Componente

Care sunt cele mai grave amenințări la adresa securității corporației?

2011 HAJIE industrial Company profile

2011 HAJIE industrial Company profile

Cuprins:

Anonim

La conferința Standarde de securitate organizată săptămâna trecută la Chicago, directori și experți din industrie au luat startul pentru a discuta despre peisajul actual al amenințărilor. Problemele vechi de decenii legate de amenințările externe, cum ar fi malware-ul care infectează o rețea sau intrușii care cauzează o încălcare a datelor, erau încă subiecte fierbinți, alăturându-se și noilor preocupări legate de amenințarea cu insider.

Potrivit lui Scott Charney, vicepreședinte corporativ al inițiativei Microsoft de încredere în informatică, diferite tipuri de amenințări au impact asupra diferitelor tipuri de companii

Există cu siguranță o mulțime de companii mari și agenții guvernamentale care sunt foarte îngrijorați de escaladarea națiunii - activitate de stat în spațiul cibernetic ", a spus Charney. "Amenințările legate de crimele financiare și furtul de identitate, pentru o mulțime de companii, nu reprezintă doar amenințarea, ci conformitatea: asigurați-vă că sunteți în conformitate … și cum să-l dovediți."

Leaking Data

În ciuda rezultatele recente ale sondajului au fost anunțate la conferință, în care se afirmă că cei din afară continuă să contabilizeze mai multe evenimente de securitate la o organizație decât cei din interior, o atenție deosebită a fost acordată problemei scurgerii datelor

Definit ca fiind insideri, fie accidental, fie intenționat, - proprietăți intelectuale, secrete comerciale, informații de identificare personală aparținând angajaților sau clienților - în afara rețelei companiei, scurgerea datelor este un subiect atât de fierbinte încât a generat o piață considerabilă de companii anti-pierderi de date. Nick Selby, senior analist și director al practicii de securitate a întreprinderii The 451 Group, a încercat să explice adevărata eficacitate a acestor produse.

Selby a declarat publicului că, în timp ce scurgerile anti-date (ADL) ols - denumit și scurgeri de date sau pierderi de date - sunt eficiente în capturarea expunerii accidentale a informațiilor sensibile ale unei companii, nimic nu poate proteja cu adevărat o organizație vizată de un insider talentat.

"Sfatul meu pentru vânzători este să nu mai spunem veți remedia problema de scurgere a datelor atunci când nu puteți; să se concentreze asupra evitării greșelilor și a respectării acestora ", a adăugat el, adăugând că 98% din datele pierdute sunt rezultatul" stupidității sau accidentului ". În timp ce instrumentele ADL pot ridica aceste pierderi, nu au nici o șansă … cu profesioniști calificați care au un motiv să ia ceva. "

Nu suferi proști

Factorul de prostie a rezonat cu participanții la spectacol.

" Greselile inocente, stupide ale utilizatorilor finali; oameni care nu doresc să dăuneze, dar sunt ", a fost preocuparea de securitate nr. 1 pentru Mary Smith, analist în domeniul securității informațiilor cu Spitalul Memorial Decatur.

Descrierea modului de urmărire a ceea ce utilizatorii trimit în afara rețelei - este foarte dificil de urmarit toti utilizatorii nostri de telefonie mobila si ce fac ei ", a declarat Susan Gray, manager de securitate a informatiei la Moraine Valley Community Colegiul din Palos Hills, Ill. "Lucrez pentru un colegiu comunitar și nu numai că avem o mulțime de facultăți care nu apar niciodată în campus, avem studenți care accesează rețeaua, deci este foarte greu să urmărești ceea ce" "

Charney de la Microsoft a menționat o amenințare de securitate asociată, nu furtul datelor, ci modificarea datelor.

" În unele cercuri [cea mai mare amenințare] este integritatea datelor, care devine mai puțin atenție, dar există preocupări cu privire la faptul că oamenii modifică datele pe care le "Unul dintre analistii din industrie a spus ca profesionistii in domeniul securitatii IT trebuie sa ia in considerare amenintarile care nu se refera neaparat la retelele lor." "Cred ca cea mai mare amenintare este mentalitatea de securitate IT; ideea că riscurile sunt riscuri IT și securitatea se referă la securitatea informatică, când se pot produce multe lucruri rele prin încălcări ale securității fizice sau chiar ceva la fel de simplu ca și scufundarea cu gunoi ", a declarat Steve Hunt, fondatorul firmei 4A International,, Ill. "Oamenii vorbesc despre prevenirea scurgerilor de date, doar să sară în depozitul de gunoi al oricui și să poți distruge o întreagă companie cu ceea ce găsești în coșul de reciclare."

Un videoclip al acestor participanți și al altora poate fi vizualizat aici.