Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    20 мая 2011 года    ∙   №19 (446)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Об отношении к ФЗ № 152 накануне 1 июля
    Власти США обозначили принципы жизни в киберпространстве
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В понедельник, 16 мая «Ростелеком» открыл на Арбате в Москве первый пункт продажи USB-ключей с электронной цифровой подписью (ЭЦП) для авторизации на портале госуслуг. Всего в ближайшее время в столице будет открыто 4 таких пункта на базе центров обслуживания абонентов оператора. До 1 июля 2011 г. «Ростелеком» обещает открыть еще 80 аналогичных точек во всех регионах страны.

  Для получения ключа пользователю нужно предъявить паспорт и свидетельство обязательного пенсионного страхования, т.к. в устройство, в том числе, записывается страховой номер индивидуального лицевого счета (СНИЛС). С момента открытия на портале личного кабинета в 2010 г. и по настоящее время для получения логина и пароля пользователю нужно было выполнить целый ряд операций, которые могут занять больше месяца — ввести личные данные в анкету на сайте, получить коды подтверждения по электронной почте и SMS, а затем, после проверки данных в ФНС и ПФР, дождаться письма от Почты России с третьим кодом. С появлением возможности авторизации через USB-ключ обещают, что он сократится до считанных часов, которые уйдут на посещение точки продаж и оформление ЭЦП.

  Стоимость носителя с подписью для конечного пользователя составит 600 руб. Устройствами можно пользоваться на платформах Windows, Mac и Linux.

С уважением, Сергей Ушаков

 Новости

Май19

Против автора логотипа проекта «РосПил» возбуждено уголовное дело

Против автора логотипа проекта «РосПил» будет возбуждено уголовное дело по факту «надругательства над российским гербом». В настояще время следствие ведет поиск автора логотипа, а сам Навальный по делу будет проходить как свидетель.

Май19

Блогеры: закон о спаме нужен. Но такой ли?

Депутаты Госдумы и члены комиссии по информационной безопасности и киберпреступности РАЭК подготовили документ, предполагающий внесение изменений в ряд федеральных законов с целью противодействия распространению спама. Поправки, в частности, предлагают введение уголовной ответственности за массовую рассылку. Блогеры и специалисты по информационной безопасности сразу же отреагировали на данную инициативу представителей власти.

Май18

Румынский хакер взломал серверы НАСА, хранившие спутниковые данные

В пресс-службе космического агентства НАСА сообщили, что румынский хакер взломал подключенное серверное оборудование агентства, размещенное в Центре космических полетов им Годдарда. Злоумышленник получил доступ к закрытым спутниковым данным и различным техническим сведениям НАСА.

Май17

Правительство Японии не дает Sony запустить PlayStation Network

В субботу начался процесс восстановления доступа к сервисам PlayStation Network (PSN) и Qriocity, отключенным из-за хакерской атаки. Правительство Японии, однако, наложило временный запрет на возобновление работы игровых онлайн-сервисов корпорации Sony в этой стране.

Май16

В России стартуют продажи ключей ЭЦП для доступа к порталу госуслуг

«Ростелеком» начинает продажи USB-ключей для доступа к электронным госуслугам. Цена устройств на первом этапе составит 600 руб. Покупка ключа позволит серьезно облегчить процесс получения доступа к госуслугам через интернет.

Май13

Сбой в ИТ-системе «Сбербанка»: у клиентов возникли проблемы с картами

«Сбербанк» пережил сбой в ИТ-системе, в результате которого тысячи клиентов столкнулись с проблемами при переводе денег между картами.

Май12

Американского студента могут посадить на 30 лет за публикацию поддельных скидочных купонов

Студента Рочестерского технологического института могут посадить очень надолго за публикацию поддельных скидочных купонов на таких сайтах, как 4chan и Zoklet. В результате, по словам представителей власти, компании получили убытки на сотни тысяч долларов.

 Пресс-релизы

Май19

WatchGuard Technologies: рекордное начало 2011 года

Компания Rainbow Security, ведущий российский эксперт в области информационной безопасности, сообщает о том, что компания WatchGuard Technologies Inc., мировой лидер в области решений корпоративной информационной безопасности, получила рекордную прибыль в 1 квартале 2011 года.

Май19

Entensys выходит на польский рынок

Компании Entensys, ведущий российский разработчик программного обеспечения в области информационной безопасности, и ITXON, один из лидеров в области дистрибьюции программного обеспечения в Польше, сообщают о начале партнерских отношений.

Май17

Защита доступа на Web-сайты с помощью решения «Рутокен — КриптоТуннель»

Компании «Актив» и «Криптоком» разработали совместное решение «Рутокен — КриптоТуннель», которое позволяет обеспечить защиту доступа и электронную подпись на Интернет-ресурсах без установки какого-либо программного обеспечения.

Май17

Утилита FakeAV Cleaner от G Data не оставляет шанса поддельным антивирусам

Компания G Data Software сообщает о значительном увеличении количества поддельных антивирусных программ, так называемого программного обеспечения Scareware. Только за последние 15 месяцев количество фальшивых антивирусов увеличилось более чем на 35%. C сегодняшнего дня компания G Data предлагает бесплатную утилиту для самой активной опасной группы вредителей.

Май16

Новый стандарт защиты для абонентов QWERTY

Компания «Доктор Веб» сообщает о переходе на Dr.Web AV-Desk версии 5.0.1 одного из ведущих российских операторов связи, «Центрального Телеграфа». Важнейший проект компании — единая сеть QWERTY — предоставляет интернет-пользователям широчайший спектр услуг, в числе которых одну из ключевых ролей играет «Антивирус Dr.Web».

 Статьи и обзоры

Об отношении к ФЗ № 152 накануне 1 июля

Позиция Федеральной службы по техническому и экспортному контролю России (ФСТЭК) по поводу актуализации практики применения закона «О персональных данных» без преувеличения является важной, особенно накануне 1 июля, когда в очередной раз власти обещают начать применять этот закон в полную силу. Некоторыми важными деталями об этом поделился начальник отдела управления ФСТЭК Виктор Жарчинский на состоявшемся в рамках выставки «Связь-Экспокомм-2011» семинаре. В частности, он рассказал о результатах проверок, которые ФСТЭК, несмотря на неоднократные переносы старта полномасштабного применения ФЗ № 152, начала проводить в 2010 г. среди операторов связи.

Валерий Васильев

Власти США обозначили принципы жизни в киберпространстве

Администрация президента США Барака Обамы 16 мая 2011 года впервые в истории опубликовала на сайте Белого дома «Международную стратегию по интернет-пространству». В 30-страничном документе описываются семь приоритетных для США направлений работы. Координатор Белого дома по кибербезопасности Говард Шмидт (Howard A. Schmidt), представляя «Стратегию», назвал ее историческим для XXI века политическим документом.

Алексей Пономарев

 Новые продукты по информационной безопасности

ESET NOD32 TITAN

Новое решение класса Total Security для защиты домашнего компьютера

  Компания ESET сообщает о выпуске комплексного антивирусного решения — ESET NOD32 TITAN, которое предназначено для домашнего компьютера и включает в себя дополнительный функционал для обеспечения безопасности.

  Благодаря дополнительным утилитам в ESET NOD32 TITAN появилась возможность генерировать и надежно хранить учетные записи для электронной почты, социальных сетей, интернет-кошелька или интернет-банкинга, а также номера банковских карт и PIN-коды в зашифрованном виде. Также в решении предусмотрена возможность резервного копирования данных, благодаря чему пользователь может быть уверен в сохранности ценной информации. Повысить производительность системы до максимального уровня позволит дефрагментация и оптимизация жесткого диска. Кроме того, с помощью утилит возможно простое и эффективное управление разделами жесткого диска, — создание, разделение и удаление разделов, а также гарантированное удаление, по требованию, всех данных, хранящихся на жестком диске. Для восстановления данных и работоспособности операционной системы после сбоя в комплекте поставки ESET NOD32 TITAN предусмотрен специальный загрузочный диск (LiveCD), реализованный на USB-носителе. Это удобный инструмент для восстановления системы или нейтрализации злонамеренного ПО, которое не удалось обезвредить в обычном режиме работы.

  В комплекс ESET NOD32 TITAN входит USB флеш-накопитель с дистрибутивом программного обеспечения размером 2 Гб. Особенно это актуально для нетбуков, у которых отсутствует СD-привод. Цена решения в России составит 2250 рублей. Начало продаж в магазинах намечено на конец апреля 2011 года.


 Учебные курсы

  Показатели информационной безопасности

Учебное заведение: Учебный Центр «Микроинформ»
Длительность обучения: 3 дня
Май26
  Обучение по курсу «Показатели информационной безопасности» ориентировано на: специалистов по защите данных; менеджеров по информационной безопасности; администраторов систем защиты данных; аудиторов информационных систем, менеджеров по аудиту и внешних аудиторов; руководителей и менеджеров ИТ-служб; руководителей служб безопасности; руководителей бизнес-подразделений, разрабатывающих свои собственные внутренние программы защиты данных; менеджеров по обеспечению непрерывности бизнеса.

  Программа курса:
  • Управление информационной безопасностью и метрики (показатели) ИБ
  • Анализ несоответствия реальных показателей целевым
  • Планирование сбора и представления данных
  • Идентификация ключевых показателей эффективности (Key Performance Indicators, KPIs)
  • Сбор данных
  • Представление результатов
  • Анализ и корректировки программы измерения безопасности

  Расследование компьютерных инцидентов

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Май23 Июн14
  Комплексное обучение руководителей и специалистов правовым, организационным и практическим вопросам расследования инцидентов в сфере обращения компьютерной информации.

  В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

  Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.

 Календарь событий

Май24 Конференция «Информационная безопасность бизнеса и госструктур»
Дата проведения: 24 мая
Место проведения: Москва
Контактная информация: http://events.cnews.ru/
Стоимость и регистрация: для представителей ИКТ-компаний стоимость участия 18000 руб., требуется предварительная регистрация

Июн09 Международный Мультивендорный Саммит по информационной безопасности Russian IT & Security Summit 2011
Дата проведения: 9-10 июня
Место проведения: Москва, гостиница «Ренессанс Москва Монарх Центр», Ленинградский проспект, 31А стр. 1
Контактная информация: http://www.ritss.ru/
Стоимость и регистрация: http://www.ritss.ru/index.php/ru/zajavka-na-uchastie

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное