Atak na serwer WWW to nie jest prawdziwy problem

13 września 2000 CERT Polska

Specjalisci z zakresu bezpieczenstwa teleinformatycznego po cichu przyznaja, ze atak prawdziwym problemem IT Security jest szpiegostwo przemyslowe. Atak na serwer WWW, podmiana strony, zablokowani serwisu itpd to ciekawy temat dla reportera, cos co skupi uwage opinii publicznej, ale prawdziwe problemy tkwia gdzie indziej i sa zazwyczaj skrzetnie ukrywane
Specjalisci z zakresu bezpieczenstwa teleinformatycznego po cichu przyznaja, ze atak prawdziwym problemem IT Security jest szpiegostwo przemyslowe. Atak na serwer WWW, podmiana strony, zablokowani serwisu itpd to ciekawy temat dla reportera, cos co skupi uwage opinii publicznej, ale prawdziwe problemy tkwia gdzie indziej i sa zazwyczaj skrzetnie ukrywane. Kradziez projektow wartych mniejsze lub wieksze pieniadze, wyciek informacji zawartych w bazach danych, to cos nad czym powinni zastanowic sie gleboko specjalisci odpowiedzialni za bezpieczenstwo teleinformatyczne w firmie. Bill Hancock, konsultant z zakresu bepzieczenstwa IT, uczestniczyl w ponad 600 rozprawach sadowych dotyczacych przestepstw informatycznych. Jak sam mowi, ponad 20% z nich dotyczylo szpiegostwa przemyslowego. Sprawy rzadko wychodza na swiatlo dzienne. Firmy boja sie zlej reputacji, czy wykorzystania faktu przez konkurencje.

http://www.zdnet.com/filters/printerfriendly/0,6061,2626931-2,00.html

Rzadowe serwery WWW nie spelniaja standardow

CERT Polska

Specjalna komisja ustalila, ze 65 z najbardziej popularnych rzadowych serwerow WWW, nie spelnia standardow z zakresu ochrony prywatnosci, jakie narzucila FTC (Federal Trade Commission), jednym z nich jest serwer …. FTC
Specjalna komisja ustalila, ze 65 z najbardziej popularnych rzadowych serwerow WWW, nie spelnia standardow z zakresu ochrony prywatnosci, jakie narzucila FTC (Federal Trade Commission), jednym z nich jest serwer …. FTC. Standardy opieraja sie o cztery podstawowe zasady: odpowiednia informacja dla uzytkownika, mozliwosc wyboru odnosnie przekazania lub nie informacji, mozliwosc zmiany danych osobistych oraz zapewnienie ich nalezytej ochrony. Sposrod badanych serwerow WWW tylko 3% spelnilo powyzsze wymogi. Najgorzej jest z realizacja wymogu mowiacego o tym, ze wlasciciel danych ma prawo na dostep do nich i zmiane. Wymog ten spelnialo tylko 17% badanych serwerow.

http://www.cnn.com/2000/TECH/computing/09/12/internet.privacy.ap/index.html

Standard bezpieczeństwa dla rozwiązań B2B

1 sierpnia 2000 CERT Polska

Powszechnie znane organizacje, takie jak: Visa International, AT&T, SANS Institute i NASA podjęły wspólne starania o upowszechnienie standardów dotyczących współpracy w zakresie rozwiązań B2B (business to business). Mają one ułatwić życie wszystkim wchodzącym w tego typu biznes…
Powszechnie znane organizacje, takie jak: Visa International, AT&T, SANS Institute i NASA podjęły wspólne starania o upowszechnienie standardów dotyczących współpracy w zakresie rozwiązań B2B (business to business). Mają one ułatwić życie wszystkim wchodzącym w tego typu biznes. Dostarczone standardy audytorskie pozwolą na określenie czy dana organizacja jest prawidłowo przygotowana do wymiany biznesowej informacji poprzez sieć Internet. VISA już wypracowała standard dla swoich klientów, być może warto z niego skorzystać. Należy jednak pamiętać, że przedstawiony poniżej standatd jest tylko podstawą do przeprowadzenia szczegółowego audytu przy współpracy z przyszłym kontrahentem. Oto co sprawdza VISA: istnienie firewalla, urzymywanie systemów na odpowiednim poziomie bezpieczeństwa (patching), szyfrowanie przechowywanych i przesyłanych danych, używanie i regularne uaktualnianie oprogramowania antywirusowego, ustawienie restrykcyjnych praw dostępu dla pracowników do danych, regularna kontrola mechanizmów uwierzytelnienia.

http://www.computerworld.com/cwi/Printer_Friendly_Version/frame/0,1212,NAV47_STO51191-,00.html