Los usuarios no se molestan en cambiar las contraseñas por defecto

Most people working with sensitive information want stricter security policies but rarely bother changing default, automatically generated and assigned passwords.

To collect the responses, ElcomSoft was running a questionnaire during the last few months. After gathering a statistically significant sample, the company discovered interesting information about its customers’ habits and preferences in regards to IT security.

Less than 50% of all respondents come from Computer Law, Educational, Financiero, Forensics, Gobierno, Military and Scientific organizations.

Less than 30% of respondents indicated they have never forgotten a password. Most frequently quoted reasons for losing a password to a resource would be infrequent use of a resource (28%), not writing it down (16%), returning from a vacation (13%).

Only about 25% of all respondents indicated they change their passwords regularly. The rest will either change their passwords infrequently (24%), sporadically or almost never.

a través de Los usuarios no se molestan en cambiar las contraseñas por defecto.

Los conflictos surgen cuando se cumple con U.S. y E.U. Leyes | Abogado Corporativo (Catalina Dunne)

As companies in the U.S. work to comply with laws such as the Foreign Corrupt Practices Act (FCPA), they often conduct internal investigations that rely, en parte, on collecting information from employees, such as documents and emails. It’s all perfectly legal in the U.S., but it can quickly lead to potential conflict when in-house lawyers also have to navigate European Union regulations on data protection—laws that guard employee privacy, even for information stored on company computers and servers.

Now imagine a scenario in which that information is even harder to obtain. Such appears to be the case under the E.U.’s new data-protection proposal.

“Currently, one of the ways that in-house counsel manage this potential conflict of laws is obtaining genuinely voluntary employee consent,” says Jim Halpert, a partner in DLA Piper’s communications, e-commerce, and privacy practice in Washington, DC. “The proposed [E.U.] regulation would declare employee consent—even if freely given—to be per se invalid.”

a través de Los conflictos surgen cuando se cumple con U.S. y E.U. Leyes.

R-E-S-P-E-C-T, Transfronterizo de E-discovery : Privacidad Blog Derecho (Nolan Goldberg)

Litigants navigating the conflict between U.S. discovery obligations and foreign data protection laws have a new ally, the American Bar Association (“the ABA”). The ABA recently passed Resolution 103, which “urges” that:

[W]here possible in the context of the proceedings before them, EE.UU.. federal, state, territorial, tribal and local courts consider and respect, as appropriate, the data protection and privacy laws of any applicable foreign sovereign, and the interests of any person who is subject to or benefits from such laws, with regard to data sought in discovery in civil litigation.

The full text of the resolution and accompanying report (el "Informe") can be found here.   In supporting its resolution, the ABA noted that “[l]itigants often face a Hobson’s Choice: violate foreign law and expose themselves to enforcement proceedings that have included criminal prosecution, or choose noncompliance with a U.S. discovery order and risk U.S. sanctions ranging from monetary costs to adverse inference jury instructions to default judgments.” Report at p. 2.   As “U.S. law already provides a clear and workable standard for resolving the conflict” the ABA believes that Courts should give more consideration “to the national interests behind the non-U.S. laws” such that the comity factors are weighed and applied “in a manner that demonstrates respect for those laws and the principles of international comity.” Report at p. 17.

The ABA’s involvement with this issue is particularly timely, as it has recently become apparent that new data analytic technologies have weakened the effectiveness and reliability of anonymization, one of the primary mechanisms available to litigants to navigate cross border discovery conflicts. See e.g., The Practice of Law in the Age of Big Data, Nat. L. J., Abril 11, 2011.

a través de R-E-S-P-E-C-T, Transfronterizo de E-discovery : Privacidad Blog Derecho.

Flujo transfronterizo de datos en situación de riesgo : Información del Grupo de Derecho (W Scott Blackmer)

Las fronteras físicas pueden ser técnicamente irrelevante en la era de los negocios en línea, globales de los grupos de sociedades, y cloud computing, sino que se mantenga su significado jurídico y cultural. Algunos acontecimientos recientes en la ley de privacidad de datos en todo el mundo sugieren que el "libre flujo de información" es cada vez más condicionada, y que las empresas tendrán que ser ágiles para responder a las expectativas de los reguladores, los consumidores, y los empleados cuando la organización desea mover los datos de identificación personal de un país a otro.

La proliferación de leyes integrales de protección de datos, más o menos en el modelo europeo, requiere cada vez más con sede en las multinacionales y las empresas en línea para adaptarse a los requisitos estrictos para tratar con personas en otros países. Si bien las normas puede convertirse pronto en más uniforme en la UE, que aún son nuevos e inciertos en muchos otros países.

Unión Europea

En enero 2012, La Comisión Europea publicó una propuesta de Reglamento que sustituirá a la 1995 Datos de la UE Directiva de protección de. Mientras que las prácticas nacionales difieren considerablemente en el marco del 1995 Directiva marco, El Reglamento pretende establecer un enfoque europeo más coherente con los derechos de protección de datos y la aplicación de.

El Reglamento pretende seguir autorizando las transferencias de datos a la "lista blanca" jurisdicciones de la UE al estilo de las leyes integrales de protección de datos (como Suiza, Argentina, Israel, y, para la mayoría de los propósitos, Canadá). También se continuará reconociendo las transferencias de datos a Estados Unidos "Safe Harbor" Las empresas y las transferencias protegidos por la UE aprobados por las cláusulas contractuales tipo ("Modelos de contratos") o normas corporativas vinculantes ("BCR"), así como las transferencias que dependen de consentimiento informado. Estos han sido objeto de interpretaciones divergentes y los procedimientos nacionales, sin embargo, y el Reglamento tiene como objetivo eliminar estas diferencias.

a través de Flujo transfronterizo de datos en situación de riesgo : Información del Grupo de Derecho.

Microsoft Office aplicación de llegar a iPad? | Intensidad de la señal – CNET News

Microsoft Office Suite podría llegar pronto a la iPad de Apple, de acuerdo con un informe de The Daily.

El martes, el blog informó de que sus fuentes dicen que una aplicación de Microsoft que se incluyen los programas de Office, Palabra, Sobresalir, y PowerPoint se presentará en breve a la App Store de Apple. El primer blog señaló la existencia de una versión para iPad de la suite de Microsoft Office en noviembre.

El diario dijo que ha tenido alguna experiencia práctica con la nueva aplicación. La interfaz de usuario que supuestamente es similar a la aplicación OneNote actual. Hay también una cierta semejanza con Metro, el nuevo lenguaje de diseño utilizado en Windows Phone y el que pronto será liberado de Windows 8 escritorio del sistema operativo.

El diario dijo que la Palabra, Excel y PowerPoint contará con el apoyo y los usuarios serán capaces de crear y editar estos documentos de forma local o en línea. Sin embargo, el blog dice que no está claro si otras aplicaciones de Office contará con el apoyo.

a través de Microsoft Office aplicación de llegar a iPad? | Intensidad de la señal – CNET News.

EE.UU.. senadores buscan claridad en la ley soborno en el extranjero | Reuters (Aruna Viswanatha)

Dos senadores demócratas instaron a la U.S. El Departamento de Justicia el jueves para explicar lo que considera un soborno de un funcionario extranjero, diciendo que la falta de claridad ha llevado a las empresas a dedicar unos recursos excesivos para el cumplimiento de la ley.

El senador Chris Coons de Delaware y el senador de Minnesota Amy Klobuchar preguntó el Procurador General, Eric Holder, para aclarar cómo el Departamento de Justicia interpreta la Ley de Prácticas Corruptas Extranjeras (FCPA), que prohíbe los sobornos a funcionarios extranjeros, y bajo qué circunstancias se perseguirá un caso de soborno.

Los EE.UU.. el gobierno ha intensificado la aplicación de la FCPA, la extracción de $1.8 millones de dólares en sanciones por parte de 23 empresas en 2010, de acuerdo con un blog de la industria llama el blog de la FCPA.

a través de EE.UU.. senadores buscan claridad en la ley soborno en el extranjero | Reuters.

Seguridad en la nube es la visibilidad y el control | CFOworld (Thor Olavsrud)

Es un mantra tantas veces repetida: Organizaciones dedicadas a la investigación de la computación en nube o en cualquiera de sus sabores están preocupados por la seguridad. De hecho, preocupaciones sobre la seguridad, privacidad de los datos y la residencia de datos se citan a menudo como los inhibidores de la adopción de cloud. Sin embargo, son las preocupaciones justificadas? Algunos expertos en seguridad dicen que la visibilidad y el control son los elementos que faltan.

En un estudio reciente de las TI y ejecutivos de negocios, CompTIA, la industria de la asociación, encontró que 50 por ciento de los encuestados citaron una mayor dependencia de aplicaciones basadas en Internet, como el cloud computing y software como un servicio, como un factor importante en sus preocupaciones de seguridad cibernética. Sin embargo, varios expertos dicen que las nubes que en muchos datos en la nube es más seguro que en una instalación en las instalaciones–o al menos está convirtiendo de esa manera–especialmente para las pequeñas organizaciones que no tienen los recursos para dedicar a la tecnología de seguridad y personal especializado.

a través de Seguridad en la nube es la visibilidad y el control | CFOworld.

Descripción técnica: Obtención de la imagen con visualización de datos – Lectura oscuro (John Sawyer)

Profesionales responsables de la seguridad para el análisis de registros y las investigaciones forenses digitales hoy en día tienen tantos datos que analizar que puede ser difícil de hacer cara o cruz de la misma sin las herramientas apropiadas para analizar, dar prioridad a, e identificar la información valiosa.

A veces, las entradas de registro oscuros pueden ser fácilmente descifrado con una simple búsqueda en Internet. Pero otras veces, hay demasiados resultados y es difícil de vadear a través de ellos para encontrar la información correcta. Muchas organizaciones han adoptado información de seguridad y gestión de eventos (SIEM) soluciones para ayudar con la correlación y priorización de los datos de seguridad con el fin de convertirlo en información procesable. Una vez correctamente configurado y sintonizado, Siems sin duda puede hacer una gran diferencia. Pero a menudo, la característica más importante del SIEM se vuelve a ser la capacidad de tomar los datos y visualizar de una manera que los analistas pueden identificar patrones o picos en la actividad que indica un problema.

Visualización de datos, o de los términos más simples, la representación visual de los datos, no es nada nuevo. Las últimas dos décadas han visto un aumento en el interés en ella como investigadores, profesionales de la seguridad, y los proveedores han trabajado para visualizar los datos relacionados con la informática de manera significativa. En 2004, Vi la presentación de visualización de datos de seguridad primero se centró en la visualización de datos en una pequeña conferencia de hackers en Atlanta conferencia llamada Interz0ne. Greg Conti dio una charla fascinante que mostró muchas diferentes representaciones gráficas de los escaneos de puertos y ataques que yo había analizado de forma regular mediante un sistema de detección de intrusiones (IDS), analizador de paquetes, y los datos de flujo de red. (PDF). La forma en la actividad salió abrió los ojos.

a través de Descripción técnica: Obtención de la imagen con visualización de datos – Lectura oscuro.

BBC News – Patentes: Apple gana más de Motorola en ‘diapositiva a desbloquear’ fallo

Apple ha ganado un litigio de patentes contra Motorola Mobility con respecto a una “diapositiva a desbloquear” función en los teléfonos inteligentes.

La sentencia marca la victoria la primera patente de Apple sobre Motorola en cualquier parte del mundo.

Patentes consultor Florian Mueller dijo que el fallo podría afectar a las disputas de patentes relacionadas con los fabricantes de dispositivos Android en todo el mundo.

Motorola dijo que planeaba apelar y el juicio que se “ningún impacto” sobre las ventas de suministro o en el futuro.

Una portavoz de Motorola dijo: “Hoy en día la sentencia en el litigio de patentes presentada por Apple en Munich, Alemania, se refiere a una función de software relacionado con el desbloqueo del teléfono en determinados dispositivos de Motorola se vende en Alemania.

“Motorola ha puesto en marcha un nuevo diseño para la función. Por lo tanto, se espera ningún impacto en la oferta actual o las ventas futuras.”

Apple dijo que no estaría al comentar la decisión.

a través de BBC News – Patentes: Apple gana más de Motorola en ‘diapositiva a desbloquear’ fallo.

Los EE.UU.. Utiliza Ejército Pinterest? Señor, Sí, señor! | Mashable (Alex Fitzpatrick)

Pinterest, la imagen social de sitio de intercambio que ha explotado en popularidad en los últimos meses, se ha encontrado con un extraño compañero de cama: los EE.UU.. Ejército.

Las placas de Ejército Pinterest incluyen temas como "Fondo de comercio,"" Ayuda Humanitaria,"Y" HOOAH!."Cada tablero está diseñado para mostrar algún aspecto de la vida en el ejército y la misión del Ejército, o para conectarse con las familias del Ejército ("DIY & Decoración,", Por ejemplo, podría ser un favorito entre las madres del Ejército).

Puede parecer extraño que el Ejército tiene una presencia al lado de las empresas que dominan Pinterest, como la moda, hecho por sí mismo (DIY) asesoramiento y marcas al por menor. Pero Juanita Chang, director de la U.S. En línea y social de los medios de comunicación del Ejército de la división, dice que es importante para el Ejército de estar en diferentes plataformas para que pueda llegar a la gente que no puede encontrar en cualquier otro lugar.

a través de Los EE.UU.. Utiliza Ejército Pinterest? Señor, Sí, señor!.