Gebruikers hoeven geen moeite te veranderen standaard wachtwoorden

Most people working with sensitive information want stricter security policies but rarely bother changing default, automatically generated and assigned passwords.

To collect the responses, ElcomSoft was running a questionnaire during the last few months. After gathering a statistically significant sample, the company discovered interesting information about its customers’ habits and preferences in regards to IT security.

Less than 50% of all respondents come from Computer Law, Educational, Financieel, Forensics, Overheid, Military and Scientific organizations.

Less than 30% of respondents indicated they have never forgotten a password. Most frequently quoted reasons for losing a password to a resource would be infrequent use of a resource (28%), not writing it down (16%), returning from a vacation (13%).

Only about 25% of all respondents indicated they change their passwords regularly. The rest will either change their passwords infrequently (24%), sporadically or almost never.

via Gebruikers hoeven geen moeite te veranderen standaard wachtwoorden.

Conflicten ontstaan ​​Om te voldoen aan U.S. en E.U. Wetten | Corporate Counsel (Catherine Dunne)

Als bedrijven in de U.S. werken om te voldoen aan wetten, zoals de Foreign Corrupt Practices Act (FCPA), ze vaak uit te voeren interne onderzoeken die afhankelijk zijn van, gedeeltelijk, op het verzamelen van informatie van medewerkers, zoals documenten en e-mails. Het is allemaal perfect legaal in de VS, maar het kan al snel leiden tot mogelijke conflicten bij het in-house juristen hebben ook de Europese Unie regels te navigeren op de bescherming van gegevens-wetten, die wacht de privacy van werknemers, zelfs voor informatie die is opgeslagen op bedrijfs-computers en servers.

Stel je nu voor een scenario waarin die informatie is nog moeilijker te verkrijgen. Die blijkt het geval te zijn onder de nieuwe gegevensbescherming het voorstel van de EU.

"Op dit moment, een van de manieren die in-house counsel dit mogelijke conflict van wetten te beheren is het verkrijgen van echt vrijwillig werknemer toestemming,"Zegt Jim Halpert, een partner in DLA Piper de communicatie, e-commerce, en privacy praktijk in Washington, DC. "De voorgestelde [E.U.] verordening zou verklaren werknemer toestemming, zelfs als vrij gegeven-zijn als zodanig ongeldig zijn. "

via Conflicten ontstaan ​​Om te voldoen aan U.S. en E.U. Wetten.

R-E-S-P-E-C-T, Cross-Border E-discovery : Privacy Law Blog (Nolan Goldberg)

Justitiabelen het navigeren door het conflict tussen U.S. ontdekking verplichtingen en buitenlandse wetgeving inzake gegevensbescherming hebben een nieuwe bondgenoot, de American Bar Association ("De ABA").De ABA onlangs overleden Resolutie 103, die "dringt erop aan" dat:

[In]hier mogelijk is in het kader van de procedure voor hen, US. federaal, staat, territoriaal, tribale en lokale rechtbanken overwegen en te respecteren, gelang van het geval, de gegevensbescherming en privacy wetten van een toepasselijke buitenlandse soevereine, en de belangen van een persoon die onderworpen is aan of voordelen van dergelijke wetten, met betrekking tot de gevraagde gegevens op ontdekking in burgerlijke rechtszaken.

De volledige tekst van de resolutie en het begeleidende rapport (het "Verslag") is hier te vinden. Bij de ondersteuning van zijn resolutie, de ABA dat "[de]itigants vaak een Hobson's Choice: schenden buitenlands recht en bloot te stellen aan de handhaving procedures die zijn opgenomen strafrechtelijke vervolging, of kies niet naleven van een U.S. ontdekking orde en risico U.S. sancties variërend van monetaire kosten om negatieve gevolgtrekking jury instructies om verstekvonnissen. "Rapport bij p. 2.   As “U.S. wetgeving voorziet reeds in een duidelijke en hanteerbare standaard voor het oplossen van het conflict "de ABA vindt dat rechtbanken moeten meer aandacht geven" om de nationale belangen achter de niet-Amerikaanse. wetten "zodanig dat de hoffelijkheid factoren worden gewogen en toegepast" op een manier die respect voor de wetten en de beginselen van het internationale courtoisie laat zien. "Rapport bij p. 17.

De ABA's betrokkenheid bij deze kwestie is in het bijzonder op tijd, zoals dat onlangs is duidelijk geworden dat nieuwe gegevens analytische technologieën hebben de effectiviteit en betrouwbaarheid van de anoniem verzwakt, een van de belangrijkste die beschikbaar zijn voor rechtzoekenden om grensoverschrijdende ontdekking conflicten te navigeren. Zie bijvoorbeeld de, De praktijk van wet in het tijdperk van Big gegevens, Nacht. De. J., April 11, 2011.

via R-E-S-P-E-C-T, Cross-Border E-discovery : Privacy Law Blog.

Grensoverschrijdend verkeer van gegevens at Risk : Info Law Group (W Scott Blackmer)

Fysieke grenzen kan technisch gezien niet relevant zijn in het tijdperk van online business, wereldwijde concerns, en cloud computing, maar ze behouden juridische en culturele betekenis. Enkele recente ontwikkelingen in data privacy wetgeving over de hele wereld wijzen erop dat de "vrije stroom van informatie" wordt steeds meer voorwaardelijk, en dat bedrijven zullen moeten alert zijn op de verwachtingen van de regelgevende instanties te voldoen, consumenten, en de medewerkers als de organisatie wil persoonlijk identificeerbare gegevens te verplaatsen van het ene land naar het andere.

De proliferatie van uitgebreide data privacy wetgeving, min of meer op het Europese model, in toenemende mate vereist Amerikaanse multinationals en online bedrijven om aan de strenge eisen aan te passen voor het omgaan met mensen in andere landen. Terwijl de regels kunnen binnenkort meer uniform geworden in de EU, ze zijn nog nieuw en onzeker in vele andere landen.

De Europese Unie

In januari 2012, publiceerde de Europese Commissie een voorstel voor een verordening, dat zou in de plaats van de 1995 EU-richtlijn betreffende gegevensbescherming. Terwijl de nationale praktijken verschillen aanzienlijk onder de 1995 kaderrichtlijn, De verordening voorziet in een veel meer samenhangende Europese aanpak voor de bescherming van gegevens rechten en handhaving.

De verordening zou blijven overdracht van gegevens te machtigen om "white-beursgenoteerde 'rechtsgebieden met de EU-stijl uitgebreide wetgeving voor gegevensbescherming (zoals Zwitserland, Argentinië, Israël, en, voor de meeste doeleinden, Canada). Het zou ook nog steeds data overdracht te herkennen aan de Amerikaanse "Safe Harbor" bedrijven en transfers beschermd door EU-goedgekeurde modelcontractbepalingen ('Modelcontracten') of binding corporate rules ("BCR's"), en transfers te vertrouwen op geïnformeerde toestemming. Deze zijn onderworpen aan uiteenlopende nationale interpretaties en procedures, evenwel, en de verordening gericht op het elimineren van deze verschillen.

via Grensoverschrijdend verkeer van gegevens at Risk : Info Law Group.

Microsoft Office-app komt naar iPad? | Signaalsterkte – CNET News

Microsoft Office Suite kan snel komen tot de Apple iPad, volgens een rapport van The Daily.

Op dinsdag, de blog gemeld dat zijn bronnen zeggen dat een Microsoft app die Office-programma's zal, Woord, Uitmunten, en PowerPoint zal binnenkort worden voorgelegd aan de Apple App Store. De blog voor het eerst opgemerkt van het bestaan ​​van een iPad versie van de Microsoft Office Suite in november.

The Daily zei dat het is wat hands-on ervaring met de nieuwe app gehad. De gebruikersinterface is vermoedelijk vergelijkbaar met de huidige OneNote app. Er is ook enige gelijkenis met Metro, de nieuwe designtaal gebruikt op Windows Phone en de binnenkort te verschijnen Windows 8 desktop-besturingssysteem.

The Daily zei dat Woord, Excel en PowerPoint worden ondersteund en gebruikers in staat zal zijn het maken en bewerken van deze documenten zowel lokaal als online. Maar de blog zei dat het onduidelijk is of andere Office-applicaties wordt ondersteund.

via Microsoft Office-app komt naar iPad? | Signaalsterkte – CNET News.

US. senatoren willen duidelijkheid over de buitenlandse omkoping wet | Reuters (Aruna Viswanatha)

Twee Democratische senatoren drong er bij de U.S. Ministerie van Justitie op donderdag uit te leggen wat het een steekpenning van een buitenlandse ambtenaar van mening, zeggen het gebrek aan duidelijkheid heeft bedrijven geleid tot onevenredig veel middelen te besteden aan de naleving van de wet.

Senator Chris Coons van Delaware en senator Amy Klobuchar van Minnesota vroeg procureur-generaal Eric Holder om te verduidelijken hoe het ministerie van Justitie van de Foreign Corrupt Practices Act interpreteert (FCPA), waar u bars steekpenningen aan buitenlandse ambtenaren, en onder welke omstandigheden zou het streven naar een omkoping geval.

De VS. regering heeft opgevoerd handhaving van de FCPA, extraheren $1.8 miljard in sancties van 23 bedrijven 2010, op basis van een industrie blog genaamd de FCPA Blog.

via US. senatoren willen duidelijkheid over de buitenlandse omkoping wet | Reuters.

Veiligheid in de Cloud gaat over zichtbaarheid en controle | CFOworld (Thor Olavsrud)

Het is een vaak herhaalde mantra: Organisaties die zich bezighouden met of onderzoeken van cloud computing in een van de vele smaken zich zorgen over de veiligheid. In feite, bezorgdheid over de veiligheid, de bescherming van persoonsgegevens en de gegevens ingezetenschap zijn vaak aangehaald als remmers op adoptie cloud. Maar zijn gerechtvaardigd de zorgen? Sommige veiligheidsexperts zeggen dat inzicht in en controle zijn de ontbrekende elementen.

In een recente studie van IT-en business managers, CompTIA, de IT-industrie vereniging, gevonden dat 50 procent van de respondenten een grotere afhankelijkheid van op internet gebaseerde toepassingen zoals cloud computing en software-as-a-service als een drijvende factor in hun cyber bezorgdheid over de veiligheid. Maar een aantal van cloud deskundigen zeggen dat op vele manieren data in de cloud is veiliger dan in een on-premise installatie–of in ieder geval hard op weg om op die manier–met name voor kleinere organisaties die niet over de middelen om te wijden aan beveiligingstechnologie en deskundige medewerkers.

via Veiligheid in de Cloud gaat over zichtbaarheid en controle | CFOworld.

Tech Insight: Aan de foto met Data Visualization – Dark Reading (John Sawyer)

Beveiliging professionals die verantwoordelijk zijn voor log analyse en digitale forensische onderzoeken hebben tegenwoordig zoveel gegevens te analyseren, dat het moeilijk kan zijn om kop of munt van te maken zonder de juiste tools te parsen, prioriteit, en identificeren van de waardevolle informatie.

Soms obscure logboekvermeldingen kan eenvoudig worden ontcijferd met een eenvoudige zoekopdracht op het internet. Maar op andere momenten, er zijn te veel resultaten en het is moeilijk te waden door ze naar de juiste informatie te vinden. Veel organisaties hebben aangenomen, informatie over de beveiliging en event management (SIEM) oplossingen om te helpen met de correlatie en prioritering van de beveiliging gegevens om te zetten in bruikbare informatie. Eenmaal goed geconfigureerd en afgestemd, Siems kan zeker een groot verschil maken. Vaak, de SIEM grootste kenmerk blijkt de mogelijkheid om de data te nemen en visualiseren in een manier dat de analisten gemakkelijk patronen of pieken zien in activiteit een probleem aan.

Data visualisatie, of de eenvoudigste termen, de visuele representatie van gegevens, is niets nieuws. De laatste twee decennia is een toename van de belangstelling voor als onderzoekers, security professionals, en leveranciers hebben gewerkt aan computer-gerelateerde gegevens te visualiseren op een zinvolle manier. In 2004, Ik zag de eerste data visualisatie presentatie gericht op de beveiliging data visualisatie op een kleine hacker-conferentie in Atlanta conferentie riep Interz0ne. Greg Conti gaf een boeiende lezing die veel verschillende grafische representaties van poortscans en aanvallen liet zien dat ik had geanalyseerd op een regelmatige basis met behulp van een Intrusion Detection System (IDS), packet sniffer, en netwerk stroomgegevens. (PDF). De manier waarop de activiteit even weg was eye-opening.

via Tech Insight: Aan de foto met Data Visualization – Dark Reading.

BBC News – Octrooien: Apple wint van de Motorola in ‘slide te ontgrendelen’ uitspraak

Apple heeft gewonnen een patent geschil tegen Motorola Mobiliteit met betrekking tot een “slide te ontgrendelen” functie op smartphones.

Het vonnis markeert eerste patent van Apple overwinning op Motorola in een deel van de wereld.

Patent consultant Florian Mueller zei dat de uitspraak zou kunnen geschillen over octrooien met betrekking tot Android-toestel makers wereldwijd lijden.

Motorola zei dat het plan in beroep te gaan en de uitspraak zou hebben “No Impact” leverings-of toekomstige verkopen.

Een woordvoerster van Motorola zei: “Vandaag de dag van het Hof in het octrooi rechtszaken die door Apple in München, Duitsland, betreft een functie voor software die verband houden met je telefoon simlockvrij in een beperkt aantal Motorola-toestellen verkocht in Duitsland.

“Motorola heeft een nieuw ontwerp voor de functie. Daarom, verwachten we geen impact op de huidige levering of toekomstige verkopen.”

Apple zei dat het niet zou worden commentaar te geven op de beslissing.

via BBC News – Octrooien: Apple wint van de Motorola in ‘slide te ontgrendelen’ uitspraak.

De VS. Leger gebruikt Pinterest? Heer, Yes Sir! | Mashable (Alex Fitzpatrick)

Pinterest, de maatschappelijke beeld-sharing site die is in populariteit geëxplodeerd in de afgelopen maand, heeft gevonden zich met een vreemd bedgenoot: de VS. Leger.

Het leger Pinterest boards omvatten onderwerpen zoals "Goodwill,"" Humanitaire Relief,"En" HOOAH!.'Elk bord is ontworpen om een ​​bepaald aspect van het Leger het leven en het leger de missie te geven of te verbinden met het Leger gezinnen ("DIY & Decor,"Bijvoorbeeld, misschien een favoriet onder Leger moeders zijn).

Het lijkt misschien vreemd voor het leger om een ​​aanwezigheid naast de bedrijven die Pinterest domineren hebben, zoals mode, doe-het-zelf (DIY) advies en retail merken. Maar Juanita Chang, directeur van het U.S. Online en sociale media leger divisie, zegt dat het belangrijk is voor het leger om op verschillende platforms, zodat het kan bereiken mensen het niet kan vinden ergens anders.

via De VS. Leger gebruikt Pinterest? Heer, Yes Sir!.