среда, 30 ноября 2011 г.

С профессиональным праздником, коллеги!


"В 1988 году американская Ассоциация компьютерного оборудования объявила 30 ноября Международным днем защиты информации (Computer Security Day). Целью Дня является напоминание пользователям о необходимости защиты их компьютеров и всей хранимой в них информации. Провозглашая День, Ассоциация намеревалась напомнить всем о необходимости защиты компьютерной информации и обратить внимание производителей и пользователей оборудования и программных средств на проблемы безопасности. С тех пор в этот день по инициативе Ассоциации компьютерного оборудования проводятся международные конференции по защите информации, сопровождаемые массой интересных и полезных мероприятий. Ежегодно День проводится под определенным девизом, который помещается на плакаты и другую печатную продукцию, выпускаемую к празднику. На протяжении нескольких лет основной идеей всех проводимых мероприятий стало напоминание, что каждый пользователь должен лично отвечать, обеспечивать и поддерживать защиту информационных активов и ресурсов... "

Взято отсюда.

среда, 16 ноября 2011 г.

Не секрет для производства


Тем из вас, дорогие друзья, кто читает блоги коллег и комментарии к их постам, должно быть хорошо известно мое скептическое отношение к так называемым DLP-системам. Не буду сейчас пересказывать все ранее написанное в комментариях - скажу основную мысль. Аббревиатура DLP расшифровывается как Data Leak (Loss) Prevention - предотвращение утечки (утери) данных. Ключевым словом в определении является "prevention" ("предотвращение") и, по моему глубокому убеждению, термин этот является чистой воды маркетинговым ходом: для того, чтобы научить такую систему действительно предотвращать утечки, нужно ровно столько же времени, сколько научить ишака разговаривать.

вторник, 1 ноября 2011 г.

Чудны дела твои


Прелюбопытные материалы по результатам проверки Роскомнадзором соблюдения правил обработки ПДн в одной из организаций довелось мне сегодня почитать. Все как обычно: из указанного ведомства пришла "бумага" о предстоящей внеплановой проверке, цели, сроках - в общем, все как положено. А вот дальше начались "чудеса": изначально в графе "привлекаемые эксперты" значилось "не привлекаются" но, спустя некоторое время, в организацию пришло дополнение о том, что к проверке привлекается ... специалист УМВД РФ.