Владимир's profileБыть, а не казаться!PhotosBlogListsMore ![]() | Help |
|
|
July 15 Сисадмина хотят посадить в тюрьму за установку нелицензионной WindowsПриморским межрайонным следственным отделом на транспорте возбуждено уголовное дело в отношении Ю. Колоскова по обвинению незаконного использования авторского права принадлежащего компании "Microsoft". Как сообщил заместитель руководителя Приморского межрайонного следственного отдела Дальневосточного следственного управления на транспорте следственного комитета при прокуратуре РФ, уголовное дело возбуждено по статье 146 часть 2 УК РФ (незаконное использование объектов авторского права в целях сбыта, совершенные в крупном размере). Санкция статьи предусматривает наказание в виде штрафа в размере до 200 тысяч рублей, либо лишением свободы на срок до 2 лет. В ходе следствия установлено, что 17 июня 2008 года обвиняемый, находясь в компании ООО "Сенк-ДВ", незаконно использовал объекты авторского права, принадлежащие компании "Microsoft" и сбыл путем установки на четыре системных блока ПК, программное обеспечение "Microsoft Windows XP Professional" RU и Microsoft Office XP Professional" RU, авторские права на которое принадлежит компании "Microsoft", в крупном размере общей стоимостью 84 740 рублей. Кроме этого в ходе расследования потерпевшим – представителем корпорации Майкрософт заявлен иск к Колоскову в двукратном размере причиненного ущерба. PS А теперь мой комментарий. На самом деле это еще один пример к моей старой, но, увы, до сих пор актуальной статье "Думай или сиди!", впрочем как и к Не можете думать головой? Берегите задницу! Или опять о наболевшем Когда наконец вы станете задумываться о вашей безопасности? Когда вы начнете понимать, что бездумное выполнение приказов вредит вашей безопасности?
О Господи! Ну когда ж вы начнете ДУМАТЬ???? July 11 Хотели как лучше, а выходит как всегда?
О защите информации сегодня не говорит только ленивый или уж совсем беспечный или ничего не понимающий руководитель. Но, тем не менее, ничего с места не двигается. Если спросить меня, а почему так, то, пожалуй, отвечу – потому что не меняется основное – психология пользователей, да, впрочем, и ИТ-персонала тоже. К написанию данной заметки меня подтолкнула дискуссия вокруг моей статьи на блоге. Судя то тому, что вроде как сайт для ИТ-специалистов, то люди, пишущие там вроде как ИТ, верно? А значит, непонимание основных правил безопасности, как смертельный вирус, уже поразило не только простых пользователей, но и ИТ, что куда опаснее! Итак, вопрос-то, собственно, в чем? July 10 Trend Micro: Корпоративные пользователи некомпетентны в вопросах сохранности конфиденциальных данныхКомпания Trend Micro провела исследование на базе нескольких предприятий в разных странах мира с целью выяснить уровень сознательности персонала в вопросах информационной безопасности. Исследование охватило 1600 менеджеров различных предприятий в США, Германии, Великобритании и Японии. Отчет Trend Micro демонстрирует некомпетентность корпоративных пользователей в вопросах сохранности конфиденциальных данных компаний. Проблема сохранности корпоративных данных была признана специалистами Trend Micro второй по значимости после вирусной угрозы. По результатам опроса, американские менеджеры показали наибольшую осведомленность (70 % респондентов) в том, какая информация является закрытой, за ними следуют их британские коллеги (68 %). Германия занимает третье место в этом списке с результатом 67 %. И только 40 % корпоративных пользователей в Японии имеют представление о конфиденциальности некоторых данных своих работодателей. Исследование также показало, что 46 % предприятий не имеют собственной политики предотвращения утечек информации. Во всех четырех странах большие компании проявляют большую сознательность в этом вопросе, нежели малые. Менеджеры в США и Великобритании сообщают о специальных курсах и консультациях, проводимых компаниями с целью повысить компетентность сотрудников в вопросах охраны корпоративных данных. Однако наиболее распространенной практикой в борьбе с утечкой информации во всех странах является установка специализированного программного обеспечения. Многие менеджеры, по данным Trend Micro используют корпоративное подключение к интернету в личных целях. Служащие в Великобритании посещают социальные сети в рабочее время. Японские менеджеры больше других закачивают исполняемые файлы. Сотрудники американских компаний более склонны к просмотру потокового видео и прослушиванию аудио. По сообщениям Trend Micro, более половины менеджеров, вовлеченных в спамовые аферы, полагали, что отдел информационной безопасности компании может защитить их от подобных неприятностей. http://www.securitylab.ru/news/355723.php PS Это опять же к тому что пользователей НУЖНО УЧИТЬ! И один отдел ИБ с этим не справится! Я попробую сегодня изложить свой взгляд на проблему. Если успею, конечно! July 09 Обеспечение информационной безопасности. Только ли техническими методами можно побороть проблему?К написанию данной статьи меня подтолкнула дискуссия, развернувшаяся вокруг заметки на моем блоге «Проблемы информационной безопасности». В ходе дискуссии (за что отдельное и огромное спасибо Алексею Томашевскому и Андрею Григорьеву) выяснилось, что, увы, системные администраторы до сих пор занимаются информационной безопасностью, а некоторая, причем как я понял, не маленькая часть ИТ-специалистов до сих пор считает, что пользователей учить не нужно и решить проблему ИБ в организации можно только техническими средствами. Увы! Это неверно в принципе! Хотя, не скрою, когда-то самому хотелось, чтобы все было именно так! НО, еще раз повторю, увы, это невозможно! Так не бывает! July 07 Сегодня увидел статью сына в ChipХоть и знал что выйдет, но все же настолько приятно, что не могу сдержаться! Уверен что вы меня поймете! Проблемы информационной безопасности
Каждый день приносит нам все новые и новые проблемы. Известия о вирусах, взломах, хищениях и т.д. идут сплошной волной. Поневоле вынужден задать вопрос. А почему это происходит? Почему все так плохо? Почему никак нельзя если не победить, то хотя бы уменьшить этот вал? На мой взгляд, на то есть масса причин: · Возрастающая сложность аппаратно-программного обеспечения; · Низкие знания, а главное, нежелание, обрести знания со стороны руководства; · Желание ИТ решать все проблемы исключительно техническими средствами, забывая, что безопасность это целый комплекс мер; · Низкие знания конечных пользователей (особенно домашних) и упорное нежелание их получать. Это, естественно, далеко не полный перечень причин. Впрочем, сюда же, на мой взгляд, стоит добавить низкие знания, завышенное самомнение и лень системных администраторов! Не, к счастью не всех! Далеко не всех!. Но увы, ленивых и зазнавшихся сисадминов с каждым днем все больше и больше. И потому если мы не изменим это все кардинально, мы просто ОБРЕЧЕНЫ! July 05 Информационная безопасность общества или во что играют наши дети?
Безмалый В.Ф. MVP Windows Security Я уже неоднократно говорил, что информационная безопасность понятие гораздо более широкое, чем просто компьютерная безопасность. Сегодня мы с вами попробуем говорить об информационной безопасности общества. А что такое безопасность общества? Это, прежде всего, безопасность нас с вами и наших детей. Я уже неоднократно говорил о безопасности детей. Но тогда, прежде всего, речь шла о безопасности детей в Интернет. А сегодня вдруг задумался. А во что играют наши дети? Ведь не секрет, что количество насилия на наших экранах давно превысило все возможные пределы. А если задуматься о компьютерных играх, то ситуация здесь еще более печальна, впрочем, как и в обычной выпускаемой книжной литературе. Результат вы можете наблюдать сами. Шкала подростковой преступности рвется вверх по экспоненте. Мне могут возразить, мол, мир стал жестче. Сегодня не то что подростки, взрослые себя найти не могут! А вы об играх. Но ведь не секрет, что психика человека, его моральные принципы закладываются в детстве, а в детстве основным способом воспитания и адаптации является игра. А задайтесь вопросом, а во что играют наши дети? Сегодня огромное количество игр, особенно игр от первого лица, предполагает насилие. Причем сцены насилия расписаны весьма реалистично! Чего стоят одни «стрелялки». Мне сложно перечислить типовые образцы подобных игр, я и мои дети в них не играем, но думаю, вы и сами можете их назвать. А кроме того не стоит забывать о таком понятии как нейропрограммирование. Вы улыбнетесь и решите что я, мол, окончательно сошел с ума! А совершенно зря! На самом деле все отнюдь не весело! Совсем не весело! В нашей стране, впрочем, как и во всем СНГ, отсутствует разделение игр по возрастам. Верно? Увы, да. А ведь игры бывают не только кровавые, но и азартные. Впрочем, это другая, не менее печальная, история. Так что очень даже важно, во что играют ваши дети. Что этому противопоставить? За рубежом давно уже существуют неправительственные организации, которые следят за выходящими игрушками и создают своеобразные рейтинг по возрастам. Подобное ограничение игр в зависимости от возраста ребенка и содержания игры уже реализовано в Windows Vista. Однако проблема состоит в том, что в этой операционной системе представлены зарубежные рейтинги, а игры, созданные в СНГ в них просто не представлены. Есть ли выход? Да, безусловно есть! Для этого вы можете сами вручную блокировать игрушки. А для того чтобы подробнее узнать о той или иной из них достаточно просто зайти на сайт соответствующей игры в Интернет. Вы можете возразить, мол, я запрещу ему (ей) играть дома. Но кто запретит играть у соседа, в компьютерном клубе? Вопросы правильные. Но это уже скорее касается воспитания вашего ребенка. Он должен понимать, почему ему не рекомендуют те или иные игры. Не пора ли и нам задуматься о чем-то подобном? А то ведь, как всегда, опаздываем, причем, увы, кажется, уже опоздали навсегда! July 04 А время бежит...Недавно радовался что было 10 000 просмотров. А только что зашел - уже 16 000. Спасибо друзья, что не забываете! Не можете думать головой? Берегите задницу! Или опять о наболевшем
И снова кто о чем, а я о наболевшем! Ну нельзя так жить, господа администраторы и начальники ИТ-служб! Ну не хотите вы думать головой о безопасности фирмы, так подумайте о своей собственной! Научитесь в конце-концов задницу свою беречь! Прикрывайте ее дорогую! Задолбало уже повторять, что ваше спасение только в ваших руках! Ну сколько же можно думать не головой, а тем местом, из которого у людей ноги растут??? Откровенно? Сел писать только потому, что еще один мой знакомый наступил на грабли, о которых я уже устал говорить! А ведь чего проще – учитесь на ЧУЖИХ ошибках! Короче, ситуация такова. Вызывает его руководитель и ставить задачу: «Посмотри за пользователем А. и его почтой, что-то мне кажется что он живет не по средствам и сливает конфиденциальную информацию конкурентам!» Естественно, руководитель письменного приказа не отдал, что он, дурак, что ли? Что выходит? А выходит грустная картинка. Администратор выполняет решение руководства. Сотрудник А. действительно сливает информацию конкурентам. Его увольняю за нарушение коммерческой тайны (как им это удалось, не знаю, не в этом дело). А дальше – классическая ситуация. Уволенный А. подает в суд на нарушение его конституционного права на личную переписку и, естественно, выигрывает дело. Кто крайний, как вы думаете? ПРАВИЛЬНО! Системный администратор! А как нужно было? 1. Издать приказ по предприятию, что вся информация, обрабатываемая на его компьютерах, является собственностью предприятия. 2. Довести до сотрудников под роспись. 3. А потом информация чья, предприятия, значит имеют право ее смотреть, удалять, и т.д. Ну подумайте же все-таки о своей безопасности, люди! PS Прошу прощения, если кого-то обидели мои слова или тон. Просто это уже крик души! НАДОЕЛО! 12 опасных способов мошенничества по e-mail или о пользе здоровой паранойи
Американская Федеральная комиссия по торговле (FTC - Federal Trade Commission) уже на протяжении примерно семи лет ежегодно проводит одно незатейливое исследование. А именно: просит пользователей электронной почты пересылать в их департамент аналитики весь приходящий спам. На основе этих писем проводится анализ, и к концу года формируется так называемая "Грязная дюжина" - 12 наиболее часто приходящих незапрошенных рекламных объявлений мошеннического характера. Итак, Top 12 от FTC: 1. "Деловые предложения". Эти предложения, как правило, звучат просто чарующе: "200-500 долларов в день" за простую законную работу. Только надо оплатить "накладные" или "юридические" расходы. Причем, никаких деталей никогда не указывается, только много обещаний райской жизни. В большинстве случаев эта "законная работа" оказывает обыкновенной финансовой пирамидой. 2. Массовая рассылка. Спамеры рекламируют спам! Простому пользователю предлагают приобрести списки адресов электронной почты, в которых числятся миллионы ничего не подозревающих людей. Плюс специальное программное обеспечение, чтобы автоматизировать процесс рассылки спама. Плюс лозунги, что это самый передовой вид сетевого маркетинга и т.д. Отношение к спамерам в Интернете, думаю, всем известно, а тем более, что за спам уже можно сесть за решетку. 3. Цепочки (пирамиды). Получателя такого письма просят перевести маленькую сумму денег (порядка 5 USD) каждому из четырех человек в списке, заменить одного на себя и разослать письма дальше. Пирамида, причем устаревшей модели. 4. Предложения о надомной работе. Обычно предлагают выполнять некую несложную работу дома (клеить конверты или выращивать грибы) и обещают платить за произведенную продукцию. Только нужное оборудование необходимо купить у "работодателей" за собственный счет, а вот зато закупать готовую продукцию у жертвы спама никто не будет. 5. Здоровье и диеты. Вечная тема. В спамерских посланиях описываются "чудодейственные" препараты, позволяющие стремительно похудеть, вылечить все известные болезни и еще несколько неизвестных, а также восстановить потенцию и волосы на голове. Обычно эти самые волосы встают дыбом у профессиональных врачей, читающих описания таких препаратов. 6. "Легкие деньги". Классическое Поле чудес в Стране дураков. За этими рекламами скрываются предложения поучаствовать, например, в торговле валютой на бирже. Это может быть и предложение купить описание схемы, как получать доход в 5000 USD в день и т.д. 7. Халява, сэр! Владелец электронного почтового ящика получает письмо о том, что некая организация предлагает компьютеры, оборудование, офисную технику либо еще что-то бесплатно. Все, что нужно, - заплатить небольшой вступительный взнос, чтобы стать участником клуба. Позже ему говорят, что, чтобы получить подарок, нужно привести с собой некоторое число участников, которые также должны заплатить взнос. Налицо классическая пирамида. 8. Предложения о вложении денег (инвестиции). Одно из мошенничеств-"долгожителей". "Клиенту" предлагают ознакомиться с каким-либо супервыгодным способом вложения капитала. Для этого злоумышленнику обычно достаточно иметь простой HTML-редактор и немного фантазии - и вот на свет появляются "урановые копи в Боливии" или "золотые прииски на Мадагаскаре" плюс инвестиционная компания, якобы их контролирующая. Судьба вложенных денег понятна. 9. Оборудование для просмотра кабельного телевидения. Типично американское "суперпредложение" - у нас подобный бизнес особого распространения не получил. Суть его в том, что за небольшую сумму жертве мошенничества предлагают купить устройство для несанкционированного подключения к местной сети кабельного телевидения. На практике же оказывается, что, во-первых, большинство таких устройств и вовсе не работают, а, во-вторых, обслуживающие сеть инженеры без труда обнаруживают таких "самоделкиных". Понятно, что в США эту жертву спама по судам будут тягать до второго пришествия. 10. Кредиты на выгодных условиях. Получателю спама предлагают очень выгодный кредит, но с одним условием: деньги он должен вложить в какое-нибудь из перечисленных выше дел (т.е. обычных пирамид). Естественно, денег назад никто не получает, а кредиторы спустя некоторое время начинают требовать возврата ссуды. 11. "Восстановление" кредитной карточки. Еще один типично американский вид спама, у нас не распространенный по вполне понятным причинам. Это предложение сулит "клиенту" избавление от отрицательного баланса на кредитке, что поможет отделаться от долгов и получить ссуду. Чтобы не попасться на удочку, достаточно знать, что, во-первых, технически это сделать нельзя, а во-вторых, это противозаконно. 12. "Выигрыш". Халяву любят и в Америке. Однажды жертве приходит письмо: мол, мы вас (без вашего, правда, ведома) зачислили в участники такой-то благотворительной лотереи, и вы выиграли... Обычно так "выигрывают" путешествия, причем сразу для всей семьи. Чтобы в него отправиться, нужно только оплатить "небольшие накладные расходы". Если "клиент" даже и отправляется действительно в какую-то поездку (что бывает нечасто), то ее условия оказываются просто ужасными (отели с тараканами и путешествие на веслах вместо скутера). В общем, классический "лохотрон", только через Интернет. Мой вывод Такие Тор 12 нужно регулярно давать читать пользователям. Причем не реже 1 раз в 3 месяца, а то забудут! А если серьезно, то так как подготовленность наших пользователей к атакам подобного рода весьма и весьма низкая (кто не согласен, возразите, но предметно! Естественно речь о читателях этого блога не идет!) то нужно ГОВОРИТЬ, ГОВОРИТЬ И ГОВОРИТЬ! Хотелось бы закончить словами Юлиуса Фучека “Люди будьте бдительны!” July 03 Действительно ли Вы - компьютерный профессионал безопасности?Прочтите и улыбнитесь. Вы знаете, что Вы - компьютерный профессионал безопасности если: Вы не только блокируете свой ноутбук с помощью физического замка, но периодически изменяете комбинацию блокировки, чтобы это не могло "стать угрозой". Хотя у Вас нет плохих намерений, и Вы не тратите ни малейшего времени в аэропортах, думая о способах обхода безопасности, Вы придумали несколько террористических идей, которые даже не смогут остановить ведущие детективы. Вы блокируете свою экранную заставку с вдвое большей настойчивостью, когда вокруг друзья из вашей службы безопасности чем тогда, когда незнакомцы, потому что Вы почти не волнуетесь по поводу намерений незнакомца. Вы немедленно недовольны всеми решениями в области безопасности, о которых недавно объявили, даже до того как Вы будете знать что-либо кроме названия. Наличие сверхдлинного пароля, который Вы должны набрать много раз, чтобы в конце-концов запомнить и набрать правильно, не беспокоит Вас. У Вас есть специальное ПО, для хранения всех Ваших паролей, но даже оно не содержит единственный, декодированный пароль. Когда Вы читаете рекомендации безопасности, переданные для внедрения, Вы хихикаете по поводу ошибок новичков. Вы тайно надеетесь, что не пропустите большую вирусную эпидемию, во время Вашего отпуска. Любая книга по безопасности, которую Вы читаете, покрыта техническими исправлениями, сделанными Вами на полях. Ваша домашняя страница Интернет-браузера - компьютерный Вебсайт новостей безопасности. Вы так подстроили персональный межсетевой экран своего компьютера, что уверены, что она может вызвать проблемы с легальными программами, но Вас это не беспокоит. Вы фантазируете о работе, где Вы могли бы разоблачить ничего не подозревающих злонамеренных хакеров и посадить их в тюрьму. У Вас есть новый автомобиль со встроенной системой GPS и компьютер, но Вы постоянно волнуетесь по поводу того, как просто это взломать. Вы подозреваете, что каждый банер и флеш-ролик на каждом Вебсайте является главным злонамеренным JavaScript. Вы не желающее правительственного вмешательства в работу с Интернет, потому что Вы знаете, что они только будут мешать и не устранят проблему. Когда Вы слышите, что мы арестовали некоего большого спаммера, Вы так же не реагируетекак тогда, когда Вы слышите, что мы арестовали человека №2 в Аль-Каиде ... снова. Вы сопротивляетесь каждой новой установке прикладного ПО из-за новых возможностей атаки, которые она принесет. Вы знаете, что у мобильных small-form-factor компьютеров нет практически никакой безопасности. Ваш сотовый телефон защищен паролем. Вы уже имеете или жаждете приобрести одно из тех специальных покрытий экрана, которые предотвращают чтение информации с Вашего экрана посторонними людьми. Вы очень не хотите модернизировать Ваш компьютер, потому что это потребует проводить дни, пытаясь скопировать и преобразовать все Ваши крутые хакерские и антихакерские инструментальные средства в новую систему. У Вас есть солидные друзья в компьютерных списках обсуждения безопасности, которых Вы знаете, но Вы никогда не встречались лично и не говорили по телефону с ними. Вы всегда замедляете чтение руководства по безопасности, ища слова "должен", не "должен", "никогда", и "всегда" - и Вы понимаете их важность. К тому времени, когда Вы читаете бюллетень безопасности Службы компьютерной безопасности, Вы знали об этой проблеме уже в течение нескольких дней. Наконец, Вы знаете, что Вы – специалист в области компьютерной безопасности, ведь Вы так часто неистово убеждали незнакомцев в проблеме компьютерной безопасности. У Вас есть свой собственный способ знать, что Вы - компьютерный профессионал безопасности? Roger Grimes 6 июня 2008 http://weblog.infoworld.com/securityadviser/archives/2008/06/are_you_a_compu.html July 02 “Дырявые" браузеры обнаружились у 40% интернетчиковГруппа исследователей установила, что 637 миллионов обитателей глобальной сети пользуются устаревшими версиями web-браузеров, что делает их уязвимыми для современных атак через Интернет. Организаторы исследования тщательно изучили данные, собранные известным поставщиков средств защиты Secunia, для того чтобы получить ответы на два вопроса: почему атаки на пользовательский браузер пользуются все большей популярностью у киберпреступников, а также, почему большинство таких атак оказываются успешными. Оказалось, что примерно 40 процентов пользователей используют небезопасную «просроченную» версию web-браузера. По данным на середину июня, 78 процентов владельцев ПК используют Internet Explorer, 16 процентов выбрали браузер Firefox, около 3 процентов опрошенных отдали свои предпочтения продукту Safari, наконец, самую немногочисленную группу составляют пользователи Opera, их оказалось всего 0.8 процента. При этом лишь 52 процента пользователей Internet Explorer обновили свой браузер до новой версии, среди пользователей Firefox этот показатель составил 92 процента, а обновленные браузеры Safari и Opera оказались у 70 и 90 процентов пользователей, соответственно, сообщает news.cnet.com. А теперь мой комментарий Думаю, по СНГ цифры будут еще более грустными. Почему так? Ответ очевиден! Те, кто не интересуются новым ПО, не умеют устанавливать сами себе браузеры и даже обновления (а таких, увы, большинство), используют IE, поставляемый с Windows по умолчанию. Сюда же добавим огромнуб армию любителей “халявы”, т.е. пользователей пиратского ПО, которые тоже не обновляются. Соответственно, отсюда вывод. Нужна пропаганда “здорового образа жизни”. Только вот поможет ли это или нет – пока неизвестно! Очень долгое время продукты корпорации Микрософт затачивались под “домохозяйку” Сейчас мы пожинаем плоды. Ведь большинство пользователей (особенно домашних) понятия не имеет о том, что нужно делать и как для обеспечения безопасности своих ПК. А вот приглашать специалистов для настройки, а уж тем более платить им за работу – у нас не принято. Увы. Поэтому компьютер в лучшем случае настраивает “Вася-пионер”, который кроме как клавишу Next нажать, ничего не умеет. Грустная картинка, но правда! Хочу поздравить!Вчера моему товарищу присвоено звание MVP! Алексей, искренне поздравляю! Ты этого достоин! Обзор: более 10 000 ноутбуков теряют еженедельно аэропортах США
Чаще всего их теряют в контрольных точках безопасности, по сведениям Ponemon Institute 30 июня 2008 (Информационная служба IDG) Тщательно смотрите за своими ноутбуками в аэропортах, ведь у них есть потрясающая тенденция исчезать в мгновение ока. Согласно отчета Ponemon Institute ежегодно в больших и средних аэропортах США теряется около 637 000 ноутбуков Согласно обзора, ноутбуки, как правило, теряются в контрольных точках безопасности. Около 10 278 ноутбуков теряются еженедельно в 36 больших американских аэропортах, и 65 % из них не возвращаются владельцам. В аэропортах среднего размера регистрируется потеря около 2 000 ноутбуков в аэропортах среднего размера, и 69 % не из них не возвращены. Институт провел опросы в 106 аэропортах 46 государств и опросил 864 человека. Наиболее часто ноутбуки теряют в следующих пяти аэропортах: · Los Angeles International · Miami International · John F. Kennedy International · Chicago O'Hare · Newark Liberty International. Путешественники не уверены что они возвратят потерянные ноутбуки. Приблизительно 77 % опрошенных рассказали, что у них нет никакой надежды на возвращение потерянного ноутбука,, 16 % говорят, что они ничего не делали бы, если бы потеряли свой ноутбук. Приблизительно 53 % сказали, что ноутбуки содержат конфиденциальную информацию компании, а 65 %, не сделали ничего для защиты информации. По заявлению U.S. Federal Trade Commission аэропорты, наряду с гостиницами и арендованными автомобилями, являются местами, где ноутбуки могут быть легко утеряны. Беспорядок при прохождении контрольных точек безопасности может облегчить для путешественников утрату их ноутбуков, делая эти места "плодородной почвой для воровства". FTC рекомендует, чтобы люди следили за ноутбуками "как за наличными деньгами." FTC также рекомендует использовать устройства слежения, такие как Absolute Software Corp.'s LoJack, который сможет помочь разыскать утраченный ноутбук, сообщая о его местоположении, как только он будет подключен к интернету. Lenovo Group Ltd на прошлой неделе объявила, что она предложит опцию LoJack в ее наступающем ThinkPad SL серии ноутбуков. Воровство ноутбуков сильно распространено в США, сказал Mike Spinney, представитель Ponemon Institute. В исследовании, проводимом институтом, 76 % опрошенных компаний, сообщили о потерях того или иного количества ноутбуков каждый год, из которых 22 % происходили из-за воровства или других преступных действий. Dell Inc, объявил о новых функциях защиты коммерческих клиентов, включая отслеживание потерянных ноутбуков и предотвращение воровства данных. Отслеживание ноутбука Dell включает технологию определения местонахождения и возврата потерянных ноутбуков. Защита данных включает возможность дистанционно удалить данные с жесткого диска и возможность восстановления данных при возвращении жестких дисков.
Вывод, который нужно сделать! Ваши ноутбуки обязательно должны поддерживать функцию шифрования конфиденциальных данных. Это может быть использование Windows Vista BitLocker или SecretDisk NG от Aladdin или что-то другое. Но использовать ОБЯЗАТЕЛЬНО! И обязательно предусматривать двухфакторную аутентификацию при работе с шифрованными дисками!
July 01 И опять вузы. Смеяться или плакать?Наверное многие из вас (особенно живущие на Украине) знают, что в этом году вступительных экзаменов, как таковых, в вузах нет. Или почти нет. К тому же разрешено подавать документы в несколько вузов и даже на несколько факультетов или специальностей одного вуза. К чему это привело, наблюдал в университете. Итак В приемной комисси перл Девочка подает документы на факультет защиты информации после школы “с эстетическим уклоном”! (да-да и такое оказывается есть, шедевр!) ей говорят, что здесь мол, математика и физика Она в ответ - ну я это не знаю и не люблю - А чего ж идешь? - А это уже 5-й факультет куда я документы подаю - Чтоб было! Я офигел!!! А потом мы пытаемся их чему-то учить! Господи, дай мне разум и терпение все это вынести! |
|
|