20 июня 2015

Статьи: подборка #23

«В тени МИД России в крошечном подвальном офисе работают около 20 инженеров — антихакерская компания Qrator стала спасательным кругом для российских медиа», — писал в ноябре 2012 года журналист The Wall Street Journal Лукас Альперт. С тех пор из подвала в центре Qrator переехала на «чердак» на северо-западе Москвы…
1 сентября 2015 года вступают в силу поправки к закону «О персональных данных», которые обязуют почти все организации, ведущие свой бизнес в нашей стране, хранить здесь информацию о россиянах. Что нужно предпринять, чтобы успеть выполнить все требования законодательства?...
Многофакторная аутентификация, безусловно, более надежный метод аутентификации, чем просто пароль. Однако нужно понимать, что у данного метода есть как достоинства, так и недостатки. Когда только появились технологии многофакторной аутентификации, некоторые специалисты утверждали, что это однозначно позволит решить все проблемы аутентификации и закроет двери для злоумышленников. Однако история, увы, говорит об ином…
Несмотря на то, что о проблеме Ransomware (вредоносов-шифровальщиков) написано уже много статей, проблема не теряет актуальности. Ransomware — тип вредоносного программного обеспечения, которое заражает и блокирует систему, требуя оплату за возвращение доступа к данным. Такое ПО может заразить вашу ОС с помощью злонамеренного загруженного файла, уязвимости в сетевой службе или даже с помощью текстового сообщения…
Не секрет, чего сегодня во многих организациях IT-инфраструктура построена вокруг операционной системы Windows. Но в то же время всё шире используются компьютеры Mac – это и излюбленный инструмент дизайнеров благодаря экрану Retina, и удобный бизнес-планировщик для топ-менеджеров и руководства компаний. 60% средних и крупных бизнесов по всему миру имеют в своём распоряжении сто и более устройств от Apple, и в их числе – перешедшие на Mac компании Facebook, Amazon и eBay…
Каждый раз, говоря о революции, которую Интернет произвел в передаче информации, и мерах по ее защите заодно, — полезно не забывать, что было предыдущей сравнимой масштабу революцией. В этом контексте часто вспоминают печатный пресс, иногда — радио и телевидение.
С целью помочь российским разработчикам ПО в обеспечении информационной безопасности их продукции на протяжении всего ее жизненного цикла в нашей стране ведется работа над соответствующим ГОСТом. Как пояснил директор по методологии и стандартизации компании Positive Technologies Дмитрий Кузнецов, работа идет в нескольких направлениях. Начаты переводы соответствующих международных стандартов ISO и их адаптация в качестве национальных. Завершение этих работ ожидается в 2018–2020 гг. Данную деятельность инициирует федеральное агентство Росстандарт, а практически реализует ГНИИИ ПТЗИ ФСТЭК России…