Законодательство
Стандартизация в ИБ — лед сдвинулся
410
Не раз я писал про то, что уровень стандартизации в области ИБ не так высок, как в других отраслях. В частности у нас отсутствуют стандарты на обмен сигналами тревоги между решениями разных фирм. Когда-то был стандарт RDEP, разработанный Cisco.
Бизнес без опасности
Законодательство
4 документа ФСТЭК: краткий анализ. «Методика определения актуальных угроз»
747
Итак, не без помощи добрых людей, удалось раздобыть 4 документа ФСТЭК, которые расширяют уже неоднократно упоминаемый мной «приказ трех». Прочтя их, решил поделиться кратким анализом. Итак, документ первый — «
Бизнес без опасности
Стратегия
Классификация информации
47
По заказу портала bankir.ru сотворил я нечто под названием «Классификация информации: что, зачем, кто, как и с помощью чего?», которая из обычной статьи на 3-4 страницы вылилась в некий «труд» на 18 листов.
Бизнес без опасности
Обучение
20 полезных сайтов по безопасности
6712
Журнал NetworkWorld выбрал 20 лучших сайтов по информационной безопасности. В их числе: Персональный сайт Брюса Шнайера — новости, аналитика, статьи, размышления одного из ведущих мировых экспертов по ИБ Cisco Security Center —
Бизнес без опасности
Законодательство
Новая структура Правительства и ее влияние на безопасность
55
Сегодня объявлена новая структура Правительства. Если не брать в расчет другие направления, то в нашей области произошло достаточно много интересного, которое на ближайшее время внесет определенную неразбериху в то, что занимает наши думы последнее время.
Бизнес без опасности
Бизнес
Насколько перспективны M&A в области безопасности в России
29
По заказу журнала «Слияния и поглощения» я написал в майский номер статью про перспективы слияний и поглощений на российском рынке ИБ. Вот фрагмент из нее: «Но что же делать тем компаниям, которые все-таки хотят продать себя?
Бизнес без опасности
Разное
Число ИБ-стартапов растет
249
Совсем недавно я писал о том, что российский рынок ИБ находится еще в стадии становления и на нем практически отсутствуют примеры не только слияний и поглощений, но и появления новых компаний — стартапов. Но вот краткий анализ показал, что ситуация
Бизнес без опасности
Технологии
Почему не срабатывают модели разграничения доступа
120
«В «доисторические» времена, когда персональных компьютеров еще не существовало и даже мейнфреймы были в новинку, контроль доступа, таким, как мы его знаем сегодня, не существовал. Доступ к компьютеру имели единицы проверенных людей в соответствующих
Бизнес без опасности
Угрозы
О безопасности на уровне процессора
511
Мы часто и много слышим про безопасность персональных компьютеров, серверов и других оконечных устройств. Антивирусы, защита от утечек, HIPS, шифрование файлов… Все это составляющие защиты современного ПК/сервера. В ряде случае она расширяется за счет
Бизнес без опасности
Мероприятия
Infosecurity Europe 2008 — первые впечатления
1812
Длительный перелет «Сайгон — Москва — Лондон» завершился и вот я прибыл в столицу Объединенного Королевства с целью посещения выставки InfoSecurity Europe 2008. Позволю себе тезисно пробежаться по выставке и представить свои первые впечатления: 1.
Бизнес без опасности