Pull to refresh

Проверки защиты персональных данных ФСТЭК: как это происходит на практике

Reading time 7 min
Views 2.7K
Бастион corporate blog Legislation in IT


В прошлом году мы писали гайд по подготовке к прохождению проверок защиты персональных данных со стороны разных регуляторов. В одном из комментариев один из хабравчан (Vadiara50 это про тебя) заинтересовался тем, как происходят реальные проверки. Я обратил внимание на этот комментарий и решил рассказать о своем опыте прохождения проверки ФСТЭК в одном из госорганов. Поделюсь нюансами и тем, на какие моменты нужно обращать внимание, если регулятор заинтересуется вашей компанией.

Читать дальше →
Total votes 19: ↑19 and ↓0 +19
Comments 17

Аудит программы «Артемида» показал, что лунную станцию не успеют построить к 2024 году

Reading time 2 min
Views 3.9K
Finance in IT Astronautics
image

Согласно новому отчету Управления генерального инспектора НАСА, маловероятно, что лунная станция Lunar Gateway будет готова к 2024 году, когда в рамках программы «Артемида» планируется первая миссия с астронавтами на Луну.
Читать дальше →
Total votes 10: ↑10 and ↓0 +10
Comments 29

Госдепартамент США и три других агентства получили «трояк» за кибербезопасность

Reading time 4 min
Views 719
Cloud4Y corporate blog Information Security *

Проведённый в 2019 году аудит систем безопасности госдепартамента США выявил массу проблем. Проверка в 2021 показала, что за два года почти ничего не изменилось, и с защитой данных по-прежнему проблемы.

Читать далее
Total votes 10: ↑10 and ↓0 +10
Comments 1

Акционеры Amazon призывают провести независимый аудит условий труда работников компании

Reading time 2 min
Views 2.2K
Personnel Management *IT-companies

Держатели ценных бумаг Amazon обратились к совету директоров компании с призывом проведения независимого аудита здоровья и безопасности на рабочем месте. Резолюция акционеров содержит предложение проверить и оценить условия труда при участии сотрудников Amazon, а также экспертов по безопасности и надзору.

Читать далее
Total votes 7: ↑7 and ↓0 +7
Comments 0

Семейная тайна: аудиторы Group-IB проверили безопасность приложения FamilyGo

Reading time 3 min
Views 680
Group-IB corporate blog Information Security *

Специалисты компании Group-IB провели комплексное исследование защищенности нового мобильного приложения FamilyGo. Приложение совмещает функции мессенджера и GPS локатора, который в режиме реального времени позволяет членам семьи отслеживать местонахождение друг друга, в том числе и детей. 

В начале декабря FamilyGo вышло на рынок США и оно уже доступно в магазинах мобильных приложений Google, Apple, Amazon, Samsung и Huawei. По состоянию на ноябрь 2021 года общее количество загрузок на всех платформах превысило 20 000 пользователей, в России число пользователей приближается к 10 000.

Читать далее
Total votes 5: ↑5 and ↓0 +5
Comments 1

SAS Institute ушел с рынка РФ и уволил одним днем сотрудников российского офиса

Reading time 2 min
Views 17K
IT career Finance in IT IT-companies


12 апреля СМИ сообщили, что американский разработчик программного обеспечения и решений для бизнес-аналитики SAS Institute закрывает бизнес в России, вчера одним днем там уволили 300 сотрудников, а офис компании будет закрыт до конца недели.
Читать дальше →
Total votes 27: ↑26 and ↓1 +25
Comments 22

Правительство утвердило список организаций, которые должны проверить безопасность своих ИС

Reading time 4 min
Views 2.8K
Information Security *IT Infrastructure *IT-companies

Правительство РФ подписало распоряжение, утверждающее список 72 организаций, которым надо оценить уровень защищённости своих информационных систем.

Читать далее
Total votes 1: ↑1 and ↓0 +1
Comments 2

Аудиторы системы электронного голосования так и не выпустили доклад

Reading time 2 min
Views 2.1K
IT systems testing *System Analysis and Design *Research and forecasts in IT *Legislation in IT

Эксперты группы аудиторов, которая проверяла работу системы электронного голосования по итогам думских выборов 2021 года, приостановили работу. Их итоговый доклад так и не вышел. 

Читать далее
Total votes 3: ↑2 and ↓1 +1
Comments 9

Минцифры планирует ввести проведение добровольного ежегодного аудита для операторов персональных данных

Reading time 2 min
Views 728
Information Security *IT Infrastructure *Legislation in IT Social networks and communities IT-companies
Минцифры с профильными ведомствами (ФСБ и ФСТЭК) планирует ввести проведение добровольного ежегодного аудита для операторов персональных данных (ПД) в рамках профилактики и борьбы с утечками данных пользователей.
Читать дальше →
Total votes 4: ↑4 and ↓0 +4
Comments 2

Учёные заявили о незаконности использования систем распознавания лиц в реальном времени полицией Великобритании

Reading time 1 min
Views 1.9K
Artificial Intelligence IT-companies

Использование систем распознавания лиц в реальном времени (live facial recognition или LFR) полицией Великобритании не соответствует минимальным этическим и правовым нормам, показало исследование научной группы Кембриджского университета. Учёные проанализировали применение системы лондонскими правоохранителями и их коллегами в Южном Уэльсе при помощи собственного инструмента аудита.

Читать далее
Total votes 7: ↑6 and ↓1 +5
Comments 10

Информационная безопасность НАСА не соответствует требуемому стандарту правительства США

Reading time 1 min
Views 832
Information Security *Astronautics Astronomy

Управление генерального инспектора НАСА (OIG) опубликовало результаты ежегодного аудита ИТ-систем агентства с точки зрения информационной безопасности. Общая оценка — «Неэффективно», сообщает The Register.

Читать далее
Total votes 2: ↑2 and ↓0 +2
Comments 1

Госрегулятор проверил уровень кибербезопасности МВД США и обнаружил тысячи учётных записей с простыми паролями

Reading time 2 min
Views 910
Information Security *IT Infrastructure *IT-companies


Госрегулятор в ходе проведения проверки уровня кибербезопасности IT-инфраструктуры Министерства внутренних дел США обнаружил тысячи учётных записей сотрудников с простыми паролями. Самым популярным паролем оказался Password-1234, а у одного из администраторов домена был пароль 0rlando_0000.
Читать дальше →
Total votes 2: ↑2 and ↓0 +2
Comments 6

Apple согласилась провести аудит своей трудовой практики по рекомендациям инвесторов

Reading time 2 min
Views 538
Personnel Management *IT-companies

Американская корпорация Apple согласилась провести оценку своей трудовой практики в США в соответствии с предложением группы инвесторов, в которую входят пять пенсионных фондов Нью-Йорка. Аудит направят на выяснение, соблюдает ли компания свою политику в отношении прав человека.

Читать далее
Rating 0
Comments 0

Госрегулятор обнаружил на рабочих смартфонах сотрудников Пентагона и Минобороны США запрещённые к установке приложения

Reading time 2 min
Views 3.9K
Information Security *IT Infrastructure *Mobile applications testing *Smartphones Social networks and communities


Госрегулятор в ходе аудита информационных систем обнаружил на рабочих защищённых и проверенных перед выдачей в эксплуатацию смартфонах сотрудников Пентагона и Министерства обороны США большое количество запрещённых к установке мобильных приложений сторонних разработчиков.
Читать дальше →
Total votes 7: ↑6 and ↓1 +5
Comments 6

Минобороны США заблокировало почтовый сервер в сети Пентагона, доступ к которому по IP-адресу был открыт извне 2 недели

Reading time 2 min
Views 1.4K
Information Security *IT Infrastructure *Network technologies *IT-companies


Специалисты по ИБ Минобороны США заблокировали незащищённый почтовый сервер командования специальных операций США (USSOCOM) в сети Пентагона, доступ к которому по IP-адресу и без пароля был открыт извне в течение почти двух недель.
Читать дальше →
Total votes 3: ↑2 and ↓1 +1
Comments 3

«Бегун» подключил системы внешней статистики

Reading time 1 min
Views 498
Lumber room
В сервисе контекстной рекламы «Бегун» реализована процедура обмена данными с внешними системами статистики и пост-клик анализа. Первой такой системой стала система интернет-статистики SpyLOG.

Согласно пресс-релизу компании, новшество позволяет рекламодателям провести «подробный независимый аудит рекламного эффекта и сделать проведение кампаний максимально прозрачным».

Для того, чтобы SpyLOG в своих отчетах определял посетителей с объявлений «Бегуна», необходимо активировать добавление в ссылку (URL) на сайт рекламодателя специальной метки-идентификатора. Предварительно в системе SpyLOG необходимо подключить группу отчетов «Рекламные сети» по ссылке «Фильтр по Бегуну». Эта группа отчетов доступна для пользователей платных пакетов статистики SpyLOG со страницы «Мои сервисы».
Total votes 9: ↑7 and ↓2 +5
Comments 10

Маркетинговый аудит сайта как встреча здравого смысла с хаосом

Reading time 6 min
Views 1.3K
Lumber room
Не правда ли, странноватое название? Хочется спросить у автора, что бы это могло значить, не курил ли он чего предосудительно перед приходом музы? Но, поскольку автор я, то отвечу за него.
Это поэзия. Она намеренно воткнута в название и вот зачем:
1. Чтобы подчеркнуть, что без поэтического восприятия вряд ли можно понять мир, в смысле – заниматься аудитом.
2. Чтобы постараться приклеить посетителя, который норовит с сайта уйти (вас, то есть). Немного парадоксу, намек на не скучное, дурацкая фраза «автор я и отвечу за него» – вот я вас у экрана зафиксировал. Угадал ?
3. Чтобы незаметно задать атмосферу. Задача была подсунуть в подсознание слово «здравый смысл». Чтобы в этом подсознании у вас потихоньку варились ассоциации «ага … здравый смысл …. значит пойму … может напрягаться не придется …. блин, как не хочется грузиться… а надо …а вдруг правда, написано по-русски, без понтов..»
Вы только не сердитесь, что вас лепят к экрану чуть ли не скотчем, и окучивают, прямо как картошку – вы же посетитель, иначе нельзя. Иначе вы умотаете с сайта, и больше мы не увидимся. Вам это надо? Нет!
Вам надо самому запасаться скотчем, и клеить в штабеля посетителей уже своего сайта. А для этого нам с вами надо дружить, а то кто же иначе научит вас искусству фиксации свободолюбивого посетителя?

Но, с другой стороны, что такое сайты начала века, если не хаос? Натурально хаос! Так что название не так уж за уши притянуто.
Короче, на самом деле статья о том, что такое аудит сайта.
читать дальше
Total votes 3: ↑2 and ↓1 +1
Comments 0

Маркетинговый аудит сайта как встреча здравого смысла с хаосом

Reading time 6 min
Views 550
Lumber room
Не правда ли, странноватое название? Хочется спросить у автора, что бы это могло значить, не курил ли он чего предосудительного перед приходом музы? Но, поскольку автор я, то отвечу за него.
Это поэзия. Она намеренно воткнута в название и вот зачем:
1. Чтобы подчеркнуть, что без поэтического восприятия вряд ли можно понять мир, в смысле – заниматься аудитом.
2. Чтобы постараться приклеить посетителя, который норовит с сайта уйти (вас, то есть). Немного парадоксу, намек на не скучное, дурацкая фраза «автор я и отвечу за него» – вот я вас у экрана зафиксировал. Угадал ?
3. Чтобы незаметно задать атмосферу. Задача была подсунуть в подсознание слово «здравый смысл». Чтобы в этом подсознании у вас потихоньку варились ассоциации «ага … здравый смысл …. значит пойму … может напрягаться не придется …. блин, как не хочется грузиться… а надо …а вдруг правда, написано по-русски, без понтов..»
Вы только не сердитесь, что вас лепят к экрану чуть ли не скотчем, и окучивают, прямо как картошку – вы же посетитель, иначе нельзя. Иначе вы умотаете с сайта, и больше мы не увидимся. Вам это надо? Нет!
Вам надо самому запасаться скотчем, и клеить в штабеля посетителей уже своего сайта. А для этого нам с вами надо дружить, а то кто же иначе научит вас искусству фиксации свободолюбивого посетителя?

Но, с другой стороны, что такое сайты начала века, если не хаос? Натурально хаос! Так что название не так уж за уши притянуто.
Короче, на самом деле статья о том, что такое аудит.
Читать дальше →
Total votes 11: ↑6 and ↓5 +1
Comments 12

Дизайн-аудит на примере известного портала

Reading time 12 min
Views 10K
Web design *
Дизайн-аудит
Практически каждый дизайнер хотя бы раз в своей практике сталкивался со следующей проблемой: вроде бы всё хорошо получилось, но что-то где-то не так, есть ощущение какой-то недоделанности и неряшливости. Кто-то в этом случае привычно махнёт рукой и, надеясь на некомпетентность клиента, выведет недоделанный сайт в Сеть. Кто-то начнёт череду поисков решения проблемы и зайдёт в глубокие дебри бесконечных переделок и доработок. И почти никто не обратится за помощью к специалистам, занимающимся непосредственно данной категорией проблем — к дизайн-аудиторам. А зря. Аудит сайтов в целом лишь относительно недавно стал вызывать интерес в нашей стране, появились специалисты в области юзабилити сайтов, продвижения и раскрутки. А вот непосредственно улучшением внешнего вида занимаются лишь единицы, да и то о них мало кто знает.

Разумеется, в крупных и солидных студиях имеются квалифицированные арт-директоры, которые доведут любой сайт до лоска. Но, во-первых, далеко не всегда и везде есть такой человек. Например, сайт был заказан у фрилансера, который сделал всё хорошо, но допустил с точки зрения профессионального дизайна ряд мелких ошибок и недочётов. А во-вторых, даже после усердной работы высококлассного арт-директора вполне может остаться поле деятельности для дизайн-аудитора с намётанным глазом.

В этой статье я хотел бы на конкретном примере известного западного портала разобрать практические методы визуального улучшения сайта.

ВНИМАНИЕ: в статье имеется большое количество крупных изображений.

Читать дальше →
Total votes 97: ↑84 and ↓13 +71
Comments 53

Шортлист дьявольского конкурса по юзабилити

Reading time 1 min
Views 21K
Webprojects corporate blog
Здравствуй, хабрачеловек!

Ты, наверное, уже и не помнишь, как мы анонсировали «дьявольский конкурс» по юзабилити. За такое хабравчане надавали нам минусов, но и на заявки также не поскупились.

Всего пришло 166 заявок: с нашего блога, с Хабра, с ЖЖ и по почте.

Картинка для привлечения внимания

Каждому, кто к нам обратился, мы выдали рекомендации по улучшению юзабилити.

C трудом мы смогли отобрать 15 сайтов.

Вот эти сайты:
Читать дальше →
Total votes 142: ↑93 and ↓49 +44
Comments 50