А вот если по данной методике посчитать “стоимость” какого-нибудь мероприятия по ИБ с участием CISO…
30gRZNbWYmfLN7G5BbAYMma8NlMCH7T3.pdf
Вот и “официальный наследник” Эмерсон в России: Распоряжение о специальном решении о совершении сделок ООО «Метран Холдинг».
Эмерсон в плане ИБ (АСУ ТП) был одним из активных (и успешных) игроков рынка.
Приложения Тинькофф банка и ряда других банков пропали из App Store: https://www.bfm.ru/news/520258
При этом у Тинькофф пропало не только банковское приложение, но и другие. В том числе - Тинькофф Мобайл, функции которого по управлению сотовыми тарифами не продублированы в личном кабинете на сайте.
Сам банк предлагает действующим клиентам не удалять приложение, а новым обещает помощь со стороны своего представителя: https://www.tinkoff.ru/apps/
Видимо, придётся всё-таки им теперь спешно личный кабинет дорабатывать. Раньше ведь об “отказоустойчивости” этого сервиса подумать было нельзя.
Обзор изменений в законодательстве за январь 2023
- Положение о государственной системе защиты информации (проект)
- Положение о государственном контроле ЕБС (проект)
- Правила принятия решения о запрещении или об ограничении трансграничной передачи ПДн
- Федеральный закон об обезличивании ПДн (проект)
- Правила отказа от сбора и размещения биометрии (проект)
- Аккредитация государственных органов и Центрального банка РФ (проект)
- Отмена административных регламентов ФСБ России
- Рекомендации по обеспечению безопасной настройки операционных систем Linux (от ФСТЭК России)
- Стандарты в области информационной безопасности
https://www.ussc.ru/news/novosti/obzor-izm-yanvar-2023/
Глядишь - экспертизы и станут менее спорными: законопроект о создании реестра верифицированных IT-экспертов для рассмотрения споров в судах может быть внесен в Госдуму в ближайшие месяцы.
https://www.vedomosti.ru/technology/articles/2023/02/07/961919-dlya-it-ekspertov-sformiruyut-reestr
#пятничное
Чаты и каналы Telegram по информационной безопасности 2023: https://zlonov.ru/telegram-security-list-2023/
Среди 112 протестированных по заданию ФСТЭК России обновлений ПО - негативно влияющих/воздействующих на инфраструктуру пока не выявлено.
https://bdu.fstec.ru/software-section/updates
Загрузка всех уязвимостей из БДУ ФСТЭК России в 2122 году #пятничное