<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" gd:etag="W/&quot;DEMHRnk6eCp7ImA9WhRUFko.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314</id><updated>2012-01-27T19:00:37.710+04:00</updated><category term="статьи" /><category term="аутсорсинг" /><category term="Интернет-маньяки" /><category term="Usability" /><category term="выставки" /><category term="архитектура" /><category term="ФАИТ" /><category term="угрозы" /><category term="Разное" /><category term="стратегия" /><category term="Минкомсвязь" /><category term="риски" /><category term="Юмор" /><category term="электронные платежи" /><category term="служебная тайна" /><category term="управление инцидентами" /><category term="внутренние угрозы" /><category term="Время" /><category term="open source" /><category term="сканеры безопасности" /><category term="метрики" /><category term="криптография" /><category term="Web" /><category term="кризис" /><category term="электронное правительство" /><category term="заблуждения" /><category term="NIST" /><category term="NIAC" /><category term="ВТО" /><category term="безопасность бизнеса" /><category term="Роскомнадзор" /><category term="SIEM" /><category term="классификация" /><category term="антивирус" /><category term="тендер" /><category term="женщины" /><category term="SCADA" /><category term="непрерывность бизнеса" /><category term="ФСБ" /><category term="страхование" /><category term="ISACA" /><category term="перлюстрация" /><category term="виртуализация" /><category term="безопасность" /><category term="УЭК" /><category term="оценка соответствия" /><category term="кибервойна" /><category term="CISO" /><category term="повышение осведомленности" /><category term="Интернет-ресурсы" /><category term="поглощения" /><category term="спам" /><category term="Россия" /><category term="Wi-Fi" /><category term="терминология" /><category term="экономика" /><category term="киберпреступность" /><category term="ЭЦП" /><category term="мобильный офис" /><category term="DLP" /><category term="консолидация" /><category term="обучение" /><category term="троян" /><category term="тенденции" /><category term="Банк России" /><category term="биометрия" /><category term="хакеры" /><category term="cloud" /><category term="PCI DSS" /><category term="СУБД" /><category term="кредитные карты" /><category term="ФСТЭК" /><category term="политика ИБ" /><category term="аналогии" /><category term="VoIP" /><category term="таможенный союз" /><category term="лицензирование" /><category term="психология" /><category term="законодательство" /><category term="русский язык" /><category term="маркетинг" /><category term="наука" /><category term="книги" /><category term="облачная безопасность" /><category term="ООН" /><category term="аутентификация" /><category term="персональные данные" /><category term="ISO 27001" /><category term="философия" /><category term="аудит" /><category term="стандарты" /><category term="цена безопасности" /><category term="проблемы ИБ-компаний" /><title>Бизнес без опасности</title><subtitle type="html">Бизнес безопасности или безопасность бизнеса? О том и о другом в одном блоге...</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>1090</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/blogspot/ZefX" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="blogspot/zefx" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">blogspot/ZefX</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><entry gd:etag="W/&quot;CEQCQX4_eCp7ImA9WhRUFks.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-99386185239996132</id><published>2012-01-27T15:06:00.000+04:00</published><updated>2012-01-27T15:06:00.040+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-27T15:06:00.040+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="консолидация" /><category scheme="http://www.blogger.com/atom/ns#" term="поглощения" /><title>Twitter покупает Dasient</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;23 января Twitter &lt;a href="http://www.csoonline.com/article/698629/twitter-acquires-antimalware-company-dasient"&gt;объявил&lt;/a&gt; о приобретение небольшого стартапа из Калифорнии - компании Dasient, которая занимается борьбой с вредоносным кодом с помощью облачных технологий. Детали сделки не разглашаются.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-99386185239996132?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/99386185239996132/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=99386185239996132" title="Комментарии: 0" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/99386185239996132?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/99386185239996132?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/twitter-dasient.html" title="Twitter покупает Dasient" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DE8AQXo7fCp7ImA9WhRUFk8.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-4419420534285492621</id><published>2012-01-27T05:14:00.000+04:00</published><updated>2012-01-27T05:14:00.404+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-27T05:14:00.404+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="законодательство" /><category scheme="http://www.blogger.com/atom/ns#" term="биометрия" /><category scheme="http://www.blogger.com/atom/ns#" term="персональные данные" /><title>Видеонаблюдение в офисах НЕЗАКОННО!</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;На Гаранте опубликован интересный юридический комментарий на типовой вопрос: "Правомерно ли использование видеонаблюдения для контроля за поведением работников? Следует ли уведомлять работников о том, что ведется видеонаблюдение? Если да, то каков порядок данного уведомления?"&lt;br /&gt;
&lt;br /&gt;
Я на &lt;a href="http://lukatsky.blogspot.com/2012/01/blog-post_2859.html"&gt;курсах по персданным&lt;/a&gt; всегда говорил, что без уведомления сотрудников тут никак не обойтись. А тут и ответ юристов &lt;a href="http://www.garant.ru/consult/work_law/361561/"&gt;подоспел&lt;/a&gt;. Собственно для меня там ничего нового нет, за исключением ссылки на ст.209 Трудового Кодекса, которая говорит о том, что работодатель обязан обеспечить работнику условия труда, под которыми понимается совокупность факторов производственной среды и трудового  процесса, оказывающих влияние на работоспособность и здоровье работника. И вот тут юристы Гаранта считают, что "&lt;i&gt;постоянный видеоконтроль за работником может вызывать у него чувство  дискомфорта, стресс, и, как следствие, повлиять на здоровье и  работоспособность&lt;/i&gt;". Ну а дальше говорится о том, что надо получать согласие работника и т.д.&lt;br /&gt;
&lt;br /&gt;
Ссылка на ст.209 интерсна тем, что ее можно применить к любому контролю за сотрудниками в компании, включая контроль электронной почты, посещение Интернет-сайтов, запись телефонных переговоров и т.п. И вот тут открываются очень интересные следствия; особенно для работодателей.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-4419420534285492621?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/4419420534285492621/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=4419420534285492621" title="Комментарии: 11" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/4419420534285492621?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/4419420534285492621?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post_27.html" title="Видеонаблюдение в офисах НЕЗАКОННО!" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>11</thr:total></entry><entry gd:etag="W/&quot;CE4DRn49eCp7ImA9WhRUFUQ.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-2661254575022317569</id><published>2012-01-26T19:49:00.000+04:00</published><updated>2012-01-26T19:49:37.060+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-26T19:49:37.060+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="законодательство" /><category scheme="http://www.blogger.com/atom/ns#" term="лицензирование" /><category scheme="http://www.blogger.com/atom/ns#" term="ФСТЭК" /><title>Об отмене наказания за отсутствие лицензий ФСТЭК</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;После сегодняшнего поста коллеги стали утверждать, что отмена частей 1 и 5 ст.13.13 не меняет ситуации и даже ухудшает ее, т.к. будут применять статью 14.1 "Осуществление предпринимательской деятельности без государственной регистрации или без специального разрешения (лицензии)". Так ли это?&lt;br /&gt;
&lt;br /&gt;
Давайте вспомним, что согласно ст.2 ГК РФ "&lt;i&gt;предпринимательской является самостоятельная, осуществляемая на свой  риск деятельность, направленная &lt;b&gt;на систематическое получение прибыли&lt;/b&gt; от  пользования имуществом, продажи товаров, выполнения работ или оказания  услуг лицами, зарегистрированными в этом качестве в установленном законом порядке&lt;/i&gt;". Уже одно это говорит о том, что ст.14.1 применяется только к тем, кто зарабатывает на безопасности, т.е. лицензиаты ФСТЭК и ФСБ, продающие средства защиты или предлагающие услуги в области защиты информации.&lt;br /&gt;
&lt;br /&gt;
К подавляющему большинству тех организаций (99%), на которых распространялась статья 13.13, статья 14.1 отношения уже не имеет. Иными словами мы возвращаемся к состоянию дел, которое было до принятия 504-го Постановления Правительства, когда лицензировалась именно деятельность разработчиков и интеграторов, получающих прибыль от защиты информации. И это правильно. Нечего пытаться заставить лицензироваться 5 с лишним миллионов юридических лиц и индивидуальных предпринимателей, которые виноваты лишь в том, что обрабатывают персональные данные своих сотрудников или клиентов.&lt;br /&gt;
&lt;br /&gt;
Кстати, ФСТЭК также стала отступать от своей позиции в данном вопросе, несмотря на то, что ее представители регулярно заявляли о необходимости получения лицензии на ТЗКИ любому оператору ПДн. Все это было частное мнение представителей ФСТЭК. На прямой вопрос начальнику 2-го Управления ФСТЭК г-ну Куцу его ответ выглядит так:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-tfoN7LtE9c4/TyF1dXuvXGI/AAAAAAAABm0/LOXoiTaFZoM/s1600/fstec_license.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="206" src="http://4.bp.blogspot.com/-tfoN7LtE9c4/TyF1dXuvXGI/AAAAAAAABm0/LOXoiTaFZoM/s400/fstec_license.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Обратите внимание на последнее предложение - "&lt;b&gt;наличие указанной лицензии у оператора обязательным требованием не является&lt;/b&gt;". Можно только приветствовать такую позицию регулятора, который наконец-то повернулся лицом к хозяйствующим субъектам и снял неопределенность в в таком непростом вопросе.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-2661254575022317569?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/2661254575022317569/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=2661254575022317569" title="Комментарии: 8" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/2661254575022317569?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/2661254575022317569?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post_9240.html" title="Об отмене наказания за отсутствие лицензий ФСТЭК" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-tfoN7LtE9c4/TyF1dXuvXGI/AAAAAAAABm0/LOXoiTaFZoM/s72-c/fstec_license.png" height="72" width="72" /><thr:total>8</thr:total></entry><entry gd:etag="W/&quot;Ak8GQH4-eCp7ImA9WhRUFUs.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-9132884611940150695</id><published>2012-01-26T13:07:00.001+04:00</published><updated>2012-01-26T13:07:01.050+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-26T13:07:01.050+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="законодательство" /><category scheme="http://www.blogger.com/atom/ns#" term="лицензирование" /><category scheme="http://www.blogger.com/atom/ns#" term="ФСТЭК" /><category scheme="http://www.blogger.com/atom/ns#" term="ФСБ" /><title>За отсутствие лицензий ФСТЭК и ФСБ больше не накажут!</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Готовится сейчас новый &lt;a href="http://www.economy.gov.ru/minec/about/structure/depregulatinginfluence/doc20120125_04"&gt;проект&lt;/a&gt; федерального закона "О внесении изменений в некоторые законодательные акты Российской Федерации по вопросам лицензирования отдельных видов деятельности", согласно которому отменяются части первая и пятуя статьи 13.12 КоАП, которые у нас гласят:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;часть 1-я - Нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну), влечет наложение административного штрафа на граждан в размере от трехсот до пятисот рублей; на должностных лиц - от пятисот до одной тысячи рублей; на юридических лиц - от пяти тысяч до десяти тысяч рублей.&lt;/li&gt;
&lt;li&gt;часть 5-я - Грубое нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну), влечет наложение административного штрафа на лиц, осуществляющих предпринимательскую деятельность без образования юридического лица, в размере от одной тысячи до одной тысячи пятисот рублей или административное приостановление деятельности на срок до девяноста суток; на должностных лиц - от одной тысячи до одной тысячи пятисот рублей; на юридических лиц - от десяти тысяч до пятнадцати тысяч рублей или административное приостановление деятельности на срок до девяноста суток.&lt;/li&gt;
&lt;/ul&gt;Отменяется также часть 1 статьи 13.13, касающуюся занятиями видами деятельности в области защиты информации (за исключением информации, составляющей государственную тайну) без получения в установленном порядке специального разрешения (лицензии), если такое разрешение (такая лицензия) в соответствии с федеральным законом обязательно (обязательна). 2-я часть про лицензирование гостайны остается неизменной.&lt;br /&gt;
&lt;br /&gt;
Изменения также коснулись:&lt;br /&gt;
&lt;ul style="text-align: left;"&gt;&lt;li&gt;Статьи 14.1. Осуществление предпринимательской деятельности без государственной регистрации или без специального разрешения (лицензии)&lt;/li&gt;
&lt;li&gt;Статьи 19.20. Осуществление деятельности, не связанной с извлечением прибыли, без специального разрешения (лицензии).&lt;/li&gt;
&lt;/ul&gt;О чем говорят данные изменения? Как говорится в пояснительной записке к этому законопроекту проектом закона "&lt;i&gt;предусматривается внесение в 28 законодательных актов Российской Федерации, содержащих положения о лицензировании отдельных видов деятельности, изменений касающихся исключения норм, дублирующих положения Закона № 99-ФЗ, исключения требований о лицензировании видов деятельности, &lt;b&gt;лицензирование которых не предусмотрено&lt;/b&gt; Законом № 99-ФЗ, а также &lt;b&gt;норм, противоречащих положениям Закона&lt;/b&gt; № 99-ФЗ&lt;/i&gt;". Иными словами законодатели признали то, что дисскутируется достаточно давно. А именно - лицензии на ТЗКИ и деятельность в области шифрования не нужна. Осталось только дождаться принятия этого законопроекта...&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-9132884611940150695?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/9132884611940150695/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=9132884611940150695" title="Комментарии: 2" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/9132884611940150695?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/9132884611940150695?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post_26.html" title="За отсутствие лицензий ФСТЭК и ФСБ больше не накажут!" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>2</thr:total></entry><entry gd:etag="W/&quot;AkYGSX84eSp7ImA9WhRUFUw.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-8033880738969179113</id><published>2012-01-25T23:01:00.001+04:00</published><updated>2012-01-25T23:02:08.131+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-25T23:02:08.131+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="персональные данные" /><title>Реформа европейского законодательства по персданным</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Сегодня в Европе произошла &lt;a href="http://europa.eu/rapid/pressReleasesAction.do?reference=IP/12/46&amp;amp;format=HTML&amp;amp;aged=0&amp;amp;language=EN&amp;amp;guiLanguage=en"&gt;революция&lt;/a&gt; в области персональных данных. Основная идея реформы - учесть изменения, которые произошли в цифровой экономике с момента принятия последних документов в этой области еще в 1995-м году, а также снизить обременения на операторов ПДн. Например, теперь для операторов отменяется уведомления уполномоченного органа (оценка экономии только от одной этой меры - 2.3 млрд. евро в год). Снижаются требования по уведомлению о принятых мерах по защите ПДн, что также позволит сэкономить не менее 130 миллионов евро. Зато возрастает ответственность операторов ПДн - в случае нанесения ущерба субъектам ПДн штраф может составить до 1 миллиона евро или до 2% от годового оборота нарушителя. При этом санкции последовательны и пропорциональны - за первое нарушение грозит прежупреждение от уполномоченного органа. Затем идут штрафы от 250 тысяч евро или 0,5% от оборота за мелкие прегрешения.&lt;br /&gt;
&lt;br /&gt;
Новые правила учитывают облачные вычисления, социальные сети, сервисы определения местоположения и многие другие онлайн-сервисы, которых в 90-х не было. При этом правила по защите персданных теперь едины для всех стран Евросоюза - никаких разночтений и разброда.  Наконец-то четко зафиксировано требование как можно быстрее уведомлять уполномоченные органы о серьезных утечках ПДн (желательно в течение 24 часов).&lt;br /&gt;
&lt;br /&gt;
Вообще сейчас сложно целиком оценивать сегодняшние изменения - их много. Это полностью переписанное законодательство Европы в области персональных данных, а не просто какой-то новый документ. Новая директива, вступившая в силу. Новые требования...&lt;br /&gt;
&lt;br /&gt;
Как будут развиваться события покажет время, но сейчас можно сказать одно - Европа сделала большой шаг вперед в сторону усиления контроля за темой персданных. Несмотря на ужесточение ответственности, обременения на операторов снизились, а требование стали более адекватными в части Интернет-деятельности. Операторов ПДн не нагибают, как в России, делать лишние телодвижения и тратить миллионы на бесполезную и никому ненужную работу. Но уж если произошел инцидент, то будь добр уведомить об этом заинтересованные стороны, которые могут и штраф наложить немаленький. В итоге мы приходим к правильной формуле "займись защитой прав субъектов ПДн сам, потому что в противном случае наказание может быть очень значительным". У нас же Роскомнадзор действуют по иной формуле "наказать мы тебя не накажем, но выполнять требования законы ты обязан потому что нам так хочется". В России регуляторам в общем-то наплевать на интересы субъектов ПДн - главное иметь рычаги давления на операторов ПДн.&lt;br /&gt;
&lt;br /&gt;
Как теперь будут развиваться события в России я даже себе представить не могу. Учитывая, что последние изменения ФЗ-152 произошли всего полгода назад и пока никто вносить изменений в законодательство не планировал, Россия опять будет очень сильно отличаться от Европы в части требований по защите прав субъектов ПДн. И врядли в ближайшие полгода Россия займется изменением законодательства - президентские выборы на носу; потом дележка власти. Да и Путин никогда особо не заикался о теме персданных.&lt;br /&gt;
&lt;br /&gt;
Позже попробую проанализировать новую европейскую реформу более детально. Если вы хотите сделать это самостоятельн, то все документы выложены &lt;a href="http://ec.europa.eu/justice/newsroom/data-protection/news/120125_en.htm"&gt;публично&lt;/a&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-8033880738969179113?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/8033880738969179113/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=8033880738969179113" title="Комментарии: 7" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/8033880738969179113?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/8033880738969179113?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post_25.html" title="Реформа европейского законодательства по персданным" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>7</thr:total></entry><entry gd:etag="W/&quot;DUMCQXkycSp7ImA9WhRUE0s.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-3401155248217519421</id><published>2012-01-24T05:11:00.001+04:00</published><updated>2012-01-24T05:11:00.799+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-24T05:11:00.799+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="законодательство" /><category scheme="http://www.blogger.com/atom/ns#" term="риски" /><title>Банки богатые - пусть платят!</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Именно это известное высказывание бывшего первого зама 8-го Центра ФСБ напомнило мне норму нового финансового законодательства.&lt;br /&gt;
&lt;br /&gt;
"&lt;i&gt;11. В случае утраты электронного средства платежа и (или) его использования без согласия клиента клиент обязан направить соответствующее уведомление оператору по переводу денежных средств в предусмотренной договором форме незамедлительно после обнаружения факта утраты электронного средства платежа и (или) его использования без согласия клиента, но не позднее дня, следующего за днем получения от оператора по переводу денежных средств уведомления о совершенной операции&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;12. После получения оператором по переводу денежных средств уведомления клиента в соответствии с частью 11 настоящей статьи оператор по переводу денежных средств обязан возместить клиенту сумму операции, совершенной без согласия клиента после получения указанного уведомления&lt;/i&gt;".&lt;br /&gt;
&lt;br /&gt;
Что гласит данная норма ст.9 ФЗ "О национальной платежной системе" (вступает в силу через 18 месяцев после вступления в силу ФЗ)? А гласит она всего-навсего, что в случае любой хакерской атаки и незаконного снятия средств со счетов клиентов, банк будет обязан вернуть украденные деньги.&lt;br /&gt;
&lt;br /&gt;
Приостановить мошеннический платеж (при условии, что его своевременно выявили) банк не имеет права по банковским правилам - это может сделать только клиент. По закону об НПС банк обязан перевести средства незамедлительно. Т.к. снятие средств со счетов обычно проводится в очень сжатые сроки и с момента перевода до момента обналичивания может пройти всего 3-4 часа, то большинство клиентов не в состоянии своевременно дать указание банку о незаконном списании средств со счета. Нередко деньги списываются за 20-30 минут до рейса и банк уже не в состоянии их своевременно вернуть.&lt;br /&gt;
&lt;br /&gt;
Что у нас получается в этом случае? &lt;b&gt;Банк всегда в проигрыше&lt;/b&gt;! Остановить мошенничество он не имеет права, а по закону деньги необходимо вернуть проштрафифшемуся клиенту.&lt;br /&gt;
&lt;br /&gt;
Немного спасает ситуацию ч.13 ст.7 закона об НПС. Согласно ей банк обязан незамедлительно после перевода средств уведомить клиента об исполнении распоряжения на перевод. Об этом же говорит и ч.4 ст.9. Если клиент не сообщит в однодневный срок о том, что распоряжение незаконное, то дальше вступают в силу уже условия договора между клиентом и банком, а не требования закона. Однако по ФЗ банк "&lt;i&gt;обязан обеспечить возможность направления ему клиентом уведомления об утрате  электронного средства платежа и (или) о его использовании без согласия  клиента&lt;/i&gt;". Кто его знает, что имел ввиду законодатель. Могу предположить, что речь идет о опубликовании контактов для связи и обеспечение бесперебойной работы этих контактов. В любом случае, банку остается надеяться на то, что он уведомил клиента, который забыл сообщить о незаконном списании средств. Только в этом случае банк освобождается от необходимости возмещения украденных денег.&lt;br /&gt;
&lt;br /&gt;
Правда с уведомлением возникает еще один нюанс, о котором законодатель не думал. Каким образом банк будет оповещать? SMS? E-mail? Телефонный звонок? Но у нас далеко не у всех граждан (особенно в регионах) есть такие средства коммуникаций. Почта? Но тогда ни о какой оперативности уведомления и речи не идет - клиент не в состоянии будет в течение дня уведомить банк о незаконности списания. И опять же кто будет платить за эти уведомления? Сейчас SMS-информирование у многих банков - услуга платная. По закону об НПС уведомление становится обязанностью, а не правом, и банк не имеет право взимать за него деньги. Т.е. затраты опять ложатся на банк. Готов ли банк их принять безоговорочно или он захочет разделить траты с клиентом, а то и полностью переложить их на него? Ставки по кредитам, а также по ДБО могут возрасти...&lt;br /&gt;
&lt;br /&gt;
ЗЫ. Кстати, в ч.4 ст.9 прописан срок хранения информации по электронным платежам - эту норму можно использовать и в контексте сроков хранения ПДн.&lt;br /&gt;
&lt;br /&gt;
ЗЗЫ. Банк в соответствии с ч.3 ст.9 теперь обязан до заключение договора "&lt;i&gt;информировать клиента об условиях использования электронного средства  платежа, в частности о любых ограничениях способов и мест использования,  случаях повышенного риска использования электронного средства платежа&lt;/i&gt;". Т.е. теперь это уже не просто пожелание - сообщать клиенту о рисках и требованиях по ИБ, но и обязанность банка.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-3401155248217519421?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/3401155248217519421/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=3401155248217519421" title="Комментарии: 18" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/3401155248217519421?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/3401155248217519421?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post_24.html" title="Банки богатые - пусть платят!" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>18</thr:total></entry><entry gd:etag="W/&quot;Ck8MQX4yfip7ImA9WhRUEkU.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-4480183379930514666</id><published>2012-01-23T05:08:00.001+04:00</published><updated>2012-01-23T05:08:00.096+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-23T05:08:00.096+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="выставки" /><title>Концепция нового мероприятия по ИБ</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Не раз я уже &lt;a href="http://lukatsky.blogspot.com/search/label/%D0%B2%D1%8B%D1%81%D1%82%D0%B0%D0%B2%D0%BA%D0%B8"&gt;писал&lt;/a&gt; про мероприятия в области ИБ. И прихожу я к мысли, что организаторы зашли в тупик, пытаясь удовлетворить в первую очередь потребности спонсоров, которые пытаются вольно или невольно, явно или неявно впарить свою продукцию под любым соусом. А организаторы отпускают все это на самотек, иногда пытаясь хоть как-то причесать программу, убрав из нее голимую рекламу. Но итог обычно предрешен - куча несвязанных между собой выступлений, объединенных только тем, что все они про ИБ. Можно ли улучшить эту ситуацию и, с одной стороны, удовлетворить спонсоров, а с другой - посетителей?&lt;br /&gt;
&lt;br /&gt;
Ехал я давеча с заседания программного комитета межотраслевого &lt;a href="http://www.infosecurity-forum.ru/"&gt;форума директоров по ИБ&lt;/a&gt; и родилась у меня концепция нового мероприятия по ИБ. Идея проста - надо плясать не от спонсоров и даже не от темы ИБ - танцевать надо от потребностей бизнеса, вокруг которых (взяв одну-две за основу) и выстраивать все мероприятие. Допустим стоит перед компанией задача перехода на безбумажный документооборот. Достаточно популярная тема, которая влечет за собой немало вопросов ИБ. Как увязать их вокруг документооборота? И много ли тем вообще наберется? С ходу могу предложить следующий набор докладов, объединенных в высокоуровневые наборы тем:&lt;br /&gt;
&lt;ol style="text-align: left;"&gt;&lt;li&gt;Юридическая значимость электронных документов&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Удостоверяющие центры&lt;/li&gt;
&lt;/ul&gt;&lt;ol&gt;&lt;ul&gt;&lt;li&gt;Свой или чужой?&lt;/li&gt;
&lt;li&gt;Выбор чужого УЦ&lt;/li&gt;
&lt;li&gt;Построение и аккредитация собственного УЦ&lt;/li&gt;
&lt;li&gt;Взаимодействие между компаниями &lt;/li&gt;
&lt;/ul&gt;&lt;/ol&gt;&lt;ul&gt;&lt;li&gt;Электронная подпись&lt;/li&gt;
&lt;/ul&gt;&lt;ol&gt;&lt;ul&gt;&lt;li&gt;Какую выбрать?&lt;/li&gt;
&lt;li&gt;Как встроить ЭП в систему ЭД?&lt;/li&gt;
&lt;li&gt;Носители ЭП - токены, смарт-карты и т.д.&lt;/li&gt;
&lt;/ul&gt;&lt;/ol&gt;&lt;li&gt;Обеспечение конфиденциальности&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Защита от утечек&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Огромный выбор тем про DLP &lt;/li&gt;
&lt;/ul&gt;&lt;li&gt;Шифрование&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;При передаче по каналам связи&lt;/li&gt;
&lt;li&gt;При передаче на носителях &lt;/li&gt;
&lt;/ul&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Легитимность перлюстрации &lt;/li&gt;
&lt;/ul&gt;&lt;li&gt;Непрерывность функционирования системы ЭД&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Безопасность ЦОД, в котором стоит система ЭД&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Свой ЦОД или чужой?&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Облачный поставщик услуг ЭД&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Много всего про безопасность облаков&lt;/li&gt;
&lt;/ul&gt;&lt;/ul&gt;&lt;li&gt;SLA и особенности заключения договора с аутсорсинговым ЦОД&lt;/li&gt;
&lt;/ul&gt;&lt;li&gt;Защита ЦОД от атак&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Межсетевые экраны&lt;/li&gt;
&lt;li&gt;Обнаружение и предотвращение вторжений&lt;/li&gt;
&lt;li&gt;Отражение DDoS-атак&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Собственная антиDDoS-система или чужая?&lt;/li&gt;
&lt;/ul&gt;&lt;/ul&gt;&lt;li&gt;Архвивирование сообщений&lt;/li&gt;
&lt;li&gt;Контентная фильтрация&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Антиспам&lt;/li&gt;
&lt;li&gt;Антивирус&lt;/li&gt;
&lt;/ul&gt;&lt;li&gt;Анализ защищенности системы ЭД и управление патчами&lt;/li&gt;
&lt;/ul&gt;&lt;li&gt;Удаленный и мобильный доступ к системе ЭД&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Безопасность мобильных платформ&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Bring your own device (BYOD) &lt;/li&gt;
&lt;/ul&gt;&lt;li&gt;Контроль удаленного доступа&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Network Admission Control (контроль сетевого доступа)&lt;/li&gt;
&lt;/ul&gt;&lt;li&gt;Управление мобильными платформами&lt;/li&gt;
&lt;/ul&gt;&lt;li&gt;Соответствие&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Оценка соответствия защитных средств и мер&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;ФСТЭК&lt;/li&gt;
&lt;li&gt;ФСБ&lt;/li&gt;
&lt;li&gt;Отраслевые стандарты &lt;/li&gt;
&lt;/ul&gt;&lt;li&gt;Аудит&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Как выбрать аудитора?&lt;/li&gt;
&lt;/ul&gt;&lt;li&gt;Системы контроля конфигураций &lt;/li&gt;
&lt;ul&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;li&gt;Цена вопроса&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Как выбрать поставщика средств и услуг ИБ&lt;/li&gt;
&lt;li&gt;Обоснование перед руководством&lt;/li&gt;
&lt;/ul&gt;&lt;li&gt;Пользователи&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;Повышение осведомленности&lt;/li&gt;
&lt;li&gt;Тесты на проникновение&lt;/li&gt;
&lt;/ul&gt;&lt;ul&gt;&lt;/ul&gt;&lt;li&gt;Примеры внедрений &lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
Примерно так (хотя про электронный документооборот я наверное не все темы рассмотрел). И такое дерево тем можно выстроить практически вокруг любой бизнес-задачи, стоящей на повестке дня перед большинством российских организаций. Т.е. темы то по сути теже, что и сейчас рассматриваются на различных конференциях, но тут они объединены единым замыслом и взаимоувязаны друг с другом. А это гораздо более ценно, чем набор пусть и интересных, но разрозненных тем. И пользователю такие мероприятия будут гораздо интереснее, чем нынешние. А следовательно и спонсору понравится целевая аудитория. Да и статус организаторы сразу повысится; особенно у того, кто первый сделает шаг в этом направлении.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-4480183379930514666?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/4480183379930514666/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=4480183379930514666" title="Комментарии: 35" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/4480183379930514666?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/4480183379930514666?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post_23.html" title="Концепция нового мероприятия по ИБ" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>35</thr:total></entry><entry gd:etag="W/&quot;DkEGQX44eSp7ImA9WhRUEE8.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-6388370606285459274</id><published>2012-01-20T05:57:00.000+04:00</published><updated>2012-01-20T05:57:00.031+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-20T05:57:00.031+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="законодательство" /><category scheme="http://www.blogger.com/atom/ns#" term="тенденции" /><title>И вновь о контроле Интернет - 2</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Помните ли вы об &lt;a href="http://lukatsky.blogspot.com/2011/04/blog-post_19.html"&gt;аукционе&lt;/a&gt;, который объявило Правительство РФ в апреле и одним из лотов которого было изучение зарубежного опыта регулирования ответственности участников правоотношений при использовании сети Интернет.&lt;br /&gt;
&lt;br /&gt;
Решил я тут поинтересоваться его результатами. И вот что выяснилось. На аукцион было подано 13 заявок, из которых 2 было отсеяно по формальным признакам. Среди тех, кто остался - Координационный центр национального домена сети Интернет, МФТИ, "Интернет и право", ИКС-Холдинг и ряд других. Победил в конкурсе, упав по цене вдвое (с 973 тысяч рублей до 490 тысяч), Институт законодательства и сравнительного правоведения &lt;b&gt;при Правительстве РФ&lt;/b&gt;. Может это и случайность, когда аукцион, организованный Правительством, выигрывает структура при Правительстве?.. Причем данный лот по контролю Интернет один из самых непростых среди всех лотов аукциона - он вызвал широкий резонанс на тот момент.&lt;br /&gt;
&lt;br /&gt;
К сожалению, результатов работы правительственного института я не видел ;-(&lt;br /&gt;
&lt;br /&gt;
ЗЫ. Кстати, &lt;a href="http://lukatsky.blogspot.com/2011/10/blog-post_2443.html"&gt;конкурс&lt;/a&gt; Минкомсвязи по регулированию облаков признан несостоявшимся по причине&amp;nbsp; подачи всего одной заявки на участие (от Аладдина Р.Д.).&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-6388370606285459274?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/6388370606285459274/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=6388370606285459274" title="Комментарии: 1" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/6388370606285459274?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/6388370606285459274?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/2.html" title="И вновь о контроле Интернет - 2" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;D0MCQXk5eyp7ImA9WhRVGU4.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-109643772274622823</id><published>2012-01-19T05:11:00.001+04:00</published><updated>2012-01-19T05:11:00.723+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-19T05:11:00.723+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="оценка соответствия" /><category scheme="http://www.blogger.com/atom/ns#" term="ФСТЭК" /><category scheme="http://www.blogger.com/atom/ns#" term="ФСБ" /><title>И вновь об оценке соответствия средств защиты</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Пункт 4 ст.5 ФЗ-184 "О техническом регулировании" в прежней редакции звучал следующим образом "&lt;i&gt;Особенности оценки соответствия продукции (работ, услуг) и объектов, указанных в пункте 1  настоящей статьи, а также соответственно процессов их проектирования  (включая изыскания), производства, строительства, монтажа, наладки,  эксплуатации, хранения, перевозки, реализации, утилизации, захоронения  устанавливаются Правительством Российской Федерации&lt;/i&gt;". Все было предельно четко и понятно. Требования по сертификации средств защиты устанавливаются только Правительством РФ и никем иным.&lt;br /&gt;
&lt;br /&gt;
30 ноября 2011 года незамеченный многими ФЗ-347 внес малюсенькое такое изменение, которое коренным образом меняет ситуацию с сертификацией средств защиты, ужесточая ее (или давая такую возможность). Новый текст звучит так: "&lt;i&gt;Особенности оценки соответствия продукции (работ, услуг), указанной в пункте 1 настоящей статьи, а также соответственно процессов ее проектирования (включая изыскания), производства, строительства, монтажа, наладки, эксплуатации, хранения, перевозки, реализации, утилизации, захоронения устанавливаются Правительством Российской Федерации&lt;b&gt; или уполномоченными им федеральными органами исполнительной власти&lt;/b&gt;&lt;/i&gt;". Жирным выделено внесенное изменение.&lt;br /&gt;
&lt;br /&gt;
Вот тут и вспомнишь поневоле старый мультфильм про Виктора Перестукина "Страна невыученных уроков" и задачу "где поставить запятую в фразе "казнить нельзя помиловать". Незначительная поправка и ситуация меняется в худшую сторону - регуляторы теперь имеют право самостоятельно, без оглядки на Правительство выпускать собственные нормативные требования по сертификации средств защиты.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-109643772274622823?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/109643772274622823/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=109643772274622823" title="Комментарии: 33" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/109643772274622823?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/109643772274622823?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post_19.html" title="И вновь об оценке соответствия средств защиты" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>33</thr:total></entry><entry gd:etag="W/&quot;CkAAQX4zeSp7ImA9WhRVGEg.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-3680321574902903858</id><published>2012-01-18T05:39:00.000+04:00</published><updated>2012-01-18T05:39:00.081+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-18T05:39:00.081+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="стратегия" /><title>А что если?</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Есть в менеджменте один полезный инструмент - процесс моделирования оценки возможных альтернативных стратегий и рисков, с ними связанных, или, короче, анализ "что если" (what if). Причем это не гадание на кофейной гуще, а вполне себе адекватный метод прогнозирования, позволяющий определить возможный ход событий и разработать программу действий на случай, если прогноз сбудется.&lt;br /&gt;
&lt;br /&gt;
Этот метод можно применять и в ИБ, причем он может стать хорошей альтернативой принятым сегодня подходам к выстраиванию деятельности службы ИБ. Аналогичный сценарий нередко используется в проектах по ПДн. Операторы, не имея возможности выполнить все параноидальные требования регуляторов, закрывают только те, на которые регуляторы обращают внимание в первую очередь. Метод "что если" построен по тому же принципу. Мы выписываем возможные сценарии в области ИБ, которые затем приоритезируем и готовим программу действий по нейтрализации сценария.&lt;br /&gt;
&lt;br /&gt;
Чтобы я включил в список возможных сценариев "что если"? Сходу вырисовывается следующий список:&lt;br /&gt;
&lt;ul style="text-align: left;"&gt;&lt;li&gt;А что если завтра придет выездная проверка Роскомнадзора по линии персданных?&lt;/li&gt;
&lt;li&gt;А что если завтра придет "письмо счастья" из Роскомнадзора (документарная проверка) по вопросам ПДн?&lt;/li&gt;
&lt;li&gt;А что если завтра придет проверка ФСТЭК в части ТЗКИ?&lt;/li&gt;
&lt;li&gt;А что если завтра придет проверка ФСБ в части шифрования?&lt;/li&gt;
&lt;li&gt;А что если завтра в Интернете опубликуют сведения о произошедшеи у нас инциденте ИБ?&lt;/li&gt;
&lt;li&gt;А что если завтра на нас проведут DDoS-атаку (или осуществят иные распространенные атаки)?&lt;/li&gt;
&lt;li&gt;А что если завтра произойдет инцидент ИБ?&lt;/li&gt;
&lt;li&gt;А что если завтра мой поставщик средств защиты и услуг ИБ обанкротится или мое начальство откажется с ними дальше работать?&lt;/li&gt;
&lt;li&gt;А что если завтра производитель средств защиты будет куплен более крупным игроком рынка ИБ?&lt;/li&gt;
&lt;li&gt;А что если завтра руководитель компании захочет сократить персонал службы ИБ?&lt;/li&gt;
&lt;li&gt;А что если завтра CIO захочет перейти на облачные вычисления (или иные новомодные технологии)?&lt;/li&gt;
&lt;li&gt;А что если завтра наша компания поглотит другую компанию?&lt;/li&gt;
&lt;/ul&gt;Безусловно это далеко не полный список; скорее так, минутный мозговой штурм. Но он позволяет задуматься и найти пробелы в собственном плане обеспечения ИБ. А главное, что правильная реализация подхода "что если" позволяет не распыляться по мелочам, а закрывать только реальные риски, которые и могут стать причиной потенциальных, но серьезных проблем.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-3680321574902903858?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/3680321574902903858/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=3680321574902903858" title="Комментарии: 3" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/3680321574902903858?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/3680321574902903858?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post_18.html" title="А что если?" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>3</thr:total></entry><entry gd:etag="W/&quot;AkAHR344cSp7ImA9WhRVGE8.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-6142498467210670493</id><published>2012-01-17T05:56:00.013+04:00</published><updated>2012-01-17T23:32:16.039+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-17T23:32:16.039+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="выставки" /><title>Top 5 мероприятий по ИБ на ближайшее полугодие</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Вот решил составить Топ5 публичных и крупных мероприятий по ИБ в России на ближайшие полгода:&lt;br /&gt;
&lt;ol style="text-align: left;"&gt;&lt;li&gt;IV Межбанковская конференция "&lt;a href="http://www.ib-bank.ru/ibb/"&gt;УРАЛЬСКИЙ ФОРУМ: ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ БАНКОВ&lt;/a&gt;" - 13-18 февраля - Магнитогорск&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.ruscrypto.ru/"&gt;РусКрипто&lt;/a&gt; - 28-31 марта - Москва &lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.infosecurity-forum.ru/"&gt;Межотраслевой форум директоров по ИБ&lt;/a&gt; - 19-20 апреля - Москва&lt;/li&gt;
&lt;li&gt;&lt;a href="http://phdays.ru/index.asp"&gt;Positive Hack Days&lt;/a&gt; - 30-31 мая - Москва&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.itsecurityforum.ru/"&gt;IT &amp;amp; Security Forum&lt;/a&gt; - 7-8 июня - Казань.&lt;/li&gt;
&lt;/ol&gt;Скажу сразу, что это мой личный Топ5 - я могу их рекомендовать как минимум по двум из трех критериев - контент и общение. Третий критерий - организация у некоторых из мероприятий страдает, но не так сильно, чтобы из-за этого их не посещать.&lt;br /&gt;
&lt;br /&gt;
В список не попала &lt;a href="http://pcidssrussia.ru/ru/"&gt;PCI DSS Russia&lt;/a&gt;, которая пройдет&amp;nbsp; марта в Москве. Но просто потому, что я на ней в прошлом году не был и не смог составить собственного мнения. &lt;a href="http://events.idc-cema.com/eng/events/41530-idc-it-security-roadshow-2012/"&gt;IDC IT Security Roadshow&lt;/a&gt; в Москве в этом году не включаю в Топ5. 10-ый раз это мероприятие уже проходит и все как-то без изюминки. Достаточно стандартное мероприятие, проводимое на неплохом уровне, но очень уж далекое от реальностей российских специалистов по ИБ. Региональные мероприятие (нижегородское, челябинское и т.п. не включаю, т.к. они хоть и проходят на очень достойном уровне, но все-таки не относятся к тем, на которые едут из разных городов России).&lt;br /&gt;
&lt;br /&gt;
Часть мероприятий не включал сознательно - либо ни о чем, либо идиотская организация.&lt;br /&gt;
&lt;br /&gt;
Табличку мероприятий обновил:&lt;br /&gt;
&lt;a href="http://www.scribd.com/doc/78456546/%D0%9A%D1%80%D1%83%D0%BF%D0%BD%D1%8B%D0%B5-%D0%BC%D0%B5%D1%80%D0%BE%D0%BF%D1%80%D0%B8%D1%8F%D1%82%D0%B8%D1%8F-%D0%BF%D0%BE-%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%BE%D0%B9-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D0%BD%D0%B0-2012-%D0%B3%D0%BE%D0%B4" style="-x-system-font: none; display: block; font-family: Helvetica,Arial,Sans-serif; font-size-adjust: none; font-size: 14px; font-stretch: normal; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; margin: 12px auto 6px auto; text-decoration: underline;" title="View Крупные мероприятия по информационной безопасности на 2012 год on Scribd"&gt;Крупные мероприятия по информационной безопасности на 2012 год&lt;/a&gt;&lt;iframe class="scribd_iframe_embed" data-aspect-ratio="1.2938689217759" data-auto-height="true" frameborder="0" height="600" id="doc_90905" scrolling="no" src="http://www.scribd.com/embeds/78456546/content?start_page=1&amp;amp;view_mode=slideshow&amp;amp;access_key=key-jw3vb76puusi1708xeb" width="100%"&gt;&lt;/iframe&gt;&lt;script type="text/javascript"&gt;
(function() { var scribd = document.createElement("script"); scribd.type = "text/javascript"; scribd.async = true; scribd.src = "http://www.scribd.com/javascripts/embed_code/inject.js"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(scribd, s); })();
&lt;/script&gt;&lt;br /&gt;
&lt;br /&gt;
ЗЫ. Отмечу, что InfoSecurity в этом году сократилась и будет проводиться не 3, а 2 дня.&lt;br /&gt;
&lt;br /&gt;
ЗЗЫ. Была идея создать публичный календарь мероприятий по ИБ, но что-то не нашел движка для этого. &lt;br /&gt;
&lt;ol style="text-align: left;"&gt;&lt;/ol&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-6142498467210670493?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/6142498467210670493/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=6142498467210670493" title="Комментарии: 12" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/6142498467210670493?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/6142498467210670493?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/top-5.html" title="Top 5 мероприятий по ИБ на ближайшее полугодие" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>12</thr:total></entry><entry gd:etag="W/&quot;CUMCQXw-fyp7ImA9WhRVF0w.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-5530139720350800088</id><published>2012-01-16T15:31:00.000+04:00</published><updated>2012-01-16T15:31:00.257+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-16T15:31:00.257+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="консолидация" /><category scheme="http://www.blogger.com/atom/ns#" term="поглощения" /><title>ThreatMetrix покупает TrustDefender</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;10 января американская ThreatMetrix &lt;a href="http://threatmetrix.com/threatmetrix-acquires-trustdefender/"&gt;анонсировала&lt;/a&gt; приобретение австралийской TrustDefender. Обе компании в России неизвестны - первая занимается решениями по борьбе с киберпреступлениями, а вторая - средствами безопасного серфинга в Интернет. Детали сделки не разглашаются.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-5530139720350800088?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/5530139720350800088/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=5530139720350800088" title="Комментарии: 0" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/5530139720350800088?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/5530139720350800088?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/threatmetrix-trustdefender.html" title="ThreatMetrix покупает TrustDefender" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;AkAMQXwyeSp7ImA9WhRVFko.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-2283887569972530350</id><published>2012-01-16T05:53:00.000+04:00</published><updated>2012-01-16T05:53:00.291+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-16T05:53:00.291+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Россия" /><category scheme="http://www.blogger.com/atom/ns#" term="Разное" /><title>Если б я был директором ФСТЭК</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;то мой план действий по улучшению и развитию направления "Информационная безопасность" в России содержал бы такие пункты:&lt;br /&gt;
&lt;ol style="text-align: left;"&gt;&lt;li&gt;Создание единого органа по информационной безопасности, объединяющего разрозненные усилия ФСТЭК, ФСБ, МинОбороны, ФСО, СВР, Минкомсвязи и др. в данной сфере.&lt;/li&gt;
&lt;li&gt;Гармонизация и развитие законодательства в сфере киберпространства&lt;/li&gt;
&lt;ol&gt;&lt;li&gt;Приведение к единой терминологии в части защищаемой информации&lt;/li&gt;
&lt;li&gt;Уменьшением числа тайн&lt;/li&gt;
&lt;li&gt;Создание и развитие системы киберполиции и киберсудов&lt;/li&gt;
&lt;li&gt;Актуализация законодательства применительно к особенностям киберпространства&lt;/li&gt;
&lt;li&gt;Разработка норм взаимодействия с международным сообществом при расследовании инцидентов ИБ (принятие Будапештской Конвенции)&lt;/li&gt;
&lt;li&gt;Разделение требований по ИБ для госорганов и критически важных объектов от требований для бизнеса и общества &lt;/li&gt;
&lt;/ol&gt;&lt;li&gt;Создание системы защиты внутреннего киберпространства России&lt;/li&gt;
&lt;ol&gt;&lt;li&gt;Стимулирование развития отечественной индустрии разработки средств защиты&lt;/li&gt;
&lt;li&gt;Создание лабораторий и разработка стандартов оценки соответствия с точки зрения ИБ и совместимости&lt;/li&gt;
&lt;li&gt;Создание единой системы оценки соответствия в области ИБ, требования которой будут дифференцированными в зависимости от типа защищаемой информации и принятой стратегии управления рисками&lt;/li&gt;
&lt;li&gt;Разработка и повсеместное внедрение стандартов ИБ&lt;/li&gt;
&lt;li&gt;Создание системы центров реагирования на инциденты, включая регулярную публикацию уровня защищенности&lt;/li&gt;
&lt;li&gt;Разработка и внедрение систем мониторинга враждебной онлайн-активности&lt;/li&gt;
&lt;li&gt;Стимуляция владельцев и собственников ключевых систем информационной инфраструктуры к инвестициям в безопасность инфраструктуры&lt;/li&gt;
&lt;/ol&gt;&lt;li&gt;Создание системы для защиты бизнеса в киберпространстве&lt;/li&gt;
&lt;ol&gt;&lt;li&gt;Стимулирование развития отечественной индустрии разработки средств борьбы с мошенничеством&lt;/li&gt;
&lt;li&gt;Создание национальных служб проверки подлинности (центры сертификации, IAM-сервисы и т.д.)&lt;/li&gt;
&lt;li&gt;Внедрение и развитие системы мониторинга и уведомления о киберпреступности&lt;/li&gt;
&lt;li&gt;Создание системы доверия онлайн-транзакциям и иным взаимодействиям хозяйствующих субъектов&lt;/li&gt;
&lt;li&gt;Признание международных стандартов в области онлайн-торговли и электронной подписи, а также в области ИБ&lt;/li&gt;
&lt;li&gt;Разработка рекомендаций по выполнению требований законодательства со стороны органов контроля (надзора)&lt;/li&gt;
&lt;li&gt;Разработка системы поощрения внедрения защитных мероприятий (а не только системы наказания) при организации контроля (надзора)&lt;/li&gt;
&lt;li&gt;Снижение числа ситуаций, при которых наличие лицензии в области ИБ является обязательной&lt;/li&gt;
&lt;li&gt;Создание экспертных советов в области ИБ&lt;/li&gt;
&lt;/ol&gt;&lt;li&gt;Создание системы для защиты общества и граждан в киберпространстве&lt;/li&gt;
&lt;ol&gt;&lt;li&gt;Разработка и внедрение системы мониторинга проявлений экстремизма в киберпространстве&lt;/li&gt;
&lt;li&gt;Разработка и внедрение системы защиты детей от негативного контента&lt;/li&gt;
&lt;li&gt;Создание системы повышения осведомленности граждан о безопасности в киберпространстве&lt;/li&gt;
&lt;li&gt;Разработка и внедрение предмета ИБ для детей в школах&lt;/li&gt;
&lt;li&gt;Поддержка национального дня (или месячника) кибербезопасности&lt;/li&gt;
&lt;li&gt;Поощрение СМИ к освещению вопросов ИБ и повышению осведомленности граждан и общества&lt;/li&gt;
&lt;/ol&gt;&lt;li&gt;Создание системы подготовки кадров в области ИБ&lt;/li&gt;
&lt;ol&gt;&lt;li&gt;Разработка и внедрение курсов по ИБ в институтах и колледжах&lt;/li&gt;
&lt;li&gt;Стимулирование исследований в области ИБ (разработка системы грантов для молодых специалистов)&lt;/li&gt;
&lt;li&gt;Непрерывное обучение правоохранительных и судебных органов &lt;/li&gt;
&lt;/ol&gt;&lt;li&gt;Создание системы обороны и нападения в киберпространстве&lt;/li&gt;
&lt;ol&gt;&lt;li&gt;Разработка стратегии ведения кибервойн&lt;/li&gt;
&lt;li&gt;Создание подразделений ведения кибервойн&lt;/li&gt;
&lt;li&gt;Разработка инструментов для ведения кибервойн.&lt;/li&gt;
&lt;/ol&gt;&lt;/ol&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-2283887569972530350?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/2283887569972530350/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=2283887569972530350" title="Комментарии: 12" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/2283887569972530350?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/2283887569972530350?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post_14.html" title="Если б я был директором ФСТЭК" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>12</thr:total></entry><entry gd:etag="W/&quot;C0EMQXs9fip7ImA9WhRVFEg.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-8199433446676543216</id><published>2012-01-13T14:48:00.000+04:00</published><updated>2012-01-13T14:48:00.566+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-13T14:48:00.566+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Интернет-ресурсы" /><category scheme="http://www.blogger.com/atom/ns#" term="Разное" /><title>О моем Twitter</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;В качестве напоминания: у меня действует &lt;a href="https://twitter.com/alukatsky"&gt;Twitter&lt;/a&gt; (https://twitter.com/alukatsky). Он не повторяет блог, а является самостоятельным источником публикаций (хотя перепосты с блога туда ведутся). Но там идет много самостоятельной информации, для которой создание отдельных заметок в блоге - слишком роскошное удовольствие, но информация полезная. Например, вчера в твиттере были ссылки на &lt;a href="http://t.co/t7as59Bz"&gt;анализ&lt;/a&gt; нового проекта Постановления Правительства по криптографии, &lt;a href="http://t.co/Ri5bhUOX"&gt;мнение Минфина&lt;/a&gt; о том, как учитывать расходы на разработку нормативной базы по защите информации при налогообложени, новое &lt;a href="http://www.fstec.ru/_docs/doc_infpis.htm"&gt;письмо&lt;/a&gt; ФСТЭК для тех, кто подал документы на получение новых лицензий и т.д. Так что подписывайтесь на Twitter - там тоже много полезного ;-)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-8199433446676543216?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/8199433446676543216/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=8199433446676543216" title="Комментарии: 4" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/8199433446676543216?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/8199433446676543216?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/twitter.html" title="О моем Twitter" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>4</thr:total></entry><entry gd:etag="W/&quot;CE4EQXk5fip7ImA9WhRVFE8.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-5566878903183922180</id><published>2012-01-13T05:58:00.001+04:00</published><updated>2012-01-13T06:48:20.726+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-13T06:48:20.726+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Россия" /><title>Думает ли будущий Президент об ИТ и ИБ?</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Почитал предвыборную &lt;a href="http://www.putin2012.ru/"&gt;программу&lt;/a&gt; кандидата в Президенты РФ - г-на Путина. Итак, что же говорит по "нашей" теме человек, который термин "ИТ" или "информационные технологии" в своей речи практически не использует. Я нашел всего три упоминания ИТ/ИБ:&lt;br /&gt;
&lt;ol style="text-align: left;"&gt;&lt;li&gt;"&lt;i&gt;Мы будем активно защищать основы нравственности в средствах массовой  информации и в интернет-сфере. Современные технологии должны помогать  нашим гражданам быть в курсе событий, общаться, учиться и работать. Мы  будем бороться с попыткой использовать информационное пространство для  пропаганды жестокости, национализма, порнографии, наркомании, курения и  пьянства&lt;/i&gt;". Иными словами контроль в Интернет будет усилен ;-(&lt;/li&gt;
&lt;li&gt;"&lt;i&gt;Будем способствовать дальнейшему развитию современных отраслей –  телекоммуникаций, информационных технологий, биотехнологий и других&lt;/i&gt;". Т.е. то, что было последние годы - это было развитие... ;-(&lt;/li&gt;
&lt;li&gt;"&lt;i&gt;Максимальное количество услуг будет доступно в электронной форме&lt;/i&gt;".&amp;nbsp;&lt;/li&gt;
&lt;/ol&gt;Это все! Словоблудие, иначе не скажешь. Ни слова о том, КАК потенциальный Президент будет реализовывать эти фразы "ни о чем".&lt;br /&gt;
&lt;br /&gt;
Что думает об ИТ/ИБ г-н &lt;a href="http://mdp2012.ru/points/"&gt;Прохоров&lt;/a&gt;? В его программа есть только один пункт, хоть как-то связанные с новыми технологиями - "&lt;i&gt;автоматические устройства для голосования – на все участки в стране&lt;/i&gt;". Не густо ;-(&lt;br /&gt;
&lt;br /&gt;
Г-н Явлинский про ИТ не говорит вообще ничего. Только &lt;a href="http://www.yabloko.ru/programma_yavlinskogo"&gt;ратует&lt;/a&gt; за "&lt;i&gt;максимальное ограничение коммерческой тайны для монополий, компаний с  государственным участием, а также компаний, работающих по  государственному и муниципальному заказу либо получающих бюджетную  поддержку&lt;/i&gt;" и обеспечение "&lt;i&gt;тайну личной жизни: переписки и телефонных разговоров&lt;/i&gt;".&lt;br /&gt;
&lt;br /&gt;
Зюганов пока программу не опубликовал, но в &lt;a href="http://kprf.ru/crisis/offer/101202.html"&gt;предварительном&lt;/a&gt; ее варианте об ИТ тоже ни слова. Жириновский тоже пока не публиковал программу; как и Миронов. Но в предвыборной программе &lt;a href="http://www.spravedlivo.ru/information/section_11/pprogramm2011/"&gt;справедливоросов&lt;/a&gt; перед думскими выборами об ИТ тоже ни слова.&lt;br /&gt;
&lt;br /&gt;
Интересная картина получается. Один из драйверов развития не упоминается никем, окромя Путина; да и тот ни слова не говорит о том, как будут реаализовываться на практике его слова. Грустно...&lt;br /&gt;
&lt;br /&gt;
ЗЫ. Надо предложить кому-нибудь из кандидатов раздел по ИБ в его программу ;-)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-5566878903183922180?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/5566878903183922180/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=5566878903183922180" title="Комментарии: 14" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/5566878903183922180?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/5566878903183922180?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post_13.html" title="Думает ли будущий Президент об ИТ и ИБ?" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>14</thr:total></entry><entry gd:etag="W/&quot;C08EQHw5cCp7ImA9WhRVE0s.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-356686214488351200</id><published>2012-01-12T13:50:00.000+04:00</published><updated>2012-01-12T13:50:01.228+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-12T13:50:01.228+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="обучение" /><category scheme="http://www.blogger.com/atom/ns#" term="персональные данные" /><title>Новая версия курса по персданным</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Обновил курс по персданным (текущая версия 4.3). Последние изменения:&lt;br /&gt;
&lt;ul style="text-align: left;"&gt;&lt;li&gt;Как оформлять факт уничтожения ПДн&lt;/li&gt;
&lt;li&gt;Согласие на обработку ПДн без договора подряда&lt;/li&gt;
&lt;li&gt;Анализ результатов работы Консультационного центра АРБ&lt;/li&gt;
&lt;li&gt;Родственники сотрудников банка как инсайдеры согласно разъяснениям ЦБ&lt;/li&gt;
&lt;li&gt;Обработка ПДн членов Правления, Совета Директоров, Ревизионной комиссии и т.п.&lt;/li&gt;
&lt;li&gt;Официальное письмо ЦБ по поводу лицензирования деятельности по ТЗКИ&lt;/li&gt;
&lt;li&gt;О новой версии «письма шести»&lt;/li&gt;
&lt;li&gt;Мнение ЦБ о статусе СТО в контексте новой редакции ФЗ-152&lt;/li&gt;
&lt;li&gt;Обработка ПДн при работе с международными платежными системами&lt;/li&gt;
&lt;li&gt;Что включать в публичную политику обработки ПДн на сайте (особенно в части описания системы защиты)?&lt;/li&gt;
&lt;li&gt;Мнение РКН по поводу отнесения фотографии к биометрическим ПДн&lt;/li&gt;
&lt;li&gt;Анализ нового административного регламента РКН&lt;/li&gt;
&lt;li&gt;Новые основания для плановых и внеплановых проверок РКН&lt;/li&gt;
&lt;li&gt;Планы РКН по «перехвату» статьи 13.11 КоАП у прокуратуры&lt;/li&gt;
&lt;li&gt;Изменения 57-ФЗ (для банков)&lt;/li&gt;
&lt;li&gt;Новый план проверок на 2012 год&lt;br /&gt;
&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-356686214488351200?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/356686214488351200/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=356686214488351200" title="Комментарии: 6" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/356686214488351200?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/356686214488351200?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post_2859.html" title="Новая версия курса по персданным" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>6</thr:total></entry><entry gd:etag="W/&quot;Ak8GQHo5cSp7ImA9WhRVE0Q.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-3295948619872484986</id><published>2012-01-12T05:12:00.001+04:00</published><updated>2012-01-13T00:07:01.429+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-13T00:07:01.429+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="законодательство" /><category scheme="http://www.blogger.com/atom/ns#" term="Роскомнадзор" /><category scheme="http://www.blogger.com/atom/ns#" term="персональные данные" /><title>Новости Роскомнадзора</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;На сайте Гаранта &lt;a href="http://www.garant.ru/action/interview/373047/"&gt;размещено&lt;/a&gt; предновогоднее интервью Шередина. Ничего нового в нем особо нет, но в нем, пусть и неявно, но Шередин признал возможность получения конклюдентного согласия при регистрации в социальных сетях. Лед тронулся...    Второй новостью является &lt;a href="http://minsvyaz.ru/ru/doc/?id_4=668"&gt;публикация&lt;/a&gt; новой редакции Административного регламента РКН по части проверок выполнения ФЗ-152 операторами ПДн. Он утвержден Минкомсвязи и зарегистрирован Минюстом. Никакого нового криминала я там не заметил - все, что уже давно практикуется Роскомнадзором.&lt;br /&gt;
&lt;br /&gt;
UPDATE: Незамеченный мной сразу п.42.1 про контроль ТЕХНИЧЕСКИХ аспектов защиты ПДн рассмотрен &lt;a href="http://esstm.blogspot.com/2012/01/blog-post.html"&gt;Сергеем Ерохиным&lt;/a&gt;. &lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-3295948619872484986?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/3295948619872484986/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=3295948619872484986" title="Комментарии: 2" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/3295948619872484986?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/3295948619872484986?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post_12.html" title="Новости Роскомнадзора" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>2</thr:total></entry><entry gd:etag="W/&quot;AkACQXo-fSp7ImA9WhRVEko.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-7895913823484566524</id><published>2012-01-11T14:46:00.000+04:00</published><updated>2012-01-11T14:46:00.455+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-11T14:46:00.455+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Разное" /><title>Удостоен благодарности министра внутренних дел</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;В Facebook я уже отписывался про это, но решил и тут повториться - получил благодарность от министра внутренних дел! О как!&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-074N8TpQANY/TwyHyIZk-GI/AAAAAAAABmo/7ijiKJRAwsw/s1600/nurgaliev.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://4.bp.blogspot.com/-074N8TpQANY/TwyHyIZk-GI/AAAAAAAABmo/7ijiKJRAwsw/s400/nurgaliev.jpg" width="278" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-7895913823484566524?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/7895913823484566524/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=7895913823484566524" title="Комментарии: 2" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/7895913823484566524?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/7895913823484566524?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post_6767.html" title="Удостоен благодарности министра внутренних дел" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-074N8TpQANY/TwyHyIZk-GI/AAAAAAAABmo/7ijiKJRAwsw/s72-c/nurgaliev.jpg" height="72" width="72" /><thr:total>2</thr:total></entry><entry gd:etag="W/&quot;A0MBRXYzfip7ImA9WhRVEks.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-3417507148105816350</id><published>2012-01-11T05:02:00.002+04:00</published><updated>2012-01-11T12:10:54.886+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-11T12:10:54.886+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="мобильный офис" /><title>Отечественные решения для защиты мобильных платформ</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Тема безопасности мобильных платформ в последнее время поднимается в России все чаще. И решений, реализующих эту задачу представлено немало. Но если пытаться объединить потребности клиентов с требованиями регуляторов, то возникают очевидные сложности в отсутствии необходимых сертификатов соответствия ФСТЭК или ФСБ. Поэтому на российском рынке стали появляться отечественные продукты по защите мобильных платформ, которые либо уже сертифицированы регуляторами, либо находятся в процессе сертификации, либо могут быть сертифицированы. К таким продуктам можно отнести (в порядке вспоминания мной):&lt;br /&gt;
&lt;ul style="text-align: left;"&gt;&lt;li&gt;&lt;a href="http://www.kaspersky.ru/kaspersky_mobile_security"&gt;Kaspersky Mobile Security&lt;/a&gt; - продукт Лаборатории Касперского для защиты Android, Blackberry, Symbian и Windows Mobile. &lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.s-terra.com/component/content/article/113"&gt;S-Terra VPN Client for CIUS&lt;/a&gt; - продукт S-Terra для защиты Cisco CIUS на платформе Android.&lt;/li&gt;
&lt;li&gt;ViPNet Client - VPN-клиенты Инфотекса для платформ &lt;a href="http://infotecs.ru/products/catalog.php?SECTION_ID=&amp;amp;ELEMENT_ID=4882"&gt;iOS&lt;/a&gt; и &lt;a href="http://infotecs.ru/products/catalog.php?SECTION_ID=&amp;amp;ELEMENT_ID=5459"&gt;Android&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.securitycode.ru/company/news/301/"&gt;"Континент-АП" для iOS&lt;/a&gt; - VPN-клиент Информзащиты для своего Континента для платформы iOS.&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.safe-phone.ru/home"&gt;Safephone&lt;/a&gt; - продукт НИИ СОКБ для защиты платформы Symbian (iOS будет в первой половине 2012 года, а Android - во второй).&lt;/li&gt;
&lt;li&gt;&lt;a href="http://green-head.ru/"&gt;Green-Head &lt;/a&gt;- продукт одноименной отечественной компании для платформ (в зависимости от функционала) Android, Blackberry и Symbian.&lt;/li&gt;
&lt;/ul&gt;И немного особняком стоят отечественные продукты для защиты мобильной связи:&lt;br /&gt;
&lt;ul style="text-align: left;"&gt;&lt;li&gt;&lt;a href="http://www.signal-com.ru/ru/prod/phones/phones_345/"&gt;Voice Coder Mobile&lt;/a&gt; - продукт Сигнал-КОМа для защиты речевого сигнала на платформе Windows Mobile.&lt;/li&gt;
&lt;li&gt;Специальные сотовые телефоны М-500 и М-633С - готовые мобильные телефоны НТЦ "Атлас" для защиты речевого сигнала. Ориентированы на госорганы.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Задачей этого поста не является анализ и сравнение всех упомянутых продуктов. Просто я решил свести воедино перечень продуктов отечественного производства, предназначенных для защиты мобильных платформ. Из всех них я пробовал только Kaspersky Mobile Security на Nokia e61i с Symbian. На этот Новый Год подарили мне Green-Head, но т.к. я пользую iPhone, то попробовать этот софт не удалось. Остальные - продукты корпоративного класса и требуют серверной части. VCM и M-500/M-633C имеют очень, на мой взгляд, очень ограниченную область применения - сегодня мало кто пользуется просто телефонами или смартфонами на базе старой Windows Mobile - большинство уже перешло на другие мобильные платформы.&lt;br /&gt;
&lt;br /&gt;
UPDATE: Еще есть отечественное решение &lt;a href="http://iblob.volgablob.ru/"&gt;iBlob&lt;/a&gt; для защиты мобильных платформ Apple.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-3417507148105816350?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/3417507148105816350/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=3417507148105816350" title="Комментарии: 20" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/3417507148105816350?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/3417507148105816350?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post_11.html" title="Отечественные решения для защиты мобильных платформ" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>20</thr:total></entry><entry gd:etag="W/&quot;C0YCRnk-eSp7ImA9WhRVEk8.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-1665043844240567484</id><published>2012-01-10T22:46:00.000+04:00</published><updated>2012-01-10T22:46:07.751+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-10T22:46:07.751+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="персональные данные" /><category scheme="http://www.blogger.com/atom/ns#" term="Разное" /><title>А что у нас с народным логотипом?</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Просматривал я тут свои посты за 2011-й год и наткнулся на &lt;a href="http://lukatsky.blogspot.com/2011/10/blog-post_6844.html" target=""&gt;заметку&lt;/a&gt; о народном логотипе по защите персональных данных. Кто помнит, хорошо. Кто не помнит, напомню - выбирали "всем миром" логотип, который должны вешать на себя компании, которые защитили персональные данные по высшему разряду.&lt;br /&gt;
&lt;br /&gt;
Критики этой акции было немало; я тоже был в числе критиков. Но меня заверяли, что я не прав. И выборы были честные, и акция была нужная, и логотип будет востребованным. Потом стало известно, что права на проект перешли Anti-malware.ru. И по сему факту Илья так прокомментировал перспективы проекта: "&lt;i&gt;Мы планируем, что к концу года проект заработает в полную силу, и каждый  гражданин сможет зайти на сайт проекта, посмотреть список компаний,  которым можно безопасно доверять свои персональные данные,  и даже удостовериться в чистоте их репутации в контексте инцидентов с  утечками или несанкционированным использованием персональных данных&lt;/i&gt;". И что же? Каковы результаты на сегодняшний день?&lt;br /&gt;
&lt;br /&gt;
Насколько я понимаю с 5-го октября, когда таинственная Марина М. была названа победителем конкурса, так ничего и &lt;a href="http://www.anti-malware.ru/news/2011-10-10/4750"&gt;не поменялось&lt;/a&gt;. На сайте до сих пор отсутствует хоть какой-то рассказ об этой Марине. Отсутствует обещанная статистика голосования. Отсутствуют правила использования логотипа. Отсутствует список компаний, которым можно безопасно доверять свои персональные данные. И т.д. Вопросы, как понятно, риторические...&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-1665043844240567484?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/1665043844240567484/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=1665043844240567484" title="Комментарии: 4" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/1665043844240567484?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/1665043844240567484?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/blog-post.html" title="А что у нас с народным логотипом?" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>4</thr:total></entry><entry gd:etag="W/&quot;CkQGQX8_cSp7ImA9WhRVEUs.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-7677385935173371285</id><published>2012-01-10T05:52:00.001+04:00</published><updated>2012-01-10T05:52:00.149+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-10T05:52:00.149+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="персональные данные" /><category scheme="http://www.blogger.com/atom/ns#" term="Разное" /><title>Что произошло за 10 дней нового года</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Для затравки, первый пост в новом году для освещения событий, произошедших за первые десять дней:&lt;br /&gt;
&lt;ul style="text-align: left;"&gt;&lt;li&gt;F-Secure опубликовала очень интересное &lt;a href="http://t.co/rpEIgaQR"&gt;сравнение&lt;/a&gt; того, как в разных странах Евросоюза люди воспринимают персональные данные. Я про аналогичное исследование уже &lt;a href="http://lukatsky.blogspot.com/2011/09/blog-post_27.html"&gt;писал&lt;/a&gt;, но тут очень понятная визуализация.&lt;/li&gt;
&lt;li&gt;Лукашенко &lt;a href="http://t.co/LdLGM6uS"&gt;запретил&lt;/a&gt; в Белоруссии доступ к сайтам НЕ в домене .by, тем самым локализовав доступ своих граждан только к сайтам, зарегистрированным в Байнете (белорусский сегмент Интернет).&lt;/li&gt;
&lt;li&gt;Украина &lt;a href="http://t.co/ys0zcwOY"&gt;создает&lt;/a&gt; свои кибервойска, а также планирует в этом году рассмотреть законопроект "О киберпреступности".&lt;/li&gt;
&lt;li&gt;НАУФОР &lt;a href="http://t.co/Luwj3Ife"&gt;направил&lt;/a&gt; во ФСТЭК письмо с критикой действующего положения дел в области защиты информации. Не то, чтобы новость этой декады, но раньше как-то я не натыкался на нее. Видимо это письмо связано с &lt;a href="http://lukatsky.blogspot.com/2011/10/blog-post_18.html"&gt;утверждением&lt;/a&gt; стандарта НАУФОР по безопасности ПДн.&lt;/li&gt;
&lt;li&gt;Генпрокуратура &lt;a href="http://t.co/eyid6C4x"&gt;опубликовала&lt;/a&gt; сводный план проверок на 2012 год.&lt;/li&gt;
&lt;li&gt;У Symantec &lt;a href="http://www.zdnet.com/blog/btl/symantec-confirms-hacker-theft-of-norton-anti-virus-source-code/66367"&gt;утекли&lt;/a&gt; исходные коды Norton Antivirus. Всего спустя месяц после &lt;a href="http://bit.ly/tw7s1n"&gt;публикации&lt;/a&gt; большого исследования Symantec об утечках интеллектуальной собственности.&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-7677385935173371285?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/7677385935173371285/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=7677385935173371285" title="Комментарии: 4" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/7677385935173371285?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/7677385935173371285?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2012/01/10.html" title="Что произошло за 10 дней нового года" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>4</thr:total></entry><entry gd:etag="W/&quot;AkQNRHs-cSp7ImA9WhRWEU4.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-6190493969078551255</id><published>2011-12-29T05:38:00.002+04:00</published><updated>2011-12-29T09:59:55.559+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-29T09:59:55.559+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Разное" /><title>Дорогой Дед Мороз, в 2012-м году я хочу...</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Здравствуй, дедушка Мороз!&lt;br /&gt;
&lt;br /&gt;
В предверии Нового года я пишу тебе это письмо в надежде, что ты прочтешь его и выполнишь мои пусть не детские, но все равно новогодние желания. Ведь в уходящем году я вел себя хорошо и могу надеяться, что ты услышишь мои пожелания. &lt;br /&gt;
&lt;br /&gt;
Дедушка, сделай так, что ФСТЭК и ФСБ занимались своим прямым делом - защитой государственной тайны и критически важных объектов и &lt;b&gt;не вмешивались&lt;/b&gt; в деятельность коммерческих предприятий. Если уж им так неймется, то пусть их вмешательство носит характер рекомендаций и best practices, но никак не обязательных требований, базирующихся на 20-тилетней давности предпосылках.&lt;br /&gt;
&lt;br /&gt;
Пусть в грядущем году Дракона регуляторы &lt;b&gt;снизят &lt;/b&gt;свои драконовские требования при проверках и поменяют свой подход при организации надзорных мероприятий. Пусть свои проверки они организуют только против тех, по чьей вине страдают граждане, а не против всех подряд. Пусть при проведении проверок ФСТЭК, ФСБ и Роскомнадзор ищут, чем помочь проверяемому, а не как его наказать.&lt;br /&gt;
&lt;br /&gt;
Пусть в 2012-м году регуляторы &lt;b&gt;сделают &lt;/b&gt;свои требования прозрачными и адекватными современному развитию информационных технологий и не навешивают гриф "ДСП" или "секретно" на требование установить длину пароля не меньше 6-ти символов. Пусть все &lt;b&gt;смогут&lt;/b&gt; ознакамливаться с требованиями по информационной безопасности и требованиями по оценке соответствия, а не только те, кто имеет соответствующие лицензии и допуск к сведениям, составляющим гостайну. А еще лучше, если ты, дедушка, сделаешь так, чтобы система оценки соответствия требованиям по информационной безопасности &lt;b&gt;была единой &lt;/b&gt;и производителям не приходилось бы сертифицировать свои продукты в сразу в трех системах сертификации ФСТЭК, ФСБ и Минобороны (если не считать Газпромсерт) только потому, что эти системы не признают сертификаты, выданные друг другом.&lt;br /&gt;
&lt;br /&gt;
Пусть грядущий год принесет &lt;b&gt;рост квалификации &lt;/b&gt;сертификационных лабораторий, как и рост&amp;nbsp; прозрачности их ценообразования. Пусть в России развиваются системы &lt;b&gt;добровольной &lt;/b&gt;оценки соответствия, что позволит повысить конкуренцию между лабораториями и, соответственно, качество их услуг.&lt;br /&gt;
&lt;br /&gt;
Пусть ФСТЭК и ФСБ наконец-то начнут &lt;b&gt;признавать &lt;/b&gt;международные системы оценки соответствия, как это написано в законе "О техническом регулировании" и 608-м Постановлении Правительства. А при сертификации средств защиты пусть ФСТЭК и ФСБ руководствуются &lt;b&gt;международными &lt;/b&gt;правилами, как это написано в 455-м Постановлении Правительства и том же законе "О техническом регулировании", а не изобретают велосипед с квадратными колесами.&lt;br /&gt;
&lt;br /&gt;
Я желаю, что наши регуляторы &lt;b&gt;прислушивались &lt;/b&gt;к мнению экспертного сообщества, а не ограничивались обсуждением ключевых вопросов в закрытом кругу лиц, всю жизнь посвятивших себя борьбе со шпионами и защитой государственной тайны.&lt;br /&gt;
&lt;br /&gt;
Пусть в будущем году государство начнет &lt;b&gt;ценить &lt;/b&gt;работу сотрудников ФСТЭК и ФСБ и будет платить им адекватную зарплату, которая позволит им жить, а не существовать и не будет заставлять их правдами и неправдами вымогать взятки в своей работе. Ну а уж если государство сможет в году, на который назначен конец света, создать &lt;b&gt;единый &lt;/b&gt;государственный орган по информационной безопасности, который будет координировать все усилия в данной области, то это будет мне и моим коллегам замечательным подарком. &lt;br /&gt;
&lt;br /&gt;
Я понимаю, что просить нужно за себя и мир во всем мире - это задача вселенского масштаба, но сделай так, чтобы российская молодежь считала, что киберпреступность - это плохо. Пусть они не делают разницы между кражей 300 рублей из сумки пенсионерки в автобусе и 300 рублей с виртуального кошелька в Интернет-банке. И пусть такой разницы не делают наши суды и следователи правоохранительных органов. Пусть условные сроки сменятся реальным наказанием, которое покажет, что киберпреступления ничем не отличаются от обычных. Пусть наши законодатели начнут &lt;b&gt;разбираться &lt;/b&gt;в информационных технологиях и смогут принимать адекватные законы, направленные на развитие, а не на стагнацию этой сферы, которую наш пока еще действующий Президент назвал одним из столпов модернизации и инновационной экономики, которую мы пытаемся развивать.&lt;br /&gt;
&lt;br /&gt;
Пусть мои коллеги, специалисты по безопасности, работающие в разных сферах нашей экономики, не сидят по углам и не молчат, не желая высказывать свою позицию, боясь навлечь на себя проверки регулятора. Пусть они перестанут договариваться "в частном порядке" с регуляторами.&lt;br /&gt;
&lt;br /&gt;
Дедушка, еще лучше, если государство &lt;b&gt;осознает важность &lt;/b&gt;направления  информационной безопасности и сделает работу в отрасли престижной. И пусть в школах и ВУЗах начнут преподавать основы информационной безопасности как один из основных предметов. Если уж в застойной Америке существует месячник кибербезопасности, то пусть и в России на национальном уровне наше государство продвигает, что Интернетом и ИТ можно и нужно пользоваться защищенным образом. И пусть государство &lt;b&gt;стимулирует и поощряет&lt;/b&gt; тех, кто готов заниматься этим делом.&lt;br /&gt;
&lt;br /&gt;
Я понимаю, что я прошу не так уж и мало. Но мне кажется, что все равно это гораздо меньше, чем желание нашего Президента об искоренении коррупции во всей России, или желание премьер-министра об увеличении ВВП в два раза. Пусть хотя бы малость из того, что я у тебя попросил, сбудется в 2012-м году!&lt;br /&gt;
&lt;br /&gt;
С Новым Годом! С Рождеством!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-6190493969078551255?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/6190493969078551255/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=6190493969078551255" title="Комментарии: 17" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/6190493969078551255?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/6190493969078551255?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2011/12/2012_29.html" title="Дорогой Дед Мороз, в 2012-м году я хочу..." /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>17</thr:total></entry><entry gd:etag="W/&quot;DkYCRHw-eip7ImA9WhRWEEU.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-7895031501667784538</id><published>2011-12-28T18:56:00.000+04:00</published><updated>2011-12-28T18:56:05.252+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-28T18:56:05.252+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="законодательство" /><category scheme="http://www.blogger.com/atom/ns#" term="персональные данные" /><title>Разъяснение ФЗ-152 для нотариусов</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Федеральная нотраиальная палата выпустила &lt;a href="http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=124028"&gt;письмо&lt;/a&gt;, разъясняющее отдельные положения ФЗ-152 для нотариусов. Надо ли уведомлять РКН? Надо ли нотариусу получать согласие субъекта? Как обрабатывать ПДн, полученные не напрямую от субъекта? Надо ли уведомлять субъекта ПДн до начала обработки его ПДн, если эти ПДн получены не напрямую от него? Согласие работников нотариальных палат на обработку их ПДн. И т.д.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-7895031501667784538?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/7895031501667784538/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=7895031501667784538" title="Комментарии: 3" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/7895031501667784538?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/7895031501667784538?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2011/12/152_28.html" title="Разъяснение ФЗ-152 для нотариусов" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>3</thr:total></entry><entry gd:etag="W/&quot;DEUGQX48fSp7ImA9WhRWEE4.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-7253862420415853432</id><published>2011-12-28T05:37:00.000+04:00</published><updated>2011-12-28T05:37:00.075+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-28T05:37:00.075+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="тенденции" /><category scheme="http://www.blogger.com/atom/ns#" term="Россия" /><title>ИБ-2012: прогнозы</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Вчера я &lt;a href="http://lukatsky.blogspot.com/2011/12/10-2011.html" target="_blank"&gt;описал&lt;/a&gt; ключевые события, тенденции уходящего года. Пора поговорить и о том, что нового будет происходить в ИБ в России в 2012-м году? Как это не парадоксально, но &lt;b&gt;ничего&lt;/b&gt;! Исходя из нынешней ситуации и если предположить, что в марте (и до марта) ничего кардинально нового не произойдет, могу сделать прогноз о том, что все ключевые события произошли еще в 2011-м году. В 2012-м будет только их развитие или продолжение.&lt;br /&gt;
&lt;br /&gt;
Ну действительно. Сообщества безопасников будут только развиваться. Вон, партия ИТшников, инициированная Женей Царевым, за пару дней набрала тысячу "лайков". Это еще не члены, но отношение позитивное (хотя и не все его &lt;a href="http://www.cnews.ru/news/top/index.shtml?2011/12/26/470449" target="_blank"&gt;разделяют&lt;/a&gt;). RISSPA тоже будет наращивать свои активности.&lt;br /&gt;
&lt;br /&gt;
С ФЗ-152 ситуация вроде бы тоже понятная и сюрпризов ждать не стоит. Выйдут новые постановления Правительства. За ними воспоследуют и нормативные акты ФСТЭК и ФСБ. Сюрпризов в них ждать не приходится; как и рассчитывать на либерализацию (отказ от сертификации СЗИ, лицензирования деятельности по ТЗКИ и т.д.). Эпопея с отраслевыми стандартами (несмотря на их отсутствие в ФЗ-152) продолжится. СТО БР ИББС получит новое развитие.&lt;br /&gt;
&lt;br /&gt;
С реализацией протестов в Интернет ситуация продолжится; как минимум, в мире. С Россией все не так очевидно и будет зависеть от результатов мартовских выборов. Флешмобы в Facebook, Вконтакте, Твиттере продолжятся, но вот о российских Anonymous и Lulzsec пока говорить рановато. Хотя у нас для них все условия. И специалисты есть, и уровень защищенности госорганов слабый - ломай не хочу.&lt;br /&gt;
&lt;br /&gt;
Со SCADA ситуация аналогичная - число атак на критичные инфраструктуры продолжится. Как и рост угроз, связанных с кражей денег со счетов российских пользователей (преимущественно компаний). И вообще &lt;a href="http://lukatsky.blogspot.com/2011/12/cisco.html" target="_blank"&gt;коммерциализированные угрозы&lt;/a&gt; все больше распространяются в России. Появление и расширение прослойки среднего класса влечет и усиление внимания к нему со стороны киберпреступников. И хотя мы пока отличаемся по платежной способности от Западной Европы и США, у россиян тоже появляется то, чем можно поживиться. Но до Запада нам все-таки пока далеко (&lt;a href="http://lukatsky.blogspot.com/2011/11/blog-post_28.html" target="_blank"&gt;слайд 36&lt;/a&gt;). Правда, тут мы опять скатываемся к политике. Если будущим президентом станет все-таки Путин, то рост эмиграции из страны только усилится. Уже сейчас по данным Росстата уровень эмиграции сравнялся (а по некоторым данным и превысил) с уровнем эмиграции из Советской России после 1917-го года. Если эмиграция продолжится, то уедут именно те, у кого есть сбережения и которые пополнят число потенциальных жертв киберпреступников на Западе. А Россия опять останется вне прицела (может это и хорошо) мировой киберпреступности.&lt;br /&gt;
&lt;br /&gt;
Электронное государство - это некий курс, который уже сложно менять. Вопрос только в том, как его будут реализовывать с точки зрения ИБ. Как всегда или как надо? В первую очередь мне интересны действия нашей власти по отношению к облакам, системе идентификации, УЭК и ЭП. Именно они видны в первую очередь потребителю. Все остальное - это закулисье, которое доступно только специалистам.&lt;br /&gt;
&lt;br /&gt;
Конфронтация со всем миром тоже продолжится ибо я пока не вижу предпосылок для того, чтобы идти в ногу со всеми. Люди те же у власти, задачи те же.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
С технологической точки зрения мы врядли сильно отличаемся от всего мира в части тенденций. Будут понемногу развиваться проекты по облакам (если регуляторы не задушат эту тему), по удаленному и мобильному доступу, по активному внедрению мобильных устройств в бизнес-процессы, по виртуализации, по технологиям совместной работы, по Web 2.0... Главное, чтобы регуляторы не сильно закрутили гайки и не поставили все эти технологии вне закона. Тогда многие компании, как это бывало и в прошлом, просто забьют на требования нормативных актов и будут применять то, что им нужно для работы, а не то, что от них требуют некомпетентные органы контроля (надзора).&lt;br /&gt;
&lt;br /&gt;
Единственное, где что-то будет меняться - это регулирование. Но общая тенденция по усилению регулирования останется прежней. Меняться или, точнее, появляться будут только нормативные акты. По госуслугам, по электронной подписи, по УЭК, по критичным инфраструктурам, по персданным, по национальной платежной системе, по ДБО, по карточкам/процессингу, по аттестации, по конфиденциалке, по облакам, по виртуализации, по Интернет... Всего и не перечислишь.&lt;br /&gt;
&lt;br /&gt;
ЗЫ. А в целом, моя презентация с &lt;a href="http://lukatsky.blogspot.com/2011/06/blog-post_10.html" target="_blank"&gt;форума директоров по ИБ&lt;/a&gt; по тенденциям в области ИБ на 2011-2012 годы остается актуальной.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-7253862420415853432?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/7253862420415853432/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=7253862420415853432" title="Комментарии: 7" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/7253862420415853432?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/7253862420415853432?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2011/12/2012.html" title="ИБ-2012: прогнозы" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>7</thr:total></entry><entry gd:etag="W/&quot;CEAHRX4-eSp7ImA9WhRXGUs.&quot;"><id>tag:blogger.com,1999:blog-4065770693499115314.post-7599207022534947770</id><published>2011-12-27T09:12:00.000+04:00</published><updated>2011-12-27T09:12:14.051+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-27T09:12:14.051+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="тенденции" /><category scheme="http://www.blogger.com/atom/ns#" term="Россия" /><title>Топ10 событий 2011-года</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;В конце года принято подводить некоторые итоги и выделять ключевые  события года уходящего. Не буду исключением и составлю свой Топ10 таких  событий в области информационной безопасности в России. Точнее даже не  событий, а явлений или тенденций, которые мне запомнились в 2011-м году.&lt;br /&gt;
&lt;ol style="text-align: left;"&gt;&lt;li&gt;&lt;b&gt;Сообщества безопасников&lt;/b&gt;.  Безопасники постепенно превращаются из разрозненных группок и единиц в  сообщества - регионального или национального масштаба. При этом речь  идет не просто об объединении по интересам, но и осуществлении вполне  конкретных активностей, направленных на достижение целей и задач всего  сообщества, а не отдельных его членов или руководителей. Одним из  хороших примеров является &lt;a href="http://www.risspa.ru/" target="_blank"&gt;RISSPA&lt;/a&gt;, которая регулярно проводит интересные и познавательные мероприятия, а также, после &lt;a href="http://www.risspa.ru/node/396" target="_blank"&gt;слияния&lt;/a&gt; с группой по безопасности виртуализации, &lt;a href="http://www.risspa.ru/node/398" target="_blank"&gt;инициировала&lt;/a&gt; разработку стандартов ИБ. Очень интересная инициатива задумана Женей Царевым - "&lt;a href="http://www.tsarev.biz/innovation/sozdaetsya-partiya-razvitiya-informacionnyx-texnologij/" target="_blank"&gt;Партия развития информационных технологий&lt;/a&gt;".  Идея отличная. Инициатор тоже ;-) Думаю, что данное дело не затухнет. А  вот АРСИБ ситуация не столь однозначная. Задумка была отличная, лозунги  тоже, а вот реализация... За год существования АРСИБ я так и не понял,  что эта ассоциация сделала для отрасли ИБ? Может &lt;a href="http://aciso.ru/events/3271/" target="_blank"&gt;27-го января&lt;/a&gt; что-нибудь конкретное скажут.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;ФЗ-152&lt;/b&gt;. Про данный закон и все, что с ним связано в 2011-м году, говорить много не надо. Тут и &lt;a href="http://lukatsky.blogspot.com/2011/07/152.html" target="_blank"&gt;открытое письмо Президенту&lt;/a&gt;, и &lt;a href="http://lukatsky.blogspot.com/2011/07/blog-post_1162.html" target="_blank"&gt;процесс принятия&lt;/a&gt;, и &lt;a href="http://lukatsky.blogspot.com/2011/07/152_14.html" target="_blank"&gt;истинные причины&lt;/a&gt;... &lt;/li&gt;
&lt;li&gt;&lt;b&gt;Протестные настроения&lt;/b&gt;. Протестные настроение - это все, что  происходило в 2011-м году наперекор официальной позиции или супротив  госорганов. В эту череду попали и протестные атаки Anonymous и Lulzsec, и  публикация закрытой информации на Wikileaks, и "арабская весны" в  социальных сетях. Одно из ключевых отличий этих событий от всех  остальных инцидентов - отсутствие материальной заинтересованности (по  крайней мере явной) у тех, кто осуществляет эти атаки. В эту же  категорию, только с другим знаком, можно отнести и DDoS-атаки на сайты  Эха Москвы, "Голоса" и других аналогичных организаций, которые  отслеживали статус выборов депутатов в Госдуму и сообщали о  многочисленных нарушениях.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Угрозы SCADA&lt;/b&gt;. Stuxnet, Duqu... Число исследований посвященных уязвимостям критических инфраструктур (в первую очередь SCADA) &lt;a href="http://lukatsky.blogspot.com/2011/04/blog-post_26.html" target="_blank"&gt;растет&lt;/a&gt;. Растет и число &lt;a href="http://lukatsky.blogspot.com/2011/04/scada.html" target="_blank"&gt;угроз&lt;/a&gt;,  связанных с использованием этих уязвимостей. Интересно, что около  половины электроэнергетиков по всему миру нашли у себя следы  Stuxnet,  который изначально разрабатывался для АЭС в Бушере (Иран). Хотя  сейчас я  уже и задумываюсь, а для Бушера ли только разрабатывался этот   "вирус"?.. Найден он был и в SCADA одной из крупнейших российских  нефтегазовых компаний - до 90% всех систем заражено. И никто с этим не  борется. Ибо отключать SCADA никто не даст (ущерб соишком велик), а  резервные системы также заражены. Так и живут...&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Смена власти у регуляторов&lt;/b&gt;. Смена руководства 8-го центра ФСБ, смена руководства &lt;a href="http://lukatsky.blogspot.com/2011/05/blog-post_27.html" target="_blank"&gt;ФСТЭК&lt;/a&gt;, обновление состава Совета Безопасности, смена руководства &lt;a href="http://lukatsky.blogspot.com/2011/02/blog-post_07.html" target="_blank"&gt;БСТМ МВД&lt;/a&gt;...  То ли действительно все достигли пенсионного возраста, толи так  совпало, что смена руководства силовиков произошла за год до выборов  президента... Кто знает?&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Электронное государство&lt;/b&gt;. Госуслуги через Интернет-портал,  система межведомственного электронного взаимодействия, универсальная  электронная карта, электронная подпись, запись в школы и поликлиники  через Интернет... Все это начинает проникать в нашу жизнь, а  следовательно надо задумываться и о &lt;a href="http://lukatsky.blogspot.com/2011/09/blog-post_07.html" target="_blank"&gt;безопасности&lt;/a&gt; таких электронных коммуникаций.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Мероприятия по ИБ&lt;/b&gt;. Профиль и качество мероприятий по ИБ меняется. Меняется в лучшую сторону. &lt;a href="http://lukatsky.blogspot.com/2011/05/positive-hack-days.html" target="_blank"&gt;PHD&lt;/a&gt;, &lt;a href="http://lukatsky.blogspot.com/2011/06/it-security-forum.html" target="_blank"&gt;IT&amp;amp;Security Forum&lt;/a&gt;, &lt;a href="http://lukatsky.blogspot.com/2011/11/zeronights-vs-phd.html" target="_blank"&gt;ZeroNights&lt;/a&gt;, &lt;a href="http://lukatsky.blogspot.com/2011/06/blog-post_10.html" target="_blank"&gt;форум директоров по ИБ&lt;/a&gt;, DLP Russia. Там где организацией &lt;a href="http://lukatsky.blogspot.com/2011/07/blog-post_06.html" target="_blank"&gt;занимаются&lt;/a&gt; те, кто понимает в ИБ, все получается. А вот Инфобез и Инфосек &lt;a href="http://lukatsky.blogspot.com/2011/09/2.html" target="_blank"&gt;сдулись&lt;/a&gt; и это жалко.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Русский CERT&lt;/b&gt;. Осенью в России открылся новый &lt;a href="http://www.cert-gib.ru/" target="_blank"&gt;CERT&lt;/a&gt;,  созданный Group IB. Это не первая попытка такого рода; как минимум у  нас есть RU-CERT, но его деятельность не очень заметна в связи с его  областью деятельности. А вот Group IB - компания более публичная и  немало делает для популяризации темы расследования инцидентами и темы  борьбы с киберпреступниками. Надеюсь, что на этом создание CERTов не  закончится. Об аналогичных инициативых заявляла АРСИБ (хотя дальше &lt;a href="http://aciso.ru/structure/central_monitoring_csirt_ru.php" target="_blank"&gt;заявлений&lt;/a&gt; дело пока не пошло), Координационный центр национального домена сети Интернет (который сейчас это навесил на &lt;a href="http://www.group-ib.ru/news_23122011.html" target="_blank"&gt;Group IB&lt;/a&gt; и фонд "&lt;a href="http://www.cctld.ru/ru/press_center/news/news_detail.php?ID=2136" target="_blank"&gt;Дружественный Рунет&lt;/a&gt;"), АДЭ и межоператорское объединение МЕГА. Все-таки одного, и даже двух CERT для России маловато.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Усиление регулирования&lt;/b&gt;. Регулирование... наверное, это  основная тема моего блога, т.к. Россия очень уж зависима от тех семи  регуляторов в области ИБ, которые у нас прописаны на уровне федерального  законодательства. Все они выпускают различные нормативные акты, которые  надо выполнять в той или иной степени. Выделить что-то особое из всей  череды регулятивных мер в 2011-м году сложно. Это и ФЗ-152, и ФЗ "О  национальной платежной системе", и новая редакция СТО БР ИББС, и пакет  документов по электронной подписи, и обновленное законодательство о  лицензировании, и новый Уголовный Кодекс и многое, многое другое.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Россия мы весь мир&lt;/b&gt;. Конфронтация России и всего мира в  области международного регулирования киберпространства в 2011-м году  усилилась. С одной стороны мы активно интегрируемся в мировое  пространство (ВТО, ОЭСР, АТЭС и т.д.), а с другой российские регуляторы  не хотят принимать чужие правила игры (например, &lt;a href="http://lukatsky.blogspot.com/2011/10/blog-post_07.html" target="_blank"&gt;отказ от подписания&lt;/a&gt;  Будапештской конвенции по киберпреступности), пытаясь навязывать свои  требования. То заместитель секретаря Совета Безопасности (бывший  руководитель  НТС ФСБ) Николай Климашин едет в США &lt;a href="http://www.whitehouse.gov/blog/2011/07/12/us-and-russia-expanding-reset-cyberspace"&gt;обсуждать&lt;/a&gt; вопросы международной кибербезопасности и реагирования на инциденты. То Россия &lt;a href="http://lukatsky.blogspot.com/2011/09/blog-post_16.html"&gt;разрабатывает&lt;/a&gt;  Конвенцию по обеспечению ИБ в сфере информации. При этом Россия отказывается принимать "&lt;a href="http://www.cnews.ru/news/top/index.shtml?2011/12/08/467983" target="_blank"&gt;Декларацию о фундаментальных свободах в цифровой век&lt;/a&gt;",  подготовленную ОБСЕ. Но весь мир тоже в долгу не остается. И проект  Конвенции ООН был раскритикован США, и наш ГОСТ 28147-78 в качестве  международного стандарта все-таки отклонили.&lt;/li&gt;
&lt;/ol&gt;Вот таким мне запомнился год уходящий с точки зрения информационной безопасности. Завтра попробую сформулировать мысли о прогнозе на грядущий год дракона.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4065770693499115314-7599207022534947770?l=lukatsky.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://lukatsky.blogspot.com/feeds/7599207022534947770/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4065770693499115314&amp;postID=7599207022534947770" title="Комментарии: 7" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/7599207022534947770?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4065770693499115314/posts/default/7599207022534947770?v=2" /><link rel="alternate" type="text/html" href="http://lukatsky.blogspot.com/2011/12/10-2011.html" title="Топ10 событий 2011-года" /><author><name>Алексей Лукацкий</name><uri>http://www.blogger.com/profile/08434361034703403028</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="28" height="32" src="http://2.bp.blogspot.com/_qkVgT7LsEH4/S3UasYM5sDI/AAAAAAAAAJU/dWsCp2zi6es/S220/hat_small.JPG" /></author><thr:total>7</thr:total></entry></feed>

