ユーザーは、デフォルトのパスワードを変更する気にしないでください

Most people working with sensitive information want stricter security policies but rarely bother changing default, automatically generated and assigned passwords.

To collect the responses, ElcomSoft was running a questionnaire during the last few months. After gathering a statistically significant sample, the company discovered interesting information about its customers’ habits and preferences in regards to IT security.

Less than 50% of all respondents come from Computer Law, Educational, 金融, Forensics, 政府, Military and Scientific organizations.

Less than 30% of respondents indicated they have never forgotten a password. Most frequently quoted reasons for losing a password to a resource would be infrequent use of a resource (28%), not writing it down (16%), returning from a vacation (13%).

Only about 25% of all respondents indicated they change their passwords regularly. The rest will either change their passwords infrequently (24%), sporadically or almost never.

を介して ユーザーは、デフォルトのパスワードを変更する気にしないでください.

米を遵守する場合に競合が発生. とE.U. 法律 | コー​​ポレートカウンセル (キャサリン·ダン)

As companies in the U.S. work to comply with laws such as the Foreign Corrupt Practices Act (なFCPA), they often conduct internal investigations that rely, 一部の, on collecting information from employees, such as documents and emails. It’s all perfectly legal in the U.S., but it can quickly lead to potential conflict when in-house lawyers also have to navigate European Union regulations on data protection—laws that guard employee privacy, even for information stored on company computers and servers.

Now imagine a scenario in which that information is even harder to obtain. Such appears to be the case under the E.U.’s new data-protection proposal.

"現在、, one of the ways that in-house counsel manage this potential conflict of laws is obtaining genuinely voluntary employee consent,” says Jim Halpert, a partner in DLA Piper’s communications, e-commerce, and privacy practice in Washington, 直流. “The proposed [E.U.] regulation would declare employee consent—even if freely given—to be per se invalid.”

を介して 米を遵守する場合に競合が発生. とE.U. 法律.

R-E-S-P-E-C-T, クロスボーダー電子の発見 : 個人情報保護法のブログ (ノーラン·ゴールドバーグ)

Litigants navigating the conflict between U.S. discovery obligations and foreign data protection laws have a new ally, the American Bar Association (“the ABA”). The ABA recently passed Resolution 103, which “urges” that:

[の]here possible in the context of the proceedings before them, 米国. 連邦, の状態, territorial, tribal and local courts consider and respect, as appropriate, the data protection and privacy laws of any applicable foreign sovereign, and the interests of any person who is subject to or benefits from such laws, with regard to data sought in discovery in civil litigation.

The full text of the resolution and accompanying report ("レポート") can be found here.   In supporting its resolution, the ABA noted that “[リットル]itigants often face a Hobson’s Choice: violate foreign law and expose themselves to enforcement proceedings that have included criminal prosecution, or choose noncompliance with a U.S. discovery order and risk U.S. sanctions ranging from monetary costs to adverse inference jury instructions to default judgments.” Report at p. 2.   As “U.S. law already provides a clear and workable standard for resolving the conflict” the ABA believes that Courts should give more consideration “to the national interests behind the non-U.S. laws” such that the comity factors are weighed and applied “in a manner that demonstrates respect for those laws and the principles of international comity.” Report at p. 17.

The ABA’s involvement with this issue is particularly timely, as it has recently become apparent that new data analytic technologies have weakened the effectiveness and reliability of anonymization, one of the primary mechanisms available to litigants to navigate cross border discovery conflicts. See e.g., The Practice of Law in the Age of Big Data, NAT. L. J., 4月 11, 2011.

を介して R-E-S-P-E-C-T, クロスボーダー電子の発見 : 個人情報保護法のブログ.

国境を越えたデータが危険にさらさフロー : 情報法グループ (Wスコットブラックマー)

物理的な境界線がオンラインビジネスの時代に技術的に無関係かもしれません, グローバルな企業グループ, とクラウドコンピューティング, しかし、彼らは法的および文化的な意義を保持する. 世界中のデータ·プライバシー法のいくつかの最近の動向は、 "情報の自由な流れは、"複数の条件になっていることを示唆している, その企業は規制当局の期待を満たすために敏捷である必要があります。, 消費者, や従業員組織がある国から別の国へ、個人を特定できるデータを移動したい.

包括的なデータの機密性に関する法律の増殖, 欧州モデルでは、多かれ少なかれ, ますます米国に本拠を置く多国籍企業とオンライン企業は、他の国で個人に対処するための厳格な要件に適合する必要があります. ルールはすぐにEU内でより均一になるかもしれませんが, 彼らは他の多くの国でまだ新しく、不確実である.

欧州連合

月の 2012, 欧州委員会は、置き換えられる規制案を公表 1995 EUデータ保護指令. 国のプラクティスは、下にかなり異なりますが 1995 枠組み指令, 規制は、データ保護の権利と執行にもっと一貫性のある欧州のアプローチを確立するだろう.

規制は、EU-スタイルの包括的なデータ保護法を "ホワイトリスト"の管轄区域へのデータ転送を許可し続けるだろう (スイスのよう, アルゼンチン, イスラエル, と, ほとんどの目的のために, カナダの). それはまた、EUが承認した標準契約条項によって保護された米国の "セーフハーバー"企業と転送へのデータ転送を認識し続けるだろう ("モデル契約") または結合企業のルール ("BCRS"), インフォームドコンセントに頼るだけでなく、転送. これらは、多様な国家の解釈や手続きの対象となっている, しかし、, と規制は、これらの違いを排除することを目指して.

を介して 国境を越えたデータが危険にさらさフロー : 情報法グループ.

Microsoft Officeのアプリケーションは、iPadに来る? | 信号強度 – CNETのニュース

Microsoft Officeスイートは、すぐにアップルのiPadに来るかもしれない, 毎日の報告によると.

火曜日で, ブログはその発生源は、Microsoftアプリケーションは、Officeプログラムが含まれていると言うことを報告, ワード, Excelの, およびPowerPointは、まもなくAppleのApp Storeに提出される. ブログは、最初の11月のMicrosoft OfficeスイートのiPad版の存在を指摘.

毎日は、新しいアプリではいくつかの実践的な経験を持っていると述べた. ユーザー·インターフェースは、現在のOneNoteのアプリにたぶん似ています. メトロにはいくつかの類似点もあります, 新しいデザイン言語は、Windows Phoneで使用されるとすぐにWindowsを解放する 8 デスクトップオペレーティングシステム.

デイリーによると、ワード, ExcelとPowerPointがサポートされ、ユーザーはローカルまたはオンラインでこれらの文書を作成および編集できるようになります. しかし、ブログは他のOfficeアプリケーションがサポートされるかどうかは不明だと述べている.

を介して Microsoft Officeのアプリケーションは、iPadに来る? | 信号強度 – CNETのニュース.

米国. 上院議員は、外国贈賄法に明快さを求める | ロイター (アルナViswanatha)

2人の民主主義の上院議員は、米を促した. 木曜日に司法省は、それが外国の役人の賄賂を考慮したかを説明する, 明快さの欠如は、法律を遵守する不均衡な資源を投入する企業をリードしてきましたと言って.

デラウェア州とミネソタ州の上院議員エイミーKlobucharの上院議員クリス·クーンズは、司法省は海外腐敗行為防止法をどのように解釈するかを明確にするために検事総長エリックホルダーを求め (なFCPA), そのバーは外国公務員への賄賂, とどのような状況下では、汚職事件を追求する.

米国. 政府はFCPAの執行を強化しています, 抽出 $1.8 から制裁億 23 企業の 2010, FCPAブログと呼ばれる業界のブログによると.

を介して 米国. 上院議員は、外国贈賄法に明快さを求める | ロイター.

クラウドのセキュリティは、すべての可視性と制御については | CFOworld (トールWebビジネス)

それは何度も繰り返さマントラです: その多くの味のいずれかで、クラウド·コンピューティングや調査に従事組織がセキュリティを懸念している. 実際の, セキュリティへの懸念, データプライバシーとデータの常駐は、しばしばクラウドの採用に阻害剤として引用されている. しかし、懸念は正当化される? 一部のセキュリティ専門家は、可視性とコントロールが不足している要素であると言う.

IT部門とビジネス部門の幹部の最近の研究で, コンプティア, IT業界団体, ことがわかった 50 回答者の%がサイバーセキュリティへの懸念の駆動要因として、クラウド·コンピューティングとサービスとしてのソフトウェアのようなインターネットベースのアプリケーションに大きく依存を引用. しかし、クラウドの専門家の数は、多くの点で、クラウド内のデータは、オンプレミスのインストールで、より安全であることを言う–あるいは少なくとも、急速にそのようになって–特にセキュリティ技術と専門のスタッフに捧げるためのリソースを持たない小規模な組織のために.

を介して クラウドのセキュリティは、すべての可視性と制御については | CFOworld.

テックインサイト: データの可視化画像を取得する – ダークリーディング (ジョン·ソーヤー)

ログ解析とデジタル犯罪捜査を担当するセキュリティプロは今日、それが解析するために適切なツールなしでそれの頭部または尾を行うことが困難であることを分析するので、多くのデータを持っている, 優先する, 貴重な情報を識別.

時には不明瞭なログエントリは簡単にインターネット上で単純な検索で解読することができます. しかし、他の回, そこにあまりにも多くの結果が、それは正しい情報を見つけるためにそれらをかき分けていくのは難しい. 多くの組織は、セキュリティ情報およびイベント管理を採用している (SIEM) 実用的な情報に変えるために、セキュリティデータの相関関係と優先順位付けを支援するソリューション. いったん適切にコンフィグレーションおよびチューニング, ジームスは確かに大きな違いを生むことができます. しかし、多くの場合, SIEMの最大の特徴は、アナリストは簡単に問題があることを示す活動のパターンやピークを見つけることができるような方法でデータを取得し、それを視覚化する能力であることが判明.

データ可視化, または簡単に言えば, データの視覚的表現, 新しいものではありません. 最後の二十年は、研究者としての関心の高まりを見てきました, セキュリティのプロ, とベンダーは、有意義な方法で、コンピュータ関連のデータを可視化するために働いている. の 2004, 私はInterz0neと呼ばれるアトランタ会議の小さなハッカーの会議で、セキュリティデータの可視化に焦点を当てた最初のデータ可視化のプレゼンテーションを見た. グレッグ·コンティは、私は侵入検知システムを使用して定期的に分析したいというポートスキャンや攻撃のさまざまなグラフィカル表現を示した魅力的な講演を行いました (IDS), パケットスニファ, およびネットワークのフローデータ. (PDFファイル). 活動が飛び出し方法は目を見張るようなでした.

を介して テックインサイト: データの可視化画像を取得する – ダークリーディング.

BBCのニュース – 特許: Appleは、モトローラの上に勝利 ‘スライド·ツー·ロックを解除する’ 判決

AppleがMotorolaのモビリティに関するに対して特許紛争を獲得した “スライド·ツー·ロックを解除する” スマートフォンの機能.

判決は、世界のあらゆる部分でモトローラ以上、Appleの最初の特許勝利をマーク.

特許コンサルタントフロリアン·ミュラーは、判決は、世界中のAndroidデバイスメーカーを含む特許紛争に影響を与えることができると言いました.

モトローラは、それが控訴する予定との判断がなければならないと言いました “影響はありません” 電源や将来の売上高.

モトローラの広報担当者は言った: “ミュンヘンでアップルによってもたらされた特許訴訟で、今日の判決, ドイツの, 問題は、selectモトローラデバイスの電話のロック解除に関連するソフトウェア機能は、ドイツで販売.

“モトローラは、機能の新しいデザインを実装しました. したがって、, 我々は現在の供給や将来の売上には影響を期待しない。”

Appleはそれが決定にコメントできないと述べた.

を介して BBCのニュース – 特許: Appleは、モトローラの上に勝利 ‘スライド·ツー·ロックを解除する’ 判決.

米国. 陸軍はPinterestを使用して? サー, はい。! | マッシャブル (アレックス·フィッツパトリック)

Pinterest, 過去数ヶ月の人気が爆発している社会的な画像共有サイト, 奇妙な不倫相手と自分自身を発見した: アメリカ. 軍隊.

陸軍のPinterestボードは、このような "のれんなどのトピックが含まれています,""人道復興支援,"と" HOOAH!."それぞれのボードは、いくつかの軍生活の側面と陸軍の使命を表示したり、軍の家族と一緒に接続するように設計されて ("DIY & 装飾,"インスタンスの, 陸軍のお母さんの間で人気かもしれない).

それはPinterestを支配している企業が並んで存在感を持っている軍のために奇妙に思えるかもしれません, このような方法として, 日曜大工 (DIY) アドバイスや小売ブランド. しかし、ジュアニータチャン, 米のディレクター. 陸軍のオンラインとソーシャルメディア部門, それはどこにも見つけることができない人に達することができるので、異なるプラットフォーム上にある軍のために重要だという.

を介して 米国. 陸軍はPinterestを使用して? サー, はい。!.