Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (Anton Shipulin)
Началась публикация записей выступлений с Kaspersky Industrial Cybersecurity conference 2019:
"Управление рисками в промышленности и эффективное взаимодействие с руководством компании"
Патрик Миллер,Управляющий партнер, Archer International, США
https://youtu.be/Wvb1NtHYoNI
"Управление рисками в промышленности и эффективное взаимодействие с руководством компании"
Патрик Миллер,Управляющий партнер, Archer International, США
https://youtu.be/Wvb1NtHYoNI
YouTube
Управление рисками в промышленности и эффективное взаимодействие с руководством компании
Выступление Патрика Миллера, Управляющего партнера Archer International, на Kaspersky Industrial Cybersecurity Conference 2019.
Посмотрите презентацию: https://ics.kaspersky.com/media/ics-conference-2019/03-Patrick-Miller-ICS-Security-Risk-Management-and…
Посмотрите презентацию: https://ics.kaspersky.com/media/ics-conference-2019/03-Patrick-Miller-ICS-Security-Risk-Management-and…
Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (Anton Shipulin)
YouTube
ICS Security Risk Management and Effective Executive Communication
During his talk at Kaspersky Industrial Cybersecurity Conference 2019 Patrick Miller, Managing Partner at Archer International, shares some insights on how to communicate with executive board about ICS risks.
Watch the slides: https://ics.kaspersky.com/media/ics…
Watch the slides: https://ics.kaspersky.com/media/ics…
Настоятельно рекомендуется к просмотру, особенно для тех кто только начинает общаться с высшим менеджментом.
Напоминаем о предстоящем открытом круглом круглом столе Московского отделения ISACA.
Тема : управление ИБ-навыками пользователей.
Дата : 28.11.2019 в 19:00
Место: Московский Политех (ул. Большая Семеновская, 38) находится недалеко от м. Электрозаводская (5 минут пешком), проходная на углу с Проектируемым проездом №222)
Аудитория Н319
Программа встречи:
1.19:00-19:05 Вступительное слово руководителей Московского отделения ISACA.
2.19:05-19:15 "Новая глобальная инициатива ISACA SheLeadsTech", Волкович Екатерина, KPMG.
3.19:15-19:45 "Повышение осведомленности как инструмент улучшения продуктов компании". Васильев Сергей, Tinkoff.ru.
4.19:45-20:15 "Процесс security awareness в Cisco", Алексей Лукацкий, Cisco.
5.20:15-20:35 Кофе-нетворкинг.
6.20:35-20:55 "Статистика Skills gap в ИТ-компании", Алтынбаев Эмиль, Гринатом.
Для регистрации на мероприятие необходимо направить свои полные ФИО письмом на Moscow.Chapter@isaca.org.ru для заказа пропусков .
Для начисления 3 CPE членам ISACA (для тех, кто действительно посетит встречу) необходимо зарегистрироваться на ISACA.msk.ru.
Тема : управление ИБ-навыками пользователей.
Дата : 28.11.2019 в 19:00
Место: Московский Политех (ул. Большая Семеновская, 38) находится недалеко от м. Электрозаводская (5 минут пешком), проходная на углу с Проектируемым проездом №222)
Аудитория Н319
Программа встречи:
1.19:00-19:05 Вступительное слово руководителей Московского отделения ISACA.
2.19:05-19:15 "Новая глобальная инициатива ISACA SheLeadsTech", Волкович Екатерина, KPMG.
3.19:15-19:45 "Повышение осведомленности как инструмент улучшения продуктов компании". Васильев Сергей, Tinkoff.ru.
4.19:45-20:15 "Процесс security awareness в Cisco", Алексей Лукацкий, Cisco.
5.20:15-20:35 Кофе-нетворкинг.
6.20:35-20:55 "Статистика Skills gap в ИТ-компании", Алтынбаев Эмиль, Гринатом.
Для регистрации на мероприятие необходимо направить свои полные ФИО письмом на Moscow.Chapter@isaca.org.ru для заказа пропусков .
Для начисления 3 CPE членам ISACA (для тех, кто действительно посетит встречу) необходимо зарегистрироваться на ISACA.msk.ru.
К сожелению Андрей Прозоров принять участие во встрече не сможет, но любезно разрешил опубликовать свою презентацию по теме.
ISACARuSec pinned «Напоминаем о предстоящем открытом круглом круглом столе Московского отделения ISACA. Тема : управление ИБ-навыками пользователей. Дата : 28.11.2019 в 19:00 Место: Московский Политех (ул. Большая Семеновская, 38) находится недалеко от м. Электрозаводская…»
Forwarded from Пост Лукацкого
Новая концепция кибербезопасности - Zero Trust (презентация) https://t.co/es5JcxuYu3
— Alexey Lukatsky (@alukatsky) November 27, 2019
— Alexey Lukatsky (@alukatsky) November 27, 2019
Blogspot
Новая концепция кибербезопасности - Zero Trust (презентация)
Блог Алексея Лукацкого "Бизнес без опасности"
Target Sues Insurer Over 2013 Data Breach Costs
https://www.bankinfosecurity.com/target-sues-insurer-over-2013-data-breach-costs-a-13435
https://www.bankinfosecurity.com/target-sues-insurer-over-2013-data-breach-costs-a-13435
Bankinfosecurity
Target Sues Insurer Over 2013 Data Breach Costs
Target has filed a lawsuit against its long-time insurer, ACE American Insurance Co., in an attempt to recoup money it spent to replace payment cards as part of
this strategy (our general liability policy covers cybersecurity related damage) almost never works.
OMB Updates FISMA Guidance for FY2020 – MeriTalk
The US Office of Management and Budget (OMB) has released updated guidance for federal civilian agencies to help with the Federal Information Security Management Act (FISMA) compliance.
https://www.meritalk.com/articles/omb-updates-fisma-guidance-for-fy2020/
The US Office of Management and Budget (OMB) has released updated guidance for federal civilian agencies to help with the Federal Information Security Management Act (FISMA) compliance.
https://www.meritalk.com/articles/omb-updates-fisma-guidance-for-fy2020/
Meritalk
OMB Updates FISMA Guidance for FY2020
The Office of Management and Budget released its updated guidance for complying with the Federal Information Security Modernization Act of 2014 (FISMA), setting the timeline for Federal agencies to assess their cybersecurity posture.
Опубликована финальная версия стандарта.
SP 800-160 Vol. 2, Developing Cyber Resilient Systems: SSE Approach | CSRC
https://csrc.nist.gov/publications/detail/sp/800-160/vol-2/final
SP 800-160 Vol. 2, Developing Cyber Resilient Systems: SSE Approach | CSRC
https://csrc.nist.gov/publications/detail/sp/800-160/vol-2/final
CSRC | NIST
NIST Special Publication (SP) 800-160 Vol. 2 (Withdrawn), Developing Cyber Resilient Systems: A Systems Security Engineering Approach
This publication is used in conjunction with ISO/IEC/IEEE 15288:2015, Systems and software engineering—Systems life cycle processes, NIST Special Publication 800-160, Volume 1, Systems Security Engineering—Considerations for a Multidisciplinary Approach in…