Перейти к содержимому. | Перейти к навигации

Персональные инструменты
Вход Регистрация
Вы здесь: Главная Последние сообщения в блогах
Блоги
28-10-2008
Автор: Александр Астахов
Защита информации - отнюдь не мое призвание
01-10-2008
Автор: Александр Астахов
Что придет на смену финансовому кризису?
17-09-2008
Автор: Александр Астахов
Русская редакция ISO 27005 "на подходе"
31-08-2008
Автор: Александр Астахов
Правильный бизнес - созидательный бизнес
30-08-2008
Автор: Александр Астахов
О бюрократизме
Еще...
 

Последние сообщения в блогах

Операции с документом

Защита информации - отнюдь не мое призвание

Автор: Александр Астахов Опубликовано: 28-10-2008 06:52

Некоторые мысли о том, почему мне никогда не нравилось заниматься информационной безопасностью и тем не менее я продолжал совершенствовать свои профессиональные навыки именно в этой области.

Далее

Что придет на смену финансовому кризису?

Автор: Александр Астахов Опубликовано: 01-10-2008 08:54

США профукали финансовый кризис из-за того, что не умели (да и не очень хотели) оценивать финансовые риски, связанные с новыми производными финансовыми инструментами (т.н. деривативами).

Далее

Русская редакция ISO 27005 "на подходе"

Автор: Александр Астахов Опубликовано: 17-09-2008 11:16

В начале октября будет выпущена русская редакция международного стандарта ISO/IEC 27005:2008 "Информационные технологии - Методы обеспечения безопасности - Управление рисками информационной безопасности".

Далее

Правильный бизнес - созидательный бизнес

Автор: Александр Астахов Опубликовано: 31-08-2008 06:50

В любом честном бизнесе есть коммерческая составляющая, связанная с желанием заработать, и этическая составляющая, связанная с желанием приносить пользу обществу и выражающаяся в идеях служения и созидания. Если превалирует первая составляющая, либо вторая составляющая отсутствует вообще, тогда все происходит по схеме "раскрутились, хапнули, разбежались". Если же отсутствует коммерческая составляющая, то здесь другая схема, под названием "никто не хотел бы бесплатно поработать?"

Далее

О бюрократизме

Автор: Александр Астахов Опубликовано: 30-08-2008 12:14

Бюрократизм - это хроническая болезнь, свойственная в определенной мере любой человеческой системе управления. Подобно тому, как современному человеку сложно побороть кариес или справится с проблемой лишнего веса, уничтожить бюрократизм практически невозможно, поскольку он обусловлен природой самого человека.

Далее

Эти странные DLP-системы

Автор: Александр Астахов Опубликовано: 25-07-2008 09:51

Недавно появился новый российский сайт Экспертного Совета dlp-expert.ru, который будет концентрироваться главным образом на защите от внутренних угроз.

Далее

Аудит аудиту рознь

Автор: Александр Астахов Опубликовано: 22-05-2008 12:58

Создается впечатление, что только ленивый в наше время не предлагает услуг по аудиту информационной безопасности. У заказчиков может возникнуть резонный вопрос относительно того, продают ли все эти продавцы под маркой "аудит ИБ" одну и туже в сущности услугу только разного качества и за разные деньги или же под "аудитом ИБ" разные люди понимают разные вещи.

Далее

Бушуют страсти на российском рынке антивирусного ПО

Автор: Александр Астахов Опубликовано: 16-05-2008 02:37

Объем российского антивирусного рынка в прошлом году достиг по некоторым оценкам $70 млн. Помимо давних участников, таких как ЛК, Dr.Web, Symantec, Trend Micro, McAfee сюда подтянулись также Panda, Sophos, Eset, BitDefender, CA, F-Secure, и завязалась между ними жестокая конкурентная борьба, переходящая порой рамки приличия.

Далее

Антивирусы не поспевают за вредоносным ПО

Автор: Александр Астахов Опубликовано: 14-05-2008 03:43

Результаты тестирования антивирусных продуктов неутешительны. Разработчики не успевают за новыми угрозами. Надежная защита обеспечивается только от известных вирусов, для которых можно написать сигнатуры. Поэтому сейчас даже не стоит пытаться защититься от вредоносного ПО при помощи одной антивирусной программы.

Далее

Комментарий к статье 138 УК "Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений"

Автор: Александр Астахов Опубликовано: 07-05-2008 02:43

Имеет ли право работодатель на законных основаниях просматривать электронные сообщения своих работников, в том случае, если переписка ведется в рамках корпоративной информационной системы и работники предупреждены об этом под роспись?

Далее

Психология безопасности - разговор ни о чем

Автор: Александр Астахов Опубликовано: 21-04-2008 02:31

Статья известного эксперта в области информационной безопасности Брюса Шнайера, перевод которой опубликован на securitylab.ru, показывает, что каждому специалисту, пусть даже и выдающемуся, лучше заниматься своим делом.

Далее

О борьбе с инсайдерами и продуктах SpectorSoft

Автор: Александр Астахов Опубликовано: 13-03-2008 07:32

Я и утверждаю, что на каждом рабочем месте рядом с антивирусом должен стоять агент Спектра, либо подобный ему. Без этого корпоративная безопасность немыслима. Специалист по информационной безопасности, не представляющий что происходит за рабочими местами пользователей корпоративной сети (и не имеющий возможности это узнать), подобен слепому телохранителю.

Далее

Не надо бояться сертификации по ISO 27001

Автор: Александр Астахов Опубликовано: 10-03-2008 03:13

Сертификация по ISO 27001 только недавно пришла в Россию. Нужна ли она российскому бизнесу, когда точно известно что без нее можно обойтись? Этот вопрос периодически поднимается и в ответах на него, частенько можно услышать ряд типичных заблуждений.

Далее

Стандарты информационной безопасности в открытом доступе

Автор: Александр Астахов Опубликовано: 10-03-2008 12:59

С лицензированием стандартов дело обстоит примерно также, как и с лицензированием программного обеспечения. Существует большое количество как общедоступных стандартов, так и не меньшее количество стандартов, распространяющихся на коммерческой основе.

Далее

Победить спамеров на государственном уровне

Автор: Александр Астахов Опубликовано: 30-11-2007 10:54

Совсем избавиться от спамеров вряд ли удастся. Явление это в том или ином виде еще долгое время будет продолжать свое существование. Однако правительству вполне по силам так побороться со спамерами, что занятие это станет довольно рискованным, а соответствующие услуги слишком дорогими для малого бизнеса и мелких мошенников.

Далее

Правильный софт для фильтрации спама

Автор: Александр Астахов Опубликовано: 07-11-2007 12:44

Что и говорить - спам замучил всех. Более 90% интернет-почты - это спам. Для делового человека - это сотни мусорных сообщений в день, от которых в глазах начинает рябить. Доверить решение этой проблемы сисадмину не получается, поскольку он обычно устанавливает одну из коммерческих програмулин, которая ошибается через раз при классификации сообщений, да к тому же автоматически подключается к сервисам, предоставляющим "черные" списки IP адресов, которые заблокируют половину нужных контактов, да так, что ты об этом и не догадаешься.

Далее

Infosecurity Russia 2007 - свежие впечатления

Автор: Александр Астахов Опубликовано: 01-10-2007 01:11

Завершилось главное мероприятие года по ИБ в нашей стране. Главное не потому, что очень полезное и значимое, а скорее потому что все остальные мероприятия еще менее значимы, чем это.

Далее

Три причины плачевного состояния нормативной базы в сфере ИБ

Автор: Александр Астахов Опубликовано: 19-09-2007 10:13

Что греха таить? Стандартизация и нормативное регулирование в нашей стране - это область деятельности совершенно параллельная и практические не связанная с реальной практикой обеспечения информационной безопасности.

Далее

Трудности перевода

Автор: Александр Астахов Опубликовано: 23-07-2007 06:17

Описание услуги на сайте одного из провайдеров выглядит так: "Удостоенная наград система защиты межсетевыми экранами, регулируемая посредством контрольных точек"

Далее

Сравнение средств оценки рисков

Автор: Александр Астахов Опубликовано: 29-05-2007 02:31

Существуют десятки, если не сотни, продуктов для оценки рисков ИБ и меня постоянно спрашивают какой из этих продуктов я мог бы порекомендовать.

Далее

Как стать участником |  Что может участник  |  Как работать с порталом  |  Реклама |  Авторские права  |  Контакты  |  Конкурсы  |  RSS  |  Форум
©2003 - 2018 GlobalTrust
Рейтинг@Mail.ru Rambler's Top100 Yandex