Archive for the ‘Publications’ Category

Компанията vs. Social Engineering

Monday, November 17th, 2008

При цена от няколко цента до няколко долара за пълен комплект идентифицираща информация (За България това би било ЕГН, адрес по лична карта, трите имена, номер на дебитна/кредитна карта, e-mail), можем да заключим че тя вече се превръща във валута на черния пазар. Но цената за поръчково получаване на информация за дадена компания, варира от няколко хиляди и расте според големината на компанията и ценността на получената информация. Пазарът е огромен - заради голямото търсене и предлагане. И ако искаме да не сме стока на тезгяха, е време да вземем мерки. Не е достатъчно да купим оборудване за десетки хиляди евро и да спим спокойно. Трябва да обърнем особено внимание на обучение на служителите за работа с класифицирана информация, защото те са първите атакувани и често са първите паднали в боя.
  (more…)

Публикация в CIO

Wednesday, October 29th, 2008

Clickety - Click!

 Когато нелоялната конкуренция не спи, а търговията с информация е в разцвета си, е време да разберем с кого си имаме работа и да започнем да взимаме ответни мерки. Не, не с техните методи, разбира се - и обучението на персонала е добро, много добро начало.

 

 

Някога и аз си представях, че ако една компания похарчи хиляди, десетки хиляди и понякога повече за оборудване от типа на защитни стени, системи за контрол на достъпа и други подобни продукти, данните стават все по-защитени и по-защитени. Все пак, не може да няма логика в това нали? Не може всички тези системи да не добавят добавената стойност към сигурността, каквато обещават? Разбира се, че го правят. Когато построиш защитна, дори огнена стена 2 метра висока и 2 метра широка в полето, и някой се блъска в нея, опитвайки се да мине от другата страна, той в никакъв случай няма да успее!

Тогава ние сме… защитени? Ще се опитам да разкажа една история - тази, която се случва всеки ден, на която съм бил свидетел нееднократно, и от която бих искал да предпазя хората които я прочетат.

(more…)