Личные блоги
23.03.2012

Круглый стол безопасников в Санкт-Петербурге

    Так получается, что в Москве часто проходят различные семинары по ИБ, организуемые компаниями-интеграторами, вендорами и сообществами, на которые специалисты по ИБ из других регионов не всегда могут попасть. В Санкт-Петербурге проходят встречи группы Defcon-Russia, но там в основном идут доклады исследователей, и как-бы не хотели организаторы этих встреч, но двухстороннего общения там почти нет, да и докладчиков, как я понимаю, не легко найти.    Поэтому я ...

Читать подробнее...

15.02.2012

ФСТЭК информирует

  На этой неделе проходит несколько конференций по ИБ. Вчера по сообщениям прессы Алексея Лукацкого, опубликованным в твиттере, на конференции по банковской безопасности в Магнитогорске начальник управления ФСТЭК России Куц Анатолий Владимирович заявил, что новые Постановления Правительства по защите ПДн будут утверждены в мае (хотя, за разработку этих Постановлений отвечает не ФСТЭК, а ФСБ, как отмечает Алексей Лукацкий). Кро...

Читать подробнее...

14.02.2012

Реестр сертифицированных СЗИ ФСТЭК России

    После того, как я получил ответ из ФСТЭК России, в котором говорится, что реестр сертифицированных во ФСТЭК России СЗИ размещён на официальном сайте службы, я попросил проверить актуальность и достоверность данного реестра и подтвердить  достоверность строки 2543 в файле (срок действия сертификата №1427). В этой строке было указано, что сертификат №1427 действителен до 11.07.2013 г. Сегодня получил письмо из ФСТЭК где сказано, что срок действия сертифи...

Читать подробнее...

02.02.2012

Продвижение СЗИ

   Компании, желающие продвигатьсвои средства защиты информации (СЗИ), имеют возможность распространять их ввузах для того, что бы студенты изучали их СЗИ и в последующем использовали в своей работе.   Если кто-то в этом заинтересован, то можно предоставить СЗИ для изучениястудентами кафедры вычислительных систем и программированияСПбГИЭУ (ИНЖЭКОН).Для этого необходимо написать в комментариях к этому сообщению, либо написатьмне лично. При необходимости передачу СЗИ для обучен...

Читать подробнее...

18.01.2012

В реестре сертифицированных СЗИ ФСТЭК России НЕсертифицированные СЗИ

     Обнаружил,что в Государственномреестре сертифицированных средств защиты информацииСистемы сертификациисредств защиты информации по требованиям безопасности информации № РОСС RU.0001.01БИ00,размещённом на сайте ФСТЭК России, имеется запись за номером 2543. В этойзаписи указано, что Система оценки защищенности баз данных AppDetectiveProсертифицирована на соответствие ТУ и имеет сертификат № 1427,действующий до 11.07.2013. Но представитель Заявителя сертификации д...

Читать подробнее...

12.12.2011

Внесение изменений в постановление Правительства об утверждении Положения о лицензировании в части СТС

На сайте ФСБ появился проект постановления Правительства РоссийскойФедерации о внесении изменений в постановление Правительства Российской Федерации от 15 июля 2002 г. №526 «Об утверждении Положения о лицензировании деятельности поразработке, производству, реализации и приобретению в целях продажи специальныхтехнических средств, предназначенных для негласного получения информации, индивидуальнымипредпринимателями и юридическими лицами, осуществляющими предпринимательскуюдеяте...

Читать подробнее...

23.11.2011

Продвижение СЗИ через ВУЗы

    Я вот думаю, почему нашикомпании-разработчики средств защиты информации не продвигают свои разработкичерез ВУЗы? Вот, например, Microsoft свою ОС продвигаетчерез все возможные образовательные учреждения (за исключением, наверное,только детских садов), поэтому она так и популярна, так как её все знают, умеютпользоваться (но надо заметить, что это только одна из многих причин успеха).Недавно Microsoft и Институт ЮНЕСКО по информационным технологиям вобразовании (И...

Читать подробнее...

04.11.2011

Специалист по информационной безопасности. Куда идти после получения диплома?

27 октября в рамках проекта «Обратная связь»прошла лекция в СПб НИУ ИТМО на тему «Специалист по информационной безопасности. Куда идти после получения диплома?».     Присутствовало около 50 студентов с 1 по 6 курсы включительно. Присутствовали студенты не только СПб НИУ ИТМО, но и из других ВУЗов Санкт-Петербурга.     Основным спикером был Денис Полянский. Денис поделился своими знаниями и опытом работы как у "Заказчика ", так и "Интегратора ", затем ответил на во...

Читать подробнее...

15.10.2011

Нужна ли лицензия на деятельность по ТЗКИ для собственных нужд?

По окончании рабочей недели пошли сколлегами отдохнуть в ближайшем ресторанчике, и в этот момент мне звонит жена иговорит, что мне пришло письмо из какого-то ФСТЭКа =)После того, как я отправил поэлектронной почте письмо во ФСТЭК (а писал я 24 августа), прошло более полуторамесяцев, поэтому я даже и забыл, какие вопросы задавал. Помню только, чтозадавал по поводу проекта постановления Правительства Российской Федерации «Олицензировании деятельности по технической защите конфиденциальной информац...

Читать подробнее...

30.09.2011

Орбита делится опытом

   В дополнение к моему прошломупосту хотелось бы заметить, что некоторые ИБ-компании озаботились подготовкой студентови направили своих сотрудников поделиться опытом с учащимися. Кстати, как сказано в новостной ленте, это была первая встреча из общего цикла лекционных занятий, поэтому на этом дело не заканчивается и даже обещают организовать посещение студентами стендовой лаборатории компании«Орбита». Я рад за студентов Кубанского государственно технологического университета и ещё бо...

Читать подробнее...

11.07.2011

Кураторство ИБ-компаниями ВУЗов

    На выходных пришла в голову следующая мысль.    Почему бы не организовать кураторство ИБ-компаниями кафедр ВУЗов, занимающихся подготовкой специалистов по защите информации?    Предлагаю организовать следующую цепочку:ИБ-компания -> кафедра (в лице конкретных преподавателей) -> студенты -> ИБ-компания.    ИБ-компания оказывает помощь кафедре (предоставление своих специалистов в качестве преподавателей, либо материальная помощь преподавателям, ...

Читать подробнее...

03.06.2011

Ох уж эти студенты

28 мая сего года Александр Бондаренков рамках своего проекта «Обратная связь» по моей просьбе приехал из Москвы и прочитал две лекции студентам 4 и 5 курса кафедры Проектирования компьютерных систем СПбГУ ИТМО.Первая лекция на тему «Что важно знать будущему специалисту по информационной безопасности» была студентам интересна, по результатам которой они сделали вывод, что у них очень большие пробелы в знаниях. По их мнению, такой лекции им не хватало на первом курсе. На мой взгляд, для первого ку...

Читать подробнее...

21.05.2011

Первый блин

Хочу начать свой блог с озвучивания проблемы обучения специалистов в сфере защиты информации.Часто приходится слышать, что в наших российских ВУЗах плохо готовят специалистов по защите информации, дают мало знаний студентам, обучают по старым неактуальным программам и.т.д. На мой взгляд, это связано с тем, что во многих ВУЗах, которые готовят таких специалистов, очень мало (а то и вообще не имеется) преподавателей, имеющих практический опыт в области информационной безопасности. Это в основном о...

Читать подробнее...