ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Стоит рассмотреть необходимость включения в тз на закупку суппорта ms и sap, что суппорт должен быть не из числа ЗК.

https://twitter.com/TAdviser/status/1147173300361191429?s=09
В тему американской инициативы по исследованию возможности использования ретро технологий для изоляции систем управления электросетями, с целью снижения рисков кибератак, хорошая свежая статья от Jake Brodsky, эксперта в промышленной автоматизации и промышленной кибербезопасности: "Addressing the Complexity of ICS Security"

Jake рассуждает от избыточной сложности настоящих систем в промышленности, которая создаёт риски безопасности, и предлагает пути снижения этой сложности путем устранения многих интеллектуальных возможностей. Например:
1. Eliminate the plug-and-play philosophy.
2. Eliminate unnecessary processors and storage places.
3. Eliminate the self-configuring network protocols.
4. Strip down the API to something basic.
И д.р.

http://scadamag.infracritical.com/index.php/2019/06/15/addressing-the-complexity-of-ics-security/
Picking Up the Framework’s Pace Internationally | NIST
https://www.nist.gov/cyberframework/picking-frameworks-pace-internationally
​​День открытых дверей в РКН по ЦФО

Если по каким-либо причинам не получается зарегистрироваться на посещение дня открытых дверей в «главном» Роскомнадзоре, то можно попытаться сделать это в Управлении Роскомнадзора по Центральному федеральному округу. Для этого звонить никуда не надо, достаточно отправить заявку на соответсвующий почтовый адрес.
Мероприятие состоится 30 июля 2019 г.
Подробнее на сайте территориального управления ведомства: https://77.rkn.gov.ru/news/news224692.htm
Экономичная альтернатива сертификации по iso27001.
Hardening guide по wincc 7 (асу тп) от Позитива.
Forwarded from TopKa
Ради повышения можно почитать выжимки из Security Guidelines от PT https://www.ptsecurity.com/upload/corporate/ru-ru/analytics/WINCC-Compliance-v2-3a-rus.pdf
Forwarded from CNews.ru
В России введут уголовную ответственность за неправильную выдачу электронной подписи
http://www.cnews.ru/news/top/2019-07-08_v_rossii_vvedut_ugolovnuyu_otvetstvennost_za

Минэкономразвития просит депутатов скорейшим образом принять законопроект с ужесточением требованием к удостоверяющим центрам электронной подписи. Предполагается увеличить минимальный размер чистых активов таких организаций до 1 млрд руб., ввести уголовную ответственность для их сотрудников, а выдачу электронных подписей юридическим лицам полностью передать в ФНС и Центробанку.