Обзорные статьи по информационной безопасности
Системы защиты от вторжений стали неотъемлемым компонентом IT-безопасности. В общих чертах, назначение систем IPS заключается в выявлении и блокировании угроз и атак, направленных на системы хранения информации и сетевые ресурсы. Существует два типа IPS: отдельные (или специальные) и интегрированные....
Компания McAffe рассказала о раскрытии крупнейшей в мировой практике операции по взлому компьютерных сетей, получившей название «Operation Shady RAT» и предложила рекомендации по защите корпоративной информации
Мобильность данных, увеличение количества пользователей и приложений, расширение границ корпоративных сетей приводят к появлению большого числа разнообразных средств защиты информации. Все эти решения в процессе своей работы создают значительное количество полезной информации, которую помещают в файлы логов и журналы событий...
В данной статье описываются пять основных угроз для онлайн-банкинга и сектора финансовых услуг, а также содержатся рекомендации по выбору способов защиты, обеспечивающих безопасность клиентских операций в соответствии с отраслевыми нормами и практиками по безопасности....
В статье перечислены плюсы и минусы существующих на рынке решений по защите файлов. Проведено сравнение решений класса Data Loss Prevention (DLP) и File Activity Monitoring (FAM). Перечислены десять важнейших шагов по обеспечению надежной защиты файлов.
В последнее время участились случаи мошеннических действий в системах дистанционного банковского обслуживания (ДБО), направленные на хищение секретных ключей пользователей и денежных средств организаций. В статье мы рассмотрели практические меры, необходимые для снижения вероятности кражи денежных средств и привели рекомендации по реагированию на возможные мошеннические действия.
Какими бы наилучшими и передовыми не были технические средства защиты информации, используемые в компаниях, потребность в четких пользовательских политиках безопасности является очевидной. Политика информационной безопасности – это краеугольный камень, на основе которого разрабатываются и внедряются эффективные методы защиты...
В статье рассмотрены принципы и основные методики построения системы предотвращения утечки данных в корпоративной сети с множеством мобильных устройств, съемных носителей, использованием Интернета и т.д.
Безусловно, необходимость управления правовыми рисками применительно к информационной безопасности действительно существует. Но наличие этой проблемы не ведет к снижению уровня ИБ
Персональные данные являются неотъемлемой частью информационных ресурсов всех уровней - от федерального до муниципальных образований. В настоящее время институт персональных данных формируется как важная составляющая права России.
Так какая же информация является персональными данными?
В условиях рыночной экономики и конкуренции субъектов рынка всё большее значение приобретает защита коммерческой информации, позволяющей компании поддерживать конкурентоспособность своих товаров на рынке, организовывать работу с партнерами и клиентами, снижать риски возникновения санкций со стороны регуляторов и т. д.