ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.76K photos
13 videos
303 files
5.62K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Всех с наступившим днем студента!
https://ict.moscow/news/high_school_recruitment/
Хороший пост про то, что писать в резюме.
Суть: новый работодатель должен захотеть что бы сделали похожие вещи из резюме уже на новом месте в работы.

https://zeltser.com/strengthen-your-security-resume/
Завтра NIST откроет доступ к стандартам. Доступ был ограничен по причине shutdown правительства США.
Robot Security Framework (RSF) – Методология проведения оценки защищенности роботов, от испанской компании Alias Robotics

Robots have gained relevance in society, increasingly performing critical tasks. Nonetheless, robot security is being underestimated. Robotics security is a complex landscape, which often requires a cross-disciplinar perspective to which classical security lags behind. To address this issue, we present the Robot Security Framework (RSF), a methodology to perform systematic security assessments in robots. We propose, adapt and develop specific terminology and provide guidelines to enable a holistic security assessment following four main layers (Physical, Network, Firmware and Application). We argue that modern robotics should regard as equally relevant internal and external communication security. Finally, we advocate against "security by obscurity". We conclude that the field of security in robotics deserves further research efforts.
https://arxiv.org/pdf/1806.04042

Напомню, в декабре они опубликовали инструмент для обнаружения роботов Aztarna (a footprinting tool for robots) и результаты его использования в Интернет
https://arxiv.org/abs/1812.09490
Сегодня же проходит день открытых дверей в роскомнадзоре.
Сегодня отмечается Международный день защиты персональных данных. Не забудьте похлопать по плечу знакомых ответственных за организацию обработки персональных данных и ответственных за обеспечение безопасности персональных данных в информационной системе. В общем, коллеги, всех причастных с праздником.
Отличный вывод
"Any technology can be a national security risk. It’s less selecting the right gear, and more picking your poison."
Радикальный подход к решению проблемы.
Forwarded from CNews.ru
Японским чиновникам разрешили взломать 200 млн гаджетов граждан
http://www.cnews.ru/news/top/2019-01-28_yaponskim_gossluzhashchim_razreshili_vzlamyvat_gadzhety

В целях обеспечения безопасности Олимпийских игр 2020, которые пройдут в Токио, японское правительство решило проверить, хорошо ли защищены устройства интернета вещей в стране. С этой целью госслужащим было законодательно разрешено взламывать подключаемые гаджеты граждан методом подбора паролей.
Динамика жалоб GDPR и другая инфографика.
То что популярность GDPR сравнивают с Цукербергом или Кардашьян это неоднозначно воспринимается, будто больше не было полезных даннных для инфографики.