Gli utenti non si preoccupano di cambiare le password di default

Most people working with sensitive information want stricter security policies but rarely bother changing default, automatically generated and assigned passwords.

To collect the responses, ElcomSoft was running a questionnaire during the last few months. After gathering a statistically significant sample, the company discovered interesting information about its customers’ habits and preferences in regards to IT security.

Less than 50% of all respondents come from Computer Law, Educational, Finanziario, Forensics, Governo, Military and Scientific organizations.

Less than 30% of respondents indicated they have never forgotten a password. Most frequently quoted reasons for losing a password to a resource would be infrequent use of a resource (28%), not writing it down (16%), returning from a vacation (13%).

Only about 25% of all respondents indicated they change their passwords regularly. The rest will either change their passwords infrequently (24%), sporadically or almost never.

attraverso Gli utenti non si preoccupano di cambiare le password di default.

I conflitti sorgono quando Conforme U.S. e E.U. Legislazione | Corporate Counsel (Catherine Dunne)

As companies in the U.S. work to comply with laws such as the Foreign Corrupt Practices Act (FCPA), they often conduct internal investigations that rely, in parte, on collecting information from employees, such as documents and emails. It’s all perfectly legal in the U.S., but it can quickly lead to potential conflict when in-house lawyers also have to navigate European Union regulations on data protection—laws that guard employee privacy, even for information stored on company computers and servers.

Now imagine a scenario in which that information is even harder to obtain. Such appears to be the case under the E.U.’s new data-protection proposal.

“Currently, one of the ways that in-house counsel manage this potential conflict of laws is obtaining genuinely voluntary employee consent,” says Jim Halpert, a partner in DLA Piper’s communications, e-commerce, and privacy practice in Washington, DC. “The proposed [E.U.] regulation would declare employee consent—even if freely given—to be per se invalid.”

attraverso I conflitti sorgono quando Conforme U.S. e E.U. Legislazione.

R-E-S-P-E-C-T, Cross-Border E-discovery : Privacy Law Blog (Nolan Goldberg)

Litigants navigating the conflict between U.S. discovery obligations and foreign data protection laws have a new ally, the American Bar Association (“the ABA”). The ABA recently passed Resolution 103, which “urges” that:

[W]here possible in the context of the proceedings before them, Stati Uniti. federal, stato, territorial, tribal and local courts consider and respect, a seconda dei casi, the data protection and privacy laws of any applicable foreign sovereign, and the interests of any person who is subject to or benefits from such laws, with regard to data sought in discovery in civil litigation.

The full text of the resolution and accompanying report (the “Report”) can be found here.   In supporting its resolution, the ABA noted that “[il]itigants often face a Hobson’s Choice: violate foreign law and expose themselves to enforcement proceedings that have included criminal prosecution, or choose noncompliance with a U.S. discovery order and risk U.S. sanctions ranging from monetary costs to adverse inference jury instructions to default judgments.” Report at p. 2.   As “U.S. law already provides a clear and workable standard for resolving the conflict” the ABA believes that Courts should give more consideration “to the national interests behind the non-U.S. laws” such that the comity factors are weighed and applied “in a manner that demonstrates respect for those laws and the principles of international comity.” Report at p. 17.

The ABA’s involvement with this issue is particularly timely, as it has recently become apparent that new data analytic technologies have weakened the effectiveness and reliability of anonymization, one of the primary mechanisms available to litigants to navigate cross border discovery conflicts. See e.g., The Practice of Law in the Age of Big Data, Nat. L. J., Aprile 11, 2011.

attraverso R-E-S-P-E-C-T, Cross-Border E-discovery : Privacy Law Blog.

Transfrontaliera Flussi di dati a rischio : Info Legge Gruppo (W Scott Blackmer)

Physical borders may be technically irrelevant in the age of online business, global corporate groups, and cloud computing, but they retain legal and cultural significance. Some recent developments in data privacy law around the world suggest that the “free flow of information” is becoming more conditional, and that enterprises will have to be nimble to meet the expectations of regulators, consumatori, and employees when the organization wants to move personally identifiable data from one country to another.

The proliferation of comprehensive data privacy laws, more or less on the European model, increasingly requires US-based multinationals and online companies to adapt to strict requirements for dealing with individuals in other countries.  While the rules may soon become more uniform in the EU, they are still new and uncertain in many other countries.

Unione europea

Nel mese di gennaio 2012, the European Commission published a proposed Regulation that would replace the 1995 EU Data Protection Directive. While national practices differ considerably under the 1995 framework directive, the Regulation would establish a much more consistent European approach to data protection rights and enforcement.

The Regulation would continue to authorize data transfers to “white-listed” jurisdictions with EU-style comprehensive data protection laws (such as Switzerland, Argentina, Israele, e, for most purposes, Canada). It would also continue to recognize data transfers to US “Safe Harbor” companies and transfers protected by EU-approved standard contract clauses (“model contracts”) or binding corporate rules (“BCRs”), as well as transfers relying on informed consent. These have been subject to divergent national interpretations and procedures, tuttavia, and the Regulation aims to eliminate these differences.

attraverso Transfrontaliera Flussi di dati a rischio : Info Legge Gruppo.

Microsoft Office app venire a iPad? | Potenza del segnale – CNET News

Microsoft Office Suite may soon come to the Apple iPad, according to a report by The Daily.

Il Martedì, the blog reported that its sources say that an Microsoft app that will include Office programs, Parola, Eccellere, and PowerPoint will soon be submitted to the Apple App Store. The blog first noted the existence of an iPad version of the Microsoft Office Suite in November.

The Daily said that it’s had some hands-on experience with the new app. The user interface is supposedly similar to the current OneNote app. There is also some resemblance to Metro, the new design language used on Windows Phone and the soon to be released Windows 8 desktop operating system.

The Daily said that Word, Excel and PowerPoint will be supported and users will be able to create and edit these documents locally or online. But the blog said it’s unclear if other Office apps will be supported.

attraverso Microsoft Office app venire a iPad? | Potenza del segnale – CNET News.

Stati Uniti. senatori cercano chiarezza sul diritto corruzione estera | Reuters (Aruna Viswanatha)

Two Democratic senators urged the U.S. Justice Department on Thursday to explain what it considers a bribe of a foreign official, saying the lack of clarity has led companies to devote disproportionate resources to complying with the law.

Senator Chris Coons of Delaware and Senator Amy Klobuchar of Minnesota asked Attorney General Eric Holder to clarify how the Justice Department interprets the Foreign Corrupt Practices Act (FCPA), which bars bribes to foreign officials, and under what circumstances it would pursue a bribery case.

Gli Stati Uniti. government has stepped up enforcement of the FCPA, extracting $1.8 billion in sanctions from 23 companies in 2010, according to an industry blog called the FCPA Blog.

attraverso Stati Uniti. senatori cercano chiarezza sul diritto corruzione estera | Reuters.

Security in the cloud è All About visibilità e controllo | CFOworld (Thor Olavsrud)

Si tratta di uno spesso ripetuta mantra: Organizzazioni impegnate in indagini o di cloud computing in uno dei suoi sapori molti sono preoccupati per la sicurezza. Infatti, preoccupazioni sulla sicurezza, privacy dei dati e dei dati di residenza sono spesso citati come inibitori di oscurare l'adozione. Ma le preoccupazioni sono giustificate? Alcuni esperti di sicurezza sostengono che la visibilità e il controllo sono gli elementi mancanti.

In un recente studio di IT e dirigenti aziendali, CompTIA, settore IT associazione, trovato che 50 per cento degli intervistati ha citato un maggiore affidamento sulle applicazioni basate su Internet come il cloud computing e software-as-a-service come un fattore trainante dei loro problemi di sicurezza informatica. Ma un certo numero di esperti cloud dire che in molti modi i dati nel cloud è più sicuro che in un on-premise di installazione–o almeno rapidamente diventando così–soprattutto per le piccole organizzazioni che non hanno le risorse da dedicare alla tecnologia di sicurezza e di personale esperto.

attraverso Security in the cloud è All About visibilità e controllo | CFOworld.

Tech Insight: Come l'immagine con Data Visualization – Lettura scuro (John Sawyer)

Professionisti responsabili della sicurezza per l'analisi dei log e indagini forensi digitali oggi hanno così tanti dati da analizzare che può essere difficile fare testa o croce di essa senza gli strumenti adeguati per analizzare, priorità, e identificare le informazioni utili.

A volte le voci di registro oscuri può essere facilmente decifrata con una semplice ricerca su Internet. Ma altre volte, ci sono troppi risultati ed è difficile farsi strada in loro di trovare le informazioni corrette. Molte organizzazioni hanno adottato le informazioni di sicurezza e gestione degli eventi (SIEM) soluzioni per aiutare con la correlazione e prioritizzazione dei dati di sicurezza al fine di trasformarlo in informazioni. Una volta configurato correttamente e messo a punto, Siems può certamente fare una grande differenza. Ma spesso, più grande caratteristica della SIEM di risulta essere la capacità di prendere i dati e visualizzare in modo che gli analisti possono facilmente individuare i modelli oi picchi di attività che indica un problema.

Visualizzazione dei dati, o termini più semplici, la rappresentazione visiva dei dati, non è una novità. Gli ultimi due decenni hanno visto un aumento di interesse in essa come ricercatori, professionisti della sicurezza, e fornitori hanno lavorato per visualizzare i dati relativi ai computer in modo significativo. In 2004, Ho visto la prima presentazione di visualizzazione dei dati focalizzata sulla visualizzazione sicurezza dei dati in una conferenza hacker, piccolo Atlanta conferenza intitolata Interz0ne. Greg Conti ha pronunciato un discorso affascinante che ha mostrato molte diverse rappresentazioni grafiche di scansione delle porte e degli attacchi che avevo analizzato su base regolare con un sistema di rilevamento delle intrusioni (IDS), packet sniffer, dati di flusso e di rete. (PDF). Il modo in cui l'attività era spuntato fuori occhio-apertura.

attraverso Tech Insight: Come l'immagine con Data Visualization – Lettura scuro.

BBC News – Brevetti: Apple conquista Motorola in ‘scorrevole per sbloccare-’ dirigente

Apple ha vinto una disputa di brevetto contro Motorola Mobility in merito a una “scorrevole per sbloccare-” caratteristica su smartphone.

La sentenza segna la prima vittoria di brevetto di Apple su Motorola in qualsiasi parte del mondo.

Patent consulente Florian Mueller ha detto che la sentenza potrebbe influire controversie sui brevetti che coinvolgono i produttori di dispositivi in ​​tutto il mondo Android.

Motorola ha detto che prevede di appello e la sentenza avrebbe “No Impact” sulle vendite di forniture o di future.

Una portavoce di Motorola ha detto: “L'odierna sentenza in materia di brevetti da Apple ha portato a Monaco di Baviera, Germania, riguarda una funzione software relativa a sblocco telefono Motorola selezionare i dispositivi venduti in Germania.

“Motorola ha implementato un nuovo design per la funzionalità. Quindi, ci aspettiamo alcun impatto sulla fornitura di corrente o vendite future.”

Apple ha detto che non sarebbe commentando la decisione.

attraverso BBC News – Brevetti: Apple conquista Motorola in ‘scorrevole per sbloccare-’ dirigente.

Gli Stati Uniti. Esercito Usa Pinterest? Signore, Yes Sir! | Mashable (Alex Fitzpatrick)

Pinterest, l'immagine sociale, sito di condivisione che è esploso in popolarità nel corso degli ultimi mesi, si è trovato con uno strano compagno di letto: Stati Uniti. Esercito.

Schede Pinterest dell'esercito includono temi come "Goodwill,"" Humanitarian Relief,"E" HOOAH!."Ogni pannello è progettato per mostrare alcuni aspetti della vita militare e la missione dell'esercito o per collegare con le famiglie dell'esercito ("Fai da te & Arredamento,"Per esempio, potrebbe essere un favorito tra esercito mamme).

Può sembrare strano per l'esercito di avere una presenza accanto alle aziende che dominano Pinterest, come la moda, fai da-te (Fai da te) consulenza e marchi commerciali. Ma Juanita Chang, direttore del U.S. La divisione online e social media dell'esercito, dice che è importante per l'esercito sia su piattaforme diverse in modo che possa raggiungere le persone non riesce a trovare altrove.

attraverso Gli Stati Uniti. Esercito Usa Pinterest? Signore, Yes Sir!.