и предлагает пути снижения этой сложности путем устранения многих интеллектуальных возможностей. Например:
1. Eliminate the plug-and-play philosophy.
2. Eliminate unnecessary processors and storage places.
3. Eliminate the self-configuring network protocols.
4. Strip down the API to something basic.
И д.р.

http://scadamag.infracritical.com/index.php/2019/06/15/addressing-the-complexity-of-ics-security/
Picking Up the Framework’s Pace Internationally | NIST
https://www.nist.gov/cyberframework/picking-frameworks-pace-internationally
​​День открытых дверей в РКН по ЦФО

Если по каким-либо причинам не получается зарегистрироваться на посещение дня открытых дверей в «главном» Роскомнадзоре, то можно попытаться сделать это в Управлении Роскомнадзора по Центральному федеральному округу. Для этого звонить никуда не надо, достаточно отправить заявку на соответсвующий почтовый адрес.
Мероприятие состоится 30 июля 2019 г.
Подробнее на сайте территориального управления ведомства: https://77.rkn.gov.ru/news/news224692.htm
Экономичная альтернатива сертификации по iso27001.