 |

| 03.09.2010 | |14:16| |
Российский рынок средств обеспечения ИБ, Каталог, Общие вопросы информационной безопасности, Технологические аспекты информационной безопасности, Организации, занимающиеся обеспечением ИБ, Современные представления
Охрана и Безопасность – SFITEX 2010: уже зарегистрировано 100 городов и 13 стран мира
Важное отличие SFITEX от других отраслевых мероприятий - обширная география посетителей. Ежегодно выставку посещают около 20 000 человек из всех уголков России, дальнего и ближнего зарубежья. Уже сейчас свое присутствие на выставке и мероприятиях деловой программы 2010 года подтвердили более 8 000 специалистов из 100 городов и 12 стран мира.
География российских посетителей: Ангарск, Анадырь, Апатиты, Армавир, Архангельск, Астрахань, Братск, Барнаул, Белгород, Биробиджан, Благовещенск, Бокситогорск, Брянск, Великий Новгород, Владивосток, Владимир, Волгоград, Вологда, Воронеж, Екатеринбург, Жлобин, Заинск, Зеленодольск, Иваново, Ижевск, Иркутск, Казань, Калининград, Красноярск, Калуга, Кемерово, Кингисепп, Киров, Кировск, Кисловодск, Когалым, Комсомольск-на-Амуре, Кострома, Красногорск, Краснодар, Красноярск, Кронштадт, Курск, Липецк, Магадан, Магнитогорск, Майкоп, Махачкала, Москва, Мурманск, Набережные Челны, Нарьян-Мар, Нижневартовск, Нижнекамск, Нижний Новгород, Новороссийск, Новосибирск, Новоуральск, Новый Уренгой, Норильск, Омск, Орел, Оренбург, Пенза, Пермь, Петрозаводск, Псков, Пятигорск, Ростов-на-Дону, Рязань, Салехард, Самара, Санкт-Петербург, Саратов, Саров, Светогорск, Севастополь, Северодвинск, Смоленск, Сортавала, Сосновый Бор, Сочи, Ставрополь, Сургут, Сыктывкар, Таганрог, Тамбов, Тверь, Тольятти, Томск, Тула, Тюмень, Ульяновск, Усть-Илимск, Уфа, Ухта, Хабаровск, Челябинск, Якутск, Ярославль.
География зарубежных посетителей: Австрия, Беларусь, Германия, Израиль, Италия, Казахстан, Китай, Корея, Латвия, Украина, Финляндия, Швеция, Эстония.
Подробнее о SFITEX 2010 http://sfitex.ru.
- Бесплатный пригласительный билет http://sfitex.primexpo.ru/24/91/0/.
- Участники SFITEX 2010 http://sfitex.primexpo.ru/22/26432.
- Деловая программа выставки http://sfitex.primexpo.ru/21/51/0/.
- Новинки выставки http://sfitex.primexpo.ru/22/25528/.
Генеральный спонсор SFITEX 2010 – Корпорация СКАЙРОС
По материалам Оргкомитета
Международного Форума
«Охрана и Безопасность –SFITEX».
| 24.07.2008 | |14:55| |
Угрозы в сфере ИБ, Каталог, Общие вопросы информационной безопасности, Технологические аспекты информационной безопасности, Современные представления
Пакистанский оператор объявил SMS спаму войну
Пакистанский оператор мобильной связи Mobilink GSM, принадлежащий компании Pakistan Mobile Communications, сообщил об установке программного обеспечения Tekelec TekMedia AntiSpam Firewall Solution, позволяющее блокировать SMS спам поступающий абонентам оператора.
По словам представителей Mobilink GSM новое ПО позволяет обнаруживать различные виды SMS спама и блокировать его. Также новое ПО поможет исключить возможность отказа Sim карты абонента от работы, в случае полного заполнения памяти Sim карты.
По мнению Mobilink GSM в ближайшем будущем SMS спам вполне может стать такой же масштабной проблемой как и спам для электронной почты, и именно поэтому учится бороться с SMS спамом надо уже сегодня.
Источник:"Информационая безопасность"
| 24.07.2008 | |13:13| |
Угрозы в сфере ИБ, Рынок средств обеспечения ИБ, Каталог, Общие вопросы информационной безопасности, Технологические аспекты информационной безопасности, Организации, занимающиеся обеспечением ИБ, Современные представления
В России создан Экспертный Совет по вопросам защиты от ИБ-угроз
В России создан первый Экспертный Совет «DLP-Эксперт» - независимая некоммерческая организация, имеющая целью экспертное содействие российским компаниям в вопросах приведения корпоративной системы внутренней безопасности компаний в соответствие с ведущими российскими и международными стандартами и протоколами, оптимизации бизнес-процессов российских предприятий, повышения конкурентоспособности российских компаний на международном рынке.
Первоочередными задачами новой организации являются выработка терминологии, классификации и стандартов в сфере защиты конфиденциальной информации, информационно-просветительская деятельность в области защиты от внутренних угроз, содействие распространению опыта деятельности российских экспертов в вопросах борьбы с внутренними нарушителями, а также содействие распространению концепции комплексного подхода к защите от внутренних угроз.
С текущим составом совета можно ознакомиться на официальном сайте Экспертного Совета dlp-expert.ru. По замыслу создателей, этот ресурс станет источником теоретических знаний и практического опыта в области DLP (Data Leakage Prevention - защита конфиденциальной информации от утечек). На сайте будут представлены документы по различным вопросам применения DLP-систем, разработанные Экспертным Советом, новости по всем мероприятиям Экспертного Совета, информация об инцидентах в области ИБ и громких утечках конфиденциальной информации, аналитические материалы по актуальным внутренним угрозам, обзоры DLP-рынка. Кроме того, в рамках сайта ведущие эксперты совета будут вести тематический DLP-форум.
Стартовым мероприятием Экспертного Совета станет первый круглый стол по проблемам рынка DLP-систем в России, который пройдет в конце июля в Мариотт Гранд Отеле в Москве. На круглом столе будут подняты вопросы информационной закрытости темы внутренних нарушителей в России, раскрыты правовые, стратегические и практические аспекты использования систем защиты конфиденциальной информации в российской практике. По итогам дебатов круглого стола Экспертный Совет выпустит аналитический обзор рынка DLP-решений.
На конец года запланировано проведение первой отраслевой DLP-конференции, которая соберет ведущих российских и западных специалистов в области ИБ, разработчиков систем защиты конфиденциальной информации от внутренних угроз, руководителей компаний различных отраслей российской экономики.
Источник:CNews
| 07.07.2008 | |16:00| |
Угрозы в сфере ИБ, Каталог, Общие вопросы информационной безопасности, Технологические аспекты информационной безопасности, Современные представления
На саммите G8 обсудят проблемы файлообмена
Открывшийся саммит стран G8 будет посвящен преимущественно проблемам климата и развитию Африки, однако будут обсуждаться и некоторые вопросы, касающиеся борьбы с пиратством. В частности, планируется обсудить меры, которые должны в значительной степени затруднить файлообменный траффик, при помощи которого передается львиная доля пиратских аудио- и видео-файлов.
Несмотря на то, что официальный сайт G8 гласит, что вопрос касается "защиты прав на интеллектуальную собственность", на практике он способен полностью изменить законы, в соответствии с которыми, сейчас рассматриваются дела, касающиеся пиратства.
На саммите планируется рассмотреть торговое соглашение ACTA (Anti-Counterfeiting Trade Agreement), которое имеет ряд далеко идущих последствий для файлообменщиков. ACTA представляет собой торговое соглашение между странами Большой Восьмерки, куда вошла и Россия, впервые предложенное для ратификации еще в октябре 2007 года.
До сих пор официально о данном соглашении прессе было известно довольно мало, тем не менее пару недель назад скандально известный сайт WikiLeaks опубликовал текст. Из публикации следует, что ACTA предлагает единый подход к определению авторского права и единый подход к ответственности за его нарушение. Такая система, по мнению авторов документа, должна максимально эффективно бороться с интернет-пиратством, так последнее довольно трудно приписать к той или иной стране из-за единого сетевого пространства.
Также ACTA предусматривает новые меры наблюдения для контроля за международным пиратством. В частности, предлагается создание единого контрольного органа, который будет определять является ли конкретный товар пиратским или нет. Более того, по решению этого органа может быть приостановлен экспорт, импорт или трансграничное пересечение данного товара.
Предложенные политики особенно интересно выглядят в свете интернета, так как перекладывают ответственность за размещение или скачивание пиратских материалов на провайдеров. Сейчас же ответственность несет пользователь.
Согласно тексту документа, ACTA должно включать в себя и определенные гарантии для "сотрудничающих провайдеров", а также для тех, кто прилагает усилия для удаления и пресечения появления пиратских материалов в сети. Ну и, само собой, в случае нарушения документ требует полной выдачи пользовательских данных в руки правообладателя и суда.
"Провайдеры не считают, что данное соглашение является хорошей идеей", - говорит Нейл Армстронг, директор по маркетингу европейского интернет-провайдера PlusNet, - "Мы исходим из того, что наши пользователи сами несут ответственность за содеянное ими же. Уверен, что отвечать за скачанный пользователем траффик не должен провайдер или полиция. Кроме того, все провайдеры обязались защищать частные данные своих пользователей. Технически и коммерчески внедрение предикативных отслеживающих систем станет неподъемной ношей для массы компаний и негативно отразится на отрасли в целом".
Тем не менее, на интернет-обмене предлагаемый документ не останавливаться и предлагает серьезнее подойти к проблеме технологии управления цифровыми правами DRM. Здесь предлагается создать систему отслеживания всех разработок и проектов, которые имеют своей целью взлом или обход технологии DRM.
Наконец, третьим значимым предложением ACTA является международный обмен "на уровне заинтересованных сторон" информацией о пользователях-пиратах, размещающих в сети информацию, защищенную авторскими правами. По мнению юристов, данный параграф нарушает сразу несколько законов о гражданских свободах в большинстве стран.
Предложенные меры, являются жесткими, однако пиратство в современном обществе "создает постоянно растущую угрозу для устойчивого развития мировой экономики", говорится в ACTA. В документе также рассматривается ряд специальных мер для развивающихся стран на этапе начального ввода документа в законную силу.
Теперь дело осталось за малым - рассмотреть предлагаемые меры на саммите в Японии.
Источник:SecurityLab
| 07.07.2008 | |10:32| |
Угрозы в сфере ИБ, Рынок средств обеспечения ИБ, Каталог, Общие вопросы информационной безопасности, Технологические аспекты информационной безопасности, Организации, занимающиеся обеспечением ИБ, Современные представления
40% пользователей пренебрегают обновлением браузеров
Поисковый гигант Google, компания IBM и Швейцарский Технологический Институт провели совместное исследование с целью определить число пользователей, заботящихся о своей безопасности во время просмотра веб-страниц. Согласно его результатам, более 40% пользователей пренебрегает своевременным обновлением своих браузеров. Этот показатель выглядит весьма существенным в свете того факта, что подавляющее большинство удаленных атак эксплуатирует именно уязвимости браузера.
Для проведения анализа была задействована база данных пользователей Google. Информация собиралась на протяжение 18 месяцев с января 2007-го по июнь 2008 года. Исследователи принимали во внимание наличие как мажорных, так и минорных версий патчей, а также дату релиза очередной заплатки. Собранные данные обрабатывались отдельно для каждого из популярных браузеров, при этом статистика с каждого отдельного компьютера собиралась не чаще одного раза в сутки. Всего исследователи проанализировали данные о без малого полутора миллиардах пользователей глобальной сети, работавших с Internet Explorer 7, Firefox 2, Safari 3 и Opera 9 (шестая версия IE, Firefox 3 и Opera 8 во внимание не принимались).
Полученные исследователями данные о числе пользователей той или иной системы особой новизной не отличаются. IE предпочитает 78,3% пользователей (1100 млн. человек), на долю Firefox приходится 16,1% аудитории (227 млн. человек), а Safari и Opera пришлись по душе соответственно 3,4% и 0,8% респондентов. А вот выводы касательно безопасности браузеров весьма интересны. Так, несмотря на то, что среди исследуемых браузеров IE7 является самым старым (дата релиза — октябрь 2006), всего 52,5% пользователей продукта Microsoft пользуются именно этой версией. Большая часть остальных из них (47,5%) несмотря на призывы разработчиков и экспертов по безопасности продолжает использовать IE6.
Подавляющее большинство пользователей Firefox и Opera, напротив, охотно переходят на свежую версию — Firefox 2 и Opera 9 пользуются соответственно 92,2 и 90,1% участников этих групп. Несколько худший показатель продемонстрировал Safari — на третью версию браузера перешли лишь 70,2% его пользователей.
Firefox также лидирует по доле установленных минорных патчей — 83,3%. Исследователи связывают это с простотой его системы автоматического обновления. Пользователи других браузеров более беспечны — для Safari, Opera и IE доля своевременно обновляемых версий составляет 65,3%, 56,1% и 47,6% соответственно.
Авторы исследования опубликовали ряд предложений по улучшению безопасности браузеров. И Firefox и Opera удостоились отдельной похвалы за системы автоматического обновления. Впрочем, ее полностью автоматическую реализацию в Firefox сочли намного более эффективной и достойной применения во всех браузерах, нежели систему напоминаний в Opera. Что же касается корпоративной среды, то администраторам рекомендовано применять фильтры URL или иными способами полностью блокировать доступ сотрудников к потенциально опасным ресурсам. Последний предложенный авторами способ борьбы с недобросовестными пользователям, позаимствован у пищевой индустрии. Разработчикам рекомендовано реализовать функцию, регулярно информирующую пользователей о “сроке годности” последнего установленного обновления и числе пропущенных патчей.
Источник:PCWeek
|
 |