Componente

Cybersecurity: utilizatorii și alte grupuri trebuie să colaboreze

Cybersecurity: 2019 vs. 2020 – What it Looks Like and What Has Changed | CompTIA

Cybersecurity: 2019 vs. 2020 – What it Looks Like and What Has Changed | CompTIA
Anonim

Internetul este vulnerabil la mai multe niveluri și fiecare dintre aceste grupuri joacă un rol în protejarea a declarat Steve DelBianco, director executiv al NetChoice, un grup de comerț electronic.

NetChoice, într-un raport publicat joi, și-a concentrat o mare atenție asupra comportamentului utilizatorilor, spunând că utilizatorii de internet trebuie să fie mai bine educați despre tipurile de atacuri sociale. Săptămâna trecută, Comisia Federală pentru Comerț din SUA a emis un avertisment cu privire la noile escrocherii prin e-mail de tip phishing care identifică expeditorul ca bancă sau creditor ipotecar care a preluat contul destinatarului de e-mail. E-mailurile solicită destinatarilor să facă clic pe un link pentru a confirma informațiile personale, dar link-ul le duce la un site care recoltează informații personale, nu la o instituție financiară reală.

Acest atac poate părea credibil, având în vedere numărul de bănci și creditele ipotecare în Statele Unite chiar acum, a spus DelBianco. "Băieții răi sunt inteligenți și devin mai buni", a spus el în timpul unui eveniment informatic în Washington, DC

Raportul lui NetChoice, "Înghețarea stivei de securitate", a descris potențialele vulnerabilități îndreptate spre comportamentul utilizatorilor și DNS System Name), două straturi ale așa-numitei stack-uri de Internet identificate de grup. Ar fi "fenomenal scump" să pună în aplicare securitate proactivă, bazată pe tehnologie, la fiecare nivel al stivei, care include și sisteme de operare, software și servicii interne de rețea

"Responsabilitatea pentru securitatea informatică trăiește la toate nivelurile stivei de securitate, nu într-un singur strat ", a declarat raportul, co-autor al DelBianco. "Pur și simplu, nu există nici un glonț de argint".

Raportul solicită furnizorilor de tehnologie să implementeze programe de securitate cu mai multe fațete, inclusiv educația utilizatorilor, precum și upgrade-uri de software și echipamente care vizează securitatea. Agențiile guvernamentale pot testa noile tehnologii și se pot asigura că întreprinderile utilizează garanții adecvate, se arată în raport. Guvernul trebuie, de asemenea, să mențină standarde înalte pentru furnizorii săi de tehnologie, a adăugat raportul.

Ken Silva, vicepreședinte și director tehnologic la.com și operatorul de registru.net VeriSign, a fost de acord cu raportul NetChoice. utilizatorii individuali de computer să fie vigilenți în privința securității informatice. Utilizatorii individuali sunt deseori țintă și, adesea, cauza multor probleme de securitate cibernetică, a spus el.

"Oricine dorește banii tăi, va găsi modalități foarte creative de ao obține, legitim sau nu", a spus el. "Majoritatea vulnerabilităților de securitate se află între tastatură și spatele scaunului."

Statele Unite ar putea face progrese semnificative în combaterea criminalității informatice, dacă utilizatorii de Internet ar fi mai precaut de phishing și alte escrocherii, dacă persoanele fizice și întreprinderile vor schimba parolele statice și dacă laptopurile au inclus mai multe straturi de protecție împotriva furtului de date atunci când au fost pierdute și furate, a spus Silva.

Totuși, nu este întotdeauna ușor să vezi criminalii cibernetici la locul de muncă, a adăugat Silva. La începutul acestui deceniu a fost destul de ușor să afli dacă un computer a fost compromis cu spyware sau virus, deoarece malware-ul a provocat probleme ușor de văzut, a spus el. Dar acum, mulți oameni nu știu că computerele lor au fost compromise și sunt scurgeri de date personale sau sunt folosite într-un botnet pentru a trimite spam sau a ataca alte computere, a spus el. "Mai multe lucruri sunt exploatate de oameni mai inteligenți și ei "Raciul este in liniste", a spus Silva.

Educatia consumatorilor despre cyberthreats trebuie sa piarda jargonul si sa simplifice mesajul, a adaugat Michael Kaiser, director executiv al National Cyber ​​Security Alliance (NCSA), un grup comercial axat pe securitatea informatica. Utilizatorii de internet, atunci când scriu în "www", trebuie să se gândească la "cine, ce și de ce", a spus el.

Utilizatorii de internet ar trebui să se întrebe cine doresc informațiile pe care le cere să le furnizeze, ce informații cer și de ce o cer, a spus Kaiser. Dacă utilizatorii de Internet încetinesc și pun întrebări, pot fi mai puțin susceptibili de phishing și alte escrocherii, a spus el. "La NCSA, credem cu adevărat că comportamentul utilizatorilor contează", a spus el. "Trebuie să acorde atenție atunci când folosesc Internetul."