ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Арабский взгляд на построение системы управления ИБ на базе международных стандартов.
https://www.citc.gov.sa/en/RulesandSystems/RegulatoryDocuments/OtherRegulatoryDocuments/Documents/CITC_Information_Security_Policies_and_Procedures_Guide_En.pdf
Хороший обзор имеющихся инициатив по безопасности интернета вещей.
TNO-2019-iot.pdf
5 MB
TNO-2019-iot.pdf
NIST выпустил отчет по статусу выбора алгоритма легковесной криптографии после первого раунда отбора. Легковесная криптография актуальна для устройств интернета вещей, встраиваемых устройств, где вычислительная мощность устройств крайне ограничена.
Хорошая презентация по метрикам SOC от автора книги "10 стратегий SOC мирового уровня", Карсона Циммермана.

https://www.first.org/resources/papers/conf2019/Public__SOC-Metrics-for-FIRST-v07-002-.pdf
Forwarded from SecurityLab.ru
Исследователи из компании SolarWinds в период с августа по сентябрь 2019 провели опрос среди 110 IT-специалистов, менеджеров и директоров организаций малого и среднего бизнеса, а также сотрудников компаний в государственном и частном секторах в Германии. По результатам опроса, главной причиной инцидентов кибербезопасности оказались ошибки сотрудников (80%), за которыми последовали риски, вызванные недостаточной безопасностью сетей и приложений (36%), а также киберпреступники, проникшие в сеть организаций (31%).
Главной причиной инцидентов кибербезопасности являются ошибки сотрудников
Анализ эффективности относительно нового набора средств под вывеской MDR.

https://securelist.ru/managed-detection-and-response-analytics-report/94807/
f-secure-countercept-rethinking-response-whitepaper.pdf
1.3 MB
f-secure-countercept-rethinking-response-whitepaper.pdf
Новый черновик рекомендаций NIST по аутсорсу ИБ для малого и среднего бизнеса.

Improving Cybersecurity of Managed Service Providers | NCCoE
https://www.nccoe.nist.gov/projects/building-blocks/managed-service-providers
NIST ищет желающих принять участие в разработке стандарта по защите связи между распредленными источниками электроэнергии, как то солнечные панели и геотермальные станции, и распредустройствами/подстанцией.
siemens-cybersecurity.pdf
7.2 MB
siemens-cybersecurity.pdf
Сименс в своем отчете по безопасности электросетей указывает на ключевые вещи, например, что функциональная безопасность существенно важнее ИТ-безопасности.
Плюс экспертов радует, что такой отчет исходит от одного из самых крупных поставщиков решений контроллеров промышленных сетей.