ISACARuSec – Telegram
ISACARuSec
2.26K subscribers
1.76K photos
13 videos
303 files
5.62K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Из-за шатдауна в США возможно ухудшение уровня кибербезопасности государственных структур.
Уже известно о более чем 80 просроченных tls сертификатах, сейчас уже пишут о том что, меньшее ИБ офицеров на смене, наметился отток квалифицированных специалистов в частный сектор.
Ожидается оценка активностей по ИБ на сколько они mission critical.
Так, например, NIST прекратил доступ к стандартам, но база уязвимостей NIST NVD доступна.


https://www.scmagazine.com/home/security-news/wall-inspired-shutdown-threatens-federal-cybersecurity-workforce-effectiveness/
Forwarded from SecurityLab.ru
Российским компаниям разрешили при расчете налога на прибыль учитывать убытки от кибератак. соответствующее письмо от Министерства финансов РФ опубликовано на сайте garant.ru.
Убытки от кибератак помогут снизить налог на прибыль
Появилась публичная версия отчета Gartner: "Competitive Landscape: Operational Technology Security", 2018
kas.pr/8fh8
Forwarded from ICT.Moscow
В России создадут реестр отечественного радиоэлектронного оборудования // «РИА Новости»

Единый реестр отечественного радиоэлектронного оборудования появится в РФ. Документ о его создании должен быть представлен Минпромторгом и другими профильными ведомствами до 1 марта. Отдельно в реестре будет выделено оборудование российского происхождения. Поручено также подготовить предложения по стимулированию использования такого телеком-оборудования (включая льготные кредитные линии его покупателям и льготы по налогам и страховым взносам производителям).

🗄 Поручение вице-премьера Максима Акимова

#госрегулирование #телеком #импортозамещение
Forwarded from Rostyk Kudlak
Рекомендации по обеспечению кибербезопасности промышленных систем управления от Национального агентства кибербезопасности Франции
https://www.ssi.gouv.fr/en/guide/managing-cybersecurity-for-industrial-control-systems/
Обмен информацией о компьютерных инцидентах

В приложении представлена графическая схема Порядка обмена информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры Российской Федерации, между субъектами критической информационной инфраструктуры Российской Федерации и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты, утвержденного приказом ФСБ России от 24 июля 2018 г. № 368. На схеме, сразу оговорюсь, не отражена ситуация прямого обмена информацией о КИ между субъектом КИИ и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на КИ.
По оффициальным публикациям MS хотела после января 2020 начать брать деньги за тех. поддержку т.н. WSU. Но запланировать переход как мы раньше и писали необходимо.
Forwarded from ZLONOV security
#напоминание До окончательного снятия Windows 7 с поддержки осталось менее года. Не забудьте: «Неподдерживаемая версия Windows больше не будет получать обновления программного обеспечения из Центра обновления Windows. К таким обновлениям относятся обновления для системы безопасности, помогающие защитить компьютер от опасных вирусов, программ-шпионов и другого вредоносного программного обеспечения, которое может похитить ваши персональные данные.» https://support.microsoft.com/ru-ru/help/13853/windows-lifecycle-fact-sheet
Forwarded from Dmitry Kuznetsov
Нет, НДВ как самостоятельный вид сертификации - фсе. На этой неделе повторное совещание по методике анализа уязвимостей и недекларированных возможностей, потом методика уйдет на утверждение, после ее утверждения ФСТЭК опубликует информационное сообщение о прекращении НДВ как самостоятельного вида сертификации. Вместо нее будет сертификация на оценочный уровень доверия, который включает в себя анализ уязвимостей и НДВ как одну из составляющих
Последнее время в разных отчетах и прогнозах по иб фигурирует концепция нулевого доверия (zero trust).

Рекомендуем к изучению сдержанную оценку данного подхода, которая сводится к необходимости продвинутого риск менеджмента.

https://blogs.cisco.com/security/forresters-zero-trust-or-gartners-lean-trust
Keep an eye on an unusually high number of false positives and false negatives.

Engage human analysts in critical decision-making rather than in executing low-level, repetitive tasks.

Initiate an active risk program that includes development and verification of analytics.

Ensure that you upgrade your software on a regular basis.
"This year, massive data breaches and large-scale cyberattacks are ranked as the fourth and fifth most likely global risks, with failure of climate-change mitigation and adaptation ranked second behind extreme weather. Natural disasters again ranked above cyberattacks and data breaches."