суббота, 26 сентября 2015 г.

Как измерить блогера?

Добрый день, дорогие читатели! В последнее время активно обсуждается тема составления рейтингов блогеров по ИБ. 14 сентября свой рейтинг на основании количества подписчиков составил Александр Бодрик. Методика подсчета вызвала активные споры, в первую очередь о том, является ли количество подписчиков определяющим фактором. 17 сентября Алексей Комаров составил свой список блогеров, отсортировал их по алфавиту и разместил анкету для формирования будущего рейтинга. 25 сентября свои мысли на эту тему озвучил Алексей Лукацкий (ждем рейтинг его авторства). Ранее составляли свои рейтинги Сергей Борисов и сообщество BISA. Я тоже дважды составляла свой топ: в прошлом году и в этом. Думаю, есть еще публикации на тему рейтингов, киньте ссылки, если знаете :) 
Выскажу свое мнение. Мне кажется, что наиболее интересны рейтинги, составленные экспертами, журналами и сообществами на основании личных предпочтений, на втором месте - рейтинги по количеству подписчиков. И вот совсем неинтересно лично мне - рейтинг на основании голосования всех желающих, уж слишком напоминает это "Поставьте лайк моей дочери, она участвует в конкурсе". Цель изучения рейтинга для читателя - узнать основных авторов, читая которых, можно составить мнение о состоянии отрасли, здесь без экспертного мнения обойтись трудно. А как считаете Вы?

Страница ВК: https://vk.com/kshudrova - ссылки на свежие посты и интересные материалы других авторов.

понедельник, 21 сентября 2015 г.

Код информационной безопасности Новосибирск: презентация, фотоотчет, итоги

Добрый вечер, дорогие читатели! Подведены итоги Кода ИБ в Новосибирске (ссылка). О своих впечатлениях я писала в предыдущем посте, сегодня хочу поделиться с вами презентацией и фотоотчетом. Чуть позже расскажу о том, как все прошло в Иркутске. Поделиться есть чем, но не все сразу :)
 
Страница ВК: http://vk.com/kshudrova - ссылки на новые посты и интересные материалы других авторов.
 

воскресенье, 13 сентября 2015 г.

Код информационной безопасности в Новосибирске: как это было

Добрый вечер, дорогие читатели! В четверг прошла конференция "Код информационной безопасности" в Новосибирске. Я выступала в качестве спикера. Подробнее о конференции можно прочитать здесь.
Расскажу о своих впечатлениях. Началось все в 9 утра с регистрации участников, кофе-брейка, неформальных знакомств. Затем было официальное слово организаторов и спикеров попросили сказать пару слов. Не готовилась, поэтому вышло довольно сумбурно, но от души :) С 10:10 утра началась пленарная часть (вводная дискуссия). Вчетвером: Максим Степченков, Максим Прокопов, я и представитель ФСТЭК (к сожалению, не знаю, кто именно) рассуждали о трендах ИБ. Поговорили об импортозамещении, обучении пользователей, АСУ ТП, BYOD, сертификации. Темы были животрепещущие, вызвали споры и живое обсуждение слушателями. Полтора часа пролетели незаметно.
После кофе-брейка мы разделились. Одна половина отправилась рассуждать о внешних угрозах, другая - о внутренних. Я примкнула ко второй, так как доклад мой был в этой секции. У нас было 5 докладов, больше всего мне запомнился доклад Сергея Вахонина о DeviceLock DLP. Подача была очень эмоциональная, а если учитывать, что это был последний доклад перед обедом и мы на обед задержались - было очень интересно!
После обеда мы все переместились в одну аудиторию и слушали доклады об интернет-банкинге, Windows 10, DDoS-атаках и другом. Запомнился Павел Малевин, интересно, по делу.
По хронологии все. Теперь немножко о мыслях из докладов, которые я отметила в записной книжке:
1. Новые технологии Searchinform: CloudSniffer, ViberSniffer (Н. Сорокин).
2. DLP помогает проверить деятельность системного администратора (Н. Сорокин).
3. Стахановец - много о ней говорить, почитать, поковырять.
4. DLP - это модно (Н. Сорокин).
5. Посмотреть отчеты: JSOC Security flash Q1 2015, ISACA State of Cybersecurity, PWC. Управление киберрисками во взаимосвязанном мире (Д. Бондарь).
6. Расследование инцидентов: недопущение, оперативное выявление, минимизация рисков (М. Прокопов).
7. Причины инцидентов: лентяи, злоумышленники, опасное ПО, уязвимости, аварии (М. Прокопов).
8. Инсайдер - это сотрудник компании (подмена понятий). (С. Вахонин).
9. Происходит смешение личной и рабочей жизни сотрудников (С. Вахонин).
10. У DLP должна быть функция предотвращения (С. Вахонин).
11. Чем сложнее правила аудита, тем реже они встречаются (С. Вахонин).
12. В 2014 году был спад инцидентов ДБО, с января по июнь этого года инцидентов стало больше на 50%. С июля число инцидентов выросло на порядок (А. Хафизов).
13. Сумма мошеннического платежа увеличилась (А. Хафизов).
14. Все платежи мошенников были проведены в режиме удаленного управления (А. Хафизов).
15. Почитать про fraudwall.
16. Угроза ДБО. 83% ущерба - юридические лица (Д. Калемберг).
17. Угроза ДБО. Часто заражаются порталы banki.ru, glavbuh.ru и т.д. Целевая аудитория "ловит" трояна, создается ботнет сеть. (Д. Калемберг).
18. Для физических лиц защищенный доступ к интернет-банкингу: sms на номер, скретч-карты, аппаратные генераторы паролей, MAC-токены, приложение (Paycontrol) (Д. Калемберг).
19. Почитать про банковский троянец "Зевс".
20. Почитать про Windows 10: Virtual Secure Mode, Passport, Enterprise Data Protection.
21. Почитать про сервер лицензий Dallas Lock.
 
ЦИТАТЫ НЕТОЧНЫЕ, это лишь мой конспект основных идей докладчиков (указаны в скобках).
Свою презентацию и доклад выложу позже. Пока могу сказать только, что я рассказывала о 14 трендах в защите персональных данных.
Вот и все, конференция прошла, принесла много новых идей, впечатлений. Надеюсь, в Иркутске будет еще лучше!
 
Страница ВК: http://vk.com/kshudrova - ссылки на свежие посты и интересные материалы других авторов.
 
Фото взято со страницы организатора Ольги Поздняк

Фото взято со страницы организатора Ольги Поздняк
 
Фото взято со страницы организатора Ольги Поздняк
 

четверг, 3 сентября 2015 г.

Тест на знание ПДн, подготовка к Код ИБ, интервью РКН

Добрый вечер, дорогие читатели! По наводке Андрея Прозорова открыла для себя сайт Роскомнадзора "Персональные данные Дети". Прошла тест "Что ты знаешь о персональных данных?", на один вопрос ответила неправильно. Я бы была слишком доверчивым подростком в наше время, хорошо что раньше Интернета дома не было :-)
Последние две недели были почти полностью посвящены подготовке к выступлению на конференции "Код информационной безопасности" в Новосибирске и Иркутске, сегодня следила за ходом мероприятия в Екатеринбурге - здорово! 
Так вот о чем я - готовлю доклад и постоянно его переделываю, то интервью Жаров дает, то детский сайт про ПДн появляется. Естественно, старые наработки к майской конференции - безнадежно устарели. Нам с вами повезло работать в отрасли, которая меняется даже не каждый год, а каждый день. И это очень интересно, скучать некогда. Заглянула на форум ИСПДн.ру, темы совсем другие стали. Если пять-шесть лет назад людей интересовало, как обмануть систему, обозвав неавтоматизированной обработкой текстовые файлы, то сейчас вопросы действительно интересные - детали, юридические тонкости, нестандартные ситуации. Все-таки приживается закон "О персональных данных" потихоньку...

Страница ВК: https://vk.com/kshudrova - ссылки на свежие посты и интересные материалы других авторов.

пятница, 28 августа 2015 г.

Оффтоп. Диссертация

Добрый день, дорогие читатели! Вышла моя третья ВАК статья в журнале "Управление риском" №2 2015 г. "Угрозы безопасности систем видеоконференцсвязи" (ссылка). Список предыдущих научных публикаций можно посмотреть здесь
Обучение в аспирантуре закончилось в марте и теперь я усиленно занимаюсь подготовкой текста диссертации. Это занимает много сил и времени, но мне нравится, своей темой занимаюсь уже 7 лет. Главная мотивация - завершение любых начатых дел. На мой взгляд, завершение важного этапа научной работы - это защита диссертации. Хотя сейчас очень популярно мнение, что аспирантура и диссертация как таковые смысла не имеют. А как считаете вы?








Страница ВК: https://vk.com/kshudrova - новые посты блога и ссылки на интересные материалы других авторов.

вторник, 25 августа 2015 г.

Код информационной безопасности 2015

Добрый день, дорогие читатели! Лето заканчивается и совсем скоро начнется новый деловой сезон. Одним из самых ожидаемых осенних мероприятий будет "Код информационной безопасности". Меня пригласили участвовать сразу в двух конференциях: в Новосибирске (ссылка) и в Иркутске (ссылка), которые пройдут 10 и 17 сентября соответственно. Красноярск находится где-то посередине, так что меня ждет 12-часовое путешествие на поезде на Запад и 18-часовое путешествие на Восток. Тема доклада, естественно, персональные данные, а точнее, проблемы законодательства и основные перспективы защиты личных данных. Если у вас есть вопросы по теме, их можно отправить организаторам для обсуждения во время ток-шоу. 
Про прошлогоднюю конференцию можно почитать у Андрея Прозорова (ссылка), думаю, будет интересно.


https://vk.com/kshudrova - страница ВК о моем блоге, ссылки на свежие посты и интересные материалы других авторов.
Скачать книгу по защите персональных данных можно здесь.

понедельник, 10 августа 2015 г.

6 интересных блогов по ИБ

Добрый день, дорогие читатели! Сегодня мне бы хотелось поделиться с Вами ссылками на интересные блоги по ИБ. В прошлом году я уже составляла собственный топ-10, к тем десяти в 2015м добавилось еще 6: 
  • http://ser-storchak.blogspot.ru/ - Информационная безопасность (Ростовская область);
  • https://bezmaly.wordpress.com/ - Быть, а не казаться. О безопасности и не только;
  • http://inf-sec.blogspot.ru/ - Синдром сапожника;
  • http://estekhin.blogspot.ru/ - ИБ. Взгляд снизу. Информационная безопасность глазами практикующего специалиста по ИБ;
  • http://esstm.blogspot.ru/ - Информационная безопасность - Ааудит, Оценка;
  • http://www.itsec.pro/ - Блог Артема Агеева.
Страница ВК: https://vk.com/kshudrova - ссылки на свежие посты и интересные материалы других авторов.