воскресенье, 10 июня 2012 г.

IT & security forum (kazan).

7-8 июня 2012 года прошел ежегодный шестой IT & security forum от ICL.
В общем-то событие достойное и стоит того, чтобы о нем написали.
Во-первых, чтобы долго не хвалить организаторов отметим, чтобы сил было отдано много на данное мероприятие и все прошло позитивно и на высоком уровне.
Во-вторых, порадовало, то что никакой накачки по ПДн уже не было, даже все выступления производителей были сделаны из рекомендаций, что должно быть как можно меньше саморекламы.
Из эмоциональных окрасок понравились выступления Позитив, Чек-Поинта и Лукацкого про построение ЧМУ (кое-какие новые мысли появились).
В демо-зоне уделил внимание ArcSight Logger и SafePhone.
Безусловно я постараюсь глубже их изучить в ближайшее время, но пока я увидел такие минусы, которые делают их продвижение затруднительным.

ArcSight Logger:
1) цена решения;
2) цена-владения;
3) отсутствие персонала.
Суть продукта в том, что оно может собрать журналы логирования из любой системы, железки, журналы винды с ПЭВМ и так далее (это, конечно, само по себе неплохо).
Далее журналы анализируются разработанными политиками. Вот здесь я вижу основную проблему.
На мой взгляд, для разработки данных политик нужно некоторое количество действительно экспертов, причем чем больше разностороннего ПО, устройств (то есть тех логов, которые обрабатываются в системе), тем большее экспертов необходимо. И ведь, как мы все понимаем, эти политики анализа лог-файлов нудно периодически переписывать, пересматривать и прорабатывать. Кто будет это делать?
Если это было бы реально, то данные продует претендовал бы на замену привлечения организаций для технического аудита ИБ?
Что мне показалось забавным, это то, что данный продукт имеет в составе бесплатные полезные "опенсорсные" вещи. Повторюсь, что, возможно, поковыряюсь в данной системе как будет время, но пока предварительное впечатление, что по адекватности данные продукт громоздкий. Именно, эпитет "громоздкий" к нему бы подошел.

SafePhone:
1) Примерные цены не знаю, но подозреваю, что недешево.
2) Обслуживание и принцип работы довольно прост.

Основной функционал это централизованное управление мобильными телефонами сотрудников. При наличие GPS на телефоне, ведется "трэк" сотрудников, собирается история где был, когда был, групповые сообщения, контроль и запрет звонков, контроль установленного ПО и некоторые иные вещи.

Основные минусы:
1) Подозреваю, что юридические вопросы использования данной программы такие же как с DLP системами.
2) Эффективность и задачи, что же мы этим хотим добиться, еще более призрачны, чем с DLP. Хотя, конечно, службам режима такое понравится:)
3) Придется покупать сотрудникам помимо рабочих "симок", рабочие телефоны? Ну многие организации не Циско:) (причем с GPS как минимум).
4) Немного мне кажется не такой должен быть принцип работы у данной программы.
   И моделируя действия сотрудников, то встанет другой вопрос. Хорошо, сотрудник написал липовую бумагу, что согласен и расписался о выдаче телефона и сим-карты. Что дальше? Думаю, что многие тут же покупают второй телефон и вставляют в него свою личную сим-карту.

Хотелось бы отметить, еще и то, что накачка информационного поля, что скорее защищайте мобильные устройства уходит просто никуда. Какие реально организации в РФ будут этим заниматься? Да и нужно ли? Неужели все другое надежно закрыто?

Думаю, что многие организации подумали, что эти они такие отсталые, что уже все другие думают о защите планшетов, телефонов, смарт-фонов и так далее и показывают, что именно это угроза номер один.

Вот такие мои первые впечатления. В целом оценка моя сугубо положительная.
Если кому-то интересно читать эту страницу, которую я решил все-таки стараться пополнять, то дайте знак:)



Мелкая информация в помощь и нужен (выгоден) ли аутсорсинг?

Задумался недавно над тем, почему конечные организации даже мелкие задачи отдают на аутсорс.
Вот один случай:
1. У пользователя перестал адекватно работать офис.
То есть файлы с расширением ексель не открывается, однако при запуске самой программы (ексель) и путем файл-открыть все хорошо.
2. Администратор "поковырялся" и переустановил офис - тоже самое. Следует отметить, что эта процедура заняла у него часа 2-3.
3. После обеда он решил, единственный вариант это переустановить ОС.
Вот здесь мне стало по-человечески жалко пользователя, при том что администратор наотрез отказался ставить ей в дальнейшем программы, которые ей нужны в работе.
Мне хватило 10 минут, чтобы примерно понять проблему и забить нужный запрос.
Все дело было в галочке "Игнорировать DDE-запросы".
Сколько вот таких администраторов в организациях?

Вот другой:
В одной из больниц города (скажем не маленькой) начал медленно работать компьютер и самопроизвольно выключаться. Надо сказать, что за то, что делает врачи в этой больнице их должны холить и лелеять и давать самую лучшую технику (моя скромная ремарка).
Также следует отметить, что на больницу имеются 4 программиста, которых собственное и вызвали.
Данные программисты забрали ПЭВМ на неделю и вернули с отформатированным диском, сославшись на вирусы.
Сказать, что жестком диске была важная информация это ничего не сказать.
Я думаю, что здесь без комментариев.
Вызов человека (по аутсорсу) для устранения проблемы 500-1000 рублей.
Зарплата этих четырех "программистов" (беря минимум) 12 000 * 4 = 48 000,00 рублей.
Цена потерянной информации - ???.


среда, 4 января 2012 г.

Итоги 2011 года.

Думаю, что начать свой блог стоит именно с итогов года уходящего.
И львиную долю итогов (или кроличью долю итогов), займут все те же персональные данные.
1. Начало 2011 года ознаменовалось новым переносом сроков ФЗ 152. Теперь этот срок был равен 6 месяцам (полгода), то есть до 1 июля 2011 года (ФЗ №359 от 23 декабря 2010 года, изменена 25 статья).
2. Полгода пробежало и уже только ярые оптимисты думали о переносе сроков в третий раз. Но были еще и "неярые" оптимисты, которые надеялись, что все намеки и обещания на некоторые смягчения в 152ФЗ произойдут и отраслям дадут больше свободы (землю крестьянам и так далее).
В итоге все получилось с точностью наоборот. Текст перекроен и принят во всех чтениях, а его анализ это отдельная тема. 
В нем уже и нет свободы отраслям и убраны понятие "класс ИСПДн" и много другого.
Событие этого подвесило очередное ожидание новых документов ФСТЭК и ФСБ уже по вопросам уровней.
3. Несмотря на пункт 2. Утверждаются и НАПФ, НАУФОР, методологии снижения классов для медицинских учреждений, в конце года вышел проект документа и для служебных приставов и так далее.
4. РКН пытается перестроить порядок своей работы (работы стало больше о чем говорят нам отчета), готовится новый регламент проверок. Отдельное внимание стало уделяться интернет-магазинам, интернет-ресурсам и так далее. Но все это происходит на фоне отсутствия системы адекватных наказаний. Здесь же я отметил что у РКН, ФСТЭК и ФСБ развитие вопросов ИБ в России далеко не на первом месте.
5. В госструктуре поставлена цель внедрить единую систему электронного документооборота. Для достижения этой цели выпущен приказ с требованиями к этой самом СЭД.
6. ФСБ и ФСТЭК обновили свои порядки для получения лицензий. Особенно стоит отметить новый порядок получения лицензии ФСБ: теперь лицензия одна, но из 32 пунктов.
7. Отдельно я бы отметил развитие рынка DLP продуктов. Однако созреют для этих продуктов лишь некоторые отдельные предприятия.
8. Также, я думаю, стоит отметить и тенденцию выполнения работ в области ИБ, компаниями, которые не обладают ни опытом, ни кадрами, ни поманием. Созданные ими ОРД, отчеты об обследованиях и рекомендации вызывают некоторое недоумение.
9. Международные стандарты все также не получают развитие, но это наверное и не новость (это я разумеется про Россию).
10. В этом последнем пункте я бы отметил изменение "любимых" статей 272, 273, 274 и отклонение закона "О служебной тайне".

2012 год.

Очень часто порывался начать свой блог, которые бы был бы больше ориентирован на профессию, то есть область информационной безопасности.
Вот начал.
Безусловно, никак не претендую на какую-то популярность, считаю, что в этой сфере мне еще расти и расти, но какой-то опыт и понимание вещей уже есть.
Буду рад обоснованной критике и комментариям.