На рынке ИБ стартовало обучение защите персональных данных

На рынке ИБ стартовало обучение защите персональных данных

Учебный центр «Информзащита» приступил к обучению специалистов обеспечению безопасности обработки персональных данных в информационных системах.


Принятие Федерального закона «О персональных данных» стало вторым (после закона «О государственной тайне») в России прецедентом, когда государство решило жестко отрегламентировать защиту информации ограниченного доступа, и первым, когда речь идет о конфиденциальных сведениях. Закон предусматривает приведение обработки персональных данных в соответствие с положениями закона до 1 января 2010 года.

Требования, предъявляемые федеральным законом к организациям, только предстоит реализовать в полной мере. Широта охвата субъектов, на которые распространяются требования закона и подзаконных актов, значительна и включает фактически всех юридических лиц России, располагающих информационной системой, в которой обрабатываются как минимум данные кадрового органа и бухгалтерии.


Ввиду отсутствия необходимого опыта обеспечения конфиденциальности обработки персональных данных, сложности реализации в финансовом и техническом плане, дефицита квалифицированных специалистов по данному направлению перед руководством всех российских организаций и предприятий, индивидуальными предпринимателями возникли вопросы, ответы на которые невозможно найти в недолгой правоприменительной практике. Среди наиболее актуальных вопросов можно выделить следующие:


- Удовлетворяет ли сложившая практика обработки персданных в организации требованиям законодательства, если нет, то, что и как надо менять?
- Какие новые риски возникают при вступлении в силу закона и как ими управлять?
- Какие конкретно требования выдвигаются регуляторами в недавно принятых документах, как их реализовывать?
- Как защищать персданные в ходе их обработки, чтобы следовать нормам закона, какие для этого нужны средства?
- Какие санкции накладываются за нарушение или невыполнение требований закона?

На эти и многие другие вопросы были даны ответы в новом курсе «Защита персональных данных», премьера которого с большим успехом прошла в Учебном центре «Информзащита». Среди слушателей курса были не только руководители и специалисты подразделений по защите информации, кадровых служб, но и руководители предприятий - системных интеграторов, компаний-разработчиков ПО и оборудования, организаций финансового и страхового сектора, промышленных и телекоммуникационных компаний, государственных организаций.


Поток писем окончивших курсы специалистов, которые уже приступили к реализации приобретенных знаний на практике, не прекращается до сих пор, что говорит как об актуальности проблематики, так и устойчивой связи, которое создается между Учебным центром и его выпускниками. Вопросы, поступающие от выпускников в адрес преподавателей, являются, с одной стороны, подтверждением своевременности организации обучения, а с другой – гарантией того, что курс будет развиваться и дальше, вместе с развитием практики применения закона, функционирования государственной системы контроля и надзора за его выполнением.


Автором и тренером курса является М.Ю.Емельянников, известный эксперт в области информационной безопасности, имеющий многочисленные публикации по данной тематике, ведущий и спикер на крупнейших международных и российских форумах по проблемам безопасности, автор и разработчик курса «Реализация режима коммерческой тайны на предприятии».
Очередное обучение состоится 25-26 августа 2008 года.

Фальшивый «Roblox без VPN» ворует аккаунты, предупреждают россиян

Пока российские игроки пытаются понять, как вернуться в Roblox после блокировки, мошенники уже нашли способ нажиться на их азарте. Как рассказала старший аналитик департамента Digital Risk Protection компании F6 Мария Синицына, киберпреступники создали фишинговый сайт, который обещает «волшебный» доступ к Roblox без VPN — нужно лишь ввести логин и пароль.

Дальше, как вы понимаете, начинается классика жанра: сайт оказывается подделкой, данные улетают злоумышленникам, а аккаунт — в их руки.

По словам Синицыной, которые передаёт РИА Новости, фейковый ресурс предлагает подключение к неким прокси-серверам, которые якобы позволяют играть без ограничений. Для этого пользователю предлагают аутентифицироваться в своём аккаунте Roblox — и на этом моменте игрок уже проиграл, причём не в игре.

Для мошенников особенно ценны аккаунты с игровой валютой, редкими персонажами, предметами и аксессуарами. Но настоящий джекпот — это профили, на которых созданы популярные игры внутри Roblox. Такие учётки продают за приличные суммы.

Параллельно в соцсетях и мессенджерах начали появляться страницы, предлагающие «специальные VPN для Roblox». По словам эксперта, часть таких предложений — просто способ привлечь трафик, но среди них встречаются и прямые мошенники: оплату возьмут, сервиса не дадут, а то и «подарят» вашему устройству вредонос.

Синицына советует относиться к таким ресурсам максимально осторожно:

  • не переходить по подозрительным ссылкам,
  • не верить сайтам, которые обещают «обход блокировок в один клик»,
  • помнить, что мошенники активно используют информационный шум вокруг блокировки Roblox.

Буквально вчера мы писали, что мошенники освоили тему разблокировки Roblox для краж с карт родителей. Поскольку схема основана исключительно на социальной инженерии и не требует технических навыков, её активно используют обычные аферисты.

Напомним, что в декабре Роскомнадзор подтвердил блокировку Roblox в России, заявив о распространении на платформе материалов экстремистского характера.

Пока неизвестно, вернётся ли Roblox в Россию, но одно ясно точно: мошенники будут использовать ситуацию до последнего. Поэтому лучше не поддаваться «легким решениям» — они обычно заканчиваются потерей аккаунта и нервов.

RSS: Новости на портале Anti-Malware.ru