<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Полезные новости и программы</title>
		<link>http://newss.3dn.ru/</link>
		<description>Блог</description>
		<lastBuildDate>Sat, 05 May 2012 10:44:38 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://newss.3dn.ru/blog/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>США оштрафует Google за «взлом» Safari</title>
			<description>&lt;a title=&quot;США оштрафует Google за «взлом» Safari&quot; href=&quot;http://www.securitylab.ru/upload/iblock/168/168b6744d7331814316e4a3b3b1b8a7b.jpg&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://www.securitylab.ru/upload/iblock/168/168b6744d7331814316e4a3b3b1b8a7b.jpg&quot; alt=&quot;&quot; align=&quot;left&quot; height=&quot;90&quot; width=&quot;90&quot;&gt;&lt;/a&gt;Федеральная торговая комиссия намерена начислить компании штраф в размере $10 миллионов. 
 
&lt;p&gt;Как передает Bloomberg со ссылкой на источники в 
Федеральной&amp;nbsp;торговой&amp;nbsp;комиссии США (Federal Trade Commission, FTC), 
ведомство намерено оштрафовать компанию &lt;a href=&quot;http://www.securitylab.ru/news/tags/Google/&quot; class=&quot;lnk&quot;&gt;Google&lt;/a&gt; за осуществление слежки за пользователями в обход ограничений безопасности web-обозревателя &lt;a href=&quot;http://www.securitylab.ru/news/tags/Safari/&quot; class=&quot;lnk&quot;&gt;Safari&lt;/a&gt; от компании &lt;a href=&quot;http://www.securitylab.ru/news/tags/Apple/&quot; class=&quot;lnk&quot;&gt;Apple.&lt;/a&gt; По предварительным данным, сумма штрафа может составить десятки миллионов долларов.&lt;/p&gt;
 
&lt;p&gt;Американское ведо...</description>
			<content:encoded>&lt;a title=&quot;США оштрафует Google за «взлом» Safari&quot; href=&quot;http://www.securitylab.ru/upload/iblock/168/168b6744d7331814316e4a3b3b1b8a7b.jpg&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://www.securitylab.ru/upload/iblock/168/168b6744d7331814316e4a3b3b1b8a7b.jpg&quot; alt=&quot;&quot; align=&quot;left&quot; height=&quot;90&quot; width=&quot;90&quot;&gt;&lt;/a&gt;Федеральная торговая комиссия намерена начислить компании штраф в размере $10 миллионов. 
 
&lt;p&gt;Как передает Bloomberg со ссылкой на источники в 
Федеральной&amp;nbsp;торговой&amp;nbsp;комиссии США (Federal Trade Commission, FTC), 
ведомство намерено оштрафовать компанию &lt;a href=&quot;http://www.securitylab.ru/news/tags/Google/&quot; class=&quot;lnk&quot;&gt;Google&lt;/a&gt; за осуществление слежки за пользователями в обход ограничений безопасности web-обозревателя &lt;a href=&quot;http://www.securitylab.ru/news/tags/Safari/&quot; class=&quot;lnk&quot;&gt;Safari&lt;/a&gt; от компании &lt;a href=&quot;http://www.securitylab.ru/news/tags/Apple/&quot; class=&quot;lnk&quot;&gt;Apple.&lt;/a&gt; По предварительным данным, сумма штрафа может составить десятки миллионов долларов.&lt;/p&gt;
 
&lt;p&gt;Американское ведомство располагает полномочиями назначить штраф в 
размере $16 тысяч за каждый день нарушения. Таким образом, по расчетам 
аналитиков, сумма штрафа может превысить $10 миллионов.&lt;/p&gt;
 
&lt;p&gt;Напомним, что компания Google&amp;nbsp; &lt;a href=&quot;http://www.securitylab.ru/news/420286.php&quot;&gt;была уличена в намеренной&lt;/a&gt;
 &amp;nbsp;слежке за пользователями Safari исследователем Джонатаном Меером 
(Jonathan Mayer) в феврале текущего года. Он обнаружил, что поисковик и 
ряд рекламных компаний использовали специальный код, который позволял 
отслеживать web-деятельность пользователей Safari в обход ограничений 
безопасности &lt;a href=&quot;http://securitylab.ru/software/1491/&quot; class=&quot;lnk&quot;&gt;браузера.&lt;/a&gt;&lt;/p&gt;&lt;a href=&quot;http://securitylab.ru/software/1491/&quot; class=&quot;lnk&quot;&gt;
&lt;/a&gt; 
&lt;p&gt;Тогда в Google заявили: «Мы использовали известный функционал Safari 
для того, чтобы предоставить пользователям Google те функции, на которые
 они подписались. Важно подчеркнуть, что эти рекламные cookie-файлы не 
собирают личную информацию».&lt;/p&gt;</content:encoded>
			<link>https://newss.3dn.ru/blog/ssha_oshtrafuet_google_za_vzlom_safari/2012-05-05-7</link>
			<dc:creator>Alex_D</dc:creator>
			<guid>https://newss.3dn.ru/blog/ssha_oshtrafuet_google_za_vzlom_safari/2012-05-05-7</guid>
			<pubDate>Sat, 05 May 2012 10:44:38 GMT</pubDate>
		</item>
		<item>
			<title>Об отмене наказания за отсутствие лицензий ФСТЭК</title>
			<description>отмена частей 1 и 5 ст.13.13 не меняет ситуации и даже ухудшает ее, т.к.
 будут применять статью 14.1 &quot;Осуществление предпринимательской 
деятельности без государственной регистрации или без специального 
разрешения (лицензии)&quot;. Так ли это?&lt;br&gt;
&lt;br&gt;
Давайте вспомним, что согласно ст.2 ГК РФ &quot;&lt;i&gt;предпринимательской является самостоятельная, осуществляемая на свой риск деятельность, направленная &lt;b&gt;на систематическое получение прибыли&lt;/b&gt;
 от пользования имуществом, продажи товаров, выполнения работ или 
оказания услуг лицами, зарегистрированными в этом качестве в 
установленном законом порядке&lt;/i&gt;&quot;. Уже одно это говорит о том, что 
ст.14.1 применяется только к тем, кто зарабатывает на безопасности, т.е.
 лицензиаты ФСТЭК и ФСБ, продающие средства защиты или предлагающие 
услуги в области защиты информации.&lt;br&gt;
&lt;br&gt;
К подавляющему большинству тех организаций (99%), на которых 
распространялась статья 13.13, статья 14.1 отношения уже не имеет. Иными
 словами мы возвращаемся к состоянию де...</description>
			<content:encoded>отмена частей 1 и 5 ст.13.13 не меняет ситуации и даже ухудшает ее, т.к.
 будут применять статью 14.1 &quot;Осуществление предпринимательской 
деятельности без государственной регистрации или без специального 
разрешения (лицензии)&quot;. Так ли это?&lt;br&gt;
&lt;br&gt;
Давайте вспомним, что согласно ст.2 ГК РФ &quot;&lt;i&gt;предпринимательской является самостоятельная, осуществляемая на свой риск деятельность, направленная &lt;b&gt;на систематическое получение прибыли&lt;/b&gt;
 от пользования имуществом, продажи товаров, выполнения работ или 
оказания услуг лицами, зарегистрированными в этом качестве в 
установленном законом порядке&lt;/i&gt;&quot;. Уже одно это говорит о том, что 
ст.14.1 применяется только к тем, кто зарабатывает на безопасности, т.е.
 лицензиаты ФСТЭК и ФСБ, продающие средства защиты или предлагающие 
услуги в области защиты информации.&lt;br&gt;
&lt;br&gt;
К подавляющему большинству тех организаций (99%), на которых 
распространялась статья 13.13, статья 14.1 отношения уже не имеет. Иными
 словами мы возвращаемся к состоянию дел, которое было до принятия 
504-го Постановления Правительства, когда лицензировалась именно 
деятельность разработчиков и интеграторов, получающих прибыль от защиты 
информации. И это правильно. Нечего пытаться заставить лицензироваться 5
 с лишним миллионов юридических лиц и индивидуальных предпринимателей, 
которые виноваты лишь в том, что обрабатывают персональные данные своих 
сотрудников или клиентов.&lt;br&gt;
&lt;br&gt;
Кстати, ФСТЭК также стала отступать от своей позиции в данном вопросе, 
несмотря на то, что ее представители регулярно заявляли о необходимости 
получения лицензии на ТЗКИ любому оператору ПДн. Все это было частное 
мнение представителей ФСТЭК. На прямой вопрос начальнику 2-го Управления
 ФСТЭК г-ну Куцу его ответ выглядит так:&lt;br&gt;
&lt;br&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://4.bp.blogspot.com/-tfoN7LtE9c4/TyF1dXuvXGI/AAAAAAAABm0/LOXoiTaFZoM/s1600/fstec_license.png&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img src=&quot;http://4.bp.blogspot.com/-tfoN7LtE9c4/TyF1dXuvXGI/AAAAAAAABm0/LOXoiTaFZoM/s400/fstec_license.png&quot; border=&quot;0&quot; height=&quot;206&quot; width=&quot;400&quot;&gt;&lt;/a&gt;&lt;/div&gt;&lt;br&gt;
Обратите внимание на последнее предложение - &quot;&lt;b&gt;наличие указанной лицензии у оператора обязательным требованием не является&lt;/b&gt;&quot;.
 Можно только приветствовать такую позицию регулятора, который 
наконец-то повернулся лицом к хозяйствующим субъектам и снял 
неопределенность в в таком непростом вопросе.</content:encoded>
			<link>https://newss.3dn.ru/blog/ob_otmene_nakazanija_za_otsutstvie_licenzij_fstehk/2012-05-05-6</link>
			<dc:creator>Alex_D</dc:creator>
			<guid>https://newss.3dn.ru/blog/ob_otmene_nakazanija_za_otsutstvie_licenzij_fstehk/2012-05-05-6</guid>
			<pubDate>Sat, 05 May 2012 10:31:29 GMT</pubDate>
		</item>
		<item>
			<title>О лицензировании</title>
			<description>&quot;C&lt;i&gt;удя
 по всему, позиция &quot;нет прибыли - нет деятельности - нет лицензии&quot;, 
исходя из соображений &quot;лучше потерять часть, но сохранить целое&quot;, была 
негласно принята&lt;/i&gt;&quot;. Иными словами, в большинстве случаев лицензия ФСТЭК и ФСБ на деятельность, из которой не извлекается прибыль, не требуется.&lt;br&gt;
&lt;br&gt;
Тут, правда, возникают нюансы, связанные с изменчивой позицией самих 
регуляторов. ФСТЭК, в зависимости то ли от отвечающего, то ли от 
вопрошающего, дает разные ответы на вопрос &quot;Нужна ли лицензия?&quot; (&lt;a href=&quot;http://lukatsky.blogspot.com/2010/07/blog-post_06.html&quot;&gt;тут&lt;/a&gt; и &lt;a href=&quot;http://imageshost.ru/photo/292747/id10977.html&quot;&gt;тут&lt;/a&gt;).ФСБ тоже за словом в карман не лезет и &lt;a href=&quot;http://lukatsky.blogspot.com/2010/06/blog-post_30.html&quot;&gt;отвечает&lt;/a&gt; просто - лицензия нужна. Этой позиции придерживаются и региональные управления ФСБ. А вот 8-й Центр &lt;a href=&quot;http://lukatsky.blogspot.com/2009/11/blog-post_30.html&quot;&gt;считает&lt;/a&gt;, что для собственных нужд лицензия не нужна (новый закон о...</description>
			<content:encoded>&quot;C&lt;i&gt;удя
 по всему, позиция &quot;нет прибыли - нет деятельности - нет лицензии&quot;, 
исходя из соображений &quot;лучше потерять часть, но сохранить целое&quot;, была 
негласно принята&lt;/i&gt;&quot;. Иными словами, в большинстве случаев лицензия ФСТЭК и ФСБ на деятельность, из которой не извлекается прибыль, не требуется.&lt;br&gt;
&lt;br&gt;
Тут, правда, возникают нюансы, связанные с изменчивой позицией самих 
регуляторов. ФСТЭК, в зависимости то ли от отвечающего, то ли от 
вопрошающего, дает разные ответы на вопрос &quot;Нужна ли лицензия?&quot; (&lt;a href=&quot;http://lukatsky.blogspot.com/2010/07/blog-post_06.html&quot;&gt;тут&lt;/a&gt; и &lt;a href=&quot;http://imageshost.ru/photo/292747/id10977.html&quot;&gt;тут&lt;/a&gt;).ФСБ тоже за словом в карман не лезет и &lt;a href=&quot;http://lukatsky.blogspot.com/2010/06/blog-post_30.html&quot;&gt;отвечает&lt;/a&gt; просто - лицензия нужна. Этой позиции придерживаются и региональные управления ФСБ. А вот 8-й Центр &lt;a href=&quot;http://lukatsky.blogspot.com/2009/11/blog-post_30.html&quot;&gt;считает&lt;/a&gt;, что для собственных нужд лицензия не нужна (новый закон о лицензировании закрепил эту норму в отношении техобслуживания СКЗИ).&lt;br&gt;
&lt;br&gt;
В &lt;a href=&quot;http://lukatsky.blogspot.com/2011/08/4.html&quot;&gt;курсе по персданным&lt;/a&gt; я рассматриваю все эти аспекты, включая и различные точки зрения (например, &lt;a href=&quot;http://lukatsky.blogspot.com/2009/06/blog-post_03.html&quot;&gt;АРБ&lt;/a&gt;)
 по данному вопросу. И вот недавно я провел изыскания на тему: &quot;А что 
думают суды в отношении лицензирования деятельности, не являющейся для 
организации основной?&quot; Выяснилась интересная картина - у судов тоже 
четкой позиции по данному вопросу нет.&lt;br&gt;
&lt;br&gt;
Приведу цитату одного из судей арбитражного суда: &quot;&lt;i&gt;По этому вопросу 
имеются также две точки зрения, одна из которых аналогична приведенному
 выше решению суда первой инстанции и заключается в том, что получение 
лицензии на деятельность, подлежащую лицензированию, обязательно для 
тех лиц, для которых эта деятельность является основной. В случае если 
деятельность рассматривается как элемент основной производственной 
деятельности, получение лицензии на нее не требуется.&lt;br&gt;
&lt;br&gt;
Эта позиция содержится в постановлениях ФАС ВВО от 06.05.2005 № 
А34-30702/ 2004-26-1135, апелляционной инстанции Арбитражного суда 
Свердловской области от 02.02.2005 № а60-39874-С4, ФАС СЗО от 
09.11.2007 № А05-5724/2007, ФАС ВВО от 18.06.2008 №А31-6296/ 2007-13, 
решении Арбитражного суда Свердловской области от 26.05.2008 
№А60-5642/2008-С9.&lt;br&gt;
&lt;br&gt;
Другие суды, напротив, признают требования административных органов о 
необходимости лицензирования такой дополнительной деятельности 
обоснованными, ссылаясь на то, что получение прибыли не является 
квалифицирующим признаком ч. 2 ст. 14.1 КоАП РФ. Они подчеркивают, что 
Закон №128-ФЗ не указывает на необходимость получения лицензии только 
субъектами, осуществляющими указанный вид деятельности в качестве 
самостоятельной, не связанной с иными производственными процессами.&lt;br&gt;
&lt;br&gt;
Также подчеркивается факт связанности данной дополнительной 
деятельности, подлежащей лицензированию, с осуществлением основного 
вида деятельности. В этом случае суды признают дополнительную 
деятельность предпринимательской, поскольку относят доходы, полученные 
от основной деятельности в будущем периоде, к доходам, полученным в том
 числе в результате осуществления дополнительной деятельности 
(постановления ФАС УО от 06.01.2004 №Ф09-2532/03-АК, ФАС СЗО от 
20.05.2004 №А26-1050/ 04-22, Восемнадцатого арбитражного апелляционного
 суда от 20.08.2008 №18АП-4422/2008)&lt;/i&gt;&quot;.</content:encoded>
			<link>https://newss.3dn.ru/blog/o_licenzirovanii/2012-05-05-5</link>
			<dc:creator>Alex_D</dc:creator>
			<guid>https://newss.3dn.ru/blog/o_licenzirovanii/2012-05-05-5</guid>
			<pubDate>Sat, 05 May 2012 10:30:45 GMT</pubDate>
		</item>
		<item>
			<title>Защита от утечки за счет взаимного влияния проводов и линий связи</title>
			<description>&lt;img src=&quot;https://newss.3dn.ru/blogs/elctro1.jpg&quot; alt=&quot;&quot; align=&quot;left&quot;&gt;Продолжим разговор о видах защиты информации от утечки по электромагнитным каналам. Один читатель сказал, что повествование достаточно пресное, скучноватое и явно не влияет на рост интереса к теме. Я с этим согласен полностью — во-первых, сам я к сожалению технарь с детства и красивый слог пока не моя коронная фишка (но по словам метров — это дело наживное), и во-вторых, все таки тема информационной безопасности достаточна специфична и без разных терминов достаточно сложно что-то полноценно объяснить. В общем я обещаю стараться писать по понятнее и по интереснее. Спасибо за критику.&lt;br&gt;&lt;br&gt;&lt;br&gt;Спонсор поста: Высококачественный, оперативный ремонт мобильных телефонов от авторизованного сервисного центра.&lt;br&gt;&lt;br&gt;Пара слов о возникновении утечки. Элементы, соединительные провода и линии связи любых электронных систем постоянно находятся под воздействием собственных (внутренних) и сторонних (внешних) электромагнитных полей различного происх...</description>
			<content:encoded>&lt;img src=&quot;https://newss.3dn.ru/blogs/elctro1.jpg&quot; alt=&quot;&quot; align=&quot;left&quot;&gt;Продолжим разговор о видах защиты информации от утечки по электромагнитным каналам. Один читатель сказал, что повествование достаточно пресное, скучноватое и явно не влияет на рост интереса к теме. Я с этим согласен полностью — во-первых, сам я к сожалению технарь с детства и красивый слог пока не моя коронная фишка (но по словам метров — это дело наживное), и во-вторых, все таки тема информационной безопасности достаточна специфична и без разных терминов достаточно сложно что-то полноценно объяснить. В общем я обещаю стараться писать по понятнее и по интереснее. Спасибо за критику.&lt;br&gt;&lt;br&gt;&lt;br&gt;Спонсор поста: Высококачественный, оперативный ремонт мобильных телефонов от авторизованного сервисного центра.&lt;br&gt;&lt;br&gt;Пара слов о возникновении утечки. Элементы, соединительные провода и линии связи любых электронных систем постоянно находятся под воздействием собственных (внутренних) и сторонних (внешних) электромагнитных полей различного происхождения, индуцирующих (электромагнитная индукция) или наводящих в них значительные напряжения.&lt;br&gt;&lt;br&gt;Такое воздействие называют электромагнитным влиянием или просто влиянием на элементы цепи. Такое влияние образуется непредусмотренными связями — в таком случае говорят о паразитных (вредных) связях и наводках, которые также могут привести к образованию каналов утечки информации.&lt;br&gt;&lt;br&gt;Основными видами паразитных связей в схемах электронных устройств являются емкостные, индуктивные, электромагнитные связи и связи через источники питания и заземления радиоэлектронных средств.&lt;br&gt;&lt;br&gt;Паразитные емкостные связи обусловлены электрической емкостью между элементами, деталями и проводниками устройств, несущих сигнал.&lt;br&gt;&lt;br&gt;Паразитные индуктивные связи обусловлены наличием взаимоиндукции между проводниками и деталями аппаратуры.&lt;br&gt;&lt;br&gt;Паразитные электромагнитные связи обычно возникают между выводными проводниками усилительных элементов, образующими колебательную систему с распределенными параметрами.&lt;br&gt;&lt;br&gt;На практике это работает примерно так: есть два провода протянутых параллельно друг другу — по одному идет электричество, по другому происходит передача информации (сетевой, телефонный, провод до принтера и т.д.). Информативный сигнал с кабеля наводится на кабель питания и злоумышленник, с помощью специальной аппаратуры, с кабеля питания снимает информацию, которую Вы передавали.&lt;br&gt;&lt;br&gt;Различают следующие основные меры защиты линий связи и проводов от взаимных влияний.&lt;br&gt;&lt;br&gt;1. Применение систем передачи и типов линий связи, обеспечивающих малые значения взаимных влияний. Например, применение коаксиальных кабелей и волоконно-оптических линий практически полностью решает проблему защиты.&lt;br&gt;&lt;br&gt;2. Рациональный выбор кабелей для различных систем передачи.&lt;br&gt;&lt;br&gt;3. Взаимная компенсация наводок и помех между линиями связи. Реализуется путем скрещивания воздушных линий связи и подбора шагов скрутки цепей кабеля.&lt;br&gt;&lt;br&gt;4. Экранирование цепей кабельных линий экранами. Защита от взаимного влияния в этом случае достигается путем ослабления интенсивности влияющего электромагнитного поля в экране.</content:encoded>
			<link>https://newss.3dn.ru/blog/zashhita_ot_utechki_za_schet_vzaimnogo_vlijanija_provodov_i_linij_svjazi/2012-01-05-4</link>
			<dc:creator>Alex_D</dc:creator>
			<guid>https://newss.3dn.ru/blog/zashhita_ot_utechki_za_schet_vzaimnogo_vlijanija_provodov_i_linij_svjazi/2012-01-05-4</guid>
			<pubDate>Thu, 05 Jan 2012 08:54:07 GMT</pubDate>
		</item>
		<item>
			<title>Пять способов обезопасить использование собственных устройств на рабочем месте</title>
			<description>Компании страдают от все большего притока принадлежащих работникам мобильных устройств в свои сети, и эта тенденция, скорее всего, лишь будет набирать силу в течение грядущих праздников.&lt;br&gt;&lt;br&gt; Наплыв личных устройств на рабочих местах, формально известный как консьюмеризация ИТ, предлагает компаниям солидную выгоду в плане производительности и позволяет работникам более гибко подходить к выполнению работы. С другой стороны, личные устройства могут нести в себе угрозу и подвергать опасности сети компании.&lt;br&gt;&lt;br&gt; &quot;Компаниям нужно лучше справляться с воздействием личных устройств на безопасность, ибо выгоды слишком велики, чтобы от них отказаться&quot;, - сказал Санджай Бери, вице-президент Juniper и Pulse.&lt;br&gt;&lt;br&gt; &quot;С этим сталкиваются все компании&quot;, - добавил он. &quot;Им нужно принять все как есть, чтобы расширить возможности работников&quot;.&lt;br&gt;&lt;br&gt; &quot;Картина изменилась за последний год. В 2010 большинство устройств составляли продукты Apple (iPhone и iPad), но в этом году компании должны быть гот...</description>
			<content:encoded>Компании страдают от все большего притока принадлежащих работникам мобильных устройств в свои сети, и эта тенденция, скорее всего, лишь будет набирать силу в течение грядущих праздников.&lt;br&gt;&lt;br&gt; Наплыв личных устройств на рабочих местах, формально известный как консьюмеризация ИТ, предлагает компаниям солидную выгоду в плане производительности и позволяет работникам более гибко подходить к выполнению работы. С другой стороны, личные устройства могут нести в себе угрозу и подвергать опасности сети компании.&lt;br&gt;&lt;br&gt; &quot;Компаниям нужно лучше справляться с воздействием личных устройств на безопасность, ибо выгоды слишком велики, чтобы от них отказаться&quot;, - сказал Санджай Бери, вице-президент Juniper и Pulse.&lt;br&gt;&lt;br&gt; &quot;С этим сталкиваются все компании&quot;, - добавил он. &quot;Им нужно принять все как есть, чтобы расширить возможности работников&quot;.&lt;br&gt;&lt;br&gt; &quot;Картина изменилась за последний год. В 2010 большинство устройств составляли продукты Apple (iPhone и iPad), но в этом году компании должны быть готовы еще и к устройствам Android, гораздо более сложной экосистеме, нежели строго контролируемая платформа Apple&quot;, - отметил Ойас Реже, вице-президент по продукции компании MobileIron.&lt;br&gt;&lt;br&gt; &quot;Компаниям нужно учиться справляться с Android&quot;, - добавил он.&lt;br&gt;&lt;br&gt; Вот, что можно сделать для защиты сети от надвигающейся волны принадлежащих сотрудникам мобильных устройств:&lt;br&gt;&lt;br&gt;1. Не блокируйте устройства&lt;br&gt;&lt;br&gt; В прошлом многие компании препятствовали доступу личных устройств сотрудников к своим сетям. Хотя, согласно недавнему отчету Citrix, такая технология способствует значительному росту производительности. Исследование показало, что производительность труда возрастает до 36% когда сотрудники используют для работы и корпоративные и личные устройства. &quot;Видя, как хорошо это сказывается на бизнесе, большинство компаний отказываются от своих первоначальных стремлений блокировать личные устройства&quot;, - написала Элизабет Холавски, вице-президент по ИТ-услугам в компании Citrix.&lt;br&gt;&lt;br&gt;2. Выясните, что подключено к сети&lt;br&gt;&lt;br&gt; Первым шагом для большинства фирма должен стать мониторинг устройств, которые подключаются к сети, с целью определения масштабов угрозы. ПО для управления устройствами, исторически использовавшееся для контроля устройств, принадлежащих корпорации, имеет широкий набор функций, позволяющих настроить политику компании относительно устройств и удостовериться, что сотрудники следуют этой политике.&lt;br&gt;&lt;br&gt; &quot;Компаниям нужно полная прозрачность всего, что подключается к сети&quot;, - говорит Реже. &quot;Когда устройство только появляется, им нужно быть уверенным, что они могут его распознать и наблюдать за ним&quot;.&lt;br&gt;&lt;br&gt; Большинство фирм, занимающихся созданием ПО для управления мобильными устройствами, вроде MobileIron, требуют, чтобы на устройства, подключаемые к корпоративным сетям, устанавливались их клиенты, позволяющие управлять безопасность устройства.&lt;br&gt;&lt;br&gt;3. &quot;Мобилизуйте инструменты анализа сети, чтобы распознавать угрозы&lt;br&gt;&lt;br&gt; У многих компаний уже есть технологии, которые помогают справиться с угрозами мобильных устройств и других потребительских технологий, которые подключаются к сети. Системы мониторинга производительности сети распознают аномальную активность, которая может означать нарушение безопасности или попытку ненадежного устройства занять плацдарм в сети, сказал Стив Шалита, вице-президент по маркетингу в компании NetScout Systems, которая производит инструменты управления службами для оптимизации сети.&lt;br&gt;&lt;br&gt; &quot;Проблемы производительности часто могут означать проблемы безопасности&quot;, - объяснил Шалита. &quot;Эти системы, среди прочего, занимаются поиском угроз, которые могут воздействовать на сети&quot;.&lt;br&gt;&lt;br&gt;4. Продвигайте политику для устройств&lt;br&gt;&lt;br&gt; &quot;Одно из преимуществ установки корпоративных клиентов на частные устройства - возможность для компании установить надлежащую политику для чувствительных данных. Далее, основываясь на личности пользователя и на статусе устройства, можно предпринимать действия&quot;, - сказал Бери из Juniper.&lt;br&gt;&lt;br&gt; &quot;Можно пускать их в сеть на основании их личности и статуса их устройства (например, не взломано ли оно и не установлено ли на нем жульническое приложение)&quot;, - добавил он.&lt;br&gt;&lt;br&gt; Многие компании применяют политику полного блокирования (&quot;block all&quot;), пропуская лишь устройства, которые могут идентифицироваться или проходят процесс проверки. Другие, напротив, придерживаются политики &quot;allow all&quot;, подключая устройства к виртуальной сети, отделенной от корпоративных ресурсов, пока устройства не будут авторизованы.&lt;br&gt;&lt;br&gt;5. Установите политику приватности&lt;br&gt;&lt;br&gt; Улучшая безопасность частных устройств, компании должны быть уверены также в защите приватности своих сотрудников. Запуск ПО для управления мобильными устройствами на телефонах и планшетах может открыть много информации об их владельцах, если доступ не будет ограничен политикой компании.&lt;br&gt;&lt;br&gt; &quot;Сейчас подходящее время для компаний, чтобы ввести в действие черновые наброски политики безопасности для этих устройств&quot;, - описывает ситуацию Реже.&lt;br&gt;&lt;br&gt;&lt;p&gt; Полезные ссылки: Ремонт компьютеров и компьютерную помощь должны осущесвлять только профессионалы&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;По материалам xakep.ru&lt;/p&gt;</content:encoded>
			<link>https://newss.3dn.ru/blog/2012-01-04-3</link>
			<dc:creator>Alex_D</dc:creator>
			<guid>https://newss.3dn.ru/blog/2012-01-04-3</guid>
			<pubDate>Wed, 04 Jan 2012 17:36:48 GMT</pubDate>
		</item>
		<item>
			<title>Аудит системы информационной безопасности компании</title>
			<description>Этим постом открывается серия материалов посвященных вопросу аудита системы информационной безопасности. Первый пост вводный — определимся с целями и задачами аудита системы ИБ.&lt;br&gt;&lt;br&gt;&lt;p&gt;&lt;img src=&quot;https://newss.3dn.ru/Books/audit.jpg&quot; alt=&quot;&quot; align=&quot;left&quot;&gt;Я уверен, что Вы прекрасно понимаете значимость обеспечения информационной безопасности в компаниях, иначе не читали бы мой блог :) В зависимости от вида деятельности компании, уровень защищенности варьируется в широких пределах, однако для его достижения необходимо использование соответствующего комплекса специальных средств и мероприятий.&lt;/p&gt;&lt;p&gt;В настоящее время оценка уровня информационной защищенности, его сопоставление с объективно необходимым уровнем, а в случае их несоответствия подбор оптимального комплекса защиты представляет собой весьма непростую задачу (и недешевую, к слову). Зачастую провести такое обследование силами компании не представляется возможным (помеха практически всегда — отсутствие необходимых знаний и компетентных специалистов),...</description>
			<content:encoded>Этим постом открывается серия материалов посвященных вопросу аудита системы информационной безопасности. Первый пост вводный — определимся с целями и задачами аудита системы ИБ.&lt;br&gt;&lt;br&gt;&lt;p&gt;&lt;img src=&quot;https://newss.3dn.ru/Books/audit.jpg&quot; alt=&quot;&quot; align=&quot;left&quot;&gt;Я уверен, что Вы прекрасно понимаете значимость обеспечения информационной безопасности в компаниях, иначе не читали бы мой блог :) В зависимости от вида деятельности компании, уровень защищенности варьируется в широких пределах, однако для его достижения необходимо использование соответствующего комплекса специальных средств и мероприятий.&lt;/p&gt;&lt;p&gt;В настоящее время оценка уровня информационной защищенности, его сопоставление с объективно необходимым уровнем, а в случае их несоответствия подбор оптимального комплекса защиты представляет собой весьма непростую задачу (и недешевую, к слову). Зачастую провести такое обследование силами компании не представляется возможным (помеха практически всегда — отсутствие необходимых знаний и компетентных специалистов), по этому нередко эту часть системы ИБ аутсорсят другие компании.&lt;br&gt;&lt;br&gt;Темпы развития современных информационных технологий значительно опережают темпы разработки рекомендательной и нормативно-правовой базы России. Поэтому решение вопроса об оценке уровня защищенности связано с проблемой выбора критериев и показателей защищенности, а также эффективности системы защиты информации. Вследствие этого, в дополнение к требованиям и рекомендациям стандартов, Конституции и федеральных законов, руководящих документов Гостехкомиссии России, приходится использовать ряд международных рекомендаций.&lt;br&gt;&lt;br&gt;Современные методики управления рисками, проектирования и сопровождения систем защиты информации должны позволять решить ряд задач:&lt;br&gt;&lt;br&gt;Во-первых, количественно оценить текущий уровень информационной безопасности компании, что потребует выявления рисков на правовом, организационном и техническом уровнях обеспечения защиты информации.&lt;br&gt;&lt;br&gt;Во-вторых, разработать и реализовать комплексный план совершенствования системы защиты информации для достижения приемлемого уровня защищенности. Для этого необходимо:&lt;br&gt;&lt;br&gt;— обосновать и произвести расчет финансовых вложений в обеспечение безопасности на основе технологий анализа рисков, соотнести расходы на обеспечение безопасности с потенциальным ущербом и вероятностью его возникновения;&lt;br&gt;&lt;br&gt;— выявить и провести первоочередное блокирование наиболее опасных уязвимостей до осуществления атак на уязвимые ресурсы;&lt;br&gt;&lt;br&gt;— определить функциональные отношения и зоны ответственности при взаимодействии подразделений и лиц по обеспечению информационной безопасности компании создать необходимый пакет организационно-распорядительной документации;&lt;br&gt;&lt;br&gt;— разработать и согласовать со службами организации проект внедрения необходимых комплексов защиты;&lt;br&gt;&lt;br&gt;— обеспечить поддержку внедренного комплекса защиты в соответствии с изменяющимися условиями работы организации, регулярными доработками организационно-распорядительной документации, модификацией технологических процессов и модернизацией технических средств защиты.&lt;br&gt;&lt;br&gt;Решение всех этих задач помогает объективно оценить текущей уровень информационной безопасности компании, обеспечить формирование единой концепции безопасности, рассчитать, согласовать и обосновать необходимые затраты на защиту компании.&lt;br&gt;&lt;br&gt;На основе полученной оценки можно выработать и обосновать необходимые организационные меры, обоснованно выбрать средства защиты информации. С помощью полученных количественных показателей можно постоянно контролировать состояние системы информационной безопасности.&lt;br&gt;&lt;br&gt;Практические рекомендации по нейтрализации найденных уязвимостей системы помогут в работе над проблемами информационной безопасности на разных уровнях и, что особенно важно, определить основные зоны ответственности, в том числе материальной, за ненадлежащее использование информационных активов компании.&lt;br&gt;&lt;br&gt;Всем крайне рекомендую (особенно новичкам) при аудите системы ИБ использовать специальные программные средства — Digital Security Office 2006 и Microsoft Security Assessment Tool 4.0 — очень сильно упростят работу.&lt;/p&gt;</content:encoded>
			<link>https://newss.3dn.ru/blog/audit_sistemy_informacionnoj_bezopasnosti_kompanii/2011-12-25-2</link>
			<dc:creator>Alex_D</dc:creator>
			<guid>https://newss.3dn.ru/blog/audit_sistemy_informacionnoj_bezopasnosti_kompanii/2011-12-25-2</guid>
			<pubDate>Sun, 25 Dec 2011 18:16:22 GMT</pubDate>
		</item>
		<item>
			<title>Блог по информационной безопасности</title>
			<description>Год назад выкладывал ссылки на ресурсы по защите персональных данных. Судя по статистике, пользователи несколько раз возвращались на эту страницу, стало быть потребность в простом списке ресурсов действительно была. Конечно тема персональных данных по-прежнему остается флагманской, но далеко не единственной. &lt;br /&gt;&lt;br /&gt; Блогосфера информационной безопасности растет и растет быстро. Появляются новые блоги и развиваются существующие. По сравнению с ситуацией двухгодичной давности, сегодняшнего количества блогов вполне достаточно для получения объективной информации по подавляющему количеству вопросов в области ИБ. А учитывая «разношерстность» контента и его авторов, любой может найти для себя что-то интересное. Кстати об интересном: многие действительно интересные ресурсы существуют давно, но о них мало кто знает. В причинах можно долго разбираться, а можно сделать просто список блогов по информационной безопасности и предоставить читателям возможность выбора. &lt;br /&gt;&lt;br /&gt; За основу я в...</description>
			<content:encoded>Год назад выкладывал ссылки на ресурсы по защите персональных данных. Судя по статистике, пользователи несколько раз возвращались на эту страницу, стало быть потребность в простом списке ресурсов действительно была. Конечно тема персональных данных по-прежнему остается флагманской, но далеко не единственной. &lt;br /&gt;&lt;br /&gt; Блогосфера информационной безопасности растет и растет быстро. Появляются новые блоги и развиваются существующие. По сравнению с ситуацией двухгодичной давности, сегодняшнего количества блогов вполне достаточно для получения объективной информации по подавляющему количеству вопросов в области ИБ. А учитывая «разношерстность» контента и его авторов, любой может найти для себя что-то интересное. Кстати об интересном: многие действительно интересные ресурсы существуют давно, но о них мало кто знает. В причинах можно долго разбираться, а можно сделать просто список блогов по информационной безопасности и предоставить читателям возможность выбора. &lt;br /&gt;&lt;br /&gt; За основу я взял довольно полный список блогов с www.iso27000.ru и дополнил несколькими ресурсами, которые там не указаны. Я специально исключил какую-либо классификацию, т.к. каждый ресурс уникален и четкие грани по тематике провести не всегда возможно (хотя в скором времени видимо придется ). &lt;br /&gt;&lt;br /&gt; Список, естественно, не окончательный, если вы считаете, что какого-то ресурса не хватает или у него неверное описание, пишите в комментарии. &lt;br /&gt; http://xpomob.blogspot.com/ – Блог Ригеля. &lt;br /&gt; http://community.livejournal.com/personal_data Персональные данные. Правоприменение. &lt;br /&gt; http://hayrov.blogspot.com/ – Блог Игоря Хайрова. &lt;br /&gt; http://vazone.ru/wordpress/ Блог Евгения Родыгина. К сожалению Евгений перестал вести свой блог, зато успешно запустил несколько новых проектов, в частности: http://wikisec.net/ – Биржа труда специалистов по ИБ/ЗИ и http://wikisec.ru/ – Энциклопедия по безопасности информации. &lt;br /&gt; http://www.ispdn.ru – Ресурс по персональным данным от НПО «Эшелон». &lt;br /&gt; http://infowatch.livejournal.com/ – Блог одноименной компании Infowatch. &lt;br /&gt; http://amatrosov.blogspot.com/ Блог Александра Матросова. &lt;br /&gt; http://lukatsky.blogspot.com/ – Блог Алексея Лукацкого. &lt;br /&gt; http://www.iso27000.ru/blogi/aleksandr-astahov/ Блог Александра Астахова. &lt;br /&gt; http://www.iso27000.ru/blogi/stepanych Блог Степаныча. &lt;br /&gt; http://sgordey.blogspot.com/ Блог Сергея Гордейчика. &lt;br /&gt; http://adorofeev.ru/ Блог Александра Дорофеева. &lt;br /&gt; http://www.tsarev.biz/ Блог Евгения Царева. &lt;br /&gt; http://zlonov.blogspot.com/ Блог Тараса Злонова. &lt;br /&gt; http://www.securitylab.ru/blog/company/ Блоги организаций на securitylab.ru. &lt;br /&gt; http://www.securitylab.ru/blog/personal/ Личные блоги на securitylab.ru. &lt;br /&gt; http://www.secureblog.info/ SecureBlog. &lt;br /&gt; http://blog.bs25999.ru/ Блог компании Алмитек. &lt;br /&gt; http://bondarenko-alex.livejournal.com/ Блог Александра Бондаренко. &lt;br /&gt; http://malotavr.blogspot.com/ Блог Малотавра. &lt;br /&gt; http://dorlov.blogspot.com/ Блог Орлова. &lt;br /&gt; http://letablog.livejournal.com/ Блог компании LETA. &lt;br /&gt; http://www.securelist.com/ru/weblog Блог на портале Securelist.com. &lt;br /&gt; http://devteev.blogspot.com/ Блог Дмитрия Евтеева. &lt;br /&gt; http://www.iso27000.ru/blogi/oleg-bezopasnik/ Блог Олега Безопасника. &lt;br /&gt; http://anvolkov.blogspot.com/ Блог Алексея Волкова. &lt;br /&gt; http://blogs.technet.com/b/mamykin/ Блог Владимира Мамыкина. &lt;br /&gt; http://iso27000.ru/blogi/nebezopasnye-zametki-o-bezopasnom “Небезопасные” заметки о Безопасном. &lt;br /&gt; http://vladbez.spaces.live.com/ Блог Владимира Безмалого. &lt;br /&gt; http://kudin.net/r/ Блог Дениса Кудина. &lt;br /&gt; http://community.livejournal.com/securityblogru/ Сообщество в ЖЖ. &lt;br /&gt; http://community.livejournal.com/ru_infosec/ тоже Сообщество в ЖЖ. &lt;br /&gt; http://community.livejournal.com/ru_sysadmins/ тоже Сообщество в ЖЖ. &lt;br /&gt; http://community.livejournal.com/ru_root/ тоже Сообщество в ЖЖ. &lt;br /&gt; http://community.livejournal.com/businessecurity/ не совсем по теме, но пусть читатель решает. &lt;br /&gt; http://dementeeva.blogspot.com/ Блог Анны Дементьевой. &lt;br /&gt; http://professionali.ru/GroupInfo/636 Сообщество по ИБ на Профессионалах.ру. &lt;br /&gt; http://securitywiki.ru/HomePage проект “Открытая безопасность”. &lt;br /&gt;&lt;br /&gt; Примерно так.</content:encoded>
			<link>https://newss.3dn.ru/blog/blog_po_informacionnoj_bezopasnosti/2011-12-25-1</link>
			<dc:creator>Alex_D</dc:creator>
			<guid>https://newss.3dn.ru/blog/blog_po_informacionnoj_bezopasnosti/2011-12-25-1</guid>
			<pubDate>Sun, 25 Dec 2011 17:50:12 GMT</pubDate>
		</item>
	</channel>
</rss>