Разное
Почему открытые исходники не есть хорошо с точки зрения безопасности?
415
Еще одно исследование. «The Mathematics of Obscurity: On the Trustworthiness of Open Source». Дрезденский технический университет. Автор исследования поставил перед собой задачу ответить на вопрос: что лучше с точки зрения безопасности — иметь исходные коды ПО или не иметь их? В рамках исследования была построена модель, которая и стала предметом изучения.
Бизнес без опасности
Разное
Парадокс защиты персональных данных
35
В марте этого года я наткнулся на интересное исследование (надо заметить, что Cisco помогала в его проведении), в котором доказывается очень интересный парадокс. Оказывается, увеличение контроля над персональными данными чаще приводит к готовности субъектов ПДн публиковать свои данные в открытом доступе, даже если они знают, что к этим данным получат доступ посторонние люди.
Бизнес без опасности
Психология
Системное исследование человеческого фактора при разработке систем безопасности
026
«Многие защищенные и безопасные системы опираются на действия людей для выполнения критически важных функций. Однако, люди часто не справляются со своими ролями. Когда это возможно, дизайнеры и архитекторы систем безопасности должны находить способы исключения человеческого фактора при проектировании систем. Однако, есть ряд задач, для которых
Бизнес без опасности
Стратегия
7 способов оценки вероятности риска
2317
Выступить вчера мне не удалось. Причина более чем уважительная — рождение дочери. Поэтому просто выкладываю презентацию про 7 способов оценки вероятности риска. 7 cases of risk probality measurement View more presentations from Alexey Lukatsky.
Бизнес без опасности
Бизнес
Сколько денег на безопасность достаточно?
1352
Вопрос, которым часто задается топ-менеджмент при финансировании проектов по ИБ? И казалось бы, что универсального ответа на него нет. Оказывается это не так. Одной из первых работ по данной теме явилось исследование Лоуренса Гордона и Мартина Леба (The Economics of Information Security Investment, ACM Transactions on Information and System Security, Vol. 5, No. 4, стр. […
Бизнес без опасности
Бизнес
Экономическая оценка инвестиционной привлекательности проектов по ИБ
014
По просьбе журнала Connect я подготовил статью про подходы к экономической оценке эффективности системы обеспечения ИБ предприятия. Вот введение к ней: «Сегодня, в условиях нестабильной экономической ситуации, начинают меняться взгляды на информационную безопасность (ИБ). С одной стороны, многие отечественные производители средств защиты в интервью
Бизнес без опасности
Разное
Стоит ли сообщать злоумышленникам об уровне своей защищенности?
2121
Вопрос, вынесенный в заголовок, не праздный. Более того, ответ на него не так прост как кажется. У многих специалистов сложилось впечатление, что, чем меньше злоумышленники знают об их системе защиты, тем выше ее эффективность. Сторонники движения security through obscurity часто ратуют за сохранение в тайне любой информации о том, какие меры и продукты защиты используются […
Бизнес без опасности
Разное
Обезличивание персональных данных — практика
920
Уже не раз поднималась тема обезличивания персональных данных. Что это? Как делать? Как это понимает регулятор? Пока в России идут дискуссии, в США уже предложены алгоритмы обезличивания, защищаются диссертации, разрабатываются специальные инструменты для решения данной задачи. Самой известной является модель, получившая название k-anonymity и предложенная еще в 2002 году Латаньей Суинни.
Бизнес без опасности
Стратегия
Куб МакКамбера
11329
Вот интересно, кто из читателей блога, знает, что такое «куб МакКамбера» (McCumber cube)? Это понятие появилось еще в 91-м году и оно определяет целостную модель для информационной безопасности, описанную Джоном МакКамбером. Суть этой концепции достаточно проста — три измерения куба отображают три ключевых направления ИБ: цель безопасности (классическая триада —
Бизнес без опасности
Бизнес
Мнение нобелевского лауреата о рынке ИБ
95
Моя заметка для Компьютерры…
Бизнес без опасности