Kullanıcılar varsayılan parola değiştirme zahmetine girmeyin

Most people working with sensitive information want stricter security policies but rarely bother changing default, automatically generated and assigned passwords.

To collect the responses, ElcomSoft was running a questionnaire during the last few months. After gathering a statistically significant sample, the company discovered interesting information about its customers’ habits and preferences in regards to IT security.

Less than 50% of all respondents come from Computer Law, Educational, Mali, Forensics, Hükümet, Military and Scientific organizations.

Less than 30% of respondents indicated they have never forgotten a password. Most frequently quoted reasons for losing a password to a resource would be infrequent use of a resource (28%), not writing it down (16%), returning from a vacation (13%).

Only about 25% of all respondents indicated they change their passwords regularly. The rest will either change their passwords infrequently (24%), sporadically or almost never.

ile Kullanıcılar varsayılan parola değiştirme zahmetine girmeyin.

U.S ile uymak zaman Çatışmaları Arise. ve E.U. Kanunlar | Kurumsal Müşaviri (Catherine Dunne)

As companies in the U.S. work to comply with laws such as the Foreign Corrupt Practices Act (FCPA), they often conduct internal investigations that rely, kısmen, on collecting information from employees, such as documents and emails. It’s all perfectly legal in the U.S., but it can quickly lead to potential conflict when in-house lawyers also have to navigate European Union regulations on data protection—laws that guard employee privacy, even for information stored on company computers and servers.

Now imagine a scenario in which that information is even harder to obtain. Such appears to be the case under the E.U.’s new data-protection proposal.

"Şu anda, one of the ways that in-house counsel manage this potential conflict of laws is obtaining genuinely voluntary employee consent,” says Jim Halpert, a partner in DLA Piper’s communications, e-commerce, and privacy practice in Washington, DC. “The proposed [E.U.] regulation would declare employee consent—even if freely given—to be per se invalid.”

ile U.S ile uymak zaman Çatışmaları Arise. ve E.U. Kanunlar.

R-D-S-P-D-C-T, Sınır Ötesi E-keşif : Gizlilik Hukuk Blog (Nolan Goldberg)

Litigants navigating the conflict between U.S. discovery obligations and foreign data protection laws have a new ally, the American Bar Association (“the ABA”). The ABA recently passed Resolution 103, which “urges” that:

[Içinde]here possible in the context of the proceedings before them, ABD. federal, devlet, territorial, tribal and local courts consider and respect, uygun olarak, the data protection and privacy laws of any applicable foreign sovereign, and the interests of any person who is subject to or benefits from such laws, with regard to data sought in discovery in civil litigation.

The full text of the resolution and accompanying report ("Rapor") can be found here.   In supporting its resolution, the ABA noted that “[l]itigants often face a Hobson’s Choice: violate foreign law and expose themselves to enforcement proceedings that have included criminal prosecution, or choose noncompliance with a U.S. discovery order and risk U.S. sanctions ranging from monetary costs to adverse inference jury instructions to default judgments.” Report at p. 2.   As “U.S. law already provides a clear and workable standard for resolving the conflict” the ABA believes that Courts should give more consideration “to the national interests behind the non-U.S. laws” such that the comity factors are weighed and applied “in a manner that demonstrates respect for those laws and the principles of international comity.” Report at p. 17.

The ABA’s involvement with this issue is particularly timely, as it has recently become apparent that new data analytic technologies have weakened the effectiveness and reliability of anonymization, one of the primary mechanisms available to litigants to navigate cross border discovery conflicts. See e.g., The Practice of Law in the Age of Big Data, Nat. L. J., Nisan 11, 2011.

ile R-D-S-P-D-C-T, Sınır Ötesi E-keşif : Gizlilik Hukuk Blog.

Sınır Ötesi Veri Risk Altındaki Akımları : Bilgisi Hukuk Grubu (W Scott Blackmer)

Physical borders may be technically irrelevant in the age of online business, global corporate groups, ve bulut bilgi işlem, but they retain legal and cultural significance. Some recent developments in data privacy law around the world suggest that the “free flow of information” is becoming more conditional, and that enterprises will have to be nimble to meet the expectations of regulators, tüketicilerin, and employees when the organization wants to move personally identifiable data from one country to another.

The proliferation of comprehensive data privacy laws, more or less on the European model, increasingly requires US-based multinationals and online companies to adapt to strict requirements for dealing with individuals in other countries.  While the rules may soon become more uniform in the EU, they are still new and uncertain in many other countries.

Avrupa Birliği

Ocak ayında 2012, the European Commission published a proposed Regulation that would replace the 1995 EU Data Protection Directive. While national practices differ considerably under the 1995 framework directive, the Regulation would establish a much more consistent European approach to data protection rights and enforcement.

The Regulation would continue to authorize data transfers to “white-listed” jurisdictions with EU-style comprehensive data protection laws (such as Switzerland, Arjantin, İsrail, ve, for most purposes, Kanada). It would also continue to recognize data transfers to US “Safe Harbor” companies and transfers protected by EU-approved standard contract clauses (“model contracts”) or binding corporate rules (“BCRs”), as well as transfers relying on informed consent. These have been subject to divergent national interpretations and procedures, Ancak, and the Regulation aims to eliminate these differences.

ile Sınır Ötesi Veri Risk Altındaki Akımları : Bilgisi Hukuk Grubu.

Microsoft Office uygulaması iPad geliyor? | Sinyal Gücü – CNET News

Microsoft Office Suite may soon come to the Apple iPad, according to a report by The Daily.

Salı günü, the blog reported that its sources say that an Microsoft app that will include Office programs, Kelime, Excel, and PowerPoint will soon be submitted to the Apple App Store. The blog first noted the existence of an iPad version of the Microsoft Office Suite in November.

The Daily said that it’s had some hands-on experience with the new app. The user interface is supposedly similar to the current OneNote app. There is also some resemblance to Metro, the new design language used on Windows Phone and the soon to be released Windows 8 masaüstü işletim sistemi.

The Daily said that Word, Excel and PowerPoint will be supported and users will be able to create and edit these documents locally or online. But the blog said it’s unclear if other Office apps will be supported.

ile Microsoft Office uygulaması iPad geliyor? | Sinyal Gücü – CNET News.

ABD. Senatörler rüşvet hukuku netlik aramak | Reuters (Aruna Viswanatha)

İki Demokrat senatörler U.S çağırdı. Perşembe günü Adalet Bakanlığı, yabancı kamu görevlilerine rüşvet ne düşündüğü açıklamak için, netlik eksikliği hukuka uygun orantısız kaynaklar ayırmaya şirketler açmıştır söyleyerek.

Delaware ve Minnesota Senatörü Amy Klobuchar Senatörü Chris Coons Adalet Bakanlığı Yabancı Yolsuzluklar Yasası nasıl yorumladığı açıklığa kavuşturmak için Adalet Bakanı Eric Holder sordu (FCPA), yabancı kamu görevlilerine rüşvet barlar hangi, ve hangi şartlar altında bir rüşvet durumda gündeme getireceklerini.

ABD. Hükümet FCPA uygulanmasını hızlandırdı, ayıklanması $1.8 yaptırımlara milyar 23 şirketlerin 2010, FCPA blog adında bir endüstri blogu göre.

ile ABD. Senatörler rüşvet hukuku netlik aramak | Reuters.

Cloud Güvenlik Tüm Görünürlük ve Kontrol Hakkında mi | CFOworld (Thor Olavsrud)

Bir sıkça tekrarlanan mantra var: Ya da bunun birçok lezzet herhangi bir cloud computing soruşturma yapan kuruluşların güvenlik konusunda endişeniz. Aslında, güvenlik kaygıları, inhibitörleri benimsenmesi bulut gibi veri gizliliği ve veri ikamet sık zikrediliyor. Ama haklı endişeleri vardır? Bazı güvenlik uzmanları görünürlük ve kontrol elemanları eksik olduğunu söylüyor.

BT ve iş yöneticilerinin bir çalışmada, CompTIA, IT sektöründe dernek, bulundu 50 Katılımcıların yüzde bunların siber güvenlik endişelerini bir itici faktör olarak bulut bilgi işlem ve yazılım-as-a-hizmet gibi internet tabanlı uygulamalar daha fazla dayanma gösterdi. Ama bulut uzmanlar bir dizi çeşitli şekillerde bulut veri bir on-öncül kurulumda daha güvenli olduğunu söylemek–ya da en azından hızlı bir şekilde olma–Özellikle güvenlik teknolojisi ve uzman kadrosuyla adamak için gerekli kaynaklara sahip olmayan küçük organizasyonlar için.

ile Cloud Güvenlik Tüm Görünürlük ve Kontrol Hakkında mi | CFOworld.

Tech Insight: Veri Görselleştirme ile Resim Alınıyor – Karanlık Okuma (John Sawyer)

Log analiz ve dijital adli soruşturmalar sorumlu Güvenlik artılarını bugün ayrıştırmak için uygun araçları olmadan başkanları ya da kuyrukları yapmak zor olabilir analiz etmek için çok fazla veri var, öncelik, ve değerli bilgiler tespit.

Bazen karanlık günlük girişleri kolayca internette basit bir arama ile çözülebilir. Ama diğer zamanlarda, Orada çok fazla sonuç olduğu ve doğru bilgileri bulmak için bunları taramak zor. Birçok kuruluş, güvenlik bilgi ve olay yönetimi benimsedik (SIEM) eyleme bilgiler haline amacıyla güvenlik verilerinin korelasyon ve önceliklendirme ile yardımcı olacak çözümler. Bir kez düzgün yapılandırıldığını ve ayarlanmış, Siems kesinlikle büyük bir fark yaratabilir. Ama çoğu, SIEM en büyük özelliği bir sorun gösteren veri almak ve analistler kolayca aktivite desen veya zirveleri olayda görebileceği bir şekilde bunu görselleştirmek için yeteneği olduğu ortaya çıkıyor.

Veri görselleştirme, ya da basit anlamda, verilerin görsel temsilini, yeni bir şey değil. Son yirmi yıl araştırmacı olarak ilgi bir artış gördük, güvenlik artılarını, ve satıcıları anlamlı şekillerde bilgisayarla ilgili verileri görselleştirmek için çalıştılar. Içinde 2004, Ben Interz0ne denilen Atlanta konferans küçük bir korsan konferansta güvenlik veri görselleştirme odaklanmış ilk veri görselleştirme sunumunu gördü. Greg Conti Ben bir saldırı tespit sistemi kullanarak düzenli olarak analiz kıymetini bilmediğim port taramaları ve saldırıların birçok farklı grafik gösterimleri gösterdi büyüleyici bir konuşma yaptı (IDS), paket dinleyicisi, ve ağ akış verileri. (PDF). Aktivite dışarı attı yolu göz açma oldu.

ile Tech Insight: Veri Görselleştirme ile Resim Alınıyor – Karanlık Okuma.

BBC News – Patentler: Apple Motorola kazanıyor ‘slayt-to-kilidini’ egemen

Apple ile ilgili Motorola Mobilite karşı bir patent anlaşmazlığı kazandı “slayt-to-kilidini” akıllı telefonlarda özelliği.

Yargı dünyanın herhangi bir Motorola üzerinden Apple'ın ilk patent zaferi kutladı.

Patent danışman Florian Mueller iktidar dünya çapında Android cihaz üreticileri kapsayan patent anlaşmazlıkları etkileyebileceğini söyledi.

Motorola itiraz için planlanan ve karar vereceğini söyledi “hiçbir etkisi” arz veya gelecekteki satış.

Motorola için bir sözcü dedi: “Münih, Apple tarafından getirilen patent davalarında Bugünkü iktidar, Almanya, endişeleri seçin Motorola cihazları telefon açma ile ilgili bir yazılım özelliği Almanya'da satılan.

“Motorola özelliği için yeni bir tasarım hayata geçirdi. Bu nedenle, Biz mevcut tedarik veya gelecekteki satış üzerinde hiçbir etkisi bekliyoruz.”

Apple, karar hakkında yorum verilmeyeceğini söyledi.

ile BBC News – Patentler: Apple Motorola kazanıyor ‘slayt-to-kilidini’ egemen.

ABD. Ordu Pinterest kullanır? Bayım, Evet efendim! | Mashable (Alex Fitzpatrick)

Pinterest, son birkaç ay içinde popülerlik patlattı sosyal görüntü paylaşım sitesi, garip bir yatak arkadaşı ile kendini buldu: ABD. Ordu.

Ordu'nun Pinterest kurulları gibi "Şerefiye gibi konuları içerir,"" İnsani Yardım,"Ve" HOOAH!."Her yönetim kurulu, bazı Ordu hayatın yönü ve Ordu'nun misyonu göstermek veya Ordu aileleri ile bağlanmak için tasarlanmıştır ("DIY & Dekor,"Örneğin, Ordu anneler arasında favori olabilir).

Bu Pinterest hakim şirketlerin yanı sıra bir varlığa sahip Ordusu için garip gelebilir, gibi moda olarak, kendi işini görme (DIY) tavsiye ve perakende markaları. Ama Juanita Chang, U.S müdürü. Ordu online ve sosyal medya bölümü, insanlar başka bir yerde bulamıyorum ulaşabilmesi için farklı platformlarda olması Ordu için önemli olduğunu söylüyor.

ile ABD. Ordu Pinterest kullanır? Bayım, Evet efendim!.