Forwarded from Листок бюрократической защиты информации
📣Изменения в приказ ФСТЭК № 21
ФСТЭК России анонсирован проект ведомственного приказа о внесении изменений в Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утверждённые приказом ФСТЭК России от 18.02.2013 № 21.
Соответсвующий документ размещён для общественного обсуждения на Федеральном портале проектов нормативных правых актов.
——————————————————
Изменений немного и касаются они только использования средств защиты информации того или иного уровня доверия.
ФСТЭК России анонсирован проект ведомственного приказа о внесении изменений в Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утверждённые приказом ФСТЭК России от 18.02.2013 № 21.
Соответсвующий документ размещён для общественного обсуждения на Федеральном портале проектов нормативных правых актов.
——————————————————
Изменений немного и касаются они только использования средств защиты информации того или иного уровня доверия.
Forwarded from Cisco Russia
Угрозы информационной безопасности сегодня являются одной из самых серьезных проблем, с которыми сталкиваются руководители компаний по всему миру. Для того, чтобы цифровая трансформация прошла без сбоев, а также чтобы обезопасить свой бизнес от взломов и утечек, важно знать о последних трендах в сфере безопасности и о том, что происходит по ту сторону баррикад. Мы опросили 2800 руководителей служб ИБ и ИТ в различных индустриях, чтобы определить 20 основных факторов, которые будут влиять на информационную безопасность в 2020 году: http://cs.co/61821NjGA
Другие отчеты по кибербезопасности: http://cs.co/61871NjHB
Другие отчеты по кибербезопасности: http://cs.co/61871NjHB
Mitigating the Risk of Software Vulnerabilities by Adopting a Secure Software Development Framework (SSDF) | CSRC
https://csrc.nist.gov/publications/detail/white-paper/2020/04/23/mitigating-risk-of-software-vulnerabilities-with-ssdf/final
https://csrc.nist.gov/publications/detail/white-paper/2020/04/23/mitigating-risk-of-software-vulnerabilities-with-ssdf/final
CSRC | NIST
Mitigating the Risk of Software Vulnerabilities by Adopting a Secure Software Development Framework (SSDF)
Few software development life cycle (SDLC) models explicitly address software security in detail, so secure software development practices usually need to be added to each SDLC model to ensure the software being developed is well secured. This white paper…
https://www.enisa.europa.eu/news/enisa-news/encrypted-traffic-analysis-use-cases-security-challenges
www.enisa.europa.eu
Encrypted Traffic Analysis: Use Cases & Security Challenges
The EU Agency for Cybersecurity explores encrypted traffic analysis’ use cases and identifies security challenges & opportunities
One colleges of mine drawed a nice mindmap on the new FSTEK threat modelling guidlines draft.