понедельник, 29 марта 2010 г.

Суд оставил приставам доступ к счетам абонентов


  Арбитражный суд Москвы прекратил производство по заявлению мобильных операторов «Вымпелком», МТС и «Мегафон», просивших признать недействительным требование предоставлять приставам информацию об абонентах. Как говорится в сообщении пресс-службы Федеральной службы судебных приставов (ФССП), суд прекратил производство в связи с неподведомственностью спора.
  Суд пояснил, что арбитражные судьи рассматривают дела об оспаривании ненормативных правовых актов, изданных органами власти и затрагивающих интересы заявителя в сфере предпринимательской и иной экономической деятельности. В то же время оспариваемое операторами «большой тройки» письмо «не содержит признаков ненормативного правового акта, в связи с чем оно не может быть расценено как решение должностного лица либо органа, которое может быть оспорено в арбитражном суде».
  Таким образом, судебные приставы сохранили за собой право требовать информацию о телефонных счетах абонентов-должников и списывать с них деньги в рамках исполнительного производства.
  Оспариваемое «большой тройкой» письмо было подписано директором ФССП России Артуром Парфенчиковым 22 сентября 2009 года. В соответствии с ним судебные приставы должны требовать от операторов сотовой связи доступ к персональным данным абонентов-должников, а в случае отказа привлекать операторов к административной ответственности. Информация о клиентах операторов нужна для принудительного списания средств с абонентских счетов должников.
  Сотовые компании в свою очередь ссылаются на федеральные законы «О связи» и «О персональных данных», где разглашение личных данных абонентов не предусмотрено, и в ряде случаев предоставлять информацию приставам отказываются.
  Чтобы устранить подобные конфликтные ситуации, в Госдуме готовится к рассмотрению законопроект, обязывающий операторов сотовой и фиксированной связи предоставлять ФССП персональные данные абонентов. По данным Ассоциации региональных операторов связи, он уже получил необходимые положительные заключения внутри Думы. Как отметил президент ассоциации Юрий Домбровский, документ вызывает «серьезную тревогу». Он отметил, что число запросов приставов будет составлять сотни тысяч в год, сотовым компаниям придется нанимать специальных работников, занимающихся взаимодействием с ФССП, модифицировать базы данных, нести существенные затраты, которые в конечном итоге лягут на плечи абонентов и неизбежно приведут к росту цен на мобильную связь.

Источник: infox.ru

27-летний чиновник Пермской мэрии попался на взятке в 2 миллиона рублей


  Евгений Назаркин требовал с фирмы «Информационная безопасность» откат за помощь в получении муниципального контракта. Его взяли с мечеными купюрами

  Евгению Назаркину, главному специалисту департамента планирования и развития территории Перми, всего 27 лет, и у него уже такие непомерные аппетиты... Молодого чиновника взяли с поличным сотрудники ФСБ. 24 марта вечером в офисе научно-технического центра «Информационная безопасность», что на улице Газеты «Звезда», Назаркин получил от директора компании взятку - 2 миллиона рублей. За эти деньги он обещал оказать содействие фирме в получении муниципальных контрактов.
Полностью заметку можно прочитать по ссылке: http://perm.kp.ru/daily/24462.4/623482/

Источник: perm.kp.ru

воскресенье, 28 марта 2010 г.

Американский хакер Гонсалес отсидит 20 лет по трем пунктам обвинения


Суд в США применил принцип поглощения наказания при вынесении приговора по двум пунктам обвинения хакеру Альберту Гонсалесу, который "взломал" номера 130 миллионов кредитных карт, общий срок лишения свободы составит 20 лет, сообщает агентство Франс Пресс в субботу.
Ущерб в результате "взлома" составил около 200 миллионов долларов - это стало одним из самых крупных хищений персональных данных в истории страны.
Обвинение Гонсалеса состоит из трех частей, которые рассматриваются судом отдельно по территориальному принципу. В четверг суд в городе Бостон штата Массачусетс приговорил Гонсалеса к 20 годам за преступления, совершенные в этом штате.
В пятницу суд вынес аналогичные вердикты по таким же преступлениям хакера в штатах Нью-Джерси и Нью-Йорк. Согласно принципу поглощения наказаний, преступник будет лишен свободы на 20 лет.
В сентябре прошлого года Гонсалес признал себя виновным по обвинению во "взломе" компьютерной базы данных крупных ритейлеров, среди которых компании TJX Cos и BJ's Wholesale Club. Всего от действий Гонсалеса пострадали более 250 финансовых организаций - от платежных систем до сетей круглосуточных магазинов и супермаркетов.

Источник: rian.ru

понедельник, 22 марта 2010 г.

"Война" приставов и операторов


Операторов обяжут предоставлять приставам данные абонентов

Утвержден перечень персональных данных, записываемых на электронные носители информации в загранпаспортах


  Правительство РФ утвердило перечень персональных данных, записываемых на электронные носители информации, содержащиеся в основных документах, удостоверяющих личность гражданина РФ, по которым граждане РФ осуществляют выезд из РФ и въезд в РФ. Как сообщает пресс-служба правительства РФ, этот перечень утвержден постановлением от 4 марта 2010г. N125.
  Согласно документу, текст которого опубликован на сайте правительства РФ, в перечень включены: номер документа, фамилия и имя владельца документа, гражданство владельца документа, дата рождения владельца документа, пол владельца документа, цветное цифровое фотографическое изображение лица владельца документа (биометрические персональные данные владельца документа).

Источник: spb.rbc.ru

Как курские чиновники «заботятся» о ветеранах Великой Отечественной войны


  Абсурд, да и только.
  Накануне 65-летия Победы в знак уважения к ветеранам «Комсомолка» организовала акцию памяти погибших и уважения к тем ветеранам, которые живут рядом с нами. Решили опубликовать полный список всех фронтовиков, тем более что по всей стране их осталось в живых около трехсот тысяч человек. Просто имена-фамилии-отчества и год рождения. Уже это начали делать в других регионах страны, что вызвало искренний отклик со стороны ветеранов, их родственников, друзей, молодежи. Эти люди ищут фамилию в газете, радуются, найдя ее. А не найдя - переживают, звонят в редакцию: «А газета с моей фамилией когда выйдет?» И только в Курской области выполнить это невозможно. Почему? Оказывается, из-за формально-бюрократического подхода областных чиновников. Вот что нам сообщили на официальный запрос в комитете социального обеспечения Курской области: 
  «Запрашиваемые вами данные относятся к категории персональных данных в соответствии с п.1 статьи 3 Закона «О персональных данных». Действующее законодательство... регламентирует необходимость соблюдения персональных данных. Соответственно, возможность передачи запрашиваемых вами данных для последующей публикации возможна только с письменного согласия субъекта персональных данных».
  Спрашивается, какой ущерб может быть нанесен этим ветеранам пенсионерам, если их ФИО и дата рождения станет доступна третьим лицам?

Источник: vrn.kp.ru

среда, 17 марта 2010 г.

Сетевые кошмары


  Исследователи из Группы информационной безопасности Лондонского университета решили изучить общественное мнение по поводу безопасности и конфиденциальности работы в Интернете. Опросив более тысячи пользователей, исследователи выяснили, что больше всего опасений вызывает вероятность кражи личных данных и последующего использования конфиденциальной информации без ведома хозяина. 
  Матрица нового исследования была разработана путем адаптации существующих моделей определения степени и важности конфиденциальности, которые ранее использовались для измерения приватности межличностных отношений. Опрос проводился через онлайн-платформу ConfirmIT, а участники были набраны из аудитории исследовательской панели UK Online, известной под названием myopinion. 
  Из 1048 респондентов 49,8% (523) составляли мужчины и 50,2% (525) — женщины. Возрастной диапазон испытуемых колебался от 18 до 82 лет. 
  Хотя значительная часть опрошенных интернет-пользователей не сталкивалась с вторжением в их частную жизнь, но неоднократно слышала и читала о злоупотреблениях данными людей, нелегально добытыми в Сети. При этом 45% указали, что слышали или читали о таких инцидентах «довольно часто», 31% — «не слишком часто», 16% — «очень часто» и только 4% не слышали о подобных происшествиях вовсе. 
  В первую очередь респонденты страшатся кражи информации, связанной с их финансовым благополучием, — номеров счетов и кредиток, паролей от интернет-кошельков и т.п. Не меньшее беспокойство вызывает хищение персональной информации (фотографий и переписки), которая может использоваться хакерами для шантажа или дискредитации пользователя в глазах близких, друзей и коллег. 
  Еще один страх связан с возможностью отслеживания сайтов, на которые заходит человек. Ее сочли неизбежным злом 43,1% опрошенных, 39,7% посчитали, что это имеет как отрицательную, так и положительную сторону. И лишь немногие расценивают данную возможность только положительно. 
  «Полученные сведения являются важными ступеньками в понимании взаимозависимости онлайн-конфиденциальности и поведенческих установок пользователей», — комментирует полученные результаты руководитель исследования Лиззи Коулс-Кемп. А ее соавтор, профессор Питер Уайлд, убежден, что добавление социальных аспектов к пониманию безопасности поможет создать системы защиты конфиденциальности, которые станут наилучшим образом отвечать запросам пользователей.

Источник: rbcdaily.ru

понедельник, 8 марта 2010 г.

2009: число уязвимостей снизилось на 11%, количество вредоносных ссылок выросло на 345%


  Согласно ежегодному отчету IBM X-Force о тенденциях и рисках информационной безопасности по итогам 2009 г., всего в прошедшем году была выявлена 6601 уязвимость, что на 11% меньше, чем в 2008 г. При этом зафиксировано значительное снижение числа опасных и критических уязвимостей (в веб-браузерах и программах просмотра/редактирования документов), не устраненных с помощью патчей. Тем не менее, в 2009 г. было обнаружено более чем на 50% больше уязвимостей в программах просмотра/редактирования документов (особенно формата PDF) и мультимедийных приложениях, чем в 2008 г. 
  По данным IBM X-Force, по всему миру стремительно растет и число новых вредоносных веб-ссылок. За период с 2008 по 2009 гг. их количество увеличилось на 345%. Эта тенденция служит еще одним доказательством того, что злоумышленники вполне успешны в хостинге вредоносных веб-страниц, а также того, что уязвимости, связанные с веб-браузерами, и их эксплуатация приносят, по всей видимости, серьезный доход. 
  Уязвимости веб-приложений продолжают оставаться крупнейшей категорией обнаруживаемых угроз безопасности. Так, 49% всех уязвимостей связаны с веб-приложениями, причем по числу обнаруженных уязвимостей технология взлома Cross-Site Scripting (также известная как XSS-атака, когда атакующий пытается внедрить клиентский скрипт, который будет в дальнейшем выполнять нужные для злоумышленника действия) опережает SQL-инъекции (SQL injection – когда злоумышленники внедряют вредоносный код в программы легитимных веб-сайтов) и имеет все шансы занять первую строчку этого своеобразного антирейтинга. По состоянию на конец 2009 г. не были устранены 67% уязвимостей веб-приложений. 

Источник: cnews.ru