Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    10 декабря 2010 года    ∙   №47 (424)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    За кулисами кибервойны
    Уроки Wikileaks
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Государственная дума в очередной раз отсрочила дату исполнения требований закона «О персональных данных» (152-ФЗ). Госдума почти единогласно приняла в первом чтении очередную отсрочку (445 депутатов из 450 проголосовали за внесение изменений). В новом законопроекте говорится, что операторы должны выполнить работы по приведению информационных систем обработки персданных в соответствие с требованиями закона до наступления 2012 года.

  Напомним, что ровно год назад Госдума уже делала такой новогодний подарок: тогда операторам персданных первый раз подарили год и исключили из закона некоторые требования. Изначально закон предполагал начало проверок с 1 января 2010 года.

  Как известно, если что-то происходит один раз — это случайность, два раза — тенденция, три раза — уже закономерность. Превратится ли перенос требований 152-ого закона из хорошей новогодней традиции в такого рода закономерность, мы узнаем через год.

С уважением, Сергей Ушаков

 Новости

Дек09

Операторам персональных данных «подарят» еще один год

Спустя год после переноса срока приведения информационных систем в соответствие с законом «О персональных данных» до 1 января 2011 г., менее чем за месяц до наступления этой даты, Госдума почти единогласно приняла в первом чтении очередную отсрочку. В новом законопроекте говорится, что операторы должны выполнить эти работы до наступления 2012 г.

Дек08

Защищающие ресурс WikiLeaks хакеры атаковали MasterСard

За последние два дня зафиксирована целая серия DDoS-атак на финансовые сервисы и организации, препятствующие работе ресурса WikiLeaks. Сегодня были атакованы сервисы PayPal и MasterСard, отказавшиеся принимать пожертвования для WikiLeaks.

Дек08

«Альфа-Банк» потерял 7000 PIN-кодов

Операционный офис «Альфа-Банка» в Краснодаре заблокировал около 7000 карт с целью защитить средства своих клиентов. Эта мера была принята, когда выяснилось, что PIN-коды этих карт попали в руки злоумышленников, сообщают РИА Новости со ссылкой на сообщение «Альфа-Банка».

Дек08

NASA продала компьютеры с секретными данными

NASA не удалила секретные данные на компьютерах и жестких дисках прежде, чем продать оборудование по окончании программы Space Shuttle, показывают данные проверки, опубликованные во вторник.

Дек07

Основатель WikiLeaks арестован по обвинению в изнасиловании

«Лицо» проекта WikiLeaks, 39-летний Джулиан Ассанж, был арестован сегодня утром в Лондоне в полицейском участке. В полицию Ассанж прибыл по предварительной договорённости с правоохранительными органами Великобритании.

Дек06

Google усиливает борьбу с пиратством

Google ужесточает меры по борьбе с нелицензионной информацией. Суть новой инициативы — упростить процедуру удаления пиратских материалов и лишить заработка ресурсы, размещающие у себя нелегальную продукцию.

Дек05

Российский спамер предстал перед судом в США

Россиянин Олег Николаенко в пятницу, 3 декабря, предстал перед судом в Милуоки, штат Висконсин, по обвинению в создании крупнейшей спам-сети. По оценкам экспертов из ФБР, на долю сети, которой управлял Николаенко, приходилась примерно треть от мирового объема спама.

 Пресс-релизы

Дек09

WatchGuard: корпоративная почта теперь неприступна

Компания WatchGuard Technologies, мировой лидер в области решений корпоративной информационной безопасности, дополнила линейку высокопроизводительных решений обеспечения безопасности электронной почты и web-контента новым устройством WatchGuard XCS 770R.

Дек07

Новая версия Secret Disk 4 повышает удобство шифрования данных

Компания «Аладдин Р.Д.», ведущий российский разработчик и поставщик средств аутентификации и решений по информационной безопасности, выпустила новую версию системы защиты конфиденциальной информации на рабочих станциях Secret Disk 4 — 4.5. В результате расширения функциональных возможностей системы пользователи повысят удобство шифрования данных на ноутбуках и мобильных носителях.

Дек05

Корпорация Stonesoft открыла технические подробности динамических техник обхода AET

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, сегодня объявила о публикации технической документации по динамическим техникам обхода — статья «Новые методы обхода технологий предотвращения вторжений» доступна для скачивания.

 Статьи и обзоры

За кулисами кибервойны

Сеймур Херш, ветеран американской публицистики и признанный ас журналистских расследований, своими статьями не раз сумел заметно повлиять на политическую обстановку в США. В свежем номере New Yorker за ноябрь 2010 Сеймур Херш опубликовал большую статью «Онлайновая угроза. Следует ли нам опасаться кибервойны?», в которой Херш напрямую общается с американскими политиками и экспертами весьма высокого уровня. Непосредственно из их уст особо поучительно услышать признания о том, что мрачнейшие предсказания близкой киберкатастрофы и шумный гвалт, поднятый вокруг угроз кибервойны — все это, в сущности, лишь энергичные попытки заполучить как можно больше денег на финансирование раздутых военных программ.

Берд Киви

Уроки Wikileaks

Несмотря на шум, поднятый средствами массовой информации вокруг очередной масштабной публикации секретных данных на ресурсе Wikileaks, практически никто не задумывается или, во всяком случае, не говорит публично о том, что сайт Джулиана Эссенджа — это лишь своеобразный симптом, индикатор определенного неблагополучия в сфере информационной безопасности, и вместо того, чтобы бороться со следствием, неплохо было бы поискать и причину. Попытку изыскания и рассмотрения последней предпринял аналитик Джек Голд, краткую статью которого публикует Интернет-издание eWeek.

Виктор Аникеенко

 Новые продукты по информационной безопасности

Agnitum Outpost Security Free

Бесплатный антивирусный пакет для комплексной защиты ПК

  Российский разработчик Agnitum выпустил бесплатный антивирусный пакет класса Internet Security Suite, включающий антивирус, антиспам и другие средства защиты. В состав Agnitum Outpost Security Free входит антивирус, антишпион, антиспам, файерволл, антируткит, и модуль проактивной защиты. Это первое на мировом рынке бесплатное решение подобного класса.

  Среди ограниченмй бесплатного пакета Outpost Security Suite Free — отсутствие русскоязычной версии продукта и нечастое, 1 раз в сутки, обновление антивирусных баз. Помимо этого по сравнению с профессиональной версией во free-пакете отсутствуют функция родительского контроля, блокировка web-рекламы, детектор атак в фаерволле, блокировка файлов и папок в проактивном модуле и несколько других функций, доступных для платных пользователей.

  Загрузить Outpost Security Suite Free можно по ссылке: http://free.agnitum.com/


 Учебные курсы

  Трек курсов: «Защита персональных данных» + «Техническая защита персональных данных»

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Дек12
  Создание курсов продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных».

  Главная цель учебного курса заключается в том, чтобы помочь специалистам различных категорий, от руководителей предприятий и их структурных подразделений до непосредственно отвечающих за защиту информации и ведение делопроизводства, организовать обработку персональных данных в соответствии с требованиями российского законодательства.

  Второй курс явлеятся логическим продолжением первого и посвящён технической стороне вопроса.

  Особое внимание в курсе уделяется практическим вопросам выполнения требований государственных регулирующих органов по технической защите этой категории сведений ограниченного доступа – анализу и классификации информационных систем, построению модели угроз, созданию подсистемы информационной безопасности, разработке внутренних организационно-распорядительных документов, описанию системы защиты персональных данных.

  Безопасность компьютерных сетей

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Дек14
  Углубленное практическое изучение вопросов сетевой компьютерной безопасности. В курсе рационально чередуются систематизированные теоретические сведения и более 20 практических работ. Подробно рассматриваются источники угроз и причины появления уязвимостей систем, возможности и недостатки основных защитных механизмов, демонстрируются типичные приемы и инструменты, используемые нарушителями, моделируются хакерские атаки на сетевые протоколы и службы, предлагаются решения по обеспечению безопасности корпоративной сети и рациональному выбору средств защиты.

  Значительная часть курса посвящена практической работе со средствами поиска уязвимостей систем и обнаружения атак (как свободно распространяемых, так и коммерческих) на специальных реконфигурируемых стендах, позволяющих моделировать реальные корпоративные сети предприятий.

 Календарь событий

Дек09 Первая Всероссийская конференция «Борьба с мошенничеством в сфере высоких технологий. Профилактика и противодействие»
Длительность: 1 день
Место проведения: Конгресс-центр Торгово-Промышленной Палаты РФ (Москва, ул. Ильинка, д. 6)
Контактная информация: веб-сайт http://www.antifraudrussia.ru
Стоимость: http://antifraudrussia.ru/conference/conf1/conditions.html

Фев07 Десятый юбилейный Национальный форум информационной безопасности «Инфофорум»
Длительность: 2 дня
Место проведения: Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
Контактная информация: веб-сайт http://www.infoforum.ru/
Стоимость: http://www.infoforum.ru/?p=661

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное