Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    25 октября 2013 года    ∙   №39 (559)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Информационная безопасность и сотрудники — загадка отношений
    Всех не перечитаете
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Согласно проекту приказа Минкомсвязи РФ, с 1 июля 2014 года все все отечественные интернет-провайдеры должны установить оборудование, позволяющее записывать и хранить не менее 12 часов данные интернет-трафика. Хранению подлежат, в частности, учетные записи пользователей, IP-адреса, телефонные номера, аккаунты электронной почты и другие персональные данные пользователей таких интернет-сервисов, как Gmail, Yahoo!, «Яндекс» и Mail.Ru. Доступ к этой информации в полном объеме должен быть предоставлен спецслужбам страны на основании запроса с их стороны.

  В начале недели компания «Вымпелком» обратилась в Минкомсвязи с письмом, в котором подвергла критике разработанный ведомством приказ. По мнению представителей компании, содержащееся в документе требование об обязательной записи и хранении провайдерами персональных данных пользователей противоречит Конституции РФ. В самом министерстве считают, что новый приказ принципиальных изменений в работу операторов не внесет. Письмо «Вымпелкома» и последовавший ответ чиновников на него спровоцировали бурное обсуждение текста приказа в Сети.

С уважением, Сергей Ушаков

 Новости

Окт24

Законопроект «О персональных данных» успешно прошел рассмотрение в Совете Федерации

Среди прочего, представители ведомства поддержали предложение разделить требования к операторам персональных данных, в зависимости от того, являются они государственным или частными. Это связано с тем, что для небольших организаций реализация требований повлечет чрезмерные затраты.

Окт23

«Касперский» выпустил браузер для iPhone и iPad

«Лаборатория Касперского» выпустила бесплатный браузер для iOS, фильтрующий фишинговые сайты, социальный сети, онлайн-игры и другие потенциально опасные ресурсы. Это уже второе решение компании для защиты гаджетов от Apple — у компании есть безопасный браузер под iOS и для корпоративного использования.

Окт22

SMS-мошенники нашли новый «подход» к клиентам «Сбербанка»

Мошенники нашли новый способ обмана клиентов «Сбербанка». Рассылая SMS с короткого номера, похожего на номер банка, они сообщают о блокировке карты и просят ее владельца перевести денежные средства.

Окт22

Скачивание пиратского контента в России наказываться не будет

Ответственность за распространение пиратского контента должны нести владельцы и администраторы сайтов, а также граждане, которые публикуют нелегальные материалы.Пользователи, скачивающие пиратский контент через торрент-трекеры, не будут нести за это ответственность. Об этом сообщает издание ИТАР-ТАСС со ссылкой на Минкомсвязи РФ.

Окт21

ФСБ намерена получить полный доступ к данным интернет-пользователей

Согласно проекту приказа Минкомсвязи РФ, с 1 июля 2014 года все провайдеры должны установить оборудование, позволяющее записывать и хранить не менее 12 часов данные интернет-трафика. Доступ к этой информации в полном объеме должен быть предоставлен спецслужбам страны.

Окт18

Супружеская пара приговорена к 4 годам лишения свободы условно за интернет-пиратство

Супруги Андрей и Наталья Лопуховы приговорены к четырем годам условно каждый за незаконное распространение видеоконтента в интернете. Об этом «Ленте.ру» сообщили в пресс-службе Тимирязевского районного суда города Москвы, занимавшегося рассмотрением дела.

 Пресс-релизы

Окт24

Windows 8.1: Одна концепция и одна платформа для бизнеса

Начиная с сегодняшнего дня, Windows 8.1 доступна всем коммерческим пользователям и партнерам Microsoft. Обновленная ОС в полной мере воплощает в себе концепцию единой гибкой и мощной системы для различных устройств.

Окт22

ВебIQметр: нас уже больше 80 тысяч!

Мы рады сообщить, что количество зарегистрированных пользователей на образовательном некоммерческом проекте компании «Доктор Веб» — ВебIQметр — превысило 80 000! Поздравляем всех участников и надеемся, что вместе с вами мы и дальше продолжим развивать проект и с каждым днем делать наш мир безопаснее.

Окт21

Две трети систем ДБО можно взломать. Отчет компании Positive Technologies

Компания Positive Technologies представила результаты аналитического исследования уязвимостей систем ДБО за 2011 и 2012 годы. Работы проводились в рамках оказания услуг по анализу защищенности ряду крупнейших российских банков. Более 70% всех протестированных решений относятся к системам ДБО, обслуживающим физические лица.

 Статьи и обзоры

Информационная безопасность и сотрудники — загадка отношений

В среднем, более трети всех утечек информации случаются по вине сотрудников. Понятно, что гибкость и универсальность людей работают в обе стороны и позволяют нам не только воспринимать и обрабатывать любую информацию, но и терять её большим количеством способов. Странно то, что несмотря на простоту и очевидность правил, которые препятствуют утечкам, их постоянно нарушают, что приводит к курьёзным и не очень случаям.

Даниил Басманов


Всех не перечитаете

В начале недели компания «Вымпелком» обратилась в Минкомсвязи с письмом, в котором подвергла критике разработанный ведомством приказ об оперативно-розыскных мероприятиях в интернете. По мнению представителей компании, содержащееся в документе требование об обязательной записи и хранении провайдерами персональных данных пользователей противоречит Конституции РФ. В самом министерстве считают, что новый приказ принципиальных изменений в работу операторов не внесет. Письмо «Вымпелкома» и последовавший ответ чиновников на него спровоцировали бурное обсуждение текста приказа в Сети.

Виктор Степанов

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Ноя11 Ноя18
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Ноя18
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Ноя 7 Международная конференция ZeroNights 2013
Дата проведения: 7-8 ноября 2013
Москва, Варшавское шоссе, д. 28 А, центр «Коворкинг 2.0»
Регистрация: http://2013.zeronights.ru/registration

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное