Уроки безпеки та ваш персональний брандмауер

  • Oct 18, 2023

Є цікава динаміка, яку я помічаю та багато обговорюю останнім часом – це люди та компанії борються з тим, як проектувати деякі аспекти свого життя та інформацію в Інтернеті, зберігаючи інші сфери секрет. Як я припустив у своїй попередній публікації, цілком можливо, що нападники з Мумбаї стежили комунікації та засоби масової інформації живуть під час їх буйства - тепер є переконливі докази, які вони використовували Ожина.

Є цікава динаміка, яку я помічаю та багато обговорюю останнім часом – це люди та компанії борються з тим, як проектувати деякі аспекти свого життя та інформацію в Інтернеті, зберігаючи інші сфери секрет.

Як я припустив у своєму попередньому дописі, цілком можливо, що нападники з Мумбаї стежили за комунікаціями та ЗМІ в прямому ефірі під час свого буйства - тепер є переконливі докази вони використовували Blackberry.

Нам доведеться значно вдосконалюватися в тому, як ми застосовуємо та використовуємо безпеку за допомогою сучасних технологій як на особистому рівні, так і в бізнесі – є дивовижна схожість.

Незалежно від того, чи розлютилася мати, що позначені тегами зображення її маленької дочки завантажуються без її дозволу чи відома на такі сайти, як Flickr і Facebook після дитячої вечірки інші учасники або жартувати в Твіттері про атаки в Мумбаї, які можуть розкрити інформацію про позицію та статус нападникам у режимі реального часу, існують деякі складні суспільні проблеми що виникають.

Ми живемо в епоху, коли потік інформації всіх типів феноменальний. Тіньові глобальні фінансові ринки показали нам, як складна безпека уможливила комунікацію, непроникну для всіх, крім небагатьох, із надзвичайно негативними та руйнівними результатами. Це негативна сторона закритої системи, яка не контролюється та не регулюється ефективно.

Зустрічним потоком у світі ІТ є запланований перехід до хмарних послуг у великих компаніях, що підриває силу силового поля навколо ІТ-царя та його персоналу в типовій компанії. Моніторинг і дотримання правил є ключовою частиною традиційних ІТ.

Вже бореться з міжмережевими екранами, через які постійно зростає кількість підключень до зовнішніх клієнтів, партнерів, співробітників і систем, «традиційні» ІТ мають ту саму проблему, що і ми всі в цю епоху: гнучка комунікація з життєздатним безпеки. Дилема Facebook для людей із кількома соціальними колами є більш доброзичливим особистим прикладом: у вас є вечірка в суботу ввечері, але ви хочете запросити лише своїх друзів, чий смак відповідає музичній темі вечір. Як створити соціальну обережність, необхідну для інтимної вечірки, і запобігти тому, щоб ваші непрохані друзі засмучувалися, побачивши фотографії вечірки у вашому профілі пізніше?

Це майже так, ніби нам потрібні рівні особистої безпеки в нашому житті – різні етапи доступності інформації. Інший приклад у Facebook: фотографії п’яних ескапад у вашому профілі не так добре поєднуються з 300 новими друзями, яких ви знайшли відтоді або з більшістю потенційних роботодавців, але ви хочете зберегти їх для своїх друзів, які були з вами того вечора і які позначили вас їх. У Facebook є налаштування безпеки, але більшість людей не знають, як ними користуватися.

Переносячи ці питання на типову компанію, ми маємо класичну проблему. На одному кінці спектру — застаріле забезпечення безпеки в системах корпоративного класу, на іншому — тимчасове використання сучасного браузера додатки на основі бізнес-підрозділів, які почали працювати за лічені хвилини за допомогою дебетової кредитної картки за допомогою «програмного забезпечення як послуги».

Жодне з них не є задовільним рішенням безпеки: одне стає все більш жорстким і негнучким, інше часто сприймається як занадто вільне і, отже, потенційно критичне для безпеки.

Завдяки неймовірній гнучкості та пов’язаності сучасного суспільства тими, хто знає, як користуватися інструментами, ми відстаємо у своєму розумінні створення належних стандартів безпеки.

Західний світ пишається концепцією відкритої демократії. Існує елемент здорового глузду в розкритті цінної інформації публічно, якої зараз, здається, бракує широкій верстві суспільства. Цікаво, чи буде «безпека» в шкільній програмі в майбутньому? Безумовно, це був би цінний урок для всіх верств суспільства.