Тематический бюллетень

Вид материалаБюллетень

Содержание


eSafe Hellgate от Aladdin: первое внедрение в строительной отрасли
Правовые вопросы иб
Выставки, конференции, курсы
Подобный материал:
1   ...   11   12   13   14   15   16   17   18   19

eSafe Hellgate от Aladdin: первое внедрение в строительной отрасли


Компания Aladdin сообщает об успешном завершении проекта по развёртыванию комплексной системы защиты информации в строительной компании ООО "ЭкоИнтерра" (г. Москва), реализованном российским системным интегратором компанией Pacifica. Пилотный этап проекта был реализован в рекордно короткие сроки, что позволило Pacifica перейти к полномасштабному внедрению уже спустя месяц после начала работ.

Центральным компонентом системы информационной безопасности был выбран комплекс решений eSafe Hellgate от Aladdin, предназначенный для обеспечения защиты информационной инфраструктуры в корпоративной сети на уровне интернет-шлюзов и почтовых серверов.

Технологический лидер в области построения системы информационной безопасности для организаций любого масштаба, eSafe Hellgate отличается гибкой масштабируемостью, что соответствовало растущим нуждам молодой компании. eSafe Hellgate способен обнаруживать неразрешенные к использованию приложения, надежно блокировать вредоносное ПО, эффективно противодействовать вирусным атакам и осуществлять фильтрацию входящего и исходящего трафика.

На данный момент, в корпоративной сети "ЭкоИнтерра" функционирует eSafe Hellgate Gateway c дополннительми модулями URL Filter, Anti-Spam, AppliFilter на основе eSafe Hellgate Hellgate Appliance (HG-100).

www.nestor.minsk.by


ПРАВОВЫЕ ВОПРОСЫ ИБ


17.04.08 00:00

Утвержден «Порядок проведения классификации информационных систем персональных данных»


3 апреля 2008 года в Минюсте РФ был зарегестирован совместный Приказ ФСТЭК, ФСБ и МинИнформСвязи №55/86/20 «Об утверждении порядка проведения классификации информационных систем персональных данных», опубликованный позднее в «Российской газете».

Утвержденный порядок определяет проведение классификации информационных систем персональных данных, представляющих собой совокупность персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации.

Данным Порядком определены 4 класса информационных систем персональных данных (ИСПД):

класс 1 (К1) – информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к значительным негативным последствиям для субъектов персональных данных;

класс 2 (К2) – информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к негативным последствиям для субъектов персональных данных;

класс 3 (К3) – информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к незначительным негативным последствиям для субъектов персональных данных;

класс 4 (К4) – информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, не приводит к негативным последствиям для субъектов персональных данных.

Классифицирование осуществляют сами Операторы персональных данных (государственные органы, муниципальные органы, юридические и физические лица, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных) учитывая следующие исходные данные:

категорию обрабатываемых в информационной системе персональных данных;

объем обрабатываемых персональных данных (количество субъектов персональных данных, персональные данные, которых обрабатываются в информационной системе);

заданные оператором характеристики безопасности персональных данных, обрабатываемых в информационной системе;

структуру информационной системы;

наличие подключений информационной системы к сетям связи общего пользования и (или) сетям международного информационного обмена;

режим обработки персональных данных;

режим разграничения прав доступа пользователей информационной системы;

местонахождение технических средств информационной системы.

Присвоение информационной системе соответствующего класса должно быть документально оформлено самими Операторами персональных данных (государственными органами, муниципальными органами, юридическими и физическими лицами, организующими и (или) осуществляющими обработку персональных данных, а также определяющими цели и содержание обработки персональных данных)

www.infosec.ru


ВЫСТАВКИ, КОНФЕРЕНЦИИ, КУРСЫ


08.04.08 13:40

В Сан-Франциско открылась конференция RSA 2008


Владимир Парамонов

В понедельник, 7 апреля в Сан-Франциско (Калифорния, США) открылась одна из крупнейших конференций по вопросам компьютерной безопасности - RSA 2008.

На ежегодное мероприятие RSA съезжаются эксперты в области информационной безопасности со всего мира. На конференции традиционно обсуждаются современные технологии защиты компьютерных систем, проблемы безопасности, тенденции развития вредоносных программ и сетевых угроз.

В нынешнем году с докладами на мероприятии выступят многие известные эксперты и высокопоставленные менеджеры компаний, специализирующихся на разработке средств защиты информационной инфраструктуры. В числе прочих, речи подготовили вице-президент США и лауреат Нобелевской премии мира за 2007 год Альберт Гор, генеральный секретарь Министерства национальной безопасности Соединенных Штатов Майкл Чертофф, председатель совета директоров компании Symantec Джон Томпсон, старший вице-президент и технический директор корпорации Microsoft Крейг Манди и другие.

Как отмечает CNET News, корпорация IBM в рамках конференции RSA 2008 планирует представить новую инициативу под названием Phantom, нацеленную на защиту виртуальных сред. Кроме того, IBM намерена раскрыть детали о новом продукте под названием Tivoli Key Lifecycle Manager, предназначенном для управления криптографическими ключами. Новые системы обеспечения безопасности корпоративного класса на мероприятии RSA 2008 также демонстрируют другие компании, в том числе Extreme Networks и Siber Systems.

www.compulenta.ru


12.04.08 10:59