Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   20 августа 2007 года   ∙   №30 (278)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Методы защиты конфиденциальных данных в современных решениях класса Security Suite  
  Обзоры
       Вирусы шагают по планете 
  На правах рекламы
       Новые продукты по информационной безопасности 
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   Новые технологии в области защиты от вредоносных программ приходят на смену существующим: Intel и Symantec совместно разрабатывают новые решения для обеспечения ИТ-безопасности, которые будут встраиваться напрямую в центральные процессоры компьютеров, сказал вице-президент Symantec Роуан Троллоп. Новая программа, в рамках которой ведутся эти работы, пока именуется как Project Hood. Она является частью усилий обеих компаний по популяризации технологий виртуализации, а также репликации программного обеспечения.

С уважением, Михаил Степанов

 Новости

    Учебный центр "Информзащита" на Infosecurity Russia 2007

   Учебный центр "Информзащита" традиционно является партнером деловой программы Infosecurity Russia, инициатором и организатором мероприятий для специалистов в области ИБ. В этом году запланированы круглые столы и выступления по таким разноплановым вопросам, как безопасность систем электронной почты и электронных сообщений, борьба с распространением похищенных данных и расследование инцидентов в сфере ИБ, технические аспекты аутсорсинга ИБ, анализ и оценка защищенности Web-приложений, бюджет на информационную безопасность: расходы на персонал и т.д.

    Стандартизация информационных технологий и интероперабельность. SITOP – 2007

   2-3 октября 2007 г. в г. Москве состоится 1-ая Международная научно-практическая конференция «Стандартизация информационных технологий и интероперабельность. SITOP – 2007». Организаторами конференции выступают Федеральное агентство по информационным технологиям совместно с Российской академией наук и Федеральным агентством по техническому регулированию и метрологии.

    Бета-тестирование новой версии Panda AdminSecure

   Новую бета-версию Panda AdminSecure 4.02.85 можно бесплатно скачать в Разделе бета-версий на веб-сайте Panda. В ходе тестирования этой версии пользователи смогут принять активное участие в сертификации и разработке продукта. После регистрации в разделе бета-версий Panda Security, пользователи получают доступ к официальным версиям программ на последней стадии их разработки.

    «Лаборатория Касперского» и MoneyMail начинают продажи специальных лицензий на Антивирус Касперского 7.0

   «Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, и платежная система MoneyMail, принадлежащая инвестиционному холдингу «ФИНАМ», объявили о начале проведения совместной акции. В рамках данной акции пользователи платежной системы получают возможность приобрести специальные лицензии на полнофункциональную версию Антивируса Касперского 7.0 сроком на один, два и шесть месяцев.

    Symantec объявляет о выпуске Veritas NetBackup 6.5

   С выпуском NetBackup 6.5 Symantec предложила первую из технологических опорных колонн своей бизнес-инициативы Storage United, способной благодаря своему унифицированному, программно-ориентированному подходу помочь предприятиям в решении их наиболее тяжелых проблем, связанных с хранением данных. 1 августа, продолжая эту инициативу, Symantec представила вторую опорную колонну Storage United, анонсировав решение для управления ресурсами хранения данных (SRM) нового поколения Veritas CommandCentral Storage 5.0.

 Дайджест

    МВД обнародовало данные об объемах карточного мошенничества в России

   МВД впервые подсчитало объемы мошеннических операций с банковскими картами в России. По оценкам ведомства, за первое полугодие 2007 года они превысили 100 млн рублей. Однако, по подсчетам самих банкиров, эта цифра значительно больше: около 850 млн рублей. Рост объема незаконных операций с банковскими картами скоро сравняется с динамикой эмитируемых карт, если в законодательстве не появятся нормы ответственности за карточное мошенничество, считают эксперты.

    Intel и Symantec встроят антивирусы в процессоры

   Intel и Symantec совместно разрабатывают новые решения для обеспечения ИТ-безопасности, которые будут встраиваться напрямую в центральные процессоры компьютеров, сказал вице-президент Symantec Роуан Троллоп.

    Vista дисквалифицировали с китайской Олимпиады

   Lenovo, крупнейший китайский поставщик компьютеров, выбранный для обеспечения компьютерами Олимпиады-2008 в Пекине, отказался от использования Vista из-за её «незрелости и нестабильности». Олимпиада будет работать под XP.

    F-Secure обнаружила спам в формате FDF

   FDF, «Формат данных форм», открывается при помощи Adobe Acrobat Reader, и пока не обрабатывается фильтрами спама. Новый вид спама обнаружила финская компания F-Secure. Массовая рассылка FDF относилась к схеме «накачки и сброса» акций (pump-and-dump), предлагая приобрести акции, которые якобы скоро сильно вырастут в цене. Что интересно, спамеры предлагали разбогатеть на акциях на фоне спада на бирже.

    Директор Allofmp3.com оправдан

   Черемушкинский районный суд поставил точку в деле бывшего директора фирмы «Медиасервисес», владевшей скандально известным сайтом Allofmp3.com, обвинявшегося в нарушении авторских прав крупнейших западных звукозаписывающих компаний. Решением суда Денис Квасов был оправдан. Правосудие посчитало доводы пострадавшей стороны и следствия о виновности экс-директора веб-ресурса неубедительными.

    Семь российских mp3-сайтов лишились Visa за рубежом

   Платежная система Visa составила список российских Mp3-сайтов, на которые запрещается переводить платежи с выпущенных данной системой банковских карт. Однако список не покрывает всех российских музыкальных магазинов, и, по мнению экспертов, ограничения коснутся только зарубежных любителей музыки.

 Статья

Методы защиты конфиденциальных данных в современных решениях класса Security Suite

Николай Гребенников

   В самом широком аспекте вопрос кражи конфиденциальной информации рассматривается на сайте Федеральной торговой комиссии США (Federal Trade Commission) в разделе «About Identity theft». Там идет речь о большом количестве традиционных «некомпьютерных» способов кражи информации, таких как кража кошельков и бумажников, поиск обрывков бумаг в мусоре, звонки от имени представителя финансового учреждения, использование специальных устройств для считывания номеров кредитных карт и других.

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

 Новые продукты по информационной безопасности

GlobalTrust - шаблоны типовых документов

Комплект типовых документов по информационной безопасности

  Приобретайте комплект из 20 типовых документов по информационной безопасности со скидкой 20%. Данный комплект включает в себя все основные виды документов: политики, стандарты, концепции, процедуры, регламенты, инструкции, программы, планы и протоколы.

  GTS 1035. Набор шаблонов типовых организационно-распорядительных документов в формате MS Word

  Содержание:

  • Концепция обеспечения информационной безопасности организации
  • Руководство по защите конфиденциальной информации. Перечень сведений, составляющих конфиденциальную информацию. Соглашение о конфиденциальности
  • Политика информационной безопасности
  • Политика, Процедура и План аудита информационной безопасности
  • Правила обеспечения информационной безопасности при работе пользователей в корпоративной сети организации
  • Политика и Регламент резервного копирования и восстановления данных
  • План обеспечения непрерывности бизнеса. Аварийные процедуры, Программа и Протокол тестирования плана
  • Комплексный план защиты информационных ресурсов организации от несанкционированного доступа
  • Политика обеспечения безопасности удаленного доступа к ресурсам корпоративной сети организации
  • Политика обеспечения безопасности при взаимодействии с сетью Интернет
  • Антивирусная политика. Инструкция по защите от компьютерных вирусов. Стандарт на антивирусное ПО
  • Политика обеспечения безопасности платежных систем организации
  • Парольная политика
  • Политика управления доступом к ресурсам корпоративной сети
  • Соглашение о соблюдении режима информационной безопасности, заключаемое со сторонними организациями
  • Политика установки обновлений программного обеспечения
  • Процедура управления документами и Процедура управления записями
  • Регламент использования мобильных устройств
  • Регламент работы с цифровыми носителями конфиденциальной информации
  • Процедура планирования и реализации превентивных и корректирующих мер по обеспечению ИБ

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное