Domov Bezpečnostní hodinky Rsa: Jaké jsou dobré zprávy v oblasti bezpečnosti?

Rsa: Jaké jsou dobré zprávy v oblasti bezpečnosti?

Video: Nationalism vs. globalism: the new political divide | Yuval Noah Harari (Listopad 2024)

Video: Nationalism vs. globalism: the new political divide | Yuval Noah Harari (Listopad 2024)
Anonim

Digitální zabezpečení často přispívá k ponuré konverzaci a RSA nebyla letos výjimkou. Mnoho odborníků na bezpečnost, s nimiž jsem mluvil, se však shodlo na jedné dobré zprávě: dobří kluci pracují společně jako nikdy předtím.

„Spolupráce“ byla magickým slovem na rtech každého, často se odvolávala na nedávný výkonný řád prezidenta Obamy, který nařídil vytvoření národního rámce pro kybernetickou bezpečnost. „Je čas, aby se rozzářilo partnerství veřejného a soukromého sektoru, “ řekl generál Harry Raduege v důchodu, který pracoval v kybernetické bezpečnosti na nejvyšší úrovni.

„Soukromé společnosti mají nejlepší nápady, “ pokračoval Raduege. "Mnoho průmyslových odvětví pracuje již dlouhou dobu. Dlužíme vládě, aby jim poskytla nejlepší postupy." Dále zdůraznil, že mnoho z osvědčených postupů soukromého průmyslu bylo na úrovni vlád prakticky neznámé.

Potřebujeme globální komunikaci

Stejný smysl pro spolupráci se opakoval i na antivirové straně domu. Derek Manky, globální bezpečnostní stratég ve Fortinetu, řekl, že jeho společnost navázala partnerství s vymáháním práva v oblasti kyberkriminality za účelem sdílení informací o kybernetických hrozbách.

Harvey uvedl, že tato snaha zahrnuje několik zemí, ale zdůraznila, že USA nemusí nutně zaostávat za křivkou sdílení informací. Připustil však, že sdílení informací je stále problém a „něco, co nikdo nevyřešil univerzálně“

"Potřebujeme přístup ve stylu OSN, " řekl Manky, ale dodal, že takové velké schéma bude brzy nepravděpodobné. "Mohlo by to být možné tím, že odstraníme důvěrnost a použijeme pouze agregovaná data, " řekl.

Vláda může hrát roli

Zatímco sdílení informací je klíčem k boji proti kybernetickým hrozbám, problém důvěrnosti někdy brání tomuto odvětví. Když jsem mluvil s vrchním bezpečnostním poradcem Sophos Chesterem Wisniewskim, zmínil situace, kdy NDA omezují schopnost jeho společnosti bránit své zákazníky. Popisoval, že sledoval zákazníka poté, co „padl jako domino“ a byl zasažen stejným útočníkem a Sophos je ze zákona povinen neříkat jiné možné cíle.

Navrhl, že pokud budou údaje o hrozbách řádně anonymizovány, ministerstvo vnitřní bezpečnosti by mohlo sloužit jako prostředek ke sdílení těchto informací. „Aby se lidé stali bezpečnějšími, nemusí být sdíleny soukromé informace, “ řekl.

Přes tyto frustrace Wisniewski řekl, že bezpečnostní společnosti dnes komunikují lépe než kdykoli předtím. "Všichni spolupracují více než kdy jindy, " řekl. Na mezipatře s výhledem na stovky prodejců na letošní konferenci RSA pokračoval: „Všichni tito chlapi, všichni spolupracujeme. Všichni spolu mluvíme.“ Doufejme, že dobří kluci ve spolupráci dokážou udržet špatné lidi na uzdě.

Nezapomeňte zůstat v kontaktu s více našimi příspěvky od RSA!

Rsa: Jaké jsou dobré zprávy v oblasti bezpečnosti?