четверг, 4 июня 2009 г.

Биометрическая система узнает водителя в лицо


   Японская компания Toshiba разработала электронную систему распознавания лица водителя.
  Новинку продолжают совершенствовать. Он позволит сделать управление некоторыми функциями интуитивным, а также снизит риск угона и повысит безопасность движения.
  Электроника способно однозначно идентифицировать личность водителя. Кроме того, она поможет практически исключить случаи засыпания за рулем, сможет учитывать эмоциональное состояние водителя (исходя из мимики и других показателей) для управления климат-контролем или аудиосистемой. Подобные технологии компания уже применяет в ноутбуках и различных электронных терминалах.
  Однако сложность распознавания лица и мимики возрастает, если водитель меняет прическу, надевает очки и т.п.

Источник: ИА REGNUM

среда, 3 июня 2009 г.

В целях защиты персональных данных участников единого госэкзамена в этом году Рособрнадзор перестал публиковать в Интернете результаты ЕГЭ


  В этом году Рособрнадзор отказался от публикации в Интернете результатов ЕГЭ каждого участника. Эта практика прекращена в целях защиты персональных данных участников единого госэкзамена. 
  При этом регионам не запрещено создавать собственные информационные Интернет-ресурсы, содержащие сведения о результатах участников ЕГЭ. Однако обращаем внимание, что эти ресурсы должны иметь официальный статус и соответствующие полномочия от органа управления образованием в данном регионе.
  Предложения отдельных Интернет-сайтов, якобы имеющих базы данных сдававших ЕГЭ и предлагающих за деньги узнать сведения о результатах ЕГЭ какого-либо участника, являются мошенническими.
  Не смотря на отсутствие соответствующих публикаций в Интернете о персональных результатах экзамена участники ЕГЭ должны быть информированы в течение 2 дней. Если объявление результатов задерживается, нужно обратиться в местный региональный орган управления образованием.
  Узнать собственные результаты участники ЕГЭ смогут:
  - выпускники этого года – в школе, которую они заканчивали;
  - остальные участники ЕГЭ – там, где получали пропуск на ЕГЭ, как правило, в местном органе управления образованием. 
  Если у участника ЕГЭ возникают сомнения в результатах экзамена, то в течение 2 рабочих дней после получения результата можно подать апелляцию. 

Источник: По материалам Комсомольской правды

В Хабаровске задержан хакер,студент одного из ВУЗов


  Оперативники отдела «К» УВД по Хабаровскому краю задержали студента Тихоокеанского госуниверситета, который вместо подготовки к занятиям занимался преступной деятельностью. Он был уличен сотрудниками милиции в неправомерном доступе к компьютерной информации и вымогательстве денег, сообщает пресс-служба УВД по Хабаровскому краю.
  Несколько дней назад сотрудники страховой компании обнаружили, что один из их корпоративных электронных почтовых ящиков взломан. Старый пароль не действовал. За новый пароль неизвестный просил три тысячи рублей.
  Место, где оставить наличные с указанием адреса, хакер изложил в послании и разместил на сайте для хранения фотографий. Конверт он требовал положить в почтовый ящик жилого дома на улице Карла Маркса в центре Хабаровска. Деньги, помеченные специальным составом, сотрудники милиции принесли в указанное место. Молодой человек за деньгами пришел лично, соблюдая осторожность, использовал чужую ячейку для корреспонденции, но был задержан с поличным.
  В отношении 22-летнего хабаровчанина возбуждены уголовные дела по двум статьям уголовного кодекса — ст.163 УК РФ «Вымогательство» и ст.272 УК РФ «Неправомерный доступ к компьютерной информации». Стоит отметить, что именно Тихоокеанский госуниверситет, чьим студентом оказался хакер, был удостоен вниманием Президента России Дмитрия Медведева во время его визита в Хабаровск 21 мая, как один из передовых ВУЗов города и края, в том числе благодаря технологическим идеям, внедрению высоких технологий в процесс обучения, в частности, электронной библиотеки. Кроме того, этот ВУЗ буквально в конце минувшей недели был удостоен Дальневосточной Интернет-премии «Стерх» за инновационную деятельность в области информационных технологий на Дальнем Востоке

Источник: Tatar-inform.ru

Дискуссия по поводу компаний, паразитирующих на open source


  Не иначе как вампирами и пиявками называет директор MuleSource Дейв Розенберг компании, использующие открытые технологии в своем бизнесе и не возвращающие ничего сообществу взамен. Так система предварительного заказа билетов Southwest Airlines основывается на MuleSource, дочернее предприятие Cisco Linksys использует Linux в качестве ОС своих маршрутизаторов, «Эластичное облако» Amazon.com собрано из свободно доступных компонентов Eclipse и Xen. И это тройка только самых известных фрилоадеров, на которых свободное сообщество давно точит зуб. 
  Дейву Розенбергу вторит член «архитектурного» совета организации Eclipse Foundation Майкл Шарф. «Будущее Eclipse в опасности» - пишет он в своем блоге. «Проблема в том, что нет рычагов давления на компании, которые бы позволили заставить их работать с сообществом в режиме диалога, и чувствовать неизбежность наказания за паразитирование на opensource» 
  Эта риторика крайне поляризовала открытое сообщество. Так, например, исполнительный директор Eclipse Foundation Майк Милинкович совершенно не разделяет вышеизложенную точку зрения: «Вы можете называть их паразитами; я же зову их энтузиастами и единомышленниками. Тот факт, что мы имеем миллионы пользователей, только добавляет популярности Eclipse, делая платформу более интересной в коммерческом плане». В самом деле, широта использования Eclipse создает еще больший простор для создания плагинов и сервисов на ее основе. 
  Принимая во внимание положения свободных лицензий, в которых прямым текстом говорится, что любой может пользоваться распространяемыми таким образом продуктами, идея принуждения кого-либо к сотрудничеству звучит достаточно абсурдно. Но с практической точки зрения, компании, не разделяющие концепции opensource взаимодействия, теряют главное его преимущество — возможность совместной работы над поставленной задачей, распределяя затрачиваемые усилия друг между другом.

Источник: opennet.ru

Персональные данные: число проверок резко растет


  В 2009 г. Роскомнадзор проведет 321 плановую проверку соблюдения законодательства в области персональных данных, что в 4 раза превышает показатель 2008 г. По результатам таких проверок уже были прецеденты закрытия интернет-ресурсов, наложения на организацию штрафа и удаления данных из банковского «стоп-листа».
Полный текст можно прочитать по ссылке http://outs.cnews.ru/news/top/index.shtml?2009/06/01/349255

Источник: cnews.ru

вторник, 2 июня 2009 г.

В России впервые арестован пиратский интернет-видеосервис


  Сотрудники МВД провели первый в России рейд против пиратского сайта в интернете, на котором распространяются видеофильмы. По информации следователей, арестованы сотрудники сайта Interfilm.ru, на котором задолго до официального выхода в прокат выкладывались переснятые в кинотеатрах картины. Ресурс располагался на серверах голландского провайдера Leaseweb и был зарегистрирован на гражданина Украины. 
  Управление «К» МВД провело рейд против участников группы «Интерфильм», управляющей сайтом Interfilm.ru. Два участника группы арестованы, а Следственный комитет (СК) МВД возбудил дело по ст. 146 УК о нарушении авторских и смежных прав (эта статья предусматривает лишение свободы до шести лет и штраф). В ходе мероприятия были задержаны несколько сотрудников, включая «главного человека» в Interfilm.ru и его жену (для создания сайта не требуется регистрация юридического лица). Их имена не раскрываются, но называются их псевдонимы: Ripper и Nadezhda. Известно, что Nadezhda является владельцем пиратской издательской студии «Puz-Karapuz», входящей в Interfilm.ru, сообщает «Коммерсант». 
  Студия зарабатывала на размещении интернет-рекламы, а также взимала с пользователей деньги за высокую скорость скачивания. При этом, возможно было и бесплатное скачивание на медленной скорости (это обычная практика сетевых ресурсов с «пиратским» контентом, – «НР»). 
  Это первый рейд против интернет-пиратов в России после неудачной попытки привлечь к ответственности создателей сайта Allofmp3.com, продававшего музыку без соглашения с правообладателями. Это также первое дело в отношении сайта, зарабатывающего на пиратском видео. 
  Interfilm.ru входил в top-20 пиратских видеосайтов рунета. это первый закрытый ресурс такого масштаба, а случаев закрытия видеосайтов не было вовсе, приводит газета «Ведомости» комментарий представителя «Централ партнершип» (эксклюзивного партнера Paramount в России) Юлии Куликовой.
  Заявление в правоохранительные органы подала Российская антипиратская организация (РАПО), рассказал заместитель ее гендиректора Виктор Злотя. РАПО представляет интересы Universal Pictures, Paramount Pictures, Sony Pictures, Warner Bros., 20 Century Fox и других мейджоров.
  По данным Российской антипиратской организации (РАПО), сайт закрыт, однако, как можно легко убедиться, он все еще работает. В частности, на нем доступна экранная копия нового «Терминатора» («Терминатор 4: Да придет спаситель»), чья официальная премьера в России назначена на 4 июня, и другие картины. 
  По словам президента Гильдии продюсеров России Рената Давлетьярова, интернет-пиратство достигло в России огромных масштабов: фильм «Любовь-морковь-2», к примеру, с 240 сайтов скачали 1,6 млн раз. Гильдия намерена инициировать законодательные поправки, заставляющие провайдеров отслеживать нелегальные скачивания и пресекать их.

Источник: NR2.Ru, «Новый Регион», 2.0

понедельник, 1 июня 2009 г.

Презентации с вебинара RISSPA «Защита от DDOS-атак»


  27 мая прошел очередной вебинар, проводимый ассоциацией RISSPA на тему «Защита от DDOS-атак». Презентации можно скачать по ссылке http://risspa.org/seminary/prosched_seminar/materialy/.

Каждый десятый британец оказался интернет-пиратом


  Около семи миллионов жителей Великобритании, что составляет более десяти процентов от населения страны, нелегально скачивают контент из файлообменных сетей, сообщает BBC News со ссылкой на данные Стратегического консультативного совета по интеллектуальной собственности (SABIP).
  Как минимум раз в неделю 1,3 миллиона британцев скачивают из файлообменных сетей материалы, защищенные авторским правом. По оценке SABIP, годовой ущерб, который такие пользователи наносят правообладателям, может доходить до 120 миллиардов фунтов стерлингов, что составляет около 138 миллиардов евро.
  Одной из причин популярности нелегального файлообмена называется высокая скорость доступа в Интернет. Так, при подключении на скорость 50 мегабит в секунду за пять минут можно скачать несколько сотен песен.

Источник: Finance.com.ua

суббота, 30 мая 2009 г.

Опубликован отчет о деятельности Роскомнадзора за 2008 год в области защиты прав субъектов персональных данных РФ


  На сайте Роскомнадзора наконец-то опубликован отчет за 2008 год в области защиты прав субъектов персональных данных РФ (http://www.rsoc.ru/site/news/?id_news=2422). Отчет достаточно объемный – 29 страниц.
Вот некоторые выдержки из него относительно правоприменительной практики:
… в области персональных данных территориальные органы Федеральной службы в 2008 году провели 76 мероприятий по контролю (надзору).

  По результатам проведенных проверок операторам, осуществляющим обработку персональных данных, выдано 19 предписаний об устранении выявленных нарушений законодательства Российской Федерации в области персональных данных. В восьми случаях материалы представлены в органы прокуратуры для принятия решения о возбуждении административного производства, в одиннадцати – протоколы об административных правонарушениях, составленные государственными инспекторами Федеральной службы, направлены на рассмотрение мировым судьям. 
  Выявленные нарушения были классифицированы по следующим статьям Кодекса Российской Федерации об административных правонарушениях:
  - статья 13.11 - нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных);
  - статья 19.7 - непредставление или несвоевременное представление в государственный орган сведений, представление которых предусмотрено законом и необходимо для осуществления этим органом его законной деятельности, а равно представление в государственный орган таких сведений в неполном объеме или искаженном виде. 
  На 2009 год Федеральной службой запланировано 321 мероприятие по контролю (надзору) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных, из них 61 мероприятие в отношении операторов, осуществляющих обработку биометрических и специальных категорий персональных данных. 

  За отчетный период в адрес Федеральной службы поступило 146 обращений граждан, из них дан ответ заявителям с соответствующими разъяснениями положений Федерального закона – в 60 случаях, в 86 обращениях граждане обжаловали действия конкретных операторов, осуществляющих обработку персональных данных с признаками нарушений требований Федерального закона. Из них направлены: в правоохранительные органы 5 обращений, в органы прокуратуры – 24, в суды – 22, на момент подготовки Отчета находились на рассмотрении – 35 обращений. Информация о результатах рассмотрения будет доведена заявителям в установленные законодательством Российской Федерации сроки.

  В последнее время наметилась тенденция к росту количества обращений граждан, связанных с деятельностью интернет - сайтов. Так, в 2008 году по данному вопросу поступило пять обращений граждан, на момент подготовки Отчета количество обращений возросло более чем в два раза. В каждом случае сотрудниками Федеральной службы были проведены предварительные проверки интернет-сайтов, указанных в обращениях граждан, в ходе которых подтвердились факты размещения в Интернете персональных данных граждан Российской Федерации и стран Содружества Независимых Государств. Учитывая, что данная деятельность в нарушение Федерального закона осуществлялась без согласия субъектов персональных данных, материалы проверок были направлены в правоохранительные органы. 
  В результате взаимодействия с правоохранительными органами, на момент подготовки Отчета, приостановлена деятельность интернет-ресурсов www.nomer.org.ru и www.vslomaj.com, предоставляющих услуги доступа к персональным данным граждан Российской Федерации. Однако по причине того, что ряд интернет-сайтов зарегистрирован за пределами Российской Федерации, в том числе на территории стран, на которые не распространяется действие Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, принятие мер по пресечению их незаконной деятельности представляется затруднительным (www.radarix.com).

  Из 24 материалов, направленных Уполномоченным органом в органы прокуратуры:
  - в двух случаях по материалам Федеральной службы операторы, осуществляющие обработку персональных данных, были привлечены к административной ответственности по статье 13.11 Кодекса Российской Федерации об административных правонарушениях в виде административного штрафа на общую сумму 5500 рублей.
  - в 16 случаях были вынесены решения об отказе в возбуждении административного производства в отношении операторов, осуществляющих обработку персональных данных в соответствии со статьей 4.5 Кодекса Российской Федерации об административных правонарушениях (истечение срока давности), из них в 7 случаях были вынесены представления об устранении нарушений законодательства Российской Федерации.
  - материалы по шести обращениям граждан на момент подготовки Отчета находились на рассмотрении.

  Судами из 22 административных дел девять рассмотрены в пользу субъектов персональных данных. В указанных случаях операторы, осуществляющие обработку персональных данных с нарушением требований Федерального закона, привлечены к административной ответственности по ст.ст. 19.7, 13.11 Кодекса Российской Федерации об административных правонарушениях. В 13 случаях вынесены постановления о прекращении производства по делам об административных правонарушениях.

  По итогам рассмотрения обращений граждан можно выделить четыре типа операторов, осуществляющих обработку персональных данных с нарушениями законодательства Российской Федерации в области персональных данных:
  - кредитные учреждения – 34 обращения;
  - жилищно-коммунальные организации – 21 обращение;
  - операторы связи – 10 обращений;
  - страховые компании – 9 обращений.
...
Источник: rsoc.ru

Расходы на ИБ сокращаются


  По данным нового исследования международного объединения фирм «Делойт Туш Томацу», в 2008 г. компании сектора высоких технологий, телекоммуникаций и СМИ существенно сократили затраты на обеспечение информационной безопасности (ИБ). 
  Третий выпуск глобального исследования «Делойта» в области информационной безопасности в компаниях сектора высоких технологий, телекоммуникаций и СМИ выявил, что 32% респондентов сократили расходы на обеспечение ИБ, в то время как число тех, кто считает, что предпринимаемых усилий недостаточно для того, чтобы эффективно отреагировать на существующие угрозы ИБ, составило 60%, что значительно выше аналогичных показателей прошлого года (49% опрошенных).
  По мере роста объема электронных данных расходы на обеспечение ИБ должны составлять существенную долю общих затрат компании на развитие ИТ. Однако только 6% опрошенных компаний выделяют не менее 7% средств бюджета на обеспечение ИБ. 
  В текущем году наблюдается значительное снижение данного показателя по сравнению с результатами прошлогоднего исследования, которые показали, что 36% респондентов выделяли на безопасность в сфере ИТ не менее 7% средств бюджета. Исследование также выявило, что сокращение инвестиций в средства ИБ препятствует внедрению новых технологий безопасности: только 53% респондентов относят себя к категории «первых» или «одних из первых» среди компаний, внедряющих ИТ, тогда как в 2007 г. аналогичная цифра составляла 67%. 
  Социальные сети представляют собой еще одну скрытую угрозу. Несмотря на то, что социальные сети и блоги могут способствовать эффективной коммуникации, они также увеличивают риски организаций в области обеспечения внутренней ИБ. Исследование показало, что 83% и 80% респондентов, соответственно, в качестве угрозы ИБ компании рассматривают «использование уязвимости технологий Web 2.0» и методы «социального инжиниринга», такие как претекстинг и фишинг.
  Кроме того, существенное влияние на обеспечение конфиденциальности информации и защиты персональных данных оказывают различия между поколениями. Для молодых сотрудников обмен информацией может выходить за рамки традиционных представлений о конфиденциальности. Сотрудники старшего возраста придерживаются иного взгляда. Данный факт не был обойден вниманием респондентов, 56% из которых рассматривают «культурную интерпретацию» в качестве «средней» или «очень высокой» угрозы ИБ своей компании.
  В текущем году только 28% респондентов сочли себя «очень уверенными» или «весьма уверенными» в отношении реагирования на внутренние угрозы, тогда как в 2007 году данная цифра составляла 51%. 41% опрошенных столкнулись, по крайней мере, с одним случаем нарушения внутренней информационной безопасности за последний год. Кроме того, у компаний нет необходимых ресурсов для того, чтобы справляться с вновь возникающими сетевыми уязвимостями. Только 47% респондентов используют программы по обеспечению защиты конфиденциальной информации, и лишь в 44% опрошенных компаний есть руководитель, ответственный за обеспечение защиты персональных данных (в прошлом году данный показатель составлял 50%). 
  Наряду с этим у многих компаний отсутствуют программа по соответствию требованиям законодательства в области защиты персональных данных (33%), действующие формализованные регламенты в области обеспечения защиты персональных данных (28%) или формализованные процедуры в отношении уничтожения персональных данных (28%).
  Компании сектора высоких технологий, телекоммуникаций и СМИ и сталкиваются с огромным количеством требований действующего законодательства и нормативных актов, которые относятся к вопросам ИБ и должны строго соблюдаться, особенно в условиях финансового кризиса. Их несоблюдение может повлечь за собой наложение внушительных штрафов и привлечение к ответственности. 
  Однако для эффективного снижения рисков в сфере ИБ недостаточно только соблюдать указанные правила и нормативы. По словам более 67% респондентов, нормативные требования в области ИБ в лучшем случае «в некоторой степени эффективны» для улучшения общего уровня информационной безопасности. Большинство респондентов (57%) считают, что эффективное соблюдение нормативно-правовых требований осложняется либо недостаточным финансированием, либо отсутствием поддержки со стороны высшего руководства.

Источник: Пресс-служба компании «Делойт», СНГ

Новые подробности о британской базе биометрических данных


  Министерство внутренних дел Великобритании обнародовало новые подробности о формируемой в Соединенном Королевстве новой базе биометрических данных. Как сообщает Российский биометрический портал BIOMETRICS.RU со ссылкой на ZDNet UK, эта база создается в рамках реализации проекта Национальной идентификационной схемы.
  Формирование национального хранилища биометрических идентификационных данных (National Biometric Identity Store — NBIS) возложено на компанию IBM, с которой подписан соответствующий контракт стоимостью в 265 миллионов британских фунтов. В это хранилище станут заноситься сведения об отпечатках всех 10 пальцев рук тех британцев, что обращаются за получением идентификационных документов нового поколения — биометрических загранпаспортов и ID-карт, удостоверяющих личность на территории самого королевства. Хранилище будет содержать как цифровые модели биометрических идентификаторов, так и изображения отпечатков пальцев.
  Вместе с тем в чипах упомянутых идентификационных документов предусматривается размещать сведения об отпечатках всего лишь двух пальцев. Отвечая на вопросы о том, зачем тогда сканировать отпечатки всех 10 пальцев рук у соискателей биометрических паспортов и ID-карт, представители МВД и Идентификационной и паспортной службы называют несколько причин.
  Во-первых, сканирование отпечатков всех 10 пальцев рук должно предотвратить возможные мошенничества, когда один и тот же человек пытается получить второй паспорт или ID-карту под другой фамилией и проходя идентификацию по ранее не отсканированным отпечаткам пальцев. Во-вторых, эта мера должна помочь тем людям, у которых возникают проблемы со сканированием отпечатков пальцев (например, пожилым гражданам).
  Представители МВД и Идентификационной и паспортной службы заверяют, что хранилище NBIS будет функционировать отдельно от базы данных об отпечатках пальцев Ident1, которую эксплуатирует британская полиция. Полицейские получат доступ к NBIS только в исключительных случаях, предусмотренных законодательствам, — например, когда этого потребует предотвращение или расследование преступлений или «интересы национальной безопасности».

Источник: BIOMETRICS.RU

пятница, 29 мая 2009 г.

Плановые проверки Роскомнадзора (включая выполнение требований в сфере обработки персональных данных)


  Роскомнадзор опубликовал на своем сайте (http://www.rsoc.ru/main/directions/contr/) сведения о планируемых проверках на 2009 год. Достаточно много компаний попали под формулировку «проверка соблюдения обязательных требований: в сфере обработки персональных данных».
  Как сообщается, это сделано в соответствии с Федеральным законом №294-ФЗ «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля».
План утвержден Руководителем Службы Сергеем Ситниковым 22 мая.

четверг, 28 мая 2009 г.

Россвязькомнадзор предостерегает нижегородцев от предоставления избыточных персональных данных


  Нижний Новгород. 27 мая. НТА-Приволжье – Управление Федеральной службы по надзоры в сфере связи и массовых коммуникаций (Россвязькомнадзора) по Нижегородской области предостерегает нижегородцев от предоставления в различные организации избыточных персональных данных. 
  Об этом заместитель начальника управления Валерий Репин заявил журналистам в среду.
  По его словам, согласно принятому 27 июля 2006 года федеральному закону "О персональных данных" установлены права и обязанности граждан и операторов обработки персональных данных. Документ предполагает законность цели обработки персональных данных, соответствие обработки данных цели оператора, соответствие объемов и способов запрашиваемых персональных данных установленной цели, достаточность и не избыточность запрашиваемых данных и недопустимость объединения баз данных, составленных с разными целями.
  Между тем, по словам В.Репина, запрошенные персональные данные, особенно паспортные, могут использоваться и в преступных целях, в том числе для осуществления незаконной предпринимательской деятельности, открытия счета в банке на чужое имя, взятия кредита. Так, по словам начальника отдела по защите прав субъектов персональных данных нижегородского управления Россвязькомнадзора Натальи Бычковой, в одном из субъектов РФ организация снимала копии с паспортов посетителей и затем на их имя открывала предприятия, занимающиеся незаконным бизнесом. 
  "От нас постоянно требуют указания наших персональных данных, от детского сада до магазина. Объем данных должен соответствовать условиям оператора, обрабатывающего персональные данные. Некоторые организации запрашивают при входе в помещение или при оформлении карты покупателя паспортные данные, однако в этом не всегда имеется необходимость", - отметила Н.Бычкова.
  Кроме того, по ее словам, в ходе проверки нижегородских банков управление Россвязькомнадзора по Нижегородской области обнаружила в одном из них необходимость указания таких данных, как наличие судимости и состояние здоровья (на предмет нахождения клиента на учете в психоневрологическом диспансере). Указанные данные согласно законодательству являются избыточными, поэтому было выдано предписание устранить выявленные нарушения.
  В.Репин, в свою очередь, сообщил, что за 2008 - начало 2009 года нижегородское управление Россвязькомнадзора провело 16 проверок операторов обработки персональных данных в регионе, в том числе 11 – по обращениям граждан, 5 – плановых. В частности, проверялись банковские и страховые организации, предприятия жилищно-коммунального хозяйства (ЖКХ), органы местного самоуправления (МСУ), территориальные отделения федеральных органов исполнительной власти. 
  По его словам, на территории Нижегородской области заявления на включение в Реестр операторов обработки персональных данных за 2008 - 2009 годы подали лишь 970 операторов, в то время как в Нижегородской области зарегистрировано около 150 тыс. юридических лиц, которые так или иначе запрашивают и обрабатывают персональные данные. При этом, по мнению В.Репина, обязательно должны подать заявление на включение в Реестр крупные промышленные предприятия, так как они оперируют персональными данными в широком масштабе. Между тем, в настоящее время заявления на включение в Реестр Нижегородской области подали в основном соцучреждения (детские сады, школы) и банки, в то время как доля коммерческих структур в реестре не превышает 2%.
  Между тем, как сообщалось ранее, по состоянию на конец апреля Управление Россвязькомнадзора по Нижегородской области внесло в реестр операторов, осуществляющих обработку персональных данных, 941 организацию.
  Указанная работа ведется Управлением с конца 2007 года. На конец апреля 2009 года в Управление поступило более 1 тыс. уведомлений.

Источник: ИА «НТА—Приволжье»

ФСБ стремится обязать операторов использовать только отечественную криптографию


  ФСБ стремится обязать операторов использовать только отечественную криптографию, рассказывает начальник отдела Центра лицензирования, сертификации и защиты государственной тайны ведомства Леонид Беляев. По крайней мере, в сетях особого назначения. Пока же страна, по его мнению, находится «под колпаком» у США (из выступления в рамках Недели российского бизнеса, организованной РСПП).
  Насыщенность иностранной криптографией влияет на информационную безопасность страны. По данным Совета безопасности, в российских информационно-коммуникационных технологиях используется до 98% зарубежных разработок и оборудования, что и составляет самую большую проблему.
  ФСБ в первую очередь беспокоит обилие иностранных средств криптографии в телекоммуникационных сетях. Причем не только в социальных, но и в сетях особого назначения. Криптография почти вся американская. Ее обилие приводит к проблемам и с Советом безопасности, и к проблемам непосредственно с защитой информации.
  Многие полагают, что использование шифровальных алгоритмов с большой длиной ключа прекрасно защищает информацию. На самом деле это не совсем так. В США действует доктрина, подписанная еще в прошлом веке. В ней говорится, что любые используемые средства защиты информации должны быть прозрачны для спецслужб страны. Поэтому не надо надеяться, что можно обеспечить информационную безопасность американскими разработками.
  Простой пример. Есть известный бренд BlackBerry, под которым, помимо прочего, выпущено программное обеспечение, позиционирующееся как защищенная почта. Индия попросила у производителя (канадская компания RIM) предоставить возможность протестировать систему в ведомствах, борющихся с преступностью. Производитель подтвердил, что система прекрасно защищена, и никто, кроме двух абонентов, в том числе и производитель, не получит доступа к информации.
  Почти одновременно с этим запросом большой поклонник BlackBerry Барак Обама, как только стал президентом США, получил предупреждение и предложение от спецслужб заменить систему на другую, более надежную. Это говорит о том, что американские средства, которые поступают к нам, прозрачны для американских спецслужб.
  Для защиты информации должны использоваться именно наши отечественные технологии, в первую очередь сертифицированные. Таких разработок уже достаточно. Отечественные продукты отстают от зарубежных с точки зрения дизайна, но по функциональности намного опережают.
  Работа в этом направлении началась в рамках подготовки вступления России в ВТО. Представители США и стран Европы настаивали, что необходимо сильно упростить процедуру ввоза шифровальных средств. Переговоры закончились компромиссным решением. Для импорта будет создана прозрачная система лицензирования и экспертизы. Уже готов проект постановления, которым вся продукция делится на две категории: вспомогательную и основную. Для категорий определены различные принципы ввоза, что согласовано с администрацией и аппаратом правительства и отражено в проекте. Для вспомогательных средств будут применяться упрощенные правила ввоза. Для основных – будут введены лицензирование импортеров и экспертиза продукции.
  Одновременно надо поставить под контроль всю криптографию, которая производится в России. Для этого был полностью переработан указ от 3 апреля 1995 года № 334 «О мерах по соблюдению законности в области разработки, производства, реализации и эксплуатации шифровальных средств, а также предоставления услуг в области шифрования информации». Чтобы исключить проникновение иностранной криптографии на наш рынок, особенно на критически важные объекты, как можно больше расширены направления использования российских сертифицированных средств. Проект указа уже находится в правительстве. Есть надежда, что в ближайшее время документ примут, и им можно будет руководствоваться. Конечно, это не последний шаг в области обеспечения информационной безопасности, а промежуточный. Но он позволит сделать принципы ввоза и использования средств защиты прозрачными и повысить контроль над ними.

Источник: finansmag.ru

Каждый третий сотрудник телекоммуникационной компании готов рассмотреть вопрос о продаже коммерческой информации своих клиентов


  Излишнее доверие к сотрудникам телекоммуникационных компаний может принести серьезный вред. 
  Более 30% сотрудников IT компаний признались в ходе опроса, проведенного исследовательским холдингом "Анкор", что могли бы принять запрос о продаже коммерческой информации. Более половины -57% опрошенных рассказали, что с переходом на новое место работы уносят с собой коммерческую информацию и разработки, строго отрицательно на этот вопрос ответили ли 26% специалистов.
  Сохранность конфиденциальных данных уже привлекла внимание контролирующих органов. Руководитель Роскомнадзора Сергей Ситников на расширенном заседании коллегии Министерства связи и массовых коммуникаций заявил, что наметилась тенденция к росту количества обращений граждан, связанных с незаконным распространением сведений о них на интернет-сайтах. 
  "Характер размещаемой в интернете информации о персональных данных граждан позволяет полагать, что утечки происходят, в том числе из госорганов. Это вызывает у нас особую тревогу" - подчеркнул Ситников. 
  По словам Сергей Ситникова деятельность двух интернет - ресурсов, незаконно предоставляющих услуги доступа к персональным данным, уже приостановлена, адреса сайтов чиновник не назвал.
  Самой "нашумевшей" за последний год стала история с сайтом Radarix.com, который появился весной 2008 года. На этом ресурсе можно было найти данные обо всех жителях России и СНГ. В базе данных Radarix была информация, актуальная на 2003-2004 годы. Найти интересующую персону можно было по имени и фамилии, номеру водительского удостоверения, адресу, телефону, ИНН и т.д.
  В апреле 2009 года работа Radarix.com была заблокирована. Когда пользователь открывал страницу, он видел крупную надпись: "Ресурс закрыт в соответствии с конвенцией совета Европы "О защите физических лиц при автоматизированной обработке персональных данных". Также на сайте была размещена ссылка на интернет-страницу Федеральной службы безопасности России.

Источник: dp.ru