вторник, 26 апреля 2011 г.

Сирия: цена предательства


   Как говорил Лазарь Моисеевич Каганович, у каждой аварии есть фамилия, имя и отчество. А вот интересно - есть ли персональные данные у предательства? И есть ли у него стоимостной эквивалент?
   В годы Холодной войны прямая коммерческая выгода от наличия друзей в арабском мире была менее существенной, чем геополитические позиции, которыми обладал СССР. Именно поэтому либеральная публика, которая всё привыкла мерить на звонкую монету, откаты и приятное похрустывание, откровенно потешалась над хлипкой коммерческой жилкой партаппаратчиков ЦК. Этой публике не дано понять того, что статус сверхдержавы и мировой империи приносил доход, несравнимый с любыми выгодами от оплаты или неоплаты любых контрактов.
   Тем не менее, даже если перевести всё в презренный металл, то можно довольно легко установить, что только по оружию Россия заключила с тремя арабскими странами - Ливией, Йеменом и Сирией контракты на 15 миллиардов долларов. Это деньги наших моногородов, нашей оборонки, наших оружейников. Пять миллиардов уже улетели в трубу - в Йемене обстановка такова, что спрашивать за ритмичность оплат уже не с кого, а Каддафи наш президент разве что только матом не обложил. По крайней мере, похоронить он его уже успел. Соответственно, и 4 миллиарда - тоже.

   Читать полностью - http://newsland.ru/news/detail/id/685056/cat/94/

вторник, 19 апреля 2011 г.

В Совфеде планируют унифицировать электронно-цифровую подпись

   Электронно-цифровая подпись должна была упростить жизнь бизнесменам и чиновникам. Но на практике оказалось, что для каждой системы пришлось заводить отдельную подпись. Теперь их владельцы ходят со связками флэшек. В Совете Федерации решили облегчить им жизнь, там готовят поправку к закону об электронной цифровой подписи. В результате она должна стать единой для всех информационных систем и не ограничивать дееспособность их держателей.
   На недавнем заседании Совета Федерации было решено внести поправки в закон об электронной цифровой подписи (ЭЦП), не приостанавливая действия закона. Сейчас в документе не прописано правило о том, что ЭЦП у должностного лица должна быть одна, так же как и его графическая личная подпись. Из-за этого чиновники и бизнесмены вынуждены в разных информационных системах использовать разные подписи.
   «У нас каждая информационная система требует, чтобы должностное лицо оформляло для каждой конкретной системы индивидуальную цифровую подпись. Мы считаем это категорически недопустимым: во-первых, это дополнительный бюрократический барьер, во-вторых, это большая потеря времени и денег», — рассказал РБК daily один из инициаторов поправок, член комитета Совета Федерации по экономической политике Юрий Росляк.
   По его словам, сейчас у чиновника, работающего в системе казначейства, имеется семь разных ЭЦП. «Может дойти до абсурда, когда у человека может быть 10—12 ЭЦП для того, чтобы не ограничивать свою дееспособность», — возмущается он. По его словам, унифицированная цифровая подпись должна оформляться в системе удостоверяющих центров. Действовать она должна во всех информационных системах, которые существуют в России, за исключением закрытых.
   «Сейчас ведется работа по согласованию конструкции: в какую именно главу включить эту поправку. Я думаю, что в течение месяца мы эту работу закончим и согласительные процедуры начнем как минимум в начале июня», — поясняет г-н Росляк.
   Председатель комитета по электронной коммерции «Опоры России» Марат Абасалиев считает инициативу положительной. «Единая система будет, безусловно, удобнее, — говорит он. — Однако нужно будет как можно более ответственно подойти к системе безопасности этой системы». «Естественно, лучше использовать одну ЭЦП, но это может отразиться на конфиденциальности», — опасается руководитель юридического департамента АКГ «МЭФ-Аудит» Иван Чемичев.
 
Источник: http://www.rbcdaily.ru/

понедельник, 18 апреля 2011 г.

Безопасность облачных сервисов

   Австралийская спецслужба, ответственная за безопасность в сфере коммуникаций, Defence Signals Directorate (DSD), выпустила документ, предупреждающий государственные учреждения о возможных рисках, возникающих при использовании облачных технологий.
  18-страничный документ (http://www.dsd.gov.au/publications/Cloud_Computing_Security_Considerations.pdf) рекомендован к ознакомлению всем государственным учреждениям, которые собираются внедрять облачные технологии у себя или использовать услуги облачных провайдеров.
   Основное внимание в документе уделено вопросам определения уровня надежности потенциального поставщика облачных услуг. При этом, в целом, не рекомендуется передавать в облако критически важные или конфиденциальные данные, недоступность или утечка которых могут нанести серьезный урон бизнес-процессам и государственным интересам.
   Также DSD рекомендует выяснять, на территории какой страны будут храниться и обрабатываться данные, в том числе, в случае выхода из строя дата-центров и возможного переноса данных на резервные мощности. Для обеспечения «информационной независимости» рекомендуется оказывать предпочтение местным поставщикам информационных услуг либо тем зарубежным поставщикам, которые обладают соответствующими мощностями внутри страны.
   Для повышения уровня надежности облачных услуг следует принимать во внимание такие как аспекты как наличие у провайдера плана действий на случай чрезвычайных ситуаций, надежность интернет-соединения, регулярное резервное копирование данных и, по возможности, дублирование ключевой функциональности услугами второго провайдера.
   Контракт между агентством и поставщиком должен быть направлен на минимизацию рисков безопасности и защищать данные потребителя. Соответствующий уровень надежности услуг и безопасности данных должен быть закреплен в Соглашении об качестве предоставления услуг (Service Level Agreement).
   На случай непредвиденного попадания конфиденциальной информации в облако, должны быть предусмотрены средства полного удаления такой информации из системы, включая низкоуровневое удаление без возможности восстановления.
   Документ, разработанный DSD, появился вскоре после того, как австралийское правительство завершило разработку стратегии в области облачных вычислений, и некоторые национальные провайдеры уже начали предлагать свои услуги государству.

Источник: cnews.ru

воскресенье, 17 апреля 2011 г.

Биометрия-2010: 50 главных событий года


ЯНВАРЬ 2010

1. Агентство Frost & Sullivan опубликовало новый прогноз развития биометрического рынка. По мнению аналитиков агентства, объем отраслевого рынка будет ежегодно увеличиваться на 25 процентов.
2. Сервис биометрической идентификации BioLinkIDenium протестирован ведущим мировым изданием по информационной безопасности — журналом SC MAGAZINE. Эксперты журнала пришли к выводу, что этот сервис эффективно интегрирует функции биометрической идентификации в инфраструктуру Microsoft Active Directory и терминальные приложения.
3. Введение биометрической идентификации авиапассажиров признано одной из главных инноваций первого десятилетия XXI века в рейтинге, составленном одной из крупнейших авиакомпаний мира — British Airways.
4. Благодаря переходу на биометрический учет рабочего времени в индийском МВД выявлены служащие-«призраки»: зарплату в министерстве получают полторы тысячи человек, а в биометрической системе зарегистрировалось на 300 сотрудников меньше.

ФЕВРАЛЬ 2010

5. Русская Православная Церковь вновь озвучила свое мнение о биометрических паспортах. По мнению сотрудника Миссионерского отдела Московского Патриархата, «бояться надо не чипов, а греха», а нагнетание страхов вокруг биометрических технологий идет от незнания духовной традиции православия и служит проявлением язычества или даже фетишизма.
6. Биометрическая система голосования внедрена в болгарском парламенте. Депутаты подтверждают свое волеизъявление, сканируя отпечатки пальцев.
7. Биометрическая система учета рабочего времени и контроля доступа BioTime первой из продуктов своего класса получила знак Compatible with Windows 7. Месяцем позже будет вновь подтверждена совместимость системы BioTime и платформы 1С:Предприятие.
8. В ходе онлайнового опроса, организованного порталом BIOMETRICS.RU, большинство его участников заявили, что распространение биометрических технологий не нарушает права верующих. Этой точки зрения придерживаются и приверженцы атеистических взглядов, и последователи различных конфессий, включая православие и ислам.

МАРТ 2010

9. В России начался прием заявлений на биометрические загранпаспорта с 10-летним сроком действия. В столице первыми подать заявления на новые биометрические паспорта смогли самые простые москвичи — сотрудники РЖД, «Аэрофлота», певцы и спортсмены. Однако 10-летние биометрические загранпаспорта окажутся весьма популярными и среди других категорий россиян, и к концу года будет выдано три миллиона этих документов.
10. Дмитрий Медведев закрепил право граждан РФ выбирать, какой загранпаспорт им оформлять — биометрический или обычный. Отметим, что, согласно статистике ФМС, 70 процентов россиян предпочитают именно биометрические паспорта.
11. Владимир Путин утвердил перечень данных, вносимых в чип биометрического загранпаспорта. В частности, чип биометрического паспорта должен содержать информацию о номере этого документа, фамилии и имени его владельца, его поле, гражданстве, дате рождения, а также цветное фото обладателя паспорта.
12. В сервисе биометрической идентификации держателей денежных чеков зарегистрирован 6-миллионный пользователь. Это знаменательное событие произошло на северо-западе США, в одном из продовольственных супермаркетов, обслуживающих испаноязычное население.
13. Информация о сбоях в работе российских биометрических паспортов, которая начала распространяться в Интернете и СМИ со ссылкой на Российский союз туриндустрии (РСТ), оказалась банальной «уткой». РСТ вынужден был официально опровергнуть заявления своих представителей.
14. Портал BIOMETRICS.RU первым в Рунете сообщил о том, что американский Пентагон создал специальное агентство по биометрической идентификации. Оно продолжило формирование и развитие гигантской базы данных о биометрических идентификаторах, создаваемой в недрах Минобороны. Агентство также координирует деятельность по разработке новых биометрических технологий в интересах вооруженных сил, разведывательных и специальных служб США.

АПРЕЛЬ 2010

15. В России начался прием заявлений на биометрические паспорта через Интернет. Первые загранпаспорта, оформленные с помощью Всемирной сети, будут выданы уже в мае.
16. Пользователи Рунета позитивно восприняли введение биометрических загранпаспортов с 10-летним сроком действия. О своем намерении оформить 10-летние биометрические паспорта заявили 63,7% участников онлайнового голосования, организованного порталом BIOMETRICS.RU; 10,4% респондентов уже имели биометрические загранпаспорта с пятилетним сроком действия либо на момент голосования сдали документы на их получение.
17. Еженедельник PC Week/RE опубликовал итоги опроса своих читателей, в ходе которого выяснилось, что большинство компаний, планирующих применять биометрические технологии, отдают предпочтение системам идентификации по отпечаткам пальцев.
18. Престижной премии IT Awards Kazakhstan удостоен крупнейший биометрический проект в Центральной Азии. В рамках этого проекта в Народном Банке Казахстана была внедрена система биометрической идентификации пользователей корпоративных информационных ресурсов; в системе, охватившей более девяти тысяч человек, применяются решения российской компании BioLink.
19. НИИ «Восход» объявил о разработке компактного комплекса регистрации биометрических данных. Опытный образец комплекса с угловым наведением и светодиодным освещением был отправлен на испытания в один из объектов столичного Управления ФМС России.
20. Германия и США договорились использовать биометрические технологии в пограничном контроле. Правом воспользоваться программами ускоренного прохождения пограничного контроля могут граждане двух стран, обладающие биометрическими паспортами; у 75% участников этих программ прохождение границы занимает не более пяти минут.

МАЙ 2010

21. В России поступил в продажу новый биометрический терминал BioLinkFingerPass ТМ. Он реализует важнейшую функцию управления персоналом — учет рабочего времени— и может работать как в составе интегрированной системы BioTime, так и автономно.
22. На выставке «Связь-Экспокомм-2010» НИИ «Восход» продемонстрировал инновационные решения для работы с биометрическими паспортами. Раздел экспозиции, посвященный биометрическим паспортам, вызвал значительный интерес у российских и зарубежных специалистов, прессы и телевидения, а также представителей федеральных органов исполнительной власти
23. В Польше появились первые биометрические банкоматы. Они идентифицируют пользователей по рисунку вен на пальце.
24. Компания BioLink подвела итоги своей 10-летней работы на биометрическом рынке России и СНГ. Ежедневно с помощью решений BioLink биометрическую идентификацию проходят более 200 тысяч человек во всем мире.

ИЮНЬ 2010

25. Глава Пограничной службы РФ раскрыл подробности планов перехода на биометрический контроль, который должен быть полностью внедрен на российских рубежах в 2012 году.
26. Вице-президент Сбербанка оптимистично оценил перспективы биометрических технологий в финансовой сфере. Новый биометрический банкомат, который был представлен Сбербанком на Петербургском международном экономическом форуме, распознает пользователей по отпечаткам их пальцев и лицам, практически полностью исключает мошенничество и способен проводить целый ряд операций — от открытия вкладов до выдачи кредитов.
27. Пользователи Рунета сдержанно отнеслись к идее формирования общенациональной базы биометрических данных. Это предложение поддержала треть участников онлайнового голосования, организованного порталом BIOMETRICS.RU; остальные респонденты опасаются, что создание такой базы может породить опасность чрезмерного вмешательства государства в личную жизнь граждан.

ИЮЛЬ 2010

28. Биометрическая система BioTime внедрена в престижном Университете Росса, готовящем магистров медицины для США и стран Карибского бассейна. Система BioTime автоматически учитывает посещения студентами лабораторных практикумов.
29. Портал BIOMETRICS.RU приступил к публикации нового обзора о перспективах биометрических технологий в аэропортах. Применение биометрии не только значительно облегчает жизнь авиапассажирам, но и позволяет обеспечить их безопасность, а также повысить эффективность пограничного контроля. Системы добровольной биометрической идентификации действуют в десятках аэропортов и насчитывают сотни тысяч пользователей; каждая пятая авиакомпания мира уже инвестирует средства в интегрированные решения по применению биометрических технологий в обслуживании пассажиров.

АВГУСТ 2010

30. Как и в 2009 году, лето 2010 года вновь стало временем кризиса для российской системы биометрических паспортов: теперь ее работу парализовала аномальная жара. Конденсат из сломавшегося в НИИ «Восход» кондиционера залил сервер с базой данных о соискателях биометрических паспортов. Ликвидировав последствия аварии, НИИ «Восход» и ФМС России объявили об ускорении оформления биометрических загранпаспортов.
31. С серьезными проблемами в выдаче биометрических паспортов столкнулась Болгария. Поставщик бланков паспортов на протяжении нескольких месяцев нарушал сроки их отгрузки; директор департамента идентификационных документов, отвечающая в том числе и за биометрические паспорта, была госпитализирована с нервным срывом.
32. Специалисты Apple зарегистрировали новый патент по применению биометрических технологий в мобильных устройствах. В дисплеи мобильных телефонов, планшетных компьютеров и других продуктов Apple предполагается встраивать сканеры отпечатков пальцев.

СЕНТЯБРЬ 2010

33. ФМС России получила заявку на 7-миллионный биометрический загранпаспорт (выдача биометрических паспортов в России ведется с 2006 года).
34. Поступила в продажу локальная версия сервиса биометрической идентификации BioLink IDenium. Эта версия проста и удобна в использовании, не требует наличия серверов и домен-контроллеров, но в тоже время поддерживает учетные записи рабочих групп и доменов.
35. Портал BIOMETRICS.RU первым в Рунете сообщил о том, что мобильные устройства Apple обзавелись сканерами отпечатков пальцев. Сканеры уже сертифицированы ФБР, а на их интеграцию с гаджетами Apple потребовалось всего две недели.
36. Французская военно-промышленная корпорация Safran объявила о намерении купить американскую компанию L-1 Identity Solutions, предоставляющую решения в области биометрических технологий, за 1 миллиард 100 миллионов долларов.
37. Расширены возможности и функции биометрических терминалов контроля доступа серии BioLink FingerPass. Увеличено количество отпечатков пальцев, сведения о которых терминалы хранят в своей памяти; возросла степень их независимости от сбоев в линиях электропитания; наиболее эффективно использование терминалов в составе биометрической системы учета рабочего времени и контроля доступа BioTime.
38. В Индии дан старт крупнейшему в мире биометрическому проекту. Более миллиарда жителей этой азиатской страны получат уникальные идентификационные номера, которые будут присваиваться на основе сканирования отпечатков их пальцев и радужных оболочек глаз.

ОКТЯБРЬ 2010

39. Портал BIOMETRICS.RU подвел итоги онлайнового опроса, посвященного перспективам применения биометрических технологий в мобильных устройствах. У большинства респондентов это предложение не вызвало отторжения.
40. Компания BioLink объявила о выходе новых продуктов: комплекта разработчика прикладных биометрических решений, который поддерживает сканеры, способные формировать изображения отпечатков двух или четырех пальцев, и программного сервера, способного анализировать данные о десяти тысячах отпечатков пальцев в секунду.
41. Возобновлена работа биометрической системы сопровождения часто путешествующих авиапассажиров в США. Пункты регистрации ее участников открылись в аэропортах Денвера и Орландо.

НОЯБРЬ 2010

42. Во время второго тура президентских выборов в Бразилии удостоверить свою личность на избирательных участках с помощью биометрических технологий смогли более миллиона граждан этой самой многонаселенной страны Латинской Америки.
43. Австралийский Citibank начал тестировать систему биометрической идентификации клиентов банка по их голосам. В испытаниях новой системы принял участие глава банка.
44. Портал Bankir.ru изучил разнообразные возможности, которые предоставляет биометрия банкам, заинтересованным в безопасности своих информационных ресурсов, качественном обслуживании клиентов и эффективном управлении персоналом.
45. Платежная система Visa объявила, что станет использовать биометрические технологии для идентификации держателей своих карт в Индии. Через месяц аналогичные планы обнародует и платежная система MasterCard.
46. Биометрическая система учета рабочего времени и контроля доступа BioTime внедрена в Банке Торгового Финансирования. Двумя неделями позже станет известно, что к использованию этой системы приступил также ФОРА-БАНК.
47. Билл Гейтс проанализировал преимущества интеграции мобильных технологий и биометрии. Этот анализ он провел на примере нескольких грантов, которые были выделены для исследования новых способов применения мобильных технологий в развивающихся странах.

ДЕКАБРЬ 2010

48. Постпред России при ЕС заявил, что в скором будущем шенгенские визы будут ставить только в биометрические паспорта. Эту информацию сразу же опровергла ФМС; впоследствии замглавы представительства ЕС в Москве сообщил, что «на данный момент для шенгенской визы биометрический паспорт не обязателен».
49. Пользователи Рунета одобрили идею включать в биометрические паспорта сведения об отпечатках пальцев. За это предложение проголосовали более 55 процентов участников онлайнового опроса, организованного порталом BIOMETRICS.RU.
50. Портал BIOMETRICS.RU впервые провел многофакторный анализ российского рынка биометрических систем учета рабочего времени и контроля доступа и определил самую продаваемую из этих систем.

Источник: Российский биометрический портал BIOMETRICS.RU

четверг, 14 апреля 2011 г.

Успешно завершился Russian Open Source Summit - 2011 (ROSS'2011)

   Прошедший 12 апреля 2011 года в Москве саммит по свободному программному обеспечению Russian Open Source Summit - 2011 (ROSS'2011) стал крупнейшим в ИТ-отрасли мероприятием, посвященным тематике развития открытого ПО в России. В саммите приняли участие свыше 500 человек, представляющих государственных и корпоративных заказчиков,  научные и образовательные учреждения, разработчиков ПО, аналитиков, консультантов и прессу.

Более подробная информация по ссылке: http://infosystems.ru/news/ais/russian-open-source-summit.html

понедельник, 11 апреля 2011 г.

В Мексике открылись курсы под названием "Хакер этичный сертифицированный, версия 7"

   (Казань, 10 апреля, "Татар-информ"). В Мексике открылись необычные курсы под названием "Хакер этичный сертифицированный, версия 7". Как видно из названия, это уже 7-й вариант подобной программы, направленной на то, чтобы научить пользователей взламывать компьютерные системы "добропорядочным" образом.
   Хесус Консуэлос, инструктор этих курсов, объясняет, что одна из задач состоит в том, чтобы объяснять компьютерным преступникам, что этично, а что нет. По его словам, понятие "хакер" уже подразумевает наличие определенного кодекса поведения и моральных норм. Однако со временем нормы "сетевого этикета" были постепенно утрачены, и теперь "этические хакеры" стараются возродить эти правила, подчеркивает Консуэлос.
   Инструктор уточняет, что цель состоит в том, чтобы показать слушателям курсов, как атаковать компьютерные системы компаний с тем, чтобы защитить сами же предприятия, показав им уязвимые места в собственной защите. Он подчеркнул, что курсы открыты для всех желающих, включая представителей служб безопасности, системных администраторов, чиновников.
   Мексика наряду с Колумбией была выбрана в качестве представителей от Латинской Америки для проведения этих курсов в рамках всемирной программы. Куратором стала компания "Интерсофтвеар", занимающаяся повышением квалификации в сфере информационных технологий, сообщает ИТАР-ТАСС.
   Учебный план поделен на 19 модулей, на которые приходится 48 основных и 20 дополнительных учебных часов. Цена обучения составляет около 1500 долларов. В конце всем студентам, успешно сдавшим экзамены, будут вручены сертификаты "Этичных хакеров".

Источник: Tatar-inform.ru

Злоумышленники для распространения вредоносного кода использовали сообщения о землетрясении в Японии и о кончине актрисы Элизабет Тейлор

   В марте вирусописатели распространяли ссылки на горячие новости. Наиболее "быстрые" злоумышленники активно использовали для этих целей Twitter: вредоносные ссылки на новости о смерти Элизабет Тейлор появились там уже на следующий день после того, как стало известно о кончине великой актрисы. Проявили свою активность и мошенники, которые рассылали письма с просьбой оказать помощь пострадавшим от цунами, перечислив деньги на счет отправителей.
   В марте же злоумышленникам впервые удалось массово распространить вредоносные программы под видом легальных приложений на Android Market.
   Кроме того, в минувшем месяце был нанесен новый удар по распространителям спама. Благодаря совместной операции, проведенной компанией Microsoft и американскими правоохранительными органами, удалось закрыть ботнет Rustock, который насчитывал несколько сотен тысяч зараженных компьютеров.

Источник: Dp.ru

воскресенье, 10 апреля 2011 г.

Томским чиновникам запретили использовать сервис Skype на работе

   Губернатор Томской области Виктор Кресс запретил госслужащим региона пользоваться сервисом "Skype" в целях информационной безопасности, а также потребовал использовать только официальные почтовые сервисы для деловой переписки, говорится в распоряжении главы региона.
   "В целях предотвращения утечки информации... исключить использование программ для ЭВМ интернет-коммуникатора "Skype" и любых его сервисов", - говорится в документе.
   Также глава региона распорядился использовать для деловой и рабочей переписки между структурными подразделениями органов госвласти и "внешними контрагентами" официальные почтовые сервисы, доменные имена которых принадлежат органам госвласти или органам местного самоуправления.
   "По возможности исключить использование иных серверов при обмене сообщениями", - отмечается в распоряжении.
   Ранее аналогичную меру ввело руководство Свердловской области.
   В пятницу замруководителя научно-технической службы - начальник центра защиты информации и спецсвязи ФСБ Александр Андреечкин заявил, что ФСБ обеспокоена использованием в России сервисов передачи данных с применением систем шифрования на основе зарубежных алгоритмов (например, Skype, gmail, hotmail), видя в них потенциальную угрозу национальной безопасности.
   Между тем, как заявил РИА Новости источник в Кремле, заявление Андреечкина является его личным мнением и не отражает политику государства. Собеседник агентства отметил, что сотрудник ФСБ превысил свои полномочия и "сделал поспешные выводы об этих популярных сервисах". Он также напомнил, что "задачи ФСБ - обеспечивать информационную безопасность, а не выступать с запретительными мерами", и рекомендовал обратить внимание на участившиеся случаи хакерских атак на такие интернет-площадки, как LiveJournal ("Живой журнал").
   За последние несколько дней против популярнейшего блогхостинга LiveJournal были совершены две мощные DDoS-атаки. Представители компании во вторник заявили, что им удалось справиться с DDoS-атаками, однако пользователи сервиса еще несколько дней испытывали трудности при работе с ним.
   В четверг президент России Дмитрий Медведев в своем блоге в ЖЖ написал, что возмущен атаками на LiveJournal. Глава государства подчеркнул, что со случившимся должны разбираться и администрация сервиса, и правоохранительные органы.

Источник: rian.ru

пятница, 8 апреля 2011 г.

Действия хакеров в погонах станут неотъемлемой частью будущих войн

   Согласно по сценарию кибервойны между США и Китаем, который в своем докладе описал бывший американский дипломат и сотрудник Госдепартамента США, Кристофер Бронко, действия хакеров в погонах станут неотъемлемой частью будущих войн.
   Работа опубликована в научном сборнике ВВС США, которая размещает материалы о результатах стратегических исследований.
   По мнению автора, в августе 2020 состоятся именно такие события: "Мощный и быстрорастущий Китай проводит операцию по присоединению Сингапура. До начала боевых действий классических вооруженных сил остается несколько недель. Но киберподразделения уже трудятся над разрушением коммуникационных возможностей США, Японии и других союзников Сингапура.
   Шестьдесят тысяч военных хакеров уже получили доступ к военным, правительственным и корпоративным компьютерным сетям США с целью манипулирования данными.
   Начало боевых действий сопровождается сбоями в работе персональных компьютеров, систем радиосвязи, в том числе спутниковой. Ключевые серверы сетей подвергаются масштабной DDoS атаке, что затрудняет управление войсками и мобилизацию, а командиры наземных подразделений и кораблей получают умышленную дезинформацию".
   Однако, в финале сценария под угрозой прямого военного конфликта с США Китай отказывается от своих намерений, Сингапур сохраняет независимость.
   Данный сценарий в отличие от других подобных, предусматривающие выведение из строя хакерами энергосистем, транспортных средств и систем управления вооружением, описывает мягкое влияние, что затрудняет связь, передачу данных и заменяет критически важную информацию сфабрикованными сведениями, вводящими в заблуждение командиров.
   "Я не пытался предсказать апокалипсис. Кибервойна, скорее всего, будет сопровождать обычные боевые действия, станет частью более широкой кампании, как это было в период дипломатического конфликта России и Эстонии, а также в период военного конфликта в Южной Осетии", - отметил Бронк.
   Напомним, в 2007 году в Эстонии несколько недель длилось компьютерное нападение хакеров из российских серверов, целью которого стали информационные сети банков, ведомств, частных предприятий, СМИ и университетов.
   В 2008 году массированным атакам подверглись грузинские государственные сайты. Произошло это одновременно с военными действиями в Южной Осетии. Были заблокированы сайты президента Грузии и министерства обороны, а на сайте МИД Грузии вскоре после начала военных действий вместо главной страницы появился коллаж с изображением Саакашвили и Гитлера.
   Кристофер Бронко считает, что новое представление о кибервойне заключается в том, что противники не будут заинтересованы в уничтожении сетей. Цель киберопераций будущего - дезорганизация систем управления и связи, введение противника в заблуждение.

Источник: Ru.tsn.ua

вторник, 5 апреля 2011 г.

"Академия Информационных Систем" готовит Аудиторов по Стандарту Банка России СТО БР ИББС-1.0-2010

   С 28 марта по 01 апреля 2011 года в «Академии Информационных Систем» успешно прошел первый курс повышения квалификации по согласованной с ABISS учебной программе «Аудит информационной безопасности организаций банковской системы Российской Федерации».
   Особое внимание в курсе уделено практическим аспектам оценивания частных показателей, соответствия системы управления ИБ банков СТО БР-ИББС-1.0-2010 и другим стандартам информационной безопасности, таким как PCI DSS и ISO27001, особенностям оценки степени выполнения требований Стандарта Банка России, регламентирующих защиту персональных данных в информационных системах персональных данных, а также многим другим актуальным практическим аспектам.
   Слушателями данного курса выступили аудиторы информационной безопасности, руководители и специалисты служб внутреннего контроля организаций банковской системы РФ.
   В подготовке курса и проведении занятий активное участие принимают эксперты, входящие в состав Совета Сообщества ABISS.
   По окончании обучения и успешном прохождении итогового тестирования слушателям вручаются Государственные удостоверения о краткосрочном повышении квалификации и Сертификаты ABISS, подтверждающие аттестацию специалиста для проведения аудита ИБ организаций банковской системы РФ.
   Занятия по данному курсу планируются проводиться периодически. С расписанием можно ознакомиться на сайте ABISS (http://www.abiss.ru/) и сайте «Академии Информационных Систем» (http://www.infosystems.ru/)