行业新闻与博客

ISC2Congress:企业将网络安全放在首位的痛苦

首席运营官安德鲁·海伊(Andrew Hay)表示,企业在网络安全方面犯的最常见错误不是一开始就实施  。



Hay 在今天在佛罗里达州奥兰多举行的(ISC)²安全大会上接受了《Infosecurity  Magazine》的独家采访时  ,Hay 说,尝试改造网络安全比开始部署网络安全要昂贵得多。



“从服务器到虚拟化,再到虚拟化再到云,安全性始终是事后的想法。人们认为,'我们必须先将其交付,然后再对其进行安全保护',却没有意识到他们正在为此付出更多的努力。他们自己没有将网络安全放在迁移过程的最前面。” Hay 说。 



这位资深的网络安全主管补充说,将网络安全付诸实践可能意味着“到您准备解决该问题时,可能已经为时已晚。” 



而且,如果 Hay 对未来几年威胁格局将如何演变的预测成为现实,那么您将希望您已采取步骤保护自己。



该行业分析师说:“我已经对勒索软件进行了大量研究,多年来,我看到了更多勒索软件模仿绑架和勒索原则的趋势。 



因此,我认为人们被劫持为人质的过程将变得更加物理化,他们将亲人被绑架并受到威胁,而不仅仅是“给我们钱来解密文件”。这将不仅限于数据恢复,而且还会更加勒索。”



Hay 表示,网络安全保险市场的增长可能会推动勒索软件演变为更重要的东西。



他说:“如果您想到了八十年代和九十年代的所有绑架和赎金保险,每个人都怎么知道公司会支付一定的金额,您就可以绑架某人,将他们扣押三天,然后赚数十万。美元,同样的事情可能发生。”



反过来,社会保证的内容可能会受到生物识别等网络安全实践的影响。



Hay 说:“我的第一份工作是在杂货店工作,部分保险计划向您显示了如果您失去一根特定的手指或拇指,并且为每个数字分配了不同的值,您将会得到多少。



“如果我们告诉每个人他们必须用两三个手指进行身份验证,那么我们是否需要比其他手指更确保这些手指的安全?” 干草想知道。 



对于个人最常见的网络安全错误,Hay 说,在家中要有一本“密码本”,任何闯入房屋的人都可以使用。



非常感谢您对亚洲注册的支持与信任!

禁止转载

需要帮助吗?联系我们的支持团队 在线客服