четвер, 18 липня 2013 р.

Промахи CISO: Метрики

Чем нужно вооружиться, что бы двигаться к цели и достичь ее? Что нужно иметь, что бы оценить эффективность работы? Без чего невозможно принять решение?

понеділок, 1 липня 2013 р.

UISGCON9: Первый Дедлайн приближается

Продолжается подготовка международной конференции UISGCON9
Конференция проводится под эгидой Общественной Организацией «Ukrainian Information Security Group»  ежегодно и посвящена практическим вопросам Информационной Безопасности.
В этом году, конференция состоится 4 октября в городе Киеве.

вівторок, 28 травня 2013 р.

(не) Опасно о Безопасности

«— Люди забыли эту истину, — сказал Лис. — Но ты не должен ее забывать. Мы всегда будем в ответе за тех, кого приручили. И ты отвечаешь за свою розу...
— Я отвечаю за свою розу... — повторил Маленький принц, чтобы хорошенько это запомнить.»
Антуан де Сент-Экзюпери, "Маленький Принц" 

Мы иногда так торопимся помочь людям, что забываем посмотреть в зеркало "заднего вида"…
В течении буквально последних двух недель столкнулся с двумя событиями, которые, с одной стороны, кажутся абсолютно безобидными, с другой, вызывают неприятные мысли.

И так, две маленькие истории…

середу, 15 травня 2013 р.

Промахи CISO: Stakeholders

На, что должны быть направленны усилия Главных по Информационной безопасности? На защиту Информации? Информационных Активов? Или может на защиту Бизнеса? Какой бы вы дали ответ?

понеділок, 29 квітня 2013 р.

(не) Очевидное: Энтропия Пароля

Как определить, мы выбрали «сильный» (надежный) пароль или нет. Что есть критерием такой оценки? Любой Гуру Инфосека подскажет, что сильный пароль или нет, определяется исходя из его энтропии: чем больше энтропия, тем лучше.  
Энтропия… Впечатляет. Со школы помню: энтропия – мера хаоса. Круто…
Эмоции в сторону и давайте посмотрим, как данные советы реализовать на практике…

середу, 10 квітня 2013 р.

Не всяк Бонус в радость


Увидел свет отчет «Первого экспертного исследования российского рынка ИБ». Название, первые страницы заинтриговали и дали надежду на то, что материал будет интересным. Пробежав глазами Содержание и увидев раздел «Bonus. Рынок информационной
безопасности Украин ы (обзор)».
Решил ознакомится с отчетом «с конца». Вот лучше бы я этого не делал…

пʼятницю, 22 березня 2013 р.

Парадокс парадоксов

Интересное эссе о парадоксах, которые могут возникать у рекрутеров в связи с требованиями действующих положений Закона Украины «О защите персональных данных», связанных с обязательным получением согласия Субьекта на обработку его ПД, даже для тех случаев, когда данные собираются из открытых публичных источников, более того, представлены самим Субьектом.
Предлагая такой подход законодатель явно руководствовался самими благими намерениями, для того, что бы максимально защитить личность от вмешательства в его жизнь.
Но давайте посмотрим на данную защиту более внимательно…