ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.78K photos
13 videos
308 files
5.66K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.



Связь с администрацией
@popepiusXIII
Download Telegram
"...However, many unintended consequences have also surfaced. Cyberattacks have become a common hazard for individuals and businesses: our surveys rank them as the seventh most likely and eighth most impactful risk, and the second most concerning risk for doing business globally over the next 10 years (see Figure II, The Global Risks Landscape). Fifth generation
(5G) networks, quantum computing and AI are creating not only opportunities but also new threats of their own. The lack of a global governance framework for technology risks fragmenting cyberspace,
which could deter economic growth,
aggravate geopolitical rivalries and widen divisions within societies."
Forwarded from ZLONOV security
Хит-парад паролей (анализ ~5 млрд паролей из утечек) http://bit.ly/373rsV1
Последнее время при сертификации промышленного оборудования или процессов разработки организации мало публикуется деталей кроме самого сертификата. Но тут очередной вендор Wärtsilä (финская публичная машиностроительная компания) прошла сертификацию своих процессов разработки на соответствие стандарту IEC 62443-4-1:2018 Secure product development lifecycle requirements. По результатам опубликован краткий отчет, в котором видно, как проходит сертификация.

https://www.exida.com/SAEL-Security/waertsilae-north-america-gems-power-plant-controller1
​​Планы технического комитета по стандартизации «Защита информации» (ТК 362) на 2020 год

Под конец 2020 года технический комитет по стандартизации «Защита информации» (ТК 362) планирует:

1. Утвердить ГОСТ Р 50922-20ХХ «Защита информации. Основные термины и определения».

2. Подготовить проект ГОСТ Р «Защита информации от несанкционированного доступа. Термины и определения».

3. Утвердить ГОСТ Р «Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации» и ГОСТ Р «Защита информации. Мониторинг информационной безопасности. Общие положения».

4. Утвердить ГОСТ Р ИСО/МЭК 27001 «Информационная технология. Методы и средства обеспечения безопасности. Система менеджмента информационной безопасности. Требования».

5. Утвердить ГОСТ Р 51624-20ХХ «Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования».

6. Утвердить ГОСТ Р «Защита информации. Идентификация и аутентификация. Уровни доверия к результатам идентификации».

7. Подготовить проект ГОСТ Р «Защита информации. Идентификация и аутентификация. Уровни доверия к результатам аутентификации».

8. Подготовить проект ГОСТ Р «Защита информации. Идентификация и аутентификация. Управление идентификацией и аутентификацией».

9. Утвердить ГОСТ Р «Защита информации. Формальная модель управления доступом. Часть 1. Общие положения» и ГОСТ Р «Защита информации. Формальная модель управления доступом. Часть 2. Рекомендации по верификации формальной модели управления доступом».

10. Утвердить ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения. Руководство по разработке безопасного программного обеспечения».

11. Подготовить проект ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения. Руководство по оценке безопасности разработки программного обеспечения».

12. Подготовить проект ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения. Руководство по проведению статического анализа. Общие требования».

13. Пересмотреть ГОСТ Р 56939-2016 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».

14. Подготовить проект ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения. Доверенный компилятор языков Си/Си++. Общие требования».

15. Подготовить проект ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения. Управление безопасностью программного обеспечения при использовании заимствованных и привлекаемых компонентов».

Соответствующая информация, включающая календарный план, размещена на сайте ФСТЭК России.