Показаны сообщения с ярлыком Постановление правительства. Показать все сообщения
Показаны сообщения с ярлыком Постановление правительства. Показать все сообщения

вторник, 26 февраля 2019 г.

Дайджест новостей по ИБ за 18 — 25 февраля 2019г.

Блоги:
Андрей Прозоров описал рекомендации по разработке документа "Statement of Applicability" (SoA, Заявление о применимости), требуемого при внедрении СУИБ по ISO 27001.

Александр Леонов рассказал о распространенной проблеме систем по управлению уязвимостями, которая связана с недостоверными сведениями о всех уязвимых версиях конкретного ПО (англ.).

Статьи:
Глубины SIEM: корреляции «из коробки». Часть 4. Модель системы как контекст правил корреляции.

Как мы DLP-систему выбирали (практический опыт).



Установка Bro-Sysmon (Bro-скрипт для фреймворка Zeek).

Обнаружение паролей в файлах Group Policy Preference и методы защиты (англ.).

Исследование менеджеров паролей для Windows 10: 1Password, Dashlane, KeePass и LastPass (англ.).

Документы:
OUCH! Персонализированное мошенничество – фквральский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Законодательство:
Постановление Правительства РФ от 13 февраля 2019 г. N 146 "Об утверждении Правил организации и осуществления государственного контроля и надзора за обработкой персональных данных" (обзор от Михаила Емельянникова).

Программное обеспечение/сервисы:

NetFlow Config Generation Tool for Security Analytics – веб-сервис для проверки поддержки NetFlow на сетевом оборудовании. Также на сайте можно найти настройки по включению NetFlow.

Kali Linux 2019.1 - дистрибутив, содержащий множество утилит для проведения тестирования на проникновение.

Аналитика:
Актуальные киберугрозы. IV квартал 2018 года. Источник: Positive Technologies.

понедельник, 4 июля 2016 г.

Дайджест новостей по ИБ за 24 июня - 1 июля 2016 г.

Блоги:
Артем Агеев ознакомился с Постановлением Правительства РФ от 15.06.2016 N 541, которое вносит изменения в ПП79 и ПП171, описывающие требования к получению лицензии ФСТЭК по ТЗКИ и разработке СЗИ.

Статьи:

Обзор уязвимостей за 10-17 июня, 18-25 июня от US-CERT (англ.).

Совместный проект InfoWatch и Vulners: ищем уязвимости в популярных CMS.

Создание HIDS с помощью WMI и Powershell (англ.).

Обновление MS16-072 ломает Group Policy. Что с этим делать?








Злоумышленники обманывали жертв при помощи сервиса Google и data URI.

Злоумышленник перехватил контроль над чужим аккаунтом Facebook, предъявив фальшивый паспорт.



Журналы:

Документы:
ГОСТ Р 56939-2016 "Защита информации. Разработка безопасного программного обеспечения. Общие требования". Стандарт устанавливает общие требования к содержанию и порядку выполнения работ, связанных с созданием безопасного (защищенного) программного обеспечения и формированием (поддержанием) среды обеспечения оперативного устранения выявленных пользователями ошибок программного обеспечения и уязвимостей программы.

ГОСТ Р 56938-2016 "Защита информации. Защита информации при использовании технологий виртуализации. Общие положения". Стандарт устанавливает требования по защите информации, обрабатываемой с испльзованием технологий виртуализации.
 
Программное обеспечение/сервисы:
AndroidTamer v4 - дистрибутив для исследования вредоносов, проведения тестирования на проникновение и реверс-инжиниринга Android-устройств и приложений.

lastAudit – портативная утилита для проведения аудита настроек безопасности, сбора информации для расследования инцидентов в среде Windows.

Аналитика:

Ресурсы:
Видео с "Circle City Con 2016".

Видео с "ShowMeCon 2016".

Видео с "BSides Cleveland 2016".

среда, 9 марта 2016 г.

Дайджест новостей по ИБ за 26 февраля – 4 марта 2016г.



Блоги:
Сергей Борисов проанализировал проблему защиты публичных информационных систем.

Николай Казанцев поделился примером тренинга персонала по выявлению фишинговых атак.

Михаил Емельянников прокомментировал изменения, затрагиваемые в Постановление Правительства РФ от 20.02.2016 № 123.


Алексей Лукацкий поделился новостями с VIII Уральского форума "Информационная безопасность финансовой сферы": ГОСТы станут обязательными к применению  (в том числе и СТО БР ИББС); ожидаются изменения 382-П в долгосрочной и краткосрочной перспективе.

Статьи:

Телефонные и интернет-мошенничества по данным пресс-службы МВД по Республике Коми за январь 2016г.

В SSLv2 обнаружена уязвимость "Decrypting RSA with Obsolete and Weakened eNcryption" (DROWN), позволяющая дешифровать TLS-трафик.


Схема удаленной MITM-атаки на систему WSUS.

Журналы:

Документы:
Breach Level Index 2015 - отчет об утечках данных за год. Источник: Gemalto (см. краткий обзор).

OUCH! Что такое вредоносные программы?  – мартовский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Аналитика:
Аналитики компании Rapid7 опубликовали результаты исследования, в ходе которого выяснилось, что хакеры брутфорсят PoS-системы, рассчитывая на слабость паролей.

Мероприятия:
Ежегодный конкурс от BISA на выявление лучшего специалиста в области ИБ.

Ресурсы:
Видео с "BSidesCapeTown 2015".

Видео с "BSides San Francisco 2016".

Видео с "BSides Indy 2016".

пятница, 19 сентября 2014 г.

Дайджест новостей по ИБ за 12 – 19 сентября 2014 года



Блоги:
9 способов защитить данные на мобильном устройстве от Владимира Безмалого.

Александр Бондаренко рассмотрел применение agile-методов в сфере информационной безопасности.

Алексей Волков разобрался, какую цель преследовало принятие Постановления Правительства РФ от 31.07.2014 N 758 «О внесении изменений в некоторые акты Правительства Российской Федерации в связи с принятием Федерального закона «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации» и отдельные законодательные акты Российской Федерации по вопросам упорядочения обмена информацией с использованием информационно-телекоммуникационных сетей».

Статьи:

Обзор фрагментов кода популярных Android-вирусов.


Рекомендации по выполнению требований законодательства при обработке персональных данных без использования средств автоматизации.

В Microsoft PatchGuard (или Kernel Patch Protection) для защиты ключевых компонентов Windows 8.1 обнаружена уязвимость.


Журналы:
!Безопасность Деловой Информации выпуск #7 - тема номера: «Место ИБ в управлении рисками бизнеса».

(IN)SECURE Magazine Issue 43 (сентябрь 2014) - тема номера: «Certification, mobile, Black Hat» (англ.).

Документы:
ГОСТ Р ИСО/МЭК 15408-2-2013 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности». Стандарт устанавливает структуру и содержание компонентов функциональных требований безопасности для оценки безопасности.

ГОСТ Р ИСО/МЭК 15408-3-2013 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности». Стандарт определяет требования доверия ИСО/МЭК 15408.

CIS Microsoft Windows 8.1 Benchmark v1.0.0 - руководство по установке безопасных настроек для Microsoft Windows 8.1 (англ.). Источник: CIS.

CIS Microsoft Windows Server 2012 R2 Benchmark v1.0.0 - руководство по установке безопасных настроек для Microsoft Windows Server 2012 R2 (англ.). Источник: CIS.

CIS CentOS Linux 7 Benchmark v1.0.0 - руководство по установке безопасных настроек для CentOS Linux 7 (англ.). Источник: CIS.

CIS Apple iOS 7 Benchmark v1.1.0 - руководство по установке безопасных настроек для Apple iOS 7 (англ.). Источник: CIS.

CIS VMware ESXi 5.5 Benchmark v1.1.0 - руководство по установке безопасных настроек для VMware ESXi 5.5 (англ.). Источник: CIS.

CIS Microsoft SQL Server 2008 R2 Database Engine Benchmark v1.2.0 - руководство по установке безопасных настроек для Microsoft SQL Server 2008 R2 (англ.). Источник: CIS.

CIS Microsoft SQL Server 2012 Database Engine Benchmark v1.2.0 - руководство по установке безопасных настроек для Microsoft SQL Server 2012 Database Engine (англ.). Источник: CIS.

CIS Microsoft IIS 7 Benchmark v1.5.0 - руководство по установке безопасных настроек для Microsoft IIS 7 (англ.). Источник: CIS.

CIS Microsoft IIS 8.0 Benchmark v1.1.0 - руководство по установке безопасных настроек для Microsoft IIS 8 (англ.). Источник: CIS.

Законодательство:
Указание Банка России от 14 августа 2014 г. N 3361-У «О внесении изменений в Положение Банка России от 9 июня 2012 года N 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств». Расширен перечень требований к обеспечению защиты информации при осуществлении переводов денежных средств.

Приказ Министерства регионального развития Российской Федерации (Минрегион России) от 20 мая 2014 г. N 148 «Об упорядочении обращения со служебной информацией ограниченного распространения в Министерстве регионального развития Российской Федерации и его территориальных органах».  

Приказ Федеральной службы безопасности Российской Федерации от 10 июля 2014 г. N 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности» + комментарии Алексея Лукацкого, Александра Бондаренко, Сергея Борисова и Андрея Прозорова.

Постановление Правительства Российской Федерации от 6 сентября 2014 г. N 911 г. Москва «О внесении изменений в перечень мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» + комментарии Роскомнадзора.

Программное обеспечение/сервисы:
OWASP Xenotix XSS Exploit Framework v6 - фреймворк для обнаружения и эксплуатации XSS-уязвимостей.

Аналитика:
Безопасность абонентского оборудования телекоммуникационных сетей - аналитический отчет по результатам анализа безопасности абонентского оборудования телекоммуникационных сетей. Источник: Digital Security.

Мероприятия:
22 сентября 2014 года в 10.00 состоится мастер-класс Андрея Прозорова «Как эффективно работать с информацией». 

19-21 сентября 2014 г., CSAW CTF Qualification Round 2014.

пятница, 22 августа 2014 г.

Дайджест новостей по ИБ за 15 – 22 августа 2014 года



Блоги:
Артем Агеев подготовил забавную подборку, основанную на результатах проверок Роскомнадзора.

Сергей Борисов сделал подборку художественной литературы с около ИБ-шными темами.

Благодаря извлеченным метаданным из фотоснимков Евгений Ющук продемонстрировал подтасовку фактов в СМИ.

Андрей Прозоров опубликовал третью часть рекомендаций по подготовке к экзамену CISM, которая посвящена заполнению необходимых документов.

Максим Репин описал подход по классификации информационных активов.

Статьи:


Центробанк советует кредитным организациям переходить на отечественные системы безопасности.

Обращение в полицию как способ борьбы с шифровальщиками.

Подборка книг по кибербезопасности от «Лаборатории Касперского».

Black Hat Arsenal USA 2014. Подведение итогов первого дня конференции (англ.) + впечатления Сергея Белова и Лаборатории Касперского.



 
Документы:
Статистика уязвимостей корпоративных информационных систем - исследование компании Positive Technologies на основе тестов на проникновение, проведенных в 2013 году (см. краткий отчет).

Законодательство:
Приказ Федерального агентства по поставкам вооружения, военной, специальной техники и материальных средств (Рособоронпоставка) от 27 июня 2014 г. N 106 «Об упорядочении обращения со служебной информацией ограниченного распространения в Федеральном агентстве по поставкам вооружения, военной, специальной техники и материальных средств». Документ можно использовать в качестве шаблона для разработки Политики по работе с конфиденциальной информацией.

Постановление Правительства РФ от 12 августа 2014 г. № 801 "О внесении изменений в некоторые акты Правительства Российской Федерации". Конкретизированы способы идентификации пользователей для получения доступа к WiFi в публичных местах (см. комментарии Михаила Емельянникова и Александра Волкова).

Вебинары:
27 августа 2014 года в 11.00 состоится мастер-класс Ивана Новикова «Тестирование на проникновение: задача, решение и ограничения».

Ресурсы:
Диалоги #поИБэ – подкаст об обеспечении технологической безопасности информационных систем

пятница, 8 августа 2014 г.

Дайджест новостей по ИБ за 1 – 8 августа 2014 года



Блоги:

Сергей Борисов рассказал о пользе и недостатках CTF-соревнований.

Статьи:

Советы по разблокировке сайта в случае, если хостинг его заблокировал.

Журналы:
Security Kaizen Magazine Issue 15 – журнал по информационной безопасности (англ.).

Документы:
OUCH! Шифрование – августовский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Законодательство:
Приказ Федеральной миграционной службы (ФМС России) от 26 марта 2014 г. N 211 «Об утверждении Административного регламента предоставления Федеральной миграционной службой государственной услуги по оформлению и выдаче паспортов гражданина Российской Федерации, удостоверяющих личность гражданина Российской Федерации за пределами территории Российской Федерации, содержащих электронный носитель информации». Регламентирован порядок выдачи Федеральной миграционной службой России загранпаспортов с электронными носителями информации.

Приказ Министерства внутренних дел Российской Федерации от 28 апреля 2014 г. N 381 «О некоторых вопросах централизованного учета персональных данных сотрудников органов внутренних дел Российской Федерации, граждан Российской Федерации, поступающих на службу в органы внутренних дел Российской Федерации».

Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) от 14 марта 2014 г. N 31 г. «Об утверждении Требований к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды».

Постановление Правительства РФ от 31.07.2014 N 758 «О внесении изменений в некоторые акты Правительства Российской Федерации в связи с принятием Федерального закона «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации» и отдельные законодательные акты Российской Федерации по вопросам упорядочения обмена информацией с использованием информационно-телекоммуникационных сетей». Оказание услуг по передаче данных и предоставлению доступа в Интернет с использованием пунктов коллективного доступа будет осуществляться оператором только после проведения идентификации пользователей.

Программное обеспечение/сервисы:
Enhanced Mitigation Experience Toolkit 5.0 (EMET) - программа для предотвращения эксплуатирования уязвимостей в программном обеспечении (см. описание).

DecryptCryptoLocker - сервис для бесплатной расшифровки файлов, которые были зашифрованы CryptoLocker (см. описание).

Вебинары:

Аналитика:


Развитие информационных угроз во втором квартале 2014 года. Источник: Лаборатория Касперского.
 
Мероприятия:
16 августа 2014 г., Hitcon CTF 2014

пятница, 30 августа 2013 г.

Новости ИБ за 23 - 30 августа 2013 года



Блоги:
Андрей Прозоров рассмотрел «универсальную» формулу, по которой можно посчитать вероятный ущерб для компании / субъектов ПДн и автоматизировал данный процесс с помощью excel-файла.

Алексей Лукацкий выяснил, что регуляторы подразумевают по словом «сотрудник» в контексте ПП-1119.

Статьи:
Документы под грифом «Секретно» вызывают больше доверия, чем точно такие же документы без грифа.

Третья часть трилогии «В помощь пентестеру: простые и полезные трюки для анализа бинарных файлов», посвященная простым методам декомпиляции бинарных файлов.



Doxing и его отличие от сбора данных (reconnaissance | footprinting | information gathering) (англ.).

Первая часть серии статей о ГОСТ 28147-89, в которой освещены известные атаки на данный алгоритм  блочного шифрования, а также текущие оценки его стойкости.


Документы:
Risk Rater Endpoint Report – результаты опроса сотрудников ИТ-сферы по обеспечению ими информационной безопасности. Источник: Rapid7.

Metasploit - The Exploit Learning Tree – документ не является инструкцией по использованию Metasploit. В нем рассматривается исходный код инструмента, чтобы показать читателю, как различные классы и модули взаимодействуют между собой. Автор: Мохан Сантохи (Mohan Santokhi).

Законодательство:
Приказ Министерства связи и массовых коммуникаций Российской Федерации (Минкомсвязь России) от 27 июня 2013 г. N 149 г. "Об утверждении Требований к технологическим, программным и лингвистическим средствам, необходимым для размещения информации государственными органами и органами местного самоуправления в сети "Интернет" в форме открытых данных, а также для обеспечения ее использования". 

Программное обеспечение:
oclHashcat-plus v0.15 – бесплатная программа для восстановления паролей по хешу.

Мероприятия:
Алексей Лукацкий приглашает всех желающих выступить с докладом на InfoSecurity Russia 25-27 сентября и Инфобез-Экспо 8-10 октября.

Ресурсы:
Securing Web Application Technologies (SWAT) Checklist – сборник лучших практик призван повысить осведомленность разработчиков для создания безопасных интернет-приложений.

Презентации с круглого стола «Эффективное управление информационной безопасностью», организованной ассоциацией «DLP-Эксперт» и ГК InfoWatch.

пятница, 8 февраля 2013 г.

Новости ИБ за 1 – 8 февраля 2013 года



Блоги:
Для хакеров, взламывающих аккаунты соцсетей, наибольшую ценность представляет не конфиденциальная информация, а доверительные отношения между пользователями.


Несколько полезных и актуальных магических квадрантов Gartner от Андрея Прозорова и Сергея Борисова.

Советы по защите от QRishing (нанесение вредоносного QR-кода поверх официального).

Владимир Матвийчук ответил на вопросы «почему не работает управление рисками?» и «что влияет на показатели эффективности (KPI)   

Артем Агеев рассказал, на что следует обратить внимание, если организацию ожидает проверка из ФСБ по ПДн; затронул тему кибервойн.

Ми­ха­и­л Еме­льян­ни­ко­в про­ком­мен­ти­ро­вал требования, описанные в По­ста­нов­ле­нии Пра­ви­тель­ства РФ № 1119 «Об утвер­ждении тре­бо­ва­ний к за­щи­те пер­со­наль­ных дан­ных при их об­ра­бот­ке в ин­фор­ма­ци­он­ных си­сте­мах пер­со­наль­ных дан­ных», и ре­ак­цию на них со сто­ро­ны рос­сий­ско­го биз­не­са.

Алексей Лукацкий поведал историю о взломе счета в одном крупном банке и о мерах предотвращения подобных взломов; составил список нормативов, регулирующих защиту ДБО; прокомментировал новые методические рекомендации Банка России по безопасности ДБО. 

Документы: 
На сайте программы США по сертификации средства защиты информации — NIAP Common Criteria Evaluation and Validation Scheme for IT Security — опубликован «Профиль защиты для операционных систем общего назначения» (General-Purpose Operating System Protection Profile). 
PCI DSS E-commerce Guidelines v2.0 – руководство по электронной коммерции. 
PCI DSS Cloud Computing Guidelines v2.0 - руководство по «облакам» (обзор документа от Андрея Комарова).


Статьи:
Артем Баранов, ведущий вирусный аналитик компании «Eset», рассказал об обнаруженных угрозах для ОС Linux и об атаках на нее. 

Программное обеспечение:
Вышел Wireshark 1.8.5 - анализатор сетевых протоколов.

Релиз Nexpose 5.5.8 - сканера уязвимостей.

Мероприятия:

Ресурсы:
Презентации с Инфорума 2013.

Книги:
Security Engineering: A Guide to Building Dependable Distributed Systems (1 редакция, 2 редакция).
Автор: Рос Андерсен (Ross Anderson)
Язык: английский
Описание: Бесплатные версии книги о том, как выстроить защиту и встроить ее в систему для большей эффективности.

пятница, 23 ноября 2012 г.

Новости ИБ за 9 – 23 ноября 2012 года



Блоги:
Презентация Дмитрия Евтеева, с которой он  выступал на "IX Международном форуме по банковским информационным системам".

Артем Агеев посетил конференцию ZeroNights и поделился своими впечатлениями.

Михаил Емельянников разложил по полочкам Постановление Правительства № 1119.



Статьи:
На Github выложили серверный модуль программы для анализа данных из открытых источников - OSINT OPSEC.

Центр информационной безопасности компании «Инфосистемы Джет» приглашает на стажировку студентов последних курсов и аспирантов последнего года обучения факультетов/кафедр по направлению «Информационная безопасность», которая продлится с 7 февраля по 31 мая 2013 года.


«Доктор Веб» выпустил восьмую версию Dr.Web для Windows и Dr.Web Security Space.» CNews.

В статье Олеси Шелестовой "Управление инцидентами в ИБ: формальность или необходимость?" рассматриваются некоторые аспекты автоматизированного управления инцидентами.

Андрей Комаров поделился ссылками на списки полезных справочных команд для пост-эксплуатации.

Вебинары:

27 ноября 2012 г. в 11:00, «Защита АСУ ТП» от DLP Expert и Андэк.

29 ноября 2012 г. в 11:00, «Как проверяет Роскомнадзор? Процедуры, риски, правила» от DLP Expert и Softline.

29 ноября 2012 г. в 14:00 «Excel для XML-отчетов MaxPatrol» от Positive Tehnologies.


Законодательство:
Федеральный закон Российской Федерации от 12 ноября 2012 г. N 190-ФЗ "О внесении изменений в Уголовный кодекс Российской Федерации и в статью 151 Уголовно-процессуального кодекса Российской Федерации" и комментарии к нему.

Ресурсы:
Бесплатные курсы по криптографии от профессора Дэна Бонеха (Dan Boneh), Кстати, о данном курсе упоминает и Владимир Стыран.

пятница, 9 ноября 2012 г.

Новости ИБ за 2 – 9 ноября 2012 года



Блоги:
В связи с принятием ПП-1119 некоторые документы ФСТЭК, основанные на ПП-781, могут утратить свою силу. Подробности в посте Андрея Прозорова «ПП1119 «съедает» документы ФСТЭК».
 
«Какие нормативные акты требуют оценки соответствия средств защиты информации?». Фрагмент презентации Алексея Лукацкого с семинара по вопросам оценки соответствия.

«Как ФСБ дураком меня назвала - часть вторая». Продолжении истории Алексея Лукацкого о том, как госорганы заботятся о персональных данных при взаимодействии через Интернет.


Результаты исследования безопасности АСУ ТП от Positive Technologies предоставил Дмитрий Евтеев в посте «Когда наступит конец света?».

Журналы:
Вышел первый номер журнала «Безопасность Деловой Информации».

Статьи:

Вебинары:
14 ноября 2012 г. в 11:00, «Защита персональных данных» от компании LETA. Записаться на мероприятие.

Ресурсы:
Проект, посвященный Windows Forensic Environment - операционной системе, основанной на Microsoft PE (Preinstalled Environment) и модифицированной для расследования инцидентов ИБ. 

пятница, 22 июня 2012 г.

Новости ИБ за 16 – 22 июня 2012 года


Блоги:
Утверждено Постановление от 13 июня 2012 г. №584 «Об утверждении Положения о защите информации в платежной системе». Данное постановление прокомментировали Алексей Лукацкий и Михаил Емельянников.

Алексей Лукацкий. А вы знаете Юрия Рыжова?





 Журналы:
Для скачивания доступен 34 выпуск (июнь 2012) журнала (IN)SECURE

Статьи:
Телепередача о создании пластиковых карт, скимминге и способах защиты от мошенников.

пятница, 18 мая 2012 г.

Новости ИБ за 13 – 18 мая 2012 года


Блоги:
Пост Алексея Лукацкого  «О проектах Постановлений Правительства поПДн». Государственные разработчики документации по информационной безопасности игнорируют замечаниям специалистов данной сферы.


Пост Алексея Лукацкого  «Киберпреступность и бездействие власти». Презентация автора, которая была представлена на Третьем российском форуме по управлению Интернетом «Russian Internet Governance Forum». Кстати, на сайте форума выложены видеозаписи пленарного заседания «Информационная безопасность: глобальные вызовы, универсальные решения».

Статьи:

Шифруем сообщения до заданного времени. Про сервис TellYouLater.com, который позволит вам зашифровать сообщение до указанной вами даты.

Дочерняя компания NCC Group намерена создать доменную зону .secure.

Мероприятия:
Запись прошедшего 16 мая вебинара от Cisco Systems и Group-IB "Анализ инцидентов в сфере ИБ". Выводы из выступлений сделал Сергей Борисов.