вышла 5-ая редакция документа:
https://csrc.nist.gov/publications/detail/sp/800-53A/rev-5/final
https://csrc.nist.gov/publications/detail/sp/800-53A/rev-5/final
CSRC | NIST
NIST Special Publication (SP) 800-53A Rev. 5, Assessing Security and Privacy Controls in Information Systems and Organizations
This publication provides a methodology and set of procedures for conducting assessments of security and privacy controls employed within systems and organizations within an effective risk management framework. The assessment procedures, executed at various…
https://twitter.com/MITREengenuity/status/1486008261241458691
https://ctid.mitre-engenuity.org/impact-report/
https://ctid.mitre-engenuity.org/impact-report/
Twitter
MITRE Engenuity
The Center for Threat-Informed Defense released its inaugural impact report highlighting the key R&D projects it has released to help advance the state of the art and state of the practice in #threatinformeddefense. hubs.ly/Q012QBpQ0 #mitreattack #cybersecurity…
Forwarded from Пост Лукацкого
Если вдруг вы решили обновить свою модель угроз или список use cases для своего SOC, то Топ10 техник MITRE ATT&CK по итогам 2021-го года вам может помочь в этом
Бизнес без опасности - Блог, выступления, статьи, лекции, книги и немного юмора про кибербезопасность от Алексея Лукацкого
Топ10 техник MITRE ATT&CK по итогам 2021-го года
Любой Топ10 техник злоумышленников - это всегда палка о двух концах. С одной стороны ты можешь приоритизировать свои усилия по защите, проверить, покрываются ли нужные источники телеметрии средствами мониторинга, проверить защитные меры. А с другой - ты можешь…
Forwarded from Нецифровая экономика (Oleg Salmanov)
Как известно, главной угрозой безопасности является сам человек. Компьютерная система может быть идеально настроена для отражения внешних угроз, но если человек сам нарушает периметр безопасности – его бывает сложно защитить. Именно на это чаще всего нацелены различные техники социальной инженерии.
Нашим прихожанам, скорее всего, не надо объяснять правила безопасного онлайн-шопинга, но на таких площадках как Авито каждый месяц общаются друг с другом 50 млн человек, каждому из которых необходимо знать базовые правила, которые сделают шоппинг максимально комфортным.
И вот Авито договорился с Леонидом Агутиным, что он станет лицом их новой кампании по цифровой безопасности. Вместе с известным певцом платформа сняла мини-фильм, где рассказывает о четырех ключевых правилах безопасности при онлайн-покупках — никогда не передавать посторонним данные банковских карт; не переходить по присылаемым ссылкам; оформлять доставку только на официальном сайте (платформе или приложении); обсуждать подробности сделки только во встроенном мессенджере сайта, а не по телефону или в сторонних мессенджерах. «Лицом нашей кампании по безопасности стал человек, одинаково близкий и любимый многим нашим пользователям», - говорит коммерческий директор Авито Игорь Макаров.
Наш пастор, как активный пользователь Авито, искренне надеется, что эта кампания поможет оградить многих не слишком искушенных пользователей от потенциальных проблем.
Нашим прихожанам, скорее всего, не надо объяснять правила безопасного онлайн-шопинга, но на таких площадках как Авито каждый месяц общаются друг с другом 50 млн человек, каждому из которых необходимо знать базовые правила, которые сделают шоппинг максимально комфортным.
И вот Авито договорился с Леонидом Агутиным, что он станет лицом их новой кампании по цифровой безопасности. Вместе с известным певцом платформа сняла мини-фильм, где рассказывает о четырех ключевых правилах безопасности при онлайн-покупках — никогда не передавать посторонним данные банковских карт; не переходить по присылаемым ссылкам; оформлять доставку только на официальном сайте (платформе или приложении); обсуждать подробности сделки только во встроенном мессенджере сайта, а не по телефону или в сторонних мессенджерах. «Лицом нашей кампании по безопасности стал человек, одинаково близкий и любимый многим нашим пользователям», - говорит коммерческий директор Авито Игорь Макаров.
Наш пастор, как активный пользователь Авито, искренне надеется, что эта кампания поможет оградить многих не слишком искушенных пользователей от потенциальных проблем.
YouTube
Правила финансовой безопасности от Леонида Агутина
Авито представляет новую digital-кампанию, направленную на обучение цифровой безопасности с участием Леонида Агутина. Он рассказывает, как заботиться о близких в онлайн-среде, и о главных правилах поведения в сети.
Важной социальной задачей Авито является…
Важной социальной задачей Авито является…
https://www.nccoe.nist.gov/get-involved/attend-events/nccoe-learning-series-fireside-chat-managing-privacy-risks-nist-privacy
NCCoE Learning Series Fireside Chat: Managing Privacy Risks with the NIST Privacy Framework
NCCoE Learning Series Fireside Chat: Managing Privacy Risks with the NIST Privacy Framework
https://twitter.com/PrivacyPros/status/1486308332516352001
https://iapp.org/resources/global-privacy-directory/
https://iapp.org/resources/global-privacy-directory/
Twitter
IAPP
Available now! We've updated the Global Privacy Law and DPA Directory in the IAPP Resource Center. Use this interactive map to stay apprised of data protection laws by country, and reference Data Protection Authorities around the world. Explore it here: …
Forwarded from Листок бюрократической защиты информации
🎉 Международный день защиты персональных данных
Коллеги, сегодня отмечается Международный день защиты персональных данных.
Несомненно, обеспечение безопасности персональных данных - важная сторона деятельности специалиста по информационной безопасности. Уже сейчас необходимо обеспечивать меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них.
Все ближе тот день, когда некоторым безопасникам, заточенным под обеспечение безопасности персональных данных в информационных системах персональных данных, необходимо будет обеспечивать и требования Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», и организовывать автоматизированный обмен информацией с ГосСОПКА (речь идёт про тех, кто захочет обрабатывать биометрические персональные данные в целях идентификации и аутентификации).
Очевидно, что защите персональных данных уделяется большое внимание, поэтому желаю всем поспевать за их реализацией.
Ну и прилагаю небольшую заметочку (мысли) о том, что надо учитывать, чтобы понимать относится ли та или иная информация к персональным данным:
https://telegra.ph/O-PDn-01-27
Коллеги, сегодня отмечается Международный день защиты персональных данных.
Несомненно, обеспечение безопасности персональных данных - важная сторона деятельности специалиста по информационной безопасности. Уже сейчас необходимо обеспечивать меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них.
Все ближе тот день, когда некоторым безопасникам, заточенным под обеспечение безопасности персональных данных в информационных системах персональных данных, необходимо будет обеспечивать и требования Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», и организовывать автоматизированный обмен информацией с ГосСОПКА (речь идёт про тех, кто захочет обрабатывать биометрические персональные данные в целях идентификации и аутентификации).
Очевидно, что защите персональных данных уделяется большое внимание, поэтому желаю всем поспевать за их реализацией.
Ну и прилагаю небольшую заметочку (мысли) о том, что надо учитывать, чтобы понимать относится ли та или иная информация к персональным данным:
https://telegra.ph/O-PDn-01-27
Telegraph
Банально о персональных данных
Понимание того, какая информация является персональными данными, до сих пор будоражит умы людей, которые по собственной инициативе или в силу должностных и профессиональных обязанностей сталкиваются с организацией обработки, непосредственно обработкой или…
Forwarded from Листок бюрократической защиты информации
🗝 ГОСТ. Криптографическая защита информации
Техническим комитетом по стандартизации «Криптографическая защита информации» (ТК 26) проводятся обсуждения по проекту предварительного национального стандарта (ПНСТ) «Информационная технология. Криптографическая защита информации. Термины и определения».
Техническим комитетом по стандартизации «Криптографическая защита информации» (ТК 26) проводятся обсуждения по проекту предварительного национального стандарта (ПНСТ) «Информационная технология. Криптографическая защита информации. Термины и определения».
👍1
https://twitter.com/GlobalCyberAlln/status/1487893378478051335
https://edu.globalcyberalliance.org/bundles/small-business
https://edu.globalcyberalliance.org/bundles/small-business
Twitter
GlobalCyberAlliance
Explore the Learning Portal for the GCA Cybersecurity Toolkit for #SmallBusiness for courses on understanding your #smallbiz cyber risk, creating strong passwords and more: hubs.li/Q010CHS60