<?xml version='1.0' encoding='utf-8' ?>
<!--  If you are running a bot please visit this policy page outlining rules you must respect. https://www.livejournal.com/bots/  -->
<rss version='2.0'  xmlns:lj='http://www.livejournal.org/rss/lj/1.0/' xmlns:media='http://search.yahoo.com/mrss/' xmlns:atom10='http://www.w3.org/2005/Atom'>
<channel>
  <title>Блог компании LETA</title>
  <link>https://letablog.livejournal.com/</link>
  <description>Блог компании LETA - LiveJournal.com</description>
  <lastBuildDate>Tue, 03 Dec 2013 12:34:49 GMT</lastBuildDate>
  <generator>LiveJournal / LiveJournal.com</generator>
  <lj:journal>letablog</lj:journal>
  <lj:journalid>21867870</lj:journalid>
  <lj:journaltype>personal</lj:journaltype>
  <image>
    <url>https://l-userpic.livejournal.com/94949694/21867870</url>
    <title>Блог компании LETA</title>
    <link>https://letablog.livejournal.com/</link>
    <width>100</width>
    <height>78</height>
  </image>

  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/47978.html</guid>
  <pubDate>Tue, 03 Dec 2013 12:34:49 GMT</pubDate>
  <title>Как поведение сотрудников в интернете влияет на репутацию вашей компании</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/47978.html</link>
  <description>&lt;p&gt;Как известно, &lt;b&gt;работники &amp;ndash; лицо компании&lt;/b&gt;. Все, что говорят и делают сотрудники организации, так или иначе ассоциируется и с самой компанией. И если следить за тем, чтобы секретари на ресепшн улыбались и вежливо разговаривали с посетителями, а продавцы соблюдали дресс-код, можно сравнительно эффективно, то контролировать поведение всех ваших сотрудников в сети довольно сложно. При этом необходимо помнить о том, что с появлением Интернета и социальных сетей, позволяющих информации распространяться с огромной скоростью, даже самое незначительное высказывание одного человека может оказаться губительным для репутации компании и привести к миллионным убыткам.&lt;br /&gt;&lt;br /&gt;Можно привести массу ярких примеров того, как работники дискредитируют своих работодателей:&lt;br /&gt;&lt;br /&gt;8 августа на странице Сбербанка в Facebook и Twitter появилась запись &amp;quot;&lt;a href=&quot;http://lenta.ru/news/2012/08/10/lolbank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Народный лайфхак&lt;/a&gt;: &lt;b&gt;Если на стене мелом написать &amp;quot;Сбербанк&amp;quot;, у стены образуется очередь из 30 пенсионерок. Кто пробовал? Работает?&amp;quot;. По результатам расследования уволена эксперт по социальным медиа.&lt;/b&gt;&lt;/p&gt;&lt;p style=&quot;text-align: center;&quot;&gt;&lt;img alt=&quot;Народый LIfehack&quot; height=&quot;196&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/54017/54017_300.jpg&quot; title=&quot;Народый LIfehack&quot; width=&quot;300&quot; fetchpriority=&quot;high&quot; /&gt;&lt;/p&gt;&lt;p&gt;Стюардессы авиакомпании Virgin Airlines &lt;a href=&quot;http://www.thetechherald.com/articles/Virgin-flight-crew-fired-for-insulting-passengers-via-Facebook/3032/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;обсуждали работу в Facebook &lt;/a&gt; и, не стесняясь в выражениях, &lt;b&gt;говорили о клиентах, а попутно сообщили всему миру о том, что в самолетах компании водятся тараканы, а двигатели приходится менять несколько раз в год&lt;/b&gt;. Все 13 любительниц посплетничать в сети были уволены, а обсуждение удалено со страниц социальной сети, но история попала в прессу и стала достоянием общественности.&lt;br /&gt;&lt;br /&gt;Отличились и российские работники авиатранспорта &amp;ndash; в январе &amp;quot;Аэрофлот&amp;quot; сообщил об увольнении &lt;img alt=&quot;Не приличный жест&quot; height=&quot;140&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/54330/54330_300.jpg&quot; style=&quot;margin: 5px; float: right;&quot; title=&quot;Не приличный жест&quot; width=&quot;196&quot; loading=&quot;lazy&quot; /&gt;неназванной сотрудницы, которая выложила в социальной сети &amp;quot;ВКонтакте&amp;quot; &lt;a href=&quot;http://www.from-ua.com/news/4e35feabe8872.html&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;фото с неприличным жестом&lt;/a&gt; в адрес пассажиров. Ранее из компании была уволена другая стюардесса за размещение иронического твита по поводу авиакатастрофы лайнера Sukhoi Superjet-100 в Индонезии.&lt;/p&gt;&lt;p&gt;Надо заметить, что такие происшествия случаются в самых разных организациях &amp;ndash; высокопоставленный сотрудник администрации президента США, владелец анонимного блога в Twitter, в котором в течение нескольких лет резко критиковал своих коллег по Белому дому и &lt;a href=&quot;http://lenta.ru/news/2013/10/23/joseph/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;раскрывал подробности работы администрации Обамы&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Впрочем, возможность дискредитировать работодателя остается у работника даже тогда, когда он не находится на рабочем месте и не обсуждает вопросы, связанные с работой.&lt;br /&gt;&lt;br /&gt;&lt;img alt=&quot;Учительница английского языка&quot; height=&quot;160&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/54758/54758_300.jpg&quot; style=&quot;margin: 5px; float: left;&quot; title=&quot;Учительница английского языка&quot; width=&quot;123&quot; loading=&quot;lazy&quot; /&gt;Учительница английского языка из американской школы Martin County High School English de Florida, которая на досуге занималась модельным бизнесом, &lt;a href=&quot;http://www.metronews.ru/funny-news/prepodavatelja-ssha-uvolili-iz-za-slishkom-seksual-nyh-fotografij/Tpomeu---czYr5wgXZ9jPk/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;разместила свои фотографии в купальниках&lt;/a&gt; в Facebook, после чего руководство приняло решение о ее увольнении.&lt;br /&gt;&lt;img alt=&quot;Судья&quot; height=&quot;135&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/55038/55038_300.jpg&quot; style=&quot;margin: 5px; float: right;&quot; title=&quot;Судья&quot; width=&quot;180&quot; loading=&quot;lazy&quot; /&gt;&lt;br /&gt;В день вынесения приговора местным политическим активистам, организаторам &amp;laquo;Стратегии-31&amp;raquo; в Бурятии Надежде Низовкиной и Татьяне Стецуре, вынесенного судьей Ириной Левандовской, в сеть попали &lt;a href=&quot;http://www.internovosti.ru/text/?id=37931&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;фотографии судьи провокационного характера&lt;/a&gt;. Специальная комиссия нашла в действиях Левандовской нарушение норм судейской этики, и полномочия федерального судьи не были продлены.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;Удивительно, но нередко в такую ситуацию попадают даже те сотрудники, которые в силу своих должностных обязанностей должны понимать, как рискованны их поступки. Так, в октябре прошлого года пресс-секретарь Росмолодежи Анна Бирюкова сообщила в твиттере, что &lt;a href=&quot;http://yablor.ru/blogs/press-sekretar-rosmolodeji-dala-vzyatku-i-napisala/2663034&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;за 2000 рублей избежала лишения прав и празднует это событие&lt;/a&gt;. После разразившегося скандала она заявила, что это была шутка, однако в результате этого происшествия ей пришлось уволиться.&lt;/p&gt;&lt;p style=&quot;text-align: center;&quot;&gt;&lt;img alt=&quot;Анна Бирюкова&quot; height=&quot;387&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/55110/55110_original.jpg&quot; title=&quot;Анна Бирюкова&quot; width=&quot;598&quot; loading=&quot;lazy&quot; /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;А в мае 2013 года &lt;a href=&quot;http://top.rbc.ru/society/17/05/2013/857977.shtml&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;пресс-секретарь следственного департамента МВД&lt;/a&gt; написала на своей странице в Facebook о том, что ей пришлось дать взятку в размере 5 тыс. руб. инспектору ГИБДД для решения проблем при снятии с учета своего автомобиля. Эта история тоже закончилась увольнением.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Бороться с подобными явлениями, безусловно, сложно,&amp;nbsp; тем не менее рекомендуется организовать проведение следующих профилактических мероприятий:&lt;/b&gt;&lt;/p&gt;&lt;ol&gt;&lt;br /&gt;&lt;li&gt;Первичный отбор сотрудников должен включать не только просмотр резюме, но и профилей (страничек) в социальных сетях, которые могут сказать о сотруднике больше, чем его анкета. Компания может ввести дополнительный пункт в резюме, который должен содержать ссылки на профили в соцсетях потенциального кандидата.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Необходимо ввести политику поведения в социальных медиа, свод правил для сотрудников, среди которых могут быть следующие: не распространять негативную информацию о компании и ее продуктах/услугах, непристойные фотографии и другую информацию, способную нанести вред репутации компании. Если обсуждение идет в рамках сферы деятельности, в которой работает компании, сотрудникам должны пояснять, что любое высказывание должно публиковаться с пометкой &amp;laquo;*является личным мнением автора и может не совпадать с официальной позицией компании&amp;raquo;.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Возможно введение поощрения сотрудников за положительные отзывы о компании, оставленные в Интернет.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Необходимо оперативно обсуждать с коллегами проблемы, возникшие в компании внутри коллектива, не откладывая в долгий ящик, чтобы накопленный негатив не выплеснулся в сеть.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;HR-департамент компании должен следить за тем, как ведут себя сотрудники компании в социальных сетях, это может быть периодическое отслеживание публикаций сотрудников на их страничках. В случае обнаружения необходимо оперативно реагировать и просить сотрудника удалить опубликованное им сообщение.&lt;/li&gt;&lt;br /&gt;&lt;/ol&gt;</description>
  <comments>https://letablog.livejournal.com/47978.html?view=comments#comments</comments>
  <category>защита бренда</category>
  <category>социальные сети</category>
  <category>защита репутации</category>
  <lj:security>public</lj:security>
  <lj:reply-count>5</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/47640.html</guid>
  <pubDate>Mon, 02 Dec 2013 10:47:15 GMT</pubDate>
  <title>Специалисты повышенной опасности</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/47640.html</link>
  <description>&lt;div&gt;Новости продолжают радовать специалистов по ИБ: произошла утечка данных о &lt;a href=&quot;http://www.xakep.ru/post/61624/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;42 млн. пользователей&lt;/a&gt;,&amp;nbsp; люди до сих пор&amp;nbsp; используют &lt;a href=&quot;http://www.aif.ru/society/web/46926&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;простые пароли&lt;/a&gt;, переходят по ссылкам, присланным через &lt;a href=&quot;http://ria.ru/technology/20131125/979547725.html&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Skype&lt;/a&gt;, не соблюдая элементарных правил безопасности, &amp;laquo;открывают&amp;raquo; двери к своим данным. И если уж отличились даже правительственные структуры &lt;a href=&quot;http://letablog.livejournal.com/47565.html&quot; target=&quot;_blank&quot;&gt;США&lt;/a&gt;, то что могут сделать сотрудники вашей компании?&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Учиться, учиться, и еще раз учиться! (В.И. Ленин)&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Чтобы сесть за руль транспортного средства, сначала вы должны отучиться, пройти практику, сдать экзамены и только потом получить заветную карточку, которая позволит вам стоять в многочасовых пробках. Все эти сложные процедуры придуманы не просто так: вы получаете право управления транспортным средством повышенной опасности, и от вашего умения обращаться с ним зависят жизни людей.&lt;br /&gt;&lt;br /&gt;Точно так же обстоит дело с информационной безопасностью &amp;ndash; сотрудник, работая в компании, несет ответственность не только за выполнение поставленных ему задач, но и за существование организации: ее прибыльность, репутацию, количество клиентов и другие показатели.&lt;br /&gt;&lt;br /&gt;Именно поэтому обучение сотрудников самым простым правилам ИБ не стоит откладывать на потом. Весь инструктаж при приеме на работу сводится к прочтению правил и &amp;laquo;галочке&amp;raquo; в графе &amp;laquo;ознакомлен&amp;raquo;. &lt;b&gt;Хм&amp;hellip;&lt;/b&gt; &lt;b&gt;Я тоже ознакомлен с правилами дорожного движения, но никто не выдаёт мне водительское удостоверение.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Подозреваю, что &amp;laquo;ознакомленный&amp;raquo; таким образом сотрудник будет представлять для компании такую же опасность, как человек без навыков вождения за рулем автомобиля на дороге. Но, несмотря на всю очевидность такого сравнения, большинство компаний по-прежнему вручает все свои секреты в руки людей, которые понятия не имеют о самых простых правилах защиты информации.&lt;br /&gt;&lt;br /&gt;Одним из выходов было бы обучение и простое тестирование, например, после прохождения испытательного срока и повторение &amp;laquo;экзамена&amp;raquo; каждый квартал/полугодие для всех сотрудников компании.&lt;br /&gt;&lt;br /&gt;В сети можно найти много бесплатных наглядных материалов, которые помогут Вам самостоятельно составить список правил информационной безопасности, провести обучение и тестирование. Хороший пример таких материалов можно найти на странице нашего проекта &lt;a href=&quot;http://tb.leta.ru/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;&amp;laquo;Так Безопасно!&amp;raquo; &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Те незначительные ресурсы, которые придется потратить на обучение персонала, не сравнятся с ущербом, который вы можете понести в случае утечки. Согласно недавнему исследованию, каждая утечка информации в 2012 году обошлась в среднем в &lt;a href=&quot;http://digit.ru/internet/20130619/402548352.html&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;25 млн. долларов&lt;/a&gt;. Интересно, какая часть этой суммы была потеряна из-за того, что сотруднику не объяснили, что не стоит переходить по незнакомым ссылкам?&lt;/div&gt;</description>
  <comments>https://letablog.livejournal.com/47640.html?view=comments#comments</comments>
  <category>security awareness</category>
  <category>осведомленность в области информационной</category>
  <category>утечки данных</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/47565.html</guid>
  <pubDate>Wed, 27 Nov 2013 08:11:10 GMT</pubDate>
  <title>Сайты знакомств - угроза Вашему бизнесу!</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/47565.html</link>
  <description>&lt;p&gt;Атака на сайт знакомств Cupid Media привела &lt;a href=&quot;http://news.softpedia.com/news/42-Million-Cupid-Media-Passwords-Found-on-Adobe-Hackers-Server-401852.shtml&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;к утечке данных о 42 млн аккаунтов&lt;/a&gt;, включая такую информацию, как имена, адреса электронной почты и незашифрованные пароли. В числе тех, чьи персональные данные попали в руки злоумышленников, оказались тысячи сотрудников правительственных организаций США, американских военных и даже несколько десятков работников Министерства внутренней безопасности.&lt;br /&gt;&lt;br /&gt;Масштабные утечки информации представляют опасность не только для тех организаций и пользователей, чьи данные попадают в руки злоумышленников. Из-за того, что многие пользователи не соблюдают простейшие правила безопасности и часто применяют один и тот же пароль, риску взлома подвергаются и их аккаунты на других сайтах, включая почтовые порталы и социальные сети. Получив информацию о паролях и адресах, киберпреступники могут атаковать миллионы сайтов по всему миру.&lt;/p&gt;&lt;p&gt;Именно по этой причине после недавней утечки данных из Adobe был закрыт доступ к учетным записям Facebook, в которых использовались совпадавшие пароли. Владельцам таких аккаунтов предлагалось ответить на несколько вопросов, чтобы подтвердить свою личность, а затем сменить пароль.&lt;/p&gt;&lt;p&gt;Для того, чтобы защититься от взлома вследствие подобных происшествий, организации могут применять два способа. Первый &amp;ndash; пойти по стопам Facebook, внимательно следить за новостями об утечках, своевременно реагировать на них и проверять попавшие в сеть данные на предмет совпадения адресов и паролей. Второй, представляющийся более эффективным &amp;ndash; позаботиться о повышении осведомленности пользователей в вопросах информационной безопасности и, в частности, добиться того, чтобы сотрудники использовали достаточно сложные пароли и не применяли один и тот же пароль для всех случаев жизни.&lt;/p&gt;</description>
  <comments>https://letablog.livejournal.com/47565.html?view=comments#comments</comments>
  <category>пароли</category>
  <category>утечки данных</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/47265.html</guid>
  <pubDate>Tue, 12 Nov 2013 11:01:04 GMT</pubDate>
  <title>Инциденты информационной безопасности в России за 3 квартал 2013г.</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/47265.html</link>
  <description>&lt;div style=&quot;text-align:right&quot;&gt;&lt;img alt=&quot;Инциденты информационной безопасности в России&quot; height=&quot;300&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/53619/53619_300.jpg&quot; style=&quot;margin: 10px; float: right;&quot; title=&quot;Инциденты информационной безопасности в России&quot; width=&quot;262&quot; fetchpriority=&quot;high&quot; /&gt;&lt;p style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;http://www.leta.ru/netcat_files/File/is-incidents-q3.pdf&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;&lt;strong&gt;Скачать исследование&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style=&quot;text-align: justify;&quot;&gt;Цель данного обзора &amp;ndash; дать общее представление о произошедших за отчетный период утечках данных, DDoS-атаках, взломах сайтов, случаях кибершпионажа, кибермошенничества и других заметных происшествиях в сфере информационной безопасности. Данные об инцидентах взяты из новостных публикаций. Обзор не претендует на полноту охвата и не содержит сведений, полученных из закрытых источников. В нашем обзоре ИБ-инцидентов, произошедших в России в июле-сентябре 2103 года, отмечены 5 случаев утечки данных, 9 случаев взлома, 7 DDoS-атак, 5 эпизодов шпионажа, 7 сообщений о вредоносном программном обеспечении и несколько происшествий, не вошедших в другие разделы.&lt;/p&gt;&lt;h3 style=&quot;text-align: left;&quot;&gt;Содержание исследования&lt;/h3&gt;&lt;p style=&quot;text-align: justify;&quot;&gt;Введение&lt;br /&gt;Уровни опасности инцидентов&lt;br /&gt;Утечки информации&lt;br /&gt;Взломы&lt;br /&gt;DDoS-атаки&lt;br /&gt;Шпионаж&lt;br /&gt;Вредоносное ПО&lt;br /&gt;Другие инциденты&lt;br /&gt;Крупнейшие ИБ-инциденты в мире&lt;/p&gt;&lt;p style=&quot;text-align: justify;&quot;&gt;&lt;a href=&quot;http://www.leta.ru/netcat_files/File/is-incidents-q3.pdf&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;&lt;strong&gt;Скачать исследование&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;</description>
  <comments>https://letablog.livejournal.com/47265.html?view=comments#comments</comments>
  <category>утечки информации</category>
  <category>инциденты информационной безопасности</category>
  <category>шпионаж</category>
  <category>ddos</category>
  <category>хакеры</category>
  <category>инциденты иб</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/46973.html</guid>
  <pubDate>Wed, 30 Oct 2013 07:56:37 GMT</pubDate>
  <title>Доверя, но проверяй!</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/46973.html</link>
  <description>Сколько бы ни обсуждали темы защиты паролей и утечек информации, сколько бы ни мерились &amp;ndash; чей антивирус или dlp-система круче, сколько бы ни спорили, что лучше &amp;ndash; во всём этом большом наборе правил, инструкций и программного обеспечения есть одно самое слабое звено &amp;ndash; &lt;b&gt;человек&lt;/b&gt;!&lt;br /&gt;&lt;br /&gt;Будь ваши данные хоть трижды защищены самыми современными системами безопасности, у злоумышленников всегда остается возможность воспользоваться универсальным ключом ко всем вашим замкам &amp;ndash; &lt;b&gt;вашей доверчивостью&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Методы и приемы незаконного доступа к информации, основанные на психологии человека, называются социальной инженерией.&lt;br /&gt;&lt;br /&gt;Вот некоторые приемы социальной инженерии:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&amp;laquo;Помоги ближнему своему&amp;raquo;&lt;/b&gt; - состоит из 3-ех этапов:&lt;ol&gt;&lt;br /&gt;&lt;li&gt;Диверсия &amp;ndash; на этом этапе социальный инженер устраивает атаку на ресурсы компании (корпоративная сеть, web-сайт, почта и т.д.), создавая тем самым видимость попытки взлома.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Реклама &amp;ndash; на этом этапе &amp;ldquo;хакер&amp;rdquo; рекламирует свои услуги как специалиста по информационной безопасности.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&amp;laquo;Помощь&amp;raquo; &amp;ndash; клюнув на удочку, хакер получает доступ к компьютерам компании, и тогда его возможности ограничиваются только его воображением: это и слив информации, и установка реальных программ-шпионов, вирусов и т.п.&lt;/li&gt;&lt;br /&gt;&lt;/ol&gt;&lt;br /&gt;В данном приеме пункты 1 и 2 могут изменить порядок, т.е. с вами может познакомиться на какой-нибудь конференции человек, оставить свою визитку и уже потом провести диверсию в надежде на то, что вы обратитесь к нему за помощью.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;На моей памяти был интересный случай, о котором мне рассказали друзья из одного крупного интернет-магазина:&amp;nbsp; к ним приехали специалисты продавать свои услуги, а через неделю была совершена DDoS-атака на сайт магазина.&amp;nbsp; Возможно, это было просто совпадение, однако ни о каком сотрудничестве с этими ребятами речи дальше и не шло.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&amp;laquo;На вражескую территорию&amp;raquo;&lt;/b&gt; - физическое проникновение на территорию компании. Вариантов может быть много:&lt;ol&gt;&lt;br /&gt;&lt;li&gt;Злоумышленник представляется курьером, новым сотрудником, кандидатом, пришедшим на собеседование.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Расчет на готовность оказать помощь ближнему. Мнимый сотрудник, забывший пропуск, или кто-то, несущий тяжелый груз, просит помочь попасть в зону ограниченного доступа.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Преступник невозмутимо следует за входящим в зону ограниченного доступа сотрудником.&lt;/li&gt;&lt;br /&gt;&lt;/ol&gt;Вот еще один пример из жизни: в соседнем офисе случилась кража &amp;ndash; пропала крупная сумма. Сначала служба безопасности пустила внутрь неизвестного курьера, а потом сотрудник другой фирмы по своему пропуску выпустил вежливого мужчину, вышедшего покурить и забывшего пропуск.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&amp;laquo;На другом конце провода&amp;raquo;&lt;/b&gt; &amp;ndash; злоумышленник представляется сотрудником техподдержки, банка, иногда даже соседнего отдела и просит выполнить несложный набор действий.&lt;ol&gt;&lt;br /&gt;&lt;li&gt;Жертве звонит мнимый специалист IT-отдела, и под разными предлогами (плановая смена пароля, системный сбой, обновление ПО и т.п.) просит сообщить ему пароль для доступа к компьютеру.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Звонит сотрудник банка и, рассказывая сказки о невероятных происшествиях с банковской системой, просит сообщить ему любые данные, которые могут быть использованы для осуществления транзакции (номер карты, CVС-код, PIN-код, код подтверждения и т.п.).&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Незнакомый коллега из другого отдела просит прислать ему важные файлы для работы.&lt;/li&gt;&lt;br /&gt;&lt;/ol&gt;&lt;i&gt;В сентябре в Калининграде владелице банковской карты позвонил человек, представившийся сотрудником банка, и сообщил ей о том, что последняя транзакция по карте не прошла и баланс будет обновляться. Для обновления баланса нужно было переслать звонившему шестизначный код, пришедший в сообщении от банка. Жертва выполнила все указания, после чего получила SMS об успешно сделанной покупке. Через некоторое время она обнаружила, что денег на счете нет.&lt;/i&gt;</description>
  <comments>https://letablog.livejournal.com/46973.html?view=comments#comments</comments>
  <category>хакер</category>
  <category>социальная инженерия</category>
  <category>защита информации</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/46758.html</guid>
  <pubDate>Mon, 14 Oct 2013 06:11:33 GMT</pubDate>
  <title>BYOD: все своё ношу с собой?</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/46758.html</link>
  <description>&lt;div&gt;Компания Samsung опубликовала результаты исследования, согласно которым более чем в половине европейских компаний сотрудникам разрешено использовать личные мобильные устройства в рабочих целях.&lt;br /&gt;&lt;br /&gt;Использование компаниями модели &lt;b&gt;BYOD&lt;/b&gt; (Bring Your Own Device) не только позволяет им сокращать издержки, но и помогает повысить продуктивность работы сотрудников. Однако важно помнить о том, что риск утечки информации многократно возрастает при использовании сотрудниками компании собственных мобильных устройств в рабочих целях. В сравнении с компьютерами корпоративной сети гаджеты больше подвержены риску взлома и заражения вирусами, а главное &amp;ndash; их могут потерять или украсть.&lt;br /&gt;&lt;br /&gt;Эту угрозу необходимо осознавать не только производителям мобильных устройств и средств защиты. Руководители компаний, работающих по принципу BYOD, тоже могут значительно снизить риск утечки корпоративной информации, действуя одновременно в двух направлениях.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Первое&lt;/b&gt; &amp;ndash; забота о защите гаджетов с информацией, утечка которой может нанести ущерб компании. Необходимыми мерами безопасности являются установка защитного ПО и возможность удаленного уничтожения данных. Все мобильные устройства, используемые сотрудниками, должны быть защищены паролем и соответствовать требованиям безопасности, предъявляемым к другим устройствам в корпоративной сети.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Второе&lt;/b&gt;, гораздо более важное направление &amp;ndash; повышение осведомленности сотрудников в вопросах информационной безопасности. К каким бы изощренным и дорогостоящим средствам защиты ни прибегало руководство компании, работники все равно останутся самой легкоуязвимой целью для злоумышленников. Ошибки и небрежность сотрудников могут стоить компании гораздо дороже, чем отказ оборудования или даже деятельность инсайдеров.&lt;/div&gt;</description>
  <comments>https://letablog.livejournal.com/46758.html?view=comments#comments</comments>
  <category>защита мобильных устройств</category>
  <category>byod</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/46466.html</guid>
  <pubDate>Fri, 04 Oct 2013 13:17:56 GMT</pubDate>
  <title>Убийцы частной жизни</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/46466.html</link>
  <description>&lt;img alt=&quot;techman&quot; height=&quot;190&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/52103/52103_300.jpg&quot; style=&quot;margin: 2px 5px; float: right;&quot; title=&quot;techman&quot; width=&quot;169&quot; fetchpriority=&quot;high&quot; /&gt;Ну что же дорогой &amp;laquo;username&amp;raquo;, ты живешь в мире hi-tech, в мире социальных сетей. Ты стремишься приобрести себе последние новинки из мира гаджетов &amp;ndash; iPhone 5S, Samsung Galaxy, Google Glass (необходимое подчеркнуть). Ты торопишься запостить в instagram&amp;nbsp; фотографии своих путешествий, котиков, еды. Будущее &amp;ndash; вот оно, настало!!! Многим из того, что было придумано фантастами прошлого века, мы пользуемся каждый день, не задумываясь. Это чудо! &amp;ndash; и одновременно наше проклятие.&lt;br /&gt;&lt;br /&gt;&lt;img alt=&quot;Марионетка&quot; height=&quot;175&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/52426/52426_300.jpg&quot; style=&quot;margin: 2px 5px; float: left;&quot; title=&quot;Марионетка&quot; width=&quot;125&quot; loading=&quot;lazy&quot; /&gt;У тебя нет больше тайн, все твои секреты &amp;ndash; достояние общества, государства, спецслужб. Ты всё еще веришь, что у тебя есть своя, только тебе принадлежащая личная жизнь?! ХА!&lt;br /&gt;&lt;br /&gt;Всё еще недоумеваешь, откуда у спаммеров твой мобильный телефон и e-mail? Удивляешься, что у любого банка есть твои паспортные данные? Скажи мне твой ID, и я расскажу тебе твою &amp;laquo;историю&amp;raquo;!&lt;br /&gt;&lt;br /&gt;Про пример с поиском информации в соцсетях я &lt;a href=&quot;http://letablog.livejournal.com/27959.html&quot; target=&quot;_blank&quot; target=&quot;_blank&quot;&gt;уже рассказывал&lt;/a&gt;. Сегодня посмотрим на интересные hi-tech новинки 2013 года, которые медленно, но верно убивают нашу личную жизнь.&lt;br /&gt;&lt;br /&gt;&lt;img alt=&quot;Touch ID&quot; height=&quot;115&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/52568/52568_300.jpg&quot; style=&quot;margin: 2px 5px; float: right;&quot; title=&quot;Touch ID&quot; width=&quot;200&quot; loading=&quot;lazy&quot; /&gt;&lt;br /&gt;Купил себе &lt;b&gt;iPhone 5S&lt;/b&gt; с функцией Touch ID? Конечно-конечно, она нужна для того, чтобы защитить смартфон от постороннего проникновения. Вот только веришь ли ты заявлениям Apple о том, что биометрические данные будут храниться только в устройстве, а не на серверах компании? После всех скандалов со слежкой АНБ за американскими пользователями ты все еще думаешь, что у спецслужб будут какие-нибудь ограничения на доступ к такой информации?&lt;br /&gt;&lt;br /&gt;&lt;img alt=&quot;Google Glass&quot; height=&quot;160&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/52887/52887_300.jpg&quot; style=&quot;margin: 2px 5px; float: left;&quot; title=&quot;Google Glass&quot; width=&quot;170&quot; loading=&quot;lazy&quot; /&gt;Ждешь появления в продаже &lt;b&gt;Google Glass&lt;/b&gt;? Будешь снимать видео/фотоматериалы и &amp;laquo;на лету&amp;raquo; отправлять их в Сеть 24/7 с перерывами на подзарядку? Все это было бы очень круто, если бы не несколько больших НО: как ты можешь быть уверенным в том, что прошедший рядом пользователь этого гаджета не снял тебя и не отправил медиа-материал с в сеть? Ты всего лишь вышел с симпатичной коллегой на ланч, а вечером дома тебя уже ждет скандал.&amp;nbsp; И что бы ни говорили представители Google о безопасности, все, что ты увидел через &amp;laquo;очки&amp;raquo;, будет доступно как минимум компании Google и правительственным структурам, а в перспективе &amp;ndash; еще и злоумышленникам (все равно ведь устройство рано или поздно взломают).&lt;br /&gt;&lt;p&gt;Выбирай сам, что передать этим прекрасным людям: логины-пароли, коммерческую информацию, номера и пин-коды банковских карт, свое местоположение, всю свою частную жизнь!&lt;br /&gt;&lt;br /&gt;&lt;img alt=&quot;Умные часы&quot; height=&quot;132&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/53166/53166_300.jpg&quot; style=&quot;float: right;&quot; title=&quot;Умные часы&quot; width=&quot;200&quot; loading=&quot;lazy&quot; /&gt;Сбылась мечта! У тебя есть &amp;laquo;умные&amp;raquo; часы &lt;b&gt;Samsung GALAXY Gear&lt;/b&gt;!&amp;nbsp; Что может быть удобнее &amp;ndash; часы сообщат тебе о входящих sms, звонках, e-mail, покажут, кто звонит, помогут ответить или отклонить вызов. Хорошая новинка, скажешь ты? Еще один отличный прибор, чтобы собирать информацию о тебе, скажу я. Обрати внимание на встроенную фото/видеокамеру &amp;ndash; это не камера на смартфоне, которая в большинстве случаев находится в кармане или чехле. Эта камера позволит следить за тобой все время, пока ты носишь Samsung GALAXY Gear.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Дорожишь своей личной жизнью?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Включай голову!&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;При выборе гаджета обращай внимание не только на внешний вид и потрясающие технические характеристики. Всякий раз, покупая что-то новое, задумайся &amp;ndash; а что эта штука сможет делать без твоего ведома?&lt;/p&gt;</description>
  <comments>https://letablog.livejournal.com/46466.html?view=comments#comments</comments>
  <category>galaxy gear</category>
  <category>защита частной жизни</category>
  <category>google glass</category>
  <category>iphone</category>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/46236.html</guid>
  <pubDate>Tue, 24 Sep 2013 09:16:41 GMT</pubDate>
  <title>Агенты 007: промышленный шпионаж</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/46236.html</link>
  <description>&lt;img alt=&quot;shpion2&quot; height=&quot;169&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/51921/51921_300.jpg&quot; style=&quot;float: right;&quot; title=&quot;shpion2&quot; width=&quot;280&quot; fetchpriority=&quot;high&quot; /&gt;Знаете ли Вы о&amp;nbsp; том, что заместитель начальника соседнего отдела каждую неделю выпивает с директором по развитию фирмы-конкурента? Что тот, кто заезжает каждый вечер за Вашей новой симпатичной&amp;nbsp; секретаршей &amp;ndash; оперативник ОБЭП? А клининг-менеджер баба Надя, имеющий доступ ко всем кабинетам организации, получает дополнительную зарплату от победителя последних 10 тендеров? Не удивляйтесь, все ваши секреты давно уже раскрыты! Кто-то заполучил их честным путем - в ходе конкурентной разведки, а кто-то недобросовестно &amp;ndash; с помощью промышленного шпионажа,&amp;nbsp; заслав к Вам всех этих &amp;laquo;замечательных&amp;raquo; людей.&lt;br /&gt;&lt;br /&gt;Методы, к которым прибегают конкуренты в ходе промышленного шпионажа &amp;ndash; незаконные, к ним можно отнести:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&amp;laquo;Откаты&amp;raquo; (Взятка)&lt;/b&gt; &amp;ndash; &lt;a href=&quot;http://www.zakonrf.info/uk/204/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;УК РФ Гл. 23, Ст. 204. &amp;laquo;Коммерческий подкуп&amp;raquo;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;Внедрение шпиона &lt;/b&gt;&amp;ndash; &lt;a href=&quot;http://www.zakonrf.info/uk/204/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;УК РФ Гл. 22, Ст. 183 &amp;laquo;Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну&amp;raquo;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;Принуждение, запугивание&lt;/b&gt; - &lt;a href=&quot;http://www.zakonrf.info/uk/163/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;УК РФ Гл. 21, Ст. 163 &amp;laquo;Вымогательство&amp;raquo;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;Слежка, подслушивание&lt;/b&gt; &amp;ndash; &lt;a href=&quot;http://www.zakonrf.info/uk/138/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;УК РФ Гл. 19, Ст. 138 &amp;laquo;Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений&amp;raquo;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Сегодняшний пост посвящен &lt;b&gt;&amp;laquo;Агентам&amp;raquo;&lt;/b&gt; которых конкуренты могут завербовать, внедрить самостоятельно, а так же воспользоваться &lt;a href=&quot;http://detectivplus.ru/services/vnedrenie_personala_v_konkurirujushhuju_firmu.php&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;услугами посреднических фирм&lt;/a&gt;. &amp;laquo;Шпионские игры&amp;raquo; &amp;ndash; не детские шутки, влекущие за собой как имидживые, так и финансовые потери.&lt;br /&gt;&lt;br /&gt;Агенты конкурентов встречаются не только в голливудских детективных фильмах, случаи промышленного шпионажа нередки и в современной России:&lt;p&gt;&lt;br /&gt;&lt;a href=&quot;http://www.nr2.ru/aen/16_40063.html&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Шпионская сеть выявлена на &amp;laquo;Уралмашзаводе&amp;raquo; &lt;/a&gt;&lt;br /&gt;&amp;laquo;&lt;i&gt;На заводе &amp;laquo;Уралмаш&amp;raquo; выявлены факты промышленного шпионажа. В разглашении сведений, составляющих коммерческую тайну, обвиняются сотрудники завода и представители двух фирм. Об это было заявлено в пятницу на брифинге в Управлении ФСБ по Свердловской области&lt;/i&gt;.&amp;raquo;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.rg.ru/2010/08/12/reg-ural/bulochki.html&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Хлебопека уличили в промышленном шпионаже&lt;/a&gt;&lt;br /&gt;&amp;laquo;&lt;i&gt;Приговор по необычному уголовному делу вынес суд города Богдановича. Бывшего мастера по хлебопечению местного комбината Наталью Осинцеву признали виновной в промышленном шпионаже. Женщина хотела похитить на родном предприятии... рецепт изготовления булок, за что ее приговорили к выплате штрафа в 13 тысяч рублей.&amp;raquo;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://regions.ru/news/676705/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Вскрыт факт передачи посторонним лицам конфиденциальной информации о работе одного из предприятий столицы Мордовии.&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&amp;laquo;В столице Мордовии сотрудниками отдела по борьбе с преступлениями в сфере высоких технологий (Отдела &amp;quot;Р&amp;quot;) МВД республики задержана группа лиц, которая незаконно пользовалась конфиденциальной информацией ОАО &amp;quot;Орбита&amp;quot; - одного из крупнейших предприятий города.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.oblgazeta.ru/society/10402/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Свердловские чекисты поймали россиян, продававших Колумбии промышленные секреты&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&amp;laquo;В Екатеринбурге осуждены два сотрудника ОАО &amp;laquo;Уральский завод гражданской авиации&amp;raquo; (УЗГА), которые передавали иностранцам сведения, представляющие коммерческую тайну.&amp;raquo;&lt;/i&gt;&lt;/p&gt;&lt;p&gt;&lt;a href=&quot;http://www.vedomosti.ru/companies/news/13524651/rabotnik_fosagro_osuzhden_za_insajd_v_polzu_inostranv#ixzz2fhp8hJJ6&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Работник &amp;laquo;Фосагро&amp;raquo; осужден за инсайд в пользу иностранных компаний&lt;span style=&quot;display: none;&quot;&gt; &lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&amp;laquo;Столичная полиция объявила, что начальник отдела продаж одного из российских предприятий по производству минеральных удобрений осужден за разглашение коммерческих тайн, стоивших его компании $2 млн.&amp;raquo;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;По данным статистики в &lt;b&gt;9 из 10 компаний&lt;/b&gt; были случаи кражи информации, однако огласку получают немногие случаи.&lt;br /&gt;&lt;br /&gt;Так, каждый год фиксируется &lt;b&gt;200-250 происшествий&lt;/b&gt;, связанных с незаконным получением или разглашением коммерческой тайны. В действительности число таких преступлений в несколько раз больше.&lt;br /&gt;&lt;a name=&quot;cke_range_marker&quot; target=&quot;_blank&quot;&gt;&lt;/a&gt;&lt;a name=&quot;cke_range_marker&quot; target=&quot;_blank&quot;&gt;&lt;/a&gt;&lt;a name=&quot;cke_range_marker&quot; target=&quot;_blank&quot;&gt;&lt;/a&gt;&lt;br /&gt;Отток клиентов, миллионные убытки, потеря репутации &amp;ndash; то немногое, что могут оставить после себя предприимчивые &amp;laquo;казачки&amp;raquo;. Есть несколько способов, позволяющих обнаружить и нейтрализовать сотрудников-агентов, а также минимизировать убытки:&lt;/p&gt;&lt;ol&gt;&lt;br /&gt;&lt;li&gt;&lt;b&gt;Проверка на полиграфе (детектор лжи)&lt;/b&gt; &amp;ndash; может быть использован при приемке персонала на работу, а также периодической проверки на &amp;laquo;вшивость&amp;raquo; действующих сотрудников. Данный способ проверки является дорогостоящим, проводится только с письменного разрешения испытуемого.&amp;nbsp; Современные детекторы лжи довольно сложно обмануть, но для получения достоверных данных необходимо, чтобы тестирование проводил высококвалифицированный специалист.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;b&gt;Наблюдение&lt;/b&gt; &amp;ndash; самый простой и доступный способ обнаружения недобросовестных сотрудников. Можно использовать системы видеонаблюдения, прослушивать офисные телефоны, а также следить за поведением сотрудников не только на работе, но и при проведении корпоративных мероприятий &amp;ndash;как известно, что у трезвого на уме, то у пьяного на языке.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;b&gt;Провокации&lt;/b&gt; &amp;ndash; если есть серьезные подозрения, что кто-то из сотрудников &amp;laquo;сливает&amp;raquo; конфиденциальную информацию, можно устроить провокацию. Есть несколько вариантов, в том числе прямая провокация, когда подозреваемому сотруднику подставное лицо делает предложение продать информацию, и намеренное дезинформирование сотрудников с целью подтверждения наличия канала утечки.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;b&gt;Беседа с сотрудниками &lt;/b&gt;в ряде случае может помочь выяснить, кто из работников компании может передавать конфиденциальную информацию конкурентам.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;b&gt;Внедрение технических средств&lt;/b&gt; обеспечивающих защиту от утечек информации (Data Loss Prevention)&lt;/li&gt;&lt;br /&gt;&lt;/ol&gt;&lt;br /&gt;&lt;b&gt;&lt;a name=&quot;cke_range_marker&quot; target=&quot;_blank&quot;&gt;&lt;/a&gt;&lt;a name=&quot;cke_range_marker&quot; target=&quot;_blank&quot;&gt;&lt;/a&gt;Бизнес &amp;ndash; это война&lt;/b&gt;, в которой гибнут не люди, но компании. И выигрывает не тот у кого больше войск, а тот кто сумел сохранить свою военную тайну от разведки противника.</description>
  <comments>https://letablog.livejournal.com/46236.html?view=comments#comments</comments>
  <category>инсайдеры</category>
  <category>промышленный шпионаж</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/45958.html</guid>
  <pubDate>Tue, 27 Aug 2013 09:34:22 GMT</pubDate>
  <title>На связи LETA!</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/45958.html</link>
  <description>&lt;div&gt;&lt;span style=&quot;line-height: 1.4;&quot;&gt;Читатели блога и посетители нашего &lt;a href=&quot;http://www.leta.ru&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;сайта&lt;/a&gt; задают нам различные вопросы на тему информационной безопасности. Нередко нам присылают интересные вопросы, ответы на которые могут быть полезны широкому кругу читателей. В связи с этим мы решили ввести в нашем блоге регулярную рубрику &lt;b&gt;&amp;laquo;На связи LETA&amp;raquo;&lt;/b&gt;. Спрашивайте -&lt;a href=&quot;mailto:info@leta.ru&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt; info@leta.ru&lt;/a&gt; или &lt;a href=&quot;http://www.leta.ru/company/contacts/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;форма обратной связи&lt;/a&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;b&gt;Вопрос:&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;i&gt;Здравствуйте! Некий негосударственный пенсионный фонд начал рассылать своим клиентам сведения об их пенсионных счетах по СМС: \&amp;quot;Уважаемый Имя Отчество, на ваш счет перечислено 5000 р. Общая сумма пенсионных накоплений составляет ХХХХХ руб.\&amp;quot; Как считаете, разве допустимо рассылать конф.сведения, персональные данные по открытым средствам связи? СМС-рассылка это ведь незащищенный канал связи... С уважением, Андрей.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Отвечаем:&lt;/b&gt;&lt;br /&gt;&lt;div&gt;Перечисленные данные (имя, отчество, размер последнего перечисления и общая сумма пенсионных накоплений) &amp;ndash; являются обезличенными данными (персональными данными, прошедшими процедуру обезличивания), т.е. при получении доступа к таким данным невозможно определить их принадлежность к конкретному субъекту без использования дополнительной информации.&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Передача вышеперечисленных сведений не является передачей персональных данных. Соответственно, допустимо осуществлять такую передачу по открытым (незащищенным) каналам связи.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;Требования по защите обезличенных данных отсутствуют в НПА по защите персональных данных.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;b&gt;Вопрос: &lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;i&gt;Имеет ли право работодатель без моего уведомления и письменного согласия на получение моих персональных данных, направлять запросы третьим лицам о получении моих персональных данных - в учебные заведения, в которых я получала документы об образовании?&lt;/i&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;b&gt;Отвечаем:&lt;/b&gt;&lt;/div&gt;&lt;div&gt;Направлять запросы третьим лицам без вашего согласия и без уведомления вас о данном факте работодатель не имеет права.&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Согласно ст. 86 п. 3 Трудового Кодекса РФ все персональные данные работника следует получать у него самого. Если персональные данные работника, возможно, получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;Также требование предоставить субъекту персональных данных информацию об источнике персональных данных в случае, если они получены не от самого субъекта, указано в ст. 18 ч.3 ФЗ-152 &amp;laquo;О персональных данных&amp;raquo;.&lt;/div&gt;&lt;/div&gt;</description>
  <comments>https://letablog.livejournal.com/45958.html?view=comments#comments</comments>
  <category>152-фз</category>
  <category>защита персональных данных</category>
  <category>ответы на вопросы</category>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/45812.html</guid>
  <pubDate>Thu, 15 Aug 2013 08:43:06 GMT</pubDate>
  <title>«ТАК БЕЗОПАСНО!» - Простые правила информационной безопасности от LETA!</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/45812.html</link>
  <description>&lt;div&gt;&lt;img alt=&quot;Не рассказывай свой пароль&quot; height=&quot;230&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/50598/50598_300.jpg&quot; style=&quot;float: right;&quot; width=&quot;113&quot; fetchpriority=&quot;high&quot; /&gt;Даже если потратить уйму средств и времени на внедрение самых продвинутых средств защиты данных, у вас не будет никаких гарантий того,что ваша конфиденциальная информация находится в безопасности. Результаты всех исследований в области безопасности данных показывают, что основная причина большинства утечек и ИБ-инцидентов &amp;ndash; не атаки извне, а ошибки и небрежность персонала.&lt;br /&gt;&lt;br /&gt;&lt;img alt=&quot;tak bezopasno!!!&quot; height=&quot;167&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/50987/50987_300.png&quot; style=&quot;float: left;&quot; title=&quot;Так Безопасно!&quot; width=&quot;300&quot; loading=&quot;lazy&quot; /&gt;Защита информации начинается с соблюдения нескольких простых правил. И никакие технические решения не помогут, если ваши сотрудники не знают, зачем и от кого нужно защищать данные. Поэтому самым простым и при этом максимально эффективным способом укрепления информационной безопасности компании является повышение осведомленности сотрудников в области ИБ. Но как добиться того, чтобы работники знали хотя бы основополагающие принципы защиты информации?&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Компания LETA запускает программу &amp;laquo;Так безопасно!&amp;raquo;&lt;/b&gt;, цель которой &amp;ndash; помочь каждой &lt;img alt=&quot;&quot; height=&quot;230&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/51342/51342_300.jpg&quot; style=&quot;float: right;&quot; width=&quot;117&quot; loading=&quot;lazy&quot; /&gt;российской компании сделать важный шаг к укреплению информационной безопасности. В рамках программы мы будем предлагать ИБ-специалистам удобные инструменты, с помощью которых вы сможете, приложив минимум усилий, объяснить важность защиты информации и дать базовые знания в области ИБ каждому работнику в организации &amp;ndash; от рядового сотрудника до руководителя.&lt;br /&gt;&lt;br /&gt;Участники программы LETA получат возможность бесплатно загрузить графические изображения и программу для установки обучающих заставок на все компьютеры в организации, а также&amp;nbsp; получить консультацию специалиста и заказать разработку процедур и политик в области ИБ.&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://tb.leta.ru&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Присоединяйтесь к нам и следите за обновлениями!&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Подробности на &lt;b&gt;&lt;a href=&quot;http://tb.leta.ru&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;tb.leta.ru&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;</description>
  <comments>https://letablog.livejournal.com/45812.html?view=comments#comments</comments>
  <category>информацонная безопасность</category>
  <category>обучение инфомрационной безопасности</category>
  <category>социальная инженерия</category>
  <category>защита данных</category>
  <category>так безопасно</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/45432.html</guid>
  <pubDate>Mon, 05 Aug 2013 07:39:04 GMT</pubDate>
  <title>Вебинар. Расширение возможностей McAfee DLP с помощью Titus</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/45432.html</link>
  <description>Приглашаем на вебинар&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&amp;quot;Расширение возможностей McAfee DLP с помощью Titus&amp;quot;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Дата проведения - 07.08.2013г.&lt;p&gt;&lt;strong&gt;&lt;a href=&quot;http://b10271.vr.mirapolis.ru/mira/Do?s=tySxpWgm27Vwd076UR4Cs=utaspu3dqsEV3mz8a4D7&amp;amp;doaction=GoToFrameAction&amp;amp;id=22&amp;amp;type=LightWeightRegistrationFrame&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Зарегистрироваться&amp;gt;&amp;gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Докладчики:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;Калинников Алексей &amp;ndash; инженер по системам информационной безопасности компании LETA&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Сауленко Александр &amp;ndash; представитель дистрибьютора Treolan&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Программа вебинара:&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;1. Назначение решения Titus&lt;br /&gt;2. Описание функциональных возможностей Titus&lt;br /&gt;3. Обзор возможностей McAfee DLP 9.3&lt;br /&gt;4. Кейс &amp;laquo;Расширение возможностей McAfee DLP с помощью решения Titus&amp;raquo;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;a href=&quot;http://b10271.vr.mirapolis.ru/mira/Do?s=tySxpWgm27Vwd076UR4Cs=utaspu3dqsEV3mz8a4D7&amp;amp;doaction=GoToFrameAction&amp;amp;id=22&amp;amp;type=LightWeightRegistrationFrame&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Зарегистрироваться&lt;/a&gt;&lt;/b&gt;&lt;/p&gt;</description>
  <comments>https://letablog.livejournal.com/45432.html?view=comments#comments</comments>
  <category>mcafee</category>
  <category>dlp</category>
  <category>вебинар</category>
  <category>titus</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/45120.html</guid>
  <pubDate>Fri, 02 Aug 2013 11:36:16 GMT</pubDate>
  <title>«Закон о пиратстве» за или против</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/45120.html</link>
  <description>1 августа&amp;nbsp; &lt;a href=&quot;http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=148497&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;вступил в силу&lt;/a&gt; Федеральный закон от 2 июля 2013 г. N 187-ФЗ &amp;laquo;О внесении изменений в отдельные законодательные акты Российской Федерации по вопросам защиты интеллектуальных прав в информационно-телекоммуникационных сетях&amp;raquo;,&amp;nbsp; в народе названный &amp;laquo;закон о пиратстве&amp;raquo;.&lt;br /&gt;&lt;br /&gt;Законом предусмотрена полная блокировка интернет-ресурсов, возможно содержащих материал, нарушающий интеллектуальные права, по заявлению правообладателя до решения суда. При этом велика вероятность блокировки добросовестных сайтов, имеющих тот же IP-адрес, что и ресурс-нарушитель.&lt;br /&gt;&lt;br /&gt;Закон вызвал большой резонанс в обществе, противники закон &lt;a href=&quot;http://lenta.ru/news/2013/07/28/pirates/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;проводили митинги&lt;/a&gt;, а также опубликовали на портале РОИ (Российская общественная инициатива) &lt;a href=&quot;https://www.roi.ru/poll/petition/gosudarstvennoe_upravlenie1/otmenit-zakon-o-proizvolnyh-blokirovkah-internet-resursov-ot-02072013-187-fz-zakon-protiv-interneta/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;петицию&lt;/a&gt;, собравшую более&amp;nbsp; 60 000 подписей.&lt;br /&gt;&lt;br /&gt;Так за что же выступают те, кто &amp;laquo;против&amp;raquo;? Против принятия закона как такового или все-таки за внесение поправок в закон?&lt;br /&gt;&lt;br /&gt;Читая новости, форумы, комментарии последних двух недель, я выделил для себя 3 группы мнений, на которые разделилось интернет-сообщество:&lt;br /&gt;&lt;br /&gt;1. &lt;b&gt;Против самого существования закона&lt;/b&gt;&lt;p&gt;Все те, кто по различным причинам не желает платить за объекты интеллектуального права, а также представители сайтов, зарабатывающих на распространении нелегального контента.&lt;/p&gt;&lt;p&gt;2. &lt;b&gt;Те, кто за внесение правок в закон&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Крупные игроки интернет-индустрии, такие как Яндекс, Google, Mail Group. Они понимают необходимость данного закона, однако четко видят невозможность его исполнения &lt;a href=&quot;http://clubs.ya.ru/company/replies.xml?item_no=67927&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;в существующей форме&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;3. &lt;b&gt;За закон в существующем виде&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Производители контента, чьи права ущемляются.&lt;/p&gt;&lt;b&gt;Нужен ли нам закон?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Я за саму идею закона, ведь интеллектуальный труд &amp;ndash; это тоже труд, за который его производители обоснованно хотят получить свои деньги.&amp;nbsp; Всегда, когда я слышу или читаю сообщения &amp;laquo;Я против этого закона&amp;raquo;, я слышу совершенно другое &amp;ndash; &amp;laquo;Я&lt;i&gt; хочу, чтобы люди работали для меня бесплатно&amp;raquo;&lt;/i&gt;, а вы хотите работать бесплатно?..&lt;br /&gt;&lt;br /&gt;С другой стороны, необходимо помнить о том, что развитие интернета остановить нельзя, и производителям контента рано или поздно придется эволюционировать и найти новые способы монетизации интеллектуального труда. Ярким примером такого развития стал музыкальный рынок, где продажа контента уже перестала быть основной статьей дохода музыкантов. Кроме того, нельзя не упомянуть и о том, что пиратское распространение контента сильно способствует росту популярности авторов.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Жизнь до закона:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Действующая практика показывает, что интернет-порталы, торрент-трекеры уже давно взаимодействуют с правообладателями и удаляют нелегальный контент по их просьбе - такая экосистема уже давно работает, например, один из крупнейших &lt;a href=&quot;http://rutracker.org/forum/info.php?show=copyright_holders&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;торрент-трекеров удаляет&lt;/a&gt; контент по письменной просьбе, а крупнейшая социальная сеть vk.com помимо этого &lt;a href=&quot;http://rbcdaily.ru/media/562949988076944&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;предоставляет административный доступ&lt;/a&gt; для самостоятельного удаления нелегально размещенного контента.&amp;nbsp; А повлиять на недобросовестные ресурсы было невозможно, они продолжали распространять нелегальный контент.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Жизнь после закона:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Тем, кто уже давно сотрудничает с правообладателями, закон не страшен; те, кто не идет на общение &amp;ndash; теперь будут закрыты на законном основании! Важно помнить о том, что при этом могут пострадать множество сайтов, которые закон не нарушают, вследствие того, что блокировка сайтов возможна до решения суда, а так же они могут, заблокированы из-за того, что имеют идентичный IP адрес, что и сайт нарушитель.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Что же будет дальше:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Из-за несовершенства закона и технической невозможности его соблюдения пострадает большое количество интернет-ресурсов, представители таких сайтов будут подавать иски за незаконное закрытие, наш законотворческий аппарат все-таки осознает свою ошибку и внесет в закон необходимые правки. Такой вариант развития событий представляется мне наиболее благоприятным.&lt;div style=&quot;text-align:right&quot;&gt;&lt;br /&gt;&lt;b&gt;Борис Комаров&lt;/b&gt;&lt;br /&gt;Интернет маркетолог компании LETA&lt;/div&gt;</description>
  <comments>https://letablog.livejournal.com/45120.html?view=comments#comments</comments>
  <category>187-фз</category>
  <category>закон о пиратстве</category>
  <lj:security>public</lj:security>
  <lj:reply-count>3</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/44862.html</guid>
  <pubDate>Mon, 29 Jul 2013 10:51:55 GMT</pubDate>
  <title>Вебинар. Организация системы централизованного управления доступом на базе ПК «Avanpost»</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/44862.html</link>
  <description>Приглашаем на вебинар:&lt;br /&gt;&lt;img alt=&quot;avanbl&quot; height=&quot;144&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/50183/50183_300.jpg&quot; style=&quot;float: right;&quot; title=&quot;avanbl&quot; width=&quot;300&quot; fetchpriority=&quot;high&quot; /&gt;&lt;br /&gt;&lt;b&gt;Организация системы централизованного управления доступом на базе ПК &amp;laquo;Avanpost&lt;br /&gt;&lt;br /&gt;Программа вебинара:&lt;/b&gt;&lt;ol&gt;&lt;br /&gt;&lt;li&gt;Требования законов (Пд, СТО БР ИБСС, ФСТЭК)&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Представление IDM (IAM) систем.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Обзор решения и практический опыт внедрения ПК &amp;laquo;Avanpost&amp;raquo;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Демонстрация практических возможностей ПК &amp;laquo;Avanpost&amp;raquo;&lt;/li&gt;&lt;br /&gt;&lt;/ol&gt;&lt;p&gt;Начало: 11:00 (по московскому времени)&lt;br /&gt;Длительность: 60-90 минут&lt;/p&gt;&lt;p&gt;&lt;b&gt;Участие в мероприятии бесплатное, предварительная регистрация обязательна! Количество мест ограничено!&lt;/b&gt;&lt;/p&gt;&lt;b&gt;&lt;a name=&quot;cke_range_marker&quot; target=&quot;_blank&quot;&gt;&lt;/a&gt;&lt;a name=&quot;cke_range_marker&quot; target=&quot;_blank&quot;&gt;&lt;/a&gt;&lt;a href=&quot;http://b10271.vr.mirapolis.ru/mira/Do?s=ednUdesWUXXhxJ2CCjW2s=hm553fcbdtBP4zvQPbNG&amp;amp;doaction=GoToFrameAction&amp;amp;id=20&amp;amp;type=LightWeightRegistrationFrame&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Зарегистрироваться&lt;/a&gt;&lt;/b&gt;&lt;a name=&quot;cke_range_marker&quot; target=&quot;_blank&quot;&gt;&lt;/a&gt;</description>
  <comments>https://letablog.livejournal.com/44862.html?view=comments#comments</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/44567.html</guid>
  <pubDate>Thu, 25 Jul 2013 10:18:15 GMT</pubDate>
  <title>«Вредные советы по смс-заработку»</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/44567.html</link>
  <description>Итак, вы решили &amp;laquo;заработать&amp;raquo; на смс-рассылках:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Вариант 1. Попроси помощи у &amp;laquo;мамы&amp;raquo; или скажи, что ошибся номером!&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&amp;laquo;Мама, положи утром тысячу на Билайн +7 xxx-xxx-xxxx. Не звони, позже объясню&amp;raquo;&lt;br /&gt;&lt;br /&gt;&amp;laquo;Ой, случайно ошиблась номером на одну цифру и положила деньги не мужу, а вам, переведите, пожалуйста, 300 рублей на номер +7 xxx-xxx-xxxx &amp;raquo;&lt;br /&gt;&lt;br /&gt;Отправляем смски&amp;nbsp; +10500 человек и ждем ПРИБЫЛИ!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Вариант 2. Устроим викторину!&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&amp;laquo;Поздравляем! Вы выиграли машину за 500000 руб. Для того, чтобы получить свой приз, необходимо отправить смс-подтверждение на номер XXX&amp;raquo;&lt;br /&gt;&lt;br /&gt;Работаем по старой схеме - отправляем смс-ки&amp;nbsp; +10500 человек и ждем ПРИБЫЛИ!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Вариант 3. Покреативим!&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&amp;laquo;Привет! Твоя девушка читает твои смски. Хочешь читать её? Отправь ДА на номер XXXX&amp;raquo;&lt;br /&gt;&lt;br /&gt;Работаем по отработанной схеме в п.1 и п.2 - отправляем смс-ки&amp;nbsp; +10500 человек и ждем ПРИБЫЛИ!&lt;br /&gt;&lt;br /&gt;Однако есть и подводные камни, как и в любом бизнесе &amp;ndash; это конкуренция! С каждым годом твои конкуренты всё изобретательнее, и их с каждым годом все больше и больше! И тексты сообщений все разнообразнее!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Что делать, если вдруг твои клиенты начали:&lt;/b&gt;&lt;ol&gt;&lt;br /&gt;&lt;li&gt;Писать ответное смс &amp;ndash; не отвечай!&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Звонить тебе &amp;ndash; не отвечай!&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Перечислили деньги, все-таки выяснили, что ты их обманул, и требуют обратно твои кровно заработанные &amp;ndash; выбрось симку!&lt;/li&gt;&lt;br /&gt;&lt;/ol&gt;&lt;b&gt;Твои клиенты также могут:&lt;/b&gt;&lt;ol&gt;&lt;br /&gt;&lt;li&gt;Быть бдительными&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Узнать на специальных &lt;a href=&quot;http://yandex.ru/yandsearch?text=%D1%81%D0%BA%D0%BE%D0%BB%D1%8C%D0%BA%D0%BE+%D1%81%D1%82%D0%BE%D0%B8%D1%82+%D0%BE%D1%82%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D1%82%D1%8C+%D1%81%D0%BC%D1%81+%D0%BD%D0%B0+%D0%BD%D0%BE%D0%BC%D0%B5%D1%80+%D0%BA%D0%BE%D1%80%D0%BE%D1%82%D0%BA%D0%B8%D0%B9+%D0%BD%D0%BE%D0%BC%D0%B5%D1%80&amp;amp;lr=213&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;сайтах&lt;/a&gt; сайтах, что отправка сообщения на твой короткий номер очень дорого стоит&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Позвонить сотовому оператору и рассказать о твоем бизнесе&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Обратиться в прокуратуру&lt;/li&gt;&lt;br /&gt;&lt;/ol&gt;&lt;p&gt;&lt;b&gt;Поэтому всегда ПОМНИ:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Какую бы схему незаконного обогащения ты ни использовал, за всё рано или поздно придется заплатить:&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.consultant.ru/popular/ukrf/10_30.html&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Уголовный кодекс статья № 159 &amp;laquo;Мошенничество&amp;raquo;&lt;/a&gt; - до 5 лет лишения свободы, до 500 000 руб. штраф.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;А вот и наши предприимчивые &amp;laquo;бизнесмены&amp;raquo;:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.tsn-tv.ru/v-tulskoj-oblasti-osuzhdeny-sms-moshenniki-obmanuvshie-41-cheloveka.html&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;В Тульской области осуждены СМС-мошенники, обманувшие 41 человека&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&amp;ldquo;&amp;hellip;Кулагин и Андреев причинили потерпевшим значительный материальный ущерб на общую сумму 1 870 000 рублей.&lt;br /&gt;Кулагин признан виновным в совершении восьми преступлений по статье &amp;laquo;Мошенничество с причинением значительного ущерба&amp;raquo;, и 33 преступлений по статье &amp;laquo;Мошенничество, совершенное организованной группой&amp;raquo; &amp;laquo;&amp;hellip;&amp;raquo; ему назначено окончательное наказание в виде лишения свободы сроком на 7 лет с отбыванием в колонии строгого режима.&lt;br /&gt;&lt;br /&gt;Андреев признан виновным в совершении тридцати трех преступлений по статье &amp;laquo;Мошенничество, совершенное организованной группой&amp;raquo;. &amp;laquo;&amp;hellip;&amp;raquo; ему назначено окончательное наказании в виде лишения свободы сроком на 6 лет 6 месяцев с отбыванием в колонии строгого режима&amp;hellip;&amp;rdquo; &lt;/i&gt;&lt;/p&gt;&lt;p&gt;&lt;a href=&quot;http://www.aif-nn.ru/society/news/145487&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Полицейские МВД по ПФО арестовали смс-мошенников&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&amp;ldquo;&amp;hellip;Злоумышленники рассылали абонентам смс-сообщения, в которых говорилось о том, что банковская карта владельца заблокирована, и чтобы исправить это недоразумение необходимо позвонить на указанный номер&amp;hellip;&amp;lt;&amp;hellip;&amp;gt; Следственной частью ГУ МВД России по ПФО возбуждено несколько уголовных дел по статье 159 УК РФ &amp;laquo;Мошенничество, совершенное организованной группой либо в особо крупном размере&amp;raquo;. Организатор и двое его подельников арестованы. В настоящее время выявлено около 70 потерпевших по всей стране. Мошенники смогли обогатиться на 2, 6 миллиона рублей.&amp;rdquo;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.epochtimes.ru/content/view/18220/3/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;В Ростове-на-Дону арестованы СМС-мошенники&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&amp;ldquo;Обвиняемые рассылали абонентам сети одной из ведущих компаний мобильной связи СМС-сообщения о том, что получатель выиграл какой-либо приз: домашний кинотеатр, ноутбук, компьютер, DVD-проигрыватель, музыкальный центр. Для того чтобы получить приз, необходимо было положить на собственный счет от 400 до тысячи рублей и зарегистрироваться, набрав определенный телефонный номер. &amp;lt;&amp;hellip;&amp;gt;&lt;br /&gt;Уголовное дело возбуждено по части 2 статьи 159 УК РФ (мошенничество, совершенное группой лиц по предварительному сговору, с причинением значительного ущерба), которая предусматривает до пяти лет лишения свободы.&amp;rdquo;&lt;/i&gt;&lt;/p&gt;</description>
  <comments>https://letablog.livejournal.com/44567.html?view=comments#comments</comments>
  <category>sms мошенники</category>
  <category>смс</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/44507.html</guid>
  <pubDate>Fri, 21 Jun 2013 07:44:35 GMT</pubDate>
  <title>Фильтрация сайтов от Лиги безопасного интернета</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/44507.html</link>
  <description>В прошедший вторник 18.06 &amp;laquo;Лига безопасного интернета&amp;raquo; анонсировала свой &amp;laquo;Веб-фильтр&amp;raquo; (&lt;a href=&quot;http://www.ligainternet.ru/news/news-detail.php?ID=1167&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://www.ligainternet.ru/news/news-detail.php?ID=1167&lt;/a&gt;), призванный защитить наших детей от не желательного контента, согласно данным сайта &amp;laquo;Лиги&amp;raquo; их разработка предотвращает посещение сайтов, контент которых связан с порнографией, суицидом, наркотиками, азартными играми и нецензурной лексикой.&lt;br /&gt;&lt;br /&gt;Веб-фильтр представляет из себя &amp;ndash; &amp;laquo;прокси-сервер&amp;raquo;, который, по утверждению его разработчиков &amp;laquo;на лету&amp;raquo; проверяет и блокирует нежелательный контент. Сервис работает на всех распространённых устройствах: ПК, ноутбуки, телефоны, планшеты. По заявлению ЛБИ веб-фильтр с&lt;b&gt; 98%-процентной гарантией&lt;/b&gt; блокирует опасный контент.&lt;br /&gt;&lt;br /&gt;Согласно комментарием исполнительного директора Лиги Дениса Давыдова, решение предусматривает постраничную фильтрацию, т.е. не блокирует весь сайт целиком, а блокирует исключительно страницы содержащие опасный контент&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Что же на деле?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Проверим и попробуем найти &amp;laquo;клубничку&amp;raquo; с включенным фильтром от ЛБИ.&lt;br /&gt;&lt;br /&gt;Установка фильтра достаточно проста и подробно описана на сайте &amp;laquo;Лиги&amp;raquo; &lt;a href=&quot;http://www.ligainternet.ru/proxy/inn.php&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://www.ligainternet.ru/proxy/inn.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ищем &amp;laquo;порно&amp;raquo; контент в поисковых системах:&lt;br /&gt;&lt;br /&gt;Результаты поиска Яндекса были заблокированы фильтром.&lt;br /&gt;&lt;img alt=&quot;yps&quot; height=&quot;331&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/49374/49374_900.jpg&quot; title=&quot;yps&quot; width=&quot;600&quot; fetchpriority=&quot;high&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Google &amp;laquo;обошел&amp;raquo; фильтр:&lt;br /&gt;&lt;img alt=&quot;gps&quot; height=&quot;323&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/49580/49580_900.jpg&quot; title=&quot;gps&quot; width=&quot;600&quot; loading=&quot;lazy&quot; /&gt;&lt;br /&gt;&lt;p&gt;Однако, я не смог попасть из результатов поиска ТОП50 Google на сайты порнографического содержания &amp;ndash; это радует.&lt;br /&gt;Поиск в других системах таких как: Rambler, Mail, Yahoo, Bing &amp;ndash; показал так же положительные результаты в блокировке при поиске.&lt;/p&gt;&lt;p&gt;Работа фильтра на сервисах &amp;laquo;Картинки&amp;raquo; поисковых систем (Яндекс и Google), а это более 40млн. посетителей (данные за март) - разочаровал, мы прекрасно можем наблюдать &amp;ldquo;клубничку&amp;rdquo;&lt;/p&gt;&lt;br /&gt;&lt;img alt=&quot;ypi&quot; height=&quot;195&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/49876/49876_600.jpg&quot; title=&quot;ypi&quot; width=&quot;600&quot; loading=&quot;lazy&quot; /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img alt=&quot;gpi&quot; height=&quot;184&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/50060/50060_600.jpg&quot; title=&quot;gpi&quot; width=&quot;600&quot; loading=&quot;lazy&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Поиск видео контента, дал нам следующие результаты:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Яндекс Видео&lt;/b&gt; &amp;ndash; видео можно искать и мы можем его просмотреть, не переходя на сайты &amp;ldquo;источники&amp;rdquo;&lt;br /&gt;&lt;b&gt;Google Видео&lt;/b&gt; &amp;ndash; видео можно искать, однако возможность просмотра отсутствует&lt;br /&gt;&lt;b&gt;Rambler Видео, Mail Видео, Youtube &lt;/b&gt;&amp;ndash; поиск видео блокируется.&lt;br /&gt;&lt;b&gt;Rutube&lt;/b&gt; &amp;ndash; видео можно искать и просматривать.&lt;br /&gt;В социальной сети &lt;b&gt;Vkontakte&lt;/b&gt; &amp;ndash; удалось найти и запустить как видео, так и посмотреть картинки &amp;ndash; а это всё-таки одна из крупнейших социальных сетей в рунете с ежедневной аудиторией более 43 млн. человек (по данным за февраль 2013), преимущественно состоящая из подростков.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;В сухом остатке &amp;ndash; Задумка на 5, реализация пока на 3. Пожелаю дальнейшего развития и улучшения работы данного сервиса от &amp;laquo;Лиги безопасного интернета&amp;raquo;.&lt;/b&gt;</description>
  <comments>https://letablog.livejournal.com/44507.html?view=comments#comments</comments>
  <category>защита детей</category>
  <category>гига безопасного интернета</category>
  <category>веб-фильтрация</category>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/44228.html</guid>
  <pubDate>Fri, 14 Jun 2013 13:18:12 GMT</pubDate>
  <title>Бюллетени по безопасности Microsoft за 11 Июня 2013 года</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/44228.html</link>
  <description>В прошедший вторник компания Microsoft выпустила очередную порцию патчей. Среди них одно критическое обновление - MS13-047, устраняющее 19 уязвимостей в браузере IE начиная с 6 версии. Уязвимости, закрытые с помощью данного обновления, давали возможность удаленного выполнения кода, в случае, если пользователь просматривал специально созданную веб-страницу, используя Internet Explorer. Злоумышленник мог получить те же права, что и жертва. Больше всего были подвержены риску взлома пользователи, которые пользовались правами администратора.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;А также 4 обновления с пометкой &amp;laquo;Существенное&amp;raquo;:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;1. &lt;a href=&quot;http://go.microsoft.com/fwlink/?LinkID=301748&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;MS13-048 &lt;/a&gt;&lt;b&gt; - Уязвимость в ядре Windows, которая может привести к утечки информации&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Обновление закрывает уязвимость, при которой авторизованный злоумышленник мог получить сведения для дальнейших атак.&lt;br /&gt;&lt;br /&gt;2. &lt;a href=&quot;http://go.microsoft.com/fwlink/?LinkID=301749&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;MS13-049&lt;/a&gt; - &lt;b&gt;Уязвимость в драйвере ядра, позволяющая провести атаку типа &amp;laquo;отказ в обслуживании&amp;raquo;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Уязвимость могла повлечь за собой отказ системы в случае, если злоумышленник отсылал специально созданные пакеты на сервер. Если включен брандмауэр Windows с настройками по умолчанию, данной проблемы можно избежать.&lt;br /&gt;&lt;br /&gt;3. &lt;a href=&quot;http://go.microsoft.com/fwlink/?LinkId=299243&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;MS13-050&lt;/a&gt; - &lt;b&gt;Уязвимость в компонентах диспетчера печати&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Могла повлечь за собой увеличение пользовательских прав в случае, если авторизованный злоумышленник удалял подключение к принтеру.&amp;nbsp; Для атаки необходимо иметь права доступа в систему.&lt;/p&gt;&lt;p&gt;4. &lt;a href=&quot;http://go.microsoft.com/fwlink/?LinkId=296303&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;MS13-051&lt;/a&gt; - &lt;b&gt;Уязвимость в Microsoft Office, позволяющая удаленный запуск кода&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;В случае если пользователь открывал особым образом созданный документ Office, либо читал e-mail с помощью уязвимой версии Office Word, злоумышленник мог получить права пользователя. Большему риску подвергались те пользователи, которые обладали большими правами.&lt;/p&gt;</description>
  <comments>https://letablog.livejournal.com/44228.html?view=comments#comments</comments>
  <category>microsoft</category>
  <category>патчи</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/43985.html</guid>
  <pubDate>Mon, 10 Jun 2013 10:59:59 GMT</pubDate>
  <title>Защита репутации в сети интернет: Сбор данных</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/43985.html</link>
  <description>&lt;img alt=&quot;caricatura&quot; height=&quot;226&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/48272/48272_900.jpg&quot; style=&quot;float: right;&quot; title=&quot;caricatura&quot; width=&quot;330&quot; fetchpriority=&quot;high&quot; /&gt;Всё, что мы размещаем, публикуем в Интернете, остаётся там навсегда. Всё, что сказано, написано,записано на видео и выложено в сеть, там и остаётся.&amp;nbsp; Сейчас интернет &amp;ndash; это большой источник информации, и информация, которая касается именно вашей компании&amp;nbsp; и отношения среды Интернет к вам, не должна оставаться без внимания.&lt;br /&gt;&lt;br /&gt;Зачем нам защищать своё доброе имя? Вопрос риторический и каждый ответит на него сам.&lt;br /&gt;&lt;br /&gt;В серии постов &amp;ldquo;Защита репутации в сети Интернет&amp;rdquo; я рассмотрю несколько вопросов: поиск информации, работа с негативом, направленным на вашу компанию, юридические вопросы. Данный пост посвящен фундаменту &amp;ndash; сбору данных.&lt;br /&gt;&lt;br /&gt;1.&amp;nbsp;Самый простой способ - это поиск ч&lt;b&gt;ерез поисковые системы (&lt;/b&gt;самый распространённый в России Яндекс, Google), а также с использованием сервисов, которые предлагают сами поисковые системы.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Рекомендации по улучшению поиска:&lt;/b&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;&lt;b&gt;Используйте различные написания названия своей компании&lt;/b&gt; (составные части названия, англо- и русскоязычное написание), на примере компании LETA:&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;*LETA&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;*Лета&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; *Компания LETA&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; *Компания лета&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; *Leta IT Company&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; *Лета it company&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; *Leta.ru&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;&lt;b&gt;Конкретизируйте свои поисковые запросы&lt;/b&gt; &amp;ndash; для более точного поиска информации в поисковых системах существуют операторы поисковых запросов, которые помогут отсеять интернет-ресурсы, содержащие название вашей компании, но в контексте сообщения имеется в виду что-то другое, например, фильм, название книги т.д. и т.п.&lt;br /&gt;&lt;br /&gt;Для примера - мы ищем упоминание компании под названием &amp;laquo;Матрица&amp;raquo;, при первом &lt;a href=&quot;http://yandex.ru/yandsearch?text=%D0%BC%D0%B0%D1%82%D1%80%D0%B8%D1%86%D0%B0&amp;amp;lr=213&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;поиске&lt;/a&gt; мы видим 6 млн. ответов и много информации об одноименном фильме. Попробуем использовать оператор поисковых запросов и &lt;a href=&quot;http://yandex.ru/yandsearch?text=%D0%BC%D0%B0%D1%82%D1%80%D0%B8%D1%86%D0%B0+-%D0%BA%D0%B8%D0%BD%D0%BE+-%D1%84%D0%B8%D0%BB%D1%8C%D0%BC&amp;amp;lr=213&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;убрать из выдачи по запросу &amp;laquo;Матрица&amp;raquo; информацию про фильм&lt;/a&gt;, отсекая Интернет-страницы, контекст которых не связан с нашей компанией.&amp;nbsp; Таким образом, мы сможем значительно облегчить поиск информации о нас: &lt;a href=&quot;http://help.yandex.ru/search/?id=1059400&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;cправка от Yandex&lt;/a&gt;;&amp;nbsp; &lt;a href=&quot;https://support.google.com/websearch/answer/1734233?hl=ru&amp;amp;ref_topic=3081620&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Справка от Google&lt;/a&gt;.&lt;br /&gt;&lt;img alt=&quot;&quot; height=&quot;263&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/48607/48607_900.jpg&quot; style=&quot;margin: 10px; float: left;&quot; width=&quot;250&quot; loading=&quot;lazy&quot; /&gt;&lt;br /&gt;&amp;nbsp; 2. &lt;b&gt;Ищите в фото- и видео- хостингах &lt;/b&gt;(возможно, кто-то сделал демотиватор на вашу компанию или снял видеоматериал, порочащий ваше&amp;nbsp;&amp;nbsp; доброе имя):&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;a href=&quot;http://images.yandex.ru/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Yandex картинки&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://www.google.ru/imghp?hl=ru&amp;amp;tab=wi&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Google картинки&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://youtube.com&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Youtube.com&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://rutube.ru&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Rutube.com&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://smotri.com&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Smotri.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;3. Не забываем также &lt;b&gt;отслеживать информацию в блогах&lt;/b&gt;, в которых каждый может оставить своё мнение о Вашей компании. Поиск по блогам можно осуществить с помощью специализированных сервисов поисковых систем:&lt;br /&gt;&lt;a href=&quot;http://blogs.yandex.ru/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Yandex поиск по блогам&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://www.google.ru/blogsearch&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Google поиск по блогам&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;4. &lt;b&gt;Ищите информацию на тематических ресурсах&lt;/b&gt;, касающихся сферы деятельности вашей компании.&amp;nbsp; Для банков будет актуален banki.ru,&amp;nbsp; для компании, занимающихся продажей автомобилей -&amp;nbsp; auto.ru и т.д.&amp;nbsp; Обязательно подпишитесь на RSS-ленту интересующего Вас ресурса, так вы сможете оперативно получать всю необходимую информацию.&lt;br /&gt;&lt;br /&gt;5. Большим&amp;nbsp; и активно развивающимся источником&amp;nbsp; информации в интернете&amp;nbsp; являются &lt;b&gt;социальные сети &lt;/b&gt;(Facebook, Vkontakte, twitter, odnoklassniki&amp;nbsp; и т.д.), в которых пользователи могут оставлять комментарии и отзывы о вашей компании. Упускать их из виду будет большой ошибкой! Кроме того, социальные сети позволяют искать информацию с помощью собственных&amp;nbsp; систем поиска.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Используйте автоматизированные системы&lt;/b&gt; сбора информации. Так, облегчить процесс поиска в сети поможет инструмент &lt;a href=&quot;http://www.google.ru/alerts&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Google alerts&lt;/a&gt;.&lt;br /&gt;Настройка работы с инструментом достаточна проста:&lt;br /&gt;&lt;img alt=&quot;&quot; height=&quot;315&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/48688/48688_900.jpg&quot; style=&quot;float: right;&quot; width=&quot;426&quot; loading=&quot;lazy&quot; /&gt;&lt;br /&gt;1.&amp;nbsp;В поле поискового запроса вбиваем интересующие нас ключевые слова, в частности, название вашей компании. Необходимо придерживаться тех же правил, что и при поиске через поисковые системы - использовать разные вариации названия вашей компании, использовать операторы поисковых запросов.&lt;br /&gt;2.&amp;nbsp;Выбираем Тип результатов, т.е. из каких источников вам необходима информация, тут на выбор: Новости, Блоги, Видео, Обсуждения (форумы), Книги&lt;br /&gt;3.&amp;nbsp;Частота отправки: по мере поступления, раз в день, раз в неделю&lt;br /&gt;4.&amp;nbsp;Количество: все результаты, только лучшие&lt;br /&gt;5.&amp;nbsp;Доставка &amp;ndash; куда будут отсылаться оповещения о найденной информации.&lt;br /&gt;&lt;br /&gt;Существует большое количество&amp;nbsp; специализированных сервисов &lt;b&gt;для автоматического сбора информации в социальных медиа и СМИ,&lt;/b&gt; как англоязычных так и русскоязычных:&amp;nbsp; brandwatch.com, iqbuzz.ru, babkee.ru, youscan.ru, semanticforce.net и т.д. и т.п.. Они позволяют не только собрать информацию об упоминаниях вашей компании, но и определить тональность данных сообщений&amp;nbsp; Множество их можно найти на просторах Интернет, по большей части они платные, однако в некоторых есть бесплатные режимы работы.&lt;br /&gt;&lt;br /&gt;&lt;img alt=&quot;orange-exclamation-mark&quot; height=&quot;90&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/49087/49087_900.jpg&quot; style=&quot;float: left;&quot; title=&quot;orange-exclamation-mark&quot; width=&quot;34&quot; /&gt;И в заключение хочется сказать, что при поиске информации о Вашей компании или бренде рекомендую использовать сразу несколько представленных в статье инструментов, как ручных, так и автоматических, например:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Яндекс. Поиск (поиск по сайтам) + Google alerts + Google Блоги (Поиск по блогам) + автоматическая система сбора информации в социальных медиа и СМИ.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;О том, что же делать с полученными данными, чтобы защитить репутацию вашей компании в сети, расскажем в следующих публикациях серии постов &amp;ldquo;Защита репутации в Интернете&amp;rdquo;.</description>
  <comments>https://letablog.livejournal.com/43985.html?view=comments#comments</comments>
  <category>защита компании в сети интернет</category>
  <category>защита бренда</category>
  <category>поиск информаци</category>
  <category>защита репутации</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/43657.html</guid>
  <pubDate>Tue, 23 Apr 2013 07:56:53 GMT</pubDate>
  <title>Вебинар: Организация системы централизованного управления доступом на базе Avanpost</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/43657.html</link>
  <description>&lt;h3&gt;Приглашаем Вас на вебинар посвященный организации системы централизованного управления доступом.&lt;br /&gt;&lt;br /&gt;&lt;img src=&quot;https://imgprx.livejournal.net/25f57746d91030cce13b7d7299c9f991cb7784ab0deed16046f4d6e26e18f588/P2WlxyVijxKvg25o9c9fWEMdsf-ah7h0yFmVCb5Wm9Gd4Q2bnMykD081T0JvCkhjuENZ0i3QZEFY:95Pqnahxlx35cXHqCMxCQg&quot; fetchpriority=&quot;high&quot; /&gt;&lt;a href=&quot;http://bit.ly/15DkYZN&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot; target=&quot;_blank&quot;&gt;Зарегистрироваться на вебинар&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;Докладчики:&lt;/strong&gt; &lt;/p&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;Константин Мурашкин, ведущий инженер по системам информационной безопасности компании LETA;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;span style=&quot;line-height: 17.9px;&quot;&gt;Дмитрий Когай, ведущий менеджер по продукту компании Avanpost.&lt;/span&gt;&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Начало&lt;/strong&gt;: 11:00.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Длительность:&lt;/strong&gt; 60-90 минут.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Программа вебинара:&lt;/strong&gt;&lt;/p&gt;&lt;ol&gt;&lt;br /&gt;&lt;li&gt;Требования законов(СТОБР, БСС, ФСТЭК)&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Представление IDM(IAM) систем.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Обзор решения и практический опыт внедрения ПК &amp;laquo;Avanpost&amp;raquo;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Демонстрация практических возможностей ПК &amp;laquo;Avanpost&amp;raquo;&lt;/li&gt;&lt;br /&gt;&lt;/ol&gt;&lt;p&gt;&lt;strong&gt;Участие в мероприятии бесплатное, предварительная регистрация обязательна! Количество мест ограничено&lt;/strong&gt;!&lt;/p&gt;&lt;h3&gt;&lt;/h3&gt;&lt;h3&gt;&lt;img src=&quot;https://imgprx.livejournal.net/25f57746d91030cce13b7d7299c9f991cb7784ab0deed16046f4d6e26e18f588/P2WlxyVijxKvg25o9c9fWEMdsf-ah7h0yFmVCb5Wm9Gd4Q2bnMykD081T0JvCkhjuENZ0i3QZEFY:95Pqnahxlx35cXHqCMxCQg&quot; loading=&quot;lazy&quot; /&gt;&lt;a href=&quot;http://bit.ly/15DkYZN&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot; target=&quot;_blank&quot;&gt;Зарегистрироваться на вебинар&lt;/a&gt;&lt;/h3&gt;</description>
  <comments>https://letablog.livejournal.com/43657.html?view=comments#comments</comments>
  <category>вебинар</category>
  <category>iam</category>
  <category>idm</category>
  <category>avanpost</category>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/43475.html</guid>
  <pubDate>Tue, 16 Apr 2013 09:30:24 GMT</pubDate>
  <title>Вебинар: Защита персональных данных. Обзор сервиса 152PRO.ru</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/43475.html</link>
  <description>&lt;h3 style=&quot;margin: 10px 0px; padding: 0px; font-weight: normal; font-size: 1.5em; line-height: normal; font-family: Arial; color: rgb(244, 124, 42); background-color: rgb(255, 255, 255);&quot;&gt;Приглашаем Вас на вебинар посвященный защите персональных данных:&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;&quot; src=&quot;https://imgprx.livejournal.net/25f57746d91030cce13b7d7299c9f991cb7784ab0deed16046f4d6e26e18f588/P2WlxyVijxKvg25o9c9fWEMdsf-ah7h0yFmVCb5Wm9Gd4Q2bnMykD081T0JvCkhjuENZ0i3QZEFY:95Pqnahxlx35cXHqCMxCQg&quot; style=&quot;margin: 0px 3px; padding: 0px;&quot; fetchpriority=&quot;high&quot; /&gt;&lt;a href=&quot;http://b10271.vr.mirapolis.ru/mira/Do?s=WBXmBFezwvnX0HG3FqELs=ExeUfc8bQpZHNCVLbDfA&amp;amp;doaction=GoToFrameAction&amp;amp;id=7&amp;amp;type=LightWeightRegistrationFrame&quot; style=&quot;margin: 0px; padding: 0px; color: rgb(51, 143, 166);&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Зарегистрироваться на вебинар&lt;/a&gt;&lt;/h3&gt;&lt;p style=&quot;margin: 0px 0px 12px; padding: 0px; color: rgb(63, 63, 63); font-family: Arial; font-size: 13px; line-height: 17.90625px; background-color: rgb(255, 255, 255);&quot;&gt;&lt;strong style=&quot;margin: 0px; padding: 0px;&quot;&gt;Докладчики:&lt;/strong&gt; Эксперты компании LETA в области защиты персональных данных:&lt;/p&gt;&lt;ul style=&quot;margin: 5px 25px; padding: 0px; color: rgb(63, 63, 63); font-family: Arial; font-size: 13px; line-height: 17.90625px; background-color: rgb(255, 255, 255);&quot;&gt;&lt;br /&gt;&lt;li style=&quot;margin: 5px 0px; padding: 0px 0px 0px 10px; list-style: none; background-image: url(https://imgprx.livejournal.net/fa7ca4ef330583941925545228f362081c0b0e07d03c004fc7fa79dce8804333/P2WlxyVijxKvg25o9c9fWEMdsf-ah7h01kOFCb5Wm9Gd4Q2bhc6sBl5oB05xXFA:TqGVSHE7vbbbF-oBTRFKUA); background-position: 0px 8px; background-repeat: no-repeat no-repeat;&quot;&gt;Ольга Садовникова, ведущий специалист по защите персональных данных компании LETA&lt;/li&gt;&lt;br /&gt;&lt;li style=&quot;margin: 5px 0px; padding: 0px 0px 0px 10px; list-style: none; background-image: url(https://imgprx.livejournal.net/fa7ca4ef330583941925545228f362081c0b0e07d03c004fc7fa79dce8804333/P2WlxyVijxKvg25o9c9fWEMdsf-ah7h01kOFCb5Wm9Gd4Q2bhc6sBl5oB05xXFA:TqGVSHE7vbbbF-oBTRFKUA); background-position: 0px 8px; background-repeat: no-repeat no-repeat;&quot;&gt;Александр Бондаренко, директор по развитию&amp;nbsp;компании LETA&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;p style=&quot;margin: 0px 0px 12px; padding: 0px; color: rgb(63, 63, 63); font-family: Arial; font-size: 13px; line-height: 17.90625px; background-color: rgb(255, 255, 255);&quot;&gt;&lt;strong style=&quot;margin: 0px; padding: 0px;&quot;&gt;Начало&lt;/strong&gt;: 11:00.&lt;/p&gt;&lt;p style=&quot;margin: 0px 0px 12px; padding: 0px; color: rgb(63, 63, 63); font-family: Arial; font-size: 13px; line-height: 17.90625px; background-color: rgb(255, 255, 255);&quot;&gt;&lt;strong style=&quot;margin: 0px; padding: 0px;&quot;&gt;Длительность:&lt;/strong&gt; 60-90 минут.&lt;/p&gt;&lt;p style=&quot;margin: 0px 0px 12px; padding: 0px; color: rgb(63, 63, 63); font-family: Arial; font-size: 13px; line-height: 17.90625px; background-color: rgb(255, 255, 255);&quot;&gt;&lt;strong style=&quot;margin: 0px; padding: 0px;&quot;&gt;Программа вебинара:&lt;/strong&gt;&lt;/p&gt;&lt;ol style=&quot;margin: 5px 25px; padding: 0px; color: rgb(63, 63, 63); font-family: Arial; font-size: 13px; line-height: 17.90625px; background-color: rgb(255, 255, 255);&quot;&gt;&lt;br /&gt;&lt;li style=&quot;margin: 0px; padding: 0px;&quot;&gt;Общие сведения о законодательстве в области обработки ПДн (Область действия, для чего это нужно и т.д.).&lt;/li&gt;&lt;br /&gt;&lt;li style=&quot;margin: 0px; padding: 0px;&quot;&gt;Последние изменения законодательства (наиболее значимые изменения, начиная с выхода действующей версии закона.&lt;/li&gt;&lt;br /&gt;&lt;li style=&quot;margin: 0px; padding: 0px;&quot;&gt;Краткий анализ изменений порядка построения СЗПДн (в связи с принятием нового ПП РФ №1119). Сравнение &amp;laquo;как было&amp;raquo; - &amp;laquo;как стало&amp;raquo;.&lt;/li&gt;&lt;br /&gt;&lt;li style=&quot;margin: 0px; padding: 0px;&quot;&gt;Положения ПП РФ №1119, вызывающие вопросы и недоумение, а также ответы на эти вопросы .&lt;/li&gt;&lt;br /&gt;&lt;li style=&quot;margin: 0px; padding: 0px;&quot;&gt;Представление нового сервиса ЛЕТА для выполнения требований закона &amp;quot;О персональных данных&amp;quot; - &lt;img class=&quot;&quot; src=&quot;https://imgprx.livejournal.net/25f57746d91030cce13b7d7299c9f991cb7784ab0deed16046f4d6e26e18f588/P2WlxyVijxKvg25o9c9fWEMdsf-ah7h0yFmVCb5Wm9Gd4Q2bnMykD081T0JvCkhjuENZ0i3QZEFY:95Pqnahxlx35cXHqCMxCQg&quot; style=&quot;margin: 0px 3px; padding: 0px;&quot; loading=&quot;lazy&quot; /&gt;&lt;a href=&quot;http://152pro.ru/&quot; style=&quot;margin: 0px; padding: 0px; color: rgb(51, 143, 166);&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;152pro&lt;/a&gt;. &lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;/ol&gt;&lt;p style=&quot;margin: 0px 0px 12px; padding: 0px; color: rgb(63, 63, 63); font-family: Arial; font-size: 13px; line-height: 17.90625px; background-color: rgb(255, 255, 255);&quot;&gt;&lt;strong style=&quot;margin: 0px; padding: 0px;&quot;&gt;Участие в мероприятии бесплатное, предварительная регистрация обязательна! Количество мест ограничено&lt;/strong&gt;!&lt;/p&gt;&lt;h3 style=&quot;margin: 10px 0px; padding: 0px; font-weight: normal; font-size: 1.5em; line-height: normal; font-family: Arial; color: rgb(244, 124, 42); background-color: rgb(255, 255, 255);&quot;&gt;&lt;img class=&quot;&quot; src=&quot;https://imgprx.livejournal.net/25f57746d91030cce13b7d7299c9f991cb7784ab0deed16046f4d6e26e18f588/P2WlxyVijxKvg25o9c9fWEMdsf-ah7h0yFmVCb5Wm9Gd4Q2bnMykD081T0JvCkhjuENZ0i3QZEFY:95Pqnahxlx35cXHqCMxCQg&quot; style=&quot;margin: 0px 3px; padding: 0px;&quot; loading=&quot;lazy&quot; /&gt;&lt;a href=&quot;http://b10271.vr.mirapolis.ru/mira/Do?s=WBXmBFezwvnX0HG3FqELs=ExeUfc8bQpZHNCVLbDfA&amp;amp;doaction=GoToFrameAction&amp;amp;id=7&amp;amp;type=LightWeightRegistrationFrame&quot; style=&quot;margin: 0px; padding: 0px; color: rgb(51, 143, 166);&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Зарегистрироваться на вебинар&lt;/a&gt;&lt;/h3&gt;</description>
  <comments>https://letablog.livejournal.com/43475.html?view=comments#comments</comments>
  <category>152pro</category>
  <category>вебинар</category>
  <category>защита персональных данных</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/43252.html</guid>
  <pubDate>Wed, 10 Apr 2013 10:42:15 GMT</pubDate>
  <title>Безопасность от Yandex: DNS-сервер</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/43252.html</link>
  <description>&lt;span style=&quot;color:black;&quot;&gt;На прошлой неделе компания Yandex представила в Beta-версии свой новый сервис для обеспечения безопасности при работе в среде Интернет &lt;/span&gt;&lt;a href=&quot;http://dns.yandex.ru/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;&lt;span style=&quot;color:rgb(0,112,192);&quot;&gt;Яндекс.DNS&lt;/span&gt;&lt;/a&gt;&lt;u&gt;&lt;span style=&quot;color:rgb(0,112,192);&quot;&gt;.&lt;/span&gt;&lt;/u&gt;&lt;br /&gt;&lt;span style=&quot;color:black;&quot;&gt;Яндекс презентовал 3 режима работы сервиса:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color:black;&quot;&gt;1.&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;b&gt;&lt;span style=&quot;color:black;&quot;&gt;Без фильтрации&lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;color:black;&quot;&gt; (IP-адрес сервера 77.88.8.8) &amp;ndash; использование DNS-сервера от Яндекса без фильтрации;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;color:black;&quot;&gt;2.&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;b&gt;&lt;span style=&quot;color:black;&quot;&gt;Фильтрация опасных сайтов&lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;color:black;&quot;&gt; (IP-адрес сервера &amp;nbsp;77.88.8.8) &amp;ndash; использование данного режима предполагает блокировку вредоносных ресурсов на основе данных web-поиска и собственного антивируса Yandex; &lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;color:black;&quot;&gt;3.&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;b&gt;&lt;span style=&quot;color:black;&quot;&gt;Режим фильтрации сайтов, содержащих контент для взрослых&lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;color:black;&quot;&gt; &amp;ndash; использование данного режима позволяет как блокировать опасные сайты, содержащие вредоносное программное обеспечение, так и обеспечить дополнительную защиту для детей.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color:black;&quot;&gt;Настроить режим можно как самостоятельно, так и установив выпущенные совместно с компаниями производителями точек-доступа D-link (для устройств серии DIR-615 / DIR-620) и ZyXel (для устройств серии Keenetic, Keenetic Giga, Keenetic Lite,&amp;nbsp; Keenetic 4G) соответствующие прошивки.&lt;/span&gt;</description>
  <comments>https://letablog.livejournal.com/43252.html?view=comments#comments</comments>
  <category>защита детей</category>
  <category>интернет</category>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/42838.html</guid>
  <pubDate>Mon, 19 Nov 2012 07:34:21 GMT</pubDate>
  <title>152PRO - Защита персональных данных PROсто и PROфессионально!</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/42838.html</link>
  <description>&lt;p&gt;&lt;a href=&quot;http://letablog.livejournal.com/pics/catalog/337/48052&quot; target=&quot;_blank&quot; target=&quot;_blank&quot;&gt;&lt;img alt=&quot;152logo&quot; height=&quot;74&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/48052/48052_900.png&quot; style=&quot;border-width: 0px; border-style: solid; float: left;&quot; title=&quot;152logo&quot; width=&quot;224&quot; fetchpriority=&quot;high&quot; /&gt;&lt;/a&gt;Друзья, мы рады сообщить Вам о запуске нового специализированного онлайн-сервиса (&lt;a href=&quot;https://152pro.ru&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;https://152pro.ru&lt;/a&gt;), при помощи которого специалисты малых и средних предприятий самостоятельно могут защитить персональные данные на профессиональном уровне и выполнить требования закона № 152-ФЗ &amp;laquo;О персональных данных&amp;raquo;.&lt;/p&gt;&lt;p&gt;Интернет-сервис 152pro.ru &amp;mdash; продукт, ориентированный на небольшие организации, который поможет выполнить требования законодательства.&lt;/p&gt;&lt;p&gt;Онлайн-сервис крайне прост в использовании. С его помощью любой работник, даже без опыта в вопросах защиты ПДн, может самостоятельно сформировать пакет необходимой внутренней документации,&amp;nbsp; провести организационные мероприятия, а также выбрать необходимые технические средства защиты.&lt;/p&gt;&lt;p&gt;Все документы в онлайн-сервисе 152pro.ru полностью соответствуют российскому законодательству и учитывают требования Роскомнадзора, ФСТЭК России и ФСБ России.&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://152pro.ru&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Перейти на интернет-сервис 152pro.ru&lt;/a&gt;&lt;/p&gt;</description>
  <comments>https://letablog.livejournal.com/42838.html?view=comments#comments</comments>
  <category>сервис для защиты персональных данных</category>
  <category>персональные данные</category>
  <category>защита персональных данных</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/42610.html</guid>
  <pubDate>Thu, 18 Oct 2012 11:23:33 GMT</pubDate>
  <title>Практика применения систем предотвращения утечки конфиденциальной информации (DLP)</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/42610.html</link>
  <description>Приглашаем Вас на наш вебинар - Практика применения систем предотвращения утечки конфиденциальной информации (DLP) на примере продуктов компаний Symantec и Falcongaze&lt;p&gt;&lt;b&gt;Программа вебинара:&lt;/b&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Проблемы и задачи, которые можно решить с помощью DLP-систем (10 мин).&lt;/li&gt;&lt;li&gt;Комплексный подход к построению системы защиты от утечек (10 мин).&lt;/li&gt;&lt;li&gt;Кейс. Предотвращение утечки конфиденциальной информации с помощью Symantec DLP (20 мин).&lt;/li&gt;&lt;li&gt;Кейс. Расследование инцидентов с помощью Falcongaze SecureTower (20 мин).&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&amp;nbsp;&lt;br /&gt;&lt;b&gt;Докладчики&lt;/b&gt;: Руководитель отдела DLP &amp;ndash; Сметанев Игорь, эксперты по внедрению DLP: Дашков Алексей, Барышев Сергей.&lt;br /&gt;&lt;b&gt;&amp;nbsp;&lt;br /&gt;Длительность: &lt;/b&gt;60-90 мин.&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;b&gt;Участие в мероприятии бесплатное, предварительная регистрация обязательна!&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Количество мест ограничено, предпочтение будет отдаваться действующим и потенциальным клиентам/партнерам компании LETA!&lt;br /&gt;&amp;nbsp;&lt;br /&gt;Обязательными условиями регистрации являются:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&amp;nbsp;указание фамилии, имени;&lt;/li&gt;&lt;li&gt;регистрация с корпоративного электронного ящика;&lt;/li&gt;&lt;li&gt;указание Вашей компании&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&amp;nbsp;&lt;br /&gt;&amp;nbsp;В противном случае мы будем вынуждены отказать Вам в участии в нашем мероприятии.&lt;br /&gt;&amp;nbsp;&lt;br /&gt;Зарегистрироваться Вы можете по ссылке - &lt;a href=&quot;http://my.comdi.com/event/78685/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://my.comdi.com/event/78685/&lt;/a&gt;&lt;/p&gt;</description>
  <comments>https://letablog.livejournal.com/42610.html?view=comments#comments</comments>
  <category>dlp</category>
  <category>securetower</category>
  <category>вебинар</category>
  <category>symantec</category>
  <category>webinar</category>
  <category>falcongaze</category>
  <category>утечки данных</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/42351.html</guid>
  <pubDate>Thu, 04 Oct 2012 12:47:14 GMT</pubDate>
  <title>Инфографика. Защита мобильных устройств</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/42351.html</link>
  <description>&lt;a href=&quot;http://letablog.livejournal.com/pics/catalog/337/47534&quot; target=&quot;_blank&quot; target=&quot;_blank&quot;&gt;&lt;img alt=&quot;Инфографика: Защита мобильных устройств&quot; height=&quot;900&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/47534/47534_900.jpg&quot; title=&quot;Инфографика: Защита мобильных устройств&quot; width=&quot;198&quot; fetchpriority=&quot;high&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Изображение в полном размере - &lt;a href=&quot;http://bit.ly/T2pTs9&quot; rel=&quot;nofollow nofollow&quot; target=&quot;_blank&quot; target=&quot;_blank&quot;&gt;http://bit.ly/T2pTs9&lt;/a&gt;</description>
  <comments>https://letablog.livejournal.com/42351.html?view=comments#comments</comments>
  <category>инфографика</category>
  <category>защита информации</category>
  <category>защита мобильных устройств</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/41987.html</guid>
  <pubDate>Mon, 01 Oct 2012 13:35:17 GMT</pubDate>
  <title>Вебинар. «Защита информации в национальной платежной системе»</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/41987.html</link>
  <description>Приглашаем Вас на вебинар - &amp;laquo;Защита информации в национальной платежной системе&amp;raquo;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Докладчики:&lt;/strong&gt; Эксперты компании ЛЕТА по вопросам информационной безопасности в кредитно-финансовой сфере: &lt;strong&gt;Бурцев Игорь, Малюшкин Константин&lt;/strong&gt;.&lt;br /&gt;&lt;strong&gt;Длительность:&lt;/strong&gt; 60-90 мин.&lt;p&gt;&lt;strong&gt;Программа вебинара: &lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Основные нормы и структура национальной платежной системы (НПС).&lt;/li&gt;&lt;li&gt;Требования законодательства и документов Банка России по защите информации в национальной платежной системе. Применимость требований к различным категориям субъектов НПС.&lt;/li&gt;&lt;li&gt;Контроля за соблюдением требований к защите информации в НПС.&lt;/li&gt;&lt;li&gt;Организация и проведение оценки выполнения требований к обеспечению защиты информации в НПС.&lt;/li&gt;&lt;li&gt;Сравнение требований информационной безопасности Положения Банка России № 382-П и стандарта Банка России СТО БР ИББС-1.0-2010. Общие и дифференцированные требования.&lt;/li&gt;&lt;li&gt;Реализация требований нормативных документов по защите информации в НПС в организациях&amp;ndash;субъектах НПС. Практические моменты.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Участие в мероприятии бесплатное, предварительная регистрация обязательна! &lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Количество мест &lt;em&gt;&lt;u&gt;ограничено&lt;/u&gt;&lt;/em&gt;!&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Зарегистрироваться на вебинар &lt;/strong&gt;- &lt;a href=&quot;http://my.comdi.com/event/76844/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://my.comdi.com/event/76844/&lt;/a&gt;&lt;/p&gt;</description>
  <comments>https://letablog.livejournal.com/41987.html?view=comments#comments</comments>
  <category>вебинар</category>
  <category>нпс</category>
  <category>национальная платежная система</category>
  <category>сто бр иббс</category>
  <category>платежная система</category>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
  </item>
  <item>
  <guid isPermaLink='true'>https://letablog.livejournal.com/41822.html</guid>
  <pubDate>Fri, 14 Sep 2012 13:43:22 GMT</pubDate>
  <title>Вебинар. Программный Комплекс «Avanpost» – первое Российское полнофункциональное IDM решение.</title>
  <author>letablog</author>
  <link>https://letablog.livejournal.com/41822.html</link>
  <description>&lt;h4&gt;Компания LETA приглашает Вас на Вебинар, где мы представим уникальный продукт &amp;ndash; Программный Комплекс &amp;laquo;Avanpost&amp;raquo; &amp;ndash; первое Российское полнофункциональное IDM решение.&lt;/h4&gt;&lt;p style=&quot;text-align: justify;&quot;&gt;Мероприятие состоится 19 сентября, 2012г., в 11:00.&lt;/p&gt;&lt;p style=&quot;text-align: justify;&quot;&gt;Зарегистрироваться на мероприятие - &lt;a href=&quot;http://my.comdi.com/event/72904/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://my.comdi.com/event/72904/&lt;/a&gt;&lt;/p&gt;&lt;p style=&quot;text-align: justify;&quot;&gt;Программа мероприятия:&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Проблематика IDM, обзор решения и опыт внедрения ПК &amp;laquo;Avanpost&amp;raquo;&lt;/strong&gt; (40 минут) - Александр Бондаренко, технический директор компании LETA&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Демонстрация возможностей системы ПК &amp;laquo;Avanpost&amp;raquo;&lt;/strong&gt; (60 минут) - Дмитрий Василевский, технический директор компании Avanpost&lt;/li&gt;&lt;/ol&gt;&lt;p style=&quot;text-align: justify;&quot;&gt;&lt;strong&gt;Программный комплекс &amp;laquo;Avanpost 3.0&amp;raquo;&lt;/strong&gt; &amp;ndash; уникальный продукт, по соотношению полноты функционала и стоимости не имеющий аналогов на российском и западном рынках. Разработан специально для того, чтобы единолично закрыть большинство проблем, которые возникают у служб ИБ при реализации политик безопасности в различных областях.&lt;/p&gt;&lt;p style=&quot;text-align: justify;&quot;&gt;&lt;strong&gt;ПК &amp;laquo;Avanpost 3.0&amp;raquo;&lt;/strong&gt; &amp;ndash; система идентификации и управления доступом к информационным ресурсам предприятия (IDM) и управления инфраструктурой открытых ключей (PKI). А так же ПК &amp;laquo;Avanpost 3.0&amp;raquo; позволяет решать большой спектр других задач, таких как:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;управление инфраструктурой открытых ключей (PKI);&lt;/li&gt;&lt;li&gt;защита от несанкционированного доступа (НСД) ;&lt;/li&gt;&lt;li&gt;осуществлять контроль действий пользователей;&lt;/li&gt;&lt;li&gt;построение защищенных VPN-соединений.&lt;/li&gt;&lt;/ul&gt;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;/p&gt;&amp;nbsp;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;a href=&quot;http://letablog.livejournal.com/pics/catalog/337/47293&quot; target=&quot;_blank&quot;&gt;&lt;img alt=&quot;avanpost_core2&quot; height=&quot;350&quot; src=&quot;https://ic.pics.livejournal.com/letablog/21867870/47293/47293_900.jpg&quot; style=&quot;border-width: 0px; border-style: solid; float: left;&quot; title=&quot;avanpost_core2&quot; width=&quot;350&quot; fetchpriority=&quot;high&quot; /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;/p&gt;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;/p&gt;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;/p&gt;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;strong&gt;Архитектура ПК &amp;laquo;Avanpost 3.0&amp;raquo;&lt;/strong&gt;&lt;br /&gt;представляет собой ядро,&lt;br /&gt;реализующее базовый&lt;br /&gt;функционал (IDM и PKI), а&lt;br /&gt;так же подключаемые модули.&lt;/p&gt;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;/p&gt;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;/p&gt;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;/p&gt;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;/p&gt;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;/p&gt;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;strong&gt;Программный Комплекс &amp;laquo;Avanpost&amp;raquo; - полноценное IDM-решение:&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Помимо IDM функционала продукт расширяется для решения следующих задач:&lt;/li&gt;&lt;li&gt;Полноценное управление инфраструктурой PKI с функциями систем класса TMS;&lt;/li&gt;&lt;li&gt;Реализация функций однократной аутентификации &amp;ndash; Avanpost SSO;&lt;/li&gt;&lt;li&gt;Построение защищенных VPN соединений с использованием крипто алгоритмов ГОСТ &amp;ndash; Avanpost IPSec;&lt;/li&gt;&lt;li&gt;Мониторинг действий пользователей при помощи модуля Avanpost SeS;&lt;/li&gt;&lt;li&gt;Модуль самообслуживания пользователей &amp;ndash; Avanpost SLS;&lt;/li&gt;&lt;/ul&gt;&lt;p style=&quot;margin: 0cm 0cm 10pt;&quot;&gt;В рамках вебинара у Вас будет возможность узнать, какие задачи решает ПК &amp;laquo;Avanpost&amp;raquo; и как это работает, увидеть демонстрацию системы, а также услышать о реальных реализованных проектах и итогах работы первых внедрений системы. Мы будем рады видеть Вас на нашем вебинаре и ответить на Ваши вопросы и выслушать Ваше мнение!&lt;/p&gt;&lt;p style=&quot;margin: 0cm 0cm 10pt;&quot;&gt;&lt;strong&gt;Участие в мероприятии бесплатное, предварительная регистрация обязательна! Количество мест ограничено!&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style=&quot;text-align: justify;&quot;&gt;Зарегистрироваться на мероприятие - &lt;a href=&quot;http://my.comdi.com/event/72904/&quot; target=&quot;_blank&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://my.comdi.com/event/72904/&lt;/a&gt;&lt;/p&gt;</description>
  <comments>https://letablog.livejournal.com/41822.html?view=comments#comments</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>2</lj:reply-count>
  </item>
</channel>
</rss>
