Пользователи не беспокоит изменение пароли по умолчанию

Most people working with sensitive information want stricter security policies but rarely bother changing default, automatically generated and assigned passwords.

To collect the responses, ElcomSoft was running a questionnaire during the last few months. After gathering a statistically significant sample, the company discovered interesting information about its customers’ habits and preferences in regards to IT security.

Less than 50% of all respondents come from Computer Law, Educational, Финансовый, Forensics, Правительство, Military and Scientific organizations.

Less than 30% of respondents indicated they have never forgotten a password. Most frequently quoted reasons for losing a password to a resource would be infrequent use of a resource (28%), not writing it down (16%), returning from a vacation (13%).

Only about 25% of all respondents indicated they change their passwords regularly. The rest will either change their passwords infrequently (24%), sporadically or almost never.

через Пользователи не беспокоит изменение пароли по умолчанию.

Конфликты возникают при соблюдении U.S. и E.U. Законодательство | Корпоративных юристов (Кэтрин Данн)

As companies in the U.S. work to comply with laws such as the Foreign Corrupt Practices Act (FCPA), they often conduct internal investigations that rely, частично, on collecting information from employees, such as documents and emails. It’s all perfectly legal in the U.S., but it can quickly lead to potential conflict when in-house lawyers also have to navigate European Union regulations on data protection—laws that guard employee privacy, even for information stored on company computers and servers.

Now imagine a scenario in which that information is even harder to obtain. Such appears to be the case under the E.U.’s new data-protection proposal.

“Currently, one of the ways that in-house counsel manage this potential conflict of laws is obtaining genuinely voluntary employee consent,” says Jim Halpert, a partner in DLA Piper’s communications, e-commerce, and privacy practice in Washington, D.C. “The proposed [E.U.] regulation would declare employee consent—even if freely given—to be per se invalid.”

через Конфликты возникают при соблюдении U.S. и E.U. Законодательство.

R-E-S-Р-Е-С-Т, Трансграничное E-открытие : Конфиденциальность Закон Блог (Нолан Голдберг)

Litigants navigating the conflict between U.S. discovery obligations and foreign data protection laws have a new ally, the American Bar Association (“the ABA”). The ABA recently passed Resolution 103, which “urges” that:

[В]here possible in the context of the proceedings before them, США. federal, состояние, territorial, tribal and local courts consider and respect, as appropriate, the data protection and privacy laws of any applicable foreign sovereign, and the interests of any person who is subject to or benefits from such laws, with regard to data sought in discovery in civil litigation.

The full text of the resolution and accompanying report (the “Report”) can be found here.   In supporting its resolution, the ABA noted that “[l]itigants often face a Hobson’s Choice: violate foreign law and expose themselves to enforcement proceedings that have included criminal prosecution, or choose noncompliance with a U.S. discovery order and risk U.S. sanctions ranging from monetary costs to adverse inference jury instructions to default judgments.” Report at p. 2.   As “U.S. law already provides a clear and workable standard for resolving the conflict” the ABA believes that Courts should give more consideration “to the national interests behind the non-U.S. laws” such that the comity factors are weighed and applied “in a manner that demonstrates respect for those laws and the principles of international comity.” Report at p. 17.

The ABA’s involvement with this issue is particularly timely, as it has recently become apparent that new data analytic technologies have weakened the effectiveness and reliability of anonymization, one of the primary mechanisms available to litigants to navigate cross border discovery conflicts. See e.g., The Practice of Law in the Age of Big Data, Nat. L. J., Апрель 11, 2011.

через R-E-S-Р-Е-С-Т, Трансграничное E-открытие : Конфиденциальность Закон Блог.

Трансграничные потоки данных в опасности : Данные группы Закона (W Скотт Blackmer)

Physical borders may be technically irrelevant in the age of online business, global corporate groups, and cloud computing, but they retain legal and cultural significance. Some recent developments in data privacy law around the world suggest that the “free flow of information” is becoming more conditional, and that enterprises will have to be nimble to meet the expectations of regulators, потребителей, and employees when the organization wants to move personally identifiable data from one country to another.

The proliferation of comprehensive data privacy laws, more or less on the European model, increasingly requires US-based multinationals and online companies to adapt to strict requirements for dealing with individuals in other countries.  While the rules may soon become more uniform in the EU, they are still new and uncertain in many other countries.

European Union

В январе 2012, the European Commission published a proposed Regulation that would replace the 1995 EU Data Protection Directive. While national practices differ considerably under the 1995 framework directive, the Regulation would establish a much more consistent European approach to data protection rights and enforcement.

The Regulation would continue to authorize data transfers to “white-listed” jurisdictions with EU-style comprehensive data protection laws (such as Switzerland, Argentina, Израиль, и, for most purposes, Канада). It would also continue to recognize data transfers to US “Safe Harbor” companies and transfers protected by EU-approved standard contract clauses (“model contracts”) or binding corporate rules (“BCRs”), as well as transfers relying on informed consent. These have been subject to divergent national interpretations and procedures, однако, and the Regulation aims to eliminate these differences.

через Трансграничные потоки данных в опасности : Данные группы Закона.

Microsoft Office приложение подходит к IPad? | Сила сигнала – CNET News

Microsoft Office Suite may soon come to the Apple iPad, according to a report by The Daily.

Во вторник,, the blog reported that its sources say that an Microsoft app that will include Office programs, Word, Превосходить, and PowerPoint will soon be submitted to the Apple App Store. The blog first noted the existence of an iPad version of the Microsoft Office Suite in November.

The Daily said that it’s had some hands-on experience with the new app. The user interface is supposedly similar to the current OneNote app. There is also some resemblance to Metro, the new design language used on Windows Phone and the soon to be released Windows 8 desktop operating system.

The Daily said that Word, Excel and PowerPoint will be supported and users will be able to create and edit these documents locally or online. But the blog said it’s unclear if other Office apps will be supported.

через Microsoft Office приложение подходит к IPad? | Сила сигнала – CNET News.

США. Сенаторы искать ясности в отношении иностранного права взяточничество | Reuters (Аруна Viswanatha)

Two Democratic senators urged the U.S. Justice Department on Thursday to explain what it considers a bribe of a foreign official, saying the lack of clarity has led companies to devote disproportionate resources to complying with the law.

Senator Chris Coons of Delaware and Senator Amy Klobuchar of Minnesota asked Attorney General Eric Holder to clarify how the Justice Department interprets the Foreign Corrupt Practices Act (FCPA), which bars bribes to foreign officials, and under what circumstances it would pursue a bribery case.

США. government has stepped up enforcement of the FCPA, extracting $1.8 billion in sanctions from 23 companies in 2010, according to an industry blog called the FCPA Blog.

через США. Сенаторы искать ясности в отношении иностранного права взяточничество | Reuters.

Безопасность в облаке Все о прозрачности и контроля | CFOworld (Тор Olavsrud)

Это часто повторяемых мантр: Организации, осуществляющие расследование или облачных вычислений в любой из его многочисленных ароматов, беспокоящихся о безопасности. На самом деле, озабоченность по поводу безопасности, конфиденциальность данных и данных жительства часто приводят в качестве ингибиторов облако принятия. Но есть проблемы оправдано? Некоторые эксперты по безопасности говорят прозрачность и управляемость являются недостающими элементами.

В недавнем исследовании, ИТ-и бизнес-руководителей, CompTIA, ИТ-промышленной ассоциации, обнаружили, что 50 процентов респондентов назвали большую зависимость от интернет-приложений, таких как облачные вычисления и программное обеспечение как услуга, как движущим фактором в их проблемы кибербезопасности. Но количество облаков эксперты говорят, что во многом данные в облаке является более безопасным, чем на помещения установки–или по крайней мере, быстро становится таким образом–особенно для небольших организаций, которые не имеют ресурсов, чтобы посвятить технологии безопасности и квалифицированный персонал.

через Безопасность в облаке Все о прозрачности и контроля | CFOworld.

Взгляд изнутри: Получение изображения с визуализацией данных – Темные чтения (Джон Сойер)

Безопасность профи отвечают за анализ журналов и цифровых судебно-медицинской экспертизы сегодня так много данных для анализа, что это может быть трудно сделать орел или решка это без надлежащих инструментов для анализа, приоритеты, и определение ценной информации.

Иногда неясной записи в журнале можно легко расшифровать с помощью простого поиска в Интернете. Однако в других случаях, Есть слишком много результатов, и это трудно пробираться через них, чтобы найти правильную информацию. Многие организации приняли информационной безопасности и управления событиями (SIEM) решения, которые помогут с корреляцией и приоритетность защиты данных для того, чтобы превратить его в полезную информацию. После правильной настройки и настроен, SIEMs, безусловно, может иметь большое значение. Но часто, Наибольшее особенность SIEM в оказывается способность принимать данные и визуализировать его таким образом, что аналитики могут легко определить образцы или пики активности указывает на проблему.

Визуализация данных, или простыми словами, визуальное представление данных, ничего нового. В последние два десятилетия наблюдается рост интереса к ней как исследователи, безопасности профи, и продавцы работали для визуализации компьютерных данных в конструктивных путей. В 2004, Я увидел первую презентацию визуализации данных сосредоточено на безопасности визуализации данных на небольшой конференции хакеров в Атланте конференции под названием Interz0ne. Грег Конти дал увлекательный разговор, который показал различные графические представления сканирование портов и атаки, я бы анализироваться на регулярной основе с использованием систем обнаружения вторжений (IDS), анализатор пакетов, и сеть передачи данных потока. (PDF). Способ деятельности выскочил была поучительной.

через Взгляд изнутри: Получение изображения с визуализацией данных – Темные чтения.

BBC News – Патенты: Apple, Motorola выигрывает в ‘слайд-на-разблокирование’ правящий

Компания Apple выиграла патентный спор с Motorola Mobility в отношении “слайд-на-разблокирование” функция на смартфонах.

В постановлении отмечается первый патент от Apple победы над Motorola в любой части мира.

Патентное консультант Флориан Мюллер заявил, что решение может повлиять патентным спорам с участием Android производителям устройств по всему миру.

Motorola сообщила, что планирует обжаловать и решение будет иметь “Не влияет” на поставку или будущих продаж.

Пресс-секретарь Motorola сказал: “Сегодня правящая в патентных судебных принес компании Apple в Мюнхене, Германия, проблемы программного обеспечения функции, связанные с разблокировкой телефонов в некоторых устройствах Motorola продала в Германии.

“Motorola реализовала новый проект для функции. Поэтому, мы ожидаем, не повлияет на текущие поставки или будущих продаж.”

Apple говорит, что не будет комментировать решение.

через BBC News – Патенты: Apple, Motorola выигрывает в ‘слайд-на-разблокирование’ правящий.

США. Армия использует Pinterest? Сэр, Да, сэр! | Mashable (Алекс Фицпатрик)

Pinterest, социальный имидж обмен сайт, который взорвался в популярности за последние несколько месяцев, оказался с случайный знакомый: США. Армия.

Pinterest армии платы включают такие темы, как "доброй воли,"" Гуманитарной помощи,»И« HOOAH!."Каждый совет создан, чтобы показать некоторые аспекты жизни армии и миссии армии и соединиться с семьями армии ("Сделай сам & Декор,"Например, может быть фаворитом среди армии мам).

Это может показаться странным для армии, чтобы иметь присутствие рядом компаний, которые доминируют Pinterest, таких, как мода, сделай сам (Сделай сам) советы и розничные бренды. Но Хуанита Чанг, Директор U.S. Интернет и социальные медиа армии дивизия, говорит, что очень важно для армии, чтобы быть на разных платформах, так что он может достучаться до людей не найдете больше нигде.

через США. Армия использует Pinterest? Сэр, Да, сэр!.