Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    14 марта 2014 года    ∙   10 (578)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Семь способов зайти на заблокированные сайты с ПК, смартфона и планшета
    Информационная безопасность: MDM-решения
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Роскомнадзор начал включать в Единый реестр запрещенных сайтов интернет-ресурсы, доступ к которым запрещен решениями судов. Таким образом, в России появился централизованный механизм блокировки сайтов по любым основаниям. Под запрет попал блог оппозиционера Алексея Навального, а также интернет-ресурсы «Грани.ру», «Каспаров.ру» и «Ежедневный журнал». Кроме того, в конце прошедшей недели российские пользователи стали сообщать о том, что YouTube заблокирован. Причиной тому, как стало известно, послужил видеоролик с обращением радикальных политиков Валерии Новодворской и Константина Борового к жителям Украины.

  Вершиной цензуры стало увольнение независимого главного редактора издания «Лента.ру» и назначение управляемого, как говорится в обращении журналистов к читателям, напрямую из кремлевских кабинетов человека. Вслед за главным редактором издание покинули 84 сотрудника.

С уважением, Сергей Ушаков

 Новости

Мар14

Алексей Навальный попал под запрет

Роскомнадзор опубликовал сообщение о том, что в единый реестр запрещенной информации внесены блог оппозиционера Алексея Навального, а также интернет-ресурсы «Грани.ру», «Каспаров.ру» и «Ежедневный журнал».

Мар13

В смартфонах и планшетах Samsung найдена «дыра» для слежки за пользователями

Разработчики свободного дистрибутива Android обнаружили в ряде смартфонов и планшетов Samsung бэкдор, который позволяет получать удаленный доступ к файловой системе мобильного устройства.

Мар13

Издание «Лента.ру» из-за цензуры покинули главред и 84 сотрудника

Увольнение независимого главного редактора и назначение управляемого, в том числе напрямую из кремлевских кабинетов, человека — это уже нарушение закона о СМИ, говорящего о недопустимости цензуры.

Мар13

Опубликована инструкция по взлому переписки WhatsApp

Специалист по информационной безопасности опубликовал инструкцию по взлому базы данных WhatsApp с историей переписки. «Я должен сделать вывод, что любое приложение может читать вашу переписку в WhatsApp», — резюмировал он.

Мар12

«Анонимусы»: Военные США и Украины обсуждают атаку на аэродром в Мелитополе

Украинские анонимусы» опубликовали коллекцию писем, приписываемых американскому военному советнику на Украине Джейсону Грешу, полковнику украинского Генштаба Игорю Процику и их адресатам. В письмах идет речь об организации до 15 марта атаки на украинский аэродром в Мелитополе, «похожей на настоящую атаку российского спецназа».

Мар11

Российские провайдеры блокировали доступ к YouTube

В конце прошедшей недели российские пользователи стали сообщать о том, что YouTube заблокирован. Причиной тому, как стало известно, послужил видеоролик с обращением радикальных политиков Валерии Новодворской и Константина Борового к жителям Украины.

Мар11

Суды получили возможность блокировать сайты по любым основаниям

Роскомнадзор начал включать в Единый реестр запрещенных сайтов интернет-ресурсы, доступ к которым запрещен решениями судов. Таким образом, в России появился централизованный механизм блокировки сайтов по любым основаниям. Среди первых заблокированных ресурсов – сайты о даче взяток, обналичивании денег и дог-хантерах.

 Пресс-релизы

Мар14

Продление поддержки Windows XP Embedded не поможет банкоматам

Компания Microsoft сообщила в этом месяце, что планирует продлить техническую поддержку для встраиваемых версий Windows XP до 2019 года, причём предоставляться в течение этого периода будут только критические обновления безопасности для систем. Этот шаг призван дать дополнительное время на обновление операционных систем устройств самообслуживания, в первую очередь — банкоматов, большинство из которых работают на различных версиях Windows XP.

Мар13

Госсектор лидирует по утечкам информации

Аналитический Центр InfoWatch представил ежегодное глобальное исследование утечек информации за 2013 год. За этот период было скомпрометировано более 561 млн записей, в том числе финансовые и персональные данные. Обнародованный ущерб, который компании понесли вследствие утечек информации, составил 7,79 млрд долларов. При этом отмечается, что в СМИ освещается не более 4-8% от истинного числа утечек.

Мар12

Обзор информационных угроз февраля 2014 года

Международная антивирусная компания ESET представляет отчет о наиболее активных угрозах февраля 2014 года. В глобальном рейтинге угроз почти все представители вирусной «десятки» испытали спад своей активности.

 Статьи и обзоры

Семь способов зайти на заблокированные сайты с ПК, смартфона и планшета

13 марта 2014 года в полной мере заработал так называемый «Закон против интернета», позволяющий компетентным органам во внесудебном порядке блокировать доступ к любым интернет-ресурсам на территории России. Чиновники получили возможность произвольно закрывать для пользователей внутри страны абсолютно любой сайт, который по только им известным причинам показался «неблагонадёжным» и «экстремистским». Что и было наглядно продемонстрировано со всей решительностью и цинизмом. В этих условиях мы вынуждены вернуться к уже затронутой ранее теме об обходе блокировок интернет-ресурсов — в целях восстановления неотъемлемого конституционного права граждан РФ на свободное получение и распространение информации.

Олег Нечай


Информационная безопасность: MDM-решения

Только треть российских компаний использует системы безопасности для мобильных устройств своих подчиненных, хотя более половины руководителей с опаской относятся к тому, что сотрудники пользуются личными смартфонами и планшетами в рабочих целях. Низкий уровень проникновения MDM-решений в корпоративную среду оборачивается ростом затрат на управление парком личных устройств и обеспечение безопасности бизнес-информации. Решение Mobile Device Management (MDM) – это программное обеспечение, благодаря которому можно обезопасить, контролировать и поддерживать мобильные устройства, используемые сотрудниками компаний для работы в корпоративных системах. MDM-решения позволяют бизнесу защитить корпоративную информацию от сторонних лиц, поскольку правила безопасности прописаны для всех устройств, подключаемых к ИТ-системам компании.

Татьяна Мигунова

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Мар17 Мар24
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Мар17 Апр14
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Мар 25 Ежегодная конференция «РусКрипто»
Дата проведения: 25–28 марта 2014 года
Место проведения: Московская область, Солнечногорский район, ГК «Солнечный Park Hotel & SPA»
Контактная информация: http://www.ruscrypto.ru/

Апр 14 Межотраслевой форум директоров по информационной безопасности VII CISO FORUM 2014
Дата проведения: 14–15 апреля 2014 года
Место проведения: Москва, Космодамианская наб., 52 стр. 7
Контактная информация: http://infosecurity-forum.ru/

Сен 24 Международная выставка InfoSecurity Russia 2014
Дата проведения: 24–26 сентября 2014 года
Место проведения: Москва, Крокус Экспо
Контактная информация: http://www.infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное