пятница, 4 октября 2013 г.

NIST прекратил работу. Пока временно.

Как сказано на официальном сайте NIST, работа прекращена до возобновления финансирования:
Пока неизвестно, что будет далее. Мне кажется, что финансирование все-таки возобновят. Хотя в Штатах сейчас и с NASA что-то происходит, не самое приятное.
Как делятся коллеги в LinkedIn, пока можно вытащить то, что нужно, используя описанный способ.

понедельник, 30 сентября 2013 г.

NIST 800-124. Рекомендации по менеджменту и обеспечению безопасности мобильных устройств на предприятии

Продолжаю освещать такую тему, как безопасность мобильных устройств. На этот раз делюсь NIST 800-124. Guidelines for Managing the Security of Mobile Devices in the Enterprise (Рекомендации по менеджменту и обеспечению безопасности мобильных устройств на предприятии) с переводом от НИИ СОКБ
Оригинал: Guidelines for Managing the Security of Mobile Devices in the Enterprise
Перевод: Рекомендации по менеджменту и обеспечению безопасности мобильных устройств на предприятии

Также рекомендую почитать материалы на эту тему от ISACA (Securing Mobile Devices Using COBIT® 5 for Information Security)
 

понедельник, 2 сентября 2013 г.

Биометрия. Разъясняет Роскомнадзор

А то, что к биометрическим персональным данным относятся физиологические данные (дактилоскопические данные, радужная оболочка глаз, анализы ДНК, рост, вес и другие), а также иные физиологические или биологические характеристики человека, в том числе изображение человека (фотография и видеозапись), которые позволяют установить его личность и используются оператором для установления личности субъекта.

вторник, 20 августа 2013 г.

О безопасности мобильных устройств. Заключение.

Немногим ранее я уже написал 4 статьи, описывающих функцию антивора в мобильных приложениях. Мной были рассмотрены антивирусные продукты трех лидирующих на российском рынке компаний, а также проект Prey. В данной статье я приведу сравнение возможностей продуктов, а также порассуждаю на тему актуальности данной функции.

В первой статье я сделал упор на личные данные. В данной статье я хочу направить вектор актуальности в сторону корпоративной политики, именуемой BYOD (Bring Your Own Device). Ведь все больше и больше компаний предоставляют своим сотрудникам доступ к корпоративным ресурсам с мобильных устройств.

Подробнее на DLP-Expert

воскресенье, 18 августа 2013 г.

Обучение пользователей. Курс по ПДн.

Наконец-то закончил обучающий курс по персональным данным для одного учреждения. Два месяца моих трудов вылились в более чем 200-слайдовую презентацию, которую далее будут перерабатывать в интерактив. Вообще, предложение поучавствовать в проекте по персональным данным было для меня не то, чтобы неожиданным, но в некотором роде удивило и воодушевило меня. Делюсь некоторыми слайдами из презентации.

Подробнее на DLP-Expert

понедельник, 12 августа 2013 г.

О безопасности мобильных устройств. Часть 4.

Я уже писал о функции антивора в продуктах компаний Dr.Web, Лаборатория Касперского и ESET. В данной статье я рассмотрю такой сервис, как PREY Project. Надо заметить, что это сервис доступен не только на Android, а также для операционных системах Windows, MacOS, Ubuntu, Linux и iOS. Однако я рассмотрю его работу на примере Android.

Подробнее на DLP-Expert

пятница, 9 августа 2013 г.

О безопасности мобильных устройств. Часть 3.

В двух предыдущих статьях ("О безопасности мобильных устройств. Часть 1" и "О безопасности мобильных устройств. Часть 2") я кратко описал принцип работы функции "Антивор" в продуктах компаний Dr.Web и Лаборатория Касперского для мобильных устройств. В этой статье я опишу аналогичную функцию в продукте ESET Mobile Security.

Читать далее на DLP-Expert