Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   27 февраля 2009 года   ∙   №4 (349)   ∙    http://www.InfoSecurity.ru       

 Содержание


 Новости
 Дайджест
 Пресс-релизы
 Статьи и обзоры
   ИТ-аутсорсинг – ваш путь к успеху
   Нам нужен новый Интернет?
   ИТ-вендоры, оказавшиеся в 2009 г. в зоне риска
   Революция вирусов и эволюция спама
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

   Источник со стороны – примерно так можно перевести ставший модным в последнее время термин «аутсорсинг». Но в чем причины столь быстро нарастающей любви руководителей компаний к этому термину? А причина в развитии экономики нашей страны на протяжении последних «тучных» лет.

   как известно, хорошо долго не бывает. И кризис в довольно резкой форме возвращает все на круги своя. У руководителей компаний появилась реальная возможность в выборе кадров для комплектования своих ИТ-отделов. Но стоит ли идти по этому пути? Не разумнее ли «взять в аренду» за гораздо меньшие деньги ИТ-специалиста, а в некоторых случаях и целый ИТ-отдел? Какие функции ИТ-отдела передать на аутсорсинг? Как за счет использования ИТ-аутсорсинга оптимизировать затраты и повысить эффективность собственного бизнеса? И наконец, как правильно выбрать аутсорсинговую компанию? Вот тот перечень вопросов, который приходится решать сегодня руководителям многим предприятий малого и среднего бизнеса.

   На эти злободневные вопросы отвечает Феликс Ушаков, генеральный директор компании «F1 Консалтинг». Читайте на страницах свежего номера нашей газеты...

С уважением, Михаил Степанов


 Новости

    В сети зафиксирован феноменальный рост числа сайтов

   Феноменальные вещи происходят в Глобальной сети в последние несколько месяцев. Подобно мировой экономике, интернет бросает то в жар, то в холод, число пользователей то растет, то сокращается, интернет-компании то увольняют своих сотрудников, то покупают новые активы.

    Microsoft выпустит Windows 7 уже в сентябре

   Microsoft может начать поставку новой клиентской операционной системы Windows 7 уже в сентябре 2009 года, говорит исполнительный директор тайваньского сборщика компьютеров Compal Electronics Рэй Чен.

    Блоги и плееры для банков опаснее кризиса

   Основные угрозы финансовым компаниям помимо кризиса создают социальные сети и распространение мобильных устройств, пишут аналитики «Делойт» в отчете об информационной безопасности.

    Microsoft разрабатывает концептуальный браузер Gazelle

   В недрах исследовательского подразделения корпорации Microsoft ведется разработка совершенно нового браузера, пока известного под кодовым названием Gazelle. Новинка обещает пользователям ряд новых возможностей и функций, недоступных существующим на сегодня браузерам.

    Антивирусы в России: крах мирового лидера

   За год усилились рыночные позиции всех основных игроков антивирусного рынка России за исключением Norton Antivirus, доля которого сократилась вдвое.

    Сколько можно хранить личные данные?

   Руководство Еврокомиссии предъявило претензии компаниям Microsoft и Google по поводу слишком длительного срока хранения ими пользовательских данных. Хранение такой информации больше чем 6 месяцев, по мнению чиновников, нарушает закон об охране личных данных.

    Zaycev.net пригласили в суд

   Высший Арбитраж отправил на повторное рассмотрение дело «Контент и право» против провайдера «Мастерхост», который был признан виновным в предоставлении хостинга пиратскому ресурсу Zaycev.net. Владелец Zaycev.net будет заслушан в суде.

    «Лаборатория Касперского» презентовала новый набор Kaspersky Mobile Security 8.0

   На проходящем Mobile World Congress 2009 «Лаборатории Касперского» презентовала новый набор Kaspersky Mobile Security 8.0 для защиты смартфонов от вредоносного контента.

    Составлен рейтинг устойчивости российских ИТ-компаний в условиях кризиса

   Институт изучения отраслевых рынков (ИИОР) составил рейтинг отечественных ИТ-компаний, наиболее устойчивых к воздействию экономического кризиса. В его составлении приняли участие более 20 отраслевых экспертов, в числе которых журналисты, аналитики и другие профессионалы, работающие в сфере ИТ.

    Symantec выпустила программное обеспечение Norton Online Family

   Корпорация Symantec сообщила о выпуске новой разработки Norton Online Family, предназначенной для мониторинга интернет-активности пользователей домашних компьютеров.

    Индустрия доменов становится еще одной жертвой кризиса

   Впервые за последние несколько лет развитие доменной индустрии пошло отрицательными темпами, говорят в Verisign.

    Microsoft и Red Hat будут сотрудничать в сфере виртуализации

   Компании Microsoft и Red Hat намерены совместными усилиями обеспечивать поддержку пользователей, использующих технологии серверной виртуализации.

    Закон об инсайде будет доработан с учетом замечаний СМИ

   Рабочая группа для доработки законопроекта об инсайде создается в Госдуме, поскольку предложенная Федеральной службой РФ по финансовым рынкам редакция документа вызвала волну протеста среди представителей средств массовой информации.

    Антиспамы впервые протестируют

   Всемирно известный тестер антивирусного ПО компания Virus Bulletin (VB) планирует провести первый тест решений, предназначенных для защиты от спама. Предварительные итоги ожидаются в конце феврале, в начале марта 2009 г.

    Медведев раскритиковал медленное развитие России в рамках проведенного Совета по ИТ

   Внутренний документооборот до сих пор ведется на бумаге, компьютеры используются как пишущие машинки. Мы пятый год переводим нашу работу в электронный вид. На рассылку документов по ведомствам уходят тонны бумаги.

    Эксперты: Мировая кибервойна уже началась

   Независимая экспертная комиссия Центра по стратегическим и международным исследованиям подготовила для Обамы доклад, в котором констатировала, что США, будучи наиболее компьютеризованной страной в мире, более других уязвимы в виртуальном пространстве".

    ФАС поможет пользователям вернуть деньги за ненужную Windows

   ФАС интересуется, могут ли покупатели компьютеров с предустановленной операционной системой Windows вернуть деньги, если они отказываются от программы.


 Дайджест

   Cлабая парольная защита — причина 84% компьютерных взломов

  Согласно результатам проведенного недавно исследования, в 2008 году причиной 84% компьютерных взломов была слабая парольная защита.

  Самым популярным паролем по-прежнему остается «1234». На втором месте находится «12345678» (14% взломов). Благодаря подбору только этих двух паролей, в прошлом году хакеры похитили с банковских счетов несколько миллионов долларов. Далее в хит-параде паролей: «QWERTY», «AZERTY», а также имена своих детей и даты их рождения. В 5% случаев взломов в качестве паролей были установлены слова «Покемон» и «Матрица». В 4% — «password» и «password1».

   Почти 90% IT-служащих планируют в этом году сменить работу

  Согласно проведенному недавно сайтом IT Job Board опросу, участие в котором приняло 360 сотрудников IT-департаментов, свыше 50% респондентов планирует в течение года сменить работу с целью улучшения карьерных перспектив, а около 45% опрошенных думают о новой работе с более существенным заработком. Около двух третей из числа опрошенных технарей на новой работе планируют и далее совершенствовать свои профессиональные навыки, а более половины рассчитывает на то, что смена работы позволит им более сбалансировано распределять время между карьерой и личной жизнью.

  Практически половина из числа принявших участие в исследовании специалистов полагает, что экономический кризис, хоть и окажет негативное влияние на IT-сектор, но не настолько значительное, как в других сферах занятости.

   Хакеры взломали ряд сайтов известных антивирусных компаний

  Хакер, известный под ником «unu», недавно сообщил ресурсу HackersBlog, что с помощью атаки типа «SQL injection» был получен доступ к онлайновой базе данных очередного сайта — в этот раз компании Symantec. За последние пару недель обитатели HackersBlog взломали целый ряд сайтов, принадлежащих ведущим производителям средств защиты. Взлому подверглись ресурсы компаний Kaspersky, F-Secure и Bitdefender. Также в списке недавних побед знаменитого «unu» значится сайт популярного периодического издания International Herald Tribune.

  Некоторые компании выступили с официальным заявлением по поводу информации о взломе их сайта. Так, например, Лаборатория Касперского признала факт взлома, но опровергла информацию о краже личных данных клиентов компании.

   Роcсийская экономика теряет из-за спама $1,9 млрд в год

  Потери российской экономики из-за спама составляют $1,3-1,9 млрд в год, говорится в исследовании аудиторской и консалтинговой компании ФБК. Эксперты ФБК исходили из того, что стоимостная оценка потери рабочего времени всех занятых в экономике страны от спама соответствует цене экономических потерь от него.

  Эксперты ФБК обращают внимание, что потери российской экономики от спама существенно ниже, чем, например, в США - там потери за 2007 г., по оценке американских специалистов, составляли уже $71 млрд. Это объясняется несколькими причинами: количество работающих, пользующихся электронной почтой, в России в 7 раз меньше по сравнению с США; а кроме того, как показало исследование, пользователи электронной почтой в России в 2,5 раза оперативнее при удалении спама».

   Зафиксирована массовая спам-рассылка, предлагающая читать чужие SMS

  «Лаборатория Касперского» обнаружила вредоносные спам-рассылки, которые предлагают скачать программу для чтения чужих SMS-сообщений и содержат инфицированную ссылку.

  Письма из рассылки имеют заголовок: "Узнай, что в телефоне твоего любимого человека". Получателю предлагается "узнать тайны своих друзей" путем тайного получения SMS-сообщений, хранящихся в их телефонах. Для этого только нужно загрузить демонстрационную версию программы, позволяющую бесплатно скачать 40 сообщений. По приведенной ссылке вместо обещанной программы скачивается троянская программа.

   Microsoft заплатит $250 тыс. за информацию об авторе червя Conficker

  Компания Microsoft объявила о вознаграждении в 250 тыс. долларов за информацию, которая поможет арестовать и засудить вирусописателей, причастных к созданию червя Conficker.

  Microsoft также сообщает о большом объеме работ, проведенных над анализом червя и разработкой мер противодействия. В блоге MSRC (http://blogs.technet.com/msrc/archive/2009/02/12/conficker-activity-update.aspx) опубликован список доменных имен, которые могут быть зарегистрированы червем. Компания рекомендует системным администраторам запретить доступ к этим доменам. Также сообщается о совместной работе Microsoft с ICANN и телекоммуникационными операторами, направленной на проактивное блокирование потенциально опасных доменных имен.


 Пресс-релизы

    11-я конференция РусКрипто

  2-5 апреля пройдет очередная конференция ассоциации «РусКрипто». В этом году планируется больше технических и научных докладов, увеличено количество специализированных секций.

    На российском рынке ИБ появился новый игрок

  На российском рынке информационной безопасности в рамках группы компаний «Информзащита» создана новая компания «Код безопасности».

    «Доктор Веб» выпускает новую версию Антивируса Dr.Web для Windows Mobile

  «Доктор Веб» сообщила о выходе новой версии антивируса Dr.Web для Windows Mobile. Программа обеспечивает антивирусную защиту карманных компьютеров и коммуникаторов, работающих под управлением Windows Mobile 2003/5.0/6.0/6.1.

    Новая аккредитация Учебного центра «Информзащита»: новые возможности для специалистов

  Учебный центр «Информзащита» аккредитован Департаментом образования Москвы по направлению «Комплексная защита конфиденциальной информации в организации».

    Акция «Праздничный набор» на продукты Acronis

  Компания Acronis объявляет о проведении маркетинговой акции «Праздничный набор», ориентированной на пользователей домашних компьютеров. По условиям акции, проходящей с 16 февраля по 10 марта 2009 года, заказчики могут приобрести комплект решений Acronis True Image Home 2009 и Acronis Disk Director Suite 10.0 по специальной праздничной цене.

    «Лаборатория Касперского» запатентовала новую технологию защиты от вредоносного ПО

  Компания «Лаборатория Касперского» запатентовала в США технологию, позволяющую детектировать и удалять все, в том числе ранее неизвестные вредоносные программы, установленные на компьютер пользователя в результате одного и того же вирусного инцидента.


 Статьи и обзоры

ИТ-аутсорсинг – ваш путь к успеху

  Источник со стороны – примерно так можно перевести ставший модным в последнее время термин «аутсорсинг». Но в чем причины столь быстро нарастающей любви руководителей компаний к этому термину? А причина – в общем векторе развития экономики нашей страны на протяжении последних «тучных» лет.

Феликс Ушаков


Нам нужен новый Интернет?

  Два десятилетия тому назад 23-летний аспирант Корнеллского университета при помощи простенькой программки, которая была способна с устрашающей скоростью перепрыгивать с компьютера на компьютер, за несколько часов поставил тогда еще крошечный Интернет на колени. С той поры все стало намного, намного хуже. И что самое неприятное, среди инженеров и специалистов в области компьютерной безопасности крепнет убежденность в том, что единственный способ устранить все эти раздражающие проблемы с защитой и конфиденциальностью в Интернет – это начать все заново.

John Markoff


ИТ-вендоры, оказавшиеся в 2009 г. в зоне риска

  В ходе подготовки обзора Channel Insider 2009 Market Pulse поставщикам решений было предложено ответить на вопрос, какие вендоры, по их мнению, могут уйти с рынка или быть приобретены в 2009 г. В данном обзоре представлены компании, названные наибольшим числом респондентов (оно отражено в процентах в графе «прогноз респондентов»). Там же представлено мнение аналитиков Channel Insider.

Лоуренс Волш


Революция вирусов и эволюция спама

  Компания «Лаборатория Касперского» провела свою традиционную конференцию «Вирусные итоги», во время которой рассказала о распространении и развитии вирусов и спама в прошедшем 2008 году. Так, если позапрошлый год, как утверждают представители «Лаборатории», можно было назвать годом смерти некоммерческого вредоносного ПО, то в прошлом году уже практически исчезли вирусы, черви и трояны, написанные отдельными энтузиастами для достижения корыстных целей. Практически все вирусы создаются сегодня для перепродажи третьим лицам. Как и в предыдущие годы, большинство вредоносных программ создается для кражи аккаунтов различных платежных систем и онлайн-игр. Специалисты отмечают высокий профессионализм подобного рода разработок.

Григорий Рудницкий

 Новые продукты по информационной безопасности

Dr.Web Security Space

Dr. Web Security Space, картонная упаковка, на 12 месяцев, на 1 ПК

  Dr.Web Security Space (для Windows Vista\2000\XP) сочетает в себе все необходимые компоненты для комплексной защиты ПК от интернет-угроз: вирусов, руткитов, почтовых червей, хакерских утилит, спама, фишинговых сообщений, зараженных интернет-страниц и кибер-преступности, направленной против детей.

  Компоненты защиты:

  • антивирус
  • антируткит
  • анштишпион
  • веб-антивирус
  • антиспам
  • родительский контроль

  Каждому покупателю абсолютно бесплатно лицензия на Антивирус Dr.Web для Windows Mobile — в подарок!


 Учебные курсы

  16.03.2009 – Комплексная защита конфиденциальной информации в организации
10 дней, Учебный центр «Информзащита»

  В процессе обучения подробно рассматриваются организационно-правовые вопросы создания (усовершенствования) и функционирования эффективной службы защиты информации на предприятиях различных форм собственности и видов деятельности, построения концепции информационной безопасности предприятия.

  Программа включает изучение технических каналов утечки информации, их классификации и механизмов возникновения, возможностей технических средств разведки, используемой для экономического шпионажа. Особое внимание уделяется методам и средствам выявления и блокирования технических каналов утечки информации, новейшим технологиям и средствам защиты, а также контролю эффективности принятых мер защиты.


  23.03.2009 – Безопасность беспроводных сетей
5 дней, Академия Информационных Систем

  Курс читается ведущими экспертами в области беспроводного нападения и защиты, и охватывает последние разработки в области безопасности стандартов 802.11a/b/g, включая новые беспроводные протоколы и стандарты безопасности, а также продвинутые методы нападения и взлома беспроводных сетей, используемые как профессиональными аудиторами по безопасности, так и хакерами. Oбьясняются нестандартные методики защиты беспроводных локальных сетей и методы физического нахождения нападающего. Курс также обеспечивает интенсивное введение в работу с 802.11 сетями и охватывает аспекты управления беспроводной защиты, такие как разработку беспроводной политики безопасности.

  По завершения курса, Вы изучите необходимую теорию и получите практический опыт того, как хакеры взламывают беспроводные сети и как их можно обнаружить и остановить их на корпоративных и правительственных сетях.


 Календарь событий

    3-6 марта 2009 года, Международная выставка-форум компьютерной и телекоммуникационной техники CeBIT'2009
Организаторы: Deutsche Messe AG.
Место проведения: Германия, Ганновер, Международный центр.
Контактная информация: веб-сайт http://www.cebit.de/

    23-24 марта 2009 года, Второй Съезд директоров по информационной безопасности (Russian CSO Summit 2009)
Организаторы: Компания «Форт-Росс».
Место проведения: Гостиница Holiday Inn Lesnaya, ул. Лесная, д. 15
Контактная информация: веб-сайт http://www.cso-summit.ru/

    2-5 апреля 2009 года, 11-я международная конференция «РусКрипто’2009»
Организаторы: Ассоциация «РусКрипто».
Место проведения: Россия, Подмосковный пансионат «Липки».
Контактная информация: веб-сайт http://www.ruscrypto.ru/

    8-9 апреля 2009 года, Специализированная выставка-конференция по мультимедийным коммуникациям «Мультимедиа и Интернет технологии 2009»
Организаторы: Выставочное объединение «Рестэк».
Место проведения: Санкт-Петербург, гостиница «Россия», конференц-центр «Буржуа».
Контактная информация: e-mail: itcom@restec.ru, тел. +7 (812) 320-8098, веб-сайт http://www.restec.ru/exhibitions/multimedia/index.ru.html

    8-10 апреля 2009 года, Всемирная конференция разработчиков ПО «Sun Tech Days 2009»
Организаторы: Корпорация Sun Microsystems.
Место проведения: Санкт-Петербург, выставочный центр «Ленэкспо», пав. 7, (Большой проспект В.О., 103), при поддержке AMD, Intel, Deutsche Bank.
Контактная информация: веб-сайт http://www.sun.ru/techdays/

    14-15 апреля 2009 года, 6-я Международная конференция «CARDEX & IT Security 2009 — Интеллектуальные карты и системы безопасности информационных технологий»
Организаторы: компания ITE Group.
Место проведения: Россия, Москва, ЦВК «Экспоцентр»
Контактная информация: веб-сайт http://www.ite-expo.ru/ru/calendar/


 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное