ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
ISACARuSec pinned «Уважаемые Коллеги! Очередная, и последняя в этом году, встреча нашего отделения пройдет 20 декабря в 18:30 в Московском Политехе (м. Электрозаводская, ул. Большая Семеновская,  д. 38, аудитория В-319). Предварительная программа встречи: 1."Итоги 2018 и планы…»
Опубликован 3 том из планируемых 11 методических указаний по автоматизации контролей. Том 3 -возможные проверкам и контроли в области управления жизненным циклом ПО.
Определены 3 набора сторогости контролей и по каждому из них приведен набор проверок для соответствия ему.
Поможет организациям которые задумываются над введением application whitelisting.
Ответа на вопрос чем такие контроли делать и собирать данные для анализа не приводится.

Том 1 концепция подхода.

Том 2 про управление жизненным циклом оборудования.

NISTIR 8011 Vol. 3, Automation Support for Security Control Assessments: SWAM | CSRC
https://csrc.nist.gov/publications/detail/nistir/8011/vol-3/final#pubs-abstract-header
Прогнозы по развитию угроз в сфере промышленной безопасности на 2019 год от Kaspersky Lab ICS CERT

Четыре главные проблемы кибербезопасности, с которыми столкнутся промышленные компании в 2019 году
1. Растущая поверхность атаки
2. Растущий интерес киберпреступников и спецслужб
3. Недооценка общего уровня угроз
4. Неправильное понимание специфик угроз и далекий от оптимального выбор вариантов защиты

https://securelist.ru/ksb-threat-predictions-for-industrial-security-in-2019/92848/