Komponenter

Hvad er de værste kendsgerninger for virksomhedssikkerhed?

Hvad var Salomon og Olivers værste replik? | Klassen | Ultra

Hvad var Salomon og Olivers værste replik? | Klassen | Ultra

Indholdsfortegnelse:

Anonim

At definere den mest utrolige sikkerhedstrussel for virksomheder i dag er ikke let; tilsyneladende er der bare for mange at vælge imellem.

På The Security Standard-konferencen i Chicago i sidste uge tog branchefolk og eksperter scenen for at diskutere det aktuelle trussellandskab. Tiårige bekymringer om ydre trusler som malware, der inficerer et netværk eller indtrengere, der forårsager et brud på data, var stadig varme emner, der blev slået sammen med nyere bekymringer om insidertruslen.

Ifølge Scott Charney, corporate vicepræsident for Microsofts troværdige computerinitiativ, Forskellige typer af trusler påvirker forskellige typer virksomheder.

[Yderligere læsning: Bedste NAS-kasser til streaming og backup af medier]

"Der er helt sikkert mange store virksomheder og offentlige myndigheder, der er meget bekymrede over eskalering af nation -Statsaktivitet i cyberspace, "Charney sagde. "Truslerne i forbindelse med finansielle forbrydelser og identitetstyveri er for mange virksomheder ikke kun om truslen, men overholdelse: Sørg for at du overholder … og hvordan du kan bevise det."

Lækker data

På trods af Nylige undersøgelsesresultater annonceret på konferencen om, at udenforstående stadig tegner sig for flere sikkerhedshændelser hos en organisation end insidere, blev der lagt stor vægt på spørgsmålet om datalækage.

Defineret som insidere, enten ved et uheld eller med vilje, at sende følsomme data - intellektuel ejendomsret, forretningshemmeligheder, personligt identificerbare oplysninger tilhørende medarbejdere eller kunder - uden for virksomhedens netværk er datalækage et så varmt emne, at det har skabt et stort marked for anti-data lækage virksomheder. konferencen, Nick Selby, senioranalytiker og direktør for The 451-koncernens virksomhedssikkerhedspraksis, ser ud til at kaste lys over virkningen af ​​disse produkter.

Selby fortalte publikum, at mens anti-data lækage (ADL) ols - også kaldet datalækage eller datatab forebyggelse - er effektive til at fange den utilsigtede eksponering af en virksomheds følsomme oplysninger, kan intet virkelig beskytte en organisation rettet mod en talentfuld insider.

"Mit råd til leverandører er at stoppe med at sige Du skal rette [data-lækageproblemet], når du ikke kan; koncentrere sig om fejl unddragelse og overholdelse, "sagde han og tilføjede, at 98% af lækkede data er resultatet af" dumhed eller ulykke. "Mens ADL værktøjer kan afhente disse lækager, har de ingen chance … med dygtige fagfolk, der har en grund at tage noget. "

Lad være med dårer

Denne dumhedsfaktor resoneres med deltagere på showet.

" Uskyldige, dumme fejl hos slutbrugerne; folk, der ikke betyder at forårsage skade, men de er "var nr. 1-sikkerhedsproblemet for Mary Smith, informationssikkerhedsanalytiker med Decatur Memorial Hospital.

Find ud af, hvordan man sporer, hvilke brugere der sender uden for netværket - særligt fjerntliggende eller nomadiske brugere - er en stor udfordring, sagde en anden deltager.

"Det er virkelig svært at spore alle vores mobilbrugere og hvad de laver", siger Susan Gray, informationssikkerhedschef hos Moraine Valley Community College i Palos Hills, Ill. "Jeg arbejder for et community college, og ikke kun har vi en masse fakulteter, der aldrig dukker op på campus, vi har studerende, der har adgang til netværket, så det er virkelig svært at spore hvad de ' at bringe ind og tage ud. "

Microsofts Charney nævnte en relateret sikkerhedstrussel, ikke tyveri af data, men ændring af data.

" I nogle kredse [er den største trussel] dataintegritet, som bliver mindre opmærksomhed, men der er bekymringer for folk, der ændrer de data, hvorpå w er afhængig, "sagde han.

En industrianalytiker sagde, at it-sikkerhedspersonale skal overveje trusler, der ikke nødvendigvis vedrører deres netværk."

"Jeg tror, ​​at den største trussel er it-sikkerheds mentaliteten; Tanken om, at risici er it-risici og sikkerhed, drejer sig om it-sikkerhed, når mange dårlige ting kan ske ved brud på fysisk sikkerhed eller endda noget så simpelt som dumpster-dykning ", siger Steve Hunt, grundlægger af 4A International, et forskningsfirma i Skokie, Ill. "Folk taler om forebyggelse af data-lækage, bare hoppe ind i en persons dumpster, og du kan nedbryde et helt firma med det, du finder i genbrugsvognen."

En video af disse deltagere og andre kan ses her.