Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    28 февраля 2014 года    ∙   8 (576)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    А мы пойдем на сервер!
    Слишком умные вещи: вирус для роутеров и потребитель в роли сисадмина
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Власти продолжают придумывать и вносить законопроекты, направленные на усиление контроля за интернетом. Комитет Государственной думы по информационной политике одобрил к первому чтению закон об обязательной регистрации всех создаваемых в интернете ресурсов в Роскомнадзоре. В случае отказа, нарушителям придется оплатить штраф в размере 3-5 тысяч рублей (физическим лицам) или 100-200 тысяч рублей (юридическим лицам).

  Область регистрации web-сайтов достаточно изучена для того, чтоб направить в Думу закон для рассмотрения. Об этом сообщил Алексей Митрофанов, председатель комитета и депутат фракции «Справедливая Россия». Политик отметил, что поправки в закон будут внесены и обсуждены в ходе уже второго рассмотрения документа. Заместитель председателя комитета Леонид Левин считает «нормальным подходом» обладать информацией о человеке, стоящем за интернет-ресурсом.

С уважением, Сергей Ушаков

 Новости

Фев27

Депутаты могут обязать пользователей регистрировать новые сайты в системе Роскомнадзора

Как сообщает «Интерфакс», комитет Государственной думы по информационной политике одобрил к первому чтению закон об обязательной регистрации всех создаваемых в интернете ресурсов в Роскомнадзоре.

Фев26

Произошло крупнейшее в истории похищение учетных записей

Компания Hold Security заявила о поступлении на «черный рынок» в последние недели 360 млн похищенных учетных записей. Эксперты компании полагают, что с его помощью злоумышленники могут получить доступ к любому сервису, имеющему онлайн-авторизацию.

Фев25

Власти США инициировали расследование работы российского офиса Cisco

В компании Cisco проходит внутреннее расследование о деятельности компании в России. Расследование инициировано по запросу американской Комиссии по ценным бумагам (SEC) и Министерства юстиции США.

Фев25

Российские программисты придумали способ отказаться от логина-пароля в мобильных приложениях

Сверяя имя и ip-адрес пользователя смартфона с данными о его местоположении, имеющимися у оператора связи, можно проводить аутентификацию без использования логина и пароля, считают в компании Digital Zone. В ближайшие месяцы разработчикам предстоит обкатать этот способ на практике.

Фев25

Мошенники выманивают деньги у доверчивых пользователей за информацию о «договорных спортивных матчах»

Благодаря прошедшим Олимпийским играм спортивная тематика была весьма актуальной в течение минувшего месяца и неизменно занимала первые строчки в рейтингах новостных агентств. Не осталась она незамеченной и многочисленными киберпреступниками, стремящимися заработать на чрезмерной доверчивости некоторых пользователей Интернета.

Фев21

Милонов призвал руководителей ВКонтакте заблокировать работу сайта на территории Украины

По мнению депутата Заксобрания Петербурга Виталия Милонова, работа социальной сети ВКонтакте должна быть приостановлена на время беспорядков в районах и областях Украины. Именно с таким пожеланием он обратился к российскому руководству соцсети, сообщает пресс-служба парламентария.

Фев21

Россиян обяжут предоставлять паспортные данные для скачивания контента через торренты

Минкультуры РФ получило письмо с требованием внести поправки в законодательство, которые обяжут российских пользователей предоставлять персональные данные для скачивания видео через торрент-ресурсы. Об этом сообщает издание «Известия», журналисты которого ознакомились с документом.

 Пресс-релизы

Фев28

eScan: Праздничная открытка как способ доставки вирусов на ваш телефон

Согласно данным аналитиков, активность мошенников в праздничные дни увеличивается почти на 30%. Получать поздравления всегда приятно — пользователи теряют бдительность и попадаются на крючок мошенникам.

Фев27

Acronis представляет технологию защиты данных нового поколения для виртуальных, облачных и физических сред

Компания Acronis анонсирует выпуск решений нового поколения для защиты данных в виртуальных, облачных и физических средах. С помощью простой и доступной технологии AnyDataAcronis меняет представление о защите информации.

Фев26

Информзащита: Платежные системы под ударом

«Информзащита» провела в начале февраля семинар для банков и телекоммуникационных компаний, на котором ее представители рассказали о современных угрозах для финансовых, телекоммуникационных и торговых компаний. Наиболее опасными для компаний в 2013 году были целенаправленные атаки. Защититься от них непросто, а угрозу они представляют немалую.

 Статьи и обзоры

А мы пойдем на сервер!

По данным исследования, проведенного ведущей исследовательской компанией Aite Group, сегодня каждый день появляется 73 000 новых угроз. При этом 50% модификаций нового вредоносного ПО разрабатывается для компрометации сессий онлайн-банкинга. Все давно привыкли к мысли, что банки не в состоянии противостоять киберпреступникам — сколько ни выстраивай линий обороны, враг все равно найдет дырку в заборе. И остается только удивляться виду банка, похожего на сыр маасдам. Причина проста — у банков никогда не будет столько денег на безопасность, сколько есть у преступного мира на разработку нового кибероружия. Каковы последние «сводки с фронта»? Что нового появилось в стане врага? И что могут противопоставить этому банки?

Информзащита


Слишком умные вещи: вирус для роутеров и потребитель в роли сисадмина

Большие проблемы в компьютерном мире всегда возникают неожиданно: никто их не планирует и не желает! Ну, можно ли было вообразить ещё десять лет назад, что наглухо изолированная Java однажды станет чуть ли не самым опасным инструментом на персоналке? А «интернет вещей» — холодильники, телевизоры, термостаты — превратится в рассадник цифровой заразы? Впрочем, первое в прошлом, второе пока ещё в будущем, а пунктик на сегодня, на сейчас, для каждого пользователя дома и в офисе: роутеры. Они же маршрутизаторы, они же для большинства — просто «точки беспроводного доступа в интернет». Ещё недавно бывшие заслоном от внешних угроз, теперь они сами становятся главной причиной головной боли.

Евгений Золотов

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Мар17 Мар24
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Мар17 Апр14
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Мар 25 Ежегодная конференция «РусКрипто»
Дата проведения: 25–28 марта 2014 года
Место проведения: Московская область, Солнечногорский район, ГК «Солнечный Park Hotel & SPA»
Контактная информация: http://www.ruscrypto.ru/

Апр 14 Межотраслевой форум директоров по информационной безопасности VII CISO FORUM 2014
Дата проведения: 14–15 апреля 2014 года
Место проведения: Москва, Космодамианская наб., 52 стр. 7
Контактная информация: http://infosecurity-forum.ru/

Сен 24 Международная выставка InfoSecurity Russia 2014
Дата проведения: 24–26 сентября 2014 года
Место проведения: Москва, Крокус Экспо
Контактная информация: http://www.infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное