<?xml version='1.0' encoding='UTF-8'?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-4601925801072762160</atom:id><lastBuildDate>Wed, 25 Mar 2026 10:57:45 +0000</lastBuildDate><category>Атаки</category><category>Законодательство</category><category>Управление ИБ</category><category>Контрмеры</category><category>Риски</category><category>Уязвимости</category><category>Угрозы</category><category>ПДн</category><category>Утечки</category><category>Практика ИБ</category><category>Стандарты</category><category>Лучшие практики</category><category>Сети</category><category>Управление доступом</category><category>Криптография</category><category>ISSP</category><category>Логи</category><category>Обработка инцидентов</category><category>Протоколы</category><category>27001</category><category>Аутентификация</category><category>Безопасность приложений</category><category>BCP</category><category>DRP</category><category>Непрерывность бизнеса</category><category>Содержание</category><category>ЭЦП</category><category>Безопасность сети</category><category>Персонал</category><category>Проверка знаний</category><category>Тесты</category><category>В двух словах</category><category>Киберпреступность</category><category>Операционная безопасность</category><category>Пароли</category><category>Пентесты</category><category>Политики</category><category>Трояны</category><category>Фишинг</category><category>Шифрование</category><category>Конфиденциальность</category><category>Метрики</category><category>Облака</category><category>Осведомленность</category><category>27002</category><category>PCI DSS</category><category>Банковские карты</category><category>Вирусы</category><category>Патчи</category><category>Переводы</category><category>Программирование</category><category>Расследования</category><category>Руководство</category><category>СМИБ</category><category>Сертификаты</category><category>Управление рисками</category><category>Физическая безопасность</category><category>DLP</category><category>DNS</category><category>VISA</category><category>Аварии</category><category>Архитектура ОС</category><category>Бизнес</category><category>Веб-приложения</category><category>Криптоанализ</category><category>События</category><category>Управление проектами</category><category>Целостность</category><category>IDS</category><category>Беспроводные сети</category><category>ДБО</category><category>Доверие</category><category>Идентификация</category><category>Инсайдеры</category><category>Программа безопасности</category><category>СТО БР ИББС</category><category>Телекоммуникации</category><category>Терминология</category><category>Форензика</category><category>Человеческий фактор</category><category>BIA</category><category>IPS</category><category>Антивирусы</category><category>Архитектура компьютера</category><category>Виртуализация</category><category>Информационные активы</category><category>Модели безопасности</category><category>Мотивация</category><category>Нормативные документы</category><category>Оценка систем</category><category>Резервное копирование</category><category>Руткиты</category><category>СУБД</category><category>Соответствие</category><category>Удаленный доступ</category><category>Чрезвычайные ситуации</category><category>CISO</category><category>MindMaps</category><category>PKI</category><category>ROI</category><category>SSL</category><category>SSO</category><category>TCP/IP</category><category>Авторизация</category><category>Биометрия</category><category>Ботсети</category><category>Гарантии</category><category>Здание</category><category>Классификация данных</category><category>Контроль данных</category><category>Неотказуемость</category><category>Обучение</category><category>Оценка ущерба</category><category>Портфель CISO</category><category>Презентации</category><category>Психология</category><category>Сетевое оборудование</category><category>Социальная инженерия</category><category>Электронная почта</category><category>Этика</category><category>CobiT</category><category>LAN</category><category>Wi-Fi</category><category>Администратор ИБ</category><category>Аккредитация</category><category>Базы данных</category><category>Бэкдоры</category><category>Владельцы информации</category><category>Информационные потоки</category><category>Кража личности</category><category>Куки</category><category>Литература</category><category>Маршрутизация</category><category>Модели угроз</category><category>Оценка информации</category><category>Ошибки</category><category>Процессор</category><category>Роли ИБ</category><category>Социальные сети</category><category>Судебные решения</category><category>Телефония</category><category>Хост-приманка</category><category>ЦОД</category><category>CMM</category><category>Data Mining</category><category>IPSec</category><category>Kerberos</category><category>LDAP</category><category>NAT</category><category>Oracle</category><category>RAID</category><category>SET</category><category>TCB</category><category>TCO</category><category>VPN</category><category>VoIP</category><category>WAN</category><category>Анонимность</category><category>Банки</category><category>Бюджет</category><category>Внутренний контроль</category><category>Доступность</category><category>Жизненные циклы</category><category>ИБП</category><category>Интеллектуальная собственность</category><category>Коммерческая тайна</category><category>Межсетевые экраны</category><category>Мобильная связь</category><category>Носители информации</category><category>Отказоустойчивость</category><category>Охрана</category><category>Переполнение буфера</category><category>Пиратство</category><category>Помехи</category><category>Серверная комната</category><category>Скрытые каналы</category><category>Смарт-карты</category><category>Сниффер</category><category>Страхование</category><category>Терминалы</category><category>Токены</category><category>Управление изменениями</category><category>Управление конфигурациями</category><category>Утечка по техническим каналам</category><category>Хранилища</category><category>Хэш</category><category>Шлюзы</category><category>осв</category><title>Информационная безопасность</title><description>Практика информационной безопасности</description><link>http://dorlov.blogspot.com/</link><managingEditor>noreply@blogger.com (eagle)</managingEditor><generator>Blogger</generator><openSearch:totalResults>208</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-3022002046559821595</guid><pubDate>Sun, 18 Dec 2011 19:12:00 +0000</pubDate><atom:updated>2011-12-18T23:12:05.282+04:00</atom:updated><title>Дайджесты отменяются</title><description>В работу блога вносятся изменения. Публикация дайджестов ИБ прекращается, т.к. их подготовка требует слишком много времени, которого, увы, у меня сейчас нет и в ближайшей перспективе не предвидится. Однако, есть и хорошая новость. Все ссылки на интересные и полезные материалы я буду публиковать в &lt;a href=&quot;https://twitter.com/dorlov&quot;&gt;твиттере&lt;/a&gt; (собственно, уже начал) - подключайтесь! Что касается остальных направлений блога (включая начатые переводы &lt;a href=&quot;http://dorlov.blogspot.com/2011/06/iso-27001.html&quot;&gt;книги по внедрению ISO 27001&lt;/a&gt; и &lt;a href=&quot;http://dorlov.blogspot.com/2011/10/fair-1.html&quot;&gt;методики анализа рисков FAIR&lt;/a&gt;) - все будет продолжаться и актуализироваться, будут появляться новые материалы.&lt;br&gt;
&lt;br&gt;
В качестве небольшого бонуса, привожу список избранных интернет-ресурсов, которые я постоянно читаю и с которых, в основном, и бралась информация для дайджестов, а также перечень используемых для чтения программ и сервисов.&lt;br&gt;
&lt;br&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/12/blog-post.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/12/blog-post.html</link><author>noreply@blogger.com (eagle)</author><thr:total>10</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-412445261242083364</guid><pubDate>Tue, 22 Nov 2011 17:32:00 +0000</pubDate><atom:updated>2011-11-23T23:36:09.450+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Инсайдеры</category><category domain="http://www.blogger.com/atom/ns#">Обработка инцидентов</category><title>Практика ИБ \ CERT - Руководство по обработке инцидентов, связанных с действиями инсайдеров</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: right;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgUR1j45-TDuQIHZU5QYwHRsqq8DpzVOsj5ly9wgioX2MBMumZi2q7DPAHNfAYjnhsXeY3HfVedFKAGFoJY34CSEf-MMuufxmq6tJyDO4hXWCebbi3Nr_OmfjpmoRaMvaqG4FpLCNnZH6o/s1600/logo-cert-societe-generale_small.png&quot; imageanchor=&quot;1&quot; style=&quot;clear: right; float: right; margin-bottom: 1em; margin-left: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;52&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgUR1j45-TDuQIHZU5QYwHRsqq8DpzVOsj5ly9wgioX2MBMumZi2q7DPAHNfAYjnhsXeY3HfVedFKAGFoJY34CSEf-MMuufxmq6tJyDO4hXWCebbi3Nr_OmfjpmoRaMvaqG4FpLCNnZH6o/s200/logo-cert-societe-generale_small.png&quot; width=&quot;200&quot;&gt;&lt;/a&gt;&lt;/div&gt;
Перевел еще один документ CERT Societe Generale - &lt;a href=&quot;http://cert.societegenerale.com/resources/files/IRM-12-Insider-Abuse.pdf&quot;&gt;Руководство по обработке инцидентов, связанных с действиями внутренних злоумышленников (инсайдеров)&lt;/a&gt;. Автор документа - David Bizeul. В документе приведены рекомендации по выявлению фактов инсайдерской деятельности и реагированию на эти факты с целью минимизации последствий для компании.&lt;br&gt;
&lt;br&gt;
В документе определены 6 этапов обработки инцидентов, связанных с деятельностью инсайдеров:&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Подготовка&lt;/b&gt;: обеспечение готовности к обработке инцидента&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Выявление&lt;/b&gt;: выявление инцидента&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Снижение воздействия&lt;/b&gt;: минимизация воздействия инцидента&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Исправление&lt;/b&gt;: устранение угрозы&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Восстановление&lt;/b&gt;: восстановление нормальной работы&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Заключительный этап&lt;/b&gt;: составление отчета и совершенствование процесса&lt;/li&gt;
&lt;/ul&gt;
Далее приведены краткие инструкции для каждого из этапов.&lt;br&gt;
&lt;br&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/11/cert.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/11/cert.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgUR1j45-TDuQIHZU5QYwHRsqq8DpzVOsj5ly9wgioX2MBMumZi2q7DPAHNfAYjnhsXeY3HfVedFKAGFoJY34CSEf-MMuufxmq6tJyDO4hXWCebbi3Nr_OmfjpmoRaMvaqG4FpLCNnZH6o/s72-c/logo-cert-societe-generale_small.png" height="72" width="72"/><thr:total>3</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-1794370541790417592</guid><pubDate>Sun, 20 Nov 2011 19:20:00 +0000</pubDate><atom:updated>2011-11-20T23:20:58.845+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">DLP</category><category domain="http://www.blogger.com/atom/ns#">IDS</category><category domain="http://www.blogger.com/atom/ns#">Атаки</category><category domain="http://www.blogger.com/atom/ns#">Законодательство</category><category domain="http://www.blogger.com/atom/ns#">Инсайдеры</category><category domain="http://www.blogger.com/atom/ns#">Логи</category><category domain="http://www.blogger.com/atom/ns#">Пароли</category><category domain="http://www.blogger.com/atom/ns#">Руткиты</category><category domain="http://www.blogger.com/atom/ns#">Управление ИБ</category><category domain="http://www.blogger.com/atom/ns#">Утечки</category><category domain="http://www.blogger.com/atom/ns#">Уязвимости</category><title>Дайджест ИБ за 14 - 20 ноября 2011 года</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;img height=&quot;225&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s320/newspapers.jpg&quot; style=&quot;border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot; width=&quot;320&quot;&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/11/14-20-2011.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/11/14-20-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s72-c/newspapers.jpg" height="72" width="72"/><thr:total>2</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-7658009911261171689</guid><pubDate>Sun, 13 Nov 2011 18:00:00 +0000</pubDate><atom:updated>2011-11-19T22:03:48.777+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">27001</category><category domain="http://www.blogger.com/atom/ns#">BCP</category><category domain="http://www.blogger.com/atom/ns#">DNS</category><category domain="http://www.blogger.com/atom/ns#">ROI</category><category domain="http://www.blogger.com/atom/ns#">SSO</category><category domain="http://www.blogger.com/atom/ns#">Веб-приложения</category><category domain="http://www.blogger.com/atom/ns#">Киберпреступность</category><category domain="http://www.blogger.com/atom/ns#">Патчи</category><category domain="http://www.blogger.com/atom/ns#">Управление ИБ</category><category domain="http://www.blogger.com/atom/ns#">Утечки</category><category domain="http://www.blogger.com/atom/ns#">Уязвимости</category><title>Дайджест ИБ за 07 - 13 ноября 2011 года</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;img height=&quot;225&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s320/newspapers.jpg&quot; style=&quot;border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot; width=&quot;320&quot;&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/11/07-13-2011.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/11/07-13-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s72-c/newspapers.jpg" height="72" width="72"/><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-7484063772071449091</guid><pubDate>Wed, 09 Nov 2011 18:56:00 +0000</pubDate><atom:updated>2011-11-09T22:56:12.885+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Контрмеры</category><category domain="http://www.blogger.com/atom/ns#">Риски</category><category domain="http://www.blogger.com/atom/ns#">Угрозы</category><category domain="http://www.blogger.com/atom/ns#">Уязвимости</category><title>Практика ИБ \ FAIR - методология анализа рисков (Часть 4)</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh_6Yaz6UiCnT8afhPrdbB8BO_N1Z5GVUFf_m4cRSD16ZfJzvsyJ8V0Xy5QNtWsDj0rMH53lgELhdyCkwAlDUbohLU0FEOGkvX3bKdDzEKXoH1c1DWEUg99QPaJ-jDxLyQ8Uzs0QlGUT5E/s1600/CXOWARE-RMI-logo.gif&quot; imageanchor=&quot;1&quot; style=&quot;clear: right; float: right; margin-bottom: 1em; margin-left: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh_6Yaz6UiCnT8afhPrdbB8BO_N1Z5GVUFf_m4cRSD16ZfJzvsyJ8V0Xy5QNtWsDj0rMH53lgELhdyCkwAlDUbohLU0FEOGkvX3bKdDzEKXoH1c1DWEUg99QPaJ-jDxLyQ8Uzs0QlGUT5E/s1600/CXOWARE-RMI-logo.gif&quot;&gt;&lt;/a&gt;&lt;/div&gt;
В этой части рассмотрены следующие вопросы:
&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Разложение риска на составляющие элементы&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;Декомпозиция риска&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Частота событий, приводящих к потерям&lt;/li&gt;
&lt;li&gt;Частота событий реализации угрозы&lt;/li&gt;
&lt;li&gt;Контакт&lt;/li&gt;
&lt;li&gt;Воздействие&lt;/li&gt;
&lt;li&gt;Уязвимость&lt;/li&gt;
&lt;li&gt;Возможности угрозы&lt;/li&gt;
&lt;li&gt;Сила защитных мер&lt;/li&gt;
&lt;/ul&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/11/fair-4.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/11/fair-4.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh_6Yaz6UiCnT8afhPrdbB8BO_N1Z5GVUFf_m4cRSD16ZfJzvsyJ8V0Xy5QNtWsDj0rMH53lgELhdyCkwAlDUbohLU0FEOGkvX3bKdDzEKXoH1c1DWEUg99QPaJ-jDxLyQ8Uzs0QlGUT5E/s72-c/CXOWARE-RMI-logo.gif" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-2060693869426511347</guid><pubDate>Tue, 08 Nov 2011 19:28:00 +0000</pubDate><atom:updated>2011-11-13T19:04:00.772+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">BCP</category><category domain="http://www.blogger.com/atom/ns#">PCI DSS</category><category domain="http://www.blogger.com/atom/ns#">Атаки</category><category domain="http://www.blogger.com/atom/ns#">ДБО</category><category domain="http://www.blogger.com/atom/ns#">Законодательство</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Пароли</category><category domain="http://www.blogger.com/atom/ns#">СТО БР ИББС</category><category domain="http://www.blogger.com/atom/ns#">Трояны</category><title>Дайджест ИБ за 31 октября - 06 ноября 2011 года</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;img height=&quot;225&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s320/newspapers.jpg&quot; style=&quot;border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot; width=&quot;320&quot;&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/11/31-06-2011.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/11/31-06-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s72-c/newspapers.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-4142891294534708094</guid><pubDate>Wed, 02 Nov 2011 18:36:00 +0000</pubDate><atom:updated>2011-11-09T22:58:11.359+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Риски</category><category domain="http://www.blogger.com/atom/ns#">Угрозы</category><title>Практика ИБ \ FAIR - методология анализа рисков (Часть 3)</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjL7qilfwGJfMJJjRYuCw2SfKsJNI68pN0joot0eubbbcDBbiiLZeWCm1QE3RdEiOKyMi4L2AR5kTadt6ZzxlZ-JX8GwX2rSA34SDX_IZStly0Ty6T24Wz2d3LLzmw9Gg9CrGWmZGfR6XE/s1600/CXOWARE-RMI-logo.gif&quot; imageanchor=&quot;1&quot; style=&quot;clear: right; float: right; margin-bottom: 1em; margin-left: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjL7qilfwGJfMJJjRYuCw2SfKsJNI68pN0joot0eubbbcDBbiiLZeWCm1QE3RdEiOKyMi4L2AR5kTadt6ZzxlZ-JX8GwX2rSA34SDX_IZStly0Ty6T24Wz2d3LLzmw9Gg9CrGWmZGfR6XE/s1600/CXOWARE-RMI-logo.gif&quot;&gt;&lt;/a&gt;&lt;/div&gt;
В этой части рассмотрены следующие вопросы:&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Компоненты ландшафта рисков&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;Угрозы&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Источники угроз&lt;/li&gt;
&lt;li&gt;Сообщества угроз&lt;/li&gt;
&lt;li&gt;Характеристики угрозы&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;Активы&lt;/li&gt;
&lt;li&gt;Компания&lt;/li&gt;
&lt;li&gt;Внешняя среда&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/11/fair-3.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/11/fair-3.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjL7qilfwGJfMJJjRYuCw2SfKsJNI68pN0joot0eubbbcDBbiiLZeWCm1QE3RdEiOKyMi4L2AR5kTadt6ZzxlZ-JX8GwX2rSA34SDX_IZStly0Ty6T24Wz2d3LLzmw9Gg9CrGWmZGfR6XE/s72-c/CXOWARE-RMI-logo.gif" height="72" width="72"/><thr:total>2</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-1574044857043891971</guid><pubDate>Mon, 31 Oct 2011 19:10:00 +0000</pubDate><atom:updated>2011-11-06T21:40:55.967+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">DLP</category><category domain="http://www.blogger.com/atom/ns#">Атаки</category><category domain="http://www.blogger.com/atom/ns#">Информационные потоки</category><category domain="http://www.blogger.com/atom/ns#">Контрмеры</category><category domain="http://www.blogger.com/atom/ns#">Обучение</category><category domain="http://www.blogger.com/atom/ns#">Осведомленность</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Риски</category><category domain="http://www.blogger.com/atom/ns#">Утечки</category><title>Дайджест ИБ за 24 - 30 октября 2011 года</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;img height=&quot;225&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s320/newspapers.jpg&quot; style=&quot;border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot; width=&quot;320&quot;&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/10/24-30-2011.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/10/24-30-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s72-c/newspapers.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-2940002035715966103</guid><pubDate>Thu, 27 Oct 2011 18:48:00 +0000</pubDate><atom:updated>2011-11-02T22:36:56.543+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Риски</category><title>Практика ИБ \ FAIR - методология анализа рисков (Часть 2)</title><description>&lt;br&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgoOHHMpKBX8zZtqF6CxnLZU4rDZEXzsNv_Q5vZUxcWI1YZJb-lymrkmxvEj0fKWq9A5bE3v-MQNVJY8YR2Jgf5Xgx_EbDV3OWOxZCydwH3cX3tkhxFdM_CAcVBVrbaSnzGVbVaV2cCA_w/s1600/CXOWARE-RMI-logo.gif&quot; imageanchor=&quot;1&quot; style=&quot;clear: right; float: right; margin-bottom: 1em; margin-left: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgoOHHMpKBX8zZtqF6CxnLZU4rDZEXzsNv_Q5vZUxcWI1YZJb-lymrkmxvEj0fKWq9A5bE3v-MQNVJY8YR2Jgf5Xgx_EbDV3OWOxZCydwH3cX3tkhxFdM_CAcVBVrbaSnzGVbVaV2cCA_w/s1600/CXOWARE-RMI-logo.gif&quot;&gt;&lt;/a&gt;&lt;/div&gt;
В этой части рассмотрены следующие вопросы:&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Риск и анализ рисков&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;Определение риска&lt;/li&gt;
&lt;li&gt;Цель моделирования риска&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Ограничения анализа рисков&lt;/li&gt;
&lt;li&gt;Оценка методов анализа рисков&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;Вероятности и возможности&lt;/li&gt;
&lt;li&gt;Ошибки&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Решения ведут к неопределенности&lt;/li&gt;
&lt;li&gt;Толерантность к риску&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;Резюме&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/10/fair-2.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/10/fair-2.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgoOHHMpKBX8zZtqF6CxnLZU4rDZEXzsNv_Q5vZUxcWI1YZJb-lymrkmxvEj0fKWq9A5bE3v-MQNVJY8YR2Jgf5Xgx_EbDV3OWOxZCydwH3cX3tkhxFdM_CAcVBVrbaSnzGVbVaV2cCA_w/s72-c/CXOWARE-RMI-logo.gif" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-4657123735792496809</guid><pubDate>Tue, 25 Oct 2011 18:48:00 +0000</pubDate><atom:updated>2011-10-27T22:51:17.850+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Оценка ущерба</category><category domain="http://www.blogger.com/atom/ns#">Риски</category><category domain="http://www.blogger.com/atom/ns#">Угрозы</category><category domain="http://www.blogger.com/atom/ns#">Уязвимости</category><title>Практика ИБ \ FAIR - методология анализа рисков (Часть 1)</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhbLkEDtFscg7akP73BhqQ6ElBEgeDjN_GXIJIY9rSlrrAiPm9odCyOHujS04iTmmO_uLpnbR7A8M096CmqZuprcleEKYwcOgTRqqnCL76J5gfh0Ea-XPOspSEMgSjVCWkbzokta_2BaJI/s1600/CXOWARE-RMI-logo.gif&quot; imageanchor=&quot;1&quot; style=&quot;clear: right; float: right; margin-bottom: 1em; margin-left: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhbLkEDtFscg7akP73BhqQ6ElBEgeDjN_GXIJIY9rSlrrAiPm9odCyOHujS04iTmmO_uLpnbR7A8M096CmqZuprcleEKYwcOgTRqqnCL76J5gfh0Ea-XPOspSEMgSjVCWkbzokta_2BaJI/s1600/CXOWARE-RMI-logo.gif&quot;&gt;&lt;/a&gt;&lt;/div&gt;
Начинаю новую серию постов, посвященную переводу введения в методологию анализа информационных рисков &lt;b&gt;&lt;a href=&quot;http://riskmanagementinsight.com/media/documents/FAIR_Introduction.pdf&quot;&gt;FAIR&lt;/a&gt;&lt;/b&gt; (Factor Analysis of Information Risk - Факторный анализ информационных рисков). Автор методологии FAIR - &lt;a href=&quot;http://www.linkedin.com/pub/jack-jones/0/75a/196&quot;&gt;Jack Jones&lt;/a&gt; (основатель &lt;a href=&quot;http://riskmanagementinsight.com/&quot;&gt;Risk Management Insight&lt;/a&gt;).&lt;br&gt;
&lt;br&gt;
FAIR не является самостоятельной методологией по управлению рисками, зато служит отличным дополнением к почти любой из имеющихся. Дело в том, в большинстве из имеющихся методологий и стандартов основное внимание уделяется построению комплексного процесса управления рисками, а вопросы непосредственной оценки рисков рассматриваются весьма поверхностно. Методология FAIR разработана как раз для устранения этого недостатка. Она  содержит детальную классификацию факторов, обуславливающих возникновение риска, определяет их влияние друг на друга и взаимосвязи между ними. Это позволяет адекватно оценивать частоту реализации рисков и масштабы потерь - именно то, что чаще всего вызывает трудности.&lt;br&gt;
&lt;br&gt;
В этой части рассмотрены следующие вопросы:&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Введение&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Сценарий &amp;quot;Лысая шина&amp;quot;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;Анализ сценария&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Угроза&lt;/li&gt;
&lt;li&gt;Уязвимость&lt;/li&gt;
&lt;li&gt;Актив&lt;/li&gt;
&lt;li&gt;Риск&lt;/li&gt;
&lt;li&gt;Другие факторы&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;Наука и Искусство&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;/div&gt;&lt;a href=&quot;http://dorlov.blogspot.com/2011/10/fair-1.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/10/fair-1.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhbLkEDtFscg7akP73BhqQ6ElBEgeDjN_GXIJIY9rSlrrAiPm9odCyOHujS04iTmmO_uLpnbR7A8M096CmqZuprcleEKYwcOgTRqqnCL76J5gfh0Ea-XPOspSEMgSjVCWkbzokta_2BaJI/s72-c/CXOWARE-RMI-logo.gif" height="72" width="72"/><thr:total>6</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-7453644751350573033</guid><pubDate>Sun, 23 Oct 2011 18:32:00 +0000</pubDate><atom:updated>2011-10-23T22:32:30.390+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">DLP</category><category domain="http://www.blogger.com/atom/ns#">Бизнес</category><category domain="http://www.blogger.com/atom/ns#">Веб-приложения</category><category domain="http://www.blogger.com/atom/ns#">Классификация данных</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Пентесты</category><category domain="http://www.blogger.com/atom/ns#">Стандарты</category><category domain="http://www.blogger.com/atom/ns#">Судебные решения</category><category domain="http://www.blogger.com/atom/ns#">Управление ИБ</category><category domain="http://www.blogger.com/atom/ns#">осв</category><title>Дайджест ИБ за 17 - 23 октября 2011 года</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;img height=&quot;225&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s320/newspapers.jpg&quot; style=&quot;border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot; width=&quot;320&quot;&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/10/17-23-2011.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/10/17-23-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s72-c/newspapers.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-909538934930894514</guid><pubDate>Sun, 16 Oct 2011 20:13:00 +0000</pubDate><atom:updated>2011-11-13T20:28:33.296+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">27002</category><category domain="http://www.blogger.com/atom/ns#">PCI DSS</category><category domain="http://www.blogger.com/atom/ns#">Атаки</category><category domain="http://www.blogger.com/atom/ns#">Инсайдеры</category><category domain="http://www.blogger.com/atom/ns#">Обучение</category><category domain="http://www.blogger.com/atom/ns#">Осведомленность</category><category domain="http://www.blogger.com/atom/ns#">Трояны</category><category domain="http://www.blogger.com/atom/ns#">Угрозы</category><category domain="http://www.blogger.com/atom/ns#">Уязвимости</category><category domain="http://www.blogger.com/atom/ns#">Фишинг</category><title>Дайджест ИБ за 10 - 16 октября 2011 года</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;img height=&quot;225&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s320/newspapers.jpg&quot; style=&quot;border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot; width=&quot;320&quot;&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/10/10-16-2011.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/10/10-16-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s72-c/newspapers.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-9194018531944147769</guid><pubDate>Sat, 15 Oct 2011 09:56:00 +0000</pubDate><atom:updated>2011-10-15T13:58:03.487+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">27001</category><category domain="http://www.blogger.com/atom/ns#">27002</category><category domain="http://www.blogger.com/atom/ns#">СМИБ</category><title>Сертификация по ISO 27001 \ Глава 3. Основные концепции и инструменты для СМИБ (часть 3)</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiIPxQmqQD8rTP3ehCQPUvsHpQcO7ybFcbccI3zO-_is0T6lHX6jklgk6ko4LXQyj2OMjhBIFMUJzuyq5cu4EecWw9CYD80wk-4XhkEo8Ql0IbfhXzcYjsOSshKnJdxo-snbsS40zRDCj8/s1600/27001.jpg&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiIPxQmqQD8rTP3ehCQPUvsHpQcO7ybFcbccI3zO-_is0T6lHX6jklgk6ko4LXQyj2OMjhBIFMUJzuyq5cu4EecWw9CYD80wk-4XhkEo8Ql0IbfhXzcYjsOSshKnJdxo-snbsS40zRDCj8/s1600/27001.jpg&quot;&gt;&lt;/a&gt;&lt;/div&gt;
&lt;b&gt;В этой Главе рассмотрены следующие вопросы:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Анализ полученных результатов&lt;/li&gt;
&lt;li&gt;Шаблоны отчетов&lt;/li&gt;
&lt;li&gt;Первоначальный взгляд на разработку СМИБ&lt;/li&gt;
&lt;li&gt;Организация стратегического управления&lt;/li&gt;
&lt;li&gt;Планирование на уровне менеджмента&lt;/li&gt;
&lt;li&gt;Структура эксплуатации&lt;/li&gt;
&lt;li&gt;Определение методологии постоянного анализа и улучшения&lt;/li&gt;
&lt;li&gt;Базовая СМБ – основа ISO 27002&lt;/li&gt;
&lt;li&gt;СМИБ – политика, стандарт и процедура разработки и контроля функционирования&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/10/iso-27001-3-3.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/10/iso-27001-3-3.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiIPxQmqQD8rTP3ehCQPUvsHpQcO7ybFcbccI3zO-_is0T6lHX6jklgk6ko4LXQyj2OMjhBIFMUJzuyq5cu4EecWw9CYD80wk-4XhkEo8Ql0IbfhXzcYjsOSshKnJdxo-snbsS40zRDCj8/s72-c/27001.jpg" height="72" width="72"/><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-6284542891817808485</guid><pubDate>Sun, 09 Oct 2011 20:01:00 +0000</pubDate><atom:updated>2011-10-15T22:19:01.821+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">CobiT</category><category domain="http://www.blogger.com/atom/ns#">Беспроводные сети</category><category domain="http://www.blogger.com/atom/ns#">Законодательство</category><category domain="http://www.blogger.com/atom/ns#">Лучшие практики</category><category domain="http://www.blogger.com/atom/ns#">Сети</category><category domain="http://www.blogger.com/atom/ns#">Стандарты</category><category domain="http://www.blogger.com/atom/ns#">Управление ИБ</category><category domain="http://www.blogger.com/atom/ns#">Фишинг</category><category domain="http://www.blogger.com/atom/ns#">ЭЦП</category><title>Дайджест ИБ за 3 - 9 октября 2011 года</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;img height=&quot;225&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s320/newspapers.jpg&quot; style=&quot;border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot; width=&quot;320&quot;&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/10/3-9-2011.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/10/3-9-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s72-c/newspapers.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-5768340179873246911</guid><pubDate>Sun, 02 Oct 2011 19:57:00 +0000</pubDate><atom:updated>2011-10-15T18:02:02.010+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PCI DSS</category><category domain="http://www.blogger.com/atom/ns#">Законодательство</category><category domain="http://www.blogger.com/atom/ns#">Непрерывность бизнеса</category><category domain="http://www.blogger.com/atom/ns#">Облака</category><category domain="http://www.blogger.com/atom/ns#">Осведомленность</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Угрозы</category><category domain="http://www.blogger.com/atom/ns#">Утечки</category><category domain="http://www.blogger.com/atom/ns#">Уязвимости</category><title>Дайджест ИБ за 26 сентября - 2 октября 2011 года</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;img height=&quot;225&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s320/newspapers.jpg&quot; style=&quot;border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot; width=&quot;320&quot;&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/10/26-2-2011.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/10/26-2-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s72-c/newspapers.jpg" height="72" width="72"/><thr:total>2</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-286166196500810137</guid><pubDate>Sat, 01 Oct 2011 19:21:00 +0000</pubDate><atom:updated>2011-10-15T13:58:42.419+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">27001</category><category domain="http://www.blogger.com/atom/ns#">27002</category><category domain="http://www.blogger.com/atom/ns#">Контрмеры</category><category domain="http://www.blogger.com/atom/ns#">СМИБ</category><category domain="http://www.blogger.com/atom/ns#">Соответствие</category><category domain="http://www.blogger.com/atom/ns#">Управление ИБ</category><title>Сертификация по ISO 27001 \ Глава 3. Основные концепции и инструменты для СМИБ (часть 2)</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiIPxQmqQD8rTP3ehCQPUvsHpQcO7ybFcbccI3zO-_is0T6lHX6jklgk6ko4LXQyj2OMjhBIFMUJzuyq5cu4EecWw9CYD80wk-4XhkEo8Ql0IbfhXzcYjsOSshKnJdxo-snbsS40zRDCj8/s1600/27001.jpg&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiIPxQmqQD8rTP3ehCQPUvsHpQcO7ybFcbccI3zO-_is0T6lHX6jklgk6ko4LXQyj2OMjhBIFMUJzuyq5cu4EecWw9CYD80wk-4XhkEo8Ql0IbfhXzcYjsOSshKnJdxo-snbsS40zRDCj8/s1600/27001.jpg&quot;&gt;&lt;/a&gt;&lt;/div&gt;
&lt;b&gt;В этой Главе рассмотрены следующие вопросы:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Начальное планирование и внедрение СМИБ&lt;/li&gt;
&lt;li&gt;Определение текущего состояния управления безопасностью в компании (Процесс оценки)&lt;/li&gt;
&lt;li&gt;Сбор информации&lt;/li&gt;
&lt;li&gt;Определение уровня соответствия&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/10/iso-27001-3-2.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/10/iso-27001-3-2.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiIPxQmqQD8rTP3ehCQPUvsHpQcO7ybFcbccI3zO-_is0T6lHX6jklgk6ko4LXQyj2OMjhBIFMUJzuyq5cu4EecWw9CYD80wk-4XhkEo8Ql0IbfhXzcYjsOSshKnJdxo-snbsS40zRDCj8/s72-c/27001.jpg" height="72" width="72"/><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-5461164831991147535</guid><pubDate>Thu, 29 Sep 2011 18:47:00 +0000</pubDate><atom:updated>2011-09-29T22:47:49.197+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Бюджет</category><category domain="http://www.blogger.com/atom/ns#">Практика ИБ</category><category domain="http://www.blogger.com/atom/ns#">Психология</category><title>Практика ИБ \ Бюджет ИБ и Эффект Якоря</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgMas84r3Lui6fulYgf5px4u3z5SROtOY9BiJvE9imjEsoHf7WfHaf3oM3_O2JppxPNXoH04KXTV3zAfR04iUiV8C5uNndGH_YLYxKnlZpaYqD-5ddq4ZAeL9rnT7arE4TPF1WQCn01v2E/s1600/images.jpg&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgMas84r3Lui6fulYgf5px4u3z5SROtOY9BiJvE9imjEsoHf7WfHaf3oM3_O2JppxPNXoH04KXTV3zAfR04iUiV8C5uNndGH_YLYxKnlZpaYqD-5ddq4ZAeL9rnT7arE4TPF1WQCn01v2E/s320/images.jpg&quot;&gt;&lt;/a&gt;&lt;/div&gt;
Осень. Пора формирования бюджета на следующий год, в том числе бюджета на информационную безопасность. Большинство руководителей Служб ИБ, уже не один раз прошедших через этот малоприятный процесс, хорошо знают, что у руководства всегда нужно просить больше, чем нужно реально, тогда есть шансы получить бюджет, достаточный для реализации основных намеченных задач. Если просить ровно столько, сколько нужно, бюджет на различных этапах согласования будут понемногу сокращать и остатка может не хватить даже на соблюдение обязательств по уже заключенным договорам... Все это приведет к необходимости дополнительных согласований, обоснований, отстаивания каждой копейки... И даже если удастся, то бюджет ИБ в течение года еще &amp;quot;подкорректируют&amp;quot;, если дела компании пойдут не так оптимистично, как планировалось.&lt;br&gt;
&lt;br&gt;
Именно по этой причине, для получения нужного бюджета и экономии нервов, в первоначальном проекте бюджета имеет смысл предусмотреть дополнительные статьи расходов, от которых можно отказаться, пессимистично учитывать темпы роста цен, курс доллара и т.п., чтобы итоговый бюджет оказался на 30% - 100% выше оптимального (в зависимости от количества этапов согласования и &amp;quot;экономичности&amp;quot; согласующих).&lt;br&gt;
&lt;br&gt;
Уверен, что большинство это и так прекрасно знает! Но все ли знают, почему это так? ;-)&lt;br&gt;
&lt;br&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/09/blog-post.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/09/blog-post.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgMas84r3Lui6fulYgf5px4u3z5SROtOY9BiJvE9imjEsoHf7WfHaf3oM3_O2JppxPNXoH04KXTV3zAfR04iUiV8C5uNndGH_YLYxKnlZpaYqD-5ddq4ZAeL9rnT7arE4TPF1WQCn01v2E/s72-c/images.jpg" height="72" width="72"/><thr:total>4</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-485839145757226404</guid><pubDate>Mon, 26 Sep 2011 20:42:00 +0000</pubDate><atom:updated>2011-11-13T11:55:44.749+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">SSL</category><category domain="http://www.blogger.com/atom/ns#">Атаки</category><category domain="http://www.blogger.com/atom/ns#">Веб-приложения</category><category domain="http://www.blogger.com/atom/ns#">ДБО</category><category domain="http://www.blogger.com/atom/ns#">Законодательство</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Пентесты</category><category domain="http://www.blogger.com/atom/ns#">Персонал</category><category domain="http://www.blogger.com/atom/ns#">Политики</category><category domain="http://www.blogger.com/atom/ns#">Риски</category><category domain="http://www.blogger.com/atom/ns#">Угрозы</category><category domain="http://www.blogger.com/atom/ns#">Управление ИБ</category><title>Дайджест ИБ за 19 - 25 сентября 2011 года</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;img height=&quot;225&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s320/newspapers.jpg&quot; style=&quot;border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot; width=&quot;320&quot;&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/09/19-25-2011.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/09/19-25-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s72-c/newspapers.jpg" height="72" width="72"/><thr:total>2</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-7272385246498981881</guid><pubDate>Mon, 19 Sep 2011 20:30:00 +0000</pubDate><atom:updated>2011-10-15T17:29:42.105+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">27001</category><category domain="http://www.blogger.com/atom/ns#">DLP</category><category domain="http://www.blogger.com/atom/ns#">Атаки</category><category domain="http://www.blogger.com/atom/ns#">Инсайдеры</category><category domain="http://www.blogger.com/atom/ns#">Осведомленность</category><category domain="http://www.blogger.com/atom/ns#">Патчи</category><category domain="http://www.blogger.com/atom/ns#">Пентесты</category><category domain="http://www.blogger.com/atom/ns#">Персонал</category><category domain="http://www.blogger.com/atom/ns#">Риски</category><category domain="http://www.blogger.com/atom/ns#">Сертификаты</category><category domain="http://www.blogger.com/atom/ns#">Трояны</category><category domain="http://www.blogger.com/atom/ns#">Утечки</category><category domain="http://www.blogger.com/atom/ns#">Уязвимости</category><title>Дайджест ИБ за 12 - 18 сентября 2011 года</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;img height=&quot;225&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s320/newspapers.jpg&quot; style=&quot;border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot; width=&quot;320&quot;&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/09/12-18-2011.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/09/12-18-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s72-c/newspapers.jpg" height="72" width="72"/><thr:total>2</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-401196332986576339</guid><pubDate>Sun, 11 Sep 2011 19:38:00 +0000</pubDate><atom:updated>2011-09-25T00:47:44.960+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">DNS</category><category domain="http://www.blogger.com/atom/ns#">Атаки</category><category domain="http://www.blogger.com/atom/ns#">Ботсети</category><category domain="http://www.blogger.com/atom/ns#">Киберпреступность</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Сертификаты</category><category domain="http://www.blogger.com/atom/ns#">Соответствие</category><category domain="http://www.blogger.com/atom/ns#">Управление рисками</category><category domain="http://www.blogger.com/atom/ns#">Утечки</category><title>Дайджест ИБ за 5 - 11 сентября 2011 года</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;img height=&quot;225&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s320/newspapers.jpg&quot; style=&quot;border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot; width=&quot;320&quot;&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/09/5-11-2011.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/09/5-11-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s72-c/newspapers.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-4318206643949007116</guid><pubDate>Tue, 06 Sep 2011 20:04:00 +0000</pubDate><atom:updated>2011-09-11T18:26:46.365+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PKI</category><category domain="http://www.blogger.com/atom/ns#">Wi-Fi</category><category domain="http://www.blogger.com/atom/ns#">Модели безопасности</category><category domain="http://www.blogger.com/atom/ns#">Облака</category><category domain="http://www.blogger.com/atom/ns#">Операционная безопасность</category><category domain="http://www.blogger.com/atom/ns#">Политики</category><category domain="http://www.blogger.com/atom/ns#">СТО БР ИББС</category><category domain="http://www.blogger.com/atom/ns#">Сертификаты</category><title>Дайджест ИБ за 29 августа - 4 сентября 2011 года</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;img height=&quot;225&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s320/newspapers.jpg&quot; style=&quot;border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot; width=&quot;320&quot;&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/09/29-4-2011.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/09/29-4-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s72-c/newspapers.jpg" height="72" width="72"/><thr:total>3</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-2791376517229819319</guid><pubDate>Sun, 28 Aug 2011 20:22:00 +0000</pubDate><atom:updated>2011-09-15T22:14:49.980+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Биометрия</category><category domain="http://www.blogger.com/atom/ns#">Законодательство</category><category domain="http://www.blogger.com/atom/ns#">Обработка инцидентов</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Патчи</category><category domain="http://www.blogger.com/atom/ns#">Управление ИБ</category><category domain="http://www.blogger.com/atom/ns#">Управление проектами</category><title>Дайджест ИБ за 22 - 28 августа 2011 года</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;img height=&quot;225&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s320/newspapers.jpg&quot; style=&quot;border: 0px none; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot; width=&quot;320&quot;&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/08/22-28-2011.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/08/22-28-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s72-c/newspapers.jpg" height="72" width="72"/><thr:total>3</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-683580710216621103</guid><pubDate>Wed, 24 Aug 2011 20:37:00 +0000</pubDate><atom:updated>2011-08-25T00:38:59.667+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Логи</category><category domain="http://www.blogger.com/atom/ns#">Лучшие практики</category><category domain="http://www.blogger.com/atom/ns#">Обработка инцидентов</category><category domain="http://www.blogger.com/atom/ns#">Практика ИБ</category><category domain="http://www.blogger.com/atom/ns#">Утечки</category><title>Практика ИБ \ CERT - Руководство по обработке инцидентов, связанных с утечкой внутренней информации</title><description>&lt;div style=&quot;text-align: center;&quot;&gt;&lt;div style=&quot;text-align: left;&quot;&gt;&lt;span class=&quot;Apple-style-span&quot;&gt;Переведен еще один документ CERT Societe Generale - &lt;a href=&quot;http://cert.societegenerale.com/resources/files/IRM-11-Information-Leakage.pdf&quot;&gt;Руководство по обработке инцидентов, связанных с утечкой внутренней информации&lt;/a&gt;. Авторы документа - &lt;/span&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;background-color: white; color: #333333; font-family: Georgia, serif; line-height: 20px;&quot;&gt;Cédric Pernet и David Bizeul. В документе приведены рекомендации по выявлению фактов утечек информации, проведению расследования, а также по действиям, которые нужно предпринять для минимизации воздействия произошедшей утечки информации на компанию.&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: left;&quot;&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;background-color: white; color: #333333; font-family: Georgia, serif; line-height: 20px;&quot;&gt;&lt;br&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: left;&quot;&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;background-color: white; color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif; line-height: 20px;&quot;&gt;В документе определены 6 этапов обработки инцидентов, связанных с утечками информации:&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: left;&quot;&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;background-color: white; line-height: 20px;&quot;&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;&quot;&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;text-align: left;&quot;&gt;&lt;/div&gt;&lt;ul&gt;&lt;li style=&quot;text-align: left;&quot;&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;&quot;&gt;&lt;b&gt;Подготовка&lt;/b&gt;: обеспечение готовности к обработке инцидента&lt;/span&gt;&lt;/li&gt;
&lt;li style=&quot;text-align: left;&quot;&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;&quot;&gt;&lt;b&gt;Выявление утечки&lt;/b&gt;: выявление инцидента&lt;/span&gt;&lt;/li&gt;
&lt;li style=&quot;text-align: left;&quot;&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;&quot;&gt;&lt;b&gt;Снижение воздействия&lt;/b&gt;: минимизация воздействия инцидента&lt;/span&gt;&lt;/li&gt;
&lt;li style=&quot;text-align: left;&quot;&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;&quot;&gt;&lt;b&gt;Исправление&lt;/b&gt;: удаление утекшей информации&lt;/span&gt;&lt;/li&gt;
&lt;li style=&quot;text-align: left;&quot;&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;&quot;&gt;&lt;b&gt;Восстановление&lt;/b&gt;: восстановление скомпрометированных систем, повышение осведомленности&lt;/span&gt;&lt;/li&gt;
&lt;li style=&quot;text-align: left;&quot;&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;&quot;&gt;&lt;b&gt;Заключительный этап&lt;/b&gt;: составление отчета и совершенствование процесса&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div style=&quot;text-align: left;&quot;&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;&quot;&gt;Далее приведены краткие инструкции для каждого из этапов.&lt;/span&gt;&lt;/div&gt;&lt;br&gt;
&lt;b&gt;&lt;span class=&quot;Apple-style-span&quot; style=&quot;font-size: large;&quot;&gt;&lt;/span&gt;&lt;/b&gt;&lt;br&gt;
&lt;/div&gt;&lt;a href=&quot;http://dorlov.blogspot.com/2011/08/cert.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/08/cert.html</link><author>noreply@blogger.com (eagle)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-7844777624353329747</guid><pubDate>Mon, 22 Aug 2011 19:04:00 +0000</pubDate><atom:updated>2011-10-01T23:23:28.250+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">27001</category><category domain="http://www.blogger.com/atom/ns#">27002</category><category domain="http://www.blogger.com/atom/ns#">Контрмеры</category><category domain="http://www.blogger.com/atom/ns#">СМИБ</category><title>Сертификация по ISO 27001 \ Глава 3. Основные концепции и инструменты для СМИБ</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiIPxQmqQD8rTP3ehCQPUvsHpQcO7ybFcbccI3zO-_is0T6lHX6jklgk6ko4LXQyj2OMjhBIFMUJzuyq5cu4EecWw9CYD80wk-4XhkEo8Ql0IbfhXzcYjsOSshKnJdxo-snbsS40zRDCj8/s1600/27001.jpg&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiIPxQmqQD8rTP3ehCQPUvsHpQcO7ybFcbccI3zO-_is0T6lHX6jklgk6ko4LXQyj2OMjhBIFMUJzuyq5cu4EecWw9CYD80wk-4XhkEo8Ql0IbfhXzcYjsOSshKnJdxo-snbsS40zRDCj8/s1600/27001.jpg&quot;&gt;&lt;/a&gt;&lt;/div&gt;
В &lt;a href=&quot;http://dorlov.blogspot.com/2011/06/iso-27001-1-iso.html&quot;&gt;Главе 1&lt;/a&gt; мы познакомились со стандартами безопасности ISO, отметив различия и взаимосвязи стандартов ISO 27001 и ISO 27002. В &lt;a href=&quot;http://dorlov.blogspot.com/2011/06/iso-27001-2.html&quot;&gt;Главе 2&lt;/a&gt; мы познакомились с Системой менеджмента информационной безопасности (СМИБ), структурой менеджмента безопасности (СМБ) и рядом других понятий, которые устанавливают взаимосвязи между созданием и поддержанием СМИБ для управления соответствием в целом. Эта глава описывает СМБ, а также подходы и инструменты, применяемые при создании, внедрении, функционировании, мониторинге, пересмотре, поддержке и улучшении информационной безопасности и СМИБ.&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В этой Главе рассмотрены следующие вопросы:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Применение СМБ&lt;/li&gt;
&lt;li&gt;Руководство по интерпретации&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://dorlov.blogspot.com/2011/08/iso-27001-3.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/08/iso-27001-3.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiIPxQmqQD8rTP3ehCQPUvsHpQcO7ybFcbccI3zO-_is0T6lHX6jklgk6ko4LXQyj2OMjhBIFMUJzuyq5cu4EecWw9CYD80wk-4XhkEo8Ql0IbfhXzcYjsOSshKnJdxo-snbsS40zRDCj8/s72-c/27001.jpg" height="72" width="72"/><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-5829448052784167662</guid><pubDate>Sun, 21 Aug 2011 19:44:00 +0000</pubDate><atom:updated>2011-08-21T23:47:18.991+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Вирусы</category><category domain="http://www.blogger.com/atom/ns#">Лучшие практики</category><category domain="http://www.blogger.com/atom/ns#">Метрики</category><category domain="http://www.blogger.com/atom/ns#">Обработка инцидентов</category><category domain="http://www.blogger.com/atom/ns#">Осведомленность</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Политики</category><category domain="http://www.blogger.com/atom/ns#">Этика</category><title>Дайджест ИБ за 15 - 21 августа 2011 года</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;img height=&quot;225&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s320/newspapers.jpg&quot; style=&quot;border: 0px none; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot; width=&quot;320&quot;&gt;&lt;/div&gt;Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;&lt;a href=&quot;http://dorlov.blogspot.com/2011/08/15-21-2011.html#more&quot;&gt;Дальше »&lt;/a&gt;</description><link>http://dorlov.blogspot.com/2011/08/15-21-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhakWi_5f86-ztoklg1sOHVNZi1JuiJ1rJ6euoHfQb9d9Ml6QtFUFjsR37fW4iZiLSi1BA8nh98cMW3eJkPeZaHaH_MaPjkR_-yUrx5QwvwPq0QPxtyChSBrQBlxCx4pmdlXx9N6dqztQw/s72-c/newspapers.jpg" height="72" width="72"/><thr:total>0</thr:total></item></channel></rss>