вторник, 30 июня 2009 г.

В 2008 году по сравнению с 2007 годом вероятность утечки персональных данных увеличилась на 11 %


  Интересные выводы делаю специалисты CNews Analytics по проблеме утечки персональных данных в компаниях РФ. Оказывается «наиболее часто «утекаемой» информацией представители компаний называют персональные данные (68%)».
Не менее интересный вывод: «Обеспокоенность компаний за их (
прим. admin - персональные данные) сохранность подстёгивают несколько вышедших в 2008 году подзаконных актов и постановлений, направленных на защиту персональных данных как наиболее критичной категории конфиденциальной информации». Получается, что для того, чтобы инсайдеры осознали, что персональные данные являются наиболее критичной категорией конфиденциальной информации, необходимо было выпустить соответствующие Постановления Правительства о защите этих самых персональных данных?
  Полный текст отчета можно прочитать по ссылке: http://rumetrika.rambler.ru/publ/article_show.html?article=3959

Управление Роскомнадзора по Ростовской области потребовало прекратить незаконное распространение персональных данных


  В Управление Роскомнадзора по Ростовской области поступило обращение с информацией о вывешивании ЖСК «Полет» у подъездов двух жилых домов г. Ростова-на-Дону списков должников с их персональными данными: фамилии, почтовые адреса, суммы долга.
  По результатам рассмотрения обращения выявлены признаки нарушения ч. 1 ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (нарушение требований конфиденциальности персональных данных при обработке персональных данных, не являющихся общедоступными).
  По выявленному факту Управлением Роскомнадзора по Ростовской области в адрес ЖСК «Полёт» направлено письмо с требованием прекратить незаконное распространение персональных данных. Для принятия мер прокурорского реагирования о данном факте проинформирована Прокуратура Ростовской области.

Источник: rsoc.ru

воскресенье, 28 июня 2009 г.

Жителя Магадана обвиняют в преступлениях в сфере компьютерной информации


  Прокуратурой города Магадана утверждено обвинительное заключение по уголовному делу в отношении жителя областного центра - служащего средних лет, который обвиняется в совершении нескольких преступлений, предусмотренных ч. 2 ст. 146 УК РФ (нарушение авторских прав, то есть незаконное использование объектов авторского права, приобретение, хранение контрафактных экземпляров произведений в целях сбыта), ч. 1 ст. 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации), ч. 1 ст. 273 УК РФ (использование и распространение программ для ЭВМ, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации и копированию информации), п. "в" ч. 3 ст. 146 УК РФ (нарушение авторских прав, то есть незаконное использование объектов авторского права, приобретение, хранение контрафактных экземпляров произведений в целях сбыта в особо крупном размере). Об этом 25 июня ИА REGNUM Новости сообщили в пресс-службе прокуратуры Магаданской области.
  Следствием установлено, что житель Магадана, обладая специальными знаниями и навыками в области программного обеспечения и эксплуатации электронно-вычислительных машин, их систем и сетей, решил применить эти знания с целью своего незаконного обогащения.
  Дважды в марте 2008 года и в январе 2009 года он неправомерно использовал объекты авторского права, что выразилось в незаконном приобретении, хранении и сбыте ряда программ для ЭВМ и причинении правообладателям вреда в виде ущерба деловой репутации и упущенной выгоде. Общая стоимость использованного и распространенного контрафактного программного обеспечения составила свыше 252 тыс. рублей.
  Наряду с этим, на протяжении 2000 - начала 2009 года он незаконно использовал в личных целях, а также незаконно хранил в целях последующего сбыта контрафактные программы для ЭВМ, оригинальные экземпляры которых оцениваются на сумму более 1,7 млн рублей.

Источник: Regnum.ru

суббота, 27 июня 2009 г.

Шенгенские визы станут биометрическими


  Европейский совет 25 июня одобрил единые для всех стран Шенгенского соглашения правила выдачи краткосрочных виз. Подробности новых правил получения виз сообщает интернет-портал The Sofia Echo. 
  Ожидается, что новые правила, так называемый "Визовый кодекс", в большинстве шенгенских стран вступят в силу к середине 2010 года. Однако некоторым странам, входящим в шенгенскую зону, например, Дании, еще предстоит проверить соответствие "Визового кодекса" законодательству страны. Полностью переход на новые правила получения виз будет осуществляться поэтапно и начнется с Северной Африки. 
  "Новые правила позволят сделать процедуру обращения за визой максимально прозрачной и не содержащей противоречий", - говорится в заявлении, сделанном Европейским советом в связи с принятием "Визового кодекса". 
  Правила получения визы, одобренные Советом, в частности, предусматривают, что граждане должны будут лично подавать заявления в консульские службы. Кроме того, при первичном обращении за визой заявитель должен будет сдать отпечатки пальцев, которые вносятся в единую базу данных государств шенгенского пространства. В "Визовым кодексе" также определяется перечень документов, которые требуется предоставить для получения права въезда в страну. 
  Краткосрочная шенгенская виза, по новым правилам, будет стоить: 60 евро для лиц от 12 лет и старше, и 35 евро для детей от шести до 11 лет. Бесплатно визы смогут получить: дети младше 6 лет, группы школьников, выезжающих на обучение, ученые, представители некоммерческих организаций, участники научных конференций и спортивных мероприятий. 
  Россиян новые правила получения шенгенских виз пока не затронут, сообщила "Интерфаксу" пресс-секретарь российского союза туриндустрии (РСТ) Ирина Тюрина со ссылкой на консульский департамент МИД РФ. Между РФ и странами Шенгенского соглашения, напомнила она, ранее был подписан отдельный договор об упрощении визового режима для российских граждан. В соглашении, в частности, оговаривается, что сбор за шенгенскую визу для россиян - 35 евро. 
  Отпечатки пальцев россиянам, желающим въехать в страны Шенгенского соглашения, сообщила Тюрина, пока также сдавать не придется. Эта процедура сможет проводиться только тогда, когда в посольствах установят специальную аппаратуру, как, например, в визовом отделе диппредставительства Великобритании. 
  По состоянию на июнь 2009 года, к Шенгенскому соглашению присоединились: Бельгия, Нидерланды, Люксембург, Франция, Германия, Португалия, Испания, Италия, Греция, Австрия, Швеция, Финляндия, Дания, Норвегия, Исландия, Литва, Латвия, Эстония, Словакия, Словения, Венгрия, Чехия, Польша, Швейцария и Мальта. Планируется, что к 2010 году в шенгенское пространство войдут Болгария, Кипр и Румыния.

Источник: Lenta.ru

пятница, 26 июня 2009 г.

VIII ВСЕРОССИЙСКАЯ КОНФЕРЕНЦИЯ "ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. РЕГИОНАЛЬНЫЕ АСПЕКТЫ"

   Не будет преувеличением сказать, что сочинская конференция является одним из самых масштабных и значимых событий в сфере информационной безопасности и информационных технологий страны. Ежегодно в конференции принимает участие свыше 400 специалистов – представители государственных ведомств, ИТ-компаний, банков и крупных коммерческих компаний, представляющих основные отрасли промышленности, такие как металлургия, энергетика, машиностроение, ТЭК, телекоммуникации, транспорт и других отраслей со всех регионов Российской Федерации.
  За 8 лет конференция завоевала репутацию признанной деловой площадки для эффективного взаимодействия и решения актуальных вопросов обеспечения информационной безопасности государственных и коммерческих предприятий Российской Федерации.

  За годы работы всероссийская конференция заручилась поддержкой представителей федеральных органов государственной власти, среди которых ФСТЭК России, ФСБ России, МВД России, Минкомсвязь, Минюст, Минтранспорт, Росинформтехнологии, Роспром, Роскосмос, Роскомнадзор. 

  В рамках конференции состоится обсуждение следующих вопросов:
  • региональные аспекты обеспечения информационной безопасности Российской Федерации; 
  • правовое регулирование взаимодействия федеральных органов исполнительной власти и органов исполнительной власти субъектов Российской Федерации при решении задач обеспечения информационной безопасности;
  • особенности выполнения требований законодательства в области защиты прав субъектов персональных данных на региональном и муниципальном уровнях исполнительной власти. Проблемы и пути решения;
  • обеспечение информационной безопасности при оказании государственных электронных услуг;
  • проблемы реализации Стратегии развития информационного общества в Российской Федерации на региональном уровне; 
  • информационная безопасность предприятий стратегических отраслей экономики;
  • современные технологии и средства защиты информации; 

Для получения официального приглашения обращайтесь:
Академия Информационных Систем, тел. +7(495) 231-38-74,
E-mail: conf@infosystem.ru
www.vipforum.ru
www.infosystem.ru

Парламент Украины принял за основу проект закона о защите персональных данных


  КИЕВ, 25 июня. Верховная Рада Украины приняла за основу проект закона о защите персональных данных. 
  Цель документа - улучшить нормативно правовое обеспечение защиты персональных данных в Украине в соответствии с международным правом, законодательством Европейского содружества. 
  Им определяются порядок накопления персональных данных, требования относительно их обработки, использования, распространения и тому подобное. 
  Согласно проекту, субъектами отношений, связанных с персональными данными, являются: субъект персональных данных; владелец базы персональных данных; распорядитель базы персональных данных; уполномоченный государственный орган по вопросам защиты персональных данных; другие органы государственной власти и органы местного самоуправления, к полномочиям которых относится защита персональных данных. 
  Распорядителем базы, владельцем которой является орган государственной власти или орган местного самоуправления, может быть лишь юридическое лицо, принадлежащее к сфере управления этого органа. 
  Предусмотрено, что персональные данные, кроме обезличенных персональных данных, являются информацией с ограниченным доступом. 
  Устанавливается также, что действие закона не распространяется на деятельность по созданию баз персональных данных физическим лицом исключительно для непрофессиональных, личных или бытовых потребностей.

Источник: ukrinform.ua

Госдума оштрафует нарушителей информационной безопасности детей


  МОСКВА, 25 июня. Госдума приняла в первом чтении поправки в ряд действующих законов в связи с введением запрета на информацию, распространение которой оказывает негативное воздействие на здоровье и психику детей.
  Законопроектом, в частности, вводится запрет на воспроизведение или имитацию голоса несовершеннолетних в рекламе алкоголя и табака. Размещение такой рекламы может осуществляться минимум в 500 метрах от детских, образовательных, медицинских, санаторно-курортных, оздоровительных, военных организаций, театров, цирков, музеев, домов и дворцов культуры, концертных и выставочных залов, библиотек, лекториев, планетариев.
  Изменениями в КоАП РФ предлагается установить штраф для граждан от 2 до 3 тыс. рублей, должностных лиц — от 4 до 5 тыс. рублей и юрлиц — от 40 до 50 тыс. рублей с конфискацией информационной продукции и оборудования за вовлечение несовершеннолетнего в изготовление, распространение, публичную демонстрацию или рекламирование информационной продукции, оборот которой среди подростков запрещен, говорится в документе. 
  Распространение информационной продукции, подлежащей маркировке, без таковой или с нарушениями повлечет штраф на должностных лиц от 3 до 5 тыс. рублей, а на юр.лиц — от 30 до 50 тыс. рублей с конфискацией информационной продукции.
  Кроме того, предоставление несовершеннолетним услуг доступа к информационно-телекоммуникационным сетям общего пользования, в том числе Интернету без применения средств, обеспечивающих информационную безопасность подростков, обернется для должностных лиц штрафом от 1 до 1,5 тыс. рублей, а юрлиц — от 10 до 15 тыс. рублей или административное приостановление деятельности на срок до 90 суток. 
  Помимо этого, вводится административная ответственность за нарушение права потребителя на получение информации о возрастной категории распространяемой информационной продукции. Для должностных лиц размер штрафа составит от 500 до 1 тыс. рублей, а для юрлиц — от 5 до 10- тыс. рублей.

Источник: rosbalt.ru

Китайцам отключили Google


  В Китае заблокирован доступ к поисковику Google и его сервисам, в том числе, почте Gmail. Власти КНР мотивируют это тем, что Google предоставляет доступ к материалам «непристойного и оскорбительного содержания. 
  Представители Google подтвердили информацию о блокировке доступа для пользователей, находящихся на территории Китая, добавив, что компания проводит расследование инцидента. «Мы выясняем причины произошедшего и надеемся, что в ближайшее время доступ будет восстановлен», - сообщили Associated Press в представительстве Google в Гонконге. Получить комментарии китайских официальных лиц агентству пока не удалось.
  Доступ к Google был закрыт через несколько дней после того, как Китайский центр уведомлений о публикации незаконной информации в интернете (China Internet Illegal Information Reporting Centre - CIIRC) обвинил Google в предоставлении доступа к материалам «непристойного и оскорбительного содержания». Такое заявление было сделано в рамках проводимой в Китае кампании по борьбе с распространением порнографии.
  В начале года Центр уведомлений о публикации незаконной информации в интернете уже объявлял, что Google и его версия для Китая, Google.cn, попали в «черный список» сайтов, с контентом неподобающего содержания. Против сайтов, включенных в этот перечень, власти Китая пообещали принять жесткие меры.
  В декабре 2008 года Китай перекрывал доступ к сайтам BBC, Voice of America, Asiaweek и газеты The New York Times. В конце марта китайских пользователей оставили без доступа к видеохостингу YouTube, на котором были размещены кадры избиения солдатами тибетских монахов.

Источник: finansmag.ru

четверг, 25 июня 2009 г.

Сервис RapidShare оштрафован на 24 млн евро


  Германская музыкальная торговая ассоциация GEMA сегодня выиграла судебное дело против популярного файлообменного сервиса RapidShare, обвиняемого в распространении пиратских материалов. Региональный суд Гамбурга постановил во-первых взыскать с RapidShare 24 млн евро, а во-вторых, предписал компании, отвечающей за работу ресурса, установить на серверах RapidShare системы активной фильтрации содержимого, чтобы в дальнейшем избежать обвинений в распространении незаконного контента.
  Слушания по делу RapidShare длилось более году, толчком к подаче иска со стороны GEMA стал факт распространения новых аудиозаписей европейских исполнителей. В иске немецкого музыкального лобби говорилось, что RapidShare стал популярным центром для обмена пиратскими материалами, причем происходит это совершенно безнаказанно для любителей "вареза" и для самой компании, которая на этом еще и деньги зарабатывает.
  В январе 2008 года суд немецкого Дюссельдорфа также признал интернет-сервис виновным в распространении "пиратки". По решению этого суда, RapidShare оказалась ответственной за то, какие именно файлы пользователи загружают на серверы компании.
  После этого решения администрация сервиса сообщила о приеме на работу шестерых новых сотрудников, в задачу которых входит только отслеживание загружаемых на сайт материалов. Одновременно с этим в компании сообщили о внедрении на серверах системы хэшей, при помощи которых компания обнаруживала дубликаты файлов.

Источник cybersecurity.ru

Пентагон формирует командование военных хакеров


  Министр обороны США Роберт Гейтс издал приказ о создании кибернетического командования - структуры, которая возьмет на себя функции электронного щита и меча американских военных.
  О статусе и значении вновь создаваемой структуры говорит тот факт, что военное киберподразделение будет работать в рамках Стратегического командования США, на которое в числе прочего возлагается ответственность по ведению ядерной войны. Ранее, президент США Барак Обама фактически приравнял электронные программы и вирусы к оружию массового поражения. В свою очередь Роберт Гейтс определил сроки, в которые должен уложиться процесс формирования новой боевой единицы - план развертывания должен быть готов к 1 сентября 2009 года. А полная боеспособность должна быть достигнута к октябрю следующего года. Предполагается, что военные хакеры будут работать неподалеку от Вашингтона в штате Мэриленд, где появится соответствующий штаб.
  Уже известно, что киберподразделение возьмет на себя функции по обеспечению безопасности информационных структур Пентагона: ведь к настоящему времени военное ведомство США "обросло" 15 тысячами компьютерных сетей, в которые объединены около 7 миллионов компьютеров и серверов. Согласно официальным заявлениям, более 100 иностранных разведок и многочисленные "частники" каждый день пытаются взломать секретные сети американских военных.
  В функции нового подразделения вменена обязанность разрабатывать и проводить операции с применением наступательного информационного оружия. Детальной информации о том, какой характер будут носить такие атаки, не раскрывается. Впрочем, эксперты в области кибербезопаности не сомневаются, что речь будет идти о блокировании и обрушении информационных сетей и коммуникационных возможностей противников США.

Источник: Российская газета

среда, 24 июня 2009 г.

Пирамида избавила клиентов от 33 млн рублей


  В Оренбурге пресечена деятельность финансовой пирамиды, причинившей ущерб гражданам в 33 млн рублей, а государству – в 1,5 млн. Пирамида работала под вывеской страховой компании. Следствие полагает, что мошенники обманули порядка 200 человек.
  23 июня, сотрудники милиции Оренбурга арестовали руководителя компании SI Save-Invest. Предприимчивую жительницу Оренбурга, имя которой не раскрывается в интересах следствия, обвиняют в причинении ущерба гражданам на сумму 33 млн рублей и государству на сумму 1,5 млн рублей. Следствие уверено, что ее организация действовала по принципу финансовой пирамиды. На сегодняшний день в деле фигурируют 48 потерпевших, однако следователи уверены, что в реальности их в четыре раза больше.
  Сначала представительством иностранной страховой компании SI Save-Invest Limited, располагавшимся в помещении местной спортивной школы синхронного плавания, заинтересовались сотрудники Управления по налоговым преступлениям обласного УВД и областного управления ФСБ. Выяснилось, что существующая с начала 2005 года компания не только не платит налоги, но и работает без лицензии. По предварительным подсчетам, ущерб государству превысил 1 млн 470 тысяч рублей. Дальнейшее расследование проходило в рамках уголовного дела, возбужденного по п. «б» ч. 2 ст. 171 УК РФ (незаконная предпринимательская деятельность с извлечением дохода в особо крупном размере). Руководителю фирмы была избрана мера пресечения в виде подписки о невыезде.
  Однако в ходе предварительного расследования было выявлено другое, более любопытное направление преступной деятельности компании. Работа представительства строилась по принципу финансовой пирамиды. В иерархии компании, во главе которой стояла женщина-предприниматель, существовало семь карьерных уровней. Для вступления в организацию необходимо было внести в кассу от $2,5 тыс. до $10 тыс., а доход участников складывался от количества привлеченных ими в деятельность пирамиды людей. Клиентов привлекали возможностью вложения денег под 50% годовых в иностранной валюте. 
  23 июня по ходатайству органов предварительного расследования предприниматель была арестована. В отношении нее возбуждено еще одно уголовное дело по статье 159 УК (мошенничество). Кроме того, был наложен арест на ее имущество стоимостью более 40 миллионов рублей (2-х этажный коттедж, автомобиль, золотые украшения, дорогостоящая мебель, аудио и видео техника и счета в банках). Если суд признает ее виновной, эта мера обеспечит возмещение материального вреда потерпевшим.

Источник: gzt.ru

понедельник, 22 июня 2009 г.

Сроки реализации требований законодательства в области защиты персональных данных переносить не будут


  По словам заместителя руководителя Роскомнадзора перенос сроков приведения в соответствие с законом информационных систем персональных данных отрицательно повлияет на защиту прав граждан в этой сфере.

  Роскомнадзор считает нецелесообразным перенос сроков вступления в силу положений закона «О персональных данных», касающихся приведения в соответствие с законодательством информационных систем персональных данных. Об этом заявил заместитель руководителя Службы Роман Шередин в ходе «круглого стола», проведенного в рамках V Евразийского форума «Международные аспекты информационной безопасности» (19-20 июня, Казань).
  Данные положения закона вступают в силу с 1 января 2010 года. Ряд операторов персональных данных просят перенести этот срок на два года. 
  По словам Р. Шередина, «перенос сроков отрицательно повлияет на защиту прав субъектов персональных данных, а задачи Уполномоченного органа в данной сфере, которым является Роскомнадзор, состоит именно в защите прав и интересов граждан при обработке их персональных данных в информационных системах операторов». 
  Вместе с тем, Р. Шередин высказался за упрощение методологии защиты информационных систем персональных данных. По его словам, нынешняя методология является сложной организационно и финансово для большинства операторов, обрабатывающих персональные данные. В ходе «круглого стола» было высказано мнение о необходимости рассмотрения вопроса о внесении изменений в существующую методологию защиты информационных систем персональных данных на очередном заседании секции Научно-технического совета Минкомсвязи России.

Источник: по материалам rsoc.ru

Банк России предупреждает о фальшивых сайтах банков


  Банк России сообщил о появлении в Рунете веб-сайтов, имитирующих представительства некоторых российских кредитных организаций. Об этом сообщает департамент внешних и общественных связей Банка России.
  Доменные имена и стиль оформления таких сайтов, как правило, сходны с именами подлинных Web-сайтов банков, а содержание прямо указывает на их якобы принадлежность соответствующим кредитным организациям. При этом посетителям данных сайтов сообщаются заведомо ложные банковские реквизиты и контактная информация. Использование подобных реквизитов, а также вступление в какие-либо деловые отношения с лицами, предоставляющими ложную информацию, сопряжены с риском и могут привести к нежелательным последствиям для клиентов кредитных организаций, а также и для самих кредитных организаций, предупреждает ЦБР.
  Для противодействия возможному мошенничеству Банк России вывесил на своем сайте список реальных интернет-адресов российских кредитных учреждений.
  На сайте ЦБ сейчас опубликовано 1040 сайтов 880 российских банков. Напомним, что общее количество функционирующих банков в России превышает 1000. 

Источник: Security Lab

воскресенье, 21 июня 2009 г.

«Защиты персональных данных в России нет»


  Андрей Масалович, член совета директоров «Диалог-науки», специалист по конкурентной разведке в интернете о том, что законодательство об интернете нужно ужесточать:
  Что касается ужесточения законодательных норм, связанных с интернетом, то я согласен, что, в принципе, ужесточать их нужно. На примере тех же персональных данных: нельзя сказать, что их защита в России законодательно плохо организована. Правильно говорить, что ее у нас просто нет. 
  Вот два года назад ФСБ выпустило внутренний документ, запрещающий своим сотрудникам регистрироваться в социальных сетях: «Одноклассниках» и прочих. При известных навыках взлома можно было составить полный список, например, выпускников факультета контрразведки, а это никуда не годится. 
  Но обратите внимание, в том же Израиле подобных запрещений не было: там законодательство построено таким образом, что сотрудник спецслужб безо всяких внутренних рассылок понимает, сколько законодательных норм он нарушит, если зарегистрируется. 
  У европейцев есть такое положение, что совместное использование их сетей допускается только при равном уровне защиты в соседних сетях, так что при изменениях в европейских нормах, России придется к европейцам подтягиваться в любом случае.

Источник: Slon.ru

Персональные данные: просьба банкиров о переносе сроков отклонена


  Роскомнадзор ответил на обращение банкиров по поводу переноса сроков аудита ИС на соответствие 152-ФЗ. Ведомство посчитало, что изменять дату нецелесообразно, однако, признало, что для устранения существующих сложностей возможны изменения в законах, касающихся ПД.

  Ассоциация региональных банков России получила официальный ответ федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) на обращение ее главы Анатолия Аксакова по поводу переноса сроков аудита на соответствие 152-ФЗ информационных систем, связанных с обработкой персональных данных (ИСПДн). В документе говорится, что изменение сроков нецелесообразно и с первого января 2010 г. все ИС операторов ПД должны будут соответствовать требованиям закона. Копия документа есть в распоряжении CNews.
  Кроме того, в ответе говорится, что «проблемные вопросы напрямую связаны с существующей методологией защиты ИСПДн, требующей проведения их классификации и использования криптографических средств защиты информации». Регулятор признает, что сегодняшняя методология сложна и затратна для большинства операторов. Роскомнадзор считает, что для устранения подобных сложностей возможны изменения в законах, касающихся ПД. Однако, ведомство не наделено соответствующими законотворческими полномочиями.

Полный текст по ссылке: http://biz.cnews.ru/news/top/index.shtml?2009/06/19/351181

Источник: biz.cnews.ru