27 февраля 2012

Семинар по защите персональных данных топик-ссылка

29 февраля 2012 года в Уфе в Конгресс-холле в рамках Шестого Форума «Безопасность. Связь. Инфоком - 2012» состоится семинар по защите персональных данных
0
15 февраля 2012

На конференции решают вопрос защиты онлайн-расчетов.

Будьте осторожны, рассчитываясь за услуги онлайн. По статистике, именно сами пострадавшие оказываются виноваты в пропаже денег со счетов.
В Башкортостане состоялась пресс-конференция, на которой заместитель начальника главного управления безопасности и защиты информации Банка России Андрей Курило рассказал про мошеннические кибератаки на так называемые «электронные деньги».

— Примерно 90 процентов атак – чисто технические, связанные с уязвимостью собственного оборудования. К сожалению, люди сами так себя ведут, что позволяют совершать со своими компьютерами практически все, что угодно. Не поставил антивирус, не обновил устаревшую защиту, не вынул ключ из USB-порта – вот и результат, — говорит представитель Центробанка РФ. — Все остальное — это атаки типа «социальной инженерии», связанные с воздействием на психологию: когда, скажем, вам кто-то присылает СМС типа «папа у меня деньги на телефоне закончились» или «я вам на счет по ошибке 1000 рублей зачислил».
Пресс-конференция была приурочена к открытию межбанковского форума «Информационная безопасность банков», проходящего в Абзелиловском районе республики. Это уже четвертая конференция всероссийского масштаба, проходящая здесь. В этом году она пройдет с 13 до 18 февраля. На этом форуме происходит колоссальный обмен опытом в сфере развития и совершенствования дистанционных банковских услуг.
Сотрудники банков, и представители правоохранительных и контролирующих ведомств — ФСБ России, Роскомнадзора, Федеральной службы по техническому и экспортному контролю (ФСТЭК) РФ, МВД РФ, а также специалисты в сфере IT-технологий и разработчики антихакерских компьютерных программ не только России, но из ближнего зарубежья посетили данное мероприятие.
Цель данной конференции найти способы максимальной защиты электронных денег от все новых мошеннических угроз
— Финансовые услуги, благодаря стремительному развитию информационно-коммуникационных технологий, становятся доступными для все большего числа российских граждан независимо от места их проживания. Однако доступность различных «продвинутых» банковских услуг — это не только удобство, важная составляющая – обеспечение безопасности их предоставления. Именно здесь огромный пласт работы государственных регуляторов и контролирующих органов, банков и других финансовых организаций и платежных систем, а также компаний, предлагающих решения в сфере информационной безопасности, — отметил президент Ассоциации российских банков Гарегин Тосунян, участвующий на данной конференции уже не в первый раз.
+1
01 февраля 2012

И снова про защиту персональных данных.

Похоже, что в Уфе всерьез взялись за то, чтобы донести до населения об изменениях Федерального закона № 152-ФЗ «О персональных данных».
Сегодня, 1 февраля в эфире радиостанции «Бизнес-FM-Уфа» Начальник отдела Управления Роскомнадзора по Республике Башкортостан рассказал об изменениях Федерального закона, а также об основных обязанностях операторов, осуществляющих обработку персональных данных. Так же говорилось об ответственности за нарушения законодательства в области персональных данных.
Ранее, 23 января этот вопрос поднимался в эфире телеканала БСТ, а 24 января проходил семинар «Обеспечение безопасности персональных данных».
Прослушать запись радио-программы можно здесь.

Сайт Управления РОСКОМНАДЗОРА по РБ
+1
30 января 2012

Прошел семинар «Обеспечение безопасности персональных данных»

24 января 2012 года Торгово-промышленной палатой РБ в целях информационной поддержки и разъяснения требований Федерального закона № 152-ФЗ “О персональных данных“ проведен семинар на тему «Обеспечение безопасности персональных данных». Целью семинара являлось формирование знаний и навыков, необходимых для эффективной организации системы защиты персональных данных в соответствии с требованиями действующего законодательства Российской Федерации.
Семинар посетили специалисты по кадрам и сотрудники, ответственные за обеспечение безопасности персональных данных, в том числе представители органов полиции и учреждений здравоохранения.
Программа семинара выглядела следующим образом:
— Правовое и нормативно-методическое регулирование деятельности по обеспечению безопасности персональных данных;
— Угрозы безопасности персональных данных при их обработке в информационных системах персональных данных (ИСПДн);
— Организация работы с персональными данными в учреждении;
— Методы и способы защиты информации в информационных системах персональных данных;
— Особенности обработки персональных данных без использования средств автоматизации
-Организация контроля и надзора за соответствием обработки персональных данных требованиям законодательства РФ.
На семинаре выступили специалисты в области защиты информации высших учебных заведений г. Уфы, а также сотрудники Управления Роскомнадзора по Республике Башкортостан, которые по окончании семинара, ответили на проблемные вопросы слушателей.
Как уже сообщалось ранее, 23 января на телеканале БСТ вышла передача «Пора разобраться» с Азаматом Альмухаметовым, где так же обсуждалась проблема защиты персональных данных граждан.
0
30 января 2012

Пора разобраться, как защищать персональные данные

23 января 2012 года в эфир вышла теле передача «Пора разобраться». Темой обсуждения стала проблема защиты персональных данных граждан. Министр связи и массовых коммуникаций Республики Башкортостан, начальник отдела Управления Роскомнадзора по Республике Башкортостан, представители МВД Республики Башкортостан, Администрации г. Уфы, руководители частных организаций решали проблемы защиты персональных данных в государственных и частных организациях. Также ими были затронуты аспекты межведомственного электронного взаимодействия. Зрители могли позвонить в прямом эфире и проголосовать на тему «Нужно ли усилить контроль за исполнением закона о защите персональных данных?»

Запись программы можно посмотреть по ссылке
0
22 июля 2010

Где то самое - достаточно

Жадность клиентов * Хитрость хостеров = Много виртуальных выделенных серверов.

По работе приходится сталкиваться с проповедниками «VDS лучше, чем Shared». Как правило, спор доходит до аргументов: «автобус никак не может быть лучше личного автомобиля», но никогда не соглашаются обратиться к фактам. Это обман. Лучше подходит аналогия между «обедом в ресторане» и «дошираком на кухне в съемной квартире».


Читать далее →
+2
01 декабря 2009

Мытьё рук или безопасное экранирование данных в моем понимании...

  • написал: MpaK
  • 133
Знаете как обычно происходит работа с данными пользователя в веб-приложении?

Показать форму для пользователя → получить данные → обработать и сохранить (например в БД) → в дальнейшем показать пользователю в нужном виде или в форме редактирования

Просто? Но всё же есть мелкие нюансы и на волне, что в последнее время я столкнулся с тоннами чужого кода и новым шаблонизатором Twig www.twig-project.org/ который желает всё и вся обезопасить перед выводом пользователю, я бы хотел добавить своих 5 копеек в общую копилку размышлений.

С детства нам прививают ряд жизненных правил, манеры. Поднимать стульчак мальчикам, здороваться со старшими, переходить дорогу на зеленый свет ну и т. д. На самое главное в нашей кухни это мыть руки перед едой. Так как я был хорошим мальчиком, то обязательно придерживаюсь и сейчас этого правила.



Читать далее →
+2