«Код Безопасности» совместно с другими лидерами ИБ-отрасли проводит акцию «Народный логотип защиты ПДн»

«Код Безопасности» совместно с другими лидерами ИБ-отрасли проводит акцию «Народный логотип защиты ПДн»

Компания «Код Безопасности» совместно с другими лидерами рынка информационной безопасности объявляет о старте первой в России акции-инициативы по созданию «Народного логотипа защиты ПДн» для компаний-операторов, защитивших персональные данные в соответствии с №152-ФЗ «О персональных данных».



Акция проводится при поддержке компаний «Код Безопасности», «Лаборатория Касперского», McAfee, «Доктор Веб», «Аладдин Р.Д.», «Альт Линукс», InfoWatch.

Идея организации акции-инициативы возникла на Слете системных администраторов - 2011, который прошел в Калужской области 29-30 июля, и в рамках которого компания «Код Безопасности» организовала конкурс «Персональный логотип». По условиям конкурса участникам предлагалось изобразить на бумаге логотип компании, которая обеспечила защиту персональных данных (ПДн) в соответствии с требованиями №152-ФЗ. Предложенные на Слете системных администраторов идеи, то есть эскизы-скетчи, созданные простыми ИТ-сотрудниками из разных российских компаний, размещены на сайте акции, где проходит выставка эскизов и открытое голосование за лучший логотип по защите ПДн. В период голосования за народный логотип по защите персональных данных любой желающий также имеет возможность предложить свою собственную идею логотипа, отправив запрос с сайта акции. Интернет-голосование за лучшую идею логотипа по защите ПДн продлится до 4 октября 2011 года.

Результаты открытого голосования будут объявлены на пресс-конференции, которая состоится в рамках Ежегодной международной специализированной выставки-конференции по информационной безопасности INFOBEZ-EXPO в ЦВК «ЭКСПОЦЕНТР». О дате проведения пресс-конференции будет сообщено дополнительно.

По завершению акции-инициативы на сайте акции для всех компаний, готовых открыто и официально подтвердить взятую на себя ответственность по сертифицированной защите ПДн, будет предоставлена возможность скачать «Народный логотип защиты ПДн» для размещения на корпоративных сайтах, в офисах и маркетинговых материалах.

Поддержать акцию смогут все желающие компании российского ИТ-рынка. Для этого достаточно отправить запрос организаторам акции с сайта акции.

По мнению организаторов акции, запуск такой инициативы привлечет внимание к вопросу обеспечения защиты персональных данных и создаст вокруг этой непростой для многих компаний темы благоприятную атмосферу. Для компаний-операторов персональных данных такой «Народный логотип», подтверждающий соблюдение требований №152-ФЗ, станет возможностью заявить о себе, как о компании, которой можно доверить свои персональные данные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Гигантская БД слитых данных: почти 2 млрд имейлов и 1,3 млрд паролей

Специалисты по кибербезопасности обнаружили один из самых крупных сборников украденных учётных данных за всё время: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей. Об этом сообщил Трой Хант, создатель сервиса Have I Been Pwned.

По его словам, объём данных намного превышает всё, что проект когда-либо обрабатывал.

Важно уточнить: это не единая утечка из какого-то конкретного сервиса. Компания Synthient собрала доступные в даркнете украденные логины из множества источников, объединила их в одну базу и убрала дубликаты.

Получилось почти два миллиарда уникальных почтовых адресов и 1,3 миллиарда уникальных паролей, из которых 625 миллионов ранее нигде не встречались.

Хант подчеркнул, что цифры не преувеличены. Реальное число уникальных адресов электронной почты — 1 957 476 021.

Эти данные используют для так называемых атак credential stuffing (автоматизированный процесс подстановки краденых учетных данных). Преступники берут пару имейл+пароль, украденную на одном сервисе, и проверяют её на сотнях других сайтов и в приложениях. Ставка проста: многие пользователи устанавливают один и тот же пароль в разных сервисах.

Именно поэтому наличие уникального пароля на каждом сайте — критически важная мера безопасности.

Если вы хотите проверить, попадали ли ваши данные в найденную базу, Хант предлагает безопасный инструмент Pwned Passwords. Проверка выполняется локально в браузере, поэтому сам сервис не видит введённый пароль.

Те, кто умеет писать код, могут использовать API. Также можно подписаться на уведомления о новых утечках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru