воскресенье, 27 февраля 2011 г.

Все на РусКрипто!


   Конференция "РусКрипто" представляет собой площадку для общения специалистов в области криптографии и защиты информации. В ней участвуют разработчики и их потенциальные клиенты, ученые и чиновники, специалисты из коммерческих и государственных структур. "РусКрипто" — это теория и практика, презентации новых технологий и обмен мнениями.
   В современном мире технологии обработки данных, контроль над информационными ресурсами являются ключевыми. Обладание и сохранение критичной для организации информации зачастую определяет все. Перечень проблем, вопросов и тем, которые поднимаются на конференции, обширен: юридическая значимость электронного документооборота, защита персональных данных, доклады о последних достижениях в криптографии и криптоанализе, безопасность в Интернет и многое другое.
   "РусКрипто" позволяет участникам не только получить актуальную информацию о состоянии рынка, но и обсудить в неформальной обстановке задачи, которые ставят перед собой специалисты в области информационной безопасности.
   Аудитория конференции — около 250 человек. География участников все время расширяется как по России (Москва, Санкт-Петербург, Новосибирск, Ростов на Дону, Курск, Самара, Пермь, Воронеж и т.д.), так и по СНГ (Россия, Белоруссия, Азербайджан, Армения, Казахстан, Украина) и странам дальнего зарубежья (США, Китай, Чехия, Германия).
   Ассоциация "РусКрипто" приглашает принять участие в соревновании студенческих команд "РусКрипто CTF’2011", которое пройдет в рамках конференции. Организаторы соревнований: ассоциация "РусКрипто" и НОУ "Академия Информационных Систем".

"ГлавМед" потерял базу данных


   Неизвестный доброжелатель "слил" 9-гигабайтный снимок базы данных фарма-партнёрки GlavMed антиспамерам. База содержит все персональные данные и транзакции за три года по аффилиатам и конечным клиентам как собственно "ГлавМеда", так и его спамерского сателлита SpamIt.
   Это случилось ещё в июне прошлого года, однако реальными данными инсайдер поделился лишь недавно, "через много месяцев обещаний". Анти-спамеры затем поделились копиями этой базы данных с американскими правоохранительными органами, а также с Кребсом.
   Помимо прочего, в базе содержатся ники, номера ICQ, email-адреса и банковские реквизиты "некоторых наиболее отъявленных хакеров и спамеров Интернета". Всего в базе содержатся данные о более чем 2,500 партнеров "Главмеда". Через сайты партнёров поступают заказы на т.н. "дженерики" (эквиваленты оригинальных препаратов, в первую очередь "Виагры", которые стоят существенно дешевле), клиенты платят и получают желанный товар, партнёры получают свои комиссионные.

Источник: webplanet.ru

среда, 23 февраля 2011 г.

Семинар «Обеспечение информационной безопасности оператора связи TELCO-SEC`2011»


   22 марта 2011 года НОУ «Академия Информационных Систем» проводит однодневный специализированный семинар по актуальной теме, связанной с обеспечением информационной безопасности оператора связи «TELCO-SEC`2011» (http://infosystems.ru/services/conference/2056.html).
   На семинаре будут рассмотрены вопросы правового обеспечения деятельности оператора связи в области информационной безопасности, особенности организации защиты сетей связи, а также комплекса информационных систем и корпоративной сети оператора связи, обсуждение типовой модели угроз оператора связи, фрод-менеджмент, будут представлены примеры организации защиты оператора связи.
   Телекоммуникации играют значительную роль в жизни современного общества и экономике. Возможность сетевого соединения и повсеместный доступ являются центральным вопросом для современных информационных систем. Важность коммуникаций для современного бизнеса, сложность телекоммуникационных систем их распространенность делают вопросы обеспечения информационной безопасности все более актуальными. Сетевые протоколы, которыми пользуются сегодня, были разработаны в обстановке доверия. Большинство новых инвестиций и разработок посвящены построению новой функциональности, но не безопасности этой функциональности. Растут регуляторные риски, связанные с вопросами обеспечения информационной безопасности. В этих условиях операторы связи должны обеспечивать безопасность существующих инфо-телекоммуникационных технологий и оперативно реагировать на новые угрозы. Для этого им необходимо реализовывать эффективные системы обеспечения информационной безопасностью, использовать современные подходы к менеджменту (управлению) информационной безопасности. При этом необходимо реализовывать свою деятельность в области информационной безопасности таким образом, чтобы безопасность не была препятствием для бизнеса. Оператор обязан и заинтересован в безопасном предоставлении современных инфокоммуникационных услуг.
   Авторы семинара, опираясь на свой многолетний практический опыт обеспечения информационной безопасности в компаниях-операторах связи помогут слушателям понять место и роль обеспечения ИБ для ведения успешного бизнеса оператором связи, оделяться секретами успешной организации обеспечения информационной безопасности.

понедельник, 24 января 2011 г.

Согласованный с регуляторами курс «Информационная безопасность банков»

   В рамках III Межбанковской конференции «Информационная безопасность банков», которая пройдет в период с 14 по 19 февраля 2011 года в Республике Башкортостан, НОУ «Академия Информационных Систем» проведет очную часть обучения по курсу повышения квалификации «Информационная безопасность банков». Обучение проводится в очно-заочной форме с применением современных дистанционных технологий.

   Программа курса успешно прошла согласование регуляторов в лице Банка России, ФСТЭК России и ФСБ России, что подтверждает актуальность рассматриваемых в нем вопросов.


   Программа курса включает все проблемные аспекты, связанные с внедрением положений Стандарта Банка России СТО БР ИББС-1.0-2010 (Стандарт Банка России), а также вопросы проведения самооценки состояния защищенности организаций банковской системы Российской Федерации (БС РФ). Обучение направлено на изучение принципов и подходов к обеспечению информационной безопасности в организациях БС РФ на основе положений и рекомендаций Стандарт Банка России, нормативных и методических документов органов исполнительной власти Российской Федерации, овладение практическими приемам построения эффективной системы обеспечения информационной безопасности, основанными на опыте внедрения Комплекса документов в области стандартизации Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации» в кредитно-финансовых учреждениях Российской Федерации.

   Обучение будет полезно как руководителям, так и специалистам подразделений по защите информации, служб информационной безопасности и информационных технологий, службы экономической безопасности, службы внутреннего контроля, администраторам безопасности.

   По окончании обучения слушателям, успешно прошедшим очный итоговый рубежный контроль, выдается Государственное удостоверение о краткосрочном повышении квалификации по программе «Информационная безопасность банков».

ение принимаются до 24 января 2011 года.
Более подробная информация ЗДЕСЬ

воскресенье, 23 января 2011 г.

StoneSoft и картинг

   Stonesoft 21.01.2011 организовали класный новогодний корпоратив в картинг клубе. Много положительных эмоций, впечатлений, все просто супер! Впервые сев за руль спортивного мини болида я дошел до финала и даже занял почетное четвертое место))).
   Много призов, ряд номинаций, фуршет и т.п.
   Шикарные призы по результатам года и победителям заездов.
   Ждем следующего аналогичного мероприятия))).
   Правда для меня не обошлось без потерь, которыми стали синяки от ударов конкурирующих болидов и "приказавшего долго жить" htc desire. Обидно, что на нем были фотки нескольких новоиспеченных гонщиков картинг-формулы 1.

понедельник, 17 января 2011 г.

Защита персональных данных в медицине

   Академия Информационных Систем 11.02.2011 года проводит однодневный специализированный семинар «Защита персональных данных в медицине». Данный семинар адресован специалистам, отвечающим за обеспечение безопасности и защиту персональных данных, а также всех сотрудникам, ответственным за работу с персональными данными, в организациях, подотчетных Министерству здравоохранения и социального развития Российской Федерации и занятых в системе обязательного медицинского страхования (ФОМС).
   На семинаре выступят руководители профильных отделов Минздравсоцразвития России, Федерального фонда обязательного медицинского страхования, представители Роскомнадзора, ФСТЭК России, представители государственных органов управления здравоохранением, а также ведущие эксперты «Академии Информационных Систем».
Более подробно по ссылке - http://infosystems.ru/services/conference/1518.html

пятница, 14 января 2011 г.

Универсальной Электронной Карте посвящается

Спасибо Ивану Бегтину за интересное сопоставление фото на УЭК и фото Амбер Лауре Херд (http://ivbeg.livejournal.com/2011/01/14/). ПОВЕСЕЛИЛ!

Цитирую:

Хотя это и не слишком далеко от e-Government, но для моего блога это будет скорее оффтоп. Но блог без оффтопов это как жизнь без шалостей, не так ли?
Читаю я тут на ХабраХабр заметку про дизайн универсальной электронной карты (http://habrahabr.ru/blogs/e_gov/111792/) и не могу оторвать взгляда от фотографии девушки в карте.
Да и посмотрите сами, весьма симпатичная гражданочка Иванова Ольга Николаевна.

Для верности я ещё заглянул на сайт Универсальной электронной карты и, да-да-да, там та же самая картинка http://www.uecard.ru/images/front-back.jpg
Однако, обратили ли Вы внимание на слишком уж гармоничные черты. Да и знакомые. Я вот обратил и порылся в памяти и Интернете и нашёл таки оригинал, прототип и просто красавицу!
Так вот девушка на фотографии – это Амбер Лаура Хёрд (Amber Heard) http://en.wikipedia.org/wiki/Amber_Heard идущая под 13-м номером самых горячих женщин по версии журнала Максим за 2010 год.
А вот и та самая её фотография по которой сразу понятно что да как:

Которую также можно найти по ссылке http://www.kinopoisk.ru/picture/891804/ или тут http://www.google.com/images?hl=en&sugexp=ldymls&xhr=t&q=amber+heard
Итого: под личиной гражданки Ивановой Ольги Николаевны из Пермского края скрывается буржуазная актриса Амбер Лаура Хёрд из Техаса.
Остался лишь один вопрос – запрашивали ли разработчики УЭК её агентов на использование её образа/фотографии или нет.
Да и непатриатично как-то получилось, прямо скажем.
Такие вот дела.

Форма подачи тендерной документации

   Изучаю конкурсную документацию одного из крупных Государственных заказчиков. Выдержка:

«Участник размещения заказа подает заявку на участие в конкурсе в письменной форме в запечатанном конверте или в форме электронного документа с электронно-цифровой подписью, удостоверенной удостоверяющим центром, внесенным в единый государственный реестр в соответствии со ст.10 Федерального закона «Об электронной цифровой подписи» от 10.01.2002 № 1-ФЗ, в соответствии с указаниями в Информационной карте конкурса. (В настоящее время Государственный заказчик не имеет технической возможности обеспечить прием заявок на участие в конкурсе, поданных Участником размещения заказа, в форме электронного документа и осуществить открытие доступа к поданным в форме электронных документов заявкам на участие в конкурсе)».

Спрашивается, зачем писать, что заявку можно размещать в электронном виде и почему они не имеют технической возможности, когда она у них по факту есть? Просто не хотят?

вторник, 11 января 2011 г.

Мошенникам везде у нас дорога...

   Мавроди с сегодняшнего дня запустил новый проект по облапошиванию населения))) - МММ-2011 (http://sergeymavrodi.blogspot.com/).

   Правильно гласит русская поговорка "У России две беды - дураки и дороги". Поэтому на огромных просторах России может найтись немало желающих в очередной раз отдать ему свои кровные. Тягу к халяве в России никто не отменял.

пятница, 17 декабря 2010 г.

Высшее образование в области защиты информации

   28 октября 2009 года Министерство образования и науки Российской Федерации приказами №496 и №497 утвердило федеральные государственные образовательные стандарты высшего профессионального образования (ФГОС ВПО) по направлению подготовки 090900 Информационная безопасность с присвоением квалификации (степени) «бакалавр» и «магистр».
   В разработке данных ФГОС ВПО активное участие принимали работодатели, т.е. представители тех компаний и организаций, которые готовы будут принимать у себя выпускников ВУЗ-ов на работу. Для них принципиальным является прием на работу выпускника, как минимум с набором необходимых компетенций, а как максимум с опытом в практическом применении данных компетенций. Что касается второго аспекта, то он достаточно сильно отстает от необходимых ожиданий работодателей, что связано с рядом таких причин, как отсутствие современного оборудования в ВУЗах, большой средний возраст профессорско-преподавательского состава, отсутствие практического опыта проектной работы у большинства преподавателей ВУЗ-ов, отсутствие механизмов контроля, позволяющих оценить степень освоения студентами ВУЗ-ов специальных дисциплин. Особенностью ФГОС ВПО является компетентностный подход. Данный подход заключается в том, что по окончании обучения выпускник должен обладать необходимым набором компетенций, которые требуются современному работодателю. Компетенции делятся на общекультурные и профессиональные.
   Что касается компетентностного подхода, то в этом случае под каждую компетенцию разрабатывается одна или более дисциплин. Успешное освоение данных дисциплин говорит о достижении выпускником необходимых компетенций. Однако открытыми остаются следующие вопросы: Кто и каким образом будет оценивать реальную картину качественного освоения дисциплин выпускниками? Как оценивать степень привития той, либо иной компетенции с помощью существующего в ВУЗ-ах подхода (система оценивания осталась старая)? Как оценить степень привития компетенции, если по разным дисциплинам (в рамках одной компетенции) студенты получают разные оценки (например, по одним дисциплинам получают пятерки, а по другим - тройки)?
   Набор на данное направление бакалавриата и магистратуры начинается с сентября 2011 года.
   Что касается специалитета, то Министерством образования и науки Российской Федерации в декабре 2010 года подготовлены проекты приказов об утверждении и введении в действие новых и переработанных федеральных государственных образовательных стандартов высшего профессионального образования по следующим направлениям подготовки (специальностям):
- 090301 Компьютерная безопасность (квалификация (степень) «специалист»),
- 090302 Информационная безопасность телекоммуникационных систем (квалификация (степень) «специалист»),
- 090303 Информационная безопасность автоматизированных систем (квалификация (степень) «специалист»),
- 090305 Информационно-аналитические системы безопасности (квалификация (степень) «специалист»).
    Помимо указанных 4-х специальностей остались две закрытые специальности в области криптографической защиты информации и в области противодействия иностранным техническим разведкам.
   В данных ФГОС ВПО акцент также делается на компетентностный подход.
   Несмотря на то, что указанные ФГОС ВПО еще не утверждены набор студентов на них начнется с 01 сентября 2011 года.
   После введения новых и доработки имеющихся ФГОС ВПО осталось достаточно много вопросов. Однако хочется верить, что некоторые из них будут закрыты в процессе апробирования ФГОС ВПО в реальной жизни.

воскресенье, 21 ноября 2010 г.

Нужна ли коллекторам лицензия ФСТЭК на ТЗКИ?

Как оказалось нужна. Так посчитали в Сбербанке. Подробнее в статье ниже:

Передача проблемных долгов Сбербанка коллекторам может быть начата уже в ближайшее время — банк разработал критерии отбора агентств для взыскания задолженности по просроченным кредитам. Впрочем, их доступ к ресурсам крупнейшего розничного банка будет ограничен — помимо общерыночных требований, которые предъявляет к коллекторам большинство банков, Сбербанк требует от своих партнеров наличия лицензии по защите конфиденциальной информации, которая есть только у одного агентства.

В распоряжении "Ъ" оказались разработанные Сбербанком в рамках регламента по взаимодействию с коллекторами критерии отбора партнеров для своих территориальных банков. В октябре Сбербанк, до сих пор не работавший с коллекторами регулярно, утвердил единые правила для взаимодействия с ними для своих территориальных банков (см. "Ъ" от 28 октября), однако до сих пор сами требования Сбербанка к потенциальным партнерам были недоступны. Кроме стандартных требований (опыт работы на коллекторском рынке, покрытие филиальной сетью не менее 80% регионов присутствия отделений тербанка, число штатных сотрудников, деловая репутация и соблюдение закона "О персональных данных") регламент Сбербанка включает довольно редкие и даже уникальные критерии.

Уникальным требованием Сбербанка к коллекторам, по словам участников рынка, является наличие у коллектора лицензии Федеральной службы технического и экспортного контроля (ФСТЭК) по технической защите конфиденциальной информации. "Мы не предъявляем требования по наличию подобной лицензии у коллекторов, и я не слышал, чтобы другие банки требовали это",— говорит директор дирекции оценки и методологии рисков ОТП-банка Сергей Капустин. "Несмотря на то что мы работаем с широким числом как российских, так и иностранных банков, мы никогда не сталкивались с таким требованием",— удивляется председатель совета директоров коллекторского агентства "Центр ЮСБ" Александр Федоров.

Сам Сбербанк, несмотря на предъявляемые им требования к коллекторам, согласно реестру ФСТЭК, лицензии по защите конфиденциальной информации не имеет. "Такая лицензия не является необходимой, и в отношении нашего банка мы уверены в том, что наши информационные системы надежно защищают конфиденциальную информацию,— говорит директор департамента рисков Сбербанка Вадим Кулик.— В случае с коллекторскими агентствами для того, чтобы оценить надежность их информационных систем, необходимо проводить аудит, что приведет к дополнительным затратам, а лицензия ФСТЭК для нас — это гарантия надежности таких систем".

Как пояснили "Ъ" во ФСТЭК, наличие данной лицензии не является обязательным и для коллекторских агентств. Не требует наличия данной лицензии и закон "О персональных данных" (152-ФЗ). В настоящее время, согласно реестру лицензий на деятельность по технической защите конфиденциальной информации ФСТЭК, такая лицензия есть лишь у одного из заметных игроков коллекторского рынка — долгового агентства "Пристав". По словам гендиректора коллекторского агентства "Секвойя Кредит Консолидейшн" Елены Докучаевой, в ближайшее время такая лицензия появится и у них.

Многие другие участники коллекторского рынка готовы получить такую лицензию ради сотрудничества со Сбербанком. На рынке кредитования физических лиц Сбербанк занимает 33%, объем его просроченной задолженности, согласно отчетности на 1 октября, составляет 44,9 млрд руб. "Мы уже работаем над получением лицензии по защите конфиденциальной информации",— сообщил коммерческий директор группы компаний ФАСП Александр Морозов. "В настоящее время такой лицензии у нас нет, однако, поскольку крупнейший игрок банковского рынка предъявляет такое требование к коллекторам, мы ее получим", — говорит председатель совета директоров агентства "Руссколлектор" Илья Фомин.

По оценкам участников рынка, получение лицензии ФСТЭК занимает несколько месяцев. "Согласно закону о персональных данных, все информационные системы операторов персональных данных, в том числе и коллекторов, должны быть приведены в соответствие с требованиями ФСТЭК,— напоминает Александр Федоров.— Получение лицензии после этого — процедура техническая, которая может занять от нескольких месяцев до полугода". Однако в течение этого времени обладатели лицензии ФСТЭК получат неоспоримые преимущества — соответствие всем критериям Сбербанка. Именно эти агентства — первые претенденты на победу в проводимых в настоящее время тербанками Сбербанка тендерах.

Впрочем, и у тех, кто не имеет лицензии, есть шанс поработать со Сбербанком. Согласно регламенту Сбербанка, основанием на исключение коллекторского агентства из конкурсного отбора является несоответствие двум, а не одному критерию. Выиграть смогут коллекторские агентства, имеющие отделения в регионах, не охваченных филиальной сетью "Пристава" и "Секвойи Кредит Консолидейшн". В регионах, где они не присутствуют, Сбербанку придется выбрать других партнеров, указывает Александр Федоров.

Источник: http://www.kommersant.ru

Новая всероссийская конференция по борьбе с мошенничеством

Академия Информационных Систем является организатором первой всероссийской конференции "Борьба с мошенничеством в сфере высоких технологий. Профилактика и противодействие" (http://antifraudrussia.ru/), которая состоится 9 декабря 2010 года.
   Тематика новой конференции "Борьба с мошенничеством в сфере высоких технологий. Профилактика и противодействие" актуальна для подавляющего большинства организаций, работающих на массовом секторе рынка – банкам, страховым компаниям, ритейлерам, операторам связи, операторам платежных систем, Интернет-провайдерам и электронным магазинам.
   Борьба с мошенничеством в сфере инфокоммуникационных технологий представляет собой сложную и комплексную задачу. Основная сложность заключается не в применении специальных ИТ-решений, позволяющих эффективно выявлять действия мошенников, а в правильном построении бизнес-процессов, снижающем риски возможных злоупотреблений. В случае совершения преступлений особая роль отводится процессам сбора юридически-значимой информации, документирования инцидентов и передачи материалов в компетентные органы для привлечения злоумышленников к ответственности.
   В рамках конференции состоится обсуждение перечисленных проблем между регулирующими и правоохранительными органами с одной стороны и бизнес-сообществом – с другой. К участию в работе конференции приглашаются представители профильных комитетов Совета Федерации и Государственный Думы РФ, департаментов ФСБ России, БСТМ МВД России, Минкомсвязи России, Банка России, Генеральной прокуратуры РФ и Верховного суда РФ, отраслевых союзов и ассоциаций. Ведущие коммерческие компании поделятся своим опытом борьбы с мошенничеством в сфере высоких технологий. О своем видении ситуации и способах решения проблем расскажут сотрудники консалтинговых компаний, компаний-интеграторов и производителей решений в области информационной безопасности и противодействия фроду.

понедельник, 8 ноября 2010 г.

И снова базы ГИБДД и телефонные справочники в Интернете. Куда смотрят наши регуляторы?

   На днях наткнулся на свободные базы ГИБДД и телефонные справочники в Интернете: http://www.nomer.org/.  Помимо этих баз там есть еще ряд "интересных" ссылок.
   Как всегда хочется задать вопрос (получается, что подобные вопросы задаются в пустоту) "Куда смотрят наши регуляторы?".