Новый ГОСТ Р 56939-2024 описывает 25 процессов для создания безопасного программного обеспечения (РБПО). Каждый из этих процессов можно раскрыть в список действий, направленных на создание более зрелого цикла разработки ПО в компании.
Учебный центр «МАСКОМ» и PVS-Studio организуют цикл вебинаров, посвящённых разбору этих 25 процессов.
Эти полезные материалы станут для вас руководством к действию по внедрению РБПО. На вебинарах вас ждут:
Выступит эксперт «ГК Эшелон» Виталий Вареница, к.т.н., руководитель департамента сертификации.
Подробности – по ссылке.
Присоединяйтесь к путешествию вокруг РБПО вместе с нами каждую среду!
#devsecops #РБПО
Please open Telegram to view this post
VIEW IN TELEGRAM
Стратегия ИБ АСУ ТП⚙️
На АМ вышла итоговая статья по итогу эфира про кибербезопасность промышленных предприятий🚀
Одним из важных поинтов было обсуждение наиболее критической ошибки или узкого горлышка при построении системы ИБ #АСУТП. Честно, не совсем ожидал, что публика так явно выделит проблему стратегического видения👀 Предполагал, что такой перекос будет в сторону бюджетов💸
В итоговой статье есть моя цитата c эфира, но я хотел бы не ее продублировать. Аудитория канала меняется, в мир ИБ и ИБ АСУТП входят новые люди, поэтому я хочу продублировать свои прошлые презентации по стратегическому взгляду на ИБ АСУ ТП:
⚙️ Разработка Стратегии ИБ АСУТП. Что из этого вышло? — Доклад с первой конференции сообщества RUSCADASEC. Ссылочка на 📺 Rutube для доступности, также ссылка на YouTube📺
⚙️ Стратегия развития ИБ — Обновленная и расширенная в декабре 2024 года версия по сравнению с докладом на конфе #RUSCADASEC
p.s.📺 ссылка на эфир AM Live про ИБ АСУТП
На АМ вышла итоговая статья по итогу эфира про кибербезопасность промышленных предприятий
Одним из важных поинтов было обсуждение наиболее критической ошибки или узкого горлышка при построении системы ИБ #АСУТП. Честно, не совсем ожидал, что публика так явно выделит проблему стратегического видения
В итоговой статье есть моя цитата c эфира, но я хотел бы не ее продублировать. Аудитория канала меняется, в мир ИБ и ИБ АСУТП входят новые люди, поэтому я хочу продублировать свои прошлые презентации по стратегическому взгляду на ИБ АСУ ТП:
p.s.
Please open Telegram to view this post
VIEW IN TELEGRAM
#Дайджест за месяц📌
За месяц было много постов, возможно, Товарищ, ты пропустил что-то полезное и интересное для себя:
🚪 лучшая соцреклама от прокураторы МО
🚪 гайд от Сбера по созданию ИИ-агентов
🚪 как на самом деле команды ИБ выбирали цвета
🚪 обзор законодательства ИБ&ИТ за май
🚪 куда я ушел из Positive Technologies
🚪 ИБ АСУТП по полной: я на эфире АМ Live и моя преза о соответствующей стратегии
🚪 ЦСР про инвестиции в ИБ, ИИМР про взгляд ТОПов на ИБ
За месяц было много постов, возможно, Товарищ, ты пропустил что-то полезное и интересное для себя:
Please open Telegram to view this post
VIEW IN TELEGRAM
сsindex-2025.pdf
1.9 MB
Аудиторская компания была, банк был, теперь оператор связи посмотрел на опыт более 400 компаний, проанализировал результаты и получил следующие выводы:
#business #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
CRC_Cloud_Security_Concepts_Applications_and_Practices.pdf
5.8 MB
Автор: Jamuna S. Murthy (2024)
Автор: Corey Charles (2025)
Автор: Andrew Tanenbaum (2024)
Автор: R. Parvin (2024)
Автор: Mauricio Harley (2024)
предыдущие подборки по тэгу #book@bessec
Please open Telegram to view this post
VIEW IN TELEGRAM
sbp_journal_vol13.pdf
12.8 MB
Внутри:
Предыдущие выпуски по хэштегу #sber
#dataprivacy #пдн #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
Камрад Dorimedont в группе @RUSCADASEC выложил соответствующий отчет, который будет в посте ниже.
Ключевые тезисы:
Еще интересных цифр:
В общем и целом, несмотря на адекватный объем отчета, он достаточно изобилен на цифры и техническую информацию, в том числе рекомендации. Прикладываю ниже сам файл
#отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперты UDV Group подготовили обзор изменений закондательства ИТ&ИБ.
Помимо анализа самих НПА, обзор содержит рекомендации по действиям для компаний
В обзоре:
Приятного чтения!
Предыдущие обзоры по хэштегу #обзорзаконодательства@bessec
Please open Telegram to view this post
VIEW IN TELEGRAM
udv.group
Обзор изменений в законодательстве за июнь 2025 года - UDV Group
Самые актуальные новости по теме кибербезопасности (информационной безопасности). Интересные интервью, полезные обзоры, изменения и новшества в законодательстве, а также все изменения в продуктах UDV Group.
В очередной раз хочу выразить свое восхищение Димой Федоровым, конкретно его проектом "Схема карьерных треков в кибербезопасности"📖
Вот это именно тот момент, когда один человек может влиять на отрасль очень сильно, дать видение огромному количеству людей того, куда они могут пойти. При чем, это прям как в истории про "рыбу и удочку", только тут еще про то, какие удочки бывают и что нужно уметь, чтобы правильно "закинуть удочку"🏃♂️ В общем и целом сложно переоценить усилия...
Дима, ты — красавчик!🫡 Верни еще активность в канал про визуализацию)))
Вот это именно тот момент, когда один человек может влиять на отрасль очень сильно, дать видение огромному количеству людей того, куда они могут пойти. При чем, это прям как в истории про "рыбу и удочку", только тут еще про то, какие удочки бывают и что нужно уметь, чтобы правильно "закинуть удочку"
Дима, ты — красавчик!
Please open Telegram to view this post
VIEW IN TELEGRAM
cybersecurity-roadmap.ru
Схема карьерных треков в кибербезопасности
Дорожная карта развития в области информационной безопасности