<div dir="ltr">Just a thought on this;<br><br>Security and privacy have been an issue....even without the internet...the two cannot be separated.....and in this technology era...comes in freedom of expression/speech.<br><br>
For people to build their trust online they need to know what they are dealing with...what are the individual attacks that occur online? (Malware,Spyware,Phising...etc..etc..)<br><br>The data that is being collected online...can be used against you or for you you!<br>
<br>We need to create more awareness to onliners...before they get their critical info out there(unfortunately,most have)...<br><br>a very profound statement that Mr.Walubengo made earlier this year or is it late last year..."Can the internet be made to forget?" awoke me..it is the first thing that gets to my mind...whenever i want to enter my info online......<br>
<br>Personally,I dont think that we can claim a 'private space' online...what is already out there...there is nothing much that you can do about it....but you can do something about what is not yet out.....<br>The link below should give a good laugh...play the video...but it should also be a reality check.....even the ones you think you can trust with the info......:-)<br>
<br><a href="http://www.aclu.org/pizza/">http://www.aclu.org/pizza/</a><br><br>Kind Regards,<br><br><br><div class="gmail_quote">On Thu, Aug 21, 2008 at 9:54 PM, alice <span dir="ltr"><<a href="mailto:alice@apc.org" target="_blank">alice@apc.org</a>></span> wrote:<br>


<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">And more questions on cybercrime and privacy/security?linking it to the<br>
issue of trust, public confidence and widespread acceptance of ICTs<br>
particularly the internet.<br>
<br>
Do we feel confident about using the internet ?  Do we trust the<br>
internet? and how will the level of trust and public confidence affect<br>
adoption of say e-transactions, E-education e-government applications,<br>
etc cybercrime and privacy/security?<br>
<br>
best<br>
alice<br>
<div><br>
<br>
<br>
mwende njiraini wrote:<br>
><br>
> Good afternoon,<br>
><br>
> Sorry for the late post.<br>
><br>
> I am seeking responses to the following in relation to security:<br>
><br>
> -          Are there initiatives to create awareness on internet security?<br>
><br>
> -          Apart from CSIRT-KENYA are there other institutions that<br>
> monitor vulnerability incidents?<br>
><br>
> -          What institutional framework should be set up to deal with<br>
> cyber security?<br>
><br>
> -          Are there any success stories in dealing with security<br>
> incidents?<br>
><br>
> Kind regards<br>
><br>
> Mwende<br>
><br>
><br>
><br>
><br>
><br>
><br>
><br>
> Disclaimer: These comments are the author's own<br>
><br>
> On 8/15/08, *Patrick Mburu* <<a href="mailto:patrick.mburu@gmail.com" target="_blank">patrick.mburu@gmail.com</a><br>
</div><div><div></div><div>> <mailto:<a href="mailto:patrick.mburu@gmail.com" target="_blank">patrick.mburu@gmail.com</a>>> wrote:<br>
><br>
>     Good afternoon ladies and gents,<br>
><br>
>     Information security... one query i had been asking myself for<br>
>     years.. is how can we be sure we take the necessary measures to<br>
>     ensure "my" information is safe...however this has always<br>
>     fallen on the higher side... especially now in a strange world of<br>
>     buying all types and goods and services from as far as Brazil and<br>
>     know it will be delivered right to my door.  One element remains<br>
>     is *how safe* is my or any of your information and details in<br>
>     the virtual world...and what is being done to protect it once its<br>
>     there... Just looking back a couple moth ago, we saw with the<br>
>     safcom IPO when all (or maybe just me..) there was a loop hole to<br>
>     see what person had on a portfolio... ofcourse this could be<br>
>     downplayed.. but just for example...<br>
><br>
>     Information is only too powerful a resource that we all in<br>
>     different capacities hold dear...once in the hand of others we may<br>
>     feel violated / vulnerable... similar as being burgled in a<br>
>     way...someone being able to walk right through my front door and<br>
>     check on my personal files.. take what they need and do what they<br>
>     will... so information security surely needs to be tackled and or<br>
>     awareness to consumers and businesses;<br>
><br>
>     I think one area for review is this area of authentication of<br>
>     actual users and at the varios portals that are currently popping<br>
>     up in all avenues... as Mich and other colleagues have already<br>
>     indicated... u never know what site u may be logging onto and<br>
>     giving your access codes to the online mwizi...<br>
><br>
>     With that said e-commerce is here to be embraced... and most<br>
>     definitely for development...using whatever technologies or<br>
>     combination there are on the market to promote this...but with<br>
>     customer / consumer information at risk... i think the one main<br>
>     focus point is on the ample meausre's needed to ensure security of<br>
>     customer information...<br>
><br>
>     Given the ever growing rate in internet and or e-fraud instances<br>
>     currently experienced in Europe, US, etc.., one of the main<br>
>     reported cases of internet fraud is through identity fraud... i<br>
>     think as we embark on this new trend of business and convenience..<br>
>     we could assist in eductating the community locally...regionally..<br>
>     on the potential threats... and thereof....<br>
><br>
>     Ok prior to proposing a possible solution through this.. and<br>
>     respecting this as a discussion fora... i will first seek<br>
>     permission to :-)<br>
><br>
>     Just FYI: heres some information / statistics on cyber crime:<br>
>     <a href="http://www.tamingthebeast.net/blog/ecommerce/internet-fraud-statistics-0207.htm" target="_blank">http://www.tamingthebeast.net/blog/ecommerce/internet-fraud-statistics-0207.htm</a><br>
>     <a href="http://securosis.com/2008/06/09/new-identity-theft-stats/" target="_blank">http://securosis.com/2008/06/09/new-identity-theft-stats/</a><br>
><br>
>     Kind regards,<br>
><br>
>     Patrick Mburu<br>
>     Director - IT<br>
</div></div>>     <a href="http://www.ats-africa.com" target="_blank">www.ats-africa.com</a> <<a href="http://www.ats-africa.com/" target="_blank">http://www.ats-africa.com/</a>><br>
<div>>     /"Prevention is better than cure..."/<br>
><br>
><br>
>     2008/8/15 Judy Okite <<a href="mailto:judyokite@gmail.com" target="_blank">judyokite@gmail.com</a><br>
</div>>     <mailto:<a href="mailto:judyokite@gmail.com" target="_blank">judyokite@gmail.com</a>>><br>
<div>><br>
>         Michuki,<br>
><br>
>         I do agree with you,very few onliners, think about<br>
>         security,when they are online. examples:<br>
><br>
>         1. How many people,do actually read the End User License<br>
>         Agreement on the websites,especially,when installing<br>
>         softwares? the link below should make a good read.<br>
><br>
>         <a href="http://www.pcpitstop.com/spycheck/eula.asp" target="_blank">http://www.pcpitstop.com/spycheck/eula.asp</a><br>
><br>
>         2. Should there be or is there a policy,when  it comes to<br>
>         changing a domain name?<br>
><br>
>         When one types; <a href="http://www.nationmedia.com" target="_blank">www.nationmedia.com</a><br>
</div>>         <<a href="http://www.nationmedia.com/" target="_blank">http://www.nationmedia.com/</a>> you are redirected to<br>
<div>>         www.nationmedia.co.ke....I check this website everyday....one<br>
>         day it was so slow loading...then...walaa...its .co.ke....if<br>
>         we dont take the time(maybe I missed it) to let our users know<br>
>         of the changes....then, what will happen when when Kenya gets<br>
>         into serious E-commerce? I believe we need to start now,to<br>
>         build trust online,it may seem like a small thing,but it will<br>
>         go a long way.<br>
><br>
>         e.g what is the difference between <a href="http://www.safaricom.com" target="_blank">www.safaricom.com</a><br>
</div>>         <<a href="http://www.safaricom.com/" target="_blank">http://www.safaricom.com/</a>> and <a href="http://www.safaricom.co.ke" target="_blank">www.safaricom.co.ke</a><br>
>         <<a href="http://www.safaricom.co.ke/" target="_blank">http://www.safaricom.co.ke/</a>>?<br>
<div>><br>
><br>
>         I)     The Jurisdiction and Arbitration of eCriminals e.g. How<br>
>         would one resolve a case where a Kenyan ISP is hosting an<br>
>         eCommerce site that sells content that is declared illegal in<br>
>         Germany (e.g Hitler's paraphanallia).  Can/Should the Germans<br>
>         shut down the Kenyan business site?<br>
><br>
>         Well,I think the Yahoo and France on the Nazi case was a great<br>
>         eye opener in this regard, but what does that mean.......if<br>
>         the Germany decides to filter ccTLD(.KE)...then all Kenyan<br>
>         businesses loose.....not a very wise option! the ISP's will<br>
>         have to be responsible for the contents they display??.<br>
><br>
>         Kind Regards,<br>
><br>
><br>
><br>
><br>
>         On Thu, Aug 14, 2008 at 8:05 AM, John Walubengo<br>
</div><div><div></div><div>>         <<a href="mailto:jwalu@yahoo.com" target="_blank">jwalu@yahoo.com</a> <mailto:<a href="mailto:jwalu@yahoo.com" target="_blank">jwalu@yahoo.com</a>>> wrote:<br>
><br>
><br>
>             Morning all,<br>
><br>
>             Looks like very little response on yesterday's<br>
>             topic...where's Waudo formerly WGIG member?  Nway, today's<br>
>             IG theme is the one with the most consensus across all<br>
>             stakeholders.  The fact that the internet is becoming a<br>
>             place to place to work, live, pray or play is widely<br>
>             acknowledged and hence the consensus on the need to<br>
>             protect it.<br>
><br>
>             The global and borderless nature of the Internet means<br>
>             that a secure internet needs a concerted global effort as<br>
>             earlier mentioned by Brian.  A very secure US-territoial<br>
>             Internet is of no use if for example the<br>
>             Africa-territorial Internet is insecure since phising<br>
>             attacks, viruses, spam, eFrauds and other destabilizing<br>
>             conditions can be launched from there. Spam for example is<br>
>             known to constitute over 60% of email traffic on the<br>
>             Internet, which is a fairly significant chunk of Internet<br>
>             Bandwidth and Server Processing power going to waste.<br>
><br>
>             The main internet security debate that cross-cuts into<br>
>             legal/social baskets often centers around:<br>
>             I)      How the Internet Protocol (IP) could be improved<br>
>             so as to trace-back the origin of the Spammers,<br>
>             eFraudsters, and other criminals.  This may demand<br>
>             implementing IP tools that require all internet services<br>
>             (email, dns, web, etc) to be digitally signed - a feature<br>
>             that would come with some overheads (Mich could again<br>
>             assist here on which overheads these could be)<br>
>             II)     The Jurisdiction and Arbitration of eCriminals<br>
>             e.g. How would one resolve a case where a Kenyan ISP is<br>
>             hosting an eCommerce site that sells content that is<br>
>             declared illegal in Germany (e.g Hitler's paraphanallia).<br>
>              Can/Should the Germans shut down the Kenyan business site?<br>
>             III)    The delicate balance between pursing security and<br>
>             respecting citizen rights. To what extent should<br>
>             governments go into private emails, phone-logs, etc, in<br>
>             order to safeguard national security? Or what should be<br>
>             the mandatory procedures required of Businesses to<br>
>             safeguard sensitive electronic data of citizens?<br>
><br>
>             Plse feel free to add, clarify, object or modify the<br>
>             above.  More importantly think of what would be an<br>
>             E.African position on the issues.<br>
><br>
>             As usual, 1day on this theme.<br>
><br>
>             walu.<br>
><br>
><br>
><br>
><br>
><br>
>             _______________________________________________<br>
>             kictanet mailing list<br>
>             <a href="mailto:kictanet@lists.kictanet.or.ke" target="_blank">kictanet@lists.kictanet.or.ke</a><br>
</div></div>>             <mailto:<a href="mailto:kictanet@lists.kictanet.or.ke" target="_blank">kictanet@lists.kictanet.or.ke</a>><br>
<div>>             <a href="http://lists.kictanet.or.ke/mailman/listinfo/kictanet" target="_blank">http://lists.kictanet.or.ke/mailman/listinfo/kictanet</a><br>
><br>
><br>
>             This message was sent to: <a href="mailto:judyokite@gmail.com" target="_blank">judyokite@gmail.com</a><br>
</div>>             <mailto:<a href="mailto:judyokite@gmail.com" target="_blank">judyokite@gmail.com</a>><br>
<div>>             Unsubscribe or change your options at<br>
>             <a href="http://lists.kictanet.or.ke/mailman/options/kictanet/judyokite%40gmail.com" target="_blank">http://lists.kictanet.or.ke/mailman/options/kictanet/judyokite%40gmail.com</a><br>
><br>
><br>
><br>
><br>
>         --<br>
>         "Do not go where the path may lead, go instead where there is<br>
>         no path and leave a trail."<br>
>         ~ Ralph Waldo Emerson<br>
><br>
><br>
>         _______________________________________________<br>
>         kictanet mailing list<br>
>         <a href="mailto:kictanet@lists.kictanet.or.ke" target="_blank">kictanet@lists.kictanet.or.ke</a><br>
</div>>         <mailto:<a href="mailto:kictanet@lists.kictanet.or.ke" target="_blank">kictanet@lists.kictanet.or.ke</a>><br>
<div>>         <a href="http://lists.kictanet.or.ke/mailman/listinfo/kictanet" target="_blank">http://lists.kictanet.or.ke/mailman/listinfo/kictanet</a><br>
><br>
>         This message was sent to: <a href="mailto:patrick.mburu@gmail.com" target="_blank">patrick.mburu@gmail.com</a><br>
</div>>         <mailto:<a href="mailto:patrick.mburu@gmail.com" target="_blank">patrick.mburu@gmail.com</a>><br>
<div>>         Unsubscribe or change your options at<br>
>         <a href="http://lists.kictanet.or.ke/mailman/options/kictanet/patrick.mburu%40gmail.com" target="_blank">http://lists.kictanet.or.ke/mailman/options/kictanet/patrick.mburu%40gmail.com</a><br>
><br>
><br>
><br>
><br>
>     _______________________________________________<br>
>     kictanet mailing list<br>
</div>>     <a href="mailto:kictanet@lists.kictanet.or.ke" target="_blank">kictanet@lists.kictanet.or.ke</a> <mailto:<a href="mailto:kictanet@lists.kictanet.or.ke" target="_blank">kictanet@lists.kictanet.or.ke</a>><br>


<div>>     <a href="http://lists.kictanet.or.ke/mailman/listinfo/kictanet" target="_blank">http://lists.kictanet.or.ke/mailman/listinfo/kictanet</a><br>
><br>
>     This message was sent to: <a href="mailto:mwende.njiraini@gmail.com" target="_blank">mwende.njiraini@gmail.com</a><br>
</div>>     <mailto:<a href="mailto:mwende.njiraini@gmail.com" target="_blank">mwende.njiraini@gmail.com</a>><br>
<div>>     Unsubscribe or change your options at<br>
>     <a href="http://lists.kictanet.or.ke/mailman/options/kictanet/mwende.njiraini%40gmail.com" target="_blank">http://lists.kictanet.or.ke/mailman/options/kictanet/mwende.njiraini%40gmail.com</a><br>
><br>
><br>
</div>> ------------------------------------------------------------------------<br>
<div>><br>
> _______________________________________________<br>
> kictanet mailing list<br>
> <a href="mailto:kictanet@lists.kictanet.or.ke" target="_blank">kictanet@lists.kictanet.or.ke</a><br>
> <a href="http://lists.kictanet.or.ke/mailman/listinfo/kictanet" target="_blank">http://lists.kictanet.or.ke/mailman/listinfo/kictanet</a><br>
><br>
</div>> This message was sent to: <a href="mailto:alice@apc.org" target="_blank">alice@apc.org</a><br>
> Unsubscribe or change your options at <a href="http://lists.kictanet.or.ke/mailman/options/kictanet/alice%40apc.org" target="_blank">http://lists.kictanet.or.ke/mailman/options/kictanet/alice%40apc.org</a><br>
<div><div></div><div>><br>
<br>
<br>
<br>
_______________________________________________<br>
kictanet mailing list<br>
<a href="mailto:kictanet@lists.kictanet.or.ke" target="_blank">kictanet@lists.kictanet.or.ke</a><br>
<a href="http://lists.kictanet.or.ke/mailman/listinfo/kictanet" target="_blank">http://lists.kictanet.or.ke/mailman/listinfo/kictanet</a><br>
<br>
This message was sent to: <a href="mailto:judyokite@gmail.com" target="_blank">judyokite@gmail.com</a><br>
Unsubscribe or change your options at <a href="http://lists.kictanet.or.ke/mailman/options/kictanet/judyokite%40gmail.com" target="_blank">http://lists.kictanet.or.ke/mailman/options/kictanet/judyokite%40gmail.com</a><br>



</div></div></blockquote></div><br><br clear="all"><br>-- <br>"Do not go where the path may lead, go instead where there is no path and leave a trail."<br>~ Ralph Waldo Emerson<br>
</div>