ISACARuSec
2.17K subscribers
1.57K photos
12 videos
274 files
5.47K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
https://www.tiobe.com/tiobe-index/ Неявная подсказка от TIOBE на ssdlc каких языков стоит специализироваться.
Мажорный релиз требований для устройств взаимодействующих с картами (пос терминалы, пин пады банкоматов/киосков и т.д.).

https://blog.pcisecuritystandards.org/just-published-pts-poi-v7-0

Some of these changes, designed to address industry needs, include:  

Added a new requirement for the physical/logical security of biometric interfaces.  

Added a new requirement to allow the use of third-party applications (e.g., app stores).

Added consideration for secret or private keys that are not zeroized in the event of tamper if forward secrecy is used, and extraction of these keys requires the destruction of the processing element using the key.

Specified that terminal security keys, such as firmware authentication, tamper/storage keys, etc., must use cryptography that implements an effective key strength of 128 bits or stronger.

The addition of an option to provide a PIN-entry feature designed for accessibility which may be made available on a per-transaction basis. 
Лучшие менеджерские поактики по безопасности ИИ от регуляторов США, Великобритании и Австралии.
Предварительный анализ говорит скорее в пользу этого документа, чем Governance checklist OWASP.

https://media.defense.gov/2025/May/22/2003720601/-1/-1/0/CSI_AI_DATA_SECURITY.PDF
Рекомендации скорее в целом про оценку влияния ИИ на людей и организации. Есть пара отсылок на ИБ.