12 ноября были выпущены первые книги новой версии одной из лучших в мире методологии управления информационными технологиями - Cobit2019.
Forwarded from ZLONOV security
Код Безопасности и Gartner раньше мной упоминались совместно разве что в шутку, но коллеги молодцы - "включились" в обзор, несмотря на всю истерию вокруг "государственных русских хакеров": http://bit.ly/2ThRihx
Кибербезопасность++
Secret Net Studio
Оригинал опубликован здесь:
http://zlonov.ru/catalog/secret-net-studio/ Сертификат ФСТЭК № 3675 от 12.12.2016 (до 12.12.2019) на средство защиты информации Secret Net Studio — C Соответствует требованиям документов: РД СВТ(3), Требования к МЭ, Профиль…
http://zlonov.ru/catalog/secret-net-studio/ Сертификат ФСТЭК № 3675 от 12.12.2016 (до 12.12.2019) на средство защиты информации Secret Net Studio — C Соответствует требованиям документов: РД СВТ(3), Требования к МЭ, Профиль…
Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (Anton Shipulin)
Коллеги, исследователи и аналитики по кибербезопасности, хотел бы напомнить, что до 10 декабря еще идет прием заявок на крутейшую конференцию Kaspersky Security Analyst Summit, которая пройдет в этот раз в Сингапуре 8-11 апреля. Среди тем в том числе Critical infrastructure protection (SCADA/ICS), Internet of Things, Autonomous transportation (self-driving cars, drones), Smart homes and smart devices, Smart cities и многое другое.
Подробности здесь: https://sas.kaspersky.com/
Подробности здесь: https://sas.kaspersky.com/
Thesascon
Security Analyst Summit 2025
Khao Lak, Thailand, 26-29 October
Готовился недавно к одному тесту, вспомнил отличный источник для получения информации о стране, пусть и немного ангажированный.
Если едите в командировку или планируете контракт с зарубежным партнером, отличный способ узнать основные факты по стране.
The World Factbook - Central Intelligence Agency
https://www.cia.gov/library/publications/the-world-factbook/
Если едите в командировку или планируете контракт с зарубежным партнером, отличный способ узнать основные факты по стране.
The World Factbook - Central Intelligence Agency
https://www.cia.gov/library/publications/the-world-factbook/
Регистрация продолжается. Одно из лучших бесплатных мероприятий по ИБ.
Skolkovo Cyberday 2018 / События на TimePad.ru
https://cyberday.timepad.ru/event/821670/
Skolkovo Cyberday 2018 / События на TimePad.ru
https://cyberday.timepad.ru/event/821670/
cyberday.timepad.ru
Skolkovo Cyberday 2018 / События на TimePad.ru
Skolkovo Cyberday - ведущая ежегодная международная конференция, посвященная актуальным вопросам развития технологий в области информационной безопасности. Конференция пройдет 30 ноября - 01 декабря 2018 года в центральном здании «Большой Технопарк» в Инновационном…
Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (Anton Shipulin)
The European Union Agency for Network and Information Security (ENISA) опубликовало рекомендации по безопасности Интрнета вещей к контексте умного производства: "Good Practices for Security of Internet of Things in the context of Smart Manufacturing"
https://www.enisa.europa.eu/publications/good-practices-for-security-of-iot
https://www.enisa.europa.eu/publications/good-practices-for-security-of-iot
www.enisa.europa.eu
Good Practices for Security of Internet of Things in the context of Smart Manufacturing | ENISA
ENISA is the EU agency dedicated to enhancing cybersecurity in Europe. They offer guidance, tools, and resources to safeguard citizens and businesses from cyber threats.
Securing Telehealth Remote Patient Monitoring Ecosystem | NCCoE
https://www.nccoe.nist.gov/projects/use-cases/health-it/telehealth
https://www.nccoe.nist.gov/projects/use-cases/health-it/telehealth
Forwarded from Пост Лукацкого
Австралия разработала пруденциальный стандарт для борьбы с кибератаками для финансовых организаций - https://t.co/mPVLbQFUql
— Alexey Lukatsky (@alukatsky) November 19, 2018
— Alexey Lukatsky (@alukatsky) November 19, 2018
www.apra.gov.au
APRA finalises prudential standard aimed at combating threat of cyber attacks | APRA
The Australian Prudential Regulation Authority (APRA) has released the final version of its prudential standard focused on information security management.
2018_11_16_1_2_draft_agenda_plen.pdf
76 KB
16 ноября состоялось 4 пленарное заседание EDPB (метарегулятор по GDPR ЕС). Повестка встречи во вложении, пресс-релиз ниже по тексту.
European Data Protection Board - Fourth Plenary session: EU-Japan draft adequacy decision, Clinical Trials Regulation and territorial scope. | European Data Protection Board
https://edpb.europa.eu/news/news/2018/european-data-protection-board-fourth-plenary-session-eu-japan-draft-adequacy_en
https://edpb.europa.eu/news/news/2018/european-data-protection-board-fourth-plenary-session-eu-japan-draft-adequacy_en
European Data Protection Board - European Commission
European Data Protection Board - Fourth Plenary session: EU-Japan draft adequacy decision, Clinical Trials Regulation and territorial…
ISACARuSec
European Data Protection Board - Fourth Plenary session: EU-Japan draft adequacy decision, Clinical Trials Regulation and territorial scope. | European Data Protection Board https://edpb.europa.eu/news/news/2018/european-data-protection-board-fourth-plenary…
Из основного :ожидается публичное обсуждение гайда по территориальной применимости GDPR.
Тоже ведь awareness.
https://www.anti-malware.ru/news/2018-11-20-1447/28079
https://www.anti-malware.ru/news/2018-11-20-1447/28079
Anti-Malware.ru
Российские военные пройдут курс по защите государственной тайны
С 2019 года российские военнослужащие будут обязаны пройти обязательный курс по основам защиты государственной тайны. Курс обязателен к прохождению даже для тех военных, которые не имеют
Forwarded from Offshore Channel
🇺🇳 Управление ООН по наркотикам и преступности подготовило онлайн курс по криптовалютам https://learning.elucidat.com/course/58fb3c1e96024-5947c6b4cac4a
SP 800-57 Part 2 Rev. 1 (DRAFT), Best Practices for Key Management Organizations | CSRC
https://csrc.nist.gov/publications/detail/sp/800-57-part-2/rev-1/draft
https://csrc.nist.gov/publications/detail/sp/800-57-part-2/rev-1/draft
CSRC | NIST
NIST Special Publication (SP) 800-57 Part 2 Rev. 1 (Draft), Recommendation for Key Management, Part 2: Best Practices for Key Management…
NIST Special Publication (SP) 800-57 provides cryptographic key management guidance. It consists of three parts. Part 1, Recommendation for Key Management, Part 1: General, provides general guidance and best practices for the management of cryptographic keying…
По отчету парламента Великобритании их КИИ под угрозой.
Security warning: UK critical infrastructure still at risk from devastating cyber attack | ZDNet
https://www.zdnet.com/article/uk-critical-national-infrastructure-at-risk-from-devastating-cyber-attacks-says-government-report/
Security warning: UK critical infrastructure still at risk from devastating cyber attack | ZDNet
https://www.zdnet.com/article/uk-critical-national-infrastructure-at-risk-from-devastating-cyber-attacks-says-government-report/
ZDNet
Security warning: UK critical infrastructure still at risk from devastating cyber attack | ZDNet
Not enough is being done to protect against cyber attacks on energy, water and other vital services.
Минобороны США и министерство внутренней безопасности США договорились о зонах ответственности и координации при инцидентах ИБ.
DoD, DHS reach accord on new steps to cooperate in cyber defense - Federal News Network
http://federalnewsnetwork.com/cybersecurity/2018/11/dod-dhs-reach-accord-on-new-steps-to-cooperate-in-cyber-defense/
DoD, DHS reach accord on new steps to cooperate in cyber defense - Federal News Network
http://federalnewsnetwork.com/cybersecurity/2018/11/dod-dhs-reach-accord-on-new-steps-to-cooperate-in-cyber-defense/
Federal News Network
DoD, DHS reach accord on new steps to cooperate in cyber defense | Federal News Network
A newly-signed memorandum of understanding sets out new ways in which DHS and DoD will share resources to combat cyber threats.
Муди начнет при выставлении кредитных рейтингов учитывать их киберзащищенность. Аналогичные руководства выпустили S&P, Fitch.
Moody's to build business hacking risk into credit ratings
https://www.cnbc.com/2018/11/12/moodys-to-build-business-hacking-risk-into-credit-ratings.html
Moody's to build business hacking risk into credit ratings
https://www.cnbc.com/2018/11/12/moodys-to-build-business-hacking-risk-into-credit-ratings.html
CNBC
Moody's is going to start building the risk of a business-ending hack into its credit ratings
We're getting closer to the time where a cyber event will prove to be business ending, and Moody's wants to be able to find companies with the most exposure