บ้าน Securitywatch Rsa: ข่าวดีเรื่องความปลอดภัยคืออะไร?

Rsa: ข่าวดีเรื่องความปลอดภัยคืออะไร?

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (กันยายน 2024)

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (กันยายน 2024)
Anonim

การรักษาความปลอดภัยแบบดิจิตอลมักใช้เพื่อการสนทนาที่น่ากลัวและ RSA ก็ไม่มีข้อยกเว้นในปีนี้ อย่างไรก็ตามผู้เชี่ยวชาญด้านความปลอดภัยหลายคนที่ฉันได้พูดคุยด้วยได้เห็นด้วยกับข่าวดีชิ้นหนึ่ง: คนดีกำลังทำงานร่วมกันอย่างที่ไม่เคยมีมาก่อน

"การทำงานร่วมกัน" เป็นคำที่วิเศษสุดบนริมฝีปากของทุกคนซึ่งมักอ้างถึงคำสั่งผู้บริหารล่าสุดของประธานาธิบดีโอบามาซึ่งได้รับคำสั่งให้สร้างกรอบความร่วมมือระดับโลกเพื่อความปลอดภัยทางไซเบอร์ “ ถึงเวลาแล้วที่ภาครัฐและเอกชนจะต้องส่องแสง” พล.ท. แฮร์รี่ราเดจผู้เกษียณอายุราชการซึ่งทำงานด้านความมั่นคงทางไซเบอร์ในระดับสูงสุดกล่าว

"บริษัท เอกชนมีความคิดที่ดีที่สุด" Raduege กล่าวต่อ "อุตสาหกรรมจำนวนมากได้ทำงานมาเป็นเวลานานเราเป็นหนี้ให้รัฐบาลเพื่อให้พวกเขามีแนวปฏิบัติที่ดีที่สุด" เขาชี้ให้เห็นว่าแนวปฏิบัติที่ดีที่สุดหลายประการของอุตสาหกรรมเอกชนไม่เป็นที่รู้จักในระดับรัฐบาล

เราต้องการการสื่อสารระดับโลก

ความรู้สึกเดียวกันของการทำงานร่วมกันสะท้อนในด้านการป้องกันไวรัสของบ้าน Derek Manky นักยุทธศาสตร์ด้านความปลอดภัยระดับโลกของ Fortinet กล่าวว่า บริษัท ของเขาได้ปลอมแปลงความร่วมมือกับหน่วยงานบังคับใช้กฎหมายอาชญากรรมทางไซเบอร์เพื่อแบ่งปันข้อมูลเกี่ยวกับภัยคุกคามทางไซเบอร์

ฮาร์วีย์กล่าวว่าความพยายามเหล่านี้ครอบคลุมหลายประเทศ แต่เน้นว่าสหรัฐไม่จำเป็นต้องอยู่เบื้องหลังการแบ่งปันข้อมูล อย่างไรก็ตามเขายอมรับว่าการแบ่งปันข้อมูลยังคงเป็นปัญหาและ "สิ่งที่ไม่มีใครแก้ได้ในระดับสากล"

“ เราต้องการแนวทางแบบ UN” Manky กล่าว แต่เสริมว่าโครงการที่ยิ่งใหญ่เช่นนี้จะไม่น่าจะเกิดขึ้นได้เร็ว ๆ นี้ "อาจเป็นไปได้โดยการลบการรักษาความลับและใช้ข้อมูลรวมเท่านั้น" เขากล่าว

รัฐบาลสามารถมีบทบาทได้

ในขณะที่การแบ่งปันข้อมูลเป็นกุญแจสำคัญในการต่อสู้กับภัยคุกคามทางไซเบอร์ในบางครั้งปัญหาเรื่องการรักษาความลับก็เป็นอุปสรรคต่ออุตสาหกรรม เมื่อฉันได้พูดคุยกับ Chester Wisniewski ที่ปรึกษาด้านความปลอดภัยอาวุโสของ Sophos เขาพูดถึงสถานการณ์ที่ NDA จำกัด ขีดความสามารถของ บริษัท ในการปกป้องลูกค้าของพวกเขา เขาอธิบายว่าการดูลูกค้าหลังจากลูกค้า "ตกต่ำเหมือนโดมิโน" ถูกโจมตีจากผู้โจมตีรายเดียวกันและ Sophos มีข้อผูกมัดทางกฎหมายที่จะไม่บอกเป้าหมายที่มีศักยภาพอื่น

เขาแนะนำว่าถ้าข้อมูลการคุกคามถูกเปิดเผยอย่างเหมาะสมกรมความมั่นคงแห่งมาตุภูมิจะทำหน้าที่เป็นสื่อกลางในการแบ่งปันข้อมูลนั้น “ ไม่มีใครต้องการเปิดเผยข้อมูลส่วนตัวเพื่อให้ผู้คนปลอดภัยมากขึ้น” เขากล่าว

แม้จะมีความผิดหวังเหล่านี้ Wisniewski กล่าวว่า บริษัท รักษาความปลอดภัยกำลังสื่อสารกันได้ดีกว่าทุกวันนี้ “ ทุกคนร่วมมือกันมากขึ้นกว่าเดิม” เขากล่าว ยืนอยู่บนชั้นลอยที่มองเห็นผู้ค้าหลายร้อยคนในการประชุม RSA ในปีนี้เขาพูดต่อว่า "คนพวกนี้พวกเราทุกคนทำงานด้วยกันพวกเราทุกคนคุยกัน" หวังว่าคนดีที่ทำงานร่วมกันสามารถรักษาคนเลวไว้ได้

อย่าลืมติดตามข่าวล่าสุดของเราจาก RSA!

Rsa: ข่าวดีเรื่องความปลอดภัยคืออะไร?