Управление рисками предприятия |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Хроники безопасности и риск-менеджмента(Цитаты, аналитика, высказывания)13/08/201113/07/2011Дефолт США поднимет курс рубля и создаст новые риски для российской экономики ...РГ.ру: Август по-американски ...
Хотя и отмечают: такой сценарий может рассматриваться только гипотетически, даже в случае технического дефолта - временной приостановки по выплатам. Именно об этом и идет речь, когда говорится о необходимости до августа найти способ поднять потолок американского госдолга. Что же касается масштабного дефолта, то его последствия можно сравнить с ядерной катастрофой в мировых финансах, которая распространилась бы на каждую страну, говорит председатель комитета Торгово-промышленной палаты по финансовым рынкам и кредитным организациям Яков Миркин. На США приходится более трети финансовых активов мира. А "безрисковые" ценные бумаги правительства США - ядро финансов США и, во многом, глобальных финансов, замечает эксперт. При любом американском дефолте потери будут и для России. По данным Федерального казначейства США, наша страна восьмой по размеру держатель американского долга в ценных бумагах, уточняет Миркин. В апреле 2011 года этот показатель составлял 125 миллиардов долларов США, или примерно четверть международных резервов России. Дефолт будет прежде всего означать утрату доверия к доллару, остальные валюты подорожают, добавляет эксперт Центра развития НИУ Высшая школа экономики Сергей Пухов. В том числе и рубль. По его прогнозам, доллар может подешеветь на 10-20 процентов. И для нас такой расклад невыгоден. Проблемы в США способны вызвать повторную рецессию во всем мире, прогнозирует Пухов. Экономика всех других стран начнет съеживаться и перейдет в стагнацию, продолжает Пухов. Спрос сократится, в том числе и на основные товары российского экспорта. Цены на нефть могут упасть до 60 долларов за баррель. Российский бюджет на следующий год, напомним, предлагается верстать исходя из стоимости нефти в 95 долларов за баррель. Впрочем, такая мрачная картина все-таки невероятна, убеждены абсолютно все опрошенные "РГ" эксперты. Дефолт - это за гранью мыслимого, не было ни одного прецедента в мире, исключая военные события, когда бы крупная экономика отказывалась выплачивать долги по своим обязательствам, говорит замдиректора департамента финансовой стабильности ЦБ Сергей Моисеев. Американцы костьми лягут, но не допустят такого разворота событий. Споры о том, как именно следует поступить, чтобы не допустить даневыплат обязательств по ценным госбумагам, идут между демократами и республиканцами на протяжении последних недель. Тем не менее, надо сказать, первый зампредседателя ЦБ Алексей Улюкаев все-таки не исключил возможность технического дефолта. "Какая-то часть обязательств не будет исполнена, некоторым держателям американских бумаг придется зафиксировать убытки", - предположил он. Но это не приведет к принципиальным последствиям и несущественно отразится на курсе доллара по отношению к рублю, заметил Улюкаев. И посоветовал гражданам не спешить избавляться от долларов. Однако некоторые эксперты даже такую, временную приостановку выплат по обязательствам считают достаточно опасной. Технический дефолт - это, конечно, не крах, но это кризис, он означает, что может быть задержка выплат на несколько недель или месяцев, замечает Ведев. А это все будет означать потрясения и негативные ожидания на финансовых рынках, предупреждает собеседник "РГ". "Есть риск, что даже технический дефолт может инициировать цепную реакцию системного риска в США и по всему периметру развитых рынков, - говорит Миркин. - Произойдет падение стоимости финансовых активов банков и других финансовых институтов, далее последует неплатежеспособность финансовых институтов по своим обязательствам. А следом - нарушение платежей и "набеги" клиентов на банки, которым некому помочь, так как правительства потеряли свою ликвидность". Возможно бегство капиталов с развивающихся рынков, подобных России, давление на национальные валюты и девальвации, вспышки инфляции, "черные дыры" в балансах банков, нарушения платежей, продолжает он. В то же время эксперты убеждены, что и технического дефолта США не допустят. Квалификация команд, которые пытаются сейчас между собой договориться, исключает такую возможность, говорит Миркин. Технический дефолт не лежит в плоскости интересов ни республиканцев, ни демократов, это противоречит их целям, поясняет главный экономист АФК-Система Евгений Надоршин. Очень важно, как на подобное развитие событий отреагируют другие страны, добавляет Пухов. Многое будет зависеть от Китая, поскольку юань привязан к доллару. Ни одна страна в мире не заинтересована в резком удорожании своей валюты. В худшем случае возможно повторение валютных войн, считает Пухов. Интервенции смягчат падение доллара, хотя такая тенденция и продолжится. "Независимо от того, насколько активно обсуждается ситуация с техническим дефолтом, рубль все равно будет укрепляться по отношению к доллару", - прогнозирует Надоршин. Тем не менее разгоревшиеся страсти стали очередным тревожным звонком для мира. Дефолт невозможен сейчас, но нет полной уверенности, что он не произойдет в будущем. Участники рынка давно не считают эту вероятность равной нулю, говорит Надоршин. Если не удастся справиться с проблемой высокого уровня госдолга США, то через 10-15 лет вопрос технического дефолта и дефолта будет актуален, говорит Пухов. Вопрос в том, насколько успеет подготовиться к этому Россия и мир в целом. 11/07/201108/07/2011В России любят платить за антивирусы и не разбираются в компьютерной безопасностиВ России любят платить за антивирусное ПО. Согласно докладу немецкого антивирусного разработчика G Data, в России легальное платное защитное ПО установили на свои компьютеры около 47,83% отечественных пользователей ПК. Это самый высокий показатель в странах, жителей которых опрашивали при подготовке доклада (исследование полностью, PDF). Следующими по распространенности легальных коммерческих антивирусов названы немного отстающие от России Великобритания (47,29%) и Нидерланды (47,23%). В США … полный текст Источник: CNews 03/06/201129/05/2011
21/05/2011
16/05/2011Защита персональных данных: как рынку выбраться из противоречий?История с 152-ФЗ развивается по классическому сценарию: "строгость законов Российской Империи компенсируется необязательностью их выполнения". В первой редакции требования по защите персональных данных по своей строгости были сопоставимы с защитой гостайны. По мнению экспертов, их реализация в масштабах всей страны могла составить до нескольких процентов ВВП, что было бы явно чрезмерно. С другой стороны, важность этого закона очевидна. Никому не хочется, чтобы его персональные данные были доступ… полный текст Источник: CNews 25/04/201123/04/2011Новосибирск, апрель, стихия...
No comments 21/04/201108/04/2011
06/01/2011
04/12/2010«Лаборатория Касперского»: обзор вирусной активности за ноябрь 2010 г.«Лаборатория Касперского» представила обзор вирусной активности за ноябрь 2010 г. По данным компании, в прошедшем месяце наибольшую опасность для пользователей представляли drive-by загрузки. В ходе таких атак заражение компьютера пользователя опасным зловредом может произойти даже при посещении легитимного сайта. Drive-by загрузки происходят по следующей схеме: вначале пользователь переходит на зараженный легитимный сайт или на веб-ресурс злоумышленников, на котором размещен скрипт-редиректор… В целом ноябрьская двадцатка наиболее распространенных вредоносных программ в интернете выглядит следующим образом:
По информации «Лаборатории Касперского», вредоносные программы, написанные на мультиплатформенном языке программирования Java, активно набирают обороты... полный текст Источник: CNews 01/12/2010Stuxnet предвещает перемены в области вредоносного ПОХакер.ру: Появление Stuxnet может привести нас в эру специализированных вредоносных приложений... "Специализированный софт, написанный для взлома промышленных инфраструктур, продолжит свое развитие в 2011 году, поддерживаемый большими деньгами криминальных структур и низкой возможностью преследования", написал Льюис в своем блоге. "Такие атаки могут быть направлены как на очевидные цели, такие как смартфоны, так и на не слишком очевидные критические системы - сети управления энергетическими системами или системы электронного голосования".
19/11/2010"Умные" электросети могут угрожать национальной безопасностиГлобальная экономика стремится к большей энергоэффективности, и во всем мире идет активное строительство интеллектуальных автоматизированных электросетей. "Умные" электросети, которые умеют распределять электроэнергию между потребителями и рационально расходовать энергоресурсы, рассматриваются промышленностью и правительствами государств, как способ сократить потребление энергии и повысить надежность электросистемы страны в целом. По данным консалтингового агентства Pike Research к 2… полный текст Источник: CNews 18/11/2010Суд оправдает сотрудников ЕвросетиРГ.ру: Присяжные оправдали подсудимых по делу "Евросети" ...
На 26 ноября суд назначил обсуждение последствий вердикта коллегии. Вслед за этим суд удалится для вынесения своего решения. Но судья связан с вердиктом и какого-либо другого приговора, кроме оправдательного, вынести не может. Чичваркин уже оперативно отреагировал на решение по его бывшим подчиненным, заявив, что надо судить тех, кто привлекал подсудимых.Что будет теперь с делом "Евросети"? Скорее всего прокуратура будет опротестовывать решение суда и просить пересмотреть дело снова. Но это случится не завтра. 17/11/201016/11/2010Топ 10 угроз безопасности на 2011 годХакер.ру: прогнозы по поводу десяти наиболее вероятных тенденций 2011 года...
Информационная система: скрытая угрозаХакер.ру: Киберпреступники и сотрудники компаний могут кооперироваться для атак...
Сотрудники, работающие на пару с киберпреступниками, не такое уж частое явление, но и не редкое, - говорит эксперт. Не так редки случаи когда киберпреступники получают доступ с помощью подкупа и подстрекательства – двух компонентов "социальной инженерии". Согласно Verizon Business "социальная инженерия" обуславливает 28% нарушений, примерно треть из них непосредственно связанна с подстрекательством и подкупом. личные данные далеко не самое ценное на что могут претендовать преступники. Согласно исследованию Forrester Research, конфиденциальные собственные данные компаний и корпоративные секреты, такие как бизнес планы, торговые нюансы и прогнозы продаж в среднем представляют в два раза большую ценность. Хотя о потере подобного рода данных обычно не сообщается. Большинство случаев кооперации, которые были проанализированы Verizon Business (который также включил данные секретных служб США), были связаны с присвоением средств банков и розничных торговцев. Компании, имеющие отношение, к этим отраслям должны иметь стратегию выявления сотрудников, нацеленных на хищение денег. Компаниям следует быть более внимательным к знакам, которые выдают намерения их работников. В своем отчете Verizon Business отмечает что недобросовестные сотрудники часто были замечены в нарушениях корпоративных правил компании прежде чем совершили что-нибудь действительно незаконное. Проведение тщательных проверок сотрудников, которые имеют доступ к важным системам – просто обязательное мероприятие. – говорит эксперт. 05/11/2010Новый модуль трояна Zeus опустошает банковские счета юрлицКомпания Eset, разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщил о том, что специалисты Центра вирусных исследований и аналитики российского представительства Eset выявили модуль широко распространенной троянской программы Zeus, который представляет угрозу как для физических, так и для юридических пользователей систем дистанционного банковского обслуживания (ДБО). Данные сведения были получены сотрудниками Центра в рамках совместного расследования компаниями Ese… полный текст Источник: CNews Вредоносные программы в октябре: новые способы распространения Zeus и троян-вымогатель на сайтах с «клубничкой»Согласно ежемесячному отчету «Лаборатории Касперского» о развитии вредоносных программ в октябре 2010 г., абсолютным лидером по количеству заражений в интернете в этом месяце стал размещаемый на порно-сайтах скрипт из семейства FakeUpdate – Trojan.JS.FakeUpdate.bp. Он предлагает скачать видео соответствующего содержания, однако для его просмотра требуется установить новый плеер, дистрибутив которого содержит еще и троян, модифицирующий файл hosts. Этот вирус перенаправляет пользователя с популя… полный текст Источник: CNews 20/10/2010...использование современных коммуникаций может помочь повысить безопасность предприятий и привлечь фрилансеров к наблюдению за объектами...
18/10/2010Eset: статистика самых распространенных интернет-угроз в сентябреКомпания Eset опубликовала статистику самых распространенных интернет-угроз, выявленных специалистами вирусной лаборатории Eset с помощью технологии раннего обнаружения ThreatSense.Net в сентябре 2010 г. В целом мировой рейтинг топ-10 сентябрьских угроз включает: INF/Autorun 6,62% Win32/Conficker 4,52% Win32/PSW.OnLineGames 2,86% INF/Conficker 1,64% Win32/Tifaut.C 1,64% Win32/Sality 1,61% HTML/ScrIngect.B 1,17% JS/TrojanClicker.Agent.NAZ 0,70% Win32/Spy.Ursnif.A 0,67% Win32/Injector.CVK 0,51% … полный текст Источник: CNews 20/09/2010Что крестьянину хорошо, то россиянину...
19/09/2010
Охрана труда. Факты...НГС.ru: Более 50 жителей Новосибирской области погибли на работе в 2010
Лидером по количеству несчастных случаев стала строительная отрасль: самой большой опасности подвергают себя люди, занимающиеся монтажом строительных конструкций, чья деятельность связана с подъемом на высоту: бетонщики, сварщики и каменщики. 31/08/2010Болтун — находка для шпиона!Хакер.ru: пользователи оставляют в социальных сетях слишком много информации... Новое исследование, проведенное специалистами антивирусной фирмы BitDefender, показало, что пользователи социальных сетей не слишком разборчивы при знакомствах в виртуальном пространстве и не всегда контролируют те подробности, которыми они делятся при общении с абсолютно незнакомыми людьми. Выяснилось, что при использовании тестового профиля, якобы принадлежащего молодой привлекательной женщине, свое согласие добавить ее в друзья без каких-либо вопросов дают 94% пользователей. В ходе эксперимента изучалась целевая группа из 2000 человек со всего мира, зарегистрированных в одной из популярных социальных сетей. Пользователи сети выбирались произвольно, исходя из половой принадлежности (1000 мужчин и 1000 женщин), возраста (от 17 до 65 лет при среднем возрасте 27,3 года), круга интересов и профессии. В итоге специалисты BitDefender выяснили, что свыше 86% пользователей, принявших запрос о приглашении в друзья, работают в IT-индустрии, при этом 31% из них - непосредственно в сфере IT-безопасности. Самая популярная причина одобрения запроса – “симпатичное лицо” (53% пользователей). После получасовой переписки 10% участников эксперимента выдали важную личную информацию, такую как адрес, номер телефона и имена родителей. Исследователи отмечают, что эти данные очень часто используются злоумышленниками при подборе ответов на контрольные вопросы при восстановлении паролей. Но даже это еще не все – спустя 2 часа 73% испытуемых разболтали конфиденциальные сведения своих работодателей, а именно будущие бизнес-стратегии, планы и данные о неанонсированных пока технологиях и программных продуктах.23/08/2010
11/08/2010
27/07/2010Шпион в собственном телефоне...РГ.ru: Третий лишний в телефоне
Эксперты утверждают, что в группу риска сегодня попали пользователи телефонов на базе операционной системы Symbian и Windows Mobile. Программы-шпионы есть и для iPhone, но, по мнению специалистов, пока установить их на невзломанный телефон не получится. Известно, что сегодня активно ведутся разработки "мобильных шпионов" и перехватчиков под операционные системы Android и Maemo, набирающие все большую популярность. Эксперты утверждают, что в группу риска сегодня попали пользователи телефонов на базе операционной системы Symbian и Windows Mobile. Программы-шпионы есть и для iPhone, но, по мнению специалистов, пока установить их на невзломанный телефон не получится. Известно, что сегодня активно ведутся разработки "мобильных шпионов" и перехватчиков под операционные системы Android и Maemo, набирающие все большую популярность. Не продвинутому в электронике человеку трудно определить, что на его сотовом появилось "дупло", в котором поселился "жучок". По просьбе корреспондента "РГ" сотрудники спецслужб рассказали о некоторых простых признаках, с помощью которых можно косвенно подтвердить, что у вашего мобильника появились лишние уши.
23/07/2010
Взорвана Баксанская ГЭСКак сообщает РБК, в Кабардино-Балкарии произошла серия взрывов на Баксанской ГЭС. Отмечено три взрыва с интервалом 5-6 минут, при этом по предварительным данным погибли два, ранено два человека. Первый взрыв произошёл в 5 часов 25 минут утра по московскому времени. Охранники ГЭС были убиты нападавшими, проникшими на станцию и осуществившими её минирование. Повреждён машинный зал, и в настоящее время, согласно неподтверждённой информации, вода сбрасывается через открытые затворы. Получила ли… полный текст Источник: CNews 04/06/2010Беспощадный контрафакт...
14/05/2010
12/05/2010
08/04/2010С последствиями массового применения нанотехнологий человечеству только предстоит столкнуться...РИА Новости: Кремы от загара с наночастицами более токсичны, чем обычные...
Последствия массового применения наночастиц в быту — малоисследованная область, с которой человечеству только предстоит столкнуться. Частицы размером 1-100 нанометров обладают новыми, важными для развития технологий свойствами, однако то, как эти свойства отразятся на человеческом организме, пока не ясно. В частности, одним из свойств наночастиц является их способность свободно проникать как через межклеточное пространство, так и через мембрану живой клетки. То есть кожа и другие защитные структуры организма бессильны перед наночастицами, которые могут беспрепятственно проникать через эту защиту и попадать непосредственно во внутренние органы, а в некоторых случаях и вступать в химические реакции с веществом живой клетки. Особенно непредсказуемы в данном случае нанопорошки, в которых вещество не связано кристаллической или другой структурой. Даже в самих НИИ и лабораториях, занимающихся вопросами нанотехнологий, практически отсутствуют инструкции по безопасности при работе с наночастицами...
Нанотехнологии - это набор методик, основанных на манипуляциях с отдельными атомами и молекулами (методик регулирования структуры и состава вещества) в масштабах 1-100 нанометров. 1 нанометр (нм) равен 10 в минус девятой степени метра. 26/03/2010Работодателей обманывают на каждом шагуНГС.НОВОСТИ: Украл на работе Производственная клептомания стара как мир, но кто-то ограничивается ручками и блокнотами, другие же могут по частям вынести целый завод. В мошенничестве по предварительному сговору группой лиц (ч. 2 ст. 159 Уголовного кодекса РФ) обвиняются 31 работник из состава инженерно-технического персонала предприятий ООО «Сибирь-Техник» и ООО «S7-Инжинеринг». Следствие на данный момент завершено, новосибирским транспортным прокурором утверждено обвинительное заключение по уголовному делу и оно передано в федеральный суд общей юрисдикции г. Обь Новосибирской области. Как еще новосибирцы воруют у своих работодателей, выясняла корреспондент НГС.НОВОСТИ. Далее... 16/03/2010
За несколько тысяч долларов можно без труда найти специалистов, которые напишут для вас вирус и помогут заразить сотни тысяч компьютеров для организации сетевого нападения. Уже давно налажена глобальная торговля номерами счетов и кредитных карт, паролей и конфиденциальной сетевой информации. Евгений Касперский считает, что без введения контроля за тем, кто и что делает в Сети, не обойтись.
05/02/2010Брешь в Internet Explorer позволяет воровать файлыКорпорация Microsoft сообщила об обнаружении серьезной уязвимости в системе безопасности браузера Internet Explorer, позволяющей злоумышленникам получать несанкционированный доступ к файлам на компьютере жертвы, пишет "Российская газета". Опасности подвержены владельцы компьютеров с установленной ОС Windows, использующие 5-8 версии браузера, в настройках которого не выставлен самый высокий уровень безопасности (в Windows 7 и Vista этот режим установлен по умолчанию). В Microsoft заявляют, что … полный текст Источник: CNews
01/02/2010
30/01/2010Восемь крупных городов мира построены на линиях разлома земной корыКак сообщает центр новостей ООН, за последние десять лет было зарегистрировано 3800 стихийных бедствий, в результате которых погибло, по меньшей мере, 780 тысяч человек. Понесенный ущерб превысил $960 миллионов. 60% всех жертв природных катастроф приходится на землетрясения. По данным межучрежденческого секретариата Международной стратегии уменьшения опасности бедствий при ООН, землетрясения представляют серьезную угрозу миллионам людей во всем мире, поскольку восемь из наиболее населенных го… полный текст Источник: CNews
Эффективно вести бизнес безопаснее...Саяно-Шушенская ГЭС: катастрофе предшествовала утечка денежных средствКак сообщает "Российская Газета", генерального директора и бухгалтера ЗАО "Гидроэнергоремонт" обвинили в присвоении средств в размере 24 млн. руб., предназначавшихся для ремонта двух (третьего и восьмого) гидроагрегатов Саяно-Шушенской ГЭС ещё в 2007 году. Сообщается, что подозреваемым инкриминируется мошенничество в особо крупных размерах в составе организованной группы. Подробности планируется обнародовать на следующей неделе. По информации РБК, в настоящее время ЗАО "Гидроэнергоремонт" г… полный текст Источник: CNews
25/01/2010Внимание! Trojan.Winlock компьютерный вымогатель...НГС.новости: Новый вид компьютерных вирусов опустошает мобильные счета новосибирцев.
Среди способов защиты и лечения читатели статьи предлагают установку лицензионного ПО, перестановку операционной системы, отказ от Windows, как такового, в пользу альтернативного ПО с открытым кодом... Некоторые комментаторы рекомендуют включить и постоянно поддерживать автоматическое обновление операционной системы. При этом многие опытные пользователи считают, что автоматическое обновление худший из вирусов, заставляющий пользователя бесконечно модернизировать компьютер. А вот лицензионный антивирус дело хорошее... Даже если заражение уже произошло, не спешите платить мошенникам: попробуйте произвести штатное восстановление системы ("откат" системы на 1-2 дня назад) скорее всего всё получится, даже без потери информации. Кто не знает: Меню Пуск > Служебные > Восстановление системы Один из комментаторов, говорит, что ядро такого вируса одно, а вот прописан он по разному. Поэтому однозначного совета по его лечению просто нет! Неожиданно быстро оказался готов к эпидемии Dr.Web, утилита которого распознаёт Trojan.Winlock (в отличие от конкурентов), на сайте выложены коды для разблокирования, а ещё проведена (успешная) PR-акция. Если это действительно результат профессионализма, а не провокация, наш искренний респект, Dr.Web... Впрочем, судя по откликам читателей статьи, владельцы лицензированного антивирусного ПО со свежими базами проблемы вообще не заметили...?
Кстати, ссылочки на бесплатную разблокировку здесь: Ваш
19/01/2010ФНС России считает, что возврат излишне уплаченных сумм налога угрожает безопасности России...
14/01/2010
Риски выхода на рынок: всех касается...Смартфон Google никто не покупаетВ течение первой недели продаж в США было реализовано около 20 тыс. смартфонов Google Nexus One, сообщает исследовательская фирма Flurry.
Для сравнения, за аналогичный период было продано 1,6 млн iPhone 3GS, 250 тыс. Motorola Droid и 60 тыс. MyTouch 3G (HTC Magic). Последние два аппарата в этом списке, как и Nexus One, базируются на операционной системе Android. Источник: CNews Пираты украли $140 млн у AppleApple, вместе с другими компаниями, продающими свое ПО для iPhone и iPod touch через сервис App Store, потеряла более $450 млн доходов из-за пиратства с момента открытия этого онлайн-магазина приложений в июле 2008 г.
С момента запуска App Store пользователи скачали более 3 млрд приложений. Согласно предположению аналитиков, от 13% до 21% общего количества закачек пришлось на платные программы самой Apple и сторонних разработчиков… Источник: CNews 13/01/2010
01/01/2010
Федеральный Закон 152-ФЗ определил 1 января 2010 года как контрольную дату приведения информационных систем в соответствие с изложенными в нём требованиями.В отличие от других законов (например, ФЗ «О коммерческой тайне»), требования ФЗ «О персональных данных» обязательны как для коммерческих, так и государственных организаций практически любая организация, обрабатывающая персональные данные своих сотрудников или клиентов попадает под определение «оператор», рассматриваемое 152-ФЗ. Под обработкой данных, в свою очередь, понимается максимально широкий спектр операций над персональными данными, в том числе только хранение или передача. Согласно статье 19 Федерального закона, «оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры, в том числе использовать шифровальные (криптографические) средства, для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий»... Далее... |