Как стать автором
Обновить

Лояльные регуляторы и «всесильное» импортозамещение: ИБ-тенденции и проблемы глазами системного интегратора

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров2.6K

Информационная безопасность требует открытости — так что мы следуем заветам Керкгоффса и продолжаем приглашать представителей компаний, которые прежде не давали интервью, чтобы обсудить их взгляд на киберугрозы и тенденции в российском кибербезе.

Сегодня в Блог Бастион заглянул Кирилл Уголев, руководитель дивизиона информационной безопасности TEGRUS — одного из лидеров российского рынка системной интеграции. Он рассказал, с какими проблемами в части защиты информации сталкивается интегратор, какие ошибки допускает бизнес, насколько жестко действуют надзорные органы, стоит ли отказываться от зарубежных технологий в свете импортозамещения.

Читать далее
Всего голосов 19: ↑19 и ↓0+19
Комментарии4

ФСТЭК vs NIST: защита от утечек по-русски и по-американски

Время на прочтение5 мин
Количество просмотров14K
На тему различий российского и западного менталитетов написана куча текстов, издано немало книг, снято множество фильмов. Ментальное расхождение сквозит буквально во всем, начиная с бытовых нюансов и заканчивая нормотворчеством – в том числе в области применения систем защиты от утечек информации (DLP). Так у нас родилась идея подготовить для наших читателей серию статей-сравнений подходов к защите от утечек на русский и на американский манер.

image

В первой статье мы сравним сходства и различия в тех рекомендациях российских и зарубежных регуляторов по защите информации, к которым в той или иной степени могут быть применимы системы защиты от утечек. Во второй – расскажем о применимости ключевых DLP-систем по составляющим модулям к мерам защиты ГИС, рекомендуемым ФСТЭК РФ. В третьей рассмотрим тот же перечень систем защиты от утечек на предмет корреляций с рекомендациями американского стандарта NIST US.

Итак, что же нам рекомендуют ФСТЭК РФ и NIST US применительно к защите информации, для обеспечения которой могут быть использованы DLP-системы? Ответ на этот вопрос – под катом.
Читать дальше →
Всего голосов 32: ↑30 и ↓2+28
Комментарии5

Каменное радио

Время на прочтение1 мин
Количество просмотров752
Ползая по сети, наткнулся на очень интересный концепт радио. Спешу поделиться =)
Основная идея в том, чтобы отказаться от ручек и прочих регуляторов, а менять все параметры, изменяя положение камней на доске. Выглядит занятно.

Под катом еще фото.
Читать дальше →
Всего голосов 28: ↑23 и ↓5+18
Комментарии27

3. Частотные характеристики. 3.10 Минимально-фазовые и не минимально-фазовые звенья

Время на прочтение7 мин
Количество просмотров6K

Лекции по курсу «Управление Техническими Системами» читает Козлов Олег Степанович на кафедре «Ядерные реакторы и энергетические установки» факультета «Энергомашиностроения» МГТУ им. Н.Э. Баумана. За что ему огромная благодарность!

Данные лекции готовятся к публикации в виде книги, а поскольку здесь есть специалисты по ТАУ, студенты и просто интересующиеся предметом, то любая критика приветствуется. В предыдущих сериях:

1. Введение в теорию автоматического управления.
2. Математическое описание систем автоматического управления 2.1 — 2.32.3 — 2.82.9 — 2.13.
3. ЧАСТОТНЫЕ ХАРАКТЕРИСТИКИ ЗВЕНЬЕВ И СИСТЕМ АВТОМАТИЧЕСКОГО УПРАВЛЕНИЯ РЕГУЛИРОВАНИЯ.
3.1. Амплитудно-фазовая частотная характеристика: годограф, АФЧХ, ЛАХ, ФЧХ.
3.2. Типовые звенья систем автоматического управления регулирования. Классификация типовых звеньев. Простейшие типовые звенья.
3.3. Апериодическое звено 1–го порядка инерционное звено. На примере входной камеры ядерного реактора
3.4. Апериодическое звено 2-го порядка
3.5. Колебательное звено
3.6. Инерционно-дифференцирующее звено
3.7. Форсирующее звено
3.8. Инерционно-интегрирующее звено (интегрирующее звено с замедлением)
3.9. Изодромное звено (изодром).

Здесь же мы расскажем про общие свойства рассмотренных звеньев, с точки зрения их устойчивости.

Как всегда будет интересно познавательно и жестко.

Читать далее
Всего голосов 6: ↑5 и ↓1+4
Комментарии1

Великий фаервол всея Беларуси

Время на прочтение1 мин
Количество просмотров467
Первый заместитель главы администрации Президента Наталья Петкевич назвала две причины, которые, по ее мнению, являются достаточным основанием для регулирования интернета – авторские права и нравственность.

Сегодня в регулировании Интернета действительно заинтересованы все те, кого интересуют проблемы авторских прав. Прежде всего, это люди творческих профессий. И если общество согласно с тем, что авторские права необходимо защищать, значит, Интернет, как и все другие источники информации, также подлежит регулированию. Такой пересказ высказываний Петкевич публикует агентство БелТА.

«Родители, церковь, абсолютно все общество говорит о необходимости защиты нравственности. Значит, нужно поставить в Интернете заслоны, чтобы наши дети не смотрели то, что в других источниках информации мы можем запретить. Подобные заслоны нужны для того, чтобы обеспечить защиту прав человека, прав исполнителя, прав распространителя информации»

«Такая практика существует во всем мире, и наша страна не исключение», — подчеркнула Петкевич.

P.S. Вот интересно, они вообще понимают, о чем говорят? Или жажда к запрещению безраздельно доминирует в межушных узлах?
Всего голосов 17: ↑15 и ↓2+13
Комментарии17

Взять и перейти на IPv6 — регуляторы начинают давать рекомендации

Время на прочтение3 мин
Количество просмотров6.8K

Протокол нового поколения внедряют активнее. И все больше государственных агентств публикует гайдлайны по миграции для своих инженеров. Обсудим их и ситуацию на рынке.

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии42

Регуляторы США запрещают распространение токена Telegram Open Network

Время на прочтение8 мин
Количество просмотров29K
Сегодня ночью появился пресс-релиз комиссии по ценным бумагам и биржам США (Securities and Exchange Commission, SEC) о том, что они подают жалобу на компании Telegram Group Inc и TON Issuer Inc за нарушение условий проведения предварительного размещения прав требования на токены.

Что это значит, насколько это серьёзно и что теперь будет вообще со всем проектом мы попробуем разобраться вместе, опираясь на доступные факты.
Читать дальше →
Всего голосов 62: ↑54 и ↓8+46
Комментарии150

Reuters: за полгода Китай одобрил для публичного пользования более 40 ИИ-моделей

Время на прочтение1 мин
Количество просмотров903

За последние шесть месяцев власти КНР одобрили более 40 моделей искусственного интеллекта для публичного пользования, пишет Reuters со ссылкой на китайские СМИ. Страна стремится догнать США в гонке по разработке ИИ.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии1

Франция оштрафовала Google на €250 млн за нарушения в использовании контента СМИ

Время на прочтение1 мин
Количество просмотров1.3K

Французская антимонопольная служба оштрафовала Google на €250 млн за нежелание заключать соглашения с местными СМИ о публикации ссылок на их контент, а также за незаконное использование публикаций изданий для обучения своих моделей искусственного интеллекта.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии0

В Китае планируют ограничить количество денег, которые игрок может потратить на внутриигровые покупки

Время на прочтение2 мин
Количество просмотров2K

Китайские регуляторы объявили о планах ввести новые правила, ограничивающие количество денег, которые геймеры смогут потратить на внутриигровые покупки. Мера направлена на защиту несовершеннолетних.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии16

Глобальная карта: как разные страны мира подходят к развитию финтеха

Время на прочтение3 мин
Количество просмотров4.5K
imageАудиторско-консалтинговая компания Deloitte провела исследование, в котором выявила, что новые европейские финтех-хабы, и особенно те из них, что расположены на территории Евросоюза, склонны оценивать местный кадровый потенциал высоко. С другой стороны, большая часть из 12 новых европейских хабов оценили локальное регулирование финтеха негативно, а нормативно-правовые барьеры были отмечены как одна из рядовых трудностей.

Исследование Deloitte, посвященное регуляторным песочницам и сотрудничеству между надзорными органами, подтверждает обоснованность этих точек зрения. Его результаты показывают, что из всех европейских стран только Великобритания, Нидерланды, Россия, Швейцария и Норвегия (5 из 20 включенных в отчет европейских финтех-хабов) работают над проектами финтех-песочниц. При этом лишь три надзорных органа (в Великобритании, Франции и Швейцарии) заключили соглашения о сотрудничестве в области финтеха со своими коллегами из других стран мира.

Представители азиатско-тихоокеанского региона, в отличие от своих европейских коллег, были более положительны в оценках локального регулирования, и на то у них есть хорошие причины. На протяжении всего прошлого года мы стали свидетелями множества конструктивных действий со стороны надзорных органов по всей Азии, а скорость этих изменений оставляла самые приятные впечатление. Например, 7 из 16 регуляторов, взявших на себя обязательства по развертыванию регуляторных песочниц, находятся именно в Азии. Более того, азиатские надзорные органы заняли очень активную позицию в отношении сотрудничества со своими коллегами из других регионов мира.
Читать дальше →
Всего голосов 20: ↑17 и ↓3+14
Комментарии0

Финансовые регуляторы США признали токены ICO ценными бумагами

Время на прочтение6 мин
Количество просмотров6.8K

Источник: EAST NEWS

Решение, которое принято на днях Комиссией по ценным бумагам и биржам США (SEC), должно оказать сильное влияние на рынок криптовалют уже в ближайшее время. Речь идет о том, что регулятор признал токены, которые используются при проведении ICO, ценными бумагами. Соответственно, раз с такого рода активами проводятся операции, то они должны целиком и полностью соответствовать нормам американского законодательства. Конечно, в том случае, если операции проводятся с участием компаний, зарегистрированные в США.

Оборот средств на ICO уже перевалил за $1 млрд. По данным аналитической компании Smith+Crown разного рода организации привлекли на ICO с начала года более $1,1 млрд. Причем кампаний по привлечению средств было не так уж и много — около сотни. Во второй половине этого года еще около 100 организаций планирует провести ICO и привлечь определенное количество средств в криптовалюте. Соответственно, объем операций по итогам года может удвоиться.
Читать дальше →
Всего голосов 11: ↑11 и ↓0+11
Комментарии20

После требования указывать точную скорость соединения провайдеры Великобритании снизили рекламные цифры в среднем на 41%

Время на прочтение3 мин
Количество просмотров25K


О том, как провайдеры широкополосного интернета измеряют реальные показатели пропускной способности своей сети, ходят настоящие легенды. Показатели вроде бы и высокие, но мало кто из клиентов провайдеров получает обещанную своим провайдером скорость доступа к глобальной сети. Дело в том, что практически во всех странах поставщикам услуги разрешали указывать максимально возможную скорость. А это означает оптимальные условия, которые вряд ли достижимы (например, одновременная работа в сети ограниченного количества пользователей в указанном регионе в ночное время).

Еще в 2010 году Федеральная комиссия по связи США опубликовала отчет, в котором говорилось о завышении реальной скорости провайдерами относительно реальной примерно на 63-116%. С течением времени ситуация не изменилась — превышение «показательных» значений относительно реальных составляет десятки процентов и сейчас. Но ситуация понемногу начинает меняться, по крайней мере, в Великобритании.
Читать дальше →
Всего голосов 34: ↑33 и ↓1+32
Комментарии83

DLP и рекомендации ФСТЭК по защите информации: пересекающиеся параллели

Время на прочтение6 мин
Количество просмотров13K
11 февраля 2014 года ФСТЭК России утвердила методический документ «Меры защиты информации в государственных информационных системах». Этот документ применяется для «выбора и реализации в отношении информации, не относящейся к гостайне и содержащейся в государственных информационных системах (ГИС), мер защиты, направленных на обеспечение конфиденциальности, целостности и доступности информации». Регулятор рекомендует применять данный документ для защиты информации как в ГИС, так и в негосударственных информационных системах, в том числе для обеспечения безопасности ПДн.

В документе указаны рекомендуемые меры защиты информации с отсылкой к определенным классам систем, например, таким как средства аутентификации, антивирусы, IDS/IPS и др. При этом регулятор напрямую не указывает на необходимость применения систем защиты конфиденциальных данных от утечек (DLP). Однако эти системы позволяют выполнить такие требования, как обеспечение конфиденциальности, целостности информации, передаваемой из информационной системы, регистрация событий безопасности и др.

image

Итак, где же можно найти точки пересечения двух, на первый взгляд, параллельных друг другу явлений – регуляторики и защиты от утечек? Подробности под катом.
Читать дальше →
Всего голосов 15: ↑13 и ↓2+11
Комментарии25

Microsoft обвинила магазины мобильных приложений в монополизме и призвала регулировать их

Время на прочтение2 мин
Количество просмотров5.1K
image

Президент Microsoft Corp. Брэд Смит предложил антимонопольным органам в США и Европе обсудить тактику регулирования работы магазинов приложений. По его словам, владельцы магазинов обладают преимуществами по сравнению со сторонними разработчиками в продвижении своей продукции и устанавливают жесткие правила входа для остальных.
Читать дальше →
Всего голосов 16: ↑16 и ↓0+16
Комментарии51

Франция оштрафовала Google и Amazon на 135 млн евро

Время на прочтение2 мин
Количество просмотров2.8K

Французская Национальная комиссия по делам информационных технологий и правам человека (Commission nationale de l'informatique et des libertes, CNIL) оштрафовала Google и Amazon на 100 млн евро и 35 млн евро соответственно. Причиной стала установка cookies без ведома и разрешения пользователей.

Читать далее
Всего голосов 9: ↑8 и ↓1+7
Комментарии7

СМИ: Microsoft, Google и Qualcomm недовольны тем, что Nvidia покупает Arm

Время на прочтение2 мин
Количество просмотров5.3K

Компании Microsoft, Google и Qualcomm выразили недовольство тем, что Nvidia приобретает Arm и обратились к регуляторам в США, ЕС, Великобритании и Китае, сообщают CNBC и Bloomberg. По данным изданий, компании опасаются, что Nvidia может потребовать от Arm изменить порядок лицензирования своих чипов. 

Читать далее
Всего голосов 13: ↑13 и ↓0+13
Комментарии3

Финрегулятор США заподозрил Маска и его брата в инсайдерской торговле акциями Tesla

Время на прочтение2 мин
Количество просмотров1.6K

Комиссия по ценным бумагам и биржам США (SEC) организовала расследование относительно возможных нарушений при недавних продажах акций Tesla Илоном Маском и его братом Кимбалом. Регулятор подозревает, что они не соблюдали «правила инсайдерской торговли».

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии3

Ирландский регулятор оштрафовал WhatsApp на $267 млн за нарушение правил конфиденциальности

Время на прочтение1 мин
Количество просмотров1.7K

Ирландский регулятор оштрафовал WhatsApp за нарушение правил конфиденциальности по делу, начавшемуся ещё в 2018 году. Сумма штрафа составила рекордные для страны $267 млн. Ранее Ирландия не назначала такие крупные штрафы по «Общему регламенту по защите данных» (General Data Protection Regulation, GDPR).

Читать далее
Всего голосов 14: ↑14 и ↓0+14
Комментарии2

Сообщениями Маска о продаже компании частным инвесторам заинтересовался регулятор США

Время на прочтение2 мин
Количество просмотров10K
image

Вчера стало известно о том, что Комиссия по ценным бумагам и биржам США (SEC) направила в компанию Tesla запрос относительно заявления Илона Маска о превращении его компании в частную. Об этом сообщает Bloomberg.

Регулятор запросил данные у каждого из директоров компании. К сожалению, СМИ не смогли получить информацию о том, какие именно данные интересуют SEC. Руководство Tesla никак не комментирует ситуацию. Насколько можно понять, разбирательство займет определенное время, а само дело вышло на новый уровень.
Читать дальше →
Всего голосов 21: ↑18 и ↓3+15
Комментарии50
1