ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.64K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
А вот и за 2020 год подъехал отчёт IAPP Tech Vendor Report:
https://iapp.org/media/pdf/resource_center/2020TechVendorReport.pdf
Прогнозы на период 2020-2029 в области промышленной кибербезопасности в техническом и нормативном плане от испанского центра INCIBE-CERT

Технический
- The security of ICS will become more “conventional”
- Proliferation of tools for exploiting vulnerabilities in industrial environments
- Use of active detection
- Collaboration on OT threats
- Continuous monitoring in control networks
- Use of a reference architecture or model for each type of existing industrial infrastructure
- The attack surface is increasing
- Growing interest of cybercriminals in industrial environments
- Red team and blue team exercises in industrial environments

Нормативный
- Emergence of standards for ICS security
- Changes in legal compliance within industrial cybersecurity

https://www.incibe-cert.es/en/blog/industrial-security-predictions-2020-2029
Novel way of testing security products - testing against exact known techniques of the researched APT hackers

MITRE ATT&CK Evaluation for Kaspersky | Kaspersky
https://www.kaspersky.com/enterprise-security/mitre-attack
​​📣Изменения в приказ ФСТЭК № 21

ФСТЭК России анонсирован проект ведомственного приказа о внесении изменений в Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утверждённые приказом ФСТЭК России от 18.02.2013 № 21.
Соответсвующий документ размещён для общественного обсуждения на Федеральном портале проектов нормативных правых актов.
——————————————————
Изменений немного и касаются они только использования средств защиты информации того или иного уровня доверия.
Forwarded from Cisco Russia
Угрозы информационной безопасности сегодня являются одной из самых серьезных проблем, с которыми сталкиваются руководители компаний по всему миру. Для того, чтобы цифровая трансформация прошла без сбоев, а также чтобы обезопасить свой бизнес от взломов и утечек, важно знать о последних трендах в сфере безопасности и о том, что происходит по ту сторону баррикад. Мы опросили 2800 руководителей служб ИБ и ИТ в различных индустриях, чтобы определить 20 основных факторов, которые будут влиять на информационную безопасность в 2020 году: http://cs.co/61821NjGA

Другие отчеты по кибербезопасности: http://cs.co/61871NjHB
Проект МУ ФСТЭК.pdf
93.1 KB
Проект МУ ФСТЭК.pdf