ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.76K photos
13 videos
303 files
5.62K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Итоги работы ТК 362 за 1 полугодии 2019 года

ФСТЭК России опубликовала Решение заседания подкомитетов Технического комитета по стандартизации «Защита информации» (ТК 362), содержащий информацию о проделанной в 1 полугодии 2019 года работе.

К числу проделанных мероприятий относятся (выборочно):

1. Направление в Росстандарт проекта национального стандарта ГОСТ Р «Защита информации. Идентификация и аутентификация. Общие положения».

2. Подготовка проектов национальных стандартов:
2.1. ГОСТ Р «Защита информации. Формальное моделирование политики безопасности. Часть 1. Формальная модель управления доступом».
2.2. ГОСТ Р «Защита информации. Формальное моделирование политики безопасности. Часть 2. Верификация формальной модели управления доступом».
2.3. ГОСТ Р «Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации».
2.4. ГОСТ Р «Защита информации. Мониторинг информационной безопасности. Общие положения».

3. Осуществление мероприятий по разработке проектов национальных стандартов:
3.1. ГОСТ Р 51624-20ХХ «Защита информации. Автоматизированные системы в защищённом исполнении. Общие положения».
3.2. ГОСТ Р 50922-20ХХ «Защита информации. Основные термины и определения».
3.3. ГОСТ Р «Защита информации. Идентификация и аутентификация. Уровни доверия к результатам идентификации».
European Commission improving the security of widely used open source software

https://joinup.ec.europa.eu/collection/eu-fossa-2/news/foss-benefits-all
Securing Picture Archiving and Communication System | NCCoE
https://www.nccoe.nist.gov/projects/use-cases/health-it/pacs
Хорошая презентация по риск менеджменту с конференции Касперского по промышленной безопасности
Comments on Draft SP 1800-23 Energy Sector Asset Management | NCCoE
https://www.nccoe.nist.gov/webform/comments-draft-sp-1800-23-energy-sector-asset-management
Проект NIST по архитектуре zerotrust
Опубликованы труды конференции IEEE по безопасной разработке.
https://secdev.ieee.org/2019/accepted-papers/
"В процессе интеграции все сотрудники поглощаемых компаний обязаны использовать VPN-клиент Cisco AnyConnect для доступа ко всем внутренним ресурсам, так как их сети изначально считаются недоверенными и несоответствующими нашим требованиям по ИБ. "
Forwarded from CNews.ru
Киберпреступность в России растет быстрее любых других видов преступлений

http://www.cnews.ru/news/top/2019-09-27_kiberprestupnost_v_rossii