четвер, 27 вересня 2012 р.

UISGCON8: Программа Конференции

Программный комитет 8-ой Конференции по Информационной Безопасности UISGCON8 закончил свою работу и обьявил победителей удостоенных чести предложить аудитории свой взгляд на вопросы, вызовы, проблемы стоящие перед отраслью!

Список докладов опубликован на сайте конференции: http://www.8.uisgcon.org/program/

До встречи в Киеве! 

вівторок, 25 вересня 2012 р.

Управление Риском: почему не работает? Проблема периметра


Есть очень много причин, почему все наши потуги в управлении риском не работают.
Одну из таких причин я назвал проблемой периметра.

четвер, 23 серпня 2012 р.

понеділок, 20 серпня 2012 р.

UISGCON8: За 45 дней до начала


Продолжается подготовка международной конференции UISGCON8, посвященной практическим вопросам Информационной Безопасности.

середу, 8 серпня 2012 р.

RA: Единицы Измерения


Энтузиастам ISRA посвящается

Почему-то чаще всего сталкиваюсь с людьми, которые убеждены, что правильным ответом на вопрос: «В каких единицах измеряется Риск?» - является ответ  «в деньгах» (ведь для Бизнеса считаем).
Всегда ли данное утверждение справедливо?

пʼятницю, 8 червня 2012 р.

О сильных паролях замолвите слово: Пример от LinkedIN

Наверное самая яркая новость недели – это информация о похищении базы данных паролей достаточно популярной социальной сети LinkedIN.
Новость, конечно, неприятная, я сам участник нескольких групп, но мне было любопытно как в рамках «свободного интернет сообщества» идет реагирование на инцидент.
Хочется сразу ограничить контекст и темы «наплевательское отношение» и «как же так» оставить для анализа другим.

середу, 23 травня 2012 р.

RA: Риски при управлении Рисками


Сей краткий пост, адресован, тем кто, так или иначе  интересуется вопросами управления рисками и для кого fair – это в первую очередь Factor analysis of information risk.