Тел:  (044) 232-65-48, (093) 256-51-48, (050) 3-555-999    ICQ: 333269

Статьи

Внедрение Data Leak Prevention систем в Украине

PDF Печать E-mail

Сегодня модно говорить о необходимости внедрения DLP (Data Leak Prevention) систем.

Все верно. Внедрение таких систем давно стало уже не просто модой, а необходимостью, ведь утечка конфиденциальных данных может привести к огромному ущербу для компании, а главное оказать не одномоментное, а длительное влияние на бизнес компании. При этом ущерб может носить не только прямой, но и косвенный характер. Потому что помимо основного ущерба, особенно в случае разглашения сведений об инциденте, ваша компания «теряет лицо». Ущерб от потери репутации оценить в деньгах весьма и весьма сложно!

А ведь конечной целью создания системы обеспечения безопасности информационных технологий является предотвращение или минимизация ущерба (прямого или косвенного, материального, морального или иного), наносимого субъектам информационных отношений посредством нежелательного воздействия на информацию, ее носители и процессы обработки.

Подробнее...
 

Оптимизация интегрального регионального риска

PDF Печать E-mail

Задачи принятия решений, связанные с управлением безопасностью и риск-менеджментом в регионе рассматриваются с позиций системного подхода и формализуются в классе многоуровневых дискретных оптимизационных задач, для решения которых разработаны алгоритмы генерации вариантов обеспечения безопасности.

Проблема обеспечения системной безопасности и управления рисками на государственном и региональном уровнях, для объектов критической инфраструктуры является современной актуальной задачей, которая затрагивает политические, эколого-экономические и социальные аспекты и требует развития научно-технического обоснования и подхода для ее решения.

Концентрация в регионах опасных объектов (государственных, частных), старение существующих систем с высокой ценой отказа, бесконтрольное размещение новых предприятий, ограниченность средств для организации и проведения мероприятий по их модернизации и восстановлению, в силу кризисной экономической ситуации, приводит к росту региональной опасности из-за возможных нарушений надежности функционирования объектов.

Подробнее...
 

Безопасность RSA-1024 и 160-битной криптографии на эллиптических кривых

PDF Печать E-mail

Предварительные комментарии переводчика к статье

Принятый Агентством Национальной Безопасности (АНБ) набор криптографических алгоритмов в США называется "NSA Suite B" (шифр AES, хэш функции SHA и асимметричная криптография на эллиптических кривых), в отличие от набора секретных алгоритмов "NSA Suite A", не предназначенных для гражданского использования. На АНБ возложена ответственность по защите государственных коммуникаций и обеспечению инфобезопасности США в том числе и посредством криптографии, для этой цели оно обращается к гражданскому криптосообществу, которое предлагает алгоритмы из которых формируют криптостандарты в Национальном Институте Стандартов и Технологий (НИСТ), эти стандарты могут включаться в набор "NSA Suite B". Кроме того НИСТ выпускает собственные более подробные рекомендации.

Упоминаемые в статье 80-битный и 128-битный уровни безопасности со слов авторов точно не определены, но обычно в контексте статьи подразумевают соответствующее количество шагов в атаке взлома как симметричных так и асимметричных алгоритмов (при этом для симметричных шифров эти уровни безопасности по определению совпадают с длиной ключа самого алгоритма, для хэшей — с половиной длины значения выхода функции, для асимметричных алгоритмов — со скоростью проведения атаки на лежащую в их основе вычислительно трудную задачу и соотвественно всегда меньше длины асимметричного ключа, при этом такая атака всё равно называется атакой грубой силой, хотя и не является для асимметричных алгоритмов простым перебором).

Трудности перехода в уровнях безопасности важны при использовании в различном оборудовании — для стандартов беспроводных сетей, телефонии, смарт-карт, корневых сертификатов долгосрочного пользования и др. и мало затрагивают пользователей программ (например таких как программы стандарта OpenPGP) на обычных компьютерах общего назначения. Представляют интерес оценки авторов в практике взлома асимметричных алгоритмов в целом.

Подробнее...
 

Закон Украины о защите информации в автоматизированных системах (№80/94-ВР от 05.07.1994)

PDF Печать E-mail

 

ЗАКОН УКРАЇНИ

Про захист інформації в автоматизованих системах

 

Метою цього Закону є встановлення основ регулювання правових відносин щодо захисту інформації в автоматизованих системах за умови дотримання права власності громадян України і юридичних осіб на інформацію та права доступу до неї, права власника інформації на її захист, а також встановленого чинним законодавством обмеження на доступ до інформації.

Подробнее...
 

Закон Украины о государственной тайне (№3855-XII от 21.01.1994)

PDF Печать E-mail

ЗАКОН УКРАЇНИ

Про державну таємницю

Із змінами і доповненнями, внесеними
Законом України
 від 21 вересня 1999 року N 1079-XIV
(Законом України від 21 вересня 1999 року N 1079-XIV
 Закон викладено у новій редакції)

Цей Закон регулює суспільні відносини, пов'язані з віднесенням інформації до державної таємниці, засекречуванням, розсекречуванням її матеріальних носіїв та охороною державної таємниці з метою захисту національної безпеки України.

Подробнее...
 


Найден способ сделать jailbreak Apple iOS 4.1
09.09.2010
Хакер, называющий себя pod2g заявил, что нашел эксплоит, который позволит сделать jailbreak iOS 4.1 и хакерское сообщество подтвердило это заявление.
Microsoft получила управление над крупным ботнетом
09.09.2010
Согласно постановлению суда штата Вирджиния, компания Microsoft получила в свое распоряжение управление над 276 доменами, которые ранее составляли ядро ботнета известного под названием Waledac.
Появились первые данные об iPhone 5
07.09.2010
Портал HandyFlash представил изображение-макет коммуникатора нового поколения - iPhone 5. Устройство по форме напоминает текущий вариант iPhone 4, только выглядит почти плоским - настолько оно тонкое.
Анна Герман заявила, что она не совсем понимает ситуацию с «Вконтакте»
07.09.2010
Заместитель Администрации Президента Анна Герман не совсем понимает ситуацию с заявлением Министра внутренних дел Анатолия Могилева о закрытии доступа к социальной сети «Вконтакте». Об...
Ошибочные толкования приватности
В этом кратком эссе, написанном для симпозиума San Diego Law Review, профессор Daniel Solove изучает аргумент "нечего скрывать".Когда людей спрашивают о правительственной слежке или сборе данных, многие люди отвечают, основываясь на утверждении: "Мне нечего скрывать". В соответствии с...