Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    27 июля 2012 года    ∙   №25 (498)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    ИБ глазами CEO и CISO
    Война без правил
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  За последние дни вокруг Skype развернулся очередной скандал: оказывается, что этот сервис вовсе не является таким безопасным и защищенным, как предполагалось. Хакерское сообщество обвинило компанию Skype, которую в 2011 г. за $8,5 млрд приобрела Microsoft, в том, что, модернизировав топологию своего VoIP-сервиса, она облегчила процедуру прослушки разговоров.

  Попутно выяснилось, что в лицензионном соглашении Skype и вовсе прямым текстом оставляет за собой право передачи персональных данных пользователей органам власти и спецслужбам по их запросу. Отметим, что на протяжении нескольких лет Skype оставался одним из немногих сервисов, перехват данных которого был практически невозможным. Компания всегда подчеркивала эту особенность. Например, в 2007 г. власти Германии пожаловались на компанию, что ее слишком сложный алгоритм шифрования затрудняет слежку за преступниками. Похоже, времена меняются...

С уважением, Сергей Ушаков

 Новости

Июл26

Найден способ вирусного заражения Android-смартфонов прикосновением

Используя ошибки в платформе Android, в том числе и Android 4.0, эксперт научился получать контроль над NFC-чипом и записывать на смартфон вредоносный код, прикоснувшись к устройству жертвы, или оказавшись с ним вблизи. Исследователь полагает, что его метод будет работать на практически любом смартфоне с NFC.

Июл26

Хакер, обвиняемый в атаках на Amazon и eBay, оказался сотрудником «Ашманов и партнеры»

Россиянин Дмитрий Зубаха, арестованный по обвинению американских властей в атаках на Amazon и eBay, оказался сотрудником компании «Ашманов и партнеры». Работодатель обещает оказать своему сотруднику юридическую поддержку.

Июл25

Skype не так безопасен, как принято считать

За последние дни вокруг Skype развернулся очередной скандал: оказывается, что этот сервис вовсе не является таким безопасным и защищенным, как предполагалось, а перемены в его топологии в мае и вовсе облегчают процедуру прослушки разговоров. Более того, выяснилось, что по условиям пользовательского соглашения, Skype имеет право передавать личные данные спецслужбам.

Июл25

Сбербанк решил бороться с интернет-мошенниками

Сбербанк призвал интернет-пользователей совместно бороться с финансовым мошенничеством в сети. Как сообщается в пресс-релизе банка, финансовое учреждение запустило акцию «Сбербанк против мошенникоы».

Июл25

Ядерные объекты Ирана атаковал новый опасный вирус

Атомная инфраструктура Ирана подверглась новой мощной кибератаке. Хакеры атаковали несколько объектов, частично парализовав их работу.

Июл24

Правоохранительные органы будут использовать Skype для прослушки

Компания Microsoft может разрешить спецслужбам прослушивать разговоры пользователей Skype, а также предоставит доступ к их личной переписке, следуя «новой» политике полного содействия правоохранительным органам.

Июл24

Правила защиты государственных ИТ-систем пропишут в законе

Новый законопроект ФСТЭК закрепляет терминологию и правила защиты информационных систем в госорганах и на критически важных объектах.

Июл24

SMS-мошенники угрожают убийством

Несколько сотен жителей Австралии обратились к полиции с жалобой на полученные сообщения, в которых «наемный убийца» предлагает им заплатить $5 тыс. в обмен на сохраненную жизнь.

 Пресс-релизы

Июл26

Российские операторы начали подготовку к внедрению «чёрных» списков сайтов

Крупнейшие российские операторы связи готовятся к исполнению закона о создании в Рунете реестра сайтов с запрещённой информацией.

Июл25

Новый кросс-платформенный троянец берет под контроль «маки» и компьютеры на базе Windows

Компания «Доктор Веб» предупреждает о распространении опасной кросс-платформенной троянской программы, с использованием которой злоумышленники получают полный контроль над инфицированным компьютером, а также могут уничтожить операционную систему.

Июл25

Что угрожает подросткам в киберпространстве?

Киберпреступники активно используют в своих интересах стремление современных подростков к общению через цифровые каналы связи. Об актуальных киберугрозах, направленных на несовершеннолетних в Интернете, изданию Rediff рассказал генеральный директор компании eScan MicroWorld Говинд Раммурти.

Июл20

Защищенное межгосударственное взаимодействие становится реальностью

Защищенный канал, как первый этап реализации полноценного межгосударственного информационного взаимодействия между Минском и Москвой, о необходимости и способах организации которого ведется многолетняя дискуссия, успешно организован без отступления от требований национальных технических стандартов стран-участниц.

 Статьи и обзоры

ИБ глазами CEO и CISO

Позиции по отношению к информационной безопасности у генеральных директоров (CEO) и корпоративных ИБ-руководителей (CISO) компаний чаще расходятся, чем совпадают. Проведенное в апреле этого года компанией Core Security исследование, в котором приняли участие 100 CEO и 100 CISO из США, демонстрирует, насколько глубоко это расхождение. Ситуация усугубляется еще и тем, что самих CEO далеко на всегда определяют как важную категорию специфических угроз корпоративной ИБ. В то же время в компаниях уже стало хорошей практикой выстраивать ИБ-политики так, чтобы при работе с чувствительной информацией специалисты по ИБ и ИТ взаимно контролировали друг друга.

Валерий Васильев


Война без правил

Известия о выявлении в компьютерах «новой старой» шпионской программы Flame, сработанной в государственных спецслужбах, подняли очередную волну призывов к международным соглашениям об ограничении вооружений для кибервойны. На сайте одного из ведущих в США новостных изданий, U.S. News & World Report имеется раздел под названием «Дискуссионный клуб». В этом Клубе редакция собирает известных интеллектуалов и авторитетных экспертов для обмена мнениями по актуальным проблемам современности. В июне этого года, в частности, дебаты велись вокруг горячей темы «Нужен ли международный договор по кибервойне?».

Бёрд Киви

 Новые продукты по информационной безопасности

WatchGuard NGFW

Высокопроизводительные межсетевые экраны нового поколения

  Межсетевые экраны WatchGuard NGFW являются высокопроизводительными межсетевыми экранами нового поколения (New Generation Firewall — NGFW), которые обеспечивают всеобъемлющую защиту корпоративных сетей и высочайшую производительность. Межсетевые экраны обеспечивают высокую скорость обработки и фильтрации трафика. Кроме того, решения WatchGuard NGFW позволяют управлять приложениями, создавать VPN туннели методом «Drag & Drop», создавать клиентские SSL и IPSec VPN подключения, а также предоставляют обширнейшие возможности по наблюдению за трафиком пользователей, состоянием сети и соблюдением политик безопасности в режиме реального времени.

  С решениями WatchGuard NGFW компании могут с высокой точностью контролировать соблюдение политик сетевой безопасности, что способствует уменьшению рисков, связанных с кражами интеллектуальной собственности или конфиденциальных данных.


Secret Disk Server NG 3.7

Новая версия программно-аппаратного комплекса защиты конфиденциальной информации

  Компания «Аладдин Р.Д.», ведущий российский разработчик решений по информационной безопасности, выпустила обновление Secret Disk Server NG. Новая версия продукта обеспечивает безопасную работу с конфиденциальной информацией, хранящейся на корпоративном сервере. С помощью программно-аппаратного комплекса Secret Disk Server NG пользователи могут зашифровывать диски, защищая данные от несанкционированного доступа, копирования, повреждения, кражи или неправомерного изъятия. Подключенный защищенный диск используется точно так же, как и обычный. Отключенный защищенный диск представляется в системе как неформатированный.

  Новая версия SDS NG 3.7 включает в себя функционал предыдущих версий, а также новые дополнения, обеспечивающие более высокий уровень защиты данных и удобство работы пользователей.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Июл30 Авг13
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Авг20
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Окт 03 Ежегодная международная специализированная выставка-конференция по информационной безопасности «INFOBEZ-EXPO 2012»
Дата проведения: 03-05 октября 2012
Место проведения: Москва, ЦВК «ЭКСПОЦЕНТР»
Контактная информация: http://www.infobez-expo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное