<?xml version='1.0' encoding='UTF-8'?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-8600366776871499666</atom:id><lastBuildDate>Tue, 15 Mar 2022 11:53:44 +0000</lastBuildDate><category>персональные данные</category><category>законодательство</category><category>государство</category><category>бизнес</category><category>защита информации</category><category>безопасность</category><category>парадокс</category><category>роскомнадзор</category><category>фстэк</category><category>размышления</category><category>утечки информации</category><category>риски</category><category>фсб</category><category>конференция</category><category>хобби</category><category>технологии</category><category>dlp</category><category>коррупция</category><category>праздник</category><category>инновации</category><category>информация</category><category>юмор</category><category>облака</category><category>RISSPA</category><category>вебинар</category><category>охрана</category><category>фссп</category><category>мвд</category><category>партия</category><title>Безопасность для понимающих и не очень</title><description>Сайт содержит информацию для лиц старше 16 лет (16+)</description><link>http://anvolkov.blogspot.com/</link><managingEditor>noreply@blogger.com (Anonymous)</managingEditor><generator>Blogger</generator><openSearch:totalResults>274</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-4846269840180700583</guid><pubDate>Mon, 08 Feb 2016 06:47:00 +0000</pubDate><atom:updated>2016-02-08T10:10:29.712+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">бизнес</category><category domain="http://www.blogger.com/atom/ns#">государство</category><category domain="http://www.blogger.com/atom/ns#">инновации</category><category domain="http://www.blogger.com/atom/ns#">коррупция</category><category domain="http://www.blogger.com/atom/ns#">размышления</category><title>О запрете обучения</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Точнее, о новой области &amp;quot;импортозамещения&amp;quot;, вскользь освещенной в &lt;a href=&quot;http://lukatsky.blogspot.ru/2016/02/blog-post.html&quot; target=&quot;_blank&quot;&gt;заметке&lt;/a&gt; друга и соратника Алексея Лукацкого, захотелось написать в первом посте 2016 года. Речь, как вы уже поняли, пойдет о пресловутом &lt;a href=&quot;http://www.kremlin.ru/acts/assignments/orders/51235&quot; target=&quot;_blank&quot;&gt;перечне поручений&lt;/a&gt; Президента РФ, &amp;quot;рожденного&amp;quot; после не менее пресловутого форума &amp;quot;&lt;a href=&quot;http://ie.iri.center/result/&quot; target=&quot;_blank&quot;&gt;Интернет-экономика 2015&lt;/a&gt;&amp;quot; - точнее, о пункте 7. Как человека, весьма близкого к образованию, меня привлекли красочные эпитеты заметки Алексея, и я решил разобраться: что на самом деле и почему решили запретить.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2016/02/blog-post.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2016/02/blog-post.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-404283108150183023</guid><pubDate>Tue, 08 Dec 2015 12:57:00 +0000</pubDate><atom:updated>2015-12-08T16:52:05.399+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">бизнес</category><category domain="http://www.blogger.com/atom/ns#">размышления</category><category domain="http://www.blogger.com/atom/ns#">технологии</category><title>Квадратная магия</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Эх, давно я ничего не писал в этот кладезь графоманской чепухи. Настало, видимо, время руке размахнуться. И повод есть - Новый год скоро, а у меня четное число постов, если быть точным - два: не дело это, так можно и заупокойную затянуть. Тема тоже имеется, какая-никакая - вам судить. Так уж случилось, что (помимо прочего) ваш покорный слуга работает с &amp;quot;железками&amp;quot; и периодически внедряет что-то новое. Или не внедряет (потому что денег нет), но станет это делать в будущем, обязательно светлом и безоблачном. Вовсе не потому, что непременно хочется новизны, хотя и поэтому тоже. Меняется инфраструктура, ИТ-сервисы, ландшафт угроз, да что я вам объясняю... И вот, в последнее время регулярно стали приходить предложения вроде &amp;quot;&lt;i&gt;а давайте вы мигрируете на наш продукт Б, который не только полностью заменяет имеющийся у вас продукт А, но имеет дополнительный, необходимый вам функционал?&lt;/i&gt;&amp;quot;.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2015/12/blog-post.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2015/12/blog-post.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-7710140946086078053</guid><pubDate>Sun, 10 May 2015 18:20:00 +0000</pubDate><atom:updated>2015-05-10T21:20:57.809+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">бизнес</category><category domain="http://www.blogger.com/atom/ns#">государство</category><category domain="http://www.blogger.com/atom/ns#">законодательство</category><category domain="http://www.blogger.com/atom/ns#">персональные данные</category><category domain="http://www.blogger.com/atom/ns#">роскомнадзор</category><category domain="http://www.blogger.com/atom/ns#">фсб</category><category domain="http://www.blogger.com/atom/ns#">фстэк</category><title>Возвращение фантомасов</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;С недавних пор я редко размещаю статьи в блоге. Писателей нынче много - кто во что горазд, почитать есть что, да и желания особо нет. Поэтому нынче в блог идет материал, который не влезает в журнал, если какое-то исключительное событие не заставит давить пальцами разбежавшихся по клавиатуре мозговых тараканов. Сегодня как раз такой случай - и не потому, что вчера был День Победы (кстати, с Праздником), а потому, что накануне на &amp;quot;едином портале для размещения ФОИВ-ами проектов НПА и результатов их общественного обсуждения&amp;quot; Роскомнадзор разместил проект постановления правительства РФ &amp;quot;&lt;a href=&quot;http://regulation.gov.ru/project/25126.html?point=view_project&amp;amp;stage=2&amp;amp;stage_id=18262&quot; target=&quot;_blank&quot;&gt;Об утверждении Положения о государственном контроле и надзоре за соответствием обработки персональных данных требованиям законодательства Российской Федерации&lt;/a&gt;&amp;quot;. И я сунул в него свой нос.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2015/05/blog-post.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2015/05/blog-post.html</link><author>noreply@blogger.com (Anonymous)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-w6MBMD-wVQY/VU-gFs-ZknI/AAAAAAAAEUM/wAPMxsQ9KCw/s72-c/11036730_658456007621358_5432648375318238733_n.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-3901547383650788052</guid><pubDate>Wed, 11 Feb 2015 06:19:00 +0000</pubDate><atom:updated>2015-02-11T09:19:53.012+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">бизнес</category><category domain="http://www.blogger.com/atom/ns#">законодательство</category><category domain="http://www.blogger.com/atom/ns#">размышления</category><title>На смерть аккредитованных УЦэ</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Общение с государственными и муниципальными органами - дело жутко формализованное, и потому тонкое. Потрындеть с гражданами и организациями в письменном виде на различные темы любят далеко не все госструктуры. Да что там - никто не любит. Пожалуй, только ФСТЭК да Роскомнадзор могут похвастаться более-менее выстроенными коммуникациями с населением (хвала их руководителям), да и то последний начал понемногу охладевать к одолевшим его &amp;quot;пэдээн-экспертам&amp;quot;. Поэтому гражданин, решившийся на столь отчаянный шаг, должен обладать как минимум тремя важными качествами, без которых затеянное мероприятие обречено на провал.&lt;br&gt;&lt;br&gt;Первое - уметь четко поставить цель, которую необходимо достичь, и проблему, которая мешает ее достижению и ради решения которой необходимо обратиться к государству. Второе - уметь грамотно сформулировать вопрос и написать его так, чтобы свести границы полета мысли отвечающего на вопрос гипотетического чиновника к минимуму. Лучше всего - к выбору между &amp;quot;да&amp;quot; или &amp;quot;нет&amp;quot;. Третье - терпение. Много терпения. Надо быть готовым к тому, что первый полученный ответ не будет соответствовать не то что ожиданиям - заданному вопросу. Поэтому обращений может быть несколько и, учитывая, что на ответ в среднем отводится 30 дней, процесс может затянуться надолго.&lt;br&gt;&lt;br&gt;Автор блога - человек самоуверенный, порой даже слишком. Поэтому, полагая, что обладает всем достаточным набором указанных выше качеств, для решения одного интересного бизнес-кейса решил обратиться за советом к государству.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2015/02/blog-post.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2015/02/blog-post.html</link><author>noreply@blogger.com (Anonymous)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-wEkQhM5t9IQ/VNn8SX9UIhI/AAAAAAAAETI/Oxkb2mQP4xg/s72-c/fns01.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-551653954021558637</guid><pubDate>Tue, 30 Dec 2014 08:34:00 +0000</pubDate><atom:updated>2014-12-31T08:44:15.742+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">безопасность</category><category domain="http://www.blogger.com/atom/ns#">бизнес</category><category domain="http://www.blogger.com/atom/ns#">праздник</category><title>Наш Оскар на Новый год</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Автору, размещающему пост в блоге &quot;поибэ&quot; в предпоследний день уходящего года, рассчитывать на отличное от нуля число просмотров не приходится. Я и не рассчитываю - потому что пишу не для счетчиков, а для души. Но если ты, одинокий читатель, в погоне за шампанским и мандаринами вдруг нашел время кликнуть на свалившуюся тебе в RSS ссылку и читаешь эти строки - хочу сказать тебе спасибо. Тебе и таким, как ты. Потому что только читатели и слушатели заставляют душу автора трепетать, а сердце - вкачивать тонны адреналина в кровь, пока глаза читают комментарии или аудиторию и видят, что моя писанина и болтовня вас &quot;задевает&quot;. Кому-то нравится, кому-то нет - но большинство из вас не остается безучастными и не стесняется выражать эмоции. И это лучшее признание для меня, как автора и исполнителя ИБ-произведений.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Как и везде, в нашей профессиональной &quot;тусовке&quot; модно устраивать рейтинги с целью выявить &quot;лучших&quot; среди равных. Вы &lt;a href=&quot;http://anvolkov.blogspot.ru/2013/10/blog-post.html&quot; target=&quot;_blank&quot;&gt;знаете&lt;/a&gt;, как я к ним отношусь. Я их не люблю и не участвую. Но и в этом году я как-то попал в один из них - рейтинг &lt;a href=&quot;http://bis-expert.ru/&quot; target=&quot;_blank&quot;&gt;BISA&lt;/a&gt;, а вы голосовали. И &lt;a href=&quot;http://bis-expert.ru/events/competitions/cio_ciso_vote&quot; target=&quot;_blank&quot;&gt;наголосовали на 1 место&lt;/a&gt;. Скромность не мое второе имя, скорее наоборот - но я НЕ считаю, что я &quot;лучше&quot; кого-то из тех, кто был в этом рейтинге или тех, кто голосовал. Этот рейтинг - еще один пинок мне, &lt;a href=&quot;http://www.allcio.ru/i-cio/57911.html&quot; target=&quot;_blank&quot;&gt;патологическому лентяю&lt;/a&gt;: нужно еще больше работать над собой чтобы соответствовать ожиданиям тех, кто голосовал.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Самое время вставить какой-то оскароносный текст. Я хочу поблагодарить своих подчиненных, коллег и руководителей. Потому что без вас я - просто специалист. Потому что во многом благодаря результатам вашего труда я пишу посты и статьи, рисую презентации и делаю доклады. Потому что вы не запрещаете заниматься этим и учите меня уму-разуму. Спасибо вам, дорогие читатели и слушатели. Это не моя награда - это наше общее достижение.&lt;br /&gt;&lt;br /&gt;И теперь, когда весь пафос вышел, всех вас хочу поздравить с наступающим Новым годом. И пусть у каждого из вас в Новом году все будет хорошо. И обязательно будет - вот увидите.&lt;/div&gt;&lt;/div&gt;</description><link>http://anvolkov.blogspot.com/2014/12/blog-post.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-2620085800131480358</guid><pubDate>Mon, 29 Sep 2014 08:21:00 +0000</pubDate><atom:updated>2014-09-29T12:21:10.524+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">бизнес</category><category domain="http://www.blogger.com/atom/ns#">парадокс</category><category domain="http://www.blogger.com/atom/ns#">размышления</category><category domain="http://www.blogger.com/atom/ns#">юмор</category><title>Как купить безопасность</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;В прошлом году на конференции &lt;a href=&quot;http://www.itsecurityforum.ru/&quot; target=&quot;_blank&quot;&gt;IT Security Forum&lt;/a&gt; в Казани я &lt;a href=&quot;http://anvolkov.blogspot.ru/2013/06/kpi.html&quot; target=&quot;_blank&quot;&gt;рассказывал&lt;/a&gt; о &quot;внутренних продажах&quot; информационной безопасности - навыках, которыми обязан владеть любой &quot;безопасник&quot;, трудящийся на коммерческом предприятии реального сектора экономики. Отзывы были различные - и негативные, в основном от &quot;сейлзов&quot; интеграторско-вендорского сословья. Дескать, никакие это и не продажи - ни денег, ни товара: вот мы - реальные продавцы, на рынке работаем, безопасность продаем! Тогда я немного поулыбался - и все как-то быстро забылось, но улыбка от регулярного общения с &quot;реальными продавцами&quot; становилась все шире. Количество забавных историй постоянно увеличивалось, а тут еще друг подкинул идею написать что-то на тему рынка ИБ от лица заказчика. Я, опасаясь, что от улыбки &quot;лицо заказчика&quot; в конце концов треснет, принял эту идею к реализации и сегодня делюсь с вами результатом. Встречайте - памфлет &quot;&lt;a href=&quot;http://www.allcio.ru/safety/65213.html&quot; target=&quot;_blank&quot;&gt;Как купить безопасность&lt;/a&gt;&quot; в свежем номере журнала IT Manager №9 (2014). Читаем и улыбаемся, узнаем себя и не принимаем близко к сердцу. Любые случайные совпадения - всего лишь совпадения ;)&lt;/div&gt;</description><link>http://anvolkov.blogspot.com/2014/09/blog-post_29.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-3874883194142843439</guid><pubDate>Mon, 15 Sep 2014 06:08:00 +0000</pubDate><atom:updated>2014-09-15T15:06:35.620+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">безопасность</category><category domain="http://www.blogger.com/atom/ns#">государство</category><category domain="http://www.blogger.com/atom/ns#">законодательство</category><title>Про &quot;вайфаи&quot; и паспорта. Часть финальная.</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Финальная потому, что больше нечего об этом писать - все уже написано: как совершенно справедливо &lt;a href=&quot;http://emeliyannikov.blogspot.ru/2014/08/wifi.html&quot; target=&quot;_blank&quot;&gt;заметил&lt;/a&gt; Михаил Емельянников, &amp;quot;гайки&amp;quot; существовали давно, и государство взялось их &amp;quot;докручивать&amp;quot;. Алексей Лукацкий тоже внес свою лепту, &lt;a href=&quot;http://lukatsky.blogspot.ru/2014/09/wi-fi-152.html&quot; target=&quot;_blank&quot;&gt;рассмотрев&lt;/a&gt; проблему &amp;quot;писем счастья&amp;quot; операторов связи с точки зрения законодательства о персональных данных. Логика операторов связи, рассылающих такие &amp;quot;письма&amp;quot;, не совсем понятна - согласно требований нормативных документов, к которым нас &amp;quot;отсылают&amp;quot; (&lt;a href=&quot;http://anvolkov.blogspot.ru/2014/08/blog-post.html#.VBZ_kvl_uSo&quot; target=&quot;_blank&quot;&gt;ПП-758&lt;/a&gt; и &lt;a href=&quot;http://anvolkov.blogspot.ru/2014/08/blog-post_20.html&quot; target=&quot;_blank&quot;&gt;ПП-801&lt;/a&gt;) нужно не письма писать, а в договоры с абонентами изменения вносить. И мне, как абоненту, непонятно, как составлять &amp;quot;список лиц&amp;quot; и что такое &amp;quot;пользовательское (оконечное) оборудование&amp;quot;. Точнее, было непонятно - до прошлой пятницы, пока я не получил ответ на этот вопрос из Минкомсвязи РФ.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2014/09/blog-post_15.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2014/09/blog-post_15.html</link><author>noreply@blogger.com (Anonymous)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-R3r6CNqhIQI/VBZ_Dinj6xI/AAAAAAAAERo/J2GggEuAnXE/s72-c/mks.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-973374789298822760</guid><pubDate>Tue, 09 Sep 2014 05:12:00 +0000</pubDate><atom:updated>2014-09-11T11:28:33.129+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">государство</category><category domain="http://www.blogger.com/atom/ns#">законодательство</category><category domain="http://www.blogger.com/atom/ns#">персональные данные</category><category domain="http://www.blogger.com/atom/ns#">фсб</category><title>Торжество маразума</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;То, что туго и медленно сочиняли авторы, о чем много писали блогеры и чего мучительно долго ожидали операторы, наконец, почти произошло: 18 августа Минюст зарегистрировал приказ ФСБ от 10.07.2014 с длинным названием &amp;quot;&lt;a href=&quot;http://minjust.consultant.ru/page.aspx?1164568&quot; target=&quot;_blank&quot;&gt;Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности ПДн при их обработке в ИСПДн с использованием средств криптографической защиты информации, необходимых для выполнения установленных правительством РФ требований к защите ПДн для каждого из уровней защищенности&lt;/a&gt;&amp;quot; и коротким номером 378. Осталось только подождать официальной публикации - и растянувшуюся на &amp;quot;стопицот&amp;quot; вариантов эпопею можно считать завершенной.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2014/09/blog-post.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2014/09/blog-post.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-2409016228722482995</guid><pubDate>Wed, 20 Aug 2014 10:40:00 +0000</pubDate><atom:updated>2014-08-20T14:45:44.977+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">законодательство</category><category domain="http://www.blogger.com/atom/ns#">размышления</category><title>Про &quot;вайфаи&quot; и паспорта. Часть вторая</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Обсуждение &lt;a href=&quot;http://anvolkov.blogspot.ru/2014/08/blog-post.html&quot; target=&quot;_blank&quot;&gt;предыдущей части&lt;/a&gt; &amp;quot;марлезонского балета&amp;quot;, поставленного по сценарию &amp;quot;бешеного принтера&amp;quot;, уперлось в слишком широкое определение пользовательского (оконечного) оборудования, приведенного в &lt;a href=&quot;http://www.consultant.ru/document/cons_doc_LAW_163248/&quot; target=&quot;_blank&quot;&gt;п. 10 ст. 2 126-ФЗ &amp;quot;О связи&amp;quot;&lt;/a&gt;. В соответствии с ним, пользовательским (оконечным) оборудованием должно считаться абсолютно все, что есть у абонента и, соответственно, его пользователи должны &amp;quot;идентифицироваться&amp;quot;. В результате я написал обращение в Минсвязи России, в котором попросил разъяснить, что именно нужно считать &amp;quot;пользовательским (оконечным) оборудованием&amp;quot; в рамках &lt;a href=&quot;http://www.garant.ru/hotlaw/federal/558201/&quot; target=&quot;_blank&quot;&gt;ПП-758&lt;/a&gt; и, пока Минсвязи готовит ответ на вопрос, &amp;quot;паспортно-вайфайная&amp;quot; интрига получила продолжение. О нем уже &lt;a href=&quot;http://emeliyannikov.blogspot.ru/2014/08/wifi_20.html&quot; target=&quot;_blank&quot;&gt;написал&lt;/a&gt; Михаил Емельянников, но мне, как всегда, есть чем возразить.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2014/08/blog-post_20.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2014/08/blog-post_20.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-209769430702385013</guid><pubDate>Thu, 14 Aug 2014 07:58:00 +0000</pubDate><atom:updated>2014-08-18T21:22:51.468+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">законодательство</category><category domain="http://www.blogger.com/atom/ns#">размышления</category><title>Про &quot;вайфаи&quot; и паспорта</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Граждане России очень не любят читать законы, зато очень любят смотреть телевизор и паниковать. Это нормально - далеко не все являются экспертами в области юриспруденции. Досадно, что экспертами не являются ни чиновники в основной массе, раздающие невнятные &amp;quot;&lt;a href=&quot;http://minsvyaz.ru/ru/news/index.php?id_4=44762&quot; target=&quot;_blank&quot;&gt;толкования&lt;/a&gt;&amp;quot; законодательной инициативы, ни (поголовно) журналисты, которым лишь &amp;quot;жареные факты&amp;quot; подавай. Пример с &lt;a href=&quot;http://anvolkov.blogspot.ru/2014/07/blog-post.html&quot; target=&quot;_blank&quot;&gt;запретом персональных данных&lt;/a&gt; - подтверждение тому, что и среди экспертов в области ИБ нет единого мнения относительно происходящего. Читатели могут возразить почти классической фразой: &amp;quot;не может быть, чтобы все вокруг были не правы, а ты, Волков, один прав&amp;quot;. Чтож, в этот раз - я не один: вместе с &lt;a href=&quot;http://emeliyannikov.blogspot.ru/&quot; target=&quot;_blank&quot;&gt;Михаилом Емельянниковым&lt;/a&gt; мы обсудили &amp;quot;вайфай-истерию&amp;quot;, внимательно прочитали &lt;a href=&quot;http://www.garant.ru/hotlaw/federal/558201/&quot; target=&quot;_blank&quot;&gt;постановление Правительства РФ №758 от 31.07.2014&lt;/a&gt; и сопутствующие нормативные акты, и пришли к следующим выводам.&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2014/08/blog-post.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2014/08/blog-post.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-8460470014335869803</guid><pubDate>Fri, 04 Jul 2014 19:07:00 +0000</pubDate><atom:updated>2014-07-07T13:24:21.961+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">государство</category><category domain="http://www.blogger.com/atom/ns#">законодательство</category><category domain="http://www.blogger.com/atom/ns#">персональные данные</category><category domain="http://www.blogger.com/atom/ns#">риски</category><category domain="http://www.blogger.com/atom/ns#">роскомнадзор</category><title>О &quot;запрете хранения персональных данных россиян за границей&quot;</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Точнее, о новом законопроекте, &lt;a href=&quot;http://www.vedomosti.ru/politics/news/28573251/duma-prinyala-zakonoproekt-ob-obyazatelnom-hranenii-na&quot; target=&quot;_blank&quot;&gt;принятом&lt;/a&gt; сегодня государственной думой в третьем чтении и якобы устанавливающем такой запрет, всю эту неделю не говорил только ленивый. Я - ленивый, поэтому не говорил и, в общем-то, писать тоже не собирался. Какой смысл марать электронную бумагу, если даже корифеи государственной &amp;quot;писанины&amp;quot; &lt;a href=&quot;http://lukatsky.blogspot.ru/2014/07/blog-post_3.html&quot; target=&quot;_blank&quot;&gt;Алексей Лукацкий&lt;/a&gt; и &lt;a href=&quot;http://emeliyannikov.blogspot.ru/2014/06/blog-post_26.html&quot; target=&quot;_blank&quot;&gt;Михаил Емельянников&lt;/a&gt;, скрежеща зубами от досады, лишь разводили руками: против &amp;quot;бешеного принтера&amp;quot; &lt;a href=&quot;http://www.vedomosti.ru/opinion/news/28561331/zapretite-nam&quot; target=&quot;_blank&quot;&gt;не попрешь&lt;/a&gt;. Однако, взглянув на лингвистически безупречно оформленную &lt;a href=&quot;http://www.crn.ru/news/detail.php?ID=93458&quot; target=&quot;_blank&quot;&gt;позицию РАЭК&lt;/a&gt; по указанному законопроекту, я изумился - действительно, что ли, настолько все плохо? И внимательно прочитал его &lt;a href=&quot;http://asozd2.duma.gov.ru/main.nsf/(ViewDoc)?OpenAgent&amp;amp;work/dz.nsf/ByID&amp;amp;AC45966BB456DC9B43257D0A00659889&quot; target=&quot;_blank&quot;&gt;текст&lt;/a&gt;.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2014/07/blog-post.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2014/07/blog-post.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-1129402121622671633</guid><pubDate>Mon, 28 Apr 2014 09:18:00 +0000</pubDate><atom:updated>2014-04-28T14:11:42.503+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">облака</category><category domain="http://www.blogger.com/atom/ns#">размышления</category><category domain="http://www.blogger.com/atom/ns#">риски</category><title>Трудная дорога в &quot;облака&quot;. Часть 4: вердикт.</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&amp;quot;Давно пора, Волков - чего так долго?&amp;quot; - скажете вы, и будете правы. Я написал заключительную часть &lt;a href=&quot;http://anvolkov.blogspot.ru/2014/02/1.html&quot; target=&quot;_blank&quot;&gt;&amp;quot;облачного&amp;quot; сериала&lt;/a&gt; еще в начале марта и хотел тогда же ее опубликовать. Но любому плохому танцору что-то всегда мешает - и мне помешали &amp;quot;облачные&amp;quot; провайдеры, жестко спамившие почту призывами рассмотреть их предложения. Назвавшись ранее груздем, я залез в кузов электронной макулатуры и изучил около 20 памфлетов, местами смешных, местами - грустных. В какой-то момент мне даже показалось, что я нашел провайдера-&amp;quot;мечту&amp;quot;, но в ходе сессии уточняющих вопросов и вопросов, уточняющих ответы на уточняющие вопросы оказалось, что провайдер безбожно врал, в том числе самому себе.&lt;br&gt;&lt;br&gt;Отлынивая полтора месяца от блога, я посетил конференцию &lt;a href=&quot;http://www.infosecurity-forum.ru/&quot; target=&quot;_blank&quot;&gt;CISO Forum 2014&lt;/a&gt; где, сидя за круглым столом по безопасности облачных вычислений, в который раз услышал мысль, произнесенную вслух представителем компании, предлагающей &amp;quot;облачные&amp;quot; услуги по безопасности:&lt;b&gt; не размещайте в облаке данные, которые боитесь потерять&lt;/b&gt;. Фраза, достойная надгробной плиты любой идеи с публичными &amp;quot;облаками&amp;quot;. Но если руководство стремится примерить ее на могилу собственного бизнеса, а дара убеждения безопаснику не хватает - придется сделать несколько шагов, дабы хоть как-то обезопасить и самого себя, и незадачливого работодателя.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2014/04/4.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2014/04/4.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-8715873886799509307</guid><pubDate>Tue, 04 Mar 2014 08:53:00 +0000</pubDate><atom:updated>2014-03-04T12:54:30.963+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">облака</category><category domain="http://www.blogger.com/atom/ns#">размышления</category><category domain="http://www.blogger.com/atom/ns#">риски</category><title>Трудная дорога в &quot;облака&quot;. Часть 3: доказательства.</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Безопасность всегда субъективна. В ее основе лежат эмоции, ощущения того, что с защищаемым объектом ничего плохого не случится. Именно поэтому ее нельзя измерить никакими цифрами: любые меры, любая аналитика, статистика, расчеты и показатели предназначены лишь для того, чтобы снизить уровень &lt;a href=&quot;http://anvolkov.blogspot.ru/2014/02/1.html&quot; target=&quot;_blank&quot;&gt;внутренней паранойи&lt;/a&gt; до приемлемого. Любая оценка эффективности мер безопасности всегда субъективна потому, что вместо реального, прямого, &lt;i&gt;предотвращенного&lt;/i&gt; ущерба, в ней присутствует условный, труднодоказуемый, &lt;i&gt;прогнозируемый&lt;/i&gt;. Любой безопасник это прекрасно знает, и его без того зашкаливающее ощущение опасности в отношение чужих, но ставших ему такими родными информационных активов, при одной мысли о передаче их супостату-провайдеру в &amp;quot;облако&amp;quot; усиливается многократно.&lt;br&gt;&lt;br&gt;В условиях, когда &lt;a href=&quot;http://anvolkov.blogspot.ru/2014/02/2.html&quot; target=&quot;_blank&quot;&gt;ущерб нельзя компенсировать&lt;/a&gt;, безопаснику, словно в страшном сне, самые плохие и невероятные варианты развития событий кажутся реальными и он, уже наяву, стремится контролировать провайдера &amp;quot;облака&amp;quot; больше, чем себя самого. Провайдер, взывая к разуму безопасника демонстрацией кипы маркетинговых материалов, портфолио с &amp;quot;историями успеха&amp;quot;, сертификатов и толстых отчетов с результатами &amp;quot;независимых&amp;quot; аудитов, идет в эмоциональное контрнаступление с одной-единственной целью: &lt;b&gt;вызвать у безопасника чувство &lt;i&gt;доверия&lt;/i&gt; к &amp;quot;облаку&amp;quot;&lt;/b&gt;. Всеми силами провайдер стремится доказать, что с данными, защищаемыми безопасником, ничего плохого никогда не случится, и поэтому никакого ущерба, никаких исков и судебных разбирательств не будет. Но слепо доверять народная мудрость не рекомендует: нужно еще и проверять и, учитывая необходимость сбора доказательств вины провайдера в нанесенном ущербе, делать это тщательно. А с этим у провайдеров имеются определенные проблемы.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2014/03/3.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2014/03/3.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-4146721285813028773</guid><pubDate>Wed, 19 Feb 2014 08:26:00 +0000</pubDate><atom:updated>2014-03-04T12:56:57.082+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">облака</category><category domain="http://www.blogger.com/atom/ns#">размышления</category><category domain="http://www.blogger.com/atom/ns#">риски</category><category domain="http://www.blogger.com/atom/ns#">утечки информации</category><title>Трудная дорога в &quot;облака&quot;. Часть 2: ущерб.</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Смысл любой безопасности, ее высшая и единственная цель заключается в предотвращении ущерба. Понятно, что эта цель недостижима в своем абсолютном выражении и тот, кто задумывается о безопасности, всегда идет на компромисс, защищая самое важное - то, на что хватает ресурсов. Ошибки выбора вектора приложения усилий и распределения ресурсов приводят к тому, что безопасность становится неэффективной: она не предотвращает ущерб, полностью или частично. Отношение предотвращенного ущерба к затратам на безопасность - единственный объективный критерий ее эффективности. Отношение предотвращенного ущерба к прогнозируемому - единственный объективный критерий эффективности &amp;quot;безопасников&amp;quot;.&lt;br&gt;&lt;br&gt;&amp;quot;Нематериальный&amp;quot; характер защищаемого объекта является причиной того, что в информационной безопасности и числитель, и знаменатель в последней дроби - величины почти всегда субъективные. Отсюда и трудности с подсчетом ущерба, особенно в результате разглашения или утечки чего-нибудь &amp;quot;конфиденциального&amp;quot;, и с переводом размера ущерба в денежный эквивалент, и с его компенсацией. Эти вопросы регулируются законодательством и договором между обладателем информации и потенциальным &amp;quot;ущербоприносителем&amp;quot;, поэтому, как вы помните из &lt;a href=&quot;http://anvolkov.blogspot.ru/2014/02/1.html#.Uv3UrPl_tyw&quot; target=&quot;_blank&quot;&gt;предыдущей части&lt;/a&gt;, тексты последних я и запросил.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2014/02/2.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2014/02/2.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-1911089905734356497</guid><pubDate>Thu, 13 Feb 2014 07:51:00 +0000</pubDate><atom:updated>2014-02-19T12:30:37.028+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">облака</category><category domain="http://www.blogger.com/atom/ns#">размышления</category><category domain="http://www.blogger.com/atom/ns#">риски</category><title>Трудная дорога в &quot;облака&quot;. Часть 1: паранойя.</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Об использовании &amp;quot;облачных технологий&amp;quot;, о великом будущем давно известной старушки-виртуализации, одетой ИТ-маркетологами в новую обертку и распиаренную с оглушительным масштабом, о выгодах, benefits и value, которые чудесным образом появляются везде, где есть возможность приладить &amp;quot;облако&amp;quot; - обо всем этом не говорит сейчас только ленивый вендор или интегратор. Маркетинг напирает и, наверное, уже не осталось ни одного заказчика, который бы хоть раз не читал продактшит или вайтпапер с броским словом &amp;quot;cloud&amp;quot; в заголовке. &amp;quot;Заказчик&amp;quot; - понятие собирательное, и каждая элементарная частица этого &amp;quot;сборища&amp;quot; воспринимает и реагирует на входящую информацию по разному: практичный бизнес и прогрессивный ИТ считают value, а ретроград-&amp;quot;безопасник&amp;quot; со всей своей подозрительностью зарывается в детали и, как правило, в них же и погибает.&lt;br&gt;&lt;br&gt;Не миновали &amp;quot;облака&amp;quot; и автора этого блога: только за последний год я участвовал в рассмотрении почти двух десятков практических кейсов, связанных с переносом различных частей ИТ-инфраструктуры из &amp;quot;внутреннего&amp;quot; облака во &amp;quot;внешнее&amp;quot;, интеграцией &amp;quot;частного&amp;quot; облака с другими такими же или передачей некоторых ИТ-сервисов во внешнее &amp;quot;облако&amp;quot; с различными моделями обслуживания. Так же, как и многие из вас, я изучал маркетинговые материалы и вникал в детали предложений - долго и дотошно. Когда предложения стали расти словно грибы после дождя, а бизнес стал требовать немедленной их оценки - время на анализ резко сократилось и возникла острая необходимость выработки критериев, отработав которые можно было бы вынести вердикт. Оказалось, что задачка эта с большим &amp;quot;подвохом&amp;quot;...&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2014/02/1.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2014/02/1.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>3</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-2995562639861232616</guid><pubDate>Tue, 31 Dec 2013 03:25:00 +0000</pubDate><atom:updated>2014-01-09T09:35:36.729+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">праздник</category><category domain="http://www.blogger.com/atom/ns#">юмор</category><title>С наступающим Новым годом!</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Ох, и давно же я ничего не писал в свой собственный блог. Прошу у него и у вас, дорогие друзья, прощения - так уж сложилось, что для меня у этого года была &amp;quot;жесткая посадка&amp;quot;. Именно на конец года пришлась адова туча крайне интересных практических &amp;quot;кейсов&amp;quot; на все &amp;quot;новомодные&amp;quot; темы - &amp;quot;облака&amp;quot;, бестокенная двухфакторная аутентификация (будь она не ладна), NGFW, SDLC и т.д. Так уж сложилось, что все они перетекли на следующий год, и будут &amp;quot;добиваться&amp;quot; уже в нем. Поэтому не стану подводить никаких итогов - все еще впереди: мне будет о чем рассказать - и уж поверьте, я это непременно сделаю.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2013/12/blog-post.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2013/12/blog-post.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-3360888025052949768</guid><pubDate>Tue, 15 Oct 2013 03:30:00 +0000</pubDate><atom:updated>2013-10-15T07:30:02.088+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">персональные данные</category><category domain="http://www.blogger.com/atom/ns#">фсб</category><title>О приказе ФСБ по защите персональных данных</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Точнее, о его проекте с длинным названием &amp;quot;&lt;a href=&quot;http://regulation.gov.ru/project/7930.html?point=view_project&amp;amp;stage=2&amp;amp;stage_id=4402&quot; target=&quot;_blank&quot;&gt;Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности&lt;/a&gt;&amp;quot;, который выложен для публичного обсуждения, который давеча мне удалось почитать, и о своих предложениях, которые можно отправить авторам манускрипта аж до 21.10.2013 года, хочу поведать в этом посте.&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2013/10/blog-post_15.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2013/10/blog-post_15.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-6584912856952495043</guid><pubDate>Mon, 14 Oct 2013 03:30:00 +0000</pubDate><atom:updated>2014-01-09T09:35:24.913+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">dlp</category><category domain="http://www.blogger.com/atom/ns#">конференция</category><category domain="http://www.blogger.com/atom/ns#">праздник</category><title>Слова благодарности</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;На прошлой неделе удалось выбраться на выставку-конференцию &lt;a href=&quot;http://infobez-expo.ru/index/&quot; target=&quot;_blank&quot;&gt;Infobez-Expo 2013&lt;/a&gt;, провести на ней &lt;a href=&quot;http://anvolkov.blogspot.ru/2013/09/happy-violence.html&quot; target=&quot;_blank&quot;&gt;свой круглый стол&lt;/a&gt;, поговорить на двух таких же в гостях у &lt;a href=&quot;http://inforus.biz/&quot; target=&quot;_blank&quot;&gt;Андрея Масаловича&lt;/a&gt; и &lt;a href=&quot;http://infosystems.ru/&quot; target=&quot;_blank&quot;&gt;Юрия Малинина&lt;/a&gt;, и оттяпать кусок мяса от вендоров на мероприятии &amp;quot;Львы и гладиаторы&amp;quot; &lt;a href=&quot;http://emeliyannikov.blogspot.ru/&quot; target=&quot;_blank&quot;&gt;Михаила Емельянникова&lt;/a&gt;. То, что выставки я не заметил (и никто не заметил) - печально известный факт, а вот конференционная часть однозначно сложилась. Алексей Лукацкий по этому поводу &lt;a href=&quot;http://lukatsky.blogspot.ru/2013/10/blog-post_10.html&quot; target=&quot;_blank&quot;&gt;все уже сказал&lt;/a&gt; - ни добавить, ни отнять. Могу только еще раз и от всей души поблагодарить организаторов за самоотверженный труд: в условиях явного перенасыщения рынка мероприятиями по ИБ сделать что-то хорошее -  непростая задача, и вам она удалась.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2013/10/blog-post.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2013/10/blog-post.html</link><author>noreply@blogger.com (Anonymous)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-3afaAar8GDA/UlmOmvT8zXI/AAAAAAAAAlA/LlrKyx3-QNM/s72-c/secawards.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-6126429262922163381</guid><pubDate>Wed, 02 Oct 2013 09:45:00 +0000</pubDate><atom:updated>2013-10-02T13:45:46.516+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">dlp</category><category domain="http://www.blogger.com/atom/ns#">конференция</category><category domain="http://www.blogger.com/atom/ns#">утечки информации</category><title>Видео доклада на DLP Russia 2013</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Как и обещал - выкладываю сабж.&lt;br /&gt;&lt;br /&gt;&lt;iframe allowfullscreen=&quot;&quot; frameborder=&quot;0&quot; height=&quot;315&quot; src=&quot;//www.youtube.com/embed/1ATWDRayHn4&quot; width=&quot;420&quot;&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;</description><link>http://anvolkov.blogspot.com/2013/10/dlp-russia-2013.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-2915160391488152503</guid><pubDate>Mon, 30 Sep 2013 03:30:00 +0000</pubDate><atom:updated>2014-01-09T09:36:08.096+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">dlp</category><category domain="http://www.blogger.com/atom/ns#">конференция</category><category domain="http://www.blogger.com/atom/ns#">утечки информации</category><title>Дээлпэ в Раше: happy violence</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Десять дней назад довелось первый раз выступить на &lt;a href=&quot;http://dlp-expert.ru/dlp-russia&quot; target=&quot;_blank&quot;&gt;конференции DLP-Russia&lt;/a&gt;, аж в самый разгар &amp;quot;пленарки&amp;quot;. Хорошее мероприятие, что сказать - и организация с организаторами, и люди в аудитории и вне ее, и журналисты с вопросами - все молодцы. Все понравилось, отдельное спасибо слушателям - я, честно признаться, был приятно удивлен и числом вашим, и умением. Если еще раз пригласят что-нибудь рассказать - с удовольствием приму участие.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2013/09/happy-violence.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2013/09/happy-violence.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-2556166058880502517</guid><pubDate>Fri, 27 Sep 2013 07:40:00 +0000</pubDate><atom:updated>2013-09-27T15:40:48.859+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">безопасность</category><category domain="http://www.blogger.com/atom/ns#">бизнес</category><category domain="http://www.blogger.com/atom/ns#">защита информации</category><category domain="http://www.blogger.com/atom/ns#">размышления</category><title>Отложить до реализации рисков</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;br&gt;Русская пословица (или поговорка - до сих пор не знаю, как отличить) вещает нам мудрость о том, что &amp;quot;пока гром не грянет - мужик не перекрестится&amp;quot;. Народные юмористы, немного переделав мудрость, утверждали, что не &amp;quot;пока гром не грянет&amp;quot; - а &amp;quot;пока жареный петух не клюнет&amp;quot;, тем самым много лет назад сформулировав главное правило управления рисками информационной безопасности. Автор этого блога, наблюдая за тенденциями в нашей с вами, дорогие читатели, любимой сфере, с уверенностью может сказать о том, что в российской ИБ этот самый &amp;quot;жареный петух&amp;quot; должен быть не абы каким, а со степенью прожарки well done, клюв у него должен быть из твердосплавных материалов и, чтобы его заметили, нужно не просто клюнуть - а усиленно долбить.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2013/09/blog-post.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2013/09/blog-post.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-9050539964817260115</guid><pubDate>Mon, 16 Sep 2013 03:30:00 +0000</pubDate><atom:updated>2013-09-16T15:49:44.061+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">dlp</category><category domain="http://www.blogger.com/atom/ns#">защита информации</category><category domain="http://www.blogger.com/atom/ns#">конференция</category><category domain="http://www.blogger.com/atom/ns#">риски</category><category domain="http://www.blogger.com/atom/ns#">утечки информации</category><title>Две идеи для DLP-шников. Часть 2</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;br&gt;После длительного перерыва, наконец, дошли руки поведать вам, дорогие читатели, о второй идее, реализация которой потенциально способна хоть немного, но изменить &lt;a href=&quot;http://anvolkov.blogspot.ru/2013/07/dlp.html&quot; target=&quot;_blank&quot;&gt;эволюционный застой&lt;/a&gt; горячо &lt;a href=&quot;http://anvolkov.blogspot.ru/2012/11/dlp.html&quot; target=&quot;_blank&quot;&gt;любимого мной&lt;/a&gt; инструмента под названием DLP. В прошлый раз, описывая идею &lt;a href=&quot;http://anvolkov.blogspot.ru/2013/07/dlp-1.html&quot; target=&quot;_blank&quot;&gt;номер раз&lt;/a&gt;, я сильно разошелся: но бизнес-аналитика - дело такое, не разжуешь - не поймешь. Судя по письмам, поняли не все, ну, или не до конца. Поэтому сегодня я буду более сжат и более-менее понятен - благо, тема позволяет.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2013/09/dlp-2.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2013/09/dlp-2.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-6435011960878305334</guid><pubDate>Wed, 24 Jul 2013 07:17:00 +0000</pubDate><atom:updated>2013-07-24T11:53:14.661+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">dlp</category><category domain="http://www.blogger.com/atom/ns#">безопасность</category><category domain="http://www.blogger.com/atom/ns#">бизнес</category><category domain="http://www.blogger.com/atom/ns#">размышления</category><title>Две идеи для DLP-шников. Часть 1</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;br&gt;В &lt;a href=&quot;http://anvolkov.blogspot.ru/2013/07/dlp.html&quot; target=&quot;_blank&quot;&gt;предыдущем посте&lt;/a&gt; я обещал рассказать о том, что можно получить, применяя методы анализа больших объемов неструктуированной информации применительно к данным, генерируемым в информационных системах компании и накапливаемых в недрах DLP-систем, и как превратить DLP в инструмент, полезный не только &amp;quot;любителям подглядывать&amp;quot; и собирающим доказательную базу &amp;quot;оперативникам&amp;quot;, но способным выдавать аналитику, крайне полезную и понятную как &amp;quot;безопасникам&amp;quot;, так и бизнес-подразделениям с минимальной интерпретацией или без таковой. Обещания, как известно, надо выполнять, поэтому...&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2013/07/dlp-1.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2013/07/dlp-1.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-3298154629926356855</guid><pubDate>Wed, 17 Jul 2013 11:28:00 +0000</pubDate><atom:updated>2013-07-17T16:03:19.357+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">dlp</category><category domain="http://www.blogger.com/atom/ns#">безопасность</category><category domain="http://www.blogger.com/atom/ns#">бизнес</category><category domain="http://www.blogger.com/atom/ns#">размышления</category><category domain="http://www.blogger.com/atom/ns#">утечки информации</category><title>Три совета для DLP-шников</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;br&gt;В последние пару месяцев информационное ибэболото, мутное от яростного желания чиновников регулировать нерегулируемое, коричневое от персональных данных, дурно пахнущее всем, что начинается со слова &amp;quot;кибер-&amp;quot; и обрастающее свежей зеленью &amp;quot;облаков&amp;quot;, &amp;quot;бьёдов&amp;quot; и прочей новомодной &amp;quot;тиной&amp;quot;, с завидной регулярностью выплевывает наружу пару-тройку пузырей с гордой надписью &amp;quot;DLP&amp;quot; на борту: то вебинар какой, то публикация, то конференция... И мысли, вроде, говорят толковые, но приглядишься повнимательнее - баааа, да слышано-переслышано все это еще лет семь тому назад. По сути не изменилось ничего: лишь термины применяют другие да люди вещают новые. Одним словом - маркетинг. Вот, например, одна из таких презентаций, называется &amp;quot;&lt;a href=&quot;http://80na20.blogspot.ru/2013/07/dlp.html&quot; target=&quot;_blank&quot;&gt;Задачи бизнеса и эволюция DLP&lt;/a&gt;&amp;quot;. О задачах бизнеса, скоропостижно мелькнувших в презентации, пока говорить не будем - на мой взгляд это совершенно бесполезное занятие, если их формулирует вендор. А вот про эволюцию поговорим.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2013/07/dlp.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2013/07/dlp.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8600366776871499666.post-5908384456612611348</guid><pubDate>Fri, 21 Jun 2013 04:57:00 +0000</pubDate><atom:updated>2014-01-09T09:36:39.608+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">безопасность</category><category domain="http://www.blogger.com/atom/ns#">бизнес</category><category domain="http://www.blogger.com/atom/ns#">размышления</category><title>KPI бессознательного: как продать безопасность</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;br&gt;Как и обещал &lt;a href=&quot;http://anvolkov.blogspot.ru/2013/04/blog-post_13.html&quot; target=&quot;_blank&quot;&gt;в предыдущем посте&lt;/a&gt;, на ежегодном мероприятии &lt;a href=&quot;http://itsecurityforum.ru/&quot; target=&quot;_blank&quot;&gt;IT&amp;amp;Security Forum Kazan&lt;/a&gt; я рассказал о том, как и чему пришлось учиться мне для того, чтобы правильно отвечать на вопрос &amp;quot;Зачем?&amp;quot;. О превосходной организации форума я &lt;a href=&quot;http://anvolkov.blogspot.ru/2012/06/blog-post.html&quot; target=&quot;_blank&quot;&gt;писал&lt;/a&gt; еще в прошлом году - и в этот раз организаторы превзошли все мои ожидания: два доклада по полтора часа с великолепным техническим оснащением позволили получить массу положительных эмоций и мне, как спикеру, и аудитории.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;a href=&quot;http://anvolkov.blogspot.com/2013/06/kpi.html#more&quot;&gt;Читать далее...&lt;/a&gt;</description><link>http://anvolkov.blogspot.com/2013/06/kpi.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item></channel></rss>