Бизнес
Очередная оценка рынка ИБ в России
1610
Компания LETA IT-company выпустила второй отчет «Навстречу переменам: рынок информационной безопасности 2007-2008», посвященный рынку ИБ в России. У меня и к первому отчету были серьезные претензии, но видимо авторы второй версии не приняли
Бизнес без опасности
Разное
Создан экспертный совет по DLP
105
Сегодня прошло первое очное заседание экспертного совета по вопросам защиты от внутренних угроз ИБ. У совета есть свой сайт — http://www.dlp-expert.ru/. На сайте уже сейчас есть много полезной информации и планируется его наполнять еще больше.
Бизнес без опасности
Рефлексия
О мышлении безопасников и их кругозоре
1417
Комментарии к моей статье по легитимности контроля электронной почты выявили интересную (но неприятную) закономерность. Безопасники в массей своей не считают целесообразным соблюдать действующее законодательство, мотивируя это, как правило, двумя основными тезисами: —
Бизнес без опасности
Разное
Как русский царь завоевал весь мир!
97
Совершенно случайно наткнулся на фан-клуб Евгения Касперского. Почитал восторженные отзывы о ЕК, полюбовался фотографиями его встреч с детьми, посмотрел ролик с YouTube «Как русский царь завоевал весь мир»… Конечно ему не откажешь в том
Бизнес без опасности
Законодательство
О легитимности перлюстрации e-mail в целях ИБ
1126
Существует распространеннок заблуждение о том, что в целях информационной безопасности одноименная служба имеет право перлюстрировать электронную почту сотрудников в целях поисках в них утечек конфиденциальной информации. Этому мифу подвержены, что характерно, и известные специалисты.
Бизнес без опасности
Законодательство
Новое Постановление Правительства по персданным
67
Владимир Путин подписал новое Постановление Правительства, касающееся персональных данных. На сей раз оно касается биометрических персданных. Датировано оно 06.07.2008 и имеет номер N 512 — «Об утверждении требований к материальным носителям
Бизнес без опасности
Законодательство
Критические системы информационной инфраструктуры
756
18 мая 2007 года (в ПРОШЛОМ году) заместитель директора ФСТЭК России утвердил следующие документы по безопасности критических систем информационной инфраструктуры (возможно проекты): — «Базовая модель угроз безопасности информации в ключевых
Бизнес без опасности
Законодательство
Парадокс законодательства о персданных
37
Интересный парадокс связан с 4-ой документов. В требованиях к защите персональных данных нет ни слова про решения по отражению утечек этих самых персональных данных (DLP). Максимум, что они упоминают — регистрацию фактов доступа к защищаемым данным…
Бизнес без опасности
Законодательство
Мобильный телефон как средство обработки персональных данных
1540
Начнем с исходных данных. Возьмем мой смартфон Nokia E61i. В нем есть (помимо всего прочего) телефонная книжка с персональными данными моих коллег по работе, а также руководителей служб ИБ разных компаний, с которыми я общаюсь и которые работают в разных
Бизнес без опасности
Законодательство
4 документа ФСТЭК: краткий анализ. «Базовая модель угроз»
1074
Итак коснемся третьего из рассматриваемых документов ФСТЭК — «Базовой модели угроз безопасности персональных данных». Этот стастраничный документ поражает… своим отставанием от современной ситуации лет на 10-15.
Бизнес без опасности