Les utilisateurs n'ont pas la peine de changer les mots de passe par défaut

Most people working with sensitive information want stricter security policies but rarely bother changing default, automatically generated and assigned passwords.

To collect the responses, ElcomSoft was running a questionnaire during the last few months. After gathering a statistically significant sample, the company discovered interesting information about its customers’ habits and preferences in regards to IT security.

Less than 50% of all respondents come from Computer Law, Educational, Financier, Forensics, Gouvernement, Military and Scientific organizations.

Less than 30% of respondents indicated they have never forgotten a password. Most frequently quoted reasons for losing a password to a resource would be infrequent use of a resource (28%), not writing it down (16%), returning from a vacation (13%).

Only about 25% of all respondents indicated they change their passwords regularly. The rest will either change their passwords infrequently (24%), sporadically or almost never.

par le biais Les utilisateurs n'ont pas la peine de changer les mots de passe par défaut.

Les conflits surviennent lors de l'application U.S. et É.U. Lois | Corporate Counsel (Catherine Dunne)

As companies in the U.S. work to comply with laws such as the Foreign Corrupt Practices Act (FCPA), they often conduct internal investigations that rely, dans la partie, on collecting information from employees, such as documents and emails. It’s all perfectly legal in the U.S., but it can quickly lead to potential conflict when in-house lawyers also have to navigate European Union regulations on data protection—laws that guard employee privacy, even for information stored on company computers and servers.

Now imagine a scenario in which that information is even harder to obtain. Such appears to be the case under the E.U.’s new data-protection proposal.

"Actuellement,, one of the ways that in-house counsel manage this potential conflict of laws is obtaining genuinely voluntary employee consent,” says Jim Halpert, a partner in DLA Piper’s communications, e-commerce, and privacy practice in Washington, D.C. “The proposed [E.U.] regulation would declare employee consent—even if freely given—to be per se invalid.”

par le biais Les conflits surviennent lors de l'application U.S. et É.U. Lois.

R-E-S-P-E-C-T, Cross-Border E-discovery : Blog Privacy Law (Nolan Goldberg)

Litigants navigating the conflict between U.S. discovery obligations and foreign data protection laws have a new ally, the American Bar Association (“the ABA”). The ABA recently passed Resolution 103, which “urges” that:

[Dans]here possible in the context of the proceedings before them, Etats-Unis. federal, Etat, territorial, tribal and local courts consider and respect, as appropriate, the data protection and privacy laws of any applicable foreign sovereign, and the interests of any person who is subject to or benefits from such laws, with regard to data sought in discovery in civil litigation.

The full text of the resolution and accompanying report (the “Report”) can be found here.   In supporting its resolution, the ABA noted that “[l]itigants often face a Hobson’s Choice: violate foreign law and expose themselves to enforcement proceedings that have included criminal prosecution, or choose noncompliance with a U.S. discovery order and risk U.S. sanctions ranging from monetary costs to adverse inference jury instructions to default judgments.” Report at p. 2.   As “U.S. law already provides a clear and workable standard for resolving the conflict” the ABA believes that Courts should give more consideration “to the national interests behind the non-U.S. laws” such that the comity factors are weighed and applied “in a manner that demonstrates respect for those laws and the principles of international comity.” Report at p. 17.

The ABA’s involvement with this issue is particularly timely, as it has recently become apparent that new data analytic technologies have weakened the effectiveness and reliability of anonymization, one of the primary mechanisms available to litigants to navigate cross border discovery conflicts. See e.g., The Practice of Law in the Age of Big Data, Nat. L. J., Avril 11, 2011.

par le biais R-E-S-P-E-C-T, Cross-Border E-discovery : Blog Privacy Law.

Circulation transfrontalière des données à risque : Law Group Infos (W Scott Blackmer)

Frontières physiques peuvent être techniquement pertinente dans l'âge du commerce en ligne, mondiales des groupes de sociétés, le cloud computing et, mais ils conservent une importance juridique et culturelle. Certains développements récents en droit de confidentialité des données à travers le monde indiquent que la "libre circulation de l'information» est de plus en plus conditionnelle, et que les entreprises devront faire preuve de souplesse pour répondre aux attentes des organismes de réglementation, consommateurs, et les employés lors de l'organisation veut déplacer des données personnellement identifiables d'un pays à l'autre.

La prolifération des données complètes, les lois de la vie privée, plus ou moins sur le modèle européen, exige de plus en plus multinationales américaines et les entreprises en ligne pour s'adapter à des exigences strictes pour faire face à des individus dans d'autres pays. Bien que les règles pourraient bientôt devenir plus uniforme dans l'UE, ils sont encore nouveau et incertain dans de nombreux autres pays.

L'Union européenne

En Janvier 2012, la Commission européenne a publié une proposition de règlement visant à remplacer le 1995 La directive européenne sur la protection des données. Bien que les pratiques nationales diffèrent considérablement dans le cadre du 1995 directive-cadre, Le règlement établira une approche beaucoup plus cohérente européenne des droits de la protection des données et l'application.

Le règlement serait de continuer à autoriser les transferts de données à «la liste blanche" juridictions de l'UE-style des lois globales de protection des données (comme la Suisse, L'Argentine, Israël, et, pour la plupart des fins, Cang / span>, au Royaume-Uni et en Australie ) ). Elle continuera également à reconnaître les transferts de données à des Etats-Unis "sphère de sécurité" les entreprises et les transferts protégés par l'UE approuvées les clauses contractuelles types ("Contrats types") ou règles d'entreprise contraignantes ("RCB"), ainsi que les transferts en s'appuyant sur le consentement éclairé. Celles-ci ont fait l'objet d'interprétations divergentes et procédures nationales, cependant, et le règlement vise à éliminer ces différences.

par le biais Circulation transfrontalière des données à risque : Law Group Infos.

Microsoft Office app venir iPad? | Signal Strength – CNET Nouvelles

Microsoft Office Suite may soon come to the Apple iPad, according to a report by The Daily.

Le mardi, the blog reported that its sources say that an Microsoft app that will include Office programs, Parole, Excel, and PowerPoint will soon be submitted to the Apple App Store. The blog first noted the existence of an iPad version of the Microsoft Office Suite in November.

The Daily said that it’s had some hands-on experience with the new app. The user interface is supposedly similar to the current OneNote app. There is also some resemblance to Metro, the new design language used on Windows Phone and the soon to be released Windows 8 desktop operating system.

The Daily said that Word, Excel and PowerPoint will be supported and users will be able to create and edit these documents locally or online. But the blog said it’s unclear if other Office apps will be supported.

par le biais Microsoft Office app venir iPad? | Signal Strength – CNET Nouvelles.

Etats-Unis. sénateurs rechercher la clarté sur le droit de corruption transnationale | Reuters (Aruna Viswanatha)

Deux sénateurs démocrates a exhorté le U.S. Ministère de la Justice, jeudi, pour expliquer ce qu'il considère comme un pot de vin d'un agent public étranger, dire le manque de clarté a conduit les entreprises à consacrer des ressources disproportionnées à se conformer à la loi.

Le sénateur Chris Coons du Delaware et le sénateur du Minnesota Amy Klobuchar a demandé le procureur général Eric Holder à clarifier la façon dont le ministère de la Justice interprète le Foreign Corrupt Practices Act (FCPA), qui interdit des pots de vin à des fonctionnaires étrangers, et dans quelles circonstances il serait poursuivre une affaire de corruption.

Les États-Unis. gouvernement a intensifié l'application de la FCPA, extraction $1.8 milliards de dollars en sanctions de 23 entreprises dans 2010, selon un blog appelé l'industrie du Blog FCPA.

par le biais Etats-Unis. sénateurs rechercher la clarté sur le droit de corruption transnationale | Reuters.

Sécurité dans le Cloud est tout au sujet de visibilité et de contrôle | CFOworld (Thor Olavsrud)

C'est un mantra souvent répété: Les organisations engagées dans l'enquête ou le cloud computing dans l'une de ses nombreuses saveurs sont préoccupés par la sécurité. En fait,, préoccupations concernant la sécurité, confidentialité des données et des données de résidence sont souvent citées comme inhibiteurs de brouiller l'adoption. Mais les préoccupations justifiées? Certains experts en sécurité disent visibilité et le contrôle sont les éléments manquants.

Dans une étude récente de l'informatique et dirigeants d'entreprises, CompTIA, l'association de l'industrie IT, constaté que 50 pour cent des répondants ont cité une plus grande dépendance à l'égard des applications Internet comme le cloud computing et Software-as-a-service comme un facteur déterminant dans leurs préoccupations en matière de cybersécurité. Mais un certain nombre d'experts disent que des nuages ​​à bien des égards des données dans le nuage est plus sûr que dans une installation sur site–ou tout au moins en train de devenir de cette façon–surtout pour les petites organisations qui n'ont pas les ressources à consacrer à la technologie de sécurité et de personnel spécialisé.

par le biais Sécurité dans le Cloud est tout au sujet de visibilité et de contrôle | CFOworld.

Tech Insight: Obtenir l'image avec la visualisation des données – Dark Reading (John Sawyer)

Professionnels de la sécurité chargés de l'analyse du journal et numériques enquêtes médico-légales d'aujourd'hui ont tellement de données à analyser ce que cela peut être difficile de faire pile ou face de celui-ci sans les outils adéquats pour analyser les, la priorité, et d'identifier les informations utiles.

Parfois, les entrées de journal obscures peuvent être facilement déchiffré avec une simple recherche sur Internet. Mais d'autres fois, il ya trop de résultats et il est difficile à parcourir à trouver la bonne information. De nombreuses organisations ont adopté des informations de sécurité et de gestion des événements (SIEM) des solutions pour aider à la corrélation et la hiérarchisation des données de sécurité afin de le transformer en informations décisionnelles. Une fois correctement configuré et réglé, Siems peut certainement faire une grande différence. Mais souvent, plus grande particularité de la SIEM de se révèle être la capacité de prendre les données et les visualiser de manière à ce que les analystes peuvent facilement repérer les modèles ou les pics de l'activité indiquant un problème.

La visualisation des données, ou les termes les plus simples, la représentation visuelle des données, n'a rien de nouveau. Les deux dernières décennies ont vu une augmentation de l'intérêt pour elle en tant que chercheurs, professionnels de la sécurité, et les vendeurs ont travaillé pour visualiser les données liées à l'informatique de façon significative. Dans 2004, J'ai vu la présentation des premières données de visualisation centrée sur la sécurité des données de visualisation lors d'une conférence à Atlanta pirate petite conférence intitulée Interz0ne. Greg Conti a donné une conférence passionnante qui a montré beaucoup de différentes représentations graphiques des scans de ports et les attaques que j'avais analysé sur une base régulière à l'aide d'un système de détection d'intrusion (IDS), renifleur de paquets, et des données de flux de réseau. (PDF). La façon dont l'activité sauté hors m'a ouvert les yeux.

par le biais Tech Insight: Obtenir l'image avec la visualisation des données – Dark Reading.

Nouvelles de BBC – Brevets: D'Apple gagne plus de Motorola ‘diapositive à débloquer’ dirigeante

Apple a gagné un litige de brevet contre Mobility de Motorola au sujet d'une “diapositive à débloquer” fonctionnalité sur les smartphones.

Le jugement marque la victoire d'Apple premier brevet sur Motorola dans n'importe quelle partie du monde.

Brevets consultant Florian Mueller déclaré que la décision pourrait affecter les litiges de brevets impliquant des fabricants d'appareils Android à travers le monde.

Motorola a indiqué qu'il envisageait de faire appel et le jugement aurait “Aucun impact” sur les ventes d'approvisionnement ou à venir.

Un porte-parole de Motorola a déclaré: “Aujourd'hui, la décision dans le litige de brevet intentée par Apple à Munich, Allemagne, préoccupations une fonctionnalité du logiciel lié à déverrouillage de téléphone dans les dispositifs Motorola sélectionnez vendus en Allemagne.

“Motorola a mis en place un nouveau design pour la fonction. Par conséquent, nous nous attendons à aucun impact sur l'approvisionnement en courant ou des ventes futures.”

Apple a déclaré qu'il ne serait pas commenter la décision.

par le biais Nouvelles de BBC – Brevets: D'Apple gagne plus de Motorola ‘diapositive à débloquer’ dirigeante.

Les États-Unis. Armée de terre utilise Pinterest? Monsieur, Yes Sir! | Mashable (Alex Fitzpatrick)

Pinterest, l'image sociale que le site de partage a explosé en popularité au cours des derniers mois, s'est retrouvé avec un étrange camarade de lit: les États-Unis. Armée.

Conseils Pinterest l'Armée de terre comprennent des sujets tels que «Écarts d'acquisition,"" D'aide humanitaire,"Et" HOOAH!."Chaque carte est conçue pour montrer certains aspects de la vie dans l'Armée et de la mission de l'Armée de terre ou de se connecter avec les familles de l'Armée ("DIY & Décor,"Par exemple, peut-être un favori parmi les mamans Armée).

It may seem strange for the Army to have a presence alongside the companies that dominate Pinterest, such as fashion, do-it-yourself (Bricolage) advice and retail brands. But Juanita Chang, director of the U.S. Army’s online and social media division, says that it’s important for the Army to be on different platforms so it can reach people it can’t find anywhere else.

par le biais Les États-Unis. Armée de terre utilise Pinterest? Monsieur, Yes Sir!.