Как стать автором
Обновить

СМИ: правительства используют пандемию для ужесточения слежки за людьми

Время на прочтение 4 мин
Количество просмотров 6K
Информационная безопасность *Законодательство в IT Здоровье
image

The New York Times выпустило материал, посвященный методам слежки за населением со стороны правительств разных стран в условиях распространения эпидемии коронавируса. Авторы материала считают, что по мере усиления наблюдения уровень личной конфиденциальности резко падает, а отслеживание активности населения может открыть двери для других форм правительственного вмешательства в будущем.
Всего голосов 13: ↑12 и ↓1 +11
Комментарии 5

В Twitter появится возможность удалять подписчиков и скрывать старые твиты

Время на прочтение 1 мин
Количество просмотров 897
Хранение данных *Социальные сети и сообщества IT-компании

По данным Bloomberg, Twitter намерен предоставить своим пользователям больше настроек конфиденциальности: соцсеть работает над функцией архивации старых твитов, чтобы они не были видны другим пользователям через определенный период времени —  30, 60, 90 дней или целый год. Сроки введения этих изменений отсутствуют, функция архивации находится в стадии разработки.

Тем не менее уже в сентябре в Twitter появится возможность удалять своих подписчиков. Сейчас пользователи, желающие удалить подписчика, сначала заносят их в черный список, а затем удаляют оттуда.

Пользователи смогут скрывать понравившиеся твиты —записи будут как общедоступными, так и для подписчиков аккаунта, а также для людей из списка избранных.

Помимо этого, разработчики упоминают функцию, благодаря которой пользователи смогут удалить упоминание своего ника из публичного треда в Twitter. Нововведение планируется протестировать до конца года.

Читать далее
Всего голосов 14: ↑13 и ↓1 +12
Комментарии 5

Опубликована вторая версия протокола маркировки конфиденциальной информации Traffic Light

Время на прочтение 2 мин
Количество просмотров 1.2K
Информационная безопасность *Хранение данных *Управление проектами *IT-компании


5 августа 2022 года отраслевая организация Форум по обеспечению безопасности и реагирования на инциденты (FIRST) выпустила вторую версию протокола маркировки конфиденциальной информации Traffic Light (TLP 2.0). Первая версия протокола TLP была опубликована пять лет назад.
Читать дальше →
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

Размышления на тему DLP

Время на прочтение 2 мин
Количество просмотров 1.8K
Чулан
Разные люди расшифровывают аббревиатуру DLP по разному. Кто-то расшифровывает её как Data Loss Protection, кто-то как Data Leak Prevention может есть какие-то ещё расшифровки, но суть сводиться к защите корпоративной информации от утечки за пределы организации.
Читать дальше →
Всего голосов 3: ↑0 и ↓3 -3
Комментарии 5

Утечка конфиденциальных данных глазами 96%

Время на прочтение 1 мин
Количество просмотров 1.3K
Информационная безопасность *
Ретроспектива сюжетов Первого канала, посвященная утечке информации через поисковики. В сюжетах можно услышать официальные точки зрения от представителей участвующих в драме компаний.


UPD Добавил еще один ролик, про секретные и ДСП документы.

еще шесть сюжетов
Всего голосов 44: ↑35 и ↓9 +26
Комментарии 74

Зачем WhatsApp собирает и хранит конфиденциальную информацию о пользователе и его разговорах?

Время на прочтение 2 мин
Количество просмотров 14K
Блог компании Panda Security в России и СНГ
Перевод


Бесспорным лидером среди решений для обмена мгновенными сообщениями является WhatsApp, у которого свыше 900 миллионов активных пользователей. Он стал неотъемлемой частью смартфонов для обмена сообщениями. Несмотря на это, постоянно возникают новые проблемы, связанные с безопасностью приложения, что вызывает у многих пользователей серьезные опасения в прозрачности сервиса.

От мошенничества до вредоносных программ, которые пользуются популярностью данного сервиса, от приложений, которые следят за пользователями, до всевозможных уязвимостей – казалось бы, нет конца тем проблемам, которые подняты в отчете группы
Читать дальше →
Всего голосов 21: ↑13 и ↓8 +5
Комментарии 15

Сертифицированная ФСТЭК версия Veeam Backup and Replication: резервное копирование конфиденциальной информации

Время на прочтение 4 мин
Количество просмотров 10K
Блог компании Veeam Software Информационная безопасность *

В этом году мы получили сертификат ФСТЭК (ТУ+НДВ4) на версию Veeam Backup & Replication v8 Update #2. В этом посте я кратко расскажу о том, в каких случаях стоит выбирать именно эту (сертифицированную) версию продукта вместо обычной (не сертифицированной) версии, о ключевых отличиях нашей сертифицированной версии, и об общих требованиях законодательства к резервному копированию информации ограниченного доступа, не относящейся к гостайне.
Читать дальше →
Всего голосов 16: ↑14 и ↓2 +12
Комментарии 23

Какую информацию отправляют и хранят в облаке EPP и EDR решения

Время на прочтение 6 мин
Количество просмотров 1.8K
Блог компании Panda Security в России и СНГ Антивирусная защита *IT-инфраструктура *Облачные вычисления *Хранение данных *


Наравне с частыми нововведениями в законе о персональных данных и усилением роли государства в этом вопросе, возникают вопросы относительно политик конфиденциальности различных вендоров. И стоит ли доверять производителям ПО свои персональные данные? Тем более, интересно знать, какую информацию собирают, передают и хранят антивирусные вендоры в облаке. В этой статье рассмотрим данный вопрос на примере облачного решения безопасности для корпоративных клиентов Panda Adaptive Defense [360] (консоль централизованного управления которого также находится в облаке).

Читать дальше →
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 0

5 шагов к защите коммерческой тайны

Время на прочтение 3 мин
Количество просмотров 5.5K
Информационная безопасность *Развитие стартапа Управление персоналом *Законодательство в IT
Туториал
image

Как часто вам предлагают заткнуть пальцем пробоину в борту судна? Нам — постоянно!
Вот обычная заявка: составьте нам NDA с работником, чтобы защититься от разглашения конфиденциальной информации

Почему-то многие в ИТ уверены, что для защиты информации компании необходимо и достаточно подписать с работником NDA

Однако NDA с сотрудником — это совсем не тот документ, который необходимо использовать для защиты коммерческой тайны в трудовых отношениях. В результате требования к режиму коммерческой тайны грубо нарушены. Архитектура ПО, алгоритмы, расчеты, и иные ноу-хау, используемые в разработках, остаются без охраны.

Разберемся, что здесь не так.
Читать дальше →
Всего голосов 12: ↑9 и ↓3 +6
Комментарии 2

NDA для разработки — «остаточная» оговорка и другие способы защитить себя

Время на прочтение 2 мин
Количество просмотров 4.1K
Хранение данных *
Кастомизированная разработка практически невозможна без передачи разработчику конфиденциальной информации (КИ). Иначе какая же она кастомизированная.
Чем крупнее заказчик, тем сложнее согласовать условия соглашения о конфиденциальности. Типовой договор с вероятностью, близкой к 100%, будет избыточным.

В итоге вместе с минимальным объемом информации, необходимой для работы, можно получить кучу обязанностей – хранить и оберегать как свою собственную, в течение многих лет, даже после окончания срока действия соглашения. Вести учёт, организовывать хранение, компенсировать убытки. Предоставлять раскрывающей стороне возможность аудита. Платить многомиллионные штрафы за сам факт раскрытия. Бог знает, что еще. Это же типовая форма, она утверждена председателем правления, в неё нельзя вносить изменения.

Чтобы иметь возможность спокойно делать свою работу, нужно иметь максимально понятный объем обязательств. Эта простая истина может быть реализована с помощью нескольких условий.
Читать дальше →
Всего голосов 6: ↑6 и ↓0 +6
Комментарии 6

Режим коммерческой тайны: заставь NDA работать

Время на прочтение 4 мин
Количество просмотров 4.3K
Блог компании Icon Partners Информационная безопасность *Управление проектами *Управление продуктом *
Recovery mode
Самый охраняемый коммерческий секрет в мире — формула рецепта “Coca-Cola” в США. Компании удается хранить его более 100 лет. Можно ли достичь такого результата охраны коммерческой тайны (КТ) в Украине. Как не переживать, что сотрудник передаст базу клиентов конкурентам, разгласит коммерческую информацию, или нарушит подписанный NDА.

image

Команда Icon Partners рекомендует эффективный механизм решения этой проблемы — введение режима коммерческой тайны в компании.
Читать дальше →
Всего голосов 18: ↑5 и ↓13 -8
Комментарии 3

Как согласовать NDA без юриста

Время на прочтение 3 мин
Количество просмотров 2K
Терминология IT Управление проектами *Управление продуктом *Читальный зал

NDA (non-disclosure agreement) - это соглашение о неразглашении конфиденциальной информации. Такое соглашение очень часто подписывают с работниками, подрядчиками, партнерами. Это практически классика деловых взаимоотношений. Я думаю, вы тоже хоть раз в жизни подписывали такой документ.

Хорошая новость заключается в том, что почти все NDA как близнецы-братья похожи между собой. Сейчас я расскажу, на что стоит обратить внимание.

Читать далее
Всего голосов 4: ↑1 и ↓3 -2
Комментарии 3