четверг, 29 июля 2010 г.

Семинар: КСЗИ "Панцирь" на защите персональных данных

16 сентября 2010 года с 11.00 до 15.00 в  Санкт-Петербурге компания ЗАО "НПП "Информационные технологии в бизнесе", разработчик и поставщик средств защиты семейства "Панцирь", проводит однодневный бесплатный семинар "КСЗИ "Панцирь" на защите персональных данных".

Для кого этот семинар: семинар предназначен для руководителей компаний, руководителей и специалистов служб безопасности, руководителей и сотрудников ИТ-подразделений, представителей системных интеграторов.

Цель семинара: рассмотрение и обсуждение вопросов построения эффективной системы защиты ИСПДн на основе применения сертифицированных средств защиты семейства "Панцирь":

  • Защита от актуальных угроз – парадигма построения системы защиты ИСПДн;
  • Инновационные технологии защиты, реализованные в КСЗИ "Панцирь". Конкурентные преимущества системы защиты, основанные на эффективной защите от актуальных угроз, опыт внедрения, типовые решения;
  • КСЗИ "Панцирь", иллюстрация основных возможностей.

Программа семинара: представлена на сайте компании ЗАО "НПП "Информационные технологии в бизнесе", по ссылке: http://npp-itb.spb.ru/persdan/seminar.shtml.

ИТ-угрозы продолжают расти - утверждают эксперты. Как бороться? - узнаете на выставке InfoSecurity Russia-2010

ИТ-угрозы продолжают расти - утверждают эксперты. Как бороться? - узнаете на выставке InfoSecurity Russia-2010

Выявлены три основных вида угроз, которые демонстрируют тот факт, что атакующие все чаще нацеливаются на людей, используя Интернет для кражи их денег или информации:

1)вредоносные Web-ссылки,

2)фишинговые атаки (фишинг- хакерский прием, направленный на незаконное получение конфиденциальной персональной информации через электронную почту при помощи запросов, которые выглядят как официальные письма — письма-запросы от финансовых институтов или официальные письма-запросы государственных организаций),

3)уязвимости программ для просмотра и редактирования документов, особенно документов формата PDF.

Эти ИТ-угрозы продолжают расти — утверждается в ежегодном отчете группы IBM X-Force® о тенденциях и рисках информационной безопасности по итогам прошедшего года (2009 Trend and Risk Report) — несмотря на то, что клиентами, в большинстве своем, были предприняты определенные шаги для улучшения безопасности. Например, число случаев фишинга, которое уменьшилось по итогам первого полугодия 2009-го, вновь резко подскочило к концу года; и большинство фишинговых атак организовывалось уже из Бразилии, США и России (в отчете за 2008 год на первых позициях стояли Испания, Италия и Южная Корея). Полная версия 2009 Trend and Risk Report опубликована здесь:  www.ibm.com/technologyservices/ru/ru/ .

Эти и другие угрозы получил в наследство текущий, 2010-й год. "Несмотря на постоянно меняющуюся ситуацию с угрозами информационной безопасности, поставщики решений улучшили свою работу по борьбе с уязвимостями, — считает Том Кросс, руководитель отдела IBM X-Force Research. — Совершенно очевидно, однако, что злоумышленников это не отпугнуло, поскольку использование вредоносных эксплоитов на Web-сайтах растет беспрецедентными темпами".

На VII Международной выставке InfoSecurity Russia. StorageExpo. Documation’2010 будут рассмотрены все возможные способы противодействия Интернет-мошенничеству. Выставка пройдет в Москве с 17 по 19 ноября 2010 года. Место проведения: КВЦ "Сокольники", 4 павильон.

www.infosecurityrussia.ru

В первый день работы выставки, 17 ноября ("День ИТ-директора"), пройдут лекции Евгения Касперского (с 12.00) и семинар, организованный Ассоциацией  профессионалов в области информационной безопасности RISSPA (с 16.00).

Второй день целиком посвящен вопросам информационной безопасности: 18 ноября - это "День ИБ-директора" и "День отраслевых совещаний". Здесь запланированы следующие темы для обсуждения: практика расследования компьютерных преступлений, отраслевые стандарты защиты,   безопасность критических инфраструктур, новые угрозы банкам и др.

19 ноября - "День SMB" и "День образования". И здесь в конференционной программе большая доля мероприятий посвящена вопросам информационной безопасности, в том числе и защите ПДн.

С решениями ведущих производителей и разработчиков в области ИТ и ИБ можно познакомиться на стендах и во время практических демонстраций компаний. Список экспонентов представлен здесь: www.infosecurityrussia.ru/2010/expo/.

Проект Деловой программы выставки, созданный по результатам большого и серьезного опроса  представителей организаций — потребителей, проходит сейчас стадию корректировки экспертами и членами Организационного и Программного комитетов выставки — представителями федеральных органов власти и системообразующих компаний российской экономики, являющихся крупнейшими заказчиками систем хранения, обработки и передачи информации, средств и систем защиты информации.

Составы руководящих органов выставки представлены здесь: www.infosecurityrussia.ru/org.

Вы также можете принять участие в этом процессе, прислав в Дирекцию выставки свое мнение о том, что именно хотелось бы на выставке увидеть лично Вам и в чем состоит интерес вашего предприятия (адрес:  Kartseva@groteck.ru) или зарегистрировавшись на сайте выставки, - через "обратную связь".

Регистрация посетителей здесь: www.infosecurityrussia.ru/visitors/go

Резервирование стендов: www.infosecurityrussia.ru/expo/res/

На снимке: Руководитель выставки Александр Власов

среда, 28 июля 2010 г.

Microsoft: день информационной безопасности для банков

Microsoft день информационной безопасности для банков

Мероприятие пройдет 1 июня с 9:30 до 15:00 в Московском технологическом центре Microsoft и соберет как представителей банковского сектора, отвечающих за информационную безопасность, так и ИТ-компании, занимающиеся разработкой решений для ИБ.

На конференции эксперты Microsoft прочитают доклады о ролевом управление доступом и сценарием жизненного цикла идентификационных данных, о построение распределенных сервисов авторизации и аутентификации для ДБО на платформе ADFS v2 и многие другие.

Помимо конференции на Инфодне будет организована экспозиция, на которой партнеры Microsoft, занимающиеся разработкой средств информационной безопасности, продемонстрируют современные решения для банковского сектора, а посетители смогут задать интересующие их вопросы о том, как эффективно построить систему защиты информации.

На экспозиции компаний "Актив" и "Крипто-ПРО" будет представлен новый совместный продукт — КриптоПро Рутокен CSP. Данное решение предназначено для использования в системах юридически значимого электронного документооборота и в других системах, использующих технологии ЭЦП, в таких как: клиент-банк (при подписи платежных поручений), в системах сбора отчетности для предоставления в электронном виде и пр.

Guardant 5.5: новые возможности построения надежной защиты программного обеспечения

Guardant 5.5 новые возможности построения надежной защиты программного обеспечения

Вышла новая версия программного обеспечения ключей Guardant. Изменения коснулись в первую очередь Мастера лицензирования и возможностей электронных ключей Guardant Code. Также была реализована новая технология профилирования, которая позволяет оптимизировать процесс построения защиты.

В новой версии программного обеспечения для ключей Guardant специалисты компании "Актив" постарались учесть все пожелания разработчиков программного обеспечения, чтобы сделать работу с ключами максимально удобной.

Технология профилирования, реализованная в ПО Guardant 5.5, дает разработчикам софта возможность полностью контролировать процесс построения защиты и вовремя корректировать его результаты.

Профайлеры выявляют участки кода, которые не подходят для защиты, и по результатам исследования дают рекомендации, какие именно части приложения защищать функциями автозащиты. Использование профайлеров доступно как для Win32 приложений, так и для .NET.

Не менее важное изменение коснулось Мастера лицензирования. Теперь с его помощью можно построить защиту, не используя утилиту редактирования ключей и консольные утилиты автозащиты. Также был расширен функционал электронных ключей Guardant Code, в которых теперь реализована возможность загрузки до четырех пользовательских алгоритмов.

Владимир Иванов, руководитель департамента качества, документирования и технической поддержки компании "Актив": "Наверное, самым ценным нововведением в новой версии ПО Guardant 5.5 является профилировщик. Автозащита для native и .NET приложений, входящая в программное обеспечение Guardant, предоставляет высокую степень защищенности и является одной из лучших в своем классе. Однако очень важно соблюсти баланс между защищенностью приложения и его быстродействием, а профилировщик как раз помогает найти этот баланс. Теперь у разработчика появилась возможность влиять на скорость работы приложения, "накрытого" автозащитой. Если раньше приходилось выполнять много попыток, подбирая параметры защиты функций, чтобы добиться хорошего быстродействия защищенной программы, то теперь можно получить необходимый результат, используя интерактивное профилирование".

Узнать подробнее о всех изменениях в новой версии программного обеспечения можно на сайте проекта Guardant, в разделе ПО Guardant: что нового?

вторник, 27 июля 2010 г.

Рутокен успешно прошел пересертификацию в ФСБ и ФСТЭК

Рутокен успешно прошел пересертификацию в ФСБ и ФСТЭК

Компания "Актив" продлила сертификаты соответствия ФСБ и ФСТЭК на продукцию Рутокен, которые позволяют использовать ее при построении информационных систем с повышенными требованиями к обеспечению безопасности.

Сертификат соответствия ФСТЭК №1461 свидетельствует о том, что в системном программном обеспечении Рутокен нет программных закладок и недекларированных возможностей.

Согласно данному сертификату электронные идентификаторы Рутокен можно использовать при работе с информацией, имеющей гриф "С" (Секретно), и в системах, обрабатывающих конфиденциальную информацию. Сертифицированный Рутокен можно использовать под различными операционными системами (Windows, Linux, Debian, FreeBSD, Solaris и др.) вне зависимости от установленных сервис-паков.

Сертификат соответствия ФСТЭК №1395 подтверждает, что программное обеспечение для электронных идентификаторов Рутокен является программным средством, входящим в состав автоматизированных систем управления, и соответствует требованиям руководящего документа "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" – по 3 уровню контроля (ндв 3).

Также был продлен сертификат соответствия ФСБ РФ №СФ/124-1455, который свидетельствует о том, что Рутокен является аппаратно-программным средством криптографической защиты информации по классу КС2. Данный класс позволяет использовать продукт для шифрования и имитозащиты информации, не содержащей сведений, составляющих государственную тайну.

Действие сертификатов соответствия распространяется на всю линейку продуктов Рутокен вне зависимости от их объема памяти.

Кроме того, компания "Актив" обладает лицензиями ФСБ, которые позволяют осуществлять работы, связанные с использованием сведений, составляющих государственную тайну (Лицензия ФСБ России №16909), разрабатывать и производить информационные и телекоммуникационные системы, защищенные с использованием криптографических средств (Лицензия ФСБ России №7887 П).

Все лицензии и сертификаты можно посмотреть на сайте проекта Рутокен, в разделе Лицензии и сертификаты.

Эффективная защита ПО: летние акции Guardant

Летом электронные ключи Guardant станут еще доступнее для разработчиков программного обеспечения. Компания "Актив" объявляет о проведении двух акций, которые будут интересны как компаниям, ранее не работавшим с программно-аппаратной защитой, так и компаниям, уже использующим ключи Guardant.

Акция "Тест бесплатно"

Акция направлена на клиентов компании, строящих защиту своих приложений на основе электронных ключей предыдущего поколения Guardant Stealth II и Guardant Stealth III. До конца августа участники акции смогут бесплатно получить для тестирования Guardant Sign, Time, Code и их сетевые версии, после чего в течение двух месяцев принять решение: либо приобрести ключ, либо вернуть его в офис продаж.

В перспективе планируется снятие с производства ключей Guardant Stealth и Net второго и третьего поколений. В связи с этим компания "Актив" проводит данную акцию с целью помочь своим клиентам плавно перейти на использование более современных защитных механизмов и на деле оценить преимущества ключей Guardant нового поколения.

Акция "Начни защищаться"

Акция будет интересна разработчикам программных продуктов, ранее не использовавшим аппаратные средства защиты. Для удобства освоения новой технологии стандартный Комплект разработчика Guardant дополнен обучающими материалами, на примерах объясняющих методику построения защиты приложений.

В рамках акции, покупая даже минимальное количество ключей, клиент получает скидку как при заказе партии в 100 ключей. Кроме того, все участники акции смогут воспользоваться расширенной технической поддержкой.

За подробной информацией об акциях обращаться в Отдел продаж — sales@guardant.ru, +7(495) 925-77-90.

пятница, 23 июля 2010 г.

Семинары RISSPA в рамках Деловой программы выставки InfoSecurity Russia’2010

Семинары RISSPA в рамках Деловой программы выставки InfoSecurity Russia’2010

"Рынок информационной безопасности еще раз доказал, что безопасность во всех своих проявлениях остается базовой потребностью, даже если это касается информационных технологий. И в условиях нестабильности безопасность — последнее, чем может пожертвовать организация" (Исследование "Рынок информационной безопасности: эпоха кризиса" компании "Лета-ИТ")

С 17 по 19 ноября 2010 года в московском культурно выставочном центре "Сокольники" (павильон 4) пройдет VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010, посвященная вопросам информационной безопасности и ИТ.

www.infosecurityrussia.ru

"В рамках Деловой программы выставки ассоциация RISSPA организует семинары и профессиональные дискуссии по наиболее актуальным и интересным для отрасли темам. Это, в частности, оценка экономической эффективности ИБ, новые методы атак и противодействий, современные угрозы и вызовы, которые привносят такие технологии как виртуализация и облачные вычисления и многие другие, - говорит вице-президент Ассоциации, начальник отдела информационной безопасности УК "Металлоинвест" Евгений Климов. - Ассоциация объединяет профессионалов в области ИБ, поэтому на наших мероприятиях всегда живые обсуждения, обмен опытом и знаниями. Эти цели разделяет и новый перспективный организатор - компания "Гротек", с приходом которой можно отметить и появление большего числа молодых и амбициозных специалистов отрасли среди участников выставки. Будем рады расширению профессиональной аудитории и на наших мероприятиях на InfoSecurity Russia!".

Выставка проводится при поддержке и участии Совета Безопасности РФ, ФСБ России и МВД России, ФСТЭК России, ФТС РФ, ФСО России, Банка России, МОО "АЗИ", Регионального содружества в области связи, RISSPA, Российского Союза ИТ-директоров и других профильных и отраслевых объединений, предприятий и компаний, представители которых входят в Организационный и Программный комитеты выставки и определяют качественный контент мероприятия, актуальность деловой программы и соблюдение интересов конечных заказчиков.

Евгений Климов входит в состав Программного комитета выставки.

Подробнее см. www.infosecurityrussia.ru/org.

Вы можете зарегистрироваться на сайте выставки и задать все интересующие вас вопросы как организаторам мероприятий и экспонентам, так и представителям Организационного и Программного комитетов, или прислать их в Дирекцию мероприятий: kartseva@groteck.ru.

Регистрация - здесь: www.infosecurityrussia.ru/visitors/go.

Список компаний-участников: www.infosecurityrussia.ru/2010/expo.

Подробнее о выставке см. на сайте www.infosecurityrussia.ru

Резервирование стендов: www.infosecurityrussia.ru/expo/res/

На снимке: Евгений Климов