Trang Chủ Đồng hồ an ninh Rsa: những tin tức tốt trong bảo mật là gì?

Rsa: những tin tức tốt trong bảo mật là gì?

Video: THUẬT TOÁN RSA - THE RSA ALGORITHM (Tháng Chín 2024)

Video: THUẬT TOÁN RSA - THE RSA ALGORITHM (Tháng Chín 2024)
Anonim

Bảo mật kỹ thuật số thường tạo nên cuộc trò chuyện nghiệt ngã và RSA cũng không ngoại lệ trong năm nay. Tuy nhiên, nhiều chuyên gia bảo mật mà tôi đã nói chuyện đã đồng ý về một tin tốt: những người tốt đang làm việc cùng nhau hơn bao giờ hết.

"Hợp tác" là từ kỳ diệu trên môi của mọi người, đôi khi đề cập đến mệnh lệnh hành pháp gần đây của Tổng thống Obama, bắt buộc phải tạo ra khuôn khổ quốc gia cho an ninh mạng. "Đã đến lúc hợp tác công cộng và tư nhân tỏa sáng", Trung tướng Harry Raduege đã nghỉ hưu, người đã làm việc trong ngành an ninh mạng ở cấp cao nhất cho biết.

"Các công ty tư nhân có những ý tưởng tốt nhất, " Raduege tiếp tục. "Rất nhiều ngành công nghiệp đã hoạt động trong một thời gian dài. Chúng tôi nợ chính phủ để cung cấp cho họ các thông lệ tốt nhất." Ông tiếp tục chỉ ra rằng nhiều thực tiễn tốt nhất của ngành công nghiệp tư nhân hầu như không được biết đến ở cấp chính phủ.

Chúng ta cần truyền thông toàn cầu

Ý thức hợp tác tương tự đã được lặp lại ở phía chống vi-rút của ngôi nhà. Derek Manky, Chiến lược gia an ninh toàn cầu tại Fortinet nói rằng công ty của ông đã thúc đẩy quan hệ đối tác với cơ quan thực thi pháp luật tội phạm mạng để chia sẻ thông tin về các mối đe dọa trên mạng.

Harvey nói rằng những nỗ lực này trải rộng trên một số quốc gia, nhưng nhấn mạnh rằng Hoa Kỳ không nhất thiết phải đứng sau đường cong chia sẻ thông tin. Tuy nhiên, ông thừa nhận rằng việc chia sẻ thông tin vẫn còn là một vấn đề và, "một điều chưa ai giải quyết được trên toàn cầu"

"Chúng tôi cần một cách tiếp cận theo phong cách của Liên Hợp Quốc, " Manky nói, nhưng nói thêm rằng một kế hoạch lớn như vậy sẽ không thể xảy ra bất cứ lúc nào sớm. "Có thể có thể bằng cách loại bỏ tính bảo mật và chỉ sử dụng dữ liệu tổng hợp", ông nói.

Chính phủ có thể đóng một vai trò

Mặc dù chia sẻ thông tin là chìa khóa để chống lại các mối đe dọa trên mạng, các vấn đề về bảo mật đôi khi kìm hãm ngành công nghiệp. Khi tôi nói chuyện với Cố vấn an ninh cấp cao Chester Wisniewski của Sophos, ông đã đề cập đến các tình huống trong đó NDA giới hạn khả năng bảo vệ khách hàng của công ty ông. Ông mô tả việc theo dõi khách hàng sau khi khách hàng "rơi xuống như quân domino", bị tấn công bởi cùng một kẻ tấn công và Sophos có nghĩa vụ pháp lý không được nói với các mục tiêu tiềm năng khác.

Ông đề nghị rằng nếu dữ liệu về mối đe dọa được ẩn danh chính xác, Bộ An ninh Nội địa có thể đóng vai trò là một ống dẫn để chia sẻ thông tin đó. "Không có thông tin cá nhân nào cần được chia sẻ để giúp mọi người an toàn hơn", ông nói.

Bất chấp những thất vọng này, Wisniewski nói rằng các công ty bảo mật đang giao tiếp tốt hơn bao giờ hết. "Mọi người hợp tác hơn bao giờ hết", ông nói. Đứng trên gác lửng nhìn hàng trăm nhà cung cấp tại hội nghị RSA năm nay, anh nói tiếp, "tất cả những người này, chúng tôi đều làm việc cùng nhau. Tất cả chúng tôi nói chuyện với nhau." Hy vọng rằng những người tốt làm việc cùng nhau có thể giữ những kẻ xấu ở lại.

Hãy chắc chắn để cập nhật với nhiều bài viết của chúng tôi từ RSA!

Rsa: những tin tức tốt trong bảo mật là gì?