воскресенье, 17 апреля 2011 г.

Биометрия-2010: 50 главных событий года


ЯНВАРЬ 2010

1. Агентство Frost & Sullivan опубликовало новый прогноз развития биометрического рынка. По мнению аналитиков агентства, объем отраслевого рынка будет ежегодно увеличиваться на 25 процентов.
2. Сервис биометрической идентификации BioLinkIDenium протестирован ведущим мировым изданием по информационной безопасности — журналом SC MAGAZINE. Эксперты журнала пришли к выводу, что этот сервис эффективно интегрирует функции биометрической идентификации в инфраструктуру Microsoft Active Directory и терминальные приложения.
3. Введение биометрической идентификации авиапассажиров признано одной из главных инноваций первого десятилетия XXI века в рейтинге, составленном одной из крупнейших авиакомпаний мира — British Airways.
4. Благодаря переходу на биометрический учет рабочего времени в индийском МВД выявлены служащие-«призраки»: зарплату в министерстве получают полторы тысячи человек, а в биометрической системе зарегистрировалось на 300 сотрудников меньше.

ФЕВРАЛЬ 2010

5. Русская Православная Церковь вновь озвучила свое мнение о биометрических паспортах. По мнению сотрудника Миссионерского отдела Московского Патриархата, «бояться надо не чипов, а греха», а нагнетание страхов вокруг биометрических технологий идет от незнания духовной традиции православия и служит проявлением язычества или даже фетишизма.
6. Биометрическая система голосования внедрена в болгарском парламенте. Депутаты подтверждают свое волеизъявление, сканируя отпечатки пальцев.
7. Биометрическая система учета рабочего времени и контроля доступа BioTime первой из продуктов своего класса получила знак Compatible with Windows 7. Месяцем позже будет вновь подтверждена совместимость системы BioTime и платформы 1С:Предприятие.
8. В ходе онлайнового опроса, организованного порталом BIOMETRICS.RU, большинство его участников заявили, что распространение биометрических технологий не нарушает права верующих. Этой точки зрения придерживаются и приверженцы атеистических взглядов, и последователи различных конфессий, включая православие и ислам.

МАРТ 2010

9. В России начался прием заявлений на биометрические загранпаспорта с 10-летним сроком действия. В столице первыми подать заявления на новые биометрические паспорта смогли самые простые москвичи — сотрудники РЖД, «Аэрофлота», певцы и спортсмены. Однако 10-летние биометрические загранпаспорта окажутся весьма популярными и среди других категорий россиян, и к концу года будет выдано три миллиона этих документов.
10. Дмитрий Медведев закрепил право граждан РФ выбирать, какой загранпаспорт им оформлять — биометрический или обычный. Отметим, что, согласно статистике ФМС, 70 процентов россиян предпочитают именно биометрические паспорта.
11. Владимир Путин утвердил перечень данных, вносимых в чип биометрического загранпаспорта. В частности, чип биометрического паспорта должен содержать информацию о номере этого документа, фамилии и имени его владельца, его поле, гражданстве, дате рождения, а также цветное фото обладателя паспорта.
12. В сервисе биометрической идентификации держателей денежных чеков зарегистрирован 6-миллионный пользователь. Это знаменательное событие произошло на северо-западе США, в одном из продовольственных супермаркетов, обслуживающих испаноязычное население.
13. Информация о сбоях в работе российских биометрических паспортов, которая начала распространяться в Интернете и СМИ со ссылкой на Российский союз туриндустрии (РСТ), оказалась банальной «уткой». РСТ вынужден был официально опровергнуть заявления своих представителей.
14. Портал BIOMETRICS.RU первым в Рунете сообщил о том, что американский Пентагон создал специальное агентство по биометрической идентификации. Оно продолжило формирование и развитие гигантской базы данных о биометрических идентификаторах, создаваемой в недрах Минобороны. Агентство также координирует деятельность по разработке новых биометрических технологий в интересах вооруженных сил, разведывательных и специальных служб США.

АПРЕЛЬ 2010

15. В России начался прием заявлений на биометрические паспорта через Интернет. Первые загранпаспорта, оформленные с помощью Всемирной сети, будут выданы уже в мае.
16. Пользователи Рунета позитивно восприняли введение биометрических загранпаспортов с 10-летним сроком действия. О своем намерении оформить 10-летние биометрические паспорта заявили 63,7% участников онлайнового голосования, организованного порталом BIOMETRICS.RU; 10,4% респондентов уже имели биометрические загранпаспорта с пятилетним сроком действия либо на момент голосования сдали документы на их получение.
17. Еженедельник PC Week/RE опубликовал итоги опроса своих читателей, в ходе которого выяснилось, что большинство компаний, планирующих применять биометрические технологии, отдают предпочтение системам идентификации по отпечаткам пальцев.
18. Престижной премии IT Awards Kazakhstan удостоен крупнейший биометрический проект в Центральной Азии. В рамках этого проекта в Народном Банке Казахстана была внедрена система биометрической идентификации пользователей корпоративных информационных ресурсов; в системе, охватившей более девяти тысяч человек, применяются решения российской компании BioLink.
19. НИИ «Восход» объявил о разработке компактного комплекса регистрации биометрических данных. Опытный образец комплекса с угловым наведением и светодиодным освещением был отправлен на испытания в один из объектов столичного Управления ФМС России.
20. Германия и США договорились использовать биометрические технологии в пограничном контроле. Правом воспользоваться программами ускоренного прохождения пограничного контроля могут граждане двух стран, обладающие биометрическими паспортами; у 75% участников этих программ прохождение границы занимает не более пяти минут.

МАЙ 2010

21. В России поступил в продажу новый биометрический терминал BioLinkFingerPass ТМ. Он реализует важнейшую функцию управления персоналом — учет рабочего времени— и может работать как в составе интегрированной системы BioTime, так и автономно.
22. На выставке «Связь-Экспокомм-2010» НИИ «Восход» продемонстрировал инновационные решения для работы с биометрическими паспортами. Раздел экспозиции, посвященный биометрическим паспортам, вызвал значительный интерес у российских и зарубежных специалистов, прессы и телевидения, а также представителей федеральных органов исполнительной власти
23. В Польше появились первые биометрические банкоматы. Они идентифицируют пользователей по рисунку вен на пальце.
24. Компания BioLink подвела итоги своей 10-летней работы на биометрическом рынке России и СНГ. Ежедневно с помощью решений BioLink биометрическую идентификацию проходят более 200 тысяч человек во всем мире.

ИЮНЬ 2010

25. Глава Пограничной службы РФ раскрыл подробности планов перехода на биометрический контроль, который должен быть полностью внедрен на российских рубежах в 2012 году.
26. Вице-президент Сбербанка оптимистично оценил перспективы биометрических технологий в финансовой сфере. Новый биометрический банкомат, который был представлен Сбербанком на Петербургском международном экономическом форуме, распознает пользователей по отпечаткам их пальцев и лицам, практически полностью исключает мошенничество и способен проводить целый ряд операций — от открытия вкладов до выдачи кредитов.
27. Пользователи Рунета сдержанно отнеслись к идее формирования общенациональной базы биометрических данных. Это предложение поддержала треть участников онлайнового голосования, организованного порталом BIOMETRICS.RU; остальные респонденты опасаются, что создание такой базы может породить опасность чрезмерного вмешательства государства в личную жизнь граждан.

ИЮЛЬ 2010

28. Биометрическая система BioTime внедрена в престижном Университете Росса, готовящем магистров медицины для США и стран Карибского бассейна. Система BioTime автоматически учитывает посещения студентами лабораторных практикумов.
29. Портал BIOMETRICS.RU приступил к публикации нового обзора о перспективах биометрических технологий в аэропортах. Применение биометрии не только значительно облегчает жизнь авиапассажирам, но и позволяет обеспечить их безопасность, а также повысить эффективность пограничного контроля. Системы добровольной биометрической идентификации действуют в десятках аэропортов и насчитывают сотни тысяч пользователей; каждая пятая авиакомпания мира уже инвестирует средства в интегрированные решения по применению биометрических технологий в обслуживании пассажиров.

АВГУСТ 2010

30. Как и в 2009 году, лето 2010 года вновь стало временем кризиса для российской системы биометрических паспортов: теперь ее работу парализовала аномальная жара. Конденсат из сломавшегося в НИИ «Восход» кондиционера залил сервер с базой данных о соискателях биометрических паспортов. Ликвидировав последствия аварии, НИИ «Восход» и ФМС России объявили об ускорении оформления биометрических загранпаспортов.
31. С серьезными проблемами в выдаче биометрических паспортов столкнулась Болгария. Поставщик бланков паспортов на протяжении нескольких месяцев нарушал сроки их отгрузки; директор департамента идентификационных документов, отвечающая в том числе и за биометрические паспорта, была госпитализирована с нервным срывом.
32. Специалисты Apple зарегистрировали новый патент по применению биометрических технологий в мобильных устройствах. В дисплеи мобильных телефонов, планшетных компьютеров и других продуктов Apple предполагается встраивать сканеры отпечатков пальцев.

СЕНТЯБРЬ 2010

33. ФМС России получила заявку на 7-миллионный биометрический загранпаспорт (выдача биометрических паспортов в России ведется с 2006 года).
34. Поступила в продажу локальная версия сервиса биометрической идентификации BioLink IDenium. Эта версия проста и удобна в использовании, не требует наличия серверов и домен-контроллеров, но в тоже время поддерживает учетные записи рабочих групп и доменов.
35. Портал BIOMETRICS.RU первым в Рунете сообщил о том, что мобильные устройства Apple обзавелись сканерами отпечатков пальцев. Сканеры уже сертифицированы ФБР, а на их интеграцию с гаджетами Apple потребовалось всего две недели.
36. Французская военно-промышленная корпорация Safran объявила о намерении купить американскую компанию L-1 Identity Solutions, предоставляющую решения в области биометрических технологий, за 1 миллиард 100 миллионов долларов.
37. Расширены возможности и функции биометрических терминалов контроля доступа серии BioLink FingerPass. Увеличено количество отпечатков пальцев, сведения о которых терминалы хранят в своей памяти; возросла степень их независимости от сбоев в линиях электропитания; наиболее эффективно использование терминалов в составе биометрической системы учета рабочего времени и контроля доступа BioTime.
38. В Индии дан старт крупнейшему в мире биометрическому проекту. Более миллиарда жителей этой азиатской страны получат уникальные идентификационные номера, которые будут присваиваться на основе сканирования отпечатков их пальцев и радужных оболочек глаз.

ОКТЯБРЬ 2010

39. Портал BIOMETRICS.RU подвел итоги онлайнового опроса, посвященного перспективам применения биометрических технологий в мобильных устройствах. У большинства респондентов это предложение не вызвало отторжения.
40. Компания BioLink объявила о выходе новых продуктов: комплекта разработчика прикладных биометрических решений, который поддерживает сканеры, способные формировать изображения отпечатков двух или четырех пальцев, и программного сервера, способного анализировать данные о десяти тысячах отпечатков пальцев в секунду.
41. Возобновлена работа биометрической системы сопровождения часто путешествующих авиапассажиров в США. Пункты регистрации ее участников открылись в аэропортах Денвера и Орландо.

НОЯБРЬ 2010

42. Во время второго тура президентских выборов в Бразилии удостоверить свою личность на избирательных участках с помощью биометрических технологий смогли более миллиона граждан этой самой многонаселенной страны Латинской Америки.
43. Австралийский Citibank начал тестировать систему биометрической идентификации клиентов банка по их голосам. В испытаниях новой системы принял участие глава банка.
44. Портал Bankir.ru изучил разнообразные возможности, которые предоставляет биометрия банкам, заинтересованным в безопасности своих информационных ресурсов, качественном обслуживании клиентов и эффективном управлении персоналом.
45. Платежная система Visa объявила, что станет использовать биометрические технологии для идентификации держателей своих карт в Индии. Через месяц аналогичные планы обнародует и платежная система MasterCard.
46. Биометрическая система учета рабочего времени и контроля доступа BioTime внедрена в Банке Торгового Финансирования. Двумя неделями позже станет известно, что к использованию этой системы приступил также ФОРА-БАНК.
47. Билл Гейтс проанализировал преимущества интеграции мобильных технологий и биометрии. Этот анализ он провел на примере нескольких грантов, которые были выделены для исследования новых способов применения мобильных технологий в развивающихся странах.

ДЕКАБРЬ 2010

48. Постпред России при ЕС заявил, что в скором будущем шенгенские визы будут ставить только в биометрические паспорта. Эту информацию сразу же опровергла ФМС; впоследствии замглавы представительства ЕС в Москве сообщил, что «на данный момент для шенгенской визы биометрический паспорт не обязателен».
49. Пользователи Рунета одобрили идею включать в биометрические паспорта сведения об отпечатках пальцев. За это предложение проголосовали более 55 процентов участников онлайнового опроса, организованного порталом BIOMETRICS.RU.
50. Портал BIOMETRICS.RU впервые провел многофакторный анализ российского рынка биометрических систем учета рабочего времени и контроля доступа и определил самую продаваемую из этих систем.

Источник: Российский биометрический портал BIOMETRICS.RU

четверг, 14 апреля 2011 г.

Успешно завершился Russian Open Source Summit - 2011 (ROSS'2011)

   Прошедший 12 апреля 2011 года в Москве саммит по свободному программному обеспечению Russian Open Source Summit - 2011 (ROSS'2011) стал крупнейшим в ИТ-отрасли мероприятием, посвященным тематике развития открытого ПО в России. В саммите приняли участие свыше 500 человек, представляющих государственных и корпоративных заказчиков,  научные и образовательные учреждения, разработчиков ПО, аналитиков, консультантов и прессу.

Более подробная информация по ссылке: http://infosystems.ru/news/ais/russian-open-source-summit.html

понедельник, 11 апреля 2011 г.

В Мексике открылись курсы под названием "Хакер этичный сертифицированный, версия 7"

   (Казань, 10 апреля, "Татар-информ"). В Мексике открылись необычные курсы под названием "Хакер этичный сертифицированный, версия 7". Как видно из названия, это уже 7-й вариант подобной программы, направленной на то, чтобы научить пользователей взламывать компьютерные системы "добропорядочным" образом.
   Хесус Консуэлос, инструктор этих курсов, объясняет, что одна из задач состоит в том, чтобы объяснять компьютерным преступникам, что этично, а что нет. По его словам, понятие "хакер" уже подразумевает наличие определенного кодекса поведения и моральных норм. Однако со временем нормы "сетевого этикета" были постепенно утрачены, и теперь "этические хакеры" стараются возродить эти правила, подчеркивает Консуэлос.
   Инструктор уточняет, что цель состоит в том, чтобы показать слушателям курсов, как атаковать компьютерные системы компаний с тем, чтобы защитить сами же предприятия, показав им уязвимые места в собственной защите. Он подчеркнул, что курсы открыты для всех желающих, включая представителей служб безопасности, системных администраторов, чиновников.
   Мексика наряду с Колумбией была выбрана в качестве представителей от Латинской Америки для проведения этих курсов в рамках всемирной программы. Куратором стала компания "Интерсофтвеар", занимающаяся повышением квалификации в сфере информационных технологий, сообщает ИТАР-ТАСС.
   Учебный план поделен на 19 модулей, на которые приходится 48 основных и 20 дополнительных учебных часов. Цена обучения составляет около 1500 долларов. В конце всем студентам, успешно сдавшим экзамены, будут вручены сертификаты "Этичных хакеров".

Источник: Tatar-inform.ru

Злоумышленники для распространения вредоносного кода использовали сообщения о землетрясении в Японии и о кончине актрисы Элизабет Тейлор

   В марте вирусописатели распространяли ссылки на горячие новости. Наиболее "быстрые" злоумышленники активно использовали для этих целей Twitter: вредоносные ссылки на новости о смерти Элизабет Тейлор появились там уже на следующий день после того, как стало известно о кончине великой актрисы. Проявили свою активность и мошенники, которые рассылали письма с просьбой оказать помощь пострадавшим от цунами, перечислив деньги на счет отправителей.
   В марте же злоумышленникам впервые удалось массово распространить вредоносные программы под видом легальных приложений на Android Market.
   Кроме того, в минувшем месяце был нанесен новый удар по распространителям спама. Благодаря совместной операции, проведенной компанией Microsoft и американскими правоохранительными органами, удалось закрыть ботнет Rustock, который насчитывал несколько сотен тысяч зараженных компьютеров.

Источник: Dp.ru

воскресенье, 10 апреля 2011 г.

Томским чиновникам запретили использовать сервис Skype на работе

   Губернатор Томской области Виктор Кресс запретил госслужащим региона пользоваться сервисом "Skype" в целях информационной безопасности, а также потребовал использовать только официальные почтовые сервисы для деловой переписки, говорится в распоряжении главы региона.
   "В целях предотвращения утечки информации... исключить использование программ для ЭВМ интернет-коммуникатора "Skype" и любых его сервисов", - говорится в документе.
   Также глава региона распорядился использовать для деловой и рабочей переписки между структурными подразделениями органов госвласти и "внешними контрагентами" официальные почтовые сервисы, доменные имена которых принадлежат органам госвласти или органам местного самоуправления.
   "По возможности исключить использование иных серверов при обмене сообщениями", - отмечается в распоряжении.
   Ранее аналогичную меру ввело руководство Свердловской области.
   В пятницу замруководителя научно-технической службы - начальник центра защиты информации и спецсвязи ФСБ Александр Андреечкин заявил, что ФСБ обеспокоена использованием в России сервисов передачи данных с применением систем шифрования на основе зарубежных алгоритмов (например, Skype, gmail, hotmail), видя в них потенциальную угрозу национальной безопасности.
   Между тем, как заявил РИА Новости источник в Кремле, заявление Андреечкина является его личным мнением и не отражает политику государства. Собеседник агентства отметил, что сотрудник ФСБ превысил свои полномочия и "сделал поспешные выводы об этих популярных сервисах". Он также напомнил, что "задачи ФСБ - обеспечивать информационную безопасность, а не выступать с запретительными мерами", и рекомендовал обратить внимание на участившиеся случаи хакерских атак на такие интернет-площадки, как LiveJournal ("Живой журнал").
   За последние несколько дней против популярнейшего блогхостинга LiveJournal были совершены две мощные DDoS-атаки. Представители компании во вторник заявили, что им удалось справиться с DDoS-атаками, однако пользователи сервиса еще несколько дней испытывали трудности при работе с ним.
   В четверг президент России Дмитрий Медведев в своем блоге в ЖЖ написал, что возмущен атаками на LiveJournal. Глава государства подчеркнул, что со случившимся должны разбираться и администрация сервиса, и правоохранительные органы.

Источник: rian.ru

пятница, 8 апреля 2011 г.

Действия хакеров в погонах станут неотъемлемой частью будущих войн

   Согласно по сценарию кибервойны между США и Китаем, который в своем докладе описал бывший американский дипломат и сотрудник Госдепартамента США, Кристофер Бронко, действия хакеров в погонах станут неотъемлемой частью будущих войн.
   Работа опубликована в научном сборнике ВВС США, которая размещает материалы о результатах стратегических исследований.
   По мнению автора, в августе 2020 состоятся именно такие события: "Мощный и быстрорастущий Китай проводит операцию по присоединению Сингапура. До начала боевых действий классических вооруженных сил остается несколько недель. Но киберподразделения уже трудятся над разрушением коммуникационных возможностей США, Японии и других союзников Сингапура.
   Шестьдесят тысяч военных хакеров уже получили доступ к военным, правительственным и корпоративным компьютерным сетям США с целью манипулирования данными.
   Начало боевых действий сопровождается сбоями в работе персональных компьютеров, систем радиосвязи, в том числе спутниковой. Ключевые серверы сетей подвергаются масштабной DDoS атаке, что затрудняет управление войсками и мобилизацию, а командиры наземных подразделений и кораблей получают умышленную дезинформацию".
   Однако, в финале сценария под угрозой прямого военного конфликта с США Китай отказывается от своих намерений, Сингапур сохраняет независимость.
   Данный сценарий в отличие от других подобных, предусматривающие выведение из строя хакерами энергосистем, транспортных средств и систем управления вооружением, описывает мягкое влияние, что затрудняет связь, передачу данных и заменяет критически важную информацию сфабрикованными сведениями, вводящими в заблуждение командиров.
   "Я не пытался предсказать апокалипсис. Кибервойна, скорее всего, будет сопровождать обычные боевые действия, станет частью более широкой кампании, как это было в период дипломатического конфликта России и Эстонии, а также в период военного конфликта в Южной Осетии", - отметил Бронк.
   Напомним, в 2007 году в Эстонии несколько недель длилось компьютерное нападение хакеров из российских серверов, целью которого стали информационные сети банков, ведомств, частных предприятий, СМИ и университетов.
   В 2008 году массированным атакам подверглись грузинские государственные сайты. Произошло это одновременно с военными действиями в Южной Осетии. Были заблокированы сайты президента Грузии и министерства обороны, а на сайте МИД Грузии вскоре после начала военных действий вместо главной страницы появился коллаж с изображением Саакашвили и Гитлера.
   Кристофер Бронко считает, что новое представление о кибервойне заключается в том, что противники не будут заинтересованы в уничтожении сетей. Цель киберопераций будущего - дезорганизация систем управления и связи, введение противника в заблуждение.

Источник: Ru.tsn.ua

вторник, 5 апреля 2011 г.

"Академия Информационных Систем" готовит Аудиторов по Стандарту Банка России СТО БР ИББС-1.0-2010

   С 28 марта по 01 апреля 2011 года в «Академии Информационных Систем» успешно прошел первый курс повышения квалификации по согласованной с ABISS учебной программе «Аудит информационной безопасности организаций банковской системы Российской Федерации».
   Особое внимание в курсе уделено практическим аспектам оценивания частных показателей, соответствия системы управления ИБ банков СТО БР-ИББС-1.0-2010 и другим стандартам информационной безопасности, таким как PCI DSS и ISO27001, особенностям оценки степени выполнения требований Стандарта Банка России, регламентирующих защиту персональных данных в информационных системах персональных данных, а также многим другим актуальным практическим аспектам.
   Слушателями данного курса выступили аудиторы информационной безопасности, руководители и специалисты служб внутреннего контроля организаций банковской системы РФ.
   В подготовке курса и проведении занятий активное участие принимают эксперты, входящие в состав Совета Сообщества ABISS.
   По окончании обучения и успешном прохождении итогового тестирования слушателям вручаются Государственные удостоверения о краткосрочном повышении квалификации и Сертификаты ABISS, подтверждающие аттестацию специалиста для проведения аудита ИБ организаций банковской системы РФ.
   Занятия по данному курсу планируются проводиться периодически. С расписанием можно ознакомиться на сайте ABISS (http://www.abiss.ru/) и сайте «Академии Информационных Систем» (http://www.infosystems.ru/)

воскресенье, 20 марта 2011 г.

Конкурс социальной сети Facebook Hacker Cup

Выпускнику мехмата МГУ Петру Митричеву удалось победить в конкурсе социальной сети Facebook Hacker Cup – соревнования программистов, которые проводились непосредственно интернет-проектом. В ходе турнира на счету россиянина правильное решение всех трех заданий, что позволило ему стать победителем. На второй строчке расположился Анх Туань, на третьей позиции – Тяньчэн Лу.
   Вознаграждение за победу составило пять тысяч долларов, второе и третье места получили по 2 и 1 тысячи соответственно. Остальным 22 финалистам выдали в качестве утешительного приза по 100 долларов.
   В 2006 году Петр Митричев стал победителем программистского конкурса Google Code Jam, организацией которого занималась корпорация Google. Социальная сеть подобный конкурс в своей истории проводила первый раз, однако планируется, что турнир будет проводиться на регулярной основе. Основатель социальной сети Марк Цукерберг подчеркивает, что "Хакерский кубок" позволяет положительно символизировать хакерство. Важно, чтобы хакер в обществе считался человеком, который способен оригинальным способом справиться с определенной задачей максимально быстро.

Источник: Grtribune.ru

суббота, 19 марта 2011 г.

Чиновники ответят за необоснованное требование документов с граждан


   Минэкономразвития подготовило поправки в законодательство, предусматривающие введение административной ответственности чиновников за необоснованное требование с граждан документов, содержащих персональные данные, при оказании госуслуг, заявил в четверг замглавы МЭР Олег Фомичев на заседании Совета по региональной информатизации.
   С 1 июля 2011 года органы власти должны перестать требовать с граждан предоставление документов, которые имеются в других органах власти, напомнил он. "Мы предлагаем установить недопустимость необоснованного требования документов, составляющих персональные данные гражданина, и предусмотреть административную ответственность за необоснованные требования таких документов",- сказал Фомичев.
   Глава Минкомсвязи Игорь Щеголев приветствует введение таких мер. "Мы считаем, что такая ответственность, конечно, должна быть",- сказал министр. При этом, по его словам, ответственность должна быть введена не только за необоснованные требования документов, но и за ненадлежащее ведение баз данных органов власти. "Если человек обращается к порталу госуслуг, заполняет анкету, а потом приходит в госорган за услугой и слышит, что не верно заполнил анкету, руководители и чиновники этих органов власти должны отвечать за ведение ведомственных баз данных",- пояснил министр.
   Он отметил, что уже сейчас известен ряд случаев, когда гражданин, обращаясь за получением госуслуги, на основании заполненной на портале госуслуг анкеты, получает отказ. "Эту тему мы планируем рассмотреть на правительственной комиссии по информатизации",- сказал Щеголев.
   Что касается того, какой должна быть ответственность для чиновников за необоснованные требования документов, она еще только должна быть определена, сказал он.
   Замглавы МЭР Олег Фомичев также сообщил, что министерство также предлагает законодательно установить небольшой перечень документов, которые гражданин все же должен будет предъявлять в госорганы. "Есть небольшой ряд документов персонального хранения, которые находятся у самого гражданина - например, диплом об образовании",- пояснил Фомичев. "Мы предлагаем установить небольшой перечень тех документов, которые гражданин все-таки обязан будет предоставлять в госорган. Для государства это снимет часть проблем",- сказал представитель Минэкономразвития.

Источник: rian.ru

пятница, 18 марта 2011 г.

С владимирцев будут брать деньги за защиту их персональных данных


   Сегодня на заседании комитета по экономической политике Законодательного собрания Владимирской области был поднят необычный вопрос, касающийся защиты персональных данных жителей области.
   К депутатам обратился Сергей Филиппов, генеральный директор ООО "Владимиррегионгаз". Он рассказал, что в соответствии с новым федеральным законом о защите персональных данных граждан отныне ООО «Газпром Межрегионгаз-Владимир» будет вынуждено рассылать счета за газ только в конвертах, так как эти квитанции содержат персональные данные: фамилию, инициалы, адрес и количество проживающих в квартире. То же самое вынуждены будут делать и другие коммунальные службы.
   Это приведет к дополнительным затратам. По примерным подсчетам, только ООО «Газпром Межрегионгаз-Владимир» на закупку оборудования для расфасовки квитанций в конверты необходимо около 15 миллионов рублей. Ясно, что все коммунальные службы внесут эти затраты в тарифы.
   Депутаты пришли к выводу, что это нежелательно, и намерены обратиться в Госдуму с просьбой изменить закон так, чтобы коммунальщики могли рассылать квитанции без конвертов.

Источник: vladimir.kp.ru

Одесский хакер украл персональные данные 200 тысяч пользователей


   19-летний хакер из Одессы незаконно вмешался в работу одного из популярных городских интернет-форумов, получив таким образом доступ к конфиденциальной информации форумчан.
   Так, с помощью анонимных прокси-серверов одессит разместил на форуме специальный код, с помощью которого скопировал базу данных форума и получил доступ к конфиденциальной информации – данным почтовых ящиков и анкет около 200 тысяч интернет-пользователей.
   Однако благодаря оперативным действиям сотрудников СБУ злоумышленник не успел воспользоваться полученной информацией. В отношении хакера было возбуждено уголовное дело.

Источник: ura-inform.com

воскресенье, 27 февраля 2011 г.

Все на РусКрипто!


   Конференция "РусКрипто" представляет собой площадку для общения специалистов в области криптографии и защиты информации. В ней участвуют разработчики и их потенциальные клиенты, ученые и чиновники, специалисты из коммерческих и государственных структур. "РусКрипто" — это теория и практика, презентации новых технологий и обмен мнениями.
   В современном мире технологии обработки данных, контроль над информационными ресурсами являются ключевыми. Обладание и сохранение критичной для организации информации зачастую определяет все. Перечень проблем, вопросов и тем, которые поднимаются на конференции, обширен: юридическая значимость электронного документооборота, защита персональных данных, доклады о последних достижениях в криптографии и криптоанализе, безопасность в Интернет и многое другое.
   "РусКрипто" позволяет участникам не только получить актуальную информацию о состоянии рынка, но и обсудить в неформальной обстановке задачи, которые ставят перед собой специалисты в области информационной безопасности.
   Аудитория конференции — около 250 человек. География участников все время расширяется как по России (Москва, Санкт-Петербург, Новосибирск, Ростов на Дону, Курск, Самара, Пермь, Воронеж и т.д.), так и по СНГ (Россия, Белоруссия, Азербайджан, Армения, Казахстан, Украина) и странам дальнего зарубежья (США, Китай, Чехия, Германия).
   Ассоциация "РусКрипто" приглашает принять участие в соревновании студенческих команд "РусКрипто CTF’2011", которое пройдет в рамках конференции. Организаторы соревнований: ассоциация "РусКрипто" и НОУ "Академия Информационных Систем".

"ГлавМед" потерял базу данных


   Неизвестный доброжелатель "слил" 9-гигабайтный снимок базы данных фарма-партнёрки GlavMed антиспамерам. База содержит все персональные данные и транзакции за три года по аффилиатам и конечным клиентам как собственно "ГлавМеда", так и его спамерского сателлита SpamIt.
   Это случилось ещё в июне прошлого года, однако реальными данными инсайдер поделился лишь недавно, "через много месяцев обещаний". Анти-спамеры затем поделились копиями этой базы данных с американскими правоохранительными органами, а также с Кребсом.
   Помимо прочего, в базе содержатся ники, номера ICQ, email-адреса и банковские реквизиты "некоторых наиболее отъявленных хакеров и спамеров Интернета". Всего в базе содержатся данные о более чем 2,500 партнеров "Главмеда". Через сайты партнёров поступают заказы на т.н. "дженерики" (эквиваленты оригинальных препаратов, в первую очередь "Виагры", которые стоят существенно дешевле), клиенты платят и получают желанный товар, партнёры получают свои комиссионные.

Источник: webplanet.ru

среда, 23 февраля 2011 г.

Семинар «Обеспечение информационной безопасности оператора связи TELCO-SEC`2011»


   22 марта 2011 года НОУ «Академия Информационных Систем» проводит однодневный специализированный семинар по актуальной теме, связанной с обеспечением информационной безопасности оператора связи «TELCO-SEC`2011» (http://infosystems.ru/services/conference/2056.html).
   На семинаре будут рассмотрены вопросы правового обеспечения деятельности оператора связи в области информационной безопасности, особенности организации защиты сетей связи, а также комплекса информационных систем и корпоративной сети оператора связи, обсуждение типовой модели угроз оператора связи, фрод-менеджмент, будут представлены примеры организации защиты оператора связи.
   Телекоммуникации играют значительную роль в жизни современного общества и экономике. Возможность сетевого соединения и повсеместный доступ являются центральным вопросом для современных информационных систем. Важность коммуникаций для современного бизнеса, сложность телекоммуникационных систем их распространенность делают вопросы обеспечения информационной безопасности все более актуальными. Сетевые протоколы, которыми пользуются сегодня, были разработаны в обстановке доверия. Большинство новых инвестиций и разработок посвящены построению новой функциональности, но не безопасности этой функциональности. Растут регуляторные риски, связанные с вопросами обеспечения информационной безопасности. В этих условиях операторы связи должны обеспечивать безопасность существующих инфо-телекоммуникационных технологий и оперативно реагировать на новые угрозы. Для этого им необходимо реализовывать эффективные системы обеспечения информационной безопасностью, использовать современные подходы к менеджменту (управлению) информационной безопасности. При этом необходимо реализовывать свою деятельность в области информационной безопасности таким образом, чтобы безопасность не была препятствием для бизнеса. Оператор обязан и заинтересован в безопасном предоставлении современных инфокоммуникационных услуг.
   Авторы семинара, опираясь на свой многолетний практический опыт обеспечения информационной безопасности в компаниях-операторах связи помогут слушателям понять место и роль обеспечения ИБ для ведения успешного бизнеса оператором связи, оделяться секретами успешной организации обеспечения информационной безопасности.