Системы защиты от утечек конфиденциальной информации (DLP) - Все публикации

Системы защиты от утечек конфиденциальной информации (DLP) - Все публикации

DLP-системы и средства защиты конфиденциальной информации

Вопрос
Задать вопрос

Исходный код систем крупнейшего оператора хранился под дефолтным паролем

...
Исходный код систем крупнейшего оператора хранился под дефолтным паролем

Исследователь в области безопасности обнаружил публично доступный сервер SonarQube, принадлежащий крупнейшему британскому сотовому оператору EE Limited (Orange, T-Mobile). Удивительно то, что этот сервер был долгое время доступен с дефолтным именем пользователя и паролем «admin».

Ошибка в алгоритмах ZCash сводит на нет анонимность транзакций

...
Ошибка в алгоритмах ZCash сводит на нет анонимность транзакций

Стало известно, что при транзакциях в криптовалюте ZCash могут возникнуть ошибки, ставящие под сомнение анонимность пользователей. Вся проблема кроется во взаимодействие двух типов адресов, предлагаемых платформой ZCash.

Apple удаляет из App Store приложения, скрыто передающие геолокацию

...
Apple удаляет из App Store приложения, скрыто передающие геолокацию

Apple приняла решение удалить из официального магазина App Store приложения, грешащие передачей третьим лицам информации о геолокации пользователей, происходящей без согласия оных.

Во ВКонтакте можно найти любого пользователя по номеру телефона

...
Во ВКонтакте можно найти любого пользователя по номеру телефона

В социальной сети «ВКонтакте» есть интересная функция поиска, позволяющая найти человека по номеру его телефона. Соответствующий пункт вы сможете найти у себя в настройках приватности. Рекомендуем настроить его в соответствии с вашими представлениями о конфиденциальности.

Twitter хранил пароли в открытом виде, рекомендуется сменить их ASAP

...
Twitter хранил пароли в открытом виде, рекомендуется сменить их ASAP

Twitter, одна из популярнейших социальных платформ Сети, рекомендует пользователям сменить пароли из-за ошибки в системе хранения паролей. Как утверждается в сообщении компании, пароли хранились в открытом виде в журнале.

В Gmail появились новые функции защиты конфиденциальности переписок

...
В Gmail появились новые функции защиты конфиденциальности переписок

Google добавила в Gmail новые функции, среди которых есть обеспечивающие кониденциальность и безопасность переписок пользователей. В частности, теперь на электронные письма можно установить ПИН-код, отозвать их, либо запретить адресату пересылать или копировать полученное письмо.

Нетехнические методы защиты информации: профайлинг на службе ИБ

...
Нетехнические методы защиты информации: профайлинг на службе ИБ

Российский разработчик ИБ-решений «СёрчИнформ» выпустил в коммерческий релиз анонсированный в конце прошлого года модуль «КИБ СёрчИнформ ProfileCenter». Новый компонент DLP-системы составляет психологический портрет пользователя. Это первая в России попытка автоматизировать профайлинг. Разбираемся, как методы профайлинга помогают решать задачи безопасности.

Uber согласилась следовать новым условиям отчетности об утечках

...
Uber согласилась следовать новым условиям отчетности об утечках

Uber согласилась соблюдать новые условия, установленные Федеральной торговой комиссией США в связи с крупной утечкой, которой подверглись данные водителей компании. Напомним, тогда комиссия обвинила Uber в намеренном введении потребителей в заблуждение относительно своих правил конфиденциальности.

Facebook запускает программу вознаграждений за обнаружение утечек

...
Facebook запускает программу вознаграждений за обнаружение утечек

Руководство Facebook приняло решение ввести программу вознаграждений за обнаруженные утечки конфиденциальной информации пользователей. Согласно это программе, сумма таких вознаграждений может достигать 40 тысяч долларов.

Юридические риски мониторинга сотрудников

...
Юридические риски мониторинга сотрудников

Как обстоят дела с юридической стороной применения DLP в России? Сравним с США: рассмотрим некоторые юридические аспекты внедрения и эксплуатации систем класса DLP и UAM с учетом норм, действующих в Америке. Какие меры можно предпринять у нас, перенимая лучшие практики, чтобы контролировать сотрудников и в то же время не нарушать закон?