Bezpieczeństwo IT

Teksty o bezpieczeństwie komputerowym, stosowanych zabezpieczeniach, wykrytych nieprawidłowościach i sposobach "łatania luk", a także o nowościach technologicznych wspomagających zabezpieczenie danych.

Domowa przechowalnia haseł

Pisanie haseł na karteczkach przyklejanych do monitora komputera, albo krytych pod klawiaturą jest wielu znane czy to ze słyszenia, czy z doświadczenia. Szczególnie sytuacja ta ma miejsce w urzędach, czy większych firmach prywatnych.

Sprawa w firmie jest o tyle prosta, że możemy (choćby spróbować) zmusić użytkownika do zapamiętania kilku haseł, które niezbędne są mu do uzyskania dostępu do firmowych zasobów.

Nieco inaczej sprawa ma się, gdy chodzi o hasła dostępowe, których używamy zupełnie prywatnie, logując się z „domowego” komputera na nasze konto pocztowe, bankowe albo na forum dyskusyjne, lub inne serwisy z których korzystamy.


Porozumienie GIODO z branżą internetową

Podczas tegorocznych, IV obchodów Dnia Ochrony Danych Osobowych, zawarte zostało porozumienie pomiędzy Związkiem Pracodawców Branży Internetowej IAB Polska a Generalnym Inspektorem Ochrony Danych Osobowych.

Podpisanie porozumienia z branżą internetową niesie za sobą zapewnienie, że dostawcy tych usług będą w swojej działalności przestrzegali zasad ochrony danych osobowych i będą się opierali na kodeksie dobrych praktyk, który to wspólnie opracowany zostanie przez IAB oraz GIODO.


Prawne elementy regulaminu serwisu internetowego

Stworzenie i zarządzanie portalem internetowym nie wymaga nie tylko dbałości o treść, aktualizacje czy poprawność działania, ale niesie za sobą także konieczność spełnienia pewnych wymogów formalnych.

Jednym z nich jest opracowanie regulaminu serwisu, w którym to należy opisać nie tylko zasady korzystania z udostępnionej przez nas platformy, ale także (jeśli w serwisie przetwarzane są dane osobowe) zawrzeć następujące informacje , wynikające z art. 24 pkt 1 ustawy o ochronie danych osobowych:


(Nie)bezpieczne "szyfrowane" pendriv'y

Firma SySS przeanalizowała bezpieczeństwo oprogramowania szyfrującego pendriv'y. Jak się okazało na atak podatne są urządzenia takich firm, jak Kingston, SanDisk i Verbatim. Do szyfrowania danych wykorzystują one mocny 256-bitowy algorytm AES. Niektóre modele uzyskały też certyfikat FIPS 140-2 (poziom tego szyfrowania oznacza m.in. możliwość przechowywania tajnych informacji rządowych USA).


Subskrybuj wszystkie informacje za pomocą kanału RSS