<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>UNDP IT CENTRS</title>
	<atom:link href="http://undp.lv/feed/" rel="self" type="application/rss+xml" />
	<link>http://undp.lv</link>
	<description>IT drošības audits un datorsistēmu drošība</description>
	<lastBuildDate>Tue, 14 Feb 2012 07:12:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>IS drošības speciālists</title>
		<link>http://undp.lv/is-drosibas-specialists/</link>
		<comments>http://undp.lv/is-drosibas-specialists/#comments</comments>
		<pubDate>Mon, 17 Oct 2011 10:36:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IT drošības centra aktualitātes]]></category>

		<guid isPermaLink="false">http://undp.lv/?p=251</guid>
		<description><![CDATA[Prasības pretendentiem: pieredze IS drošības politikas un standartu izstrādē, ieviešanā un pārvaldībā; pieredze IS drošības risku analīzē un auditēšanā; pieredze IS drošības incidentu risināšanā un ārkārtas gadījumu plānu izstrādē; Pienākumi: izstrādāt, ieviest un pārvaldīt IS drošības politiku un standartus, ņemot vērā FKTK prasības; veikt regulāru IS drošības risku analīzi un iekšējos IS auditus; izstrādāt ārkārtas [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Prasības pretendentiem:</strong></p>
<ul>
<li>pieredze IS drošības politikas un standartu izstrādē, ieviešanā un pārvaldībā;</li>
<li>pieredze IS drošības risku analīzē un auditēšanā;</li>
<li>pieredze IS drošības incidentu risināšanā un ārkārtas gadījumu plānu izstrādē;</li>
</ul>
<div>
</div>
<p><strong>Pienākumi:</strong></p>
<ul>
<li>izstrādāt, ieviest un pārvaldīt IS drošības politiku un standartus, ņemot vērā FKTK prasības;</li>
<li>veikt regulāru IS drošības risku analīzi un iekšējos IS auditus;</li>
<li>izstrādāt ārkārtas gadījumu rīcības plānu un datu noplūdes profilakses risinājumus;</li>
<li>ieviest un uzturēt uzņēmuma IS aizsardzības, integritātes un pieejamības nodrošināšanai nepieciešamos tehniskos rīkus;</li>
<li>veidot un uzturēt IS drošības dokumentāciju, pārskatus un atskaites;</li>
</ul>
<p><strong>Piedāvājam:</strong></p>
<ul>
<li>radošu un dinamisku darbu vienā no lielākajām apdrošināšanas kompānijām Latvijā;</li>
<li>motivējošu atalgojuma sistēmu un veselības apdrošināšanu;</li>
</ul>
<div id="attachment_253" class="wp-caption aligncenter" style="width: 310px"><a href="http://undp.lv/is-drosibas-specialists/copyright-anna-kolankiewiczwww-lab74-pl48606344134/" rel="attachment wp-att-253"><img class="size-medium wp-image-253" title="IS drošības speciālists" src="http://undp.lv/wp-content/uploads/IS-drošības-speciālists-300x199.jpg" alt="IS drošības speciālists" width="300" height="199" /></a>
<p class="wp-caption-text">IS drošības speciālists</p>
</div>
<div>Pieteikties izmantojot kontaktformu.</div>
]]></content:encoded>
			<wfw:commentRss>http://undp.lv/is-drosibas-specialists/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mājaslapas drošības audits par 98.00 Ls</title>
		<link>http://undp.lv/majaslapas-drosibas-audits-par-98-00-ls/</link>
		<comments>http://undp.lv/majaslapas-drosibas-audits-par-98-00-ls/#comments</comments>
		<pubDate>Tue, 02 Aug 2011 08:58:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IT drošības centra aktualitātes]]></category>

		<guid isPermaLink="false">http://undp.lv/?p=220</guid>
		<description><![CDATA[IT audita centrs piedāvā veikt pamata Mājaslapas drošības auditu par 98.00 Ls plus PVN, kurā tiktu atklātas mājaslapas nepilnības. IT audita centra apkopotā statistika liecina, ka tikai 3 no 10 pārbaudītajām klientu mājaslapām ir drošas un tajās nav iespējams izmainīt saturu. Šis ir ierobežota laika iedāvājums un norādītā cena ir spēkā pirmajiem 10 klientiem. Kapēc ir nepieciešams veikt [...]]]></description>
			<content:encoded><![CDATA[<p><strong>IT audita centrs piedāvā veikt pamata Mājaslapas drošības auditu</strong> par 98.00 Ls plus PVN, kurā tiktu atklātas mājaslapas nepilnības. IT audita centra apkopotā statistika liecina, ka tikai 3 no 10 pārbaudītajām klientu mājaslapām ir drošas un tajās nav iespējams izmainīt saturu. Šis ir ierobežota laika iedāvājums un norādītā cena ir spēkā pirmajiem 10 klientiem.</p>
<h2>Kapēc ir nepieciešams veikt Mājaslapas drošības auditu?</h2>
<p>Ikvienas interneta mājaslapas drošība ir apdraudēta, jo ik katru dienu tiek atrastas jaunas mājaslapu ievainojamības, kas rada draudus mājaslapu īpašniekiem. Atrastās mājaslapu ievainojamības un to iespaidā radušies caurumi dod iespēju uzbrucējam izmainīt lapas saturu, izvietot mājaslapā vīrusus, savākt Jūsu vai Jūsu klientu datus un veikt citas neautorizētas darbības.</p>
<h2>Kā tiek veikts Mājaslapas drošības audits?</h2>
<ul>
<li>Jūs aizpildat <strong><a title="Saziņa ar IT centru" href="http://undp.lv/kontakti/">Mājaslapas drošības audita</a></strong> pieteikumu;</li>
<li>Ar Jums sazinās <strong>sertificēts IT drošības eksperts</strong> lai noskaidrotu nepieciešamo informāciju, kura nepieciešama drošības audita veikšanai;</li>
<li>Tiek noslēgts <strong>konfidencialitātes līgums</strong> informācijas neizpaušanā, starp IT Audita centru UNDP un Jūsu uzņēmumu;</li>
<li>Tiek sastādīts Jūsu mājaslapas<strong> drošības audita veikšanas plāns</strong>;</li>
<li>Tiek uzsākta mājaslapas drošības audits un skenēšana izmantojot jaunāko IT drošības programmatūru un drošības standartus (Veicot <strong>XSS</strong> ievainojamību un <strong>MySQL Insert</strong> atklāšanas testus);</li>
<li>Vienas nedēļas laikā pēc mājaslapas drošības audita pabeigšanas Jūs saņemat <strong>drošības audita slēdziena atskaiti</strong> ar rekomendācijām problēmu novēršanai izdrukātā veidā.</li>
</ul>
<div>
<div id="attachment_223" class="wp-caption aligncenter" style="width: 310px"><a href="http://undp.lv/majaslapas-drosibas-audits-par-98-00-ls/majaslapas-tehniskais-audits/" rel="attachment wp-att-223"><img class="size-full wp-image-223" title="Pieteikt Mājaslapas Tehnisko Auditu" src="http://undp.lv/wp-content/uploads/Majaslapas-Tehniskais-Audits.jpg" alt="Pieteikt Mājaslapas Tehnisko Auditu" width="300" height="250" /></a>
<p class="wp-caption-text">Pieteikt Mājaslapas Tehnisko Auditu</p>
</div>
</div>
<div class="note email">
<div>Piesaki <strong><a href="http://undp.lv/kontakti/">Mājaslapas drošības auditu šodien</a></strong> un saņem papildus 5% atlaidi, vai zvani uz tālruni 25633612.</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://undp.lv/majaslapas-drosibas-audits-par-98-00-ls/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kibernoziedzība Latvijā</title>
		<link>http://undp.lv/kibernoziedziba-latvija/</link>
		<comments>http://undp.lv/kibernoziedziba-latvija/#comments</comments>
		<pubDate>Fri, 01 Jul 2011 19:16:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IT drošības centra aktualitātes]]></category>

		<guid isPermaLink="false">http://undp.lv/?p=211</guid>
		<description><![CDATA[Pēdējā laikā ir aktualitāti ieguvušas ziņas par Latvijas kibernoziedznieku darbību, kas veido liela mēroga Kibernoziedzību Latvijā. Latvijas kibernoziedzība ir viena no senākajām un aktīvākajām postpadomju telpā, uzskata Kaspersky Lab galvenais antivīrusu analītiķis Aleksandrs Gostevs, kurš sniedz komentāru par kibernoziedzības līmeni Latvijā. Latvijas kibernoziedzība ir viena no senākajām &#8220;Diemžēl jāatzīst, ka Latvijas kibernoziedzība ir viena no [...]]]></description>
			<content:encoded><![CDATA[<p>Pēdējā laikā ir aktualitāti ieguvušas ziņas par <strong>Latvijas kibernoziedznieku</strong> darbību, kas veido liela mēroga <strong>Kibernoziedzību Latvijā</strong>. Latvijas kibernoziedzība ir viena no senākajām un aktīvākajām postpadomju telpā, uzskata Kaspersky Lab galvenais antivīrusu analītiķis Aleksandrs Gostevs, kurš sniedz komentāru par kibernoziedzības līmeni Latvijā.</p>
<div id="attachment_212" class="wp-caption aligncenter" style="width: 310px"><a href="http://undp.lv/kibernoziedziba-latvija/kibernoziedziba-latvija/" rel="attachment wp-att-212"><img src="http://undp.lv/wp-content/uploads/Kibernoziedzība-Latvijā-300x199.png" alt="Kibernoziedzība Latvijā" title="Kibernoziedzība Latvijā" width="300" height="199" class="size-medium wp-image-212" /></a>
<p class="wp-caption-text">Kibernoziedzība Latvijā</p>
</div>
<h4>Latvijas kibernoziedzība ir viena no senākajām</h4>
<p>&#8220;Diemžēl jāatzīst, ka <em>Latvijas kibernoziedzība</em> ir viena no senākajām un aktīvākajām postpadomju telpā. Kopā ar Krieviju un Ukrainu Baltijas kibernoziedzība (pamatā Latvija un Igaunija) veido vienotu &#8220;ekosistēmu&#8221;, kura funkcionē ciešā savstarpējā kontaktā,&#8221; norāda Gostevs.</p>
<h4>Kibernoziedzība Latvijā saistās ar uzbrukumiem lietotāju interneta bankām, maksājuma karšu datu izmantošanu, surogātpasta izsūtīšanu</h4>
<p>&#8220;Latvijas kibernoziedznieki lieto tradicionālos nodarījumu modeļus: noziegumi, kas saistīti ar uzbrukumiem lietotāju interneta bankām, maksājuma karšu datu izmantošanu, surogātpasta izsūtīšanu, &#8220;melno&#8221; hostingu veidošanu un uzturēšanu citu grupējumu vajadzībām, DDoS-uzbrukumu organizēšanu un kibernoziedzības rezultātā iegūtās naudas atmazgāšanu. Pamatā ar Latvijas kibernoziedznieku upuriem kļūst Rietumeiropas un ASV iedzīvotāji.&#8221; Tiek lēsts, ka Kibernoziedzība Latvijā nemazināsies tuvākajā laikā.</p>
]]></content:encoded>
			<wfw:commentRss>http://undp.lv/kibernoziedziba-latvija/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IT drošības audits un aplikāciju testēšanas posmi</title>
		<link>http://undp.lv/it-drosibas-audits-un-aplikaciju-testesanas-posmi/</link>
		<comments>http://undp.lv/it-drosibas-audits-un-aplikaciju-testesanas-posmi/#comments</comments>
		<pubDate>Sat, 25 Jun 2011 19:56:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IT drošības centra aktualitātes]]></category>

		<guid isPermaLink="false">http://undp.lv/?p=112</guid>
		<description><![CDATA[Praksē, Informācijas sistēmu izstrādē, IT drošības auditā ir sastopama šāda  situācija- Klients izsludina mājaslapas izstādes konkursu, uzvar kāda izstrādes kompānija un no šī brīža klients ir atkarīgs no IT izstrādes kompānijas godaprāta, kā arī kompetences. IT drošības audita prakses piemērs Laba prakse būtu tāda, ka klients izstrādes laikā pieaicina IT drošības ekspertu, kurš veic visas informācijas sistēmas drošības [...]]]></description>
			<content:encoded><![CDATA[<p>Praksē, <strong>Informācijas sistēmu izstrādē</strong>, IT drošības auditā ir sastopama šāda  situācija-</p>
<p>Klients izsludina mājaslapas izstādes konkursu, uzvar kāda izstrādes kompānija un no šī brīža klients ir atkarīgs no IT izstrādes kompānijas godaprāta, kā arī kompetences.</p>
<div class="wp-caption alignnone" style="width: 506px"><img alt="IT drošības audits" src="http://undp.lv/wp-content/uploads/IT-drosibas-audits.jpg" title="IT drošības audits" width="496" height="320" />
<p class="wp-caption-text">IT drošības audits</p>
</div>
<h3>IT drošības audita prakses piemērs</h3>
<p>Laba prakse būtu tāda, ka klients izstrādes laikā pieaicina IT drošības ekspertu, kurš veic visas informācijas sistēmas drošības pārbaudes procedūras un ziņo klientam, kurš savukārt komucē ar izstrādātāju un novērš šīs problēmas.</p>
<h3>IT drošības audita atklājumi</h3>
<p>Jaunākajā IT drošības auditā, klienta interneta aplikācijā, tika atklātas XSS ievainojamības, kopā sešās vietās un tika atrasti faili uz klienta produkcijas servera, kuros varēja nolasīt informatīvās sistēmas informāciju, kā ceļus uz sistēmas dzinēju. Kopumā viens testa cikls aizņem 4 stundas un tajā laikā programmatūra veic virs 200 000 pieprasījumiem uz klienta informatīvo sistēmu.</p>
<h3>Interneta aplikāciju testēšanas posmi</h3>
<p>Interneta / Web aplikācijas testēšana ietver, bet nav ierobežota ar šīm, sekojošām aktivitātēm.</p>
<ul>
<li><strong>Ievades pārbaude</strong> &#8211; Testi ietver operacionālās sistēmas komandu injekciju, skriptu injekciju, SQL injekciju, LDAP injekciju un XSS ievadi.</li>
<li><strong>Izvadīto datu apstrāde</strong> &#8211; Testi ietver speciālu zīmju parsēšanu un aplikācijas kļūdu izvades informāciju</li>
<li><strong>Pieejas kontroles pārbaude</strong> - IT drošības auditā tiek pārbaudīta piekļuve administrācijas interfeisam, tiek pārbaudītas iespēja izmainīt formas datus, mēģinājumi iegūt pieeju caur URL pieprasījumiem, mēģinājumi piekļūt caur lietotāju sīkfailiem (cookies).</li>
</ul>
<div class="note email"><a href="http://undp.lv/kontakti/">Pieteikties IT Drošības Sistēmu auditam</a></div>
]]></content:encoded>
			<wfw:commentRss>http://undp.lv/it-drosibas-audits-un-aplikaciju-testesanas-posmi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IT drošības eksperti no ASV vērtē IT drošību Latvijā</title>
		<link>http://undp.lv/it-drosibas-eksperti-no-asv-verte-it-drosibu-latvija/</link>
		<comments>http://undp.lv/it-drosibas-eksperti-no-asv-verte-it-drosibu-latvija/#comments</comments>
		<pubDate>Tue, 17 May 2011 18:50:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IT drošības centra aktualitātes]]></category>

		<guid isPermaLink="false">http://undp.lv/?p=205</guid>
		<description><![CDATA[IT drošības eksperti, kuri pārstāv BENS grupu (The Business Executives for National Security Group) un viņu vizīte Rīgā notiek ar ASV vēstniecības Latvijā atbalstu, informē Latvijas Republikas Satiksmes ministrijā. IT drošības eksperti no ASV ASV IT drošības eksperti eksperti Latvijā uzturēsies trīs dienas un to laikā tiksies ar Satiksmes ministrijas, Informācijas tehnoloģiju drošības incidentu novēršanas [...]]]></description>
			<content:encoded><![CDATA[<p><em>IT drošības eksperti</em>, kuri pārstāv BENS grupu (The Business Executives for National Security Group) un viņu vizīte Rīgā notiek ar ASV vēstniecības Latvijā atbalstu, informē Latvijas Republikas Satiksmes ministrijā.</p>
<h4>IT drošības eksperti no ASV</h4>
<p>ASV <strong>IT drošības eksperti</strong> eksperti Latvijā uzturēsies trīs dienas un to laikā tiksies ar Satiksmes ministrijas, Informācijas tehnoloģiju drošības incidentu novēršanas institūcijas (CERT.LV), Aizsardzības ministrijas un Nacionālo bruņoto spēku pārstāvjiem, kā arī vairākiem elektronisko sakaru un citu tautsaimniecībā svarīgu nozaru uzņēmumiem, kuru darbībā būtisku lomu ieņem informācijas tehnoloģijas.</p>
<div id="attachment_206" class="wp-caption aligncenter" style="width: 310px"><a href="http://undp.lv/it-drosibas-eksperti-no-asv-verte-it-drosibu-latvija/it-drosibas-eksperti/" rel="attachment wp-att-206"><img src="http://undp.lv/wp-content/uploads/IT-drošības-eksperti-300x200.jpg" alt="IT drošības eksperti" title="IT drošības eksperti" width="300" height="200" class="size-medium wp-image-206" /></a>
<p class="wp-caption-text">IT drošības eksperti</p>
</div>
<p>Šī vizīte ir viens no Satiksmes ministrijas un Informācijas tehnoloģiju drošības incidentu novēršanas institūcijas centieniem stiprināt starptautisko sadarbību informācijas tehnoloģiju drošības jomā, ņemot vērā informācijas tehnoloģiju apdraudējumu pārrobežu raksturu.</p>
<h4>IT drošības eksperti organizē apmācības</h4>
<p>IT drošības veicināšanas nolūkos otrdien, 24. maijā, Eiropas Tīklu un informācijas drošības aģentūra (ENISA) Rīgā organizēs Latvijas valsts institūciju un atsevišķu elektronisko sakaru nozares uzņēmumu pārstāvju apmācības par mācību organizēšanu reaģēšanai uz dažāda apmēra informācijas tehnoloģiju drošības incidentiem. IT drošības eksperti no ASV solās palīdzēt uzlabot Latvijas IT drošību.</p>
]]></content:encoded>
			<wfw:commentRss>http://undp.lv/it-drosibas-eksperti-no-asv-verte-it-drosibu-latvija/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IT drošības portāls Latvijā, lietotāju drošībai</title>
		<link>http://undp.lv/it-drosibas-portals-latvija-lietotaju-drosibai/</link>
		<comments>http://undp.lv/it-drosibas-portals-latvija-lietotaju-drosibai/#comments</comments>
		<pubDate>Tue, 17 May 2011 18:22:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IT drošības centra aktualitātes]]></category>

		<guid isPermaLink="false">http://undp.lv/?p=193</guid>
		<description><![CDATA[Izveidots jauns tematiskais portāls &#8220;esidross.lv&#8220;, kas veltīts informācijas tehnoloģiju (IT) un interneta lietotāju zināšanu pilnveidošanai par drošību. Portālu uzturēs Informācijas tehnoloģiju drošības incidentu novēršanas institūcija (CERT.LV), kas apkopojusi dažādu ekspertu padomus ar mērķi izglītot sabiedrību un interneta lietotājus. &#8220;esidross.lv&#8221; veidots kā pieaugušo izglītošanas portāls, kurā iecerēts publicēt informāciju un rakstus par IT drošības jautājumiem, kas [...]]]></description>
			<content:encoded><![CDATA[<p>Izveidots jauns tematiskais portāls &#8220;<a href="http://www.esidross.lv/" rel="nofollow">esidross.lv</a>&#8220;, kas veltīts informācijas tehnoloģiju (IT) un interneta lietotāju zināšanu pilnveidošanai par drošību. Portālu uzturēs Informācijas tehnoloģiju drošības incidentu novēršanas institūcija (<a href="http://cert.lv/" rel="nofollow">CERT.LV</a>), kas apkopojusi dažādu ekspertu padomus ar mērķi izglītot sabiedrību un interneta lietotājus. </p>
<div id="attachment_194" class="wp-caption aligncenter" style="width: 310px"><a href="http://undp.lv/it-drosibas-portals-latvija-lietotaju-drosibai/esidross-lv/" rel="attachment wp-att-194"><img src="http://undp.lv/wp-content/uploads/esidross.lv_-300x201.jpg" alt="esidross.lv" title="esidross.lv" width="300" height="201" class="size-medium wp-image-194" /></a>
<p class="wp-caption-text">esidross.lv</p>
</div>
<p>  &#8220;<strong>esidross.lv</strong>&#8221; veidots kā pieaugušo izglītošanas portāls, kurā iecerēts publicēt informāciju un rakstus par IT drošības jautājumiem, kas paredzēti plašai sabiedrības daļai, ikdienas datora lietotājiem, kā arī cilvēkiem, kuri nav IT speciālisti.<br />
CERT.LV vadītāja Baiba Kaškina ir pārliecināta, ka jaunais portāls varētu palīdzēt ievērojami uzlabot situāciju ikdienas IT lietotāju vidū, liekot tiem vismaz aizdomāties par savu datu drošību.<br />
&#8220;Līdz šim Latvijā nebija vienota resursa, kur ikviens lietotājs, nebūdams IT speciālists, varētu viegli saprotamā valodā iepazīties ar informāciju par to, kā pasargāt sevi un savus līdzcilvēkus no krāpniekiem elektroniskajā vidē. Mēs gribējām radīt vietni, kur to varēs izdarīt,&#8221; saka Baiba Kaškina. Viņa gan piebilst, ka pārliecināt lietotājus noteikti nebūs viegli, jo vairums no tiem vēl joprojām attiecas pret sava datora un datu drošību visai vieglprātīgi: &#8220;Cilvēki šausminās, kad medijos lasa ziņas par kārtējo zagšanas vai krāpnieku mēģinājumu piesavināties līdzekļus no sveša konta, bet paši turpina rakstīt savus PIN kodus uz bankas kartēm.&#8221;<br />
Vienisprātis ar B.Kaškinu ir arī CERT.LV attīstības projektu vadītājs Egils Stūrmanis, kurš norāda, ka daudzi vēl joprojām nesaprotot – maciņš jau sen kā vairs neatrodas kabatā, bet gan banku elektroniskajos kontos. Un pie visiem banku pūliņiem aizsargāt savus klientus no tiem daudzajiem krāpnieku paņēmieniem, kurus kriminālā pasaule mēģina izdomāt ik dienu, vissvarīgākais ir pašu IT lietotāju zināšanas par datu drošību. &#8220;Fakti rāda, ka aptuveni 90% no gadījumiem, kad internetā izkrāpta nauda, pie vainas ir pašu lietotāju nezināšana vai neuzmanība datu uzglabāšanā. Tātad, problēma ir nevis banku sistēmās, bet gan lietotāju zināšanās par datu drošību,&#8221; saka Egils Stūrmanis.</p>
<p>Lai mazinātu šo nezināšanu lietotāju vidū, tad arī izveidots portāls &#8220;esidross.lv&#8221;. Tajā būs padomi, kā veidot drošas un grūti uzlaužamas paroles, kā aizsargāt savus datus un datoru, kā veikt drošu failu apmaiņu un maksājumus internetā, kā arī daudzas citas tēmas. Portālu izveidoja un turpinās attīstīt CERT.LV sadarbībā Latvijas datoru drošības incidentu risināšanas komandu un ieinteresēto organizāciju sadarbības iniciatīvas grupu (LV-CSIRT grupa) un NIC.lv.</p>
]]></content:encoded>
			<wfw:commentRss>http://undp.lv/it-drosibas-portals-latvija-lietotaju-drosibai/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Drošības audits</title>
		<link>http://undp.lv/drosibas-audits/</link>
		<comments>http://undp.lv/drosibas-audits/#comments</comments>
		<pubDate>Thu, 24 Feb 2011 09:53:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IT drošības centra aktualitātes]]></category>
		<category><![CDATA[Drošības audits]]></category>

		<guid isPermaLink="false">http://undp.lv/?p=17</guid>
		<description><![CDATA[Drošības audita soļi Drošības audits ir neatkarīga sistēmas funkcionēšanas novērošana un analīze, lai noteiktu Jūsu uzņēmuma izmantoto drošības līdzekļu pietiekamību, to atbilstību pieņemtajiem drošības noteikumiem un datu apstrādes procedūrām, kā arī lai konstatētu drošības pārkāpumus, izstrādātu ieteikumus drošības pārbaudes līdzekļu un drošības procedūru uzlabošanai. Drošības audita pakalpojumi IT drošības centra speciālisti veic drošības auditus web [...]]]></description>
			<content:encoded><![CDATA[<h2>Drošības audita soļi</h2>
<div><strong>Drošības audits</strong> ir neatkarīga sistēmas funkcionēšanas novērošana un analīze, lai noteiktu Jūsu uzņēmuma izmantoto drošības līdzekļu pietiekamību, to atbilstību pieņemtajiem drošības noteikumiem un datu apstrādes procedūrām, kā arī lai konstatētu drošības pārkāpumus, izstrādātu ieteikumus drošības pārbaudes līdzekļu un drošības procedūru uzlabošanai.</div>
<div id="attachment_129" class="wp-caption alignleft" style="width: 620px"><a href="http://undp.lv/drosibas-audits/drosibas-audits-2/" rel="attachment wp-att-129"><img src="http://undp.lv/wp-content/uploads/Drošības-audits.jpg" alt="Drošības audits" title="Drošības audits" width="610" height="439" class="size-full wp-image-129" /></a>
<p class="wp-caption-text">Drošības audits &#8211; pārbaudītais klienta datorparks</p>
</div>
<h3>Drošības audita pakalpojumi</h3>
<div>IT drošības centra speciālisti veic drošības auditus web lapām un informācijas sistēmām. Auditēšanas procesā tiek noteiktas sistēmas vājās vietas un tehniskās nepilnības, atbilstoši ISO 17799:2005 standartam.</div>
<h4>Drošības audita metodoloģijas</h4>
<p>Izmantotā metodoloģija &#8211; <a href="http://www.isecom.org/osstmm/">OSTMM</a> (angļu val. Open Source Security Testing Methodology Manual, latv.val. ’metodoloģija manuālās ielaušanās testa veikšanai).</p>
<h3>Pēc drošības audita Jūs saņemsiet atskaiti</h3>
<ul>
<li>Informatīvo sitēmu testēšanas protokolus;</li>
<li>Detalizētu informāciju par atklātajām nepilnībām
<ul>
<li>Kritiskums</li>
<li>Apraksts</li>
<li>Iespējamie ļaunprātības izmantošanas veidi un to sekas</li>
</ul>
</li>
<li>Ieteikumus tālākajai darbībai</li>
<li>Kopsavilkumu par drošības audita rezultātiem</li>
</ul>
<p><em>Drošības audita</em> pamata mērķis ir novērtēt Informatīvās sistēmas drošības riskus, kas var skart jebkuru uzņēmumu, kurš ir saistīts ar IT, kā arī novērtēt kontroles pasākumus vai pretlīdzekļus, ko uzņēmums ieviesis, lai mazinātu šos riskus.</p>
<div class="note email"><a href="http://undp.lv/kontakti/">Pieteikt uzņēmumu Drošības auditam</a></div>
]]></content:encoded>
			<wfw:commentRss>http://undp.lv/drosibas-audits/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Izmeklētāji nelūgs apcietināt hakeri Neo</title>
		<link>http://undp.lv/izmekletaji-nelugs-apcietinat-hakeri-neo/</link>
		<comments>http://undp.lv/izmekletaji-nelugs-apcietinat-hakeri-neo/#comments</comments>
		<pubDate>Thu, 13 May 2010 18:32:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IT drošības centra aktualitātes]]></category>

		<guid isPermaLink="false">http://undp.lv/?p=197</guid>
		<description><![CDATA[Rīga, 13.maijs, ziņo LETA. VID lietas izmeklētāji nelūgs apcietināt Valsts ieņēmumu dienesta Elektroniskās deklarēšanas sistēmas datu noplūdes lietā aizturēto Latvijas Universitātes Matemātikas un informātikas institūta Mākslīgā intelekta laboratorijas pētnieku Ilmāru Poikānu, kurš plašākai sabiedrībai pazīstams ar segvārdu Neo. Hakera Neo, Poikāna advokāts, bijušais Korupcijas novēršanas un apkarošanas biroja priekšnieks Aleksejs Loskutovs ziņu aģentūrai LETA apstiprināja, [...]]]></description>
			<content:encoded><![CDATA[<p>Rīga, 13.maijs, ziņo LETA. </p>
<p>VID lietas izmeklētāji nelūgs apcietināt Valsts ieņēmumu dienesta Elektroniskās deklarēšanas sistēmas datu noplūdes lietā aizturēto Latvijas Universitātes Matemātikas un informātikas institūta Mākslīgā intelekta laboratorijas pētnieku Ilmāru Poikānu, kurš plašākai sabiedrībai pazīstams ar segvārdu Neo. </p>
<div id="attachment_198" class="wp-caption aligncenter" style="width: 286px"><a href="http://undp.lv/izmekletaji-nelugs-apcietinat-hakeri-neo/neo-ilmars-piokans/" rel="attachment wp-att-198"><img src="http://undp.lv/wp-content/uploads/NEO-Ilmārs-Piokāns.jpg" alt="NEO Ilmārs Piokāns" title="NEO Ilmārs Piokāns" width="276" height="183" class="size-full wp-image-198" /></a>
<p class="wp-caption-text">NEO Ilmārs Piokāns</p>
</div>
<p>Hakera Neo, Poikāna advokāts, bijušais Korupcijas novēršanas un apkarošanas biroja priekšnieks Aleksejs Loskutovs ziņu aģentūrai LETA apstiprināja, ka uz tiesu viņa klientam šodien nebūs jābrauc. </p>
<p>Sīkāka informācija par Neo lietu tiks sniegta preses brīfingā, kas šodien ap plkst.17 notiks Rīgā, Kongresu nama apkārtnē. Tā informēja Valsts policijas preses pārstāve.</p>
]]></content:encoded>
			<wfw:commentRss>http://undp.lv/izmekletaji-nelugs-apcietinat-hakeri-neo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aiz Neo vārda, slēpjas LU pētnieks Ilmārs Poikāns</title>
		<link>http://undp.lv/aiz-neo-varda-slepjas-lu-petnieks-ilmars-poikans/</link>
		<comments>http://undp.lv/aiz-neo-varda-slepjas-lu-petnieks-ilmars-poikans/#comments</comments>
		<pubDate>Wed, 12 May 2010 18:40:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IT drošības centra aktualitātes]]></category>

		<guid isPermaLink="false">http://undp.lv/?p=203</guid>
		<description><![CDATA[Valsts ieņēmumu dienesta (VID) Elektroniskās deklarēšanas sistēmas (EDS) datu ieguvējs, kas tos publiskoja internetā ar segvārdu Neo, iespējams, ir Latvijas Universitātes Matemātikas un informātikas institūta Mākslīgā intelekta laboratorijas pētnieks Ilmārs Poikāns. Viņa aizturēšanu saistībā ar VID EDS datu noplūdes lietu Kriminālpolicijas priekšnieks Rauls Kviesītis trešdien žurnālistiem ne apstiprināja, ne noliedza, tacu atzina, ka personu, kura [...]]]></description>
			<content:encoded><![CDATA[<p>Valsts ieņēmumu dienesta (VID) Elektroniskās deklarēšanas sistēmas (EDS) datu ieguvējs, kas tos publiskoja internetā ar segvārdu Neo, iespējams, ir Latvijas Universitātes Matemātikas un informātikas institūta Mākslīgā intelekta laboratorijas pētnieks Ilmārs Poikāns.<br />
Viņa aizturēšanu saistībā ar VID EDS datu noplūdes lietu Kriminālpolicijas priekšnieks Rauls Kviesītis trešdien žurnālistiem ne apstiprināja, ne noliedza, tacu atzina, ka personu, kura sevi dēvē par Neo, policija viņa darbavietā Latvijas Universitātes Matemātikas un informātikas institūtā aizturējusi otrdien pēc pulksten 22. Kviesītis portālam &#8220;Delfi&#8221;&#8221; atklāja, ka policija izņēmusi vismaz trīs mobilos telefonus, vairākus datorus, kā arī citus pierādījumus, kas apliecina aizturētā saikni VID EDS datu noplūdi.</p>
<p>Policijas vadība norādīja, ka aizturētajam piemērots aizdomās turamā statuss. Viņu tur aizdomās par nelikumīgām darbībām ar fiziskās personas datiem un automatizētas datu apstrādes sistēmas resursu ietekmēšanas ierīcēm, ja tas izraisījis smagas sekas. Par pēdējo nodarījumu var sodīt ar brīvības atņemšanu uz laiku līdz desmit gadiem vai ar naudas sodu līdz 200 minimālajām mēnešalgām.</p>
<p>Valsts policijas priekšnieks Valdis Voins žurnālistiem neslēpa policijas gandarījumu par Neo aizturēšanu, norādot &#8211; lai arī sākumā sabiedrība runāja, ka policija nekad šo noziegumu neatklās un vainīgos neaizturēs, tieši tas tagad ir noticis. To, vai Neo aizturēšanas brīdī bija pārsteigts, nedz Voins, nedz Kviesīts žurnālistiem nemācēja izstāstīt, vien piemetināja, ka vīrietis esot bijis mierīgs.</p>
<p>Policija pieļauj, ka ceturtdien, ja būs nepieciešams, aizturēto vedīs pie izmeklēšanas tiesneša, lai lemtu par drošības līdzekļa piemērošanu.</p>
<p>Policija nekomentē, vai aizturētais ir atzinis vainu viņam inkriminētajos noziegumos.</p>
<p>LTV raidījuma &#8220;De facto&#8221; Žurnālistei Ilzei Naglai policija ir piemērojusi liecinieka statusu un kratīšana viņas dzīvesvietā bija nepieciešama, lai pārbaudītu, vai viņas datorā nav nelikumīgi ielādētas datnes. Voins, atbildot uz žurnālistu jautājumu, kāpēc policija kratīja žurnālistes mājas, nevis darbavietu un kāpēc tas noticis vēlā vakara stundā, norādīja, ka, acīmredzot, procesa virzītājam bija pamatots iemesls tā rīkoties.</p>
<p>Voins arī norādīja, ka sankciju kratīšanai ir izdevis prokurors, savukārt trešdien to apstiprinājusi arī tiesa. Kviesītis piebilda – ja policija būtu rīkojusies nelikumīgi, tad iegūtajiem pierādījumiem nebūtu pierādījuma spēka.</p>
<p>Policija kategoriski noliedza, ka ar kratīšanu mēģināts ietekmēt preses brīvību vai ierobežot žurnālistes darbu.</p>
<p>Latvijas Universitātes Matemātikas un informātikas institūta izpilddirektore Ināra Opmane portālam &#8220;Delfi&#8221; apliecināja, ka otrdien policija veica kratīšanu institūta telpās. Policija izņēmusi arī kādas firmas serveri, kurš uz līguma pamata atradās institūtā. Poikāns šo serveri izmantojis.</p>
<p>Opmane stāsta, ka vīrietis institūtā strādāja aptuveni divus gadus un nodarbojies ar apstrādes programmatūru izstrādi. Izpilddirektore norāda, ka viņas rīcībā nav informācijas par Poikāna aizturēšanu, taču trešdien darbā viņš neesot ieradies. Viņa arī uzsvēra, ka nav informācijas, ka Poikāns tiešām ir Neo, un sīkāk notikušo komentēt nevēlējās. Tas, ka viņš varētu būt nodarbojies ar datu nopludināšanu, institūta darbiniekiem ir pārsteigums.</p>
<p>Jau vēstīts, ka informācija par iespējamo Neo aizturēšanu medijos parādījās trešdien, kad nāca klajā ziņas par kratīšanu Latvijas Televīzijas raidījuma &#8220;De facto&#8221; žurnālistes Naglas mājās. Ekonomikas policija žurnālistes mājās kratīšanu veikusi, uzskatot, ka viņai ir informācija par Neo. Policija izņēmusi žurnālistes privāto datoru un citus datu nesējus.</p>
<p>Par vērienīgu datu noplūdi no VID EDS kļuva zināms februārī &#8211; noplūda aptuveni 7,5 miljoni dokumentu ar valsts iestāžu un uzņēmēju finanšu datiem. Virtuālā persona Neo, kas sevi dēvēja par Ceturtās atmodas tautas armijas (4ATA) pārstāvi, ik pa dažām dienām publiskoja šajā datu sistēmā iegūtus algu sarakstus. Par notikušo pirmie ziņoja LTV raidījums &#8220;De facto&#8221;.</p>
<p>Neo skaidroja, ka sistēmu nav &#8220;uzlauzis&#8221;, bet gan izmantojis tajā esošo &#8220;drošības caurumu&#8221;. VID saistībā ar notikušo noplūdi disciplināri sodīja vairākus Informātikas pārvaldes darbiniekus, bet Finanšu ministrija paziņoja, ka sistēma ir uzlabota un iegūt datus no tās vairs nav iespējams.</p>
<p>Tāpat ierosināts arī kriminālprocess, ko izmeklē policija.</p>
]]></content:encoded>
			<wfw:commentRss>http://undp.lv/aiz-neo-varda-slepjas-lu-petnieks-ilmars-poikans/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VID IT drošības sistēmu pārbaude izmaksāja miljonu</title>
		<link>http://undp.lv/vid-it-drosibas-sistemu-parbaude-izmaksaja-miljonu/</link>
		<comments>http://undp.lv/vid-it-drosibas-sistemu-parbaude-izmaksaja-miljonu/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 18:19:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IT drošības centra aktualitātes]]></category>

		<guid isPermaLink="false">http://undp.lv/?p=191</guid>
		<description><![CDATA[VID IT drošības sistēmu pārbaude izmaksāja miljonu Latu, apgalvo Premjers Valdis Dombrovskis. Premjers Valdis Dombrovskis sola, ka Valsts ieņēmumu dienests pārbaudi par Elektroniskās deklarēšanas sistēmas datu noplūdi pabeigs tuvākajās dienās.]]></description>
			<content:encoded><![CDATA[<p>VID IT drošības sistēmu pārbaude izmaksāja miljonu Latu, apgalvo Premjers Valdis Dombrovskis.</p>
<div class="video"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=8,0,0,0" width="480" height="400" id="embed" align="middle"><param name="allowScriptAccess" value="always" /><param name="movie" value="http://video.leta.lv/video/flash/embed.swf?flvFile=http://video.leta.lv/video/resources/media/20100215163928-100215_U_VID_Dombrovsk_drosib_sist.flv" /><param name="quality" value="high" /><param name="bgcolor" value="#ffffff" /><embed src="http://video.leta.lv/video/flash/embed.swf?flvFile=http://video.leta.lv/video/resources/media/20100215163928-100215_U_VID_Dombrovsk_drosib_sist.flv" quality="high" bgcolor="#ffffff" width="480" height="400" name="embed" align="middle" allowScriptAccess="always" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer" /></object></div>
<p>Premjers Valdis Dombrovskis sola, ka Valsts ieņēmumu dienests pārbaudi par Elektroniskās deklarēšanas sistēmas datu noplūdi pabeigs tuvākajās dienās.</p>
]]></content:encoded>
			<wfw:commentRss>http://undp.lv/vid-it-drosibas-sistemu-parbaude-izmaksaja-miljonu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

