Технологии
Почему не срабатывают модели разграничения доступа
119
«В «доисторические» времена, когда персональных компьютеров еще не существовало и даже мейнфреймы были в новинку, контроль доступа, таким, как мы его знаем сегодня, не существовал. Доступ к компьютеру имели единицы проверенных людей в соответствующих
Бизнес без опасности
Угрозы
О безопасности на уровне процессора
511
Мы часто и много слышим про безопасность персональных компьютеров, серверов и других оконечных устройств. Антивирусы, защита от утечек, HIPS, шифрование файлов… Все это составляющие защиты современного ПК/сервера. В ряде случае она расширяется за счет
Бизнес без опасности
Мероприятия
Infosecurity Europe 2008 — первые впечатления
1812
Длительный перелет «Сайгон — Москва — Лондон» завершился и вот я прибыл в столицу Объединенного Королевства с целью посещения выставки InfoSecurity Europe 2008. Позволю себе тезисно пробежаться по выставке и представить свои первые впечатления: 1.
Бизнес без опасности
Разное
Ударим ЗУБРом по непрофессионализму
24
Напомню, что в России уже 4 года существует национальная отраслевая премия «За укрепление безопасности России» (ЗУБР) от издательства «Гротек», которая призвана наградить лучших в отрасли безопасности. Премию сложно назвать национальной, т.
Бизнес без опасности
Психология
Психология бизнеса (MUST READ)
610
Давно на секлабе не было статей, которые бы не просто описывали какие-то сугубо технические детали и не просто были бы полемическими или дискуссионными. Речь идет о статье Шнайера «Психология безопасности» (часть 1, часть 2).
Бизнес без опасности
Обучение
Первые открытые межвузовские соревнования по защите информации
119
С 25 по 28 апреля 2008 г. Уральский государственный университет им. А.М. Горького (г. Екатеринбург) совместно с Клубом Профессионалов АСУ Урала проводит Первые межвузовские российские студенческие соревнования по защите информации по международным правилам
Бизнес без опасности
Законодательство
Принят порядок классификации систем обработки персональных данных
1522
В Консультанте появился текст «Приказа трех» «Об утверждении порядка проведения классификации информационных систем персональных данных». Это совместный приказ ФСТЭК, ФСБ и Мининформсвязи. Каковы его особенности, достоинства и недостатки: 1.
Бизнес без опасности
Разное
О заблуждениях в безопасности, ставших классикой
128
Опубликовал тут статью «О заблуждениях в безопасности, ставших классикой» про три священных коровы ИБ, которые давно уже «протухли»: — ISO 27001 — численная оценка рисков— триада «конфиденциальность, целостность и доступность»
Бизнес без опасности
Разное
Microsoft покупает Касперского?..
012
Не 1-е апреля все-таки… Поэтому решил сослаться на достаточно интересную заметку про потенциальную покупку «Лаборатории Касперского» Microsoft’ом. Судить о ее правдивости пока рано, но выводы в ней сделаны в общем-то правильные —
Бизнес без опасности
Разное
Почему я выбрал Blogspot, а не LiveJournal
515
Меня как-то спросили, почему я выбрал Blogspot для своего блога, а не тот же LiveJournal, который и более популярен и данные из него можно автоматически транслировать с помощью различных методов на другие сайты. Можно долго объяснять мотивацию, но сейчас
Бизнес без опасности