Người sử dụng không cần thay đổi mật khẩu mặc định

Most people working with sensitive information want stricter security policies but rarely bother changing default, automatically generated and assigned passwords.

To collect the responses, ElcomSoft was running a questionnaire during the last few months. After gathering a statistically significant sample, the company discovered interesting information about its customers’ habits and preferences in regards to IT security.

Less than 50% of all respondents come from Computer Law, Educational, Tài chính, Forensics, Chính phủ, Military and Scientific organizations.

Less than 30% of respondents indicated they have never forgotten a password. Most frequently quoted reasons for losing a password to a resource would be infrequent use of a resource (28%), not writing it down (16%), returning from a vacation (13%).

Only about 25% of all respondents indicated they change their passwords regularly. The rest will either change their passwords infrequently (24%), sporadically or almost never.

thông qua Người sử dụng không cần thay đổi mật khẩu mặc định.

Xung đột dậy Khi Tuân thủ Với thuộc Hoa Kỳ. và E.U. Luật | Luật sư công ty (Catherine Dunne)

As companies in the U.S. work to comply with laws such as the Foreign Corrupt Practices Act (FCPA), they often conduct internal investigations that rely, một phần, on collecting information from employees, such as documents and emails. It’s all perfectly legal in the U.S., but it can quickly lead to potential conflict when in-house lawyers also have to navigate European Union regulations on data protection—laws that guard employee privacy, even for information stored on company computers and servers.

Now imagine a scenario in which that information is even harder to obtain. Such appears to be the case under the E.U.’s new data-protection proposal.

"Hiện nay, one of the ways that in-house counsel manage this potential conflict of laws is obtaining genuinely voluntary employee consent,” says Jim Halpert, a partner in DLA Piper’s communications, e-commerce, and privacy practice in Washington, DC. “The proposed [E.U.] regulation would declare employee consent—even if freely given—to be per se invalid.”

thông qua Xung đột dậy Khi Tuân thủ Với thuộc Hoa Kỳ. và E.U. Luật.

R-E-S-P-E-C-T, Qua lại biên giới E-khám phá : Bảo mật Luật Blog (Nolan Goldberg)

Litigants navigating the conflict between U.S. discovery obligations and foreign data protection laws have a new ally, the American Bar Association (“the ABA”). The ABA recently passed Resolution 103, which “urges” that:

[Trong]here possible in the context of the proceedings before them, Hoa Kỳ. liên bang, nhà nước, territorial, tribal and local courts consider and respect, as appropriate, the data protection and privacy laws of any applicable foreign sovereign, and the interests of any person who is subject to or benefits from such laws, with regard to data sought in discovery in civil litigation.

The full text of the resolution and accompanying report (the “Report”) can be found here.   In supporting its resolution, the ABA noted that “[l]itigants often face a Hobson’s Choice: violate foreign law and expose themselves to enforcement proceedings that have included criminal prosecution, or choose noncompliance with a U.S. discovery order and risk U.S. sanctions ranging from monetary costs to adverse inference jury instructions to default judgments.” Report at p. 2.   As “U.S. law already provides a clear and workable standard for resolving the conflict” the ABA believes that Courts should give more consideration “to the national interests behind the non-U.S. laws” such that the comity factors are weighed and applied “in a manner that demonstrates respect for those laws and the principles of international comity.” Report at p. 17.

The ABA’s involvement with this issue is particularly timely, as it has recently become apparent that new data analytic technologies have weakened the effectiveness and reliability of anonymization, one of the primary mechanisms available to litigants to navigate cross border discovery conflicts. See e.g., The Practice of Law in the Age of Big Data, Đêm. L. J., Tháng tư 11, 2011.

thông qua R-E-S-P-E-C-T, Qua lại biên giới E-khám phá : Bảo mật Luật Blog.

Xuyên biên giới dữ liệu dòng có nguy cơ : Group Thông tin Luật (W Scott Blackmer)

Physical borders may be technically irrelevant in the age of online business, global corporate groups, và điện toán đám mây, but they retain legal and cultural significance. Some recent developments in data privacy law around the world suggest that the “free flow of information” is becoming more conditional, and that enterprises will have to be nimble to meet the expectations of regulators, người tiêu dùng, and employees when the organization wants to move personally identifiable data from one country to another.

The proliferation of comprehensive data privacy laws, more or less on the European model, increasingly requires US-based multinationals and online companies to adapt to strict requirements for dealing with individuals in other countries.  While the rules may soon become more uniform in the EU, they are still new and uncertain in many other countries.

Liên minh châu Âu

Vào tháng Giêng 2012, the European Commission published a proposed Regulation that would replace the 1995 EU Data Protection Directive. While national practices differ considerably under the 1995 framework directive, the Regulation would establish a much more consistent European approach to data protection rights and enforcement.

The Regulation would continue to authorize data transfers to “white-listed” jurisdictions with EU-style comprehensive data protection laws (such as Switzerland, Argentina, Israel, và, for most purposes, Canada). It would also continue to recognize data transfers to US “Safe Harbor” companies and transfers protected by EU-approved standard contract clauses (“model contracts”) or binding corporate rules (“BCRs”), as well as transfers relying on informed consent. These have been subject to divergent national interpretations and procedures, Tuy nhiên, and the Regulation aims to eliminate these differences.

thông qua Xuyên biên giới dữ liệu dòng có nguy cơ : Group Thông tin Luật.

Microsoft Office ứng dụng cho iPad? | Cường độ tín hiệu – CNET Tin tức

Microsoft Office Suite may soon come to the Apple iPad, according to a report by The Daily.

Hôm thứ ba, the blog reported that its sources say that an Microsoft app that will include Office programs, Lời, Excel, and PowerPoint will soon be submitted to the Apple App Store. The blog first noted the existence of an iPad version of the Microsoft Office Suite in November.

The Daily said that it’s had some hands-on experience with the new app. The user interface is supposedly similar to the current OneNote app. There is also some resemblance to Metro, the new design language used on Windows Phone and the soon to be released Windows 8 desktop operating system.

The Daily said that Word, Excel and PowerPoint will be supported and users will be able to create and edit these documents locally or online. But the blog said it’s unclear if other Office apps will be supported.

thông qua Microsoft Office ứng dụng cho iPad? | Cường độ tín hiệu – CNET Tin tức.

Hoa Kỳ. thượng nghị sĩ tìm kiếm rõ ràng về pháp luật hối lộ nước ngoài | Reuters (Aruna Viswanatha)

Two Democratic senators urged the U.S. Justice Department on Thursday to explain what it considers a bribe of a foreign official, saying the lack of clarity has led companies to devote disproportionate resources to complying with the law.

Senator Chris Coons of Delaware and Senator Amy Klobuchar of Minnesota asked Attorney General Eric Holder to clarify how the Justice Department interprets the Foreign Corrupt Practices Act (FCPA), which bars bribes to foreign officials, and under what circumstances it would pursue a bribery case.

Hoa Kỳ. government has stepped up enforcement of the FCPA, extracting $1.8 billion in sanctions from 23 companies in 2010, according to an industry blog called the FCPA Blog.

thông qua Hoa Kỳ. thượng nghị sĩ tìm kiếm rõ ràng về pháp luật hối lộ nước ngoài | Reuters.

An ninh trong Cloud All About Visibility và kiểm soát | CFOworld (Thor Olavsrud)

Đây là một câu thần chú thường được lặp đi lặp lại: Các tổ chức tham gia hoặc điều tra điện toán đám mây trong bất kỳ của nhiều hương vị của nó có liên quan về bảo mật. Trong thực tế, mối quan tâm về an ninh, dữ liệu riêng tư và dữ liệu cư trú thường được trích dẫn như thuốc ức chế đám mây thông qua. Nhưng mối quan tâm hợp lý? Một số chuyên gia an ninh nói rằng khả năng hiển thị và kiểm soát các yếu tố mất tích.

Trong một nghiên cứu gần đây của CNTT và quản trị kinh doanh, CompTIA, các hiệp hội ngành công nghiệp CNTT, phát hiện ra rằng 50 % số người trả lời trích dẫn dựa nhiều hơn vào các ứng dụng dựa trên Internet như điện toán đám mây và phần mềm-như-một dịch vụ như là một yếu tố lái xe trong các mối quan tâm an ninh mạng của họ. Tuy nhiên, một số chuyên gia điện toán đám mây nói rằng bằng nhiều cách dữ liệu trong đám mây là an toàn hơn trong tiến trình cài đặt trên tiền đề–hoặc ít nhất là nhanh chóng trở thành theo cách đó–đặc biệt là đối với các tổ chức nhỏ không có các nguồn lực dành cho công nghệ an ninh và nhân viên chuyên gia.

thông qua An ninh trong Cloud All About Visibility và kiểm soát | CFOworld.

Công nghệ Insight: Bắt Các Hình ảnh Với dữ liệu trực quan – Tối đọc (John Sawyer)

Thuận an ninh có trách nhiệm để phân tích bản ghi và các điều tra pháp y kỹ thuật số ngày nay có quá nhiều dữ liệu để phân tích rằng nó có thể là khó khăn để thực hiện đứng đầu hoặc đuôi của nó mà không có các công cụ thích hợp để phân tích, ưu tiên, và xác định các thông tin có giá trị.

Đôi khi các mục đăng nhập vô danh có thể dễ dàng giải mã với một tìm kiếm đơn giản trên Internet. Nhưng khác lần, có quá nhiều kết quả và thật khó để lội qua họ để tìm các thông tin chính xác. Nhiều tổ chức đã thông qua thông tin an ninh và quản lý sự kiện (SIEM) các giải pháp để giúp đỡ với các tương quan và ưu tiên bảo mật dữ liệu để biến nó thành thông tin hành động. Sau khi được cấu hình và điều chỉnh, Siems chắc chắn có thể làm cho một sự khác biệt lớn. Nhưng thường, tính năng lớn nhất của SIEM hóa ra là khả năng nhận các dữ liệu và hình dung nó theo một cách mà các nhà phân tích có thể dễ dàng phát hiện ra các mẫu hoặc đỉnh trong hoạt động cho thấy một vấn đề.

Dữ liệu trực quan, hoặc các điều khoản đơn giản, đại diện hình ảnh của dữ liệu, là không có gì mới. Hai thập kỷ qua đã thấy sự gia tăng quan tâm đến nó như các nhà nghiên cứu, an ninh chuyên nghiệp, và các nhà cung cấp đã làm việc để hình dung dữ liệu liên quan đến máy tính theo những cách có ý nghĩa. Trong 2004, Tôi thấy trình bày trực quan dữ liệu đầu tiên tập trung vào trực quan bảo mật dữ liệu tại một hội nghị hacker nhỏ ở Atlanta hội nghị gọi là Interz0ne. Greg Conti đã đưa ra một cuộc nói chuyện hấp dẫn cho thấy nhiều đại diện khác nhau đồ họa quét cổng và các cuộc tấn công mà tôi muốn phân tích một cách thường xuyên bằng cách sử dụng một hệ thống phát hiện xâm nhập (IDS), gói sniffer, và các dữ liệu lưu lượng mạng. (PDF). Cách hoạt động bật ra mở mắt.

thông qua Công nghệ Insight: Bắt Các Hình ảnh Với dữ liệu trực quan – Tối đọc.

BBC News – Bằng sáng chế: Apple thắng trên Motorola trong ‘trượt-mở khóa’ cầm quyền

Apple đã giành được một tranh chấp bằng sáng chế với Motorola Mobility liên quan đến một “trượt-mở khóa” tính năng trên điện thoại thông minh.

Phán quyết này đánh dấu chiến thắng bằng sáng chế đầu tiên của Apple trên Motorola trong bất kỳ phần nào của thế giới.

Tư vấn bằng sáng chế Florian Mueller cho biết phán quyết có thể ảnh hưởng đến các tranh chấp bằng sáng chế liên quan đến các nhà sản xuất thiết bị Android trên toàn thế giới.

Motorola cho biết kế hoạch kháng cáo và bản án sẽ có “không có tác động” về doanh số bán hàng cung cấp hoặc tương lai.

Một phát ngôn viên của Motorola cho biết: “Hôm nay phán quyết trong vụ kiện bằng sáng chế đưa ra bởi Apple tại Munich, Đức, mối quan tâm một tính năng phần mềm liên quan đến mở khoá điện thoại trong các thiết bị chọn Motorola được bán ở Đức.

“Motorola đã thực hiện một thiết kế mới cho tính năng này. Do đó, chúng tôi hy vọng không ảnh hưởng đến nguồn cung cấp hiện tại hoặc bán hàng trong tương lai.”

Apple cho biết nó sẽ không bình luận về quyết định.

thông qua BBC News – Bằng sáng chế: Apple thắng trên Motorola trong ‘trượt-mở khóa’ cầm quyền.

Hoa Kỳ. Quân đội Sử dụng Pinterest? Sir, Yes Sir! | Mashable (Alex Fitzpatrick)

Pinterest, chia sẻ hình ảnh trang web xã hội đã bùng nổ trong phổ biến trong vài tháng qua, đã tìm thấy chính nó với một ngủ chung giường lạ: Mỹ. Quân đội.

Ban Pinterest của quân đội bao gồm các chủ đề như "thiện chí,"" Nhân đạo cứu trợ,"Và" HOOAH!."Mỗi hội đồng quản trị được thiết kế để hiển thị một số khía cạnh của cuộc sống quân đội và nhiệm vụ của quân đội hoặc để kết nối với các gia đình quân đội ("Tự làm & Trang trí nội thất,"Ví dụ, có thể là một yêu thích của các bà mẹ Quân đội).

Nó có vẻ kỳ lạ đối với Quân đội có một sự hiện diện cùng với các công ty thống trị Pinterest, chẳng hạn như thời trang, tự làm (Tự làm) tư vấn và thương hiệu bán lẻ. Nhưng Juanita Chang, Giám đốc của các thuộc Hoa Kỳ. Phân chia phương tiện truyền thông trực tuyến và xã hội của quân đội, nói rằng điều quan trọng cho quân đội được trên các nền tảng khác nhau, do đó nó có thể tiếp cận những người không có thể tìm thấy ở bất cứ nơi nào khác.

thông qua Hoa Kỳ. Quân đội Sử dụng Pinterest? Sir, Yes Sir!.