Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    19 октября 2012 года    ∙   №37 (510)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Успешность кибератак увеличивает стоимость киберпреступлений
    MiniFlame, он же SPE: «Элвис и его друзья»
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Россия и Североатлантический альянс активно готовятся к кибервойне. Шутка ли, но в ноябре НАТО проведет масштабные военные учения, засекреченный сценарий которых стал недавно известен. Агрессором на них обозначена некая «африканская страна», однако источники в штаб-квартире альянса признают: главной угрозой они считают РФ, Китай и Иран. Россия, со своей стороны, не скрывает планов по разработке кибероружия: Минобороны РФ объявило тендер по исследованию потенциала наступательных информационных вооружений.

С уважением, Сергей Ушаков

 Новости

Окт18

Выход Windows 8 добавит неразберихи на рынке мобильных устройств

День 26 октября — дата выпуска Windows 8, планшета Surface и других устройств — уже близок, а компании испытывают трудности в принятии решения о том, какие устройства и операционные системы поддерживать в своих организациях при существующих ценах и проблемах совместимости и в ситуации многообразия различных предложений.

Окт18

Для «черного списка» порталов создадут АПК

Как сообщают представители Минкомсвязи, ведомство намерено создать автоматизированный программно-аппаратный комплекс (АПК) для ведения мониторинга и контроля над процессами блокировок тех web-сайтов, которые попадут в «черный список».

Окт18

НАТО выбрало условного киберпротивника

Россия и Североатлантический альянс активно готовятся к кибервойне. В ноябре НАТО проведет масштабные военные учения, засекреченный сценарий которых стал известен.

Окт18

В Совете Федерации принято решение создать совет по персональным данным

Об этом сообщил член Совфеда Руслан Гаттаров на одной из секций в рамках Недели российского интернета. Новую структуру планируется создать при председателе верхней палаты парламента Валентине Матвиенко.

Окт18

Правительство РФ приравняет публичные сайты к СМИ

17 октября 2012 года в рамках круглого стола, за которым обсуждались вопросы диалога государства и общества в Интернет, член Совета Федерации (СФ) Алексей Пиманов предложил приравнивать все публичные сайты к разряду СМИ.

Окт17

В Китае обезврежено более 700 хакерских группировок

Как сообщает BBC News со ссылкой на китайские СМИ, правоохранительные органы страны провели масштабную акцию по обезвреживанию Интернет-преступников.

Окт17

Поведение чиновников в Сети будет регламентировать кодекс

Правительство РФ разработало проект кодекса поведения государственных служащих в сети Интернет, а в особенности в блогах и социальных сетях. Об этом со ссылкой на копию документа сообщает газета «Известия».

Окт16

Банк хранит номера кредитных карт в cookies

Некоторые банки на удивление безответственно относятся к вопросам информационной безопасности. Например, в списке рассылки Seclists вчера опубликована информация о британском банке Santander, это пример полной безалаберности в вопросе защиты пользовательских данных.

Окт16

Итоги INFOBEZ-EXPO 2012

Всего в выставке-конференции INFOBEZ-EXPO 2012 приняло участие 90 компаний из России, США, Швейцарии, Израиля. В течение трех дней на пяти конференционных площадках прошло более 70 различных деловых мероприятий, семинаров и дискуссий, более 200 спикеров выступили с докладами и презентациями.

Окт16

Кража коммерческой тайны обошлась в миллиард долларов

Zynga подала иск против Алана Патмора, бывшего топ-менеджера компании, в Верховный суд Сан-Франциско. Основанием послужило обвинение в хищении коммерческой тайны и нарушении договора.

Окт15

Евросоюз намерен оштрафовать Microsoft за недобросовестную конкуренцию

Еврокомиссия возобновила дело трехлетней давности, в соответствии с которым компания Microsoft обвинялась в том, что при установке предпочитаемого Интернет-браузера в ОС Windows, пользователю не предоставляется возможность выбора, а по умолчанию устанавливается Internet Explorer.

Окт15

Линус Торвальдс назвал жесткие диски Сатаной

Отвечая на вопросы читателей Slashdot Линус Торвальдс предоставил собственное мнение по поводу систем хранения данных, авторских правах, хакерских взломов и компьютеров в общем.

 Пресс-релизы

Окт18

Ущерб от киберпреступности в России оценивается в 2 миллиарда долларов США в год

13 сентября на специальном пресс-мероприятии Norton by Symantec были представлены результаты ежегодного отчета Norton Cybercrime Report 2012,одного из крупнейших в мире исследований в сфере киберпреступлений в отношении пользователей.

Окт17

Вышла новая версия продукта Acronis Backup & Recovery 11.5 Advanced Platform

Вчера Acronis выпустил версию AcronisBackup & Recovery 11.5 Advanced Platform, которая объединяет в одном решении функции аварийного восстановления и защиты данных в гетерогенных (виртуальных и физических) средах Windows и Linux.

Окт17

Подписан сертификат совместимости Альт Линукс и Рутокен

Компании «Актив» и «Альт Линукс» подписали сертификат о совместимости своих разработок — электронных идентификаторов Рутокен и обновленной операционной системы Альт Линукс СПТ 6.0.

Окт15

ГК Infowatch купила 16,8% антивирусной компании G Data

Наталья Касперская, владеющая холдингом InfoWatch, приобрела 16,8% акций немецкой антивирусной компании G Data Software AG. Акции были куплены у нескольких бывших миноритарных акционеров, в частности у берлинской венчурной инвестиционной компании.

 Статьи и обзоры

Успешность кибератак увеличивает стоимость киберпреступлений

Согласно новому исследованию, проведенному институтом Ponemon, кибератаки на организации возросли более чем в два раза за последние три года, что увеличило расходы, связанные с последствиями нападений. «Основываясь на этих выводах, организациям необходимо быть более бдительными в защите своей наиболее секретной и конфиденциальной информации» — выдержка из исследования.

Moriah Sargent


MiniFlame, он же SPE: «Элвис и его друзья»

В мае 2012 года в ходе проведенного «Лабораторией Касперского» расследования было обнаружено новое вредоносное ПО, представляющее собой систему государственного кибершпионажа. Оно получило название «Flame». В процессе расследования нам удалось выявить некоторые отличительные черты модулей Flame. Основываясь на этих чертах, мы обнаружили, что в 2009 году в состав первого варианта червя Stuxnet входил модуль, созданный на платформе Flame. Это подтвердило, что группы, которые создавали платформы Flame и Tilded (Stuxnet/Duqu), каким-то образом взаимодействовали между собой.

Securelist

 Новые продукты по информационной безопасности

WatchGuard NGFW

Высокопроизводительные межсетевые экраны нового поколения

  Межсетевые экраны WatchGuard NGFW являются высокопроизводительными межсетевыми экранами нового поколения (New Generation Firewall — NGFW), которые обеспечивают всеобъемлющую защиту корпоративных сетей и высочайшую производительность. Межсетевые экраны обеспечивают высокую скорость обработки и фильтрации трафика. Кроме того, решения WatchGuard NGFW позволяют управлять приложениями, создавать VPN туннели методом «Drag & Drop», создавать клиентские SSL и IPSec VPN подключения, а также предоставляют обширнейшие возможности по наблюдению за трафиком пользователей, состоянием сети и соблюдением политик безопасности в режиме реального времени.

  С решениями WatchGuard NGFW компании могут с высокой точностью контролировать соблюдение политик сетевой безопасности, что способствует уменьшению рисков, связанных с кражами интеллектуальной собственности или конфиденциальных данных.


Secret Disk Server NG 3.7

Новая версия программно-аппаратного комплекса защиты конфиденциальной информации

  Компания «Аладдин Р.Д.», ведущий российский разработчик решений по информационной безопасности, выпустила обновление Secret Disk Server NG. Новая версия продукта обеспечивает безопасную работу с конфиденциальной информацией, хранящейся на корпоративном сервере. С помощью программно-аппаратного комплекса Secret Disk Server NG пользователи могут зашифровывать диски, защищая данные от несанкционированного доступа, копирования, повреждения, кражи или неправомерного изъятия. Подключенный защищенный диск используется точно так же, как и обычный. Отключенный защищенный диск представляется в системе как неформатированный.

  Новая версия SDS NG 3.7 включает в себя функционал предыдущих версий, а также новые дополнения, обеспечивающие более высокий уровень защиты данных и удобство работы пользователей.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Окт22 Ноя12
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Ноя12
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Ноя 19 Хакерская конференция ZeroNights 2012
Дата проведения: 19-20 ноября 2012
Место проведения: Москва, Зачатьевский пер., д.4, «Инфопространство»
Контактная информация: http://2012.zeronights.ru/
Стоимость и регистрация: http://2012.zeronights.ru/registration

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное