How to become an author
.NET Knowledge Base
  • All streams
  • Development
  • Administrating
  • Design
  • Management
  • Marketing
  • PopSci
Log in Sign up
3.0
Karma
0.0
Rating
7
Followers
35
Following

Gemalto Russia GemaltoRussia

Эксперт по безопасности

Profile

Posts 51

Comments 83

Bookmarks

  • Поможет ли блокчейн оптимизировать IAM-решения?
    5
    GemaltoRussia
    January 11, 2018 at 07:57 PM
    0

    Технология, и в самом деле, еще в разработке, ее применимость и конкретные реализации необходимо внимательно рассматривать в каждом случае.

  • Поможет ли блокчейн оптимизировать IAM-решения?
    5
    GemaltoRussia
    January 11, 2018 at 02:29 PM
    0

    Технология находится в стадии разработки и существуют различные механизмы реализации. В случае с кадастром данные могут, например, вносить "уполномоченные" пользователи, смысл же использования блокчейна в такой ситуации может состоять в том, что внесенные данные легко атрибутировать (найти владельца) и трудно удалить или подделать после внесения.

  • Как обеспечить соблюдение требований PCI DSS 3.2
    2
    GemaltoRussia
    October 24, 2017 at 02:08 PM
    +1

    Новый стандарт не ограничивает возможности реализации, а предлагает подходы для более надежной аутентификации. Производителям ПО и аппаратных средств рекомендуется следовать рекомендациям https://www.pcisecuritystandards.org/pdfs/Multi-Factor-Authentication-Guidance-v1.pdf (и других сопутствующих документах) для обеспечения совместимости и повышения безопасности, в частности, в том, что касается MFA, должны быть одновременно использованы не меньше 2 факторов из списка:
    a) Something you know, such as a password or passphrase. This method involves verification of
    information that a user provides, such as a password/passphrase, PIN, or the answers to secret
    questions (challenge-response).
    b) Something you have, such as a token device or smartcard. This method involves verification of a
    specific item a user has in their possession, such as a physical or logical security token, a one-time
    password (OTP) token, a key fob, an employee access card, or a phone’s SIM card. For mobile
    authentication, a smartphone often provides the possession factor in conjunction with an OTP app or
    a cryptographic material (i.e., certificate or a key) residing on the device.
    c) Something you are, such as a biometric. This method involves verification of characteristics inherent
    to the individual, such as via retina scans, iris scans, fingerprint scans, finger vein scans, facial
    recognition, voice recognition, hand geometry, and even earlobe geometry.
    Дополнительно могут быть использованы данные о местоположении, времени или другие факторы.

  • Интернет велосипедов – как ИТ помогают вести здоровый образ жизни и сокращают вредные выбросы
    11
    GemaltoRussia
    August 25, 2017 at 02:13 PM
    0

    Hardcoin, любое снижение выбросов, в том числе, транспортных, может способствовать улучшению экологической ситуации.

  • IoT на страже порядка, или как сделать наш мир немного безопаснее
    5
    GemaltoRussia
    July 13, 2017 at 12:41 PM
    0

    teecat, услуги по установке и настройке "умных" замков – тоже часть перспективного рынка.

  • Четыре вопроса для выбора облачного решения аутентификации
    3
    GemaltoRussia
    June 29, 2017 at 02:01 PM
    0

    EminH, да.

  • Банковские отделения будущего и кому они нужны
    10
    GemaltoRussia
    June 16, 2017 at 01:06 PM
    0

    23derevo, приведенный Вами пример не исчерпывает всех возможностей и для многих не является удачным, в статье достаточно точно обозначено, кому могут быть полезны указанные услуги, мы ощущаем спрос на них по всему миру и предлагаем свои решения.

  • Как «пластик» становится врагом преступного мира
    11
    GemaltoRussia
    May 19, 2017 at 11:25 AM
    0

    @mmMike, видимо, влажный климат также является хорошим стимулом для введения пластиковых банкнот, хотя европейские власти, вероятно, привлекает именно возможность повышения защищенности купюр.

  • Биометрические технологии аутентификации – европейский взгляд
    11
    GemaltoRussia
    May 5, 2017 at 04:54 PM
    –1

    @VitalKoshalew в статье изложено мнение пользователей, 68% которых "хотели бы использовать биометрические технологии в качестве метода аутентификации при осуществлении платежа" (по данным Visa), как указано выше, возможно, совместно с другими методами. Просвещение пользователей в области использования сильных паролей – важная часть программы обеспечения безопасности (как комплекса мер), однако, она не являлась темой этой статьи.

  • Биометрические технологии аутентификации – европейский взгляд
    11
    GemaltoRussia
    May 5, 2017 at 11:29 AM
    –1

    @VitalKoshalew во всех случаях речь идет о снижении рисков и ущерба от взлома.

  • Биометрические технологии аутентификации – европейский взгляд
    11
    GemaltoRussia
    May 4, 2017 at 08:03 PM
    0

    @Neraverin спасибо за комментарий. Совершенной защиты еще, к сожалению, не придумали. Отпечаток пальца или другой биометрический фактор может использоваться совместно с другими – для повышения безопасности.

  • Биометрические технологии аутентификации – европейский взгляд
    11
    GemaltoRussia
    May 4, 2017 at 07:58 PM
    –1

    @VitalKoshalew спасибо за комментарий. Об утечках мы также неоднократно писали, и факт утечек только говорит о необходимости повышения безопасности https://habrahabr.ru/company/gemaltorussia/blog/314352/ Отдельные факты взлома/утечек не могут стать причиной полного отказа от технологии, как, например, факты квартирных краж не заставляют отказаться от дверных замков – технологии развиваются, из них выбирают лучшие на данном этапе, в том числе, исходя из предпочтений пользователей, о чем, в частности, и говорится в статье.

  • Биометрические технологии аутентификации – европейский взгляд
    11
    GemaltoRussia
    May 4, 2017 at 01:07 PM
    0

    @mmMike спасибо за комментарий. Можно припомнить много случаев, когда свежая технология казалась ненужной и даже опасной, но позже была принята – в основном, из-за удобства и преимущества перед другими. А по поводу "кто отвечать будет" у нас был материал) https://habrahabr.ru/company/gemaltorussia/blog/321308/

  • Умнеющие города
    7
    GemaltoRussia
    March 24, 2017 at 09:55 AM
    0

    @lash05 Так речь и идет о целой системе :-) В том числе, средствах, установленных в автомобиле, которые не просто сообщат водителю об опасности, но, возможно, также предпримут некоторые действия для ее избежания. Вы правильно обрисовали некоторые затруднения, которые могут возникнуть при реализации, однако преимущества также очевидны – найдется и решение.

  • Умнеющие города
    7
    GemaltoRussia
    March 23, 2017 at 07:46 PM
    0

    @lash05 посмотрите в тексте – на столбах освещения могут быть установлены (и установлены) различные датчики – не только освещенности.

  • Что такое SAML аутентификация и кому она нужна?
    7
    GemaltoRussia
    February 28, 2017 at 02:32 PM
    0

    @nmk2002 к сожалению, ресурс, на который дана первая ссылка нами не управляется, возможно, они еще обновят информацию. Что же касается приведенного фрагмента текста – спасибо за замеченную неточность, действительно, OATH был создан организацией Initiative for Open Authentication (OATH) https://openauthentication.org/, в то время как SAML создан Organization for the Advancement of Structured Information Standards (OASIS) https://www.oasis-open.org/ – эти стандарты не являются частью друг друга.

  • Что такое SAML аутентификация и кому она нужна?
    7
    GemaltoRussia
    February 27, 2017 at 11:42 AM
    0

    @nmk2002 в сети довольно много информации по теме, например, можно посмотреть обзор технологии на сайте https://www.oasis-open.org/standards/translations#russian и подробнее о решениях Gemalto http://bit.ly/2lWqTHG

  • Что такое SAML аутентификация и кому она нужна?
    7
    GemaltoRussia
    February 24, 2017 at 11:06 AM
    0

    @methlab, это прямой перевод английского термина Identity federation, обозначающего возможность обмена данными учетных записей между доверенными сторонами для аутентификации пользователей.

  • Обеспечение безопасности пользовательских данных: кто за это отвечает?
    9
    GemaltoRussia
    February 13, 2017 at 02:09 PM
    0

    @MikeBooker безусловно, хорошее исследование учитывает различные причины утечек, смысл же материала несколько в ином – компаниям стоит обратить более серьезное внимание на безопасность, как того (оказывается) ожидают пользователи.

  • Обеспечение безопасности пользовательских данных: кто за это отвечает?
    9
    GemaltoRussia
    February 9, 2017 at 01:30 PM
    0

    @ukt безусловно, возможны разные источники и причины "утечек", в части виноваты пользователи, в части – компании, и в части случаев можно увидеть злой умысел – тем важнее многоуровневая защита.

  • Обеспечение безопасности пользовательских данных: кто за это отвечает?
    9
    GemaltoRussia
    February 9, 2017 at 01:25 PM
    0

    @apelserg спасибо за комментарий. Как говорят, "потребитель всегда прав", поэтому мы и приводим здесь мнение пользователей, в соответствии с нашим опросом, и акцентируем важность для компаний усиления мер по обеспечению безопасности. О причинах утечек мы писали раньше, в том числе, в материалах по ссылкам в статье.

  • Информационная безопасность на мобильных устройствах – взгляд потребителей
    17
    GemaltoRussia
    January 13, 2017 at 10:25 AM
    0

    В целом, конечно, по опросу можно судить именно об ожиданиях.

  • Информационная безопасность на мобильных устройствах – взгляд потребителей
    17
    GemaltoRussia
    January 12, 2017 at 05:11 PM
    0

    @nmk2002 спасибо за замеченную опечатку.

  • Информационная безопасность на мобильных устройствах – взгляд потребителей
    17
    GemaltoRussia
    January 12, 2017 at 05:03 PM
    0

    @Serenevenkiy простые люди "с улицы".

  • Информационная безопасность на мобильных устройствах – взгляд потребителей
    17
    GemaltoRussia
    January 12, 2017 at 04:57 PM
    0

    @teecat 56% пользователей доверяют вам в отношении защиты устройств и транзакций. В понятие же покупки можно включить доставку и соответствие купленного ожиданиям – это несколько расширяет круг проблем.

  • Информационная безопасность на мобильных устройствах – взгляд потребителей
    17
    GemaltoRussia
    January 12, 2017 at 12:04 PM
    0

    @teecat возможно, исследования проводились на разных рынках, и, скорее всего, по разным методикам, так что некоторого несходства цифр и ответов не избежать. В нашем исследовании мы опираемся на мнение "простых" пользователей мобильных устройств и советы профессионалов.

  • Виртуальные ключи к реальному миру
    10
    GemaltoRussia
    December 16, 2016 at 11:44 AM
    0

    @yaka Вы совершенно верно указываете на опасности, с которыми нужно бороться, одновременно с этим, защита также возможна на всех перечисленных уровнях. Вы можете подробнее узнать о конкретных решениях на нашем сайте http://www.gemalto.com/mobile/mcommerce/mfs/trusted-service-hub (англ.). Некоторые вопросы безопасности также были рассмотрены в нашем блоге.

  • Виртуальные ключи к реальному миру
    10
    GemaltoRussia
    December 16, 2016 at 10:06 AM
    0

    @yaka ключ на диске/флешке может быть поврежден или выведен из строя механически или другими способами, а также потерян/украден, так что обладание ключом может оказаться иллюзией. Мы решаем вопросы безопасности комплексно, для защиты данных в облаке, при их обработке, хранении и передаче используются такие средства, как шифрование и токенизация, а также различные методы аутентификации пользователя.

  • Виртуальные ключи к реальному миру
    10
    GemaltoRussia
    December 16, 2016 at 10:01 AM
    0

    @3aicheg в брелке, бывает, тоже разряжается батарейка, причем, без предупреждения, но вообще-то речь не о том, а о новых возможностях, которые предоставляют виртуальные ключи, например, при совместном использовании автомобиля и в прокате. Было: не было ключа, не удалось поехать на машине. Стало: ключ загружен в смартфон по запросу, можно ехать на машине, которая оказалась ближе к вам в данный момент, да еще и заранее спланировать остаток бензина, а в холодное время включить заранее обогрев, чтобы не скрести по стеклу и не рулить в варежках :-)

  • Виртуальные ключи к реальному миру
    10
    GemaltoRussia
    December 15, 2016 at 02:17 PM
    +1

    @satandyh возможны резервные опции – сохранение некоторых данных оффлайн и использование обычных ключей. При загруженных ключах для связи с системами автомобиля используется Bluetooth, не требующий покрытия сети.

  • Почему «1984» не наступит
    51
    GemaltoRussia
    December 13, 2016 at 12:57 PM
    0

    @0xSS спасибо за взвешенный комментарий. Вопросы доверия и безопасности исключительно важны, техническим обеспечением безопасной передачи и хранения данных мы и занимаемся, а вот доверие, конечно, требует более комплексного подхода, в том числе, со стороны государств, которые могли бы предоставлять больше полезных и "прозрачных" услуг, востребованных гражданами.

  • Интернет пчел, или Зеленое будущее M2M приложений
    8
    GemaltoRussia
    December 13, 2016 at 12:50 PM
    0

    @0xSS безусловно, технологию необходимо совершенствовать и отслеживать результаты применения. Важна также эффективность и безопасность в сравнении с другими применяемыми средствами борьбы с паразитами, например, химическими.

  • NFC – поехали…
    9
    GemaltoRussia
    December 8, 2016 at 12:57 PM
    0

    @Barafu не все так мрачно, паровые машины тоже еще кое-где ездят, а часы с кукушкой даже прибавляют в цене :-)

  • Пять аспектов информационной безопасности, которые изменятся с развитием мобильных сетей пятого поколения
    4
    GemaltoRussia
    December 2, 2016 at 07:46 PM
    0

    @robux Стандарты 5G еще в разработке, и, конечно, о безопасности лучше побеспокоиться заранее, а не заделывать дыры в уже развернутых сетях.

  • Где в мире жить хорошо, или 5 причин отправиться тропой викингов
    10
    GemaltoRussia
    November 25, 2016 at 09:40 AM
    0

    @keydon2 Это одна из форм электронных платежей, которые позволяют сделать покупки удобнее и быстрее, и не носить с собой пачки наличности – особенно актуально в поездках, к тому же при оплате картами часто предлагаются бонусы. Соответственно, возможность использовать карту где бы то ни было можно считать преимуществом по сравнению с отсутствием такой возможности.

  • Apple Pay как двигатель мобильных платежей в Японии
    4
    GemaltoRussia
    November 17, 2016 at 04:07 PM
    0

    @RZK333 спасибо за комментарий! Конечно, про всех японцев так нельзя сказать, да и по разным регионам статистика может отличаться, однако при почти стопроцентном проникновении мобильной связи, 93% городского населения и 66% тех, кто использует платежные карты, Япония находится среди лидеров по принятию электронных способов платежей.

  • Apple Pay как двигатель мобильных платежей в Японии
    4
    GemaltoRussia
    November 17, 2016 at 11:06 AM
    0

    @OLS спасибо за комментарий! Некоторые вопросы реализации бесконтактных платежей уже рассматривались в этом блоге, постараемся в дальнейшем раскрыть больше технических подробностей – насколько это возможно в рамках открытого обсуждения.

  • Шесть вопросов в отношении обеспечения облачной безопасности, которые необходимо решить организациям
    2
    GemaltoRussia
    November 14, 2016 at 11:53 AM
    +1

    @freebornman спасибо за комментарий! Действительно, облачные технологии имеют свои преимущества, в том числе, экономические, однако при переходе в облако следует уделить особое внимание безопасности – в том числе, ответив себе на те вопросы, которые мы привели выше.

  • Утечки данных в 2016 году – предварительные итоги года
    4
    GemaltoRussia
    November 3, 2016 at 02:02 PM
    0
    teecat Последствия могут быть самыми печальными – от украденных со счетов средств до использования украденных личностей для мошеннических действий. Ждем комментариев здесь от тех, кто готов поделиться своим личным опытом.
  • Почему «1984» не наступит
    51
    GemaltoRussia
    October 25, 2016 at 06:34 PM
    0
    vadimr спасибо за содержательные комментарии и идеи для постов.
  • ← here
  • there →
  • 1
  • 2
  • 3

Info

  • Rating 6,056–th
  • Date of birth February 1, 1979
  • Activity 2/14/18, 11:13 AM
  • Registered February 9, 2016

Contribution to hubs

  • Information Security 156
  • Payment systems 46
  • Research and forecasts in IT 33
  • Development for IOT 33
  • Reading room 24
  • Development of mobile applications 19
  • Development for e-commerce 16
  • Big Data 15
  • Monetization of IT systems 11
  • Mobile App Analytics 11

Your account

  • Log in
  • Sign up

Sections

  • Posts
  • Hubs
  • Companies
  • Users
  • Sandbox

Info

  • How it works
  • For Authors
  • For Companies
  • Documents
  • Agreement
  • Terms of service

Services

  • Ads
  • Subscription plans
  • Content
  • Seminars
  • Megaprojects
© 2006 – 2021 «Habr»
Language settings
About
Support
Mobile version
Language settings
Interface
Content