ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Здравый чек лист, правда для очень небольшого количества зрелых компаний. Остальным наверное придется ждать рекомендаций от регуляторов и вендора.
После таких новостей нужно обновить контраргумент на вопросы владельцев бюджетов - зачем тратить деньги если все равно взломают.
Что делать, если взломали производителя антивируса, который вы используете в своей инфраструктуре? 🔓Небольшие рассуждения от меня и возможный чеклист действий ✔️

ЗЫ. А вот на случай удаления антивируса Касперского из Google Play рекомендации дала сама Лаборатория, но эта история менее интересна для корпоративных пользователей - она затрагивает скорее только физиков 🛡 Но то, что инициатором удаления стало "Общество защиты Интернета" - это какой-то сюр...
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
Изучили данные по рынку кибербезопасности за 2023 год и дальнейшие прогнозы развития от Центра стратегических разработок (ЦСР).

Главные цифры:
▪️ Рынок кибербезопасности России оценивается в 248,5 млрд рублей по результатам 2023 года: совокупный прирост составил 28,5%.
▪️ Лидируют Лаборатория Касперского и Positive Technologies, причем с заметным отрывом.
▪️ Продолжил рост рынок средств защиты информации. Этот сегмент оценивается в 182,6 млрд рублей, +27,6% год к году. Хотя темп прироста на мировом рынке составляет всего 15,6%.
▪️ Лидер по темпам роста — рынок средств защиты информации. Он составил 23 млрд рублей, прирост — 93,8% по сравнению с 2022 годом.
▪️ Рынок безопасности данных составил 65,9 млрд рублей (+31,1%). В числе лидеров — Positive Technologies, BI.ZONE, ГК Солар, ГК Innostage, Jet Infosystems.

Если темпы роста, опережающие мировые показатели, сохранятся, то к 2028 году российский рынок кибербезопасности вырастет почти в 3 раза, до 715 млрд рублей. При этом доля иностранных решений на нём сократится до 5%.
Please open Telegram to view this post
VIEW IN TELEGRAM
Интересный отчет, особенно если он продолжит ежегодный выпуск. Особенно понравилось:
1. Есть сравнение с прошлогодним прогнозом.
2. Указаны реальные основные факторы оказывающие влияние на рынок.
3. Не выкинули существующие покупки иностранных вендоров из отчета.

У отчета пока есть зоны развития:
1. Не указаны источники данных (просто указано, что они открытые).

2. В т.ч. указывать источник в разрезе разных показателей.
Например у кого то выручка публична и ещё и независимо аудируема для биржи, а у кого то данные в принципе закрыты. При попытке направить своим финансистам этот отчет у них будет первый вопрос - а по каким методикам оценивалась выручка РСБУ или МСФО, а иностранные вендоры могу вообще по GAAP считать? Простое изменение методики может изменить значения больше чем 20-50%.

3. Не погруженный читатель может подумать, что все иностранные вендоры указанные в отчёте остались на рынке. Тут бы не помешало пояснение.

4. Если делался опрос стоило указать выборку. Например опрошено 50 вендоров/ 10 экспертов.

5. Разбитие по классам продуктам похоже было вынужденное как минимум для инфраструктурной безопасности.

6. Надеюсь в следующих отчетах будет попытка оценки долей рынка не только по выручке, но и по количеству покупок.
В сведениях ФСТЭК есть краткий обзор на русском языке утвержденного в июне ISO/IEC 27403:2024 Cybersecurity – IoT security and privacy – Guidelines for IoT-domotics https://www.iso.org/standard/78702.html
Сведения_о_принятых_стандартах_III_2024.pdf
563.8 KB
​​📖 Сведения о принятых национальных и международных стандартах за 3 квартал 2024 года

ФСТЭК России опубликовала Сведения о принятых национальных и международных стандартах за 3 квартал 2024 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
https://www.ncsc.gov.uk/guidance/board-level-cyber-discussions-communicating-clearly

Отличный гайд от регулятора Великобритании по тому как CISO общаться с Правлением/Советом директоров.

Есть ссылки на другие полезные гайды в т.ч. только для Великобритании.
Онлайн трансляция продуктовой конференции одного из Лидеров рынка РФ.
Forwarded from Positive Security Day
❗️ Мы начали ключевую сессию Positive Security Day

Спикеры уже на месте, ждем только вас.

В ближайшие два часа расскажем о нашей продуктовой стратегии, обсудим настоящее и будущее кибербезопасности и поделимся важными инсайтами.

Вы с нами? Увидимся в зале «Молекула» и в прямом эфире!

Онлайн-трансляция

#PositiveSecurityDay
Please open Telegram to view this post
VIEW IN TELEGRAM
Беспарольная аутентификации в Windows с использованием passkeys получит обновление в ближайшее время.

https://blogs.windows.com/windowsdeveloper/2024/10/08/passkeys-on-windows-authenticate-seamlessly-with-passkey-providers/

Что такое passkey можно почитать тут
https://habr.com/ru/companies/vk/articles/741720/

Если кратко - это токен который генерится вашим смартфоном и отдается или приложению или другому устройству по близости через bluetooth.

Выглядит как здравый подход для массовой безопасности, но для корпоративной требуется дополнительная оценка риска. Например, не у всех работников есть патченный телефон с поддержкой безопасной версией bluetooth. Причем при массовом распространении этой технологии будут более часто искать возможности взлома bluetooth.
https://www.choice.com.au/consumers-and-data/data-collection-and-use/who-has-your-data/articles/connected-cars-tracking-your-data

Если вы работаете в крупной компании у вас наверняка есть свой автопарк или нанятый таксопарк.

Стоит запланировать аудит ИБ вашего парка или подготовку требований аутсорсера. Почему это важно?
Вы можете ездить на автомобилях того же производителя у которого покупаете например станки или роботов....
👍2