ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.76K photos
13 videos
303 files
5.62K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
В секции национальных новостей EDPB в основном про то как кого оштрафовали.

National News | European Data Protection Board
https://edpb.europa.eu/news/national-news_en
Однако есть и отчеты по аудиту. Например, от Шведского регулятора.
Анализ какие европейские НИОКР в области кибербезопасности потребуются к 2025 для нейтрализации актуальных угроз.

European research and development priorities in cybersecurity — ENISA
https://www.enisa.europa.eu/news/enisa-news/european-research-and-development-priorities-in-cybersecurity
Все презентации ZeroNights 2018 уже на сайте:
https://2018.zeronights.ru/materials/
Для поставщиков американской авиаоборонки выпустили рекомендательный стандарт по кибер безопасности.

Trade group pushes voluntary cybersecurity standards for defense contractors - The Washington Post
https://www.washingtonpost.com/business/2018/12/13/trade-group-pushes-voluntary-cybersecurity-standard-defense-contractors/
В США запустили пилотную программу по защите power grid не цифровыми методами(аналоговыми, физическими...).

Такие предложения по защите АСУ ТП периодически обсуждаются и в русском сообществе.

Plan to Dumb-Down the Power Grid In Name of Cybersecurity Passes Senate - Nextgov
https://www.nextgov.com/cybersecurity/2018/12/plan-dumb-down-power-grid-name-cybersecurity-passes-senate/153719/
Вы можете себе представить ситуацию, что бы сайт ВВС России отправили в публичную программу баг баунти, участниками более чем из 100 стран? Как это сделали в США?

'Hack the Air Force' bug hunting challenge uncovers 120 flaws in websites and services | ZDNet
https://www.zdnet.com/article/hack-the-air-force-bug-hunting-challenge-uncovers-120-flaws-in-websites-and-services/
В США готовится закон по которому ожидает запуск программы bug bounty для всех ФОИВ, подготовка гайдов по устранению уязвимостей и управление уязвимостями и атаками в цепочке поставок (waterholing)

Homeland Security SECURE Technology Act Passes Congress
https://www.governmentciomedia.com/homeland-security-secure-technology-act-passes-congress
Рекомендую к посещению, мероприятие уже через день.
Вдруг кто пропустил, напомню, на следующей неделе во вторник 25 декабря будет CoLaboratory: Industrial Cybersecurity Meetup #5 с трансляцией и записью на youtube. Так что кто еще не зарегался, регитрируйтесь и приходите или смотрите на youtube, наша группа традиционный Backchannel для мероприятия
https://careers.kaspersky.ru/events/ruscadasec/
Channel photo updated