Как оценивают риски наши соотечественники?
На фоне всеобщей истерии по поводу ФЗ-152 «О персональных данных» ни у заказчиков ни у исполнителей порой не хватает времени,…
Портал информационной безопасности
На фоне всеобщей истерии по поводу ФЗ-152 «О персональных данных» ни у заказчиков ни у исполнителей порой не хватает времени,…
Раньше не доводилось задумываться о проблеме ICQ-спама, но с некоторых пор кибер-дегенераты стали меня доставать. В то время, как почтовый…
В кабинетах министров развитых стран (США, Великобритании и др.) вводятся новые должности Министров Информационной Безопасности. Примерно два года назад, начиная…
Требования законодательства и нормативной базы, подкрепленные «государственной дубинкой» являются одним из основных драйверов, побуждающих руководителей компаний тратить деньги на безопасность.…
Почему посещая службы информационной безопасности в организациях, например, с очередным аудитом, нельзя обнаружить ни реестра информационных рисков ни плана их…
Мы уже не первый год обучаем специалистов и руководителей методам оценки рисков информационной безопасности, позволяющим принимать адекватные и экономически обоснованные…
Случайно наткнулся на прошлогодний пресс-релиз о сертификации Microsoft по ISO 27001, датированный августом 2008 года. В связи с этим возникли…
Тесты на проникновение (penetration testing, pentest) — одна из востребованных услуг на рынке информационной безопасности. Успешно проведенный пентест — вещь…
Никогда не любил конференции и выставки по информационной безопасности, вернее их официальную часть, т.к. меня всегда при этом сопровождает четкое…
Когда-то давно я понял, что все представленные на рынке автоматизированные средства фильтрации спама неэффективны хотя бы по той простой причине,…
Закон «О пресональных данных» продолжает вызывать много вопросов, в том числе, «а возможно ли в принципе выполнить одно из основных…
Все забывал оплатить, пришедший еще в середине прошлого года от ISACA счет за «поддержание статуса CISA». Потом подумал: а зачем…
Уже давно ничего не писал в блоге, т.к. в данный момент предпочитаю тратить свободное время на подготовку к публикации новой…
В начале октября будет выпущена русская редакция международного стандарта ISO/IEC 27005:2008 «Информационные технологии — Методы обеспечения безопасности — Управление рисками…
Что и говорить — спам замучил всех. Более 90% интернет-почты — это спам. Для делового человека — это сотни мусорных…
Принятый в июле 2006 года и с тех пор незатихающе обсуждаемый закон «О персональных данных», вносит еще больше смятения и…
Некоторые мысли о том, почему мне никогда не нравилось заниматься информационной безопасностью и тем не менее я продолжал совершенствовать свои…
США профукали финансовый кризис из-за того, что не умели (да и не очень хотели) оценивать финансовые риски, связанные с новыми…
Бюрократизм — это хроническая болезнь, свойственная в определенной мере любой человеческой системе управления. Подобно тому, как современному человеку сложно побороть…
Недавно появился новый российский сайт Экспертного Совета dlp-expert.ru, который будет концентрироваться главным образом на защите от внутренних угроз. «На сайте…