Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   8 июня 2007 года   ∙   №21 (269)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       "Мобильные" утечки: легкомыслие юзеров стоит миллиарды  
  Обзоры
       Вирусы шагают по планете 
  Учебные курсы и семинары
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   Тема данного выпуска - статья: "Мобильные" утечки: легкомыслие юзеров стоит миллиарды. Автор утверждает, что "Около 90% компаний сегодня не в состоянии предотвратить неавторизованное подключение мобильных накопителей к корпоративной сети, при этом только половина компаний осознает существующий риск утечек. Инциденты по утечке корпоративной информации случаются все чаще и чаще, носят глобальный характер." Далее автор всесторонне анализирует данную проблему, приводит статистические данные и комментарии экспертов.

С уважением, Михаил Степанов

 Новости

    ЭОС поставит АРМ «ЭЦП и шифрование» для Счетной палаты РФ

   Счетная палата РФ и компания «Электронные Офисные Системы» (ЭОС) подписали государственный контракт на поставку опции «Электронно-цифровая подпись и шифрование».

    «Антиспам Dr.Web»: теперь и для Courier

   Компания «Доктор Веб», российский разработчик средств ИБ, объявляет о расширении количества поддерживаемых почтовых серверов в новых антивирусных и антиспам-решениях для Unix. Теперь «Антиспам Dr.Web» для почтовых серверов Unix (на основе технологии Dr.Web MailD) может интегрироваться с популярным почтовым сервером Courier.

    Microsoft ISA Server 2006 получил сертификат по 4-му уровню защищенности

   «Предприятие по поставкам продукции управления делами президента РФ» (ППП УД президента РФ) и «Майкрософт Рус» объявляют о сертификации федеральной службой по техническому и экспортному контролю (ФСТЭК) русскоязычной версии межсетевого экрана Microsoft ISA Server 2006 (ISA Server 2006) Standard Edition.

    Российская биометрия приходит во Вьетнам

   Компания BioLink объявляет об установлении партнерских отношений с ведущим вьетнамским поставщиком решений в сфере информатизации, телекоммуникаций и безопасности — фирмой ADC. Сотрудничество двух компаний будет направлено на внедрение технологий биометрической идентификации в деятельность государственных организаций и коммерческих структур, прежде всего — в реализуемые правительством Вьетнама программы разработки идентификационных документов нового поколения (паспортов и других удостоверений личности), отвечающих современным международным стандартам.

    «Лаборатория Касперского» сообщает о выходе Антивируса Касперского 5.7 для файловых серверов и рабочих станций на базе Linux

   «Лаборатория Касперского», ведущий разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о выходе новых версий решений, предназначенных для защиты файловых серверов и рабочих станций под управлением ОС Linux — Антивируса Касперского 5.7 для Linux Workstation и Антивируса Касперского 5.7 для Linux File Server.

    Aladdin совместно с Oracle проводит серию семинаров по безопасности

   Ведущий российский разработчик средств аутентификации, продуктов и решений по информационной безопасности - компания Aladdin, совместно с представительством Oracle СНГ провели технологический семинар «Приложения Oracle и смарт-карт решения Aladdin», состоявшийся в рамках серии мероприятий посвященных интеграции продуктов.

 Дайджест

    В США бумажники оснастили RFID-чипами для защиты денег и документов от кражи

   Американский бумажник за $19 теперь будет оснащен электроникой для защиты денег и документов. При утере или краже встроенное в него RFID-устройство блокирует чипы хранящихся в нем паспорта гражданина США, водительских прав и кредиток.

    95% ошибок в ПО, обнаруженных в этом году, не были обнародованы

   Слишком многие люди недооценивают количество ошибок в программном обеспечении, которым они пользуются дома или в офисе. Обнародованные представляют собой лишь небольшое окошко в общем количестве, раскрываемом за год».

    Инсайдеров «Билайна» ищут в США

   Кроме того Telenor располагает доказательствами минимум двух случаев, когда члены совета директоров "ВымпелКома" от Altimo - Алексей Резникович, Олег Малис и Михаил Фридман - использовали инсайдерскую информацию о деятельности оператора для скупки его акций.

    Microsoft Office: вирусная защита «уничтожает» ПО

   Попытка Microsoft защитить старые версии Office от атак при помощи инструмента «изолированной среды конвертирования» срабатывает не всегда, утверждает эксперт Clearswift ThreatLab. Иногда он создаёт дефектные документы и работает только для Office 2003, сообщил The Register.

    Уязвимости будут патентовать?

   Компания Intellectual Weapons предлагает исследователям уязвимостей патентовать свои открытия и получать с них прибыль, лицензируя информацию разработчикам уязвимых приложений, их конкурентам и производителям продуктов ИТ-безопасности. В настоящее время специалисты IW разрабатывают соответствующий сервис.

    Еврокомиссия готовит новый закон о защите персональных данных

   Европейская комиссия заявила, что существующие в области защиты личности законы требуют изменений и дополнений. На данный момент система неэффективна и не отвечает современным требованиям. Новая политика предполагает улучшить взаимодействие между отдельными правоохранительными органами. Таким образом, агентства смогут лучше противостоять угрозе утечек. Кроме того, законы будут ориентированы, прежде всего, на защиту от кражи личности в сфере электронных преступлений.

    МВД ликвидировало уникальную группу кардеров

   Управлением «К» МВД России была раскрыта и остановлена преступная деятельность группы кардеров, подделывавших кредитные и расчетные банковские карты. По мнению следователей, группировка нанесла ущерб десяткам банков в России, США, Китае, Бразилии, Германии и других странах. Минимальная сумма ущерба оценивается в 8 млн. руб.

 Статья

"Мобильные" утечки: легкомыслие юзеров стоит миллиарды

Елена Тимурова

   Благодаря высоким коммуникационным возможностям современные мобильные устройства получают все большее распространение. Функции почты, управление контактами, интернет, создание документации делает современные портативные устройства незаменимыми помощниками, наличие bluetooth, IrDA, Wi-Fi - все это идеально подходит для персонального использования. Воистину, наступает эпоха "повышенной мобильности" общества. При этом к корпоративной сети компаний подключается множество мобильной техники.

   Вследствие резкого роста "мобильного потенциала" общества существенно повышается риск утечки информации. Подавляющее большинство (более 70%) пользователей хранят на мобильном устройстве конфиденциальные данные, причем как свои, так и своего работодателя. И при этом 17% пользователей хотя бы раз теряли мобильный телефон, КПК, смартфон, а то и ноутбук. Организации, служащие которых применяют мобильные устройства, входят в группу повышенного риска.

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

 Учебные курсы и семинары

    13.06 Учебный центр "Информзащита". Безопасность систем электронной почты

   Подробно рассматриваются базовые понятия систем электронной почты, обсуждаются уязвимости основных компонентов СЭП, угрозы безопасности и конкретные методы и средства защиты электронной почты. Материалы курса разработаны с учетом рекомендаций Microsoft, NSA, NIST, SANS и других компетентных организаций по обеспечению безопасности.

   В курсе рационально чередуются систематизированные теоретические сведения и практические работы слушателей под руководством опытного инструктора. В качестве базовой при проведении практических занятий по безопасной установке, настройке и администрированию используется система электронной почты на основе продуктов Microsoft (Exchange Server/Outlook/Outlook Express/OWA). В разделе, посвященном Linux, рассматривается система электронной почты на основе наиболее популярных в среде Unix почтовых программ (sendmail, qmail, postfix).

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное