Good manual updated every (!) month.
Australian Government Information Security Manual (ISM) | Cyber.gov.au
https://www.cyber.gov.au/acsc/view-all-content/ism
Australian Government Information Security Manual (ISM) | Cyber.gov.au
https://www.cyber.gov.au/acsc/view-all-content/ism
www.cyber.gov.au
Information security manual | Cyber.gov.au
The Information security manual (ISM) is a cybersecurity framework that an organisation can apply, using their risk management framework, to protect their information technology and operational technology systems, applications and data from cyberthreats.
It looks like that official hardware bugs and backdoors are getting from mythical to lawful, it must be considered during risk assessments.
https://www.theregister.com/2020/06/24/us_encryption_backdoor/
https://www.theregister.com/2020/06/24/us_encryption_backdoor/
The Register
After huffing and puffing for years, US senators unveil law to blow the encryption house down with police backdoors
Lawmakers will attempt to bend the laws of mathematics to their will
Forwarded from Пост Лукацкого
Полезный обзор Валерия Естехина нового Положения Банка России от 08.04.2020 № 716-П по управлению операционным рисков в части планирования деятельности служб ИБ https://t.co/qmAX1txb65
— Sergey Borisov (@sb0risov) June 26, 2020
— Sergey Borisov (@sb0risov) June 26, 2020
Blogspot
Год 2022. Новое Положение Банка России от 08.04.2020 № 716-П
Все в этой жизни построено на оценке рисков Про план действий служб ИБ и ИТ по внедрению Положения Банка России № 716-П читайте здесь . ...
ITL Bulletin , NIST Privacy Framework: An Overview | CSRC
https://csrc.nist.gov/publications/detail/itl-bulletin/2020/06/nist-privacy-framework/final
https://csrc.nist.gov/publications/detail/itl-bulletin/2020/06/nist-privacy-framework/final
CSRC | NIST
ITL Bulletin June 2020, NIST Privacy Framework: An Overview
This bulletin summarizes the information found in the voluntary NIST Privacy Framework: A Tool for Improving Privacy through Enterprise Risk Management (Version 1.0). The Privacy Framework is a tool developed in collaboration with stakeholders intended to…
Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (Anton Shipulin)
IEC выпустила финальную версию стандарта IEC 62443-3-2:2020 Security for industrial automation and control systems - Part 3-2: Security risk assessment for system design. Доступен для покупки.
IEC 62443-3-2:2020(E) establishes requirements for:
• defining a system under consideration (SUC) for an industrial automation and control system (IACS);
• partitioning the SUC into zones and conduits;
• assessing risk for each zone and conduit;
• establishing the target security level (SL-T) for each zone and conduit; and
• documenting the security requirements.
https://webstore.iec.ch/publication/30727
IEC 62443-3-2:2020(E) establishes requirements for:
• defining a system under consideration (SUC) for an industrial automation and control system (IACS);
• partitioning the SUC into zones and conduits;
• assessing risk for each zone and conduit;
• establishing the target security level (SL-T) for each zone and conduit; and
• documenting the security requirements.
https://webstore.iec.ch/publication/30727
Cybercrime: It’s Worse Than We Thought | NIST
https://www.nist.gov/blogs/taking-measure/cybercrime-its-worse-we-thought
https://www.nist.gov/blogs/taking-measure/cybercrime-its-worse-we-thought
NIST
Cybercrime: It’s Worse Than We Thought
The cyber world is relatively new, and unlike other types of assets, cyber assets are potentially accessible to criminals in far-off locations.
SP 800-77 Rev. 1, Guide to IPsec VPNs | CSRC
https://csrc.nist.gov/publications/detail/sp/800-77/rev-1/final
https://csrc.nist.gov/publications/detail/sp/800-77/rev-1/final
CSRC | NIST
NIST Special Publication (SP) 800-77 Rev. 1, Guide to IPsec VPNs
Internet Protocol Security (IPsec) is a widely used network layer security control for protecting communications. IPsec is a framework of open standards for ensuring private communications over Internet Protocol (IP) networks. IPsec configuration is usually…
Forwarded from #ПоИБэшечка (Lev)
Интересное мероприятие от AM, погляжу в записи или так. И вам советую
07 июля 2020 в 11:00 состоится первая онлайн-конференция в формате AM Live. Приглашаем всех принять участие.
Мы подведем итоги публичного сравнения услуг коммерческих SOC (центров мониторинга и реагирования на инциденты информационной безопасности) и обсудим следующие вопросы:
1. На что заказчику обращать внимание при выборе SOC?
• Технологическая платформа. Особенности работы с ГосСОПКА. Как формируется стоимость услуг?
2. SLA - что должен и что не может гарантировать коммерческий SOC?
• Время и формат рекомендаций реагирования на инцидент. Допустимый уровень ложных срабатываний.
3. Как получить от SOC еще больше?
• Что удобно аутсорсить вместе с SOC? Мониторинг и аналитика BigData.
Модератор: Илья Шабанов, генеральный директор АМ Media
Спикеры:
Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки, Solar JSOC;
Алексей Юдин, директор центра мониторинга «Инфосекьюрити»;
Алексей Мальнев, Руководитель Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT.
Трансляция будет осуществляться в прямом эфире на сайте мероприятия https://live.anti-malware.ru/
07 июля 2020 в 11:00 состоится первая онлайн-конференция в формате AM Live. Приглашаем всех принять участие.
Мы подведем итоги публичного сравнения услуг коммерческих SOC (центров мониторинга и реагирования на инциденты информационной безопасности) и обсудим следующие вопросы:
1. На что заказчику обращать внимание при выборе SOC?
• Технологическая платформа. Особенности работы с ГосСОПКА. Как формируется стоимость услуг?
2. SLA - что должен и что не может гарантировать коммерческий SOC?
• Время и формат рекомендаций реагирования на инцидент. Допустимый уровень ложных срабатываний.
3. Как получить от SOC еще больше?
• Что удобно аутсорсить вместе с SOC? Мониторинг и аналитика BigData.
Модератор: Илья Шабанов, генеральный директор АМ Media
Спикеры:
Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки, Solar JSOC;
Алексей Юдин, директор центра мониторинга «Инфосекьюрити»;
Алексей Мальнев, Руководитель Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT.
Трансляция будет осуществляться в прямом эфире на сайте мероприятия https://live.anti-malware.ru/
Forwarded from RPPA PRO: Privacy • AI • Cybersecurity • IP
#materials #privacy #GDPR #RPPA
Обновлённая презентация от Алексея Мунтяна: Рассмотрение механизмов и специфики применения Генерального регламента ЕС о защите данных (GDPR), здесь
Обновлённая презентация от Алексея Мунтяна: Рассмотрение механизмов и специфики применения Генерального регламента ЕС о защите данных (GDPR), здесь