пʼятницю, 28 січня 2011 р.

Ответственность за "пиратство"

Свели воедино информацию об ответственность за нарушения в области права на интеллектуальную собственность (см. требования раздела 15.1.2  ISO/IEC 27 002, а, следовательно, и СОУ Н НБУ 65.1 СУІБ 2.0:2010).
При нашей действительности при оценке рисков без этого не обойтись.

Заранее благодарен, за найденные неточности и пожелания.

четвер, 20 січня 2011 р.

Фальшивый банкомат. Советы по безопасности.

Две недели назад в Киеве в солидном торговом центре был обнаружен фальшивый банкомат, установленный мошенниками с целью кражи данных платежных карт, с последующим хищением денег.

Эта новость, широко и подробно представлена в Интернете. Наряду с описаниями данного события, можно было встретить и рекомендации о том, как не попасться на удочку мошенников. В силу профессионального интереса эти рекомендации и привлекли мое внимание.

Могу сразу сказать - мне не повезло, все что попадалось мне на глаза, все больше было размышлениями банковских сотрудников о недостатках в управлении  сетями банкоматов и как не странно инструкциями для мошенников.

Мошенникам очень подробно сообщалось, что их аппарат выглядел плохо, что на нем отсутствовали многие наклейки, которые должны быть, в выдаваемом чеке, отсутствовала информация, которая делала эти чеки не правдоподобными, и т.д. и т.п.
Безусловно, авторы рекомендаций обращались  к потенциальным жертвам: владельцам пластиковых платежных карт, но с моей точки зрения, большую полезность, того не понимая, они несли другим лицам.

Очень неплохим выглядит совет по использованию особенностей SMS-банкинга (когда о движении по карточному счету банк  информирует Вас при помощи SMS-сообщений).
Я тоже, настоятельно рекомендую использовать данный сервис там, где это возможно, но в случае с "фальшивым банкоматом" он может оказаться малоэффективным.

И так, рекомендуется в случае "непроверенного банкомата" при первой попытке использования ввести неправильный PIN код, если в течении нескольких минут Вы получите сообщение от банка, что  вам отказано в операции, то все нормально, банкомат настоящий и работает нормально.

Согласен. Все верно, но у меня вопрос, а если сообщение в течении нескольких минут не поступит?

О чем это говорит? Да, ни о чем , так как оно может поступить в течении нескольких часов (время банком, как правило, не регламентируется) или не поступит вовсе (мобильные операторы не гарантируют доставку всех сообщений) .

Что делать владельцу карты? Звонить в банк и блокировать ее? Или бежать в милицию?

Если Вы находитесь в незнакомом месте и у Вас не хватает наличности, помимо возможностей проверки при помощи SMS-банкинга, я бы рекомендовал Вам взять на вооружение еще очень простые три совета:
1. Отыщите отделение  любого банка и воспользуйтесь их банкоматом. Не беспокойтесь о комиссии, помните, что, чисто случайно, мошенники могут фальшивый банкомат сделать похожим на банкомат вашего банка.
2. Если отделение банка искать не охота, подождите пару минут, пусть кто-то перед Вами успешно воспользуется стоящим банкоматом. Это место может быть незнакомо для Вас, но знакомо для других.
3. Если 1 и 2 недоступно (вы находитесь на заброшенной улице заброшенного поселка)  представьте, что Вы просто забыли деньги.

Будьте бдительны! 

середу, 12 січня 2011 р.

Беспечности храбрых поем мы песню

Ну не бывает месяца, что бы от того или иного эксперта не услышать (прочесть), в сердцах сказанное "Ну как же так?!". Речь идет не только о ИБ, а о любой сфере деятельности направленной на "заботу о человеке".


Так почему же так происходит? Первое, что приходит на ум:
1. В одном из исследовании, социологами был установлен факт, что уровень доверия «себе равным», гораздо выше чем эксперту.
А разве не так?  Мы всегда способны провести грань и отделить где нас учат, а где поучают? А чем мы руководствуемся при этом? 

2. Наблюдению, что «пока гром не грянет мужик не перекрестится» уже много веков. В свою очередь, хочу обратить на стилистику выражения:  оно скорее всего написано экспертом/исследователем, а не самим мужиком услышавшим раскаты грома.
Несколько лет назад (до изменений правил дорожного движения) в Украине пристегиваться начинали только те, кто испытал на себе или стал очевидцем ДТП.
Чем мы руководствуемся при принятии решения установки железной двери в квартиру? Рекламой? Нет. Мы руководствуем конкретными фактами ограбления конкретного человека (а не телевизионного образа). Реклама нам нужна для поиска самой двери. При этом рекомендации "экранов центральных каналов" и  экспертов - ничто, по сравнению с советом друга.
 
3.  Кто Вам больше поможет "молодой и энергичный" из платной мед. клиники или "старый терапевт"  из районной поликлиники? 
Знания получаемые за деньги лучше усваиваются и больше ценятся, даже если они реально хуже тех, которые  можно приобрести бесплатно. 
Здесь "деньги" могут носить условный характер, кому вы больше поверите оратору на людной площади, куда вы пришли "по зову сердца" под мокрым дождем и снегом, да еще и прождав его несколько часов? Или страничке в Интернете, пару десятков которых вы просмотрели за последний час скучая на работе? 

Мы все время пытаемся до кого-то достучаться. Рассказать, посоветовать. Мы тратим уйму своего времени, что бы найти и донести эту информацию, а когда видим равнодушие мы теряемся "Ну как же так?!" 

Прочел собою написанное, и сделал для себя три вывода:
1. Не выпендривайся. Будь проще и люди потянуться.
2. Будь реалистом: Ищи что болит, а не то что может начать болеть. Пророки становилась таковыми только если их прогнозы сбывались, но не всегда это случалось при их жизни. Ну а если перспектива манит - пиши и не ратуй!
3. Люди любят когда с них берут деньги.


А вообще-то: 
Процесс "оценки и обработки риска" также многогранен и противоречив, как и сущность тех, кто их обрабатывает.