Komponente

Koja je najgora korporacijska sigurnosna prijetnja?

General Agreement on Tariffs and Trade (GATT) and North American Free Trade Agreement (NAFTA)

General Agreement on Tariffs and Trade (GATT) and North American Free Trade Agreement (NAFTA)

Sadržaj:

Anonim

Na konferenciji o sigurnosnoj standardnoj konferenciji održanoj prošlog tjedna u Chicagu, rukovoditelji industrije i stručnjaci stupili su na pozornicu kako bi razmotrili trenutni krajolik prijetnji. Desetljećima stara zabrinutost zbog vanjskih prijetnji kao što su zlonamjerni softver koji je zarazio mrežu ili uljeze koji su uzrokovali kršenje podataka bili su još uvijek vruće teme, a pridružile su se i novije zabrinutosti zbog prijetnji unutarnje strane.

Prema Scott Charney, korporativnom potpredsjedniku Microsoftove pouzdane računalne inicijative, različite vrste prijetnji utječu na različite vrste tvrtki.

[Daljnje čitanje: Najbolji NAS kutije za streaming medija i backup]

"Sigurno postoji mnogo velikih tvrtki i vladinih agencija koje su jako zabrinute zbog eskalacije nacije - aktivno djelovanje u cyberspaceu - reče Charney. "Prijetnje povezane s financijskim zločinima i krađe identiteta, za mnoge tvrtke, nisu samo prijetnja nego usklađenost: pazeći da ste u skladu … i kako to dokazati."

Propuštanje podataka Usprkos nedavni rezultati ankete objavljenih na konferenciji, navodeći da izvana još uvijek predstavljaju više sigurnosnih događaja u organizaciji od onih koji su upoznati, značajna je pozornost bila posvećena pitanju propuštanja podataka.

Definiran kao inženjer, bilo slučajno ili s namjerom, slanje osjetljivih podataka - intelektualno vlasništvo, poslovne tajne, osobne podatke zaposlenika ili kupaca - izvan mreža tvrtke, propuštanje podataka je takva vruća tema koja je stvorila znatno tržište tvrtki koje propuštaju podatke.

Tijekom konferencija, Nick Selby, viši analitičar i direktor poslovne sigurnosne prakse tvrtke 451 Group, izgledao je kako bi osvijetlilo istinsku učinkovitost tih proizvoda.

Selby je rekla javnosti da, iako je curenje anti-podataka (ADL) ols - koji se nazivaju i gubitak podataka ili sprečavanje gubitka podataka - učinkoviti su u hvatanju slučajne izloženosti osjetljivih informacija tvrtke, ništa ne može uistinu zaštititi organizaciju koju ciljaju nadareni inženjer.

"Moj savjet kupcima je da prestanem govoriti ako ne možete, popravit ćete problem s propuštanjem podataka. usredotočiti se na izbjegavanje pogrešaka i usklađenost ", rekao je, dodavši da je 98% istjecanih podataka rezultat" gluposti ili nesreće ". Dok ADL alati mogu pokupiti te propuste, oni nemaju" šanse … sa stručnim stručnjacima koji imaju razlog da nešto poduzme. "

Ne Suffer Fools

Taj gluplji faktor rezonirao je sudionicima na emisiji.

" Nedužne, glupe pogreške krajnjih korisnika; ljudi koji ne žele prouzročiti štetu, ali jesu, "bio je br. 1 sigurnosna briga za Mary Smith, analitičar informacijske sigurnosti sa bolnicom Memorial Hospital u Decaturu.

Utvrđivanje kako pratiti korisnike koji šalju izvan mreže rekao je jedan sudionik.

"Doista je teško pratiti sve naše mobilne korisnike i ono što rade", izjavio je Susan Gray, voditeljica informacijske sigurnosti u zajednici Moraine Valley Koledž u Palos Hills, Ill. "Radim za fakultet zajednice, a ne samo da imamo puno fakulteta koji se nikad ne pojavljuju na kampusu, imamo učenike koji pristupaju mreži, pa je stvarno teško pratiti ono što oni" "

Microsoft Charney spominje povezanu sigurnosnu prijetnju, a ne krađe podataka, već promjena podataka.

" U nekim krugovima [najveća prijetnja] je integritet podataka, što manje dobiva pozornost, ali postoji zabrinutost zbog ljudi koji mijenjaju podatke na kojima w "

" Jedan analitičar industrije rekao je da IT profesionalci moraju razmotriti prijetnje koje se ne moraju nužno odnositi na njihove mreže. "Mislim da je najveća prijetnja mentalitet IT sigurnosti; ideja da su rizici IT rizici i da je sigurnost vezana uz IT sigurnost, kada se gomila loše stvari mogu dogoditi kroz kršenja fizičke sigurnosti ili čak i nešto jednostavno kao i ronjenje s kontejnerima ", rekao je Steve Hunt, osnivač tvrtke za istraživanje 4A International u Skokieu "Ljudi govore o prevenciji istjecanja podataka, samo skočite u bilo koga smeća i možete srušiti cijelu tvrtku s onim što ste pronašli u kanti za recikliranje."

Videozapise ovih sudionika i drugih možete pogledati ovdje.