BESSEC
2.82K subscribers
364 photos
39 videos
227 files
444 links
Евгений Баклушин. По-уральски про кибербез, КИИ и АСУТП, бизнес, стратегии, консалтинг и пр.

E-mail для связи: [email protected]
Про менеджмент: @cyberbaklushin

Проголосовать: https://yangx.top/boost/bessec
加入频道
ISACA Risk Starter Kit.zip
4.6 MB
🤫 Большой Risk Stater Kit от ISACA!

Включает в себя немалое количество инструментов для оценки рисков, в т.ч. шаблоны:

✔️ Политики риск менеджмента и ДИ ответственного за оценку рисков
✔️ Реестра рисков, контролей и матрицы ответственности
✔️ Описание сценариев рисков и модели зрелости организации
✔️ Презентации для представления результатов оценки рисков руководству

#riskmanagement #isaca #bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
Аналитика от 🔤🔤🔤🔤🔤 по ландшафту киберугроз в сфере транспорта:

✈️ Авиация
🛥 Морской транспорт
🚂 Железнодорожное сообщение
🚗 Автомобили

Подробный отчет по ссылке, также прикладываю отдельным файлом в следующий пост.

#enisa #bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
CISA (Американская ФСТЭК) опубликовала Zero Trust Maturity Model v.2

#CISA #bestpractices
cybersecurity-best-practices-for-smart-cities_508.pdf
604.1 KB
CISA (Американская ФСТЭК) опубликовала рекомендации по обеспечению кибербеза умных городов 🫥. В документе представлен обзор основных рисков ИБ и способы их митигации, в том числе с точки зрения проектирования и обеспечения ресурсами

#bestpractices #cisa
Please open Telegram to view this post
VIEW IN TELEGRAM
Business_impact_analysis_to_reinforce_the_cyber_resilience_ru.pdf
13.4 MB
🕐🕑🕒 выкатили руководство по BIA в управлении непрерывностью бизнеса в контексте кибербеза:
🔹Как подготовить компанию к негативным событиям
🔹Управление киберрисками
🔹Импортозамещение без остановки процессов
🔹Осведомленность. Как снизить влияние человека на кибербез
🔹Быстрая реакция при отражении кибератак
🔹Страхование киберрисков

Материал большой и непростой. Рекомендуется к прочтению!

#bizone #bestpractices #continuity
Please open Telegram to view this post
VIEW IN TELEGRAM
sbp_journal_vol4.pdf
11 MB
Четвертый и первый в 2023 году выпуск Sber Privacy Journal :
эволюция международных документов в сфере защиты ПДн
этика и приватность
анализ теневого рынка ПДн
privacy-ориентированный подход
реформа транграничной передачи ПДн
уведомления об инцидентах (утечках)
что посмотреть? что почитать?
дайджест новостей за первый квартал 2023

#dataprivacy #bestpractices #sber
Please open Telegram to view this post
VIEW IN TELEGRAM
Большой круг внедрения кибербеза от LetsDefend

#bestpractices
DevSecOps Guides_2023.pdf
12.6 MB
Руководство по безопасной разработке от DevSecOps Guides

Рассматривает следующие вопросы:
🔄 основные методики разработки
🔄 моделирование угроз
🔄 тестирование защищенности
🔄 безопасность инфраструктуры
🔄 выполнение требований
🔄 реагирование на инциденты

#devsecops #bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
sbp_journal_vol5.pdf
7.9 MB
Опубликован 5й выпуск SBER Privacy Journal🔥

Внутри:
🛡 Правовые основы видеонаблюдения
🛡 Мировые тренды регулирования биометрии
🛡 Исполнение закона (152-ФЗ), как основание обработки ПДн
🛡 Зарубежное регулирование: Сингапур!

⚡️ выпуски № 1-3
⚡️ выпуск № 4


p.s. новые выпуски появляются нечасто, но мне нравится. Рекомендую опыт одного из крупнейших игроков на нашем рынке. ИМХО, это бестпрактикс

#dataprivacy #bestpractices #пдн
Please open Telegram to view this post
VIEW IN TELEGRAM
0_All_Checklists_RU.pdf
738.3 KB
👀 увидел у Андрея Прозорова, такое надо распространять. Чек-листы по ИБ от Carnegie Endowment for International Peace. На русском!

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
2023-NewYork-CybersecurityStrategy.pdf
1.7 MB
Стратегия кибербезопасности Нью-Йорка 🇺🇸

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
health_care_privacy_on_the_ground.pdf
1.9 MB
Небольшое исследование от IAPP по проблемам приватности данных в сфере здравоохранения 🚑 🚑 🚑

#dataprivacy #ПДн #bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
group-ib-the-financial-sector-vs-fraud.pdf
955.5 KB
Подборка свежих материалов от международной GROUP-IB:

👉 Hi-Tech Crime Trends 2022-2023. Пароль к документу: fM7eobwx

👉 Digital Risk Trends 2023

👉 OWASP Top-10. The ultimate guide to web application security 2023

👉 The financial sector vs. fraud

#groupib #bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
group-ib-secure-remote-work-checklist.pdf
650.4 KB
Чек-лист международной GROUP-IB по настройке и конфигурации рабочих для безопасной удаленной работы

#bestpractices #remotework
Business_impact_analysis_to_public-relations-ru.pdf
2 MB
Респект таким парням, как BI.ZONE 🐂

Очередной отличный пример короткого и информативного материала:

👍 Хорошая вводная часть с отсутствием туннельного мышления. Источников для цифр много, и они разные.
👍 Понятно и коротко сформулированы качественные метрики для оценки репутационных ущербов при киберинцидентах.
👍 Решения и порядок действий разработаны на собственном примере. Да, это не "серебряная пуля", но я в восторге, когда не просто не замалчивается какой-то инцидент, а подробно публично разбирается. И при выявлении новых деталей или решений снова поднимается.

Всем рекомендую новый отчет от BI.ZONE "Связи с общественностью. Как компании сохранить репутацию после киберинцидента"! 🔥

p.s. заношу в #bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
Hadess - Blue Team.pdf
17.6 MB
🔥 Три практически полезных отчетов-мануалов от Hadess для Red, Blue и Purple team

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
dark-web-playbook-ru.pdf
12.2 MB
Полезное: Плейбук реагирования на инциденты ИБ от Kaspersky 😍

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
CIS_Controls_Version_8.1_6_24_2024.xlsx
657.2 KB
📣 CIS Controls 8.1

Обновления:
➡️ расширен глоссарий (например, "план", "процесс", "конфиденциальные данные")
➡️ пересмотрены классы активов и их маппинг с контролями
➡️ расширено описание к типам решений по защите

🩸 добавлена функция безопасности "Управление", меры из которой направлены на эффективное управление кибербезопасностью для достижения целей организации

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
CIS_Controls_Community_Defense_Model_2.0.pdf
802.6 KB
📣 CIS Community Defence Model 2.0

Документ опубликован в помощь организациям при разработке программы кибербезопасности. Раскрывает, как может быть оценена эффективность CIS Controls против наиболее распространенных кибератак (на базе MITRE ATT&CK). Также может быть полезен при расстановке приоритетов по нейтрализации этих атак и реализации мер ИБ

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM