<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:blogger='http://schemas.google.com/blogger/2008' xmlns:georss='http://www.georss.org/georss' xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4257744224139439957</id><updated>2025-02-02T01:33:46.493+06:00</updated><category term="152-ФЗ"/><category term="безопасность"/><category term="персональные данные"/><category term="Законодательство"/><category term="философия"/><category term="проект НПА"/><category term="DDOS"/><category term="case"/><category term="Резник"/><category term="и это тоже безопасность"/><category term="СКУД"/><category term="безопасность бизнеса"/><category term="лицензирование"/><category term="общее"/><category term="ЖЖ"/><category term="РКН"/><category term="инсайд"/><category term="политика безопасности"/><category term="memory"/><category term="КТ"/><category term="вред"/><category term="обучение"/><category term="перепост"/><category term="программирование"/><category term="сертификация"/><category term="страна"/><category term="уязвимости"/><category term="юмор"/><category term="PHD"/><category term="dlp"/><category term="password"/><category term="О связи"/><category term="ЭЦП"/><category term="автоматизированная обработка"/><category term="аукцион в электронной форме"/><category term="биометрические данные"/><category term="высшая школа"/><category term="интеллектуальная собственность"/><category term="конференция"/><category term="мир поменялся"/><category term="налоговая"/><category term="наука"/><category term="пароли"/><category term="перевод"/><category term="пластиковые карты"/><category term="ссылки"/><category term="утечки"/><category term="цены"/><category term="электронный документооборот"/><title type='text'>Безопасность в ответах и вопросах</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default?redirect=false'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default?start-index=26&amp;max-results=25&amp;redirect=false'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>87</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-1656850616588784965</id><published>2014-05-16T07:48:00.002+07:00</published><updated>2014-05-16T07:48:25.660+07:00</updated><title type='text'>Safe Game.</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;div class=&quot;MsoListParagraphCxSpFirst&quot;&gt;
Одной из важных проблем в обеспечении &amp;nbsp;безопасности информационных систем является качество программного кода сервиса или продукта с точки зрения безопасности сервиса для информационной системы.&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpFirst&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpFirst&quot;&gt;
Что такое безопасность прикладного программного продукта или сервиса? Это в первую очередь отсутствие возможностей с использованием программного продукта обойти правила и ограничения информационной системы пользователя. Другим важным элементом является отсутствие возможностей у пользователя изменить логику работы программы непредусмотренным автором способом, позволяющим получить доступ к данным в обход имеющимся системам разграничения доступа или повлиять на работоспособность системы в целом.&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpFirst&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpFirst&quot;&gt;
К сожалению, идея написания безопасного кода никогда не была приоритетной в большинстве software компаний.&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpFirst&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpFirst&quot;&gt;
Совместно с кадровым агентством Сухорукова мы придумали устроить соревнования программистов по безопасному программированию. Пока мы её попытаемся реализовать в рамках работы Новосибирской Positive Hack Day 21 и 22 мая.&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpFirst&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpFirst&quot;&gt;
Суть соревнования заключается в том, что мы предоставляем участнику предустановленный web-сервер с php и sql-базой. В день соревнования участникам выдаётся задание на 3 часа по программированию некоего web-сервиса, например, форума или динамической страницы. Победитель определяется среди участников реализовавших наиболее полно конкурсное задание и чей код содержит наименьшее количество уязвимостей.&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpFirst&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpFirst&quot;&gt;
Мы планируем не ограничивать участников в использовании сторонних библиотек и решений.&lt;/div&gt;
&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;o:DocumentProperties&gt;
  &lt;o:Revision&gt;0&lt;/o:Revision&gt;
  &lt;o:TotalTime&gt;0&lt;/o:TotalTime&gt;
  &lt;o:Pages&gt;1&lt;/o:Pages&gt;
  &lt;o:Words&gt;248&lt;/o:Words&gt;
  &lt;o:Characters&gt;1414&lt;/o:Characters&gt;
  &lt;o:Company&gt;Home&lt;/o:Company&gt;
  &lt;o:Lines&gt;11&lt;/o:Lines&gt;
  &lt;o:Paragraphs&gt;3&lt;/o:Paragraphs&gt;
  &lt;o:CharactersWithSpaces&gt;1659&lt;/o:CharactersWithSpaces&gt;
  &lt;o:Version&gt;14.0&lt;/o:Version&gt;
 &lt;/o:DocumentProperties&gt;
 &lt;o:OfficeDocumentSettings&gt;
  &lt;o:AllowPNG/&gt;
 &lt;/o:OfficeDocumentSettings&gt;
&lt;/xml&gt;&lt;![endif]--&gt;

&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:WordDocument&gt;
  &lt;w:View&gt;Normal&lt;/w:View&gt;
  &lt;w:Zoom&gt;0&lt;/w:Zoom&gt;
  &lt;w:TrackMoves/&gt;
  &lt;w:TrackFormatting/&gt;
  &lt;w:PunctuationKerning/&gt;
  &lt;w:ValidateAgainstSchemas/&gt;
  &lt;w:SaveIfXMLInvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;
  &lt;w:IgnoreMixedContent&gt;false&lt;/w:IgnoreMixedContent&gt;
  &lt;w:AlwaysShowPlaceholderText&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;
  &lt;w:DoNotPromoteQF/&gt;
  &lt;w:LidThemeOther&gt;RU&lt;/w:LidThemeOther&gt;
  &lt;w:LidThemeAsian&gt;JA&lt;/w:LidThemeAsian&gt;
  &lt;w:LidThemeComplexScript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;
  &lt;w:Compatibility&gt;
   &lt;w:BreakWrappedTables/&gt;
   &lt;w:SnapToGridInCell/&gt;
   &lt;w:WrapTextWithPunct/&gt;
   &lt;w:UseAsianBreakRules/&gt;
   &lt;w:DontGrowAutofit/&gt;
   &lt;w:SplitPgBreakAndParaMark/&gt;
   &lt;w:EnableOpenTypeKerning/&gt;
   &lt;w:DontFlipMirrorIndents/&gt;
   &lt;w:OverrideTableStyleHps/&gt;
   &lt;w:UseFELayout/&gt;
  &lt;/w:Compatibility&gt;
  &lt;m:mathPr&gt;
   &lt;m:mathFont m:val=&quot;Cambria Math&quot;/&gt;
   &lt;m:brkBin m:val=&quot;before&quot;/&gt;
   &lt;m:brkBinSub m:val=&quot;&amp;#45;-&quot;/&gt;
   &lt;m:smallFrac m:val=&quot;off&quot;/&gt;
   &lt;m:dispDef/&gt;
   &lt;m:lMargin m:val=&quot;0&quot;/&gt;
   &lt;m:rMargin m:val=&quot;0&quot;/&gt;
   &lt;m:defJc m:val=&quot;centerGroup&quot;/&gt;
   &lt;m:wrapIndent m:val=&quot;1440&quot;/&gt;
   &lt;m:intLim m:val=&quot;subSup&quot;/&gt;
   &lt;m:naryLim m:val=&quot;undOvr&quot;/&gt;
  &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:LatentStyles DefLockedState=&quot;false&quot; DefUnhideWhenUsed=&quot;true&quot;
  DefSemiHidden=&quot;true&quot; DefQFormat=&quot;false&quot; DefPriority=&quot;99&quot;
  LatentStyleCount=&quot;276&quot;&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;0&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Normal&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;heading 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 7&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 8&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 9&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 7&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 8&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 9&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;35&quot; QFormat=&quot;true&quot; Name=&quot;caption&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;10&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Title&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;1&quot; Name=&quot;Default Paragraph Font&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;11&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Subtitle&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;22&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Strong&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;20&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Emphasis&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;59&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Table Grid&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; UnhideWhenUsed=&quot;false&quot; Name=&quot;Placeholder Text&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;1&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;No Spacing&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; UnhideWhenUsed=&quot;false&quot; Name=&quot;Revision&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;34&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;List Paragraph&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;29&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Quote&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;30&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Intense Quote&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;19&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Subtle Emphasis&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;21&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Intense Emphasis&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;31&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Subtle Reference&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;32&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Intense Reference&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;33&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Book Title&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;37&quot; Name=&quot;Bibliography&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; QFormat=&quot;true&quot; Name=&quot;TOC Heading&quot;/&gt;
 &lt;/w:LatentStyles&gt;
&lt;/xml&gt;&lt;![endif]--&gt;

&lt;!--[if gte mso 10]&gt;
&lt;style&gt;
 /* Style Definitions */
table.MsoNormalTable
 {mso-style-name:&quot;Обычная таблица&quot;;
 mso-tstyle-rowband-size:0;
 mso-tstyle-colband-size:0;
 mso-style-noshow:yes;
 mso-style-priority:99;
 mso-style-parent:&quot;&quot;;
 mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
 mso-para-margin:0cm;
 mso-para-margin-bottom:.0001pt;
 mso-pagination:widow-orphan;
 font-size:12.0pt;
 font-family:Cambria;
 mso-ascii-font-family:Cambria;
 mso-ascii-theme-font:minor-latin;
 mso-hansi-font-family:Cambria;
 mso-hansi-theme-font:minor-latin;}
&lt;/style&gt;
&lt;![endif]--&gt;



&lt;!--StartFragment--&gt;

















&lt;!--EndFragment--&gt;&lt;br /&gt;
&lt;div class=&quot;MsoListParagraphCxSpLast&quot;&gt;
&lt;span style=&quot;font-family: Calibri; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;&quot;&gt;Зарегистрироваться для участия в
соревновании можно &lt;a href=&quot;http://suhorukov.com/all_forms/zayavka-na-uchastie-v-safe-game&quot;&gt;здесь&lt;/a&gt;.&amp;nbsp;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/1656850616588784965/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2014/05/safe-game.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/1656850616588784965'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/1656850616588784965'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2014/05/safe-game.html' title='Safe Game.'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-8217962332140170929</id><published>2013-05-18T21:48:00.000+07:00</published><updated>2013-05-18T21:48:33.249+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="PHD"/><title type='text'>Хакспейс в Новосибирске.</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;br /&gt;
Несколько слов о месте где будет хакспейс&amp;nbsp;&lt;a href=&quot;http://phdays.ru/&quot;&gt;PHD III&lt;/a&gt;. Мне удалось договориться с&amp;nbsp;&lt;a href=&quot;http://www.academpark.com/&quot;&gt;Новосибирским академпарком&lt;/a&gt;&amp;nbsp;о размещении на их территории хакспейса. Фактический мне удалось вклинится в предпринимательский конкурс&amp;nbsp;&lt;a href=&quot;http://www.academpark.com/community_akadempark/community_events/17664/&quot;&gt;БИТ-Сибирь&lt;/a&gt;, который стартует 20 мая и итоги будут подводиться на следующий день после PHD.&lt;br /&gt;
Сам академпарк – это комплекс современных зданий на территории Новосибирского научного центра.&amp;nbsp;&lt;a href=&quot;http://ru.wikipedia.org/wiki/%D0%9D%D0%BE%D0%B2%D0%BE%D1%81%D0%B8%D0%B1%D0%B8%D1%80%D1%81%D0%BA%D0%B8%D0%B9_%D0%90%D0%BA%D0%B0%D0%B4%D0%B5%D0%BC%D0%B3%D0%BE%D1%80%D0%BE%D0%B4%D0%BE%D0%BA&quot;&gt;Академгородок&lt;/a&gt;&amp;nbsp;очень интересное и красивое место, а в технопарке собрались неординарные люди.&amp;nbsp;&lt;span style=&quot;font-family: Cambria; font-size: 12pt;&quot;&gt;Даже интересно, что получится если объединить технопарк и хакерское сообщество.&lt;/span&gt;&lt;br /&gt;
Регистрация на мероприятие&amp;nbsp;&lt;a href=&quot;http://sib-nsk.net/index.php/83-novosti-na-glavnoj/120-positivehackdays&quot;&gt;здесь&lt;/a&gt;. Участие бесплатно.&lt;br /&gt;
Ну и несколько фотографий.&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhr-kSfqMv6YqvedpbvgDefJk-wEz0vQu73Ri3UwFxgfm85zv00mH3l096jU1FCNCSg-uas1T-N7myihjl6EykqEizcvrRAYK_L9FxNW3uMiYYnK3s4UIfbS5KprBHEyRkaxyB-U3B3LNo/s1600/IMG_3826.JPG&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;240&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhr-kSfqMv6YqvedpbvgDefJk-wEz0vQu73Ri3UwFxgfm85zv00mH3l096jU1FCNCSg-uas1T-N7myihjl6EykqEizcvrRAYK_L9FxNW3uMiYYnK3s4UIfbS5KprBHEyRkaxyB-U3B3LNo/s320/IMG_3826.JPG&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
Площади IT инкубатора.&lt;/div&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgUdX6yh3Xv6OyAVJASkO5-pu0By9bJCTb4tYz6JJaC3FpB5Zf2_jiam-2N6AlSeu7EYmlTWuNMPd4w14Ena3ifxNxmMiHIOWAGag_mbvUEqFo5Q1a5MrphWLs3dUNNtbON4bGns3usIUc/s1600/IMG_3829.JPG&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;240&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgUdX6yh3Xv6OyAVJASkO5-pu0By9bJCTb4tYz6JJaC3FpB5Zf2_jiam-2N6AlSeu7EYmlTWuNMPd4w14Ena3ifxNxmMiHIOWAGag_mbvUEqFo5Q1a5MrphWLs3dUNNtbON4bGns3usIUc/s320/IMG_3829.JPG&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
Вид на кафе в инкубаторе.&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both;&quot;&gt;
Оригинальные знаки:&lt;/div&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEivAsaaQz__wwolNlnXSgtK60E6o_hW7kujPJ1kYiYmHlHCtdVVBzWplRkmO2DSRy7m2JvVg-8KxFpV3VbsjVsCOWTPrkJZLGOvmYrYLyf_-4mF24-M5EExTzOsDavD44FfyRQvS5pHhSI/s1600/IMG_4300.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;320&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEivAsaaQz__wwolNlnXSgtK60E6o_hW7kujPJ1kYiYmHlHCtdVVBzWplRkmO2DSRy7m2JvVg-8KxFpV3VbsjVsCOWTPrkJZLGOvmYrYLyf_-4mF24-M5EExTzOsDavD44FfyRQvS5pHhSI/s320/IMG_4300.jpg&quot; width=&quot;240&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgRtZpVauzVS7jmF4uxAI1Ai8bPNUNCjtAEPsU_LemX7CCLpwaO29Yr_8SWemYhJ4JIRKgoBvuEYxVK2SEwLcfVwNnpqsZAik7Fiw9-o_mc_FGAVE95eOKWU5-kz-hbECJaEZ2pD6k9L8M/s1600/IMG_4301.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;320&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgRtZpVauzVS7jmF4uxAI1Ai8bPNUNCjtAEPsU_LemX7CCLpwaO29Yr_8SWemYhJ4JIRKgoBvuEYxVK2SEwLcfVwNnpqsZAik7Fiw9-o_mc_FGAVE95eOKWU5-kz-hbECJaEZ2pD6k9L8M/s320/IMG_4301.jpg&quot; width=&quot;240&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiY1X_WQxgPKJE6E1tPYZ6xQEeeHqhS4gXtG1aRR_1FfRi1j2lB-yxnRYQvfQpVMC2cjlKW7iyADI95-6mZPGBEmX4HwMWC_qtIG6WTuhz_C2jC6b02-qvUtjPisOjP5nZ3eub9eFpEong/s1600/IMG_4302.JPG&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;240&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiY1X_WQxgPKJE6E1tPYZ6xQEeeHqhS4gXtG1aRR_1FfRi1j2lB-yxnRYQvfQpVMC2cjlKW7iyADI95-6mZPGBEmX4HwMWC_qtIG6WTuhz_C2jC6b02-qvUtjPisOjP5nZ3eub9eFpEong/s320/IMG_4302.JPG&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/8217962332140170929/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2013/05/blog-post_18.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/8217962332140170929'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/8217962332140170929'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2013/05/blog-post_18.html' title='Хакспейс в Новосибирске.'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhr-kSfqMv6YqvedpbvgDefJk-wEz0vQu73Ri3UwFxgfm85zv00mH3l096jU1FCNCSg-uas1T-N7myihjl6EykqEizcvrRAYK_L9FxNW3uMiYYnK3s4UIfbS5KprBHEyRkaxyB-U3B3LNo/s72-c/IMG_3826.JPG" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-2018572451594702530</id><published>2013-05-17T11:23:00.002+07:00</published><updated>2013-05-17T11:23:25.122+07:00</updated><title type='text'>Хакспейс в Новосибирске</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;






&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;o:DocumentProperties&gt;
  &lt;o:Revision&gt;0&lt;/o:Revision&gt;
  &lt;o:TotalTime&gt;0&lt;/o:TotalTime&gt;
  &lt;o:Pages&gt;1&lt;/o:Pages&gt;
  &lt;o:Words&gt;155&lt;/o:Words&gt;
  &lt;o:Characters&gt;889&lt;/o:Characters&gt;
  &lt;o:Company&gt;Home&lt;/o:Company&gt;
  &lt;o:Lines&gt;7&lt;/o:Lines&gt;
  &lt;o:Paragraphs&gt;2&lt;/o:Paragraphs&gt;
  &lt;o:CharactersWithSpaces&gt;1042&lt;/o:CharactersWithSpaces&gt;
  &lt;o:Version&gt;14.0&lt;/o:Version&gt;
 &lt;/o:DocumentProperties&gt;
 &lt;o:OfficeDocumentSettings&gt;
  &lt;o:AllowPNG/&gt;
 &lt;/o:OfficeDocumentSettings&gt;
&lt;/xml&gt;&lt;![endif]--&gt;

&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:WordDocument&gt;
  &lt;w:View&gt;Normal&lt;/w:View&gt;
  &lt;w:Zoom&gt;0&lt;/w:Zoom&gt;
  &lt;w:TrackMoves/&gt;
  &lt;w:TrackFormatting/&gt;
  &lt;w:PunctuationKerning/&gt;
  &lt;w:ValidateAgainstSchemas/&gt;
  &lt;w:SaveIfXMLInvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;
  &lt;w:IgnoreMixedContent&gt;false&lt;/w:IgnoreMixedContent&gt;
  &lt;w:AlwaysShowPlaceholderText&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;
  &lt;w:DoNotPromoteQF/&gt;
  &lt;w:LidThemeOther&gt;RU&lt;/w:LidThemeOther&gt;
  &lt;w:LidThemeAsian&gt;JA&lt;/w:LidThemeAsian&gt;
  &lt;w:LidThemeComplexScript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;
  &lt;w:Compatibility&gt;
   &lt;w:BreakWrappedTables/&gt;
   &lt;w:SnapToGridInCell/&gt;
   &lt;w:WrapTextWithPunct/&gt;
   &lt;w:UseAsianBreakRules/&gt;
   &lt;w:DontGrowAutofit/&gt;
   &lt;w:SplitPgBreakAndParaMark/&gt;
   &lt;w:EnableOpenTypeKerning/&gt;
   &lt;w:DontFlipMirrorIndents/&gt;
   &lt;w:OverrideTableStyleHps/&gt;
   &lt;w:UseFELayout/&gt;
  &lt;/w:Compatibility&gt;
  &lt;m:mathPr&gt;
   &lt;m:mathFont m:val=&quot;Cambria Math&quot;/&gt;
   &lt;m:brkBin m:val=&quot;before&quot;/&gt;
   &lt;m:brkBinSub m:val=&quot;&amp;#45;-&quot;/&gt;
   &lt;m:smallFrac m:val=&quot;off&quot;/&gt;
   &lt;m:dispDef/&gt;
   &lt;m:lMargin m:val=&quot;0&quot;/&gt;
   &lt;m:rMargin m:val=&quot;0&quot;/&gt;
   &lt;m:defJc m:val=&quot;centerGroup&quot;/&gt;
   &lt;m:wrapIndent m:val=&quot;1440&quot;/&gt;
   &lt;m:intLim m:val=&quot;subSup&quot;/&gt;
   &lt;m:naryLim m:val=&quot;undOvr&quot;/&gt;
  &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:LatentStyles DefLockedState=&quot;false&quot; DefUnhideWhenUsed=&quot;true&quot;
  DefSemiHidden=&quot;true&quot; DefQFormat=&quot;false&quot; DefPriority=&quot;99&quot;
  LatentStyleCount=&quot;276&quot;&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;0&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Normal&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;heading 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 7&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 8&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 9&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 7&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 8&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 9&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;35&quot; QFormat=&quot;true&quot; Name=&quot;caption&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;10&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Title&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;1&quot; Name=&quot;Default Paragraph Font&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;11&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Subtitle&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;22&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Strong&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;20&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Emphasis&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;59&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Table Grid&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; UnhideWhenUsed=&quot;false&quot; Name=&quot;Placeholder Text&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;1&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;No Spacing&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; UnhideWhenUsed=&quot;false&quot; Name=&quot;Revision&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;34&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;List Paragraph&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;29&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Quote&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;30&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Intense Quote&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;19&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Subtle Emphasis&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;21&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Intense Emphasis&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;31&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Subtle Reference&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;32&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Intense Reference&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;33&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Book Title&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;37&quot; Name=&quot;Bibliography&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; QFormat=&quot;true&quot; Name=&quot;TOC Heading&quot;/&gt;
 &lt;/w:LatentStyles&gt;
&lt;/xml&gt;&lt;![endif]--&gt;

&lt;!--[if gte mso 10]&gt;
&lt;style&gt;
 /* Style Definitions */
table.MsoNormalTable
 {mso-style-name:&quot;Обычная таблица&quot;;
 mso-tstyle-rowband-size:0;
 mso-tstyle-colband-size:0;
 mso-style-noshow:yes;
 mso-style-priority:99;
 mso-style-parent:&quot;&quot;;
 mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
 mso-para-margin:0cm;
 mso-para-margin-bottom:.0001pt;
 mso-pagination:widow-orphan;
 font-size:12.0pt;
 font-family:Cambria;
 mso-ascii-font-family:Cambria;
 mso-ascii-theme-font:minor-latin;
 mso-hansi-font-family:Cambria;
 mso-hansi-theme-font:minor-latin;}
&lt;/style&gt;
&lt;![endif]--&gt;



&lt;!--StartFragment--&gt;

&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Компания ООО «СИБ» 23-24 мая организует в г. Новосибирск хакспейс &lt;a href=&quot;http://phdays.ru/&quot;&gt;Positive Hacker Days&amp;nbsp;&lt;/a&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
В планах:&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
1. Проведение &lt;a href=&quot;http://ctf.h34dump.com/&quot;&gt;Новосибирского CFT&lt;/a&gt; для начинающих команд.&amp;nbsp;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
2. Проведение мини конференции по вопросам безопасности, но в смежных с PHD mainstream областях. Уже подтверждены доклады по защите авторского права на примере спора Apple и Samsung и рассказ о методах конкурентной разведки в social media.&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
3. Проведем хакерский QUIZ. Что это такое расскажу позже.&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
И конечно же у нас будет 6 площадок с самого мероприятия, свободный WiFi и конкурсы от компании &lt;a href=&quot;http://www.ptsecurity.ru/&quot;&gt;Positive Technolohies&lt;/a&gt;&amp;nbsp;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Участие бесплатное. Необходима &lt;a href=&quot;http://sib-nsk.net/index.php/83-novosti-na-glavnoj/120-positivehackdays&quot;&gt;регистрация&lt;/a&gt;, потому, что мы планируем организовать обеды для участников.&lt;/div&gt;
&lt;br /&gt;


&lt;!--EndFragment--&gt;&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/2018572451594702530/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2013/05/blog-post.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/2018572451594702530'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/2018572451594702530'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2013/05/blog-post.html' title='Хакспейс в Новосибирске'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-6077748521816722969</id><published>2013-02-22T01:41:00.001+07:00</published><updated>2014-11-02T10:13:57.688+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="философия"/><title type='text'>Про «бумажную» и не очень безопасность. </title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;o:DocumentProperties&gt;
  &lt;o:Revision&gt;0&lt;/o:Revision&gt;
  &lt;o:TotalTime&gt;0&lt;/o:TotalTime&gt;
  &lt;o:Pages&gt;1&lt;/o:Pages&gt;
  &lt;o:Words&gt;185&lt;/o:Words&gt;
  &lt;o:Characters&gt;1367&lt;/o:Characters&gt;
  &lt;o:Company&gt;Home&lt;/o:Company&gt;
  &lt;o:Lines&gt;27&lt;/o:Lines&gt;
  &lt;o:Paragraphs&gt;7&lt;/o:Paragraphs&gt;
  &lt;o:CharactersWithSpaces&gt;1545&lt;/o:CharactersWithSpaces&gt;
  &lt;o:Version&gt;14.0&lt;/o:Version&gt;
 &lt;/o:DocumentProperties&gt;
 &lt;o:OfficeDocumentSettings&gt;
  &lt;o:AllowPNG/&gt;
 &lt;/o:OfficeDocumentSettings&gt;
&lt;/xml&gt;&lt;![endif]--&gt;

&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:WordDocument&gt;
  &lt;w:View&gt;Normal&lt;/w:View&gt;
  &lt;w:Zoom&gt;0&lt;/w:Zoom&gt;
  &lt;w:TrackMoves/&gt;
  &lt;w:TrackFormatting/&gt;
  &lt;w:PunctuationKerning/&gt;
  &lt;w:ValidateAgainstSchemas/&gt;
  &lt;w:SaveIfXMLInvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;
  &lt;w:IgnoreMixedContent&gt;false&lt;/w:IgnoreMixedContent&gt;
  &lt;w:AlwaysShowPlaceholderText&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;
  &lt;w:DoNotPromoteQF/&gt;
  &lt;w:LidThemeOther&gt;RU&lt;/w:LidThemeOther&gt;
  &lt;w:LidThemeAsian&gt;JA&lt;/w:LidThemeAsian&gt;
  &lt;w:LidThemeComplexScript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;
  &lt;w:Compatibility&gt;
   &lt;w:BreakWrappedTables/&gt;
   &lt;w:SnapToGridInCell/&gt;
   &lt;w:WrapTextWithPunct/&gt;
   &lt;w:UseAsianBreakRules/&gt;
   &lt;w:DontGrowAutofit/&gt;
   &lt;w:SplitPgBreakAndParaMark/&gt;
   &lt;w:EnableOpenTypeKerning/&gt;
   &lt;w:DontFlipMirrorIndents/&gt;
   &lt;w:OverrideTableStyleHps/&gt;
   &lt;w:UseFELayout/&gt;
  &lt;/w:Compatibility&gt;
  &lt;m:mathPr&gt;
   &lt;m:mathFont m:val=&quot;Cambria Math&quot;/&gt;
   &lt;m:brkBin m:val=&quot;before&quot;/&gt;
   &lt;m:brkBinSub m:val=&quot;&amp;#45;-&quot;/&gt;
   &lt;m:smallFrac m:val=&quot;off&quot;/&gt;
   &lt;m:dispDef/&gt;
   &lt;m:lMargin m:val=&quot;0&quot;/&gt;
   &lt;m:rMargin m:val=&quot;0&quot;/&gt;
   &lt;m:defJc m:val=&quot;centerGroup&quot;/&gt;
   &lt;m:wrapIndent m:val=&quot;1440&quot;/&gt;
   &lt;m:intLim m:val=&quot;subSup&quot;/&gt;
   &lt;m:naryLim m:val=&quot;undOvr&quot;/&gt;
  &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:LatentStyles DefLockedState=&quot;false&quot; DefUnhideWhenUsed=&quot;true&quot;
  DefSemiHidden=&quot;true&quot; DefQFormat=&quot;false&quot; DefPriority=&quot;99&quot;
  LatentStyleCount=&quot;276&quot;&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;0&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Normal&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;heading 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 7&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 8&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;9&quot; QFormat=&quot;true&quot; Name=&quot;heading 9&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 7&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 8&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; Name=&quot;toc 9&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;35&quot; QFormat=&quot;true&quot; Name=&quot;caption&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;10&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Title&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;1&quot; Name=&quot;Default Paragraph Font&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;11&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Subtitle&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;22&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Strong&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;20&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Emphasis&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;59&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Table Grid&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; UnhideWhenUsed=&quot;false&quot; Name=&quot;Placeholder Text&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;1&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;No Spacing&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; UnhideWhenUsed=&quot;false&quot; Name=&quot;Revision&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;34&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;List Paragraph&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;29&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Quote&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;30&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Intense Quote&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 1&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 2&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 3&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 4&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 5&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;60&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Shading Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;61&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light List Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;62&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Light Grid Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;63&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 1 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;64&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Shading 2 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;65&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 1 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;66&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium List 2 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;67&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 1 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;68&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 2 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;69&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Medium Grid 3 Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;70&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Dark List Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;71&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Shading Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;72&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful List Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;73&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; Name=&quot;Colorful Grid Accent 6&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;19&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Subtle Emphasis&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;21&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Intense Emphasis&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;31&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Subtle Reference&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;32&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Intense Reference&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;33&quot; SemiHidden=&quot;false&quot;
   UnhideWhenUsed=&quot;false&quot; QFormat=&quot;true&quot; Name=&quot;Book Title&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;37&quot; Name=&quot;Bibliography&quot;/&gt;
  &lt;w:LsdException Locked=&quot;false&quot; Priority=&quot;39&quot; QFormat=&quot;true&quot; Name=&quot;TOC Heading&quot;/&gt;
 &lt;/w:LatentStyles&gt;
&lt;/xml&gt;&lt;![endif]--&gt;

&lt;!--[if gte mso 10]&gt;
&lt;style&gt;
 /* Style Definitions */
table.MsoNormalTable
 {mso-style-name:&quot;Обычная таблица&quot;;
 mso-tstyle-rowband-size:0;
 mso-tstyle-colband-size:0;
 mso-style-noshow:yes;
 mso-style-priority:99;
 mso-style-parent:&quot;&quot;;
 mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
 mso-para-margin:0cm;
 mso-para-margin-bottom:.0001pt;
 mso-pagination:widow-orphan;
 font-size:12.0pt;
 font-family:Cambria;
 mso-ascii-font-family:Cambria;
 mso-ascii-theme-font:minor-latin;
 mso-hansi-font-family:Cambria;
 mso-hansi-theme-font:minor-latin;}
&lt;/style&gt;
&lt;![endif]--&gt;



&lt;!--StartFragment--&gt;

&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;div style=&quot;text-align: right;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjZcK6UhkleUAtMbxjFKaFZJoWtn_sCxutYnnH4bFo5gDWZIt5KQD6HSo3S0Xz8Tzs8eAzrhAPtZsX6N34VK0SvJBpytEcEGf8umReVqOV-WcP91Zgnv8x__gwK32Dtq088Is1tkRzvDcU/s1600/secure-paper-shredding.jpg&quot; imageanchor=&quot;1&quot; style=&quot;clear: right; float: right; margin-bottom: 1em; margin-left: 1em;&quot;&gt;&lt;img alt=&quot;Взято с http://www.startmyripple.com/why-you-should-make-document-shredding-a-regular-part-of-business/&quot; border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjZcK6UhkleUAtMbxjFKaFZJoWtn_sCxutYnnH4bFo5gDWZIt5KQD6HSo3S0Xz8Tzs8eAzrhAPtZsX6N34VK0SvJBpytEcEGf8umReVqOV-WcP91Zgnv8x__gwK32Dtq088Is1tkRzvDcU/s1600/secure-paper-shredding.jpg&quot; height=&quot;212&quot; title=&quot;&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
Когда в&amp;nbsp; начале и
середине 90-х я начинал изучать информационную безопасность вопрос
человеческого фактора в комплексной системе информационной безопасности не
рассматривался в принципе.&amp;nbsp; В какие-то
моменты времени складывалось впечатление, средства защиты информации развились
настолько, что стало дешевле купить человека, чем преодолевать механизмы
защиты. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
После этого появился ряд международных стандартов уделявших
особое внимание работе с персоналом. И слова с которых начинались выступления
на конференциях в начале 90-х: «проблема безопасности требует комплексных
решений» стали воплощаться в жизнь, в начале в виде непонятной многим «политики
безопасности», а потом на основе полученного опыта в виде системы
регламентирующих документов.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Очевидно, что неизбежно разделение на практиков и
теоретиков. Это естественный процесс. Но необходимо понимание, что безопасность
так и осталась комплексной проблемой требующей соответствующего решения. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Думаю, что специалист по информационной безопасности 10-х
годов XXI века должен демонстрировать хорошие компетенции на стыке IT, права и
психологии. В реальной жизни на объекте пользы мало от чистого «теоретика» и
чистого хакера. Это при разговоре с потенциальным заказчиком демонстрация
уязвимости его системы хороша. Но хакер бесполезен, когда отдел маркетинга при
планировании PR акций сливает всю конфиденциальную информацию, включая know-how подрядчику. Так же
как бесполезны тонны инструкций, если ядром сети управляет нечистый на руку оутсорсер
или на систему не ставятся критические update.&amp;nbsp;&lt;span lang=&quot;EN-US&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;!--EndFragment--&gt;&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/6077748521816722969/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2013/02/blog-post_22.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/6077748521816722969'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/6077748521816722969'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2013/02/blog-post_22.html' title='Про «бумажную» и не очень безопасность. '/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjZcK6UhkleUAtMbxjFKaFZJoWtn_sCxutYnnH4bFo5gDWZIt5KQD6HSo3S0Xz8Tzs8eAzrhAPtZsX6N34VK0SvJBpytEcEGf8umReVqOV-WcP91Zgnv8x__gwK32Dtq088Is1tkRzvDcU/s72-c/secure-paper-shredding.jpg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-2137029899455046722</id><published>2013-02-11T17:15:00.001+07:00</published><updated>2013-02-11T17:15:48.347+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="конференция"/><category scheme="http://www.blogger.com/atom/ns#" term="наука"/><title type='text'>Студенческая конференция.</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;







&lt;br /&gt;
&lt;div class=&quot;p1&quot;&gt;
&lt;span class=&quot;s1&quot;&gt;В апреле Новосибирский Государственный Университет в 51-й раз проводит Международную научную студенческую конференцию &quot;Студент и научно-технический прогресс&quot;. Как член оргкомитета, приглашаю школьников (есть секция для школьников), студентов и аспирантов всех исследовательских направлений принять участие в конференции.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;p1&quot;&gt;
&lt;span class=&quot;s1&quot;&gt;Последние пять лет я был председателем подсекции &quot;Защита информации&quot;. В этом году пока не утвердили, но студентам и аспирантам, которые работают со мной или проходят производственную практику в моей организации участие в конференции обязательно.&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;p1&quot;&gt;
Ссылки:&lt;/div&gt;
&lt;div class=&quot;p1&quot;&gt;
1. &lt;a href=&quot;http://issc.nsu.ru/&quot;&gt;Сайт конференции&lt;/a&gt;.&lt;/div&gt;
&lt;div class=&quot;p1&quot;&gt;
2. &lt;a href=&quot;http://issc.nsu.ru/upload/ISSC2013-Inform.pdf&quot;&gt;Информационное письмо&lt;/a&gt;.&lt;/div&gt;
&lt;div class=&quot;p1&quot;&gt;
3. &lt;a href=&quot;http://nsesc.ru/attachments/category/111/%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%BE%D0%B5%20%D0%BF%D0%B8%D1%81%D1%8C%D0%BC%D0%BE%20%D1%88%D0%BA%D0%BE%D0%BB%D1%8C%D0%BD%D0%BE%D0%B9%20%D1%81%D0%B5%D0%BA%D1%86%D0%B8%D0%B8%20%D0%9C%D0%9D%D0%A1%D0%9A(2013)%20new%20.pdf&quot;&gt;Информационнео письмо для школьников&lt;/a&gt;.&lt;/div&gt;
&lt;div class=&quot;p1&quot;&gt;
4. &lt;a href=&quot;http://nsesc.ru/attachments/category/111/%D0%9F%D0%BB%D0%B0%D0%BA%D0%B0%D1%82%20%D1%88%D0%BA%D0%BE%D0%BB%D1%8C%D0%BD%D0%BE%D0%B9%20%D1%81%D0%B5%D0%BA%D1%86%D0%B8%D0%B8%20%D0%9C%D0%9D%D0%A1%D0%9A-2013.pdf&quot;&gt;Плакат школьной секции&lt;/a&gt;.&lt;/div&gt;
&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/2137029899455046722/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2013/02/blog-post_11.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/2137029899455046722'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/2137029899455046722'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2013/02/blog-post_11.html' title='Студенческая конференция.'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-4198104436508348349</id><published>2013-02-10T19:23:00.004+07:00</published><updated>2013-02-10T19:23:37.095+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Законодательство"/><category scheme="http://www.blogger.com/atom/ns#" term="общее"/><title type='text'>Правовое поле</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;







&lt;br /&gt;
&lt;div class=&quot;p1&quot;&gt;
&lt;a href=&quot;http://t0.gstatic.com/images?q=tbn:ANd9GcTGAgRSl4NZRlidUOQ-2RusZ7QmVCH6lxxgQh3E0rmJtJChMP4w&quot; imageanchor=&quot;1&quot; style=&quot;clear: right; float: right; margin-bottom: 1em; margin-left: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;200&quot; src=&quot;http://t0.gstatic.com/images?q=tbn:ANd9GcTGAgRSl4NZRlidUOQ-2RusZ7QmVCH6lxxgQh3E0rmJtJChMP4w&quot; width=&quot;156&quot; /&gt;&lt;/a&gt;&lt;span class=&quot;s1&quot;&gt;В процессе подготовки к выступлению &lt;a href=&quot;http://www.cio-sibir.ru/itnsk/4441/&quot;&gt;на клубе IT директоров по проблеме безопасности&lt;/a&gt; и подготовке к круглому столу «&lt;a href=&quot;http://ismmarket.ru/events/ib-asutp&quot;&gt;ИБ АСУ ТП КВО&lt;/a&gt;» пришлось за короткое время проштудировать большое количество НПА по информационной безопасности. В ходе работы сложилось ощущение, что правовое поле меняется. Особенно это заметно, когда сопоставляешь НПА начала века и двух-трех летней давности. Есть ощущение смены парадигмы и людей.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;p1&quot;&gt;
Учитывая особенности контролирующих органов и&amp;nbsp; инерционность законодателя динамика неожиданно стала вызывать положительные эмоции.&lt;/div&gt;
&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/4198104436508348349/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2013/02/blog-post.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/4198104436508348349'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/4198104436508348349'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2013/02/blog-post.html' title='Правовое поле'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-8173315070319132262</id><published>2012-11-16T13:17:00.000+07:00</published><updated>2012-11-16T13:17:00.488+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="152-ФЗ"/><category scheme="http://www.blogger.com/atom/ns#" term="Законодательство"/><category scheme="http://www.blogger.com/atom/ns#" term="персональные данные"/><title type='text'>Постановление 1119</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
Постановление не однозначно... Комментировать без документов ФСТЭК и ФСБ не вижу смысла. Но ожидания самые не радужные, особенно учитывая, что документы обещают уже &lt;a href=&quot;http://lukatsky.blogspot.ru/2012/11/blog-post_16.html&quot;&gt;к началу декабря&lt;/a&gt;.&lt;br /&gt;
Коллеги уже высказались о новом документа, для подтверждения неоднозначности сошлюсь на &lt;a href=&quot;http://lukatsky.blogspot.ru/2012/11/781-1119.html&quot;&gt;Алексея Лукацкого&lt;/a&gt; и &lt;a href=&quot;http://i-business.ru/blogs/24174&quot;&gt;Михаила Емельянникова&lt;/a&gt;.&lt;br /&gt;
От себя добавлю картинку, которая говорит о многом, почти как «Квадрат Малевича».&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhkiWSVjJkkg5-ufIeohiKKbmAgyRr3MVuJdl8VteJuATLAlQKGwJNnph9JsrttHYUaOyBzmc9Dr7JJJ7EdEqgoRjv2QDagaYyHJi6NaJjavQpg3TQh6OArLmAsciI_nKnZs12R8JP2cnQ/s1600/1119+%D0%9F%D0%9F%D0%A0%D0%A4.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;252&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhkiWSVjJkkg5-ufIeohiKKbmAgyRr3MVuJdl8VteJuATLAlQKGwJNnph9JsrttHYUaOyBzmc9Dr7JJJ7EdEqgoRjv2QDagaYyHJi6NaJjavQpg3TQh6OArLmAsciI_nKnZs12R8JP2cnQ/s400/1119+%D0%9F%D0%9F%D0%A0%D0%A4.png&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/8173315070319132262/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/11/1119.html#comment-form' title='Комментарии: 6'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/8173315070319132262'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/8173315070319132262'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/11/1119.html' title='Постановление 1119'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhkiWSVjJkkg5-ufIeohiKKbmAgyRr3MVuJdl8VteJuATLAlQKGwJNnph9JsrttHYUaOyBzmc9Dr7JJJ7EdEqgoRjv2QDagaYyHJi6NaJjavQpg3TQh6OArLmAsciI_nKnZs12R8JP2cnQ/s72-c/1119+%D0%9F%D0%9F%D0%A0%D0%A4.png" height="72" width="72"/><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-5481320154276025576</id><published>2012-09-13T10:07:00.000+07:00</published><updated>2012-09-13T10:07:55.898+07:00</updated><title type='text'>Что такое конфиденциальность?</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: justify;&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
С коллегой, в ходе дискуссии на тему защиты коммерческой тайны и принципов патентования решили раскопать понятие конфиденциальности.&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Оттолкнулись от того, очевидно слово заимствованное (конфиденциальность от лат. confdentia – доверие) и посмотрели в Dictionary of Contemporary English от Longman, который &lt;a href=&quot;http://www.ldoceonline.com/dictionary/confidentiality&quot;&gt;определяет конфиденциальность&lt;/a&gt; как «a situation in which you trust someone not to tell secret or private information to anyone else» (&lt;i&gt;ситуацию в которой вы доверяете кому либо &amp;nbsp;не рассказывать секрет или частную информацию &amp;nbsp;кому-то еще&lt;/i&gt;).&amp;nbsp;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Так же было обнаружено не внятное определение &lt;a href=&quot;http://dic.academic.ru/dic.nsf/ogegova/88478&quot;&gt;у Ожегова&lt;/a&gt;&amp;nbsp;подразумевающее доверие секрета.&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Далее мы обратились &lt;a href=&quot;http://dcmo.defense.gov/products-and-services/business-enterprise-architecture/8.1/reports/bealist_termdefinitions_na.htm&quot;&gt;к терминам и определениям коллег из США&lt;/a&gt;: Assurance that information is not disclosed to unauthorized entities or processes; an Information Exchange characteristic (&lt;i&gt;Уверенность, что информация не раскрыта неавторизированным лицам или процессам; характеристика информационного обмена&lt;/i&gt;).&amp;nbsp;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
И здесь, из определения пропала ссылка на секрет. Т.е. при проведении мероприятий по обеспечению информационной безопасности мы можем установить требования по конфиденциальности к любой информации, даже если она в соседнем здании нарисована на стене. Понятно, что при составлении определения авторы исходили из предположения, что трактовать его будут нормальные люди, для которых очевидно, что не раскрывать надо именно секретную информацию.&amp;nbsp;Но не надо забывать, что у нас ещё есть и юристы. Кстати коллеги в США &lt;a href=&quot;http://goodmenproject.com/featured-content/whats-the-difference-between-privacy-and-secrecy/&quot;&gt;разделяют понятия&lt;/a&gt; обязательной конфиденциальности (Secrecy) и добровольной &amp;nbsp;(Privacy).&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Есть ФЗ «&lt;a href=&quot;http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=126525;fld=134;dst=4294967295;rnd=0.04623593296855688;from=112747-0&quot;&gt;Об информации, информационных технологиях и о защите информации&lt;/a&gt;»: конфиденциальность определяется как обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя. &amp;nbsp;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Ну и для полноты картины посмотрим &amp;nbsp;статью 7 ФЗ-152 «Конфиденциальность персональных данных»:&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Как видим, определения вполне тождественны, но &amp;nbsp;«уверенность» сменилась обязанностью, а объект защиты стал произвольным. В результате этой занимательной эволюции мы сейчас защищаем паспортные данные от не разглашения и нераспространения, указывая их везде, начиная от Банков и Налоговой и заканчивая трудоустройством и &amp;nbsp;заявлениями в ЖЭК.&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
И здесь мне чудится еще одна возможная проблема: Поскольку на уровне Закона паспортные данные защищены и конфиденциальны, то почему бы нам не использовать для удаленной авторизации знание клиента своих паспортных данных, как это делает, например МТС при обращении в службу поддержки. Или еще, &lt;a href=&quot;http://emeliyannikov.blogspot.com/2012/08/blog-post_22.html&quot;&gt;как ни будь&lt;/a&gt;…&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Думаю, надо помнить, что свойство секретности не восстановимо и став известно неограниченному кругу лиц информация уже никогда не станет секретной снова.&lt;/div&gt;
&lt;br /&gt;&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/5481320154276025576/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/09/blog-post_13.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/5481320154276025576'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/5481320154276025576'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/09/blog-post_13.html' title='Что такое конфиденциальность?'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-7619665872983266203</id><published>2012-09-10T12:05:00.001+07:00</published><updated>2012-09-12T15:31:55.115+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="философия"/><title type='text'>Понятие системы в ИБ и IT</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
Когда я на лекции в очередной раз произнес конструкцию вида: «з&lt;i&gt;ащищая информационную систему мы строим систему защиты информации, включающую в себя систему авторизации, систему криптографической защиты информации…&lt;/i&gt;» я понял, что с этими системами что-то надо делать.&lt;br /&gt;
В принципе количество систем находящихся в непонятных взаимоотношениях друг &amp;nbsp;с другом с точки зрения системотехника говорит об одном давно известном факте: мы имеем дело со сложной системой со всеми вытекающими последствиями:&lt;br /&gt;
&lt;br /&gt;
&lt;ul style=&quot;text-align: left;&quot;&gt;
&lt;li&gt;Наиболее вероятный отклик на единичное воздействие – хаотический.&lt;/li&gt;
&lt;li&gt;Обладает новыми свойствами, по сравнению &amp;nbsp;с совокупностью элементов.&lt;/li&gt;
&lt;li&gt;Отклик на воздействие не является линейным [&lt;a href=&quot;http://www.ozon.ru/context/detail/id/5599024/&quot;&gt;взято отсюда&lt;/a&gt;].&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
Однако с системами разобрались до меня в этом в книге &lt;a href=&quot;http://www.amazon.com/Security-Engineering-Dependable-Distributed-ebook/dp/B004BDOZI0/ref=sr_1_1?s=digital-text&amp;amp;ie=UTF8&amp;amp;qid=1347252824&amp;amp;sr=1-1&amp;amp;keywords=Security+Engineering%3A+A+Guide+to+Building+Dependable+Distributed+Systems&quot;&gt;Security Engineering: A Guide to Building Dependable Distributed Systems&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Поэтому далее вольный перевод&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
Проанализировав с этой точки зрения использование понятия «система», мы можем построить иерархическую структуру, где каждый последующий уровень включает в себя все предыдущие:&lt;br /&gt;
&lt;br /&gt;
1. Компонент, такой как криптографический протокол, смарткарта или элемент аппаратного обеспечения, например жесткий диск. На данном уровне мы имеем с относительно простыми элементами, которые можно подвергнуть испытаниям и вынести обоснованный вердикт о статусе системы. Например, мы можем исследовать достаточно подробно реализацию протокола, что бы говорить о наличии слабостей или ошибок в реализации. Или мы можем исследовать физическую структуру носителя информации, например жесткого диска или USB flash накопителя, что бы определить условия, при которых остаточная информация на этом носителе будет гарантированно удалена. О качестве систем этого уровня мы можем говорить с высокой степенью уверенности.&lt;br /&gt;
&lt;br /&gt;
2. Набор компонентов плюс операционная система. На данном уровне, мы встречаемся с проблемой анализа достаточно сложного программного продукта. Современные операционные системы содержат в себе сотни миллионов строк исходного кода, миллионы объектов, которые взаимодействую друг с другом в произвольном порядке. Здесь мы сталкиваемся с проблемой анализа совершенно сложных систем (Писатель). Анализ систем такого класса, на сегодняшний день выходит за пределы возможностей современных методов и средств. Фактически, с позиции стороннего наблюдателя мы сталкиваемся с хаотической реакцией исследуемой системы (под редакцией Курило, Москва, 2011). Следует отметить, что это последний уровень, на котором можно рассматривать исследуемую систему без учета специфических условий эксплуатации. Анализ качества исследуемой системы на этом уровне может быть произведен производителем, например операционной системы, и может быть существенно облегчен за счет жесткого ограничения используемого аппаратного обеспечения и стороннего системного программного обеспечения. Наиболее ярким примером реализации этого подхода является компания Apple Inc. и ее продукты.&lt;br /&gt;
&lt;br /&gt;
3. Все предыдущее плюс пользовательское программное обеспечение. На данном уровне мы видим дальнейшее усложнение понятия система, за счет включения в рассматриваемое множество объектов пользовательского программного обеспечения. Фактически на этом уровне мы можем говорить, о том, что мы рассматриваем специализированную информационную систему, созданную для нужд организации. Если мы рассмотрим, в качестве примера, простую организацию использующую автоматизацию только офисного труда, то на фоне практически стандартного набора программного обеспечения (MS Windows, MS Office, продукт семейства 1С) мы встречаем большое разнообразие дополнительного программного обеспечения, например средства просмотра изображений, средства сканирования, отправки факсов, различного рода системы обмена мгновенными сообщениями, системы управления контактами и т.д. &amp;nbsp;На этом уровне работы по анализу качества системы может начать только собственник системы и анализу подвергается конкретный экземпляр системы.&lt;br /&gt;
&lt;br /&gt;
4. Все предыдущее плюс персонал информационной службы: системные администраторы, операторы, служба информационной безопасности. Особенностью этого уровня является, то что эффективным будет только внешний аудит, такой системы, т.к. широко известны случаи, когда администраторы пытались улучшить результаты аудита скрывая собственные ошибки.&lt;br /&gt;
&lt;br /&gt;
5. Все предыдущее плюс внутренние пользователи.&lt;br /&gt;
&lt;br /&gt;
6. Все предыдущее плюс контрагенты (потребители и поставщики) и другие внешние пользователи.&lt;br /&gt;
&lt;br /&gt;
К сожалению, чаще всего интегратор предлагает свои услуги по защите систем первого или второго уровней, в то время как заказчик в лучшем случае предполагает, что услуга предоставляется на пятом, а чаще всего шестом уровнях.&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/7619665872983266203/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/09/it.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/7619665872983266203'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/7619665872983266203'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/09/it.html' title='Понятие системы в ИБ и IT'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-1621866242713743479</id><published>2012-09-03T23:42:00.000+07:00</published><updated>2012-09-12T15:32:17.155+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="152-ФЗ"/><category scheme="http://www.blogger.com/atom/ns#" term="Законодательство"/><category scheme="http://www.blogger.com/atom/ns#" term="РКН"/><category scheme="http://www.blogger.com/atom/ns#" term="проект НПА"/><category scheme="http://www.blogger.com/atom/ns#" term="философия"/><title type='text'>Проблема персональных данных.</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
По следам высказываний коллег на тему &lt;a href=&quot;http://www.rsoc.ru/docstore/doc1353.htm&quot;&gt;значительного повышения штрафов&lt;/a&gt; &amp;nbsp;за нарушения в области персональных данных: &lt;a href=&quot;http://lukatsky.blogspot.com/2012/09/2-152.html&quot;&gt;Лукацкий&lt;/a&gt;, &lt;a href=&quot;http://anvolkov.blogspot.com/2012/08/blog-post_31.html&quot;&gt;Волков&lt;/a&gt;, &lt;a href=&quot;http://www.tsarev.biz/news/popravki-v-koap-v-chasti-uzhestocheniya-otvetstvennosti-po-personalnym-dannym/&quot;&gt;Царев&lt;/a&gt;.&lt;br /&gt;
В целом разделяя мнение коллег, что увеличение штрафов за не соблюдение требований закона «О персональных данных» не улучшит защищенность этих самых персональных данных. Среди неразрешенных проблем препятствующих оздоровлению ситуации называется, в основном:&lt;br /&gt;
&lt;br /&gt;
&lt;ul style=&quot;text-align: left;&quot;&gt;
&lt;li&gt;практически полное отсутствие разъяснений регуляторов по сотням спорных вопросов и как следствие непрозрачность требований к защите ИСДПН&lt;/li&gt;
&lt;li&gt;отсутствие взаимосвязи вреда нанесенному субъекту ПД и наказания.&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
Здесь надо отметить, что регулирование проблемы персональных данных в России отстает от мировой практики, как минимум на поколение. Причина кроется в судебной системе. Если законодатель установит ответственность оператора исключительно перед субъектом и предоставит оператору выбор между компенсацией ущерба субъекта и инвестициями в систему защиты информации, то выбор оператора, с учетом судебной практики по компенсации морального вреда, для меня лично очевиден. Вообще, с моей точки зрения и пусть юристы меня поправят, данный подход ставит перед субъектом несколько задач:&lt;br /&gt;
&lt;br /&gt;
&lt;ol style=&quot;text-align: left;&quot;&gt;
&lt;li&gt;доказать в суде, что оператор обрабатывал его ПД;&lt;/li&gt;
&lt;li&gt;доказать в суде, что был ущерб и оценен правильно;&lt;/li&gt;
&lt;li&gt;доказать в суде что моральный ущерб понесен и оценен правильно;&lt;/li&gt;
&lt;li&gt;добиться, что бы суд постановил возместить ущерб в полном объеме;&lt;/li&gt;
&lt;li&gt;добиться, что бы оператор исполнил постановление суда.&lt;/li&gt;
&lt;/ol&gt;
&lt;br /&gt;
Внимание вопрос: Зная судебную практику в России в разделе компенсации морального вреда, а так же как ведется бизнес и работают наши приставы какова вероятность получения субъектом хоть каких-то денег?&lt;br /&gt;
&lt;br /&gt;
При этом уже есть&amp;nbsp;&lt;a href=&quot;http://emeliyannikov.blogspot.com/2012/08/blog-post_22.html&quot;&gt;практика использования простого набора паспортных данных в преступных целях&lt;/a&gt;. Если учесть обостряющуюся войну с фирмами-однодневками и уголовную ответственность за открытие таких фирм, то паспорт становится весьма интересным документом… Так что взаимосвязь ответственности с вредом у нас не просматривается не только на уровне нормативных актов по ПД, а вообще, в целом. И устанавливать ее на уровне 152-ФЗ или частных статей КОАП без коренного изменения ситуации с оценкой судами &amp;nbsp;нематериального ущерба в целом бессмысленно. А эти изменения видимо в ближайшие &amp;nbsp;планы не входят.&lt;br /&gt;
&lt;br /&gt;
И всё-таки штрафы сработали, если бы не расплывчатые требования к СЗИ от регуляторов… Отсутствие требований объясняется довольно просто: Попробуйте описать в виде конкретных требований &amp;nbsp;к защите информации для всех возможных информационных систем в стране начиная от трех компьютеров с 1С и заканчивая ИСПДн кадрового учета в Газпроме.&lt;br /&gt;
&lt;br /&gt;
При этом классификация К1-К4 не удачная, по целому ряду причин. Например, подавляющее большинство систем попадает под К2, следовательно классификационный признак выбран не удачно, т.к. не дает понимания особенностей исследуемых объектов.&lt;br /&gt;
&lt;br /&gt;
Да и сам объект классификации не определен, т.к. нет четкого определения персональных данных, о чем говорили эксперты не один раз.&lt;br /&gt;
&lt;br /&gt;
Так же проблемой является не соблюдения требования &lt;a href=&quot;http://r-a-permyakov.blogspot.com/2012/05/blog-post.html&quot;&gt;непрерывности защиты&lt;/a&gt; &amp;nbsp;персональных данных, т.к. Закон рассматривает отношения, возникающие только при обработке ПД. Простой пример: Поликлиника, с фанерными дверями и ИСПДн у врача-терапевта. В случае если его компьютер оснащен колонками, микрофоном и аудиокартой и сама ИСПДн обрабатывает звукозапись, то нам необходимы мероприятия по блокированию аудиального канала, а если нет, то пусть хоть весь район слушает жалобы бабушки на здоровье…&lt;br /&gt;
&lt;br /&gt;
К сожалению, все это не позволяет мне надеяться на появление нормальных НПА по ПД.&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/1621866242713743479/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/09/blog-post.html#comment-form' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/1621866242713743479'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/1621866242713743479'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/09/blog-post.html' title='Проблема персональных данных.'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-8998775220628956646</id><published>2012-06-15T15:54:00.000+07:00</published><updated>2012-06-15T15:54:50.384+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="перевод"/><category scheme="http://www.blogger.com/atom/ns#" term="перепост"/><category scheme="http://www.blogger.com/atom/ns#" term="уязвимости"/><category scheme="http://www.blogger.com/atom/ns#" term="философия"/><title type='text'>16 проблем безопасности, больших, чем Flame</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Сегодня благодаря &lt;i&gt;@&lt;span lang=&quot;EN-US&quot;&gt;abeshkov&lt;/span&gt;&lt;/i&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;прочитал статью &lt;i&gt;Roger A. Grimes&lt;/i&gt; &quot;&lt;i&gt;16
проблем безопасности, больших, чем Flame&lt;/i&gt;&quot;.&amp;nbsp;
Статья вызвала не однозначное отношение, но решил таки все же перевести,
в основном для студентов не знакомых с языком оригинала. Остальных отсылаю к
&lt;a href=&quot;http://www.infoworld.com/d/security/16-security-problems-bigger-flame-195341&quot;&gt;оригиналу&lt;/a&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Есть несколько занимательных размышлений:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
1. Не смотря на отсутствие чуткого глаза ФСТЭК/ФСБ/РКН &quot;там&quot;
примерно такие же проблемы, что и у нас – системные. Различия в частностях. Да, я под частностями понимаю и то, что творится в законодательном поле… &amp;nbsp;Рецепта &quot;волшебной пилюли&quot; ни у кого
нет.&amp;nbsp;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;span lang=&quot;EN-US&quot;&gt;2. &lt;/span&gt;Это взгляд &lt;span lang=&quot;EN-US&quot;&gt;Principal Security Architect&lt;/span&gt; из &lt;span lang=&quot;EN-US&quot;&gt;Microsoft. &lt;/span&gt;Что само
по себе интересно...&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
3. Да и просто приятно встретить коллегу по паранойи. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Итак…&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;span style=&quot;font-size: large;&quot;&gt;&lt;b&gt;16 проблем безопасности, больших, чем Flame.&lt;/b&gt;&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;i&gt;Flame оказался сложной вредоносной программой, но если бы
его не было сегодня в Internet было бы столь же небезопасно.&lt;/i&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;span lang=&quot;EN-US&quot;&gt;&lt;i&gt;&lt;u&gt;By &lt;a href=&quot;http://www.infoworld.com/author-bios/roger-grimes&quot;&gt;Roger A.Grimes&lt;/a&gt; | &lt;a href=&quot;http://www.infoworld.com/&quot;&gt;InfoWorld&lt;/a&gt;&lt;/u&gt;&lt;/i&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;span lang=&quot;EN-US&quot;&gt;&lt;a href=&quot;https://twitter.com/#!/rogeragrimes&quot;&gt;Follow@rogeragrimes&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Не буду отрицать, что &lt;a href=&quot;https://www.securelist.com/en/blog/208193566/Flame_Replication_via_Windows_Update_MITM_proxy_server&quot;&gt;men-in-middle атака реализованная Flame очень интересна&lt;/a&gt;. Это невероятно сложная цепочка exploit использующая не
соответствие современным требованиям&amp;nbsp;
MD5, слабость поставщика цифрового сертификата, уязвимость WPAD (Web
Proxy Auto-Discovery Protocol), и подпись вредоносов. Это хорошая история для
книги.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;a href=&quot;http://www.infoworld.com/d/security/why-i-cant-get-inflamed-over-flamer-194811&quot;&gt;Тем не менее, не могу сказать, что меня слишком поразил Flame&lt;/a&gt;. Microsoft (работодатель Roger A. Grimes) отозвал уязвимый сертификат.
Уязвимость WPAD будет всегда. Есть&amp;nbsp; более
простой способ добиться того же результата, например атаки типа
&quot;&lt;i&gt;pass-the-hash&lt;/i&gt;&quot;. Кроме того&lt;span lang=&quot;EN-US&quot;&gt;, Flame &lt;/span&gt;не распространился широко&lt;span lang=&quot;EN-US&quot;&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;span lang=&quot;EN-US&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-size: x-small;&quot;&gt;[ Find out
how to block the viruses, worms, and other malware that threaten your business,
with hands-on advice from InfoWorld&#39;s expert contributors in InfoWorld&#39;s
&quot;&lt;a href=&quot;http://www.infoworld.com/d/security/download-the-malware-deep-dive-report-131487?source=ifwelg_fssr&quot;&gt;Malware Deep Dive&lt;/a&gt;&quot; PDF guide. | &lt;a href=&quot;http://www.infoworld.com/d/data-explosion/antivirus-the-silent-virtualization-killer-187253?source=fssr&quot;&gt;Your antivirus may be killing yourvirtualization infrastructure&lt;/a&gt;. InfoWorld&#39;s Matt Prigge shows you how to detect
the warning signs. | Keep up with key security issues with InfoWorld&#39;s &lt;a href=&quot;http://www.infoworld.com/newsletters/subscribe?showlist=infoworld_sec_rpt&amp;amp;source=ifwelg_fssr&quot;&gt;SecurityCentral newsletter&lt;/a&gt;. ]&lt;/span&gt;&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Но самая главная причина, почему я расстроен Flame:
состояние ИТ-безопасности действительно отвратительное. Flame может быть
добавил масла в огонь, но пожар уже бушует. Насколько все плохо? Рассмотрим все,
что происходило до Flame и после Flame стало еще хуже:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;ol style=&quot;text-align: left;&quot;&gt;
&lt;li&gt;Более &lt;a href=&quot;http://www.microsoft.eu/digital-policy/posts/tackling-cybersecurity-together.aspx&quot;&gt;1 млн. компьютеров успешно вскрываются каждый день&lt;/a&gt;. Каждые 14 секунд один компьютер.&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.antiphishing.org/reports/apwg_trends_report_h2_2011.pdf&quot;&gt;39 процентов компьютеров в мире заражены вредоносными программами&lt;/a&gt; какого-либо типа.&lt;/li&gt;
&lt;li&gt;В прошлом году &lt;a href=&quot;http://www.securitynewsdaily.com/807-90-of-companies-have-been-hit-by-hackers.html&quot;&gt;90 процентов компаний в мире пострадали из-за нарушений в сети&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;По данным Privacy Rights каждый год у каждого седьмого совершеннолетнего пользователя компрометируются реквизиты для o&lt;a href=&quot;http://www.privacyrights.org/data-breach&quot;&gt;n-line платежей, идентификационные данные, или пароли&lt;/a&gt;. В сумме это составляет 280 000 000&amp;nbsp;взломанных учетных&amp;nbsp;записей за последние восемь лет.&lt;/li&gt;
&lt;li&gt;&amp;nbsp;82 процента вредоносных веб-сайтов, размещаются на взломанных легитимных сайтах.&lt;/li&gt;
&lt;li&gt;&amp;nbsp;И это уже не редкое событие для одного взломанного сайта, а причина ущерба более чем 100 миллионов долларов. Хороший пример - нападение на &lt;a href=&quot;http://www.wired.com/gamelife/2011/05/sony-psn-hack-losses&quot;&gt;Sony&lt;/a&gt; .&lt;/li&gt;
&lt;li&gt;Участники таких групп как&amp;nbsp;&lt;a href=&quot;http://www.infoworld.com/d/security/most-it-and-security-professionals-see-anonymous-serious-threat-their-companies-191502&quot;&gt;Anonimous регулярно взламывают крупнейшие компании в мире&lt;/a&gt; и международные организации исследуя их.&lt;/li&gt;
&lt;li&gt;Практически остались не замечены взломы, в результате которых происходили утечки &amp;nbsp;миллионов паролей так много. Например, &lt;a href=&quot;http://www.infoworld.com/t/hacking/65-million-linkedin-passwords-reportedly-stolen-posted-online-194976&quot;&gt;успешное нападение на LinkedIn&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.infoworld.com/t/networking/study-slammer-was-fastest-spreading-worm-yet-788&quot;&gt;В 2003 году&lt;/a&gt; &lt;a href=&quot;http://en.wikipedia.org/wiki/SQL_slammer_(computer_worm)&quot;&gt;SQL Slammer&lt;/a&gt; заразил практически все уязвимые компьютеры за 10 минут.&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.infoworld.com/d/security/mobile-security-fails-the-history-lesson-182163&quot;&gt;Вредоносные программы захватывают мобильные платформы&lt;/a&gt;, как будто мы не узнали абсолютно ничего за 25 лет&amp;nbsp;постоянного&amp;nbsp;взлома компьютеров.&lt;/li&gt;
&lt;li&gt;Прошло почти 10 лет с принятия CAN-SPAM в 2003 году, а &lt;a href=&quot;http://www.symanteccloud.com/globalthreats/charts/spam_monthly&quot;&gt;&amp;nbsp;процент спама все еще выше 65&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;Каждая 14ая &lt;a href=&quot;http://blogs.msdn.com/b/ie/archive/2011/05/17/smartscreen-174-application-reputation-in-ie9.aspx&quot;&gt;загрузка из интернет содержит вредоносный код&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;Годовой рынок киберпреступности &lt;a href=&quot;http://www.microsoft.eu/digital-policy/posts/tackling-cybersecurity-together.aspx&quot;&gt;оценивается в 114 миллиардов долларов&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;Процент &lt;a href=&quot;http://www.infoworld.com/d/security/why-internet-crime-goes-unpunished-183605&quot;&gt;раскрываемости Интернет преступлений составляет менее 0,01%&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;Хакинг настолько широко распространился в мире, что&amp;nbsp;&lt;a href=&quot;http://googleonlinesecurity.blogspot.com/2012/06/security-warnings-for-suspected-state.html&quot;&gt;Google теперь автоматически предупреждает пользователей о потенциальных опасностях&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;Stuxnet, Duqu, и теперь Flame доказали, что сложные вредоносные программы могут обойти любую защиту компьютера.&lt;/li&gt;
&lt;/ol&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;br /&gt;


&lt;div class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoListParagraphCxSpLast&quot; style=&quot;mso-list: l0 level1 lfo1; text-indent: -18.0pt;&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Сейчас происходит, так много плохих вещей, что можно
задаться вопросом, когда будет переломный момент или событие, которое заставит
людей встать и сказать, что они не будут мириться с этим. Раньше я думал, что
это будет Google или падение фондового рынок&amp;nbsp;
в течение дня, но теперь я сомневаюсь, что даже события такого масштаба
смогут остаться в новостях более недели.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Но так как мир и его критически важные приложения постоянно
растет, я предсказываю, кто-то, когда-нибудь совершит такое вопиющее
киберпреступление и это обязательно вызовет переломный момент. Если обратиться
к истории, то глобальное событие может произойти случайно после того, как&amp;nbsp; программист вредоноса потеряет контроль над
своим созданием&amp;nbsp; à la червь Роберта
Морриса в 1988 году, SQL Slammer, или вирус Melissa Word. Но случайно или нет,
кто-то, когда ни будь, пересечет границу и это приведет к очень быстро к
слишком большому ущербу . Я хотел бы знать, что Вы верите мне, что переломный
момент настанет.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Однажды, когда настанет переломный момент, мир сойдет с ума,
на некоторое время. Каналы новостей будет полны «экспертами» которые будут
говорить нам, что произошло и что нужно сделать, чтобы предотвратить еще
большие проблемы. Мы, наконец, осуществим то, что мы должны были сделать два
десятилетия назад и пойдем в Интернет из фазы Дикого Запада. Я, например, не
могу ждать. Это слишком долго ждать.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Как я уже говорил, &lt;a href=&quot;http://www.infoworld.com/d/security-central/internet-fix-no-pipe-dream-452&quot;&gt;есть способы &quot;исправить&quot; Интернет сегодня&lt;/a&gt;. Мы можем сделать его значительно более безопасным местом. Это
будет Интернет 2.0, в котором все участники были&amp;nbsp; идентифицированы и проверены до того, смогут
совершать действия, которые могли бы причинить вред себе или другим. Это
требует потери&amp;nbsp; анонимности по умолчанию.
Люди, которым нужная абсолютная анонимность еще смогут просматривать и работать
с оригинальной инфраструктурой Интернета, но те из нас, кто хочет больше
гарантий и безопасности могли бы использовать более новую версию. Мы можем
сделать это с помощью существующих протоколов, работающих на существующей
инфраструктуре.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Я об этом писал раньше в &lt;a href=&quot;http://www.infoworld.com/sites/infoworld.com/files/Fixing_the_Internet_2_1.pdf&quot;&gt;моем плане исправления Интернета&lt;/a&gt;
[PDF]. Мой работодатель, Microsoft, предложил свое видение более безопасного
Интернета в его инициативе &lt;a href=&quot;http://www.microsoft.com/mscorp/twc/endtoendtrust&quot;&gt;End-to-End Trust&lt;/a&gt;. Я всегда любил идеи&amp;nbsp; &lt;a href=&quot;http://www.trustedcomputinggroup.org/&quot;&gt;Trusted Computing Group&lt;/a&gt;, которая долгое время
работала над основными элементами, необходимыми для создания более безопасного
мира.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Но вернемся к первоначальной теме, и почему я не могу начать
работать относительно Flame и проблем&amp;nbsp;
MD5: реальные проблемы, связаны с инфраструктурой, а не с конкретным
червем или уязвимостью конечной точки. Это ни как не защитит нас от очередного
Flame если мы не будем решать&amp;nbsp; более
широкую проблему.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Избавимся от Flame, но каждый факт, о которых я заявлял,
выше по-прежнему верен. Ничего не изменилось.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Оригинал:&amp;nbsp;&lt;a href=&quot;http://www.infoworld.com/d/security/16-security-problems-bigger-flame-195341&quot;&gt;16 security problems bigger than Flame&lt;/a&gt;.&lt;/div&gt;
&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/8998775220628956646/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/06/16-flame.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/8998775220628956646'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/8998775220628956646'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/06/16-flame.html' title='16 проблем безопасности, больших, чем Flame'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-2036723040733098270</id><published>2012-05-23T01:47:00.002+07:00</published><updated>2012-05-23T01:57:09.242+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="общее"/><category scheme="http://www.blogger.com/atom/ns#" term="программирование"/><title type='text'>Непрерывность ЗИ во времени и пространстве...</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Защита информации вопрос комплексный и требует обеспечения непрерывности защитного контура во времени и пространстве...&lt;/i&gt; Когда я начинал заниматься ИБ, а брандмауэры были панацеей от всех проблем, похожие мантры я читал практически в каждой книге или статье, и звучали они, в лучшем случае, через выступающего на конференциях. Времена прошли, проблема осталась. Недавно, в ходе общения с сотрудником одной очень известной московской компании специализирующейся в области ИБ, услышал несколько фраз, после чего возникло желание вернуть мантру в обиход специалистов. Собственно вот избранное:&lt;br /&gt;
&lt;i&gt;&quot;Linux система надежна, поэтому firewall мы не рекомендуем ставить...&quot;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;&quot;Вы поймите, это сложная система и если мы накатим обновления на ОС, она может перестать работать, поэтому я рекомендую, не ставить обновления...”&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;“Не вижу причин, почему нельзя работать под root`ом, за всю мою практику у меня не было &amp;nbsp;проблем из-за того что я работал под root...&quot;&lt;/i&gt;&lt;br /&gt;
&amp;nbsp;Я так подозреваю, что такой сервер это &quot;sweet dream&quot; хакера, учитывая, что задачи решаемые сервером напрямую связаны с безопасностью.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;Поэтому хочется напомнить базу:&lt;br /&gt;
1. Принцип минимальных привилегий.&lt;br /&gt;
2. Непрерывность защиты.&lt;br /&gt;
3. И внимательно читаем &quot;&lt;a href=&quot;http://ru.wikipedia.org/wiki/%D0%9F%D1%80%D0%B8%D0%BD%D1%86%D0%B8%D0%BF_%D0%9A%D0%B5%D1%80%D0%BA%D0%B3%D0%BE%D1%84%D1%84%D1%81%D0%B0&quot;&gt;Шесть требований Керкгоффса&lt;/a&gt;&quot; сформулированные в 1883 году.&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
4. Ну и мантру по утрам: &lt;i&gt;Защита информации вопрос комплексный и требует обеспечения непрерывности защитного контура во времени и пространстве...&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-size: medium;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/2036723040733098270/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/05/blog-post.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/2036723040733098270'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/2036723040733098270'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/05/blog-post.html' title='Непрерывность ЗИ во времени и пространстве...'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-6733512024701357244</id><published>2012-04-13T12:12:00.003+07:00</published><updated>2012-04-13T12:14:28.067+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Законодательство"/><category scheme="http://www.blogger.com/atom/ns#" term="безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="безопасность бизнеса"/><category scheme="http://www.blogger.com/atom/ns#" term="инсайд"/><title type='text'>Так как же прочитать</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;div style=&quot;text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: white; font-family: Helvetica, sans-serif; font-size: 10pt; line-height: 115%;&quot;&gt;&lt;i&gt;В казарму заходит
прапорщик и обращается к солдатам:&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;
&lt;i&gt;&lt;span style=&quot;background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; font-family: Helvetica, sans-serif; font-size: 10pt; line-height: 115%;&quot;&gt;&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;
&lt;div style=&quot;text-align: right;&quot;&gt;
&lt;i&gt;&lt;span style=&quot;background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; font-family: Helvetica, sans-serif; font-size: 10pt; line-height: 115%;&quot;&gt;&lt;span style=&quot;background-color: white; font-size: 10pt; line-height: 115%;&quot;&gt;- Товарищи солдаты, кто может починить рацию на
бронетранспортере?&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;i&gt;&lt;span style=&quot;background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; font-family: Helvetica, sans-serif; font-size: 10pt; line-height: 115%;&quot;&gt;
&lt;/span&gt;
&lt;span style=&quot;background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; font-family: Helvetica, sans-serif; font-size: 10pt; line-height: 115%;&quot;&gt;&lt;div style=&quot;text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: white; font-size: 10pt; line-height: 115%;&quot;&gt;- Товарищ прапорщик, а рация на лампах или на
полупроводниках ?&lt;/span&gt;&lt;span class=&quot;apple-converted-space&quot; style=&quot;font-size: 10pt; line-height: 115%;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;/span&gt;
&lt;span style=&quot;background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; font-family: Helvetica, sans-serif; font-size: 10pt; line-height: 115%;&quot;&gt;&lt;div style=&quot;text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: white; font-size: 10pt; line-height: 115%;&quot;&gt;-Для особо тупых повторяю: рация на
бронетранспортере.&lt;/span&gt;&lt;span class=&quot;apple-converted-space&quot; style=&quot;font-size: 10pt; line-height: 115%;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;text-align: right;&quot;&gt;
&lt;span class=&quot;apple-converted-space&quot;&gt;&lt;span style=&quot;background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; font-family: Helvetica, sans-serif; font-size: 10pt; line-height: 115%;&quot;&gt;&lt;i&gt;(анекдот)&lt;/i&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;span style=&quot;font-family: Helvetica, sans-serif; font-size: x-small;&quot;&gt;&lt;span style=&quot;line-height: 14px;&quot;&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;span style=&quot;font-family: Helvetica, sans-serif; font-size: x-small;&quot;&gt;Такое впечатление, что в IT сообществе есть легенда, о том что мы на самом деле живем в матрице и если правильно составить документ локально можно переопределить переменные, наследуемые от родительских структур.&amp;nbsp;Эксперименты пока ведутся на правовом поле, но так я думаю не за горами попытки локально переопределить базовые физические константы.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: Helvetica, sans-serif; font-size: x-small; line-height: 14px;&quot;&gt;Это выражается в изобретении системными администраторами различного рода писем и расписок о контрафактном софте. По некоторым данным, с точки зрения следствия, эти расписки служат отличным доказательством наличия преступного сговора между начальством и сисадмином. А&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: Helvetica, sans-serif; font-size: x-small; line-height: 14px;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: Helvetica, sans-serif; font-size: x-small; line-height: 14px;&quot;&gt;в безопасности уже просто традицией стало желание отменить Конституцию.&lt;/span&gt;&lt;span style=&quot;font-family: Helvetica, sans-serif; font-size: x-small;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;span style=&quot;font-family: Helvetica, sans-serif; font-size: x-small;&quot;&gt;&lt;a href=&quot;http://r-a-permyakov.blogspot.com/2012/04/blog-post.html&quot;&gt;Как я уже говорил&lt;/a&gt;, не существует волшебной бумажки, подписав которую с работником, можно отменить Конституцию. Все последующие обсуждения и вопросы, в частом порядке ко мне, сильно&amp;nbsp;напоминают&amp;nbsp;&lt;a href=&quot;http://golovolomka.hobby.ru/humour/mwavefaq.shtml&quot;&gt;этот&lt;/a&gt; шедевр. Приведу избранные высказывания:&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;span style=&quot;font-family: Helvetica, sans-serif; font-size: x-small;&quot;&gt;1. «&lt;i&gt;Корпоративная электронная почта принадлежит компании. Она должна использоваться сотрудником только для выполнения им служебных обязанностей и не предназначена для ведения личной переписки&lt;/i&gt;»&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;span style=&quot;font-family: Helvetica, sans-serif; font-size: x-small;&quot;&gt;Да кто бы спорил, но право на тайну, в том числе и деловой переписки, имеет каждый гражданин. Далее см. Конституцию, ст. 23. Кроме того есть другой адресат, у которого может быть свое мнение по этому поводу. Теперь представим себе наличие личного письма в системе, которое было получено сотрудником (например, срочные новости от 4й любовницы, о том что 7я, 13я и 20я любовницы забеременели и встретились в больнице и если он не примчится немедленно в больницу, то реставрация руин бывшей больницы будет за его счет)&lt;/span&gt;&lt;/div&gt;
&lt;span style=&quot;font-family: Helvetica, sans-serif; font-size: x-small;&quot;&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&amp;nbsp;2. «&lt;i&gt;Ст. 10 ч. 4 ФЗ РФ от 29 июля 2004 г. № 98-ФЗ «О коммерческой тайне» гласит: «Обладатель информации, составляющей коммерческую тайну, вправе применять при необходимости средства и методы технической защиты конфиденциальности этой информации, другие, не противоречащие законодательству Российской Федерации, меры&lt;/i&gt;». &amp;nbsp; &amp;nbsp;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Вот и применяйте меры, не противоречащие Конституции, в том числе ст. 23. Вообще любой ФЗ всегда был младше Конституции и не может ей противоречить.&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
3. «&lt;i&gt;Вся переписка, осуществляемая в рабочее время при помощи технических средств, принадлежащих данной организации, и по оплаченным ею каналам связи или передачи данных, является служебной, даже если таковая ведется в нерабочее время&lt;/i&gt;».&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
И как это отменяет Конституцию? Еще раз для осознания: конституция не разделяет переписку на служебную и частную.&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
4. «&lt;i&gt;Я напишу на чужом заборе что-то и волевым решением захочу скрыть это от посторонних. Хозяин забора, прочитавший надпись, нарушит мои конституционные права? А прохожие? Всех в уголовный суд?&lt;/i&gt;»&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Есть некоторое различие между закупкой DLP за $1 млн. и чтением из общедоступного источника. Ключом для разрешения загадки может быть, то насколько много усилий предпринимается для нарушения тайны переписки. Для справки проводные телефоны так же ничего не шифруют и для перехвата разговора нужно всего провод и динамик на линии.&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
5. «&lt;i&gt;Если в правилах внутреннего распорядка или подобном документе я декларирую де-юре существующее де-факто положение, что использование для переписки корпоративной почты не гарантирует соблюдение тайны переписки, что определенные (а то и все) сотрудники (а то и третьи лица), могут получить к ней доступ, то её использование в этих целях будет свидетельствовать о нежелании работника сохранять тайну, о его нежелании этим правом воспользоваться&lt;/i&gt;»&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Еще раз, когда не применяются средства защиты информации. возникает угроза нарушения конфиденциальности в результате преднамеренных и непреднамеренных действий. Когда работодатель покупает специальную систему, устанавливает ее, настраивает с целью выделения из общего потока писем, тех что содержат резюме работника, блокирует их, а потом предпринимает дисциплинарные меры за то что &lt;strike&gt;раб пытался сбежать с плантации&lt;/strike&gt; работник ищет другую работу в рабочее время, это очень не похоже на цепочку нелепых случайностей приведших к нарушению конфиденциальности. Конституция и УК декларируют защиту именно от преднамеренных, умышленных действий.&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
6. «&lt;i&gt;Статьей Конституции Вам дано право на тайну переписки, но эта статья не налагает обязанностей ни на кого (кроме операторов связи в законе о связи, кем работодатель не является) по соблюдению Вашего права. Это как статьей Конституции дается право на свободное перемещение — попросите бесплатные билеты на поезд — у Вас же право есть на свободное перемещение, а его ограничивают стоимостью билетов&lt;/i&gt;»&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Но статья налагает ограничения не позволяющие предпринимать активные действия со стороны третьих лиц для нарушения прав работников.&amp;nbsp;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
7. «Э&lt;i&gt;лектронная почта не является почтовой корреспонденцией. Электронная пота не подразумевает сохранения тайны технически (сообщения передаются открытым текстом, без шифрования)&lt;/i&gt;».&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
А как насчет «и иных сообщений» в ст.23 Конституции или е-mail уже и не сообщение? Так же, еще раз, проводной телефон не использует шифрование, то же не подразумевается защита?&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Я понимаю, что есть страстное желание блокировать утечку коммерческой тайны. Но причем здесь личная переписка? И причем здесь просто маниакальное желание введения перлюстрации?&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Есть возможность первичный анализ свалить на робота, при введённом режиме КТ есть уже опробованные варианты поведения при фиксации роботом факта передачи КТ (CSIRT, ПБ, Управление инцидентами). Рассылка резюме не является фактом утечки КТ, как в прочем и инцидентом. А обеспечение исполнения запрета на использование корпоративных ресурсов в личных целях достигается другими способами, но ни как не перлюстрацией!&lt;/div&gt;
&lt;/span&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/6733512024701357244/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/04/blog-post_13.html#comment-form' title='Комментарии: 7'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/6733512024701357244'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/6733512024701357244'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/04/blog-post_13.html' title='Так как же прочитать'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-8860283116176178720</id><published>2012-04-05T22:21:00.000+07:00</published><updated>2012-04-05T22:21:21.182+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="КТ"/><category scheme="http://www.blogger.com/atom/ns#" term="безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="безопасность бизнеса"/><category scheme="http://www.blogger.com/atom/ns#" term="инсайд"/><title type='text'>Стоит ли открывать письма сотрудников?</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
Очень хотелось отделаться глубокомысленным молчанием о выдающимся &lt;a href=&quot;http://searchinform.ru/press-releases/full-text-search-press-releases-detailed-company.html?nid=234&quot;&gt;пресс-релизе компании SearchInform&lt;/a&gt;, но не дали… &lt;br /&gt;
&lt;br /&gt;
Ну, для начала, то, что там описано, IMHO, незаконно. Обоснование &lt;a href=&quot;http://www.tsarev.biz/news/dikij-dlp/&quot;&gt;здесь&lt;/a&gt; и &lt;a href=&quot;http://emeliyannikov.blogspot.com/2012/04/privacy.html&quot;&gt;здесь&lt;/a&gt;. Ну, нет такой бумаги отменяющей конституцию. Не получается в отдельно взятой организации ввести рабство…&lt;br /&gt;
&lt;br /&gt;
Опустим юридическую сторону вопроса и попробуем рассмотреть, как все это влияет на безопасность компании в целом?&amp;nbsp;Я, до разумных пределов, являюсь сторонником &lt;a href=&quot;http://r-a-permyakov.blogspot.com/2011/01/blog-post.html&quot;&gt;теории разбитых окон&lt;/a&gt;, да простят меня психологи.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;И так предположим, в компании ООО «Х» DLP система ловит, одного из ведущих сотрудников на переговорах с прямым конкурентом о трудоустройстве. Сотрудника вызывают в СБ компании и, показательно или не очень, но «учат любить Родину». Так или иначе, инцидент становится известен в компании. Посмотрим на последствия.&lt;br /&gt;
&lt;br /&gt;
Принципиально есть три сценария развития событий:&lt;br /&gt;
1. Сотрудник идет в прокуратуру, суд или в РКН.&lt;br /&gt;
2. Сотрудник все таки переходит к конкуренту, что называется явочным порядком.&lt;br /&gt;
3. Сотрудник остается в компании.&lt;br /&gt;
&lt;br /&gt;
В первом случае мы имеем, как минимум разбирательство со стороны правоохранительных органов с непонятными перспективами. В лучшем, для компании, случае дело просто не открывается по причине непонятности предмета для следственного органа. В худшем случае имеем уголовное дело по ст. 138 УК. Где-то в середине маячит проверка РКН на предмет исполнения ЗОПД. Даже по легкому сценарию есть некоторое неудобство для компании… Я так подозреваю, что сотрудник в этом случае все равно не уживется в компании, т.к. находится в состоянии конфликта с СБ и руководством. Короче сотрудник, через определенное время увольняется. При этом надо понимать, что в то время, которое он работает, он имеет доступ к КТ компании и увольняется со свежим информационным срезом. Все это происходит с хорошим информационным выхлопом, который демонстрирует не в лучшем свете СБ с их политикой безопасности и режимом коммерческой тайны.&lt;br /&gt;
&lt;br /&gt;
Во втором случае, сотрудник пишет заявление по собственном желанию и прощается с компанией в этот же день. Уходит так сказать оскорбленный и с гордо поднятой головой, опять таки со свежим информационным срезом. Пытаться заставить человека отработать в соответствии с ТК положенные две недели в этой ситуации явно не разумно… Беспомощность СБ и отсутствие стимулов соблюдать ПБ здесь очевидны всем, даже уборщицам.&lt;br /&gt;
&lt;br /&gt;
При этом следует отметить, что в обоих случаях&amp;nbsp;оскорбленный сотрудник будет считать, что у него есть моральное право использовать КТ фирмы.&lt;br /&gt;
&lt;br /&gt;
В третьем случае, сотрудник остается работать в компании, но здесь возникает вопрос доверия к сотруднику со стороны компании, а так же эффективности данного сотрудника после инцидента. Ситуация становится интереснее, если в процессе принимает участие HR или по-русски отдел кадров, который пытается «застимулировать» сотрудника различного рода плюшками. Понятно, что инцидент не останется без обсуждения в курилках и при неформальном общении между сотрудниками компании. Не берусь предсказать какое отношение будет коллег к этому сотруднику, но вариант с негативным отношением исключить нельзя. Думаю, что в данном случае можно утверждать что весьма вероятно увольнение нашего &amp;nbsp;героя в течении года, опять таки со свежим информационным срезом…&lt;br /&gt;
&lt;br /&gt;
Однако, более важными, для меня являются последствия инцидента для корпоративной безопасности. Мы все знаем, что для компании важно, что бы информационная безопасность стала частью корпоративной культуры (&lt;a href=&quot;http://wikisec.ru/index.php?title=%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C&quot;&gt;Уровни зрелости СОИБ организации&lt;/a&gt;). Практически во всех вариантах СБ демонстрирует отсутствие возможностей для сколь ни будь серьезного наказания «нарушителя». Проблемой в данном случае является то, что у сотрудника уже есть мнение, что он имеет «парашют» в виде предложения конкурента, плюс вся эта шумиха с СБ и кадрами во круг его скромной персоны добавляет не только нервозности и его негативного отношения к компании, но и укрепляет уверенность сотрудника, в том что он знает СЕКРЕТ, который можно продать. В таких условиях задача обеспечения обязательности соблюдения другими сотрудниками требований политики безопасности становится на порядок &amp;nbsp;сложнее.&lt;br /&gt;
&lt;br /&gt;
Хочу напомнить, что практически любой современный стандарт предполагает работу с пользователями после инцидента направленную на поддержание безопасности в компании на уровне до инцидента. При инцидентах связанных с инсайдом довольно сложно отрабатывать этот раздел.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
И это мы не рассмотрели риски компании связанные с перлюстрацией корреспонденции конкурента. ;)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Так стоит ли открывать &lt;strike&gt;этот ящик Пандоры&lt;/strike&gt; это злосчастное письмо? Или разумнее сразу этот вопрос скинуть на HR выводя из зоны ответственности СБ? В конце-концов при введённом режиме КТ увольнение любого работника не должно быть инцидентом ИБ.&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
P.S. Да, я знаю, что корни вопроса в несовершенстве законодательства. Баланс прав организации-работника сильно завален в сторону работника. И у нас не все в порядке с интеллектуальной собственностью и защитой КТ. Но в текущем раскладе я бы очень аккуратно подходил к вопросу перлюстрации корреспонденции.&lt;br /&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/8860283116176178720/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/04/blog-post.html#comment-form' title='Комментарии: 5'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/8860283116176178720'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/8860283116176178720'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/04/blog-post.html' title='Стоит ли открывать письма сотрудников?'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-6444225782428915392</id><published>2012-03-11T22:40:00.000+07:00</published><updated>2012-03-12T17:53:35.622+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="высшая школа"/><category scheme="http://www.blogger.com/atom/ns#" term="страна"/><category scheme="http://www.blogger.com/atom/ns#" term="философия"/><title type='text'>О высшем образовании.</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Я преподаю предметы, связанные с защитой информации в
нескольких ВУЗах г. Новосибирска. Очевидно, что у нас существуют учебные планы
и программа курса, которые включают в себя в том числе обязательный и
дополнительный списки литературы.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
И тут в рамках борьбы &lt;strike&gt;за мир во всем мире&lt;/strike&gt; за программы
третьего тысячелетия, мне приходит требования к оформлению списка литературы:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;i&gt;Требования к основной литературе в магистратуре:&lt;/i&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;ul style=&quot;text-align: left;&quot;&gt;
&lt;li&gt;&lt;i&gt;Издана за последние 5 лет&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;Наличие в библиотеке ВУЗа обязательно&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;Если издание есть в библиотеке, ВУЗа оно должно быть в количестве удовлетворяющем требование федерального стандарта: «25 экземпляров на 100 обучающихся».&lt;/i&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;i&gt;Требования к основной литературе в бакалавриате:&lt;/i&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;ul style=&quot;text-align: left;&quot;&gt;
&lt;li&gt;&lt;i&gt;По дисциплинам базовой части всех циклов - издана за последние 10 лет, гуманитарный цикл - за последние 5 лет&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;Наличие в библиотеке обязательно&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;Если издание есть в библиотеке, оно должно быть в количестве удовлетворяющем требование федерального стандарта: «25 экземпляров на 100 обучающихся».&lt;/i&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Из очевидных, ровно один вопрос: Как включать РД по СВТ и АС
&amp;nbsp;1995 года и тому подобные документы?
Включать в список дополнительной литературы?&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Из неочевидных: что делать с хорошими книгами по
криптографии, переиздание которых не планируется. Ответ ВУЗа – пишите методические
пособия. Чувствую скоро стану корифеем с кучей учебников местного разлива…&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Я уже не говорю о финансовой нагрузке на библиотеку ВУЗа и
прочих вещах…&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: justify;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: justify;&quot;&gt;
Так что просьба к профессионалам посоветуйте свежую
&lt;u&gt;приличную литературу&lt;/u&gt;, к сожалению &lt;b&gt;на &amp;nbsp;русском
языке&lt;/b&gt;, по основам ЗИ, криптографии, сетевой ЗИ, технической &amp;nbsp;ЗИ, основам сетей, &amp;nbsp;&lt;b&gt;&lt;u&gt;выпущенную в 2011 и 2012 годах&lt;/u&gt;&lt;/b&gt;. А то я последнее
время все первоисточники нерусские читаю…&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: justify;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: justify;&quot;&gt;
«Безопасность &lt;span lang=&quot;EN-US&quot;&gt;Oracle&lt;/span&gt;…» и «Обеспечение информационной безопасности бизнеса» под
редакцией А.П. Курило уже знаю. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: justify;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt; text-align: justify;&quot;&gt;
&lt;span lang=&quot;EN-US&quot;&gt;P&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;S&lt;/span&gt;. В качестве стимула
сообщили: &lt;i&gt;штраф за литературу по дисциплине с лектора – 30 тыс. рублей, с
университета в 10 раз больше.&lt;/i&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 12pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/6444225782428915392/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/03/blog-post.html#comment-form' title='Комментарии: 15'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/6444225782428915392'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/6444225782428915392'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/03/blog-post.html' title='О высшем образовании.'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>15</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-4056378004399001017</id><published>2012-02-27T00:04:00.000+07:00</published><updated>2012-02-27T00:19:11.171+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="обучение"/><category scheme="http://www.blogger.com/atom/ns#" term="общее"/><title type='text'>Безопасность в современном Internet?</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
На хабре идет обсуждение, возможно ли &lt;a href=&quot;http://habrahabr.ru/blogs/infosecurity/138870/&quot;&gt;защитить передачу конфиденциальныхданных через облако механизмом коротких ссылок&lt;/a&gt; вида &lt;u&gt;cl.ly/abcd&lt;/u&gt;
(взято из публикации). &amp;nbsp;В ходе обсуждения народ приходит к выводу, что «короткие» не обеспечивают
должного уровня приватности, в то время как «длинные» обеспечивают, т.к. их сложнее
подобрать.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Что меня беспокоит в этой статье,&amp;nbsp; так базисные ошибки:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
1. Безопасность тождественна конфиденциальности, что плавно
перетекает в &amp;nbsp;приватность.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
2. Обеспечение конфиденциальности сокрытием места хранения
информации не вызывает недоумения. Вот так программисты и пишут свои творения.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Еще раз, об азах: &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
1. безопасность включает в себя как минимум еще доступность
и целостность.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
2. Если данные конфиденциальны – как минимум зашифруйте их.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
3. После того как снимается вопрос конфиденциальности
облачные сервисы, как с длинными ссылками, так и с короткими, вполне
качественно обеспечивают оставшиеся части безопасности.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/4056378004399001017/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/02/internet.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/4056378004399001017'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/4056378004399001017'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/02/internet.html' title='Безопасность в современном Internet?'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-7086842084524223677</id><published>2012-02-25T01:03:00.002+07:00</published><updated>2012-03-09T01:14:12.009+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="и это тоже безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="философия"/><title type='text'>Трудности перевода и формирование образа противника</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Наткнулся на забавный документ от &lt;span lang=&quot;EN-US&quot;&gt;&lt;a href=&quot;http://www.unidir.org/&quot;&gt;United Nations Institute for Disarmament Research (UNIDIR)&lt;/a&gt;&amp;nbsp;&lt;/span&gt;&amp;nbsp;под
говорящим названием &lt;span lang=&quot;EN-US&quot;&gt;«&lt;a href=&quot;http://www.unidir.org/pdf/ouvrages/pdf-1-92-9045-011-J-en.pdf&quot;&gt;Cybersecurity and Cyberwarfare. Preliminary Assessment of National Doctrine and Organization&lt;/a&gt;»&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Прочитал… Вернулся к разделу про Россию, и прочитал еще раз.
Решил перевести для публики не очень хорошо знающей английский язык.&lt;/div&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjOimAG8RAWU-tPp3U6S4l65ex1yE_LTV3MVkxmVV82AICC3WE8WbKBB7ZYHmAfOBB5FLaSAIApOMgx4LuT7UwiWnlhLJF1FWjjyWZT36LocdYvUUFxhFKazxrtiNmEb92ekYQNsLi5PKY/s1600/0000cztz.jpg&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;320&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjOimAG8RAWU-tPp3U6S4l65ex1yE_LTV3MVkxmVV82AICC3WE8WbKBB7ZYHmAfOBB5FLaSAIApOMgx4LuT7UwiWnlhLJF1FWjjyWZT36LocdYvUUFxhFKazxrtiNmEb92ekYQNsLi5PKY/s320/0000cztz.jpg&quot; width=&quot;280&quot; /&gt;&lt;/a&gt;Тут следует отметить, что перевод штука интересная,
поскольку взаимно-однозначного соответствия между словами найти часто довольно
сложно, именно поэтому рекомендуется читать на языке оригинала. На самом деле общение
двух человек у одного из которых в понятие времени входит конструкция «Future
Perfect Simple» определяемое как «&lt;i&gt;Законченное действие в будущем, которому
предстоит совершиться&lt;/i&gt;», а у второго в языке возможна конструкция множественного
отрицания и произвольного порядка слов в предложении, протекает довольно
сложно. Поэтому я пытался выполнить перевод как, &lt;b&gt;возможно&lt;/b&gt;, понял бы его
англичанин, не американец.&amp;nbsp;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
«&lt;i&gt;В феврале 2010 Российская Федерация опубликовала новую
военную доктрину, в которой обсуждается использование политических и
информационных ресурсов для&amp;nbsp; защиты
национальных интересов России и ее союзников. Доктрина определяет как
характерные черты современных вооруженных конфликтов, использование наряду с
вооруженными силами и не военных возможностей и возрастающую роль информационного
оружия. Доктрина утверждает, что &quot;&lt;b&gt;раннее применение возможностей
информационного оружия для достижения политических целей без применения вооружённой
силы и, в дальнейшем, создания благоприятного международного общественного
мнения при применении вооруженных сил&lt;/b&gt;&quot; изменит будущие конфликты.&amp;nbsp; Задача по оснащению вооруженных сил и
подразделений включает &quot;с&lt;b&gt;оздание сил и средств информационной войны&lt;/b&gt;&quot;
и &quot;с&lt;b&gt;оздание новых типов высокоточного оружия и обеспечения их
информационной безопасности&quot; как части &quot;информационного пространства
Российской федерации&lt;/b&gt;&quot;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;i&gt;Ранее информационная война была определена в 1997 году
Федеральным Агентством правительственной связи и информации как имеющую четыре
компонента: разрушение командных и управляющих центров и электромагнитные атаки
на информационные и телекоммуникационные систем, сбор разведданных, разрушение
компьютерных систем и дезинформация. Федеральная служба безопасности в 2003
году поглотила часть Федерального агентства правительственной связи и информации
которая отвечала за криптографию в взлом кодов. Россия поддерживает тесные
партнерские отношения с бизнесом и вузами для создания и разработки
киберсредств&lt;/i&gt;».&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Это про &lt;a href=&quot;http://news.kremlin.ru/ref_notes/461&quot;&gt;нашу Доктрину&lt;/a&gt;...&amp;nbsp;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Выдержки и из текста Доктрины и возможно парные фразы из документа:&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
13. Особенности современных военных конфликтов:&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
г) заблаговременное проведение мероприятий информационного противоборства для достижения политических целей без применения военной силы, а в последующем – в интересах формирования благоприятной реакции мирового сообщества на применение военной силы.&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&quot;Early implementation of measures of information warfare to achieve political objectives without the use of military force, and in the future to generate a favorable reaction of the international community to use military force&quot;.&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
41. Задачи оснащения Вооруженных Сил и других войск вооружением, военной и специальной техникой:&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
в) развитие сил и средств информационного противоборства;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&quot;the development of the forces and means of information warfare&quot;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
е) создание новых образцов высокоточного оружия и развитие их информационного обеспечения;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&quot;the creation of new types of precision weapons and the development of their information security&quot;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Не могу сказать, что перевод не качественный, а &lt;span lang=&quot;EN-US&quot;&gt;abstract&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;политизирован,
похоже нас просто не совсем верно поняли. Думаю, что остальные не англоязычные доктрины так же прошли через призму переводчика...&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&amp;nbsp;Поэтому, &lt;span lang=&quot;EN-US&quot;&gt;IMHO&lt;/span&gt;, важным элементом &lt;i&gt;&lt;u&gt;&lt;b&gt;информационной
безопасности&lt;/b&gt;&lt;/u&gt;&lt;/i&gt; России является наличие на официальных сайтах &lt;b&gt;&lt;u&gt;в кликовой
доступности&lt;/u&gt;&lt;/b&gt; &lt;b&gt;&lt;u&gt;&lt;i&gt;&lt;span style=&quot;font-size: large;&quot;&gt;нашего&lt;/span&gt;&lt;/i&gt;&lt;/u&gt;&lt;/b&gt; перевода на основные языки, например английский, французский,
немецкий и китайский, концептуальных государственных документов.&amp;nbsp;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
P.S. Если будет время, сделаю два перевода про США, один &quot;ястребиный&quot;, второй более мирный.&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/7086842084524223677/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/02/blog-post_25.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/7086842084524223677'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/7086842084524223677'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/02/blog-post_25.html' title='Трудности перевода и формирование образа противника'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjOimAG8RAWU-tPp3U6S4l65ex1yE_LTV3MVkxmVV82AICC3WE8WbKBB7ZYHmAfOBB5FLaSAIApOMgx4LuT7UwiWnlhLJF1FWjjyWZT36LocdYvUUFxhFKazxrtiNmEb92ekYQNsLi5PKY/s72-c/0000cztz.jpg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-735181826838040386</id><published>2012-02-14T01:32:00.003+07:00</published><updated>2012-02-14T11:09:14.675+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Законодательство"/><category scheme="http://www.blogger.com/atom/ns#" term="безопасность"/><category scheme="http://www.blogger.com/atom/ns#" term="политика безопасности"/><title type='text'>Эффективен ли «воздушный зазор»</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt; line-height: 115%;&quot;&gt;Мы все знаем, что одним из рекомендованных способов защиты
информационных сетей определенных организаций, до сих пор остаётся
&quot;воздушный зазор&quot;.&lt;/span&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;&amp;nbsp;Не рассматривая применимость &quot;воздушного
зазора&quot; в географически распределенных сетях завязанных друг с другом VPN
попробуем разобраться в действенности этого метода на сегодняшний момент. Для
простоты попытаюсь остаться в рамках РД контролирующих органов.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Для начала представим
себе идеальный объект - изолированное предприятие, без дочерних и прочих
структур, которое не увлекается&amp;nbsp;&lt;/span&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;outsourcing&lt;/span&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;. Здесь &amp;nbsp;по идее необходимо сделать допущение и определиться:
промышленное предприятие и управляющая организация, но как мы поймем дальше это
не принципиально.&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Из руководящих
документов у нас есть модель каналов, в которой, в том числе, участвует два
элемента: среда распространения и носитель данных. Не зацикливаясь на неудачных
формулировках просто отметим себе, что решение &quot;воздушный зазор&quot; с
этой точки зрения обладает известной степенью изящества: разрушая среду
распространения мы, в рамках этой модели делаем не возможным саму атаку.&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Теперь рассмотрим
современную информационную систему. Очевидно, что в соответствии с требованиями
ФСТЭК в ИС присутствуют, как минимум авторизация и разграничение доступа,
антивирус, ПМЭ. И со стороны выглядит все вроде как пристойно.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Принципиально нас так же
интересуют ее коммуникационные потребности:&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;ul type=&quot;disc&quot;&gt;
&lt;li class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Обмен информации внутри иерархической структуры, в
     которую входит организация.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Обновление программного обеспечения.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Обмен информации с фискальными и контролирующими
     органами.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Обмен информацией с финансовыми учреждениями.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Получение актуальной информации в рамках компетенции
     самой организации.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Представительство организации в&amp;nbsp;&lt;/span&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Internet&lt;/span&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Обмен информацией с контрагентами и партнерами.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Оперативное управление на различном уровне: системные
     администраторы, среднее и высшее управляющее звено.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Часть потребностей можно
снять путем отказа их удовлетворять, например обновление ПО, получение
актуальной информации, представительство в&amp;nbsp;&lt;/span&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Internet&lt;/span&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;. Очевидно, что данное решение оказывает
существенное влияние на эффективность организации, но возможно там хранится
секрет сопоставимый с секретом &quot;Coca-Cola&quot;.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Часть потребностей можно
перевести на обмен с помощью информационных носителей и передавать отчеты через
систему изолированных от информационной системы рабочих мест подключенных к
Internet. Таким же способом можно наладить связь с контрагентами и получение
входящей электронной корреспонденции.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;И здесь возникает
вопрос: как организована работа на этих рабочих местах? А правда, что
генеральный директор приходит в специально отведенную комнату для того что бы
вместе с коллегами в порядке живой очереди побродить по Internet? Или
отправляет своего секретаря? И тот же вопрос о системном администраторе?&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;И здесь мы начинаем
понимать, что флэшка из класса носителей информации чудесным образом
превращается в &lt;strike&gt;брюки&lt;/strike&gt; среду распространения, и канал рассматриваемый в модели не
разрушается…&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot; style=&quot;margin-bottom: 0.0001pt;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;Учитывая, что
ответственный за антивирусную защиту не будет несколько раз в день бегать за
обновлениями антивируса, мы получаем серьёзную уязвимость рассматриваемой ИС:
явное отставание антивирусной подсистемы от быстро меняющихся угроз &lt;/span&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;malware&lt;/span&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;. К сожалению, эти размышления касаются и любых
обновляемых производителем элементов СЗИ, например DLP, сканеры безопасности.&lt;/span&gt;&lt;span style=&quot;font-family: &#39;Times New Roman&#39;, serif; font-size: 13.5pt;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/735181826838040386/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/02/blog-post.html#comment-form' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/735181826838040386'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/735181826838040386'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/02/blog-post.html' title='Эффективен ли «воздушный зазор»'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-7596418382474172453</id><published>2012-01-25T00:47:00.000+07:00</published><updated>2012-01-25T00:47:02.727+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="и это тоже безопасность"/><title type='text'>Сложные системы. Проблема сохранения знаний.</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Натолкнулся на заметку «&lt;a href=&quot;http://wrttn.in/04af1a&quot;&gt;&lt;span lang=&quot;EN-US&quot;&gt;Institutional&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt;memory&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt;and&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt;reverse&lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt; &lt;/span&gt;&lt;span lang=&quot;EN-US&quot;&gt;smuggling&lt;/span&gt;&lt;/a&gt;» определяющую следующую
проблему сложной системы на примере химического завода:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Есть сложная система, созданная десятилетия назад. За это
время команда создававшая систему распалась, часть людей вообще ушли из
бизнеса. Само предприятие, являющееся заказчиком, пережило ряд структурных изменений,
в том числе поглощение. Далее можно представить все отягчающие последствия.&amp;nbsp;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
На
фоне этих процессов сама сложная система частями модернизировалась, при этом модернизированное
оборудование относится к разным поколениям. Разные поколения оборудования
определяют используемые технологические, инженерные решения, а так же решения
по оформлению документации и записок. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
С результатом этих процессов каждый аналитик сталкивался,
задавая вопрос: Есть кто-либо, (человек, команда, отдел) имеющий представление о
системе в целом?&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Особенностью данной проблемы будет то, что любая попытка
улучшить состояние дел путем фиксации в документации решений и шагов не
улучшает ситуацию. При приведении документации написанной в прошлые периоды к современным
стандартам представления информации, и перенос ее на современные носители и
современные платформы обработки возникают определенные трудности, которые порождают
неточности и ошибки.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;span lang=&quot;EN-US&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;span lang=&quot;EN-US&quot;&gt;P&lt;/span&gt;.&lt;span lang=&quot;EN-US&quot;&gt;S&lt;/span&gt;. Неплохой перевод можно
найти &lt;a href=&quot;http://ahitech.livejournal.com/171492.html&quot;&gt;здесь&lt;/a&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/7596418382474172453/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/01/blog-post.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/7596418382474172453'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/7596418382474172453'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/01/blog-post.html' title='Сложные системы. Проблема сохранения знаний.'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-5375870342079183677</id><published>2012-01-15T18:52:00.001+07:00</published><updated>2012-01-15T19:07:06.764+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="безопасность"/><title type='text'>Фишинг в livejournal</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;div style=&quot;background: white;&quot;&gt;
&lt;span style=&quot;font-family: Verdana, sans-serif; font-size: 10.5pt;&quot;&gt;Вы будете таки смеяться, но в &lt;/span&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-family: Verdana, sans-serif; font-size: 10.5pt;&quot;&gt;livejournal&lt;/span&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-family: Verdana, sans-serif; font-size: 10.5pt;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;font-family: Verdana, sans-serif; font-size: 10.5pt;&quot;&gt;опять
проблемы. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;background: white;&quot;&gt;
&lt;span style=&quot;font-family: Verdana, sans-serif; font-size: 10.5pt;&quot;&gt;При попытке вызова френд-ленты &amp;nbsp;пользователь попадает на страницу ввода пароля.
Далее независимо от того, что введено, идет переход на страницу с адресом &lt;/span&gt;&lt;span style=&quot;font-family: Verdana, sans-serif; font-size: 10.5pt;&quot;&gt;&amp;nbsp;ohtoen&lt;span style=&quot;text-align: -webkit-auto;&quot;&gt;equ1.getenjoyment.net. Очень похоже на фишинг. Если
Вы ввели логин-пароль рекомендуется немедленно заменить.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;http://exler.ru/blog/upload/images/ZHZH.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;100&quot; src=&quot;http://exler.ru/blog/upload/images/ZHZH.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style=&quot;background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; text-align: -webkit-auto;&quot;&gt;
&lt;span style=&quot;font-family: Verdana, sans-serif;&quot;&gt;&lt;span style=&quot;font-size: 14px;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; text-align: -webkit-auto;&quot;&gt;
&lt;span style=&quot;font-family: Verdana, sans-serif;&quot;&gt;&lt;span style=&quot;font-size: 14px;&quot;&gt;&lt;a href=&quot;http://exler.livejournal.com/2051853.html&quot;&gt;Картинка&lt;/a&gt; взята у Экслера.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; text-align: -webkit-auto;&quot;&gt;
&lt;span style=&quot;font-family: Verdana, sans-serif;&quot;&gt;&lt;span style=&quot;font-size: 14px;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Verdana, sans-serif;&quot;&gt;&lt;span style=&quot;font-size: 14px;&quot;&gt;UPD: СУП зашевелился. Появилось сообщение:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Verdana, sans-serif;&quot;&gt;&lt;span style=&quot;font-size: 14px;&quot;&gt;&quot;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: white; font-size: 14px;&quot;&gt;&lt;span style=&quot;font-family: Verdana, sans-serif;&quot;&gt;There is currently a phishing scam attack which will attempt to mislead you into providing your username &amp;amp; password to a third party&quot;.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;background-color: white; font-size: 14px;&quot;&gt;&lt;span style=&quot;font-family: Verdana, sans-serif;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;background-color: white; font-size: 14px;&quot;&gt;&lt;span style=&quot;font-family: Verdana, sans-serif;&quot;&gt;Или в Рунете:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;background-color: white; font-size: 14px;&quot;&gt;&lt;span class=&quot;b-message-wrap&quot;&gt;Предупреждение! В LiveJournal замечена фишинговая атака с целью получения паролей от аккаунтов LiveJournal. &lt;a href=&quot;http://igrick.livejournal.com/532798.html&quot;&gt;Подробнее&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/5375870342079183677/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/01/livejournal.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/5375870342079183677'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/5375870342079183677'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/01/livejournal.html' title='Фишинг в livejournal'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-8401091301314751928</id><published>2012-01-05T21:27:00.000+07:00</published><updated>2012-01-05T21:27:59.882+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="и это тоже безопасность"/><title type='text'>План проверок на 2012 год</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh3fCeIk6NsDS0D5JPgih_y_ueRZTiMgyUhrmzL0vCYlli6tQi2ldHS-pmLRncKO-p9Gf2ATy-UKh-K0RSjKSBZaLO4muO1mYfp5dp_O9NeHxHTGfWgnQUI3rHDeI8Bu-dru0Rv8c-SMM4/s1600/%25D0%25A1%25D0%25BD%25D0%25B8%25D0%25BC%25D0%25BE%25D0%25BA.PNG&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;163&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh3fCeIk6NsDS0D5JPgih_y_ueRZTiMgyUhrmzL0vCYlli6tQi2ldHS-pmLRncKO-p9Gf2ATy-UKh-K0RSjKSBZaLO4muO1mYfp5dp_O9NeHxHTGfWgnQUI3rHDeI8Bu-dru0Rv8c-SMM4/s400/%25D0%25A1%25D0%25BD%25D0%25B8%25D0%25BC%25D0%25BE%25D0%25BA.PNG&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
Прокуратура опубликовала &lt;a href=&quot;http://plan.genproc.gov.ru/plan2012/index.php&quot;&gt;сводный план проверок субъектов предпринимательства на 2012 год&lt;/a&gt;. &lt;br /&gt;
Если зайти на сайт прокуратуры субъекта федерации можно найти &lt;a href=&quot;http://www.prokuratura-nso.ru/plan-2012/&quot;&gt;планы проверок проверяющих органов&lt;/a&gt;, коих аж 47 шт.  Смотрим и планируем финансовый и календарный год, сообщаем друзьям, коллегам и конкурентам. Что называется с Новым годом.&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/8401091301314751928/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/01/2012.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/8401091301314751928'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/8401091301314751928'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2012/01/2012.html' title='План проверок на 2012 год'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh3fCeIk6NsDS0D5JPgih_y_ueRZTiMgyUhrmzL0vCYlli6tQi2ldHS-pmLRncKO-p9Gf2ATy-UKh-K0RSjKSBZaLO4muO1mYfp5dp_O9NeHxHTGfWgnQUI3rHDeI8Bu-dru0Rv8c-SMM4/s72-c/%25D0%25A1%25D0%25BD%25D0%25B8%25D0%25BC%25D0%25BE%25D0%25BA.PNG" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-1717179882384236046</id><published>2011-11-30T14:56:00.001+07:00</published><updated>2011-12-03T22:28:33.445+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="152-ФЗ"/><category scheme="http://www.blogger.com/atom/ns#" term="Законодательство"/><category scheme="http://www.blogger.com/atom/ns#" term="персональные данные"/><title type='text'>Виды персональных данных в 152-ФЗ</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Под классификацией здесь я буду понимать процесс группировки
объектов исследования или наблюдения в соответствии с их общими признаками. Все
что сказано ниже не относится к классам К1-К4.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
До недавнего времени мне казалось, что уж с классификацией все
устаканилось давно. Оказалось, как подсказали старшие товарищи из Новосибирского
РКН, нет. После некоторых размышлений решил все собрать в одну кучу ограничившись
уровнем 152-ФЗ.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Во-первых, в 152-ФЗ, прослеживается как минимум два подхода
к классификации данных:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;ol style=&quot;text-align: left;&quot;&gt;
&lt;li&gt;по содержанию обрабатываемых персональных данных;&lt;/li&gt;
&lt;li&gt;по видам обработки персональных данных.&lt;/li&gt;
&lt;/ol&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
При этом законодатель в зависимости от итогов классификации
устанавливает:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;ol style=&quot;text-align: left;&quot;&gt;
&lt;li&gt;дополнительные ограничения на основания обработки ПД;&lt;/li&gt;
&lt;li&gt;особенности обработки ПД.&lt;/li&gt;
&lt;/ol&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Таким образом, мы можем выделить:&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
1. по содержанию обрабатываемых ПД:&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;ul style=&quot;text-align: left;&quot;&gt;
&lt;li&gt;Специальные категории персональных данных – закрытый перечень приведённый в статье 10 состоящий: расу, национальность, политические взгляды, религию, философию, состояние здоровья, интимную жизнь. Обрабатывается или на основании Закона или при наличии согласия субъекта. Здесь в рамках ФЗ 152 устанавливаются ограничения на основания обработки: это письменное согласие, законное основание или общедоступные ПД.&lt;/li&gt;
&lt;li&gt;Есть еще &lt;b&gt;супер специальная категория&lt;/b&gt;, которая обрабатывается только при наличии Федерального Закона определяющего необходимость обработки, согласие в данном случае не дает основание на обработку. Я говорю о судимости (см. часть 3 статьи 10). Собственно особые требования в вынуждают меня эти ПД выделить в отдельный класс.&lt;/li&gt;
&lt;li&gt;Персональные данные, сделанные общедоступными субъектом персональных данных. Здесь законодатель требует письменное согласие субъекта. Следует так же отметить, что требования статьи 19,&amp;nbsp;в явной форме, для этого вида данных не отменяются.&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
2. по видам и целям обработки персональных данных:&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;ul style=&quot;text-align: left;&quot;&gt;
&lt;li&gt;Биометрические персональные данные – физиологические и биологические особенности человека, на основании которых можно установить его личность и используются оператором для установления личности. Ограничения, устанавливаемые законом: письменное согласие и специальная процедура хранения данных вне ИС.&lt;/li&gt;
&lt;li&gt;Трансграничная передача персональных данных. Выделяется три вида трансграничной передачи: страны являющиеся сторонами Конвенции Совета Европы, страны не являющиеся сторонами Конвенции Совета Европы, но обеспечивающие адекватную защиту прав ПД и страны не являющиеся сторонами Конвенции Совета Европы и не обеспечивающие адекватную защиту прав ПД. В случае передачи в страны последней группы, надо иметь либо законное основание (закон, договор), либо согласие субъекта, либо охранять жизненно важные интересы субъекта.&lt;/li&gt;
&lt;li&gt;ПД в ГИС и МИС. Обработка ведется в соответствии с профильными федеральными законами, так же вводятся ограничения на способы обозначения принадлежности ПД.&lt;/li&gt;
&lt;li&gt;ПД при продвижении товаров, работ, услуг на рынке, а также в целях политической агитации. Ограничения устанавливаемые законом: даже если ПД были получены &amp;nbsp;из открытых источников, необходимо доказательное согласие субъекта, можно не в письменной форме.&lt;/li&gt;
&lt;li&gt;ПД в ИС с решениями &amp;nbsp;принимаемыми исключительно автоматизированной обработкой. Ограничение: письменное согласие, разъяснение последствий принятия решений и способов обжалования.&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/1717179882384236046/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2011/11/152.html#comment-form' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/1717179882384236046'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/1717179882384236046'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2011/11/152.html' title='Виды персональных данных в 152-ФЗ'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-3802118139909566983</id><published>2011-11-28T12:38:00.001+07:00</published><updated>2011-11-28T12:52:29.503+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="152-ФЗ"/><category scheme="http://www.blogger.com/atom/ns#" term="Законодательство"/><category scheme="http://www.blogger.com/atom/ns#" term="персональные данные"/><title type='text'>В порядке бреда по лицензированию ТЗКИ и персональных данных</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Постановление Правительства &amp;nbsp;№ 781 от 17 ноября 2007 г. перечитанное вдоль и поперек, смотрим &amp;nbsp;&lt;a href=&quot;http://www.consultant.ru/document/cons_doc_LAW_72596/?frame=1#25C5446D097950DACF105C0C85778CD7&quot;&gt;п.4 Положения&lt;/a&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;i&gt;4. &lt;/i&gt;&lt;b style=&quot;font-style: italic;&quot;&gt;&lt;u&gt;Работы по обеспечению безопасности персональных данных&lt;/u&gt;&lt;/b&gt;&lt;i&gt;
при их обработке в информационных системах&lt;/i&gt;&lt;i&gt; &lt;/i&gt;&lt;u style=&quot;font-style: italic; font-weight: bold;&quot;&gt;являются неотъемлемой частью работ&lt;/u&gt;&lt;i&gt; по
созданию информационных систем.&lt;/i&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Зная нашего законодателя приходят разные интересные и не очень мысли вроде того, что если проект по созданию ИС не включает в себя требования по защите и там есть ПД, то проект не полный, а договор фиктивный. А если включает, то это уже деятельность по ТЗКИ. Теперь всем интеграторам ИСПДн, (а что у нас не ИСПДН?) лицензироваться во ФСТЭК? Или субподряд? Хотя с субподрядом для меня не все до конца ясно. Я как понимаю, что все фирмы, которые вываливаются по &lt;a href=&quot;http://www.google.ru/search?gcx=w&amp;amp;sourceid=chrome&amp;amp;ie=UTF-8&amp;amp;q=%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0+%D0%B8+%D0%B8%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0+1%D1%81#hl=ru&amp;amp;newwindow=1&amp;amp;sa=X&amp;amp;ei=kh3TTvS7BdPY4QTmxPV2&amp;amp;ved=0CE0QBSgA&amp;amp;q=%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0+%D0%B8+%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0+1%D1%81&amp;amp;spell=1&amp;amp;bav=on.2,or.r_gc.r_pw.r_cp.,cf.osb&amp;amp;fp=80c4fe0f2f2efbd1&amp;amp;biw=1348&amp;amp;bih=768&quot;&gt;запросу&lt;/a&gt;, потенциальные клиенты либо ФСТЭК, либо ОБЭП?&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/3802118139909566983/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2011/11/blog-post_28.html#comment-form' title='Комментарии: 5'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/3802118139909566983'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/3802118139909566983'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2011/11/blog-post_28.html' title='В порядке бреда по лицензированию ТЗКИ и персональных данных'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-6575648271898128240</id><published>2011-11-19T00:39:00.001+07:00</published><updated>2011-11-19T01:07:18.650+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="КТ"/><category scheme="http://www.blogger.com/atom/ns#" term="безопасность бизнеса"/><category scheme="http://www.blogger.com/atom/ns#" term="интеллектуальная собственность"/><title type='text'>Коммерческая тайна, патенты и интеллектуальная собственность.</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;Неожиданно для себя попал на
двухдневный семинар по защите интеллектуальной собственности. Предельно интересное событие и дало хороший толчок в развитии.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;&amp;nbsp;В частности понял
для себя три вещи:&lt;span class=&quot;Apple-style-span&quot; style=&quot;font-size: medium;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;&lt;/span&gt;&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif; font-size: 13.5pt;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;1. Нет такого объекта в мире как
международный патент, есть несколько международных систем патентования,
например &lt;/span&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;&lt;a href=&quot;http://net-law.biz/?lng=ru&amp;amp;dir=3.6&amp;amp;article=155&quot;&gt;PCT&lt;/a&gt;&lt;/span&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-family: Tahoma, sans-serif;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;(около
150 стран), но патентование идет на национальном уровне. И естественно есть
международная заявка.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;2. Патент за рубежом охраняет
тебя только тогда, когда у тебя есть силы/возможность/деньги играть в суде и
самое главное определить, что нарушены твои исключительные права. В противном
случае это просто тривиальная утечка. И разумнее не патентоваться. Патент в
определенной стране нужен только для продажи, тогда соблюдение прав становится
головной болью местных и у них защита получается, очевидно, лучше. Как не прискорбно это звучит, но патентование за рубежом - высокий риск.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;3. Я нашел&amp;nbsp; много людей не осознающих, что такое защита
информации и режим коммерческой тайны. После всей этой свистопляски со 152-ФЗ
ощущение, что попал в параллельную вселенную.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span class=&quot;Apple-style-span&quot; style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;Постоянно одергивал себя, что бы
не прочитать лекцию на тему &quot;защита информации и с чем ее едят&quot;. &amp;nbsp;Очевидно, что понимание процессов в области ЗИ,
КТ и конкурентной разведки от некоторых&amp;nbsp;(а может всех) изобретателей и инноваторов настолько далеко, что
рекомендации ФСТЭК для них как откровение. Страшно далеки мы от народа… или
народ от нас?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span lang=&quot;EN-US&quot; style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;P&lt;/span&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;.&lt;/span&gt;&lt;span lang=&quot;EN-US&quot; style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;S&lt;/span&gt;&lt;span style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;. И самое интересное открытие:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;margin-bottom: .0001pt; margin: 0cm;&quot;&gt;
&lt;span style=&quot;font-family: Tahoma, sans-serif;&quot;&gt;С недавних пор, при определенных
обстоятельствах и везении можно запатентовать объект интеллектуальной собственности,
включающий в себя программу. Главное привязать, а лучше внедрить, программу в
технологически воспроизводимый объект. Тут еще пока до конца не разобрался –
просьба не пытать!&lt;span class=&quot;Apple-style-span&quot; style=&quot;font-size: medium;&quot;&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/6575648271898128240/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2011/11/blog-post_19.html#comment-form' title='Комментарии: 5'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/6575648271898128240'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/6575648271898128240'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2011/11/blog-post_19.html' title='Коммерческая тайна, патенты и интеллектуальная собственность.'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4257744224139439957.post-1688147117391658253</id><published>2011-11-11T16:41:00.001+07:00</published><updated>2011-11-11T16:44:53.064+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="152-ФЗ"/><category scheme="http://www.blogger.com/atom/ns#" term="РКН"/><title type='text'>Позиция Новосибирского РКН</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
Вчера на одном мероприятии с интересом выслушал
представителя Новосибирского РКН. Что запомнилось-удивило (привожу смысл
сказанного,как я услышал-записал, а не цитирую, так что могут быть ошибки):&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
1. Есть мнение уважаемых товарищей, что уведомление в РКН
должны подавать все предприятия с численностью более 4 человек. Случаев, &amp;nbsp;когда компания попадает &amp;nbsp;исключительно под действие 22 статьи&amp;nbsp; части 2 в природе встречается очень мало. Обычно
всегда находится что-то еще, так как бизнес штука сложная и не понятная, а трактовка
законов еще сложнее. В общем что-то найдется всегда. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;i&gt;С моей точки зрения уведомление РКН, в текущей конфигурации,
это минимальное из возможных зол. На сегодня я не знаю разумных причин не
уведомлять РКН. Более того иногда встречается мнение, что вероятность попасть в
план проверок выше, если не подано уведомление.&lt;/i&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
2. Письменное согласие&amp;nbsp;-&amp;nbsp;основное&amp;nbsp;основание&amp;nbsp;обработки&amp;nbsp;ПД
если нет Закона. Действительно существует только 5 случаев обязательного письменного
согласия, но как оператор будет доказывать факт получения согласия в другой
форме? Идеальный вариант взять согласие в соответствии с требованиями статьи 9.
&lt;a href=&quot;http://r-a-permyakov.blogspot.com/2011/08/blog-post_06.html&quot;&gt;То, что для выдачи дисконтной карты надо заполнить форму как на открытие юр. лицане проблема&lt;/a&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;br /&gt;

&lt;div class=&quot;MsoNormal&quot;&gt;
3. Традиционная биометрия… В общем случае фотография человека
есть биометрические данные... Без уточнения.&amp;nbsp;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
О биометрии есть еще и хорошие новости – на прошлой неделе представитель
ФСТЭК сказал, что вот так вот с ходу определить является ли фотография
биометрией, лично он не может. Ссылался на ГОСТ и т.д. Так что лед вроде
тронулся, но как-то не шустро - по-прежнему, СКУД считается Новосибирскими
регуляторами К1.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;MsoNormal&quot;&gt;
&lt;i&gt;Хочу отметить, что в целом от выступления осталось ощущения «положительной
динамики» и поиска разумного подхода к решению проблемы. &amp;nbsp;Я наблюдал развития контролера
законодательства о государственных закупках, в лице ФАС и пока могу сказать,
что развитие событий идет по более оптимистичному сценарию.&lt;/i&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://r-a-permyakov.blogspot.com/feeds/1688147117391658253/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://r-a-permyakov.blogspot.com/2011/11/blog-post.html#comment-form' title='Комментарии: 6'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/1688147117391658253'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4257744224139439957/posts/default/1688147117391658253'/><link rel='alternate' type='text/html' href='http://r-a-permyakov.blogspot.com/2011/11/blog-post.html' title='Позиция Новосибирского РКН'/><author><name>Anonymous</name><uri>http://www.blogger.com/profile/07398674893721346946</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>6</thr:total></entry></feed>