Тренды, разобранные по делу
Разработка ПО, импортозамещение, прикладной ИИ, безопасность КИИ и интеграция – без хайпа, с практикой системного интегратора.
Усиление 152-ФЗ: новая редакция и требования к операторам данных
Поправки 152-ФЗ от июля 2011 года меняют правила для операторов персональных данных: что делать бизнесу и госсектору до 1 июля 2012-го.
ЧитатьКомпрометация DigiNotar: доверие к удостоверяющим центрам под вопросом
Взлом DigiNotar обнажил хрупкость модели доверия PKI. Разбираем последствия для бизнеса и госсектора и меры защиты после отзыва корневого сертификата.
ЧитатьБезопасность при BYOD: как пускать личные смартфоны в корпоративную сеть
Личные iPhone и Android уже в вашей сети. Разбираем, как пустить их к корпоративной почте и данным без потери контроля над безопасностью.
ЧитатьУтечка в Sony PSN: цена недооценки защиты пользовательских данных
Остановка PlayStation Network и риск утечки данных миллионов аккаунтов – разбор инцидента и практические выводы для защиты пользовательских баз.
ЧитатьВзлом RSA SecurID: чему учит компрометация двухфакторной аутентификации
Атака на RSA SecurID показала: даже эталонная двухфакторная аутентификация уязвима. Разбираем выводы для корпоративной и госсектора защиты.
ЧитатьStuxnet: что промышленный червь меняет в подходе к защите АСУ ТП
Stuxnet атакует ПЛК Siemens через уязвимости Windows. Разбираем, что меняет первый промышленный червь в защите АСУ ТП для промышленности и госсектора.
Читать152-ФЗ на пороге: как готовить информационные системы персональных данных
До 1 января 2011 года ИСПДн нужно привести в соответствие 152-ФЗ. Разбираем классификацию, модель угроз и практику для бизнеса и госсектора.
ЧитатьУправление доступом и identity: централизация прав в распределённом ландшафте
Как централизовать управление учётными записями и правами доступа в гетерогенном ИТ-ландшафте предприятия и госсектора: каталоги, SSO, ролевая модель.
ЧитатьЗащита персональных данных: подготовка к требованиям регулятора
Как привести информационные системы персональных данных в соответствие с 152-ФЗ до 1 января 2010 года: классификация ИСПДн, модель угроз, меры защиты.
ЧитатьБезопасность в облаке: модель разделённой ответственности
Кто отвечает за защиту данных в облаке – провайдер или заказчик. Разбираем модель разделённой ответственности для B2B и госсектора.
ЧитатьИнформационная безопасность в кризис: где нельзя экономить
Кризис заставляет резать ИТ-бюджеты, но защита данных – не та статья, где экономят бездумно. Разбираем, где можно сократить, а где нельзя.
ЧитатьРезервное копирование и непрерывность бизнеса: проверка готовности к сбоям
Как проверить готовность ИТ-инфраструктуры к сбоям: тестирование бэкапов, расчёт RTO и RPO, план непрерывности бизнеса для компаний и госсектора.
Читать