Cybersecurity è rotto: Ecco come si può iniziare a correzione

0
141

Industriale sistema di controllo reti sono sotto attacco
Ma in molti casi non sono deliberatamente mirati e solo cadere vittima a causa della scarsa sicurezza.

La sicurezza informatica è in uno stato terribile, forse la peggiore è stata mai. Letteralmente non passa giorno senza che un’altra segnalazione di una violazione della sicurezza o di una fuoriuscita di dati o un hack spargimento di segreti aziendali.

C’è un sacco di colpa per andare in giro, ovviamente. Cominciamo con le ovvie, truffatori e truffatori – da piccoli criminali della criminalità organizzata – che sono in grado di estorcere ci ransomware o rubare dati aziendali o la carta di credito con attacchi di phishing.

Poche le forze di polizia hanno il tempo, denaro e abilità per la cattura di questi gruppi o assicurarli alla giustizia. Poi ci sono stato-backed hacker che passa tra spionaggio e guerra informatica — e i governi che chiudere un occhio per le loro attività o positivamente incoraggiarli.

Chi la colpa? Forse la tech che sono alla disperata ricerca di correre sul mercato un nuovo prodotto per battere i loro rivali, e pensare che il taglio di angoli su test di sicurezza è un buon modo per farlo. E non solo per le start-up; la testimonianza del costante flusso di patch di sicurezza che scaturiscono da tutte le grandi aziende di tecnologia ogni mese, risoluzione dei problemi con il software che semplicemente non era abbastanza sicuro quando è stato venduto.

Che cosa circa l’enterprise? Ci sono le patch software per tutte le più regolarmente abusato di difetti software, proprio come c’era una patch per la falla che ha permesso WannaCry a diffondersi. E ancora questi difetti andare senza patch, in quanto le aziende non vogliono spendere tempo e denaro per riparare i difetti e le patch di tali sistemi.

Secondo tech ricercatore Canalys, le aziende hanno speso $37bn sulla sicurezza informatica l’anno scorso, fino al nove per cento un anno prima. Che potrebbe sembrare come un grande numero, ma nonostante l’apparente alta priorità organizzazioni danno per la protezione di dati e reti che ancora oggi rappresenta solo il due per cento del totale della spesa dello scorso anno. E non è solo una questione di soldi; azienda, i boss non hanno una stretta forte della cyber security, anche se si barrare le caselle di conformità, mentre più in basso l’organizzazione tech addetti penso che non hai i soldi o la capacità di mantenere i dati al sicuro.

Mentre 10 o 20 anni fa, questo potrebbe non essere stato molto di cui preoccuparsi, ora stiamo costruendo la nostra società, le nostre città, i nostri servizi per la salute, i trasporti e l’energia – in cima a questa infrastruttura digitale. Ci sono un sacco di ottimi motivi per farlo, ma abbiamo bisogno di essere consapevoli del fatto che le fondazioni stiamo costruendo sono in una situazione peggiore di quanto ci rendiamo conto. Il corso riga sulla sicurezza delle future reti 5G è solo un esempio delle sfide a venire.

Ma c’è un altro gruppo che ha bisogno di riconoscere la sua parte di colpa.

Noi.

Noi siamo stati troppo disposto a lasciare giganti aziendali la raccolta e l’aggregazione e la fetta e meccanicamente separato i nostri dati e a rivenderlo. Non abbastanza di noi hanno reagito quando i nostri dati è stato perduto o rubato. Non è chiaro che una violazione dei dati ci blocca la fiducia in una società più; ciò che spesso accade è un piccolo prezzo delle azioni tuffo quando una società ammette una violazione della sicurezza, ma l’impatto è raramente di lunga durata. È che perché ci sono così tante violazioni ora che siamo semplicemente in grado di distinguere tra di loro.

Questo per me è il modo per girare la marea. In primo luogo abbiamo bisogno di il valore dei nostri dati personali più. Abbiamo bisogno di capire le occasioni che facciamo quando usiamo le applicazioni e i servizi di big tech. Abbiamo bisogno di avere una migliore comprensione di ciò che stiamo consegnando, cosa potranno fare con i nostri dati e la loro protezione. Non basta rispondere con una scrollata di spalle in caso di smarrimento o di furto o uso improprio. Che invierà un messaggio per tutto il resto dell’ecosistema; per le imprese che dovranno spendere di più per la sicurezza informatica, il software, le aziende che hanno la necessità di privilegiare la sicurezza oltre la corsa al mercato, i governi e le forze dell’ordine che il cambiamento è necessario.

Stiamo costruendo il nostro futuro su queste reti digitali; facciamo bene in chiaro che si desidera, e si aspettano loro di essere al sicuro.

ZDNET LUNEDÌ MATTINA LETTORE:

Il lunedì Mattina Lettore è la nostra apertura, salvo per la settimana in tech. Dal momento che abbiamo un sito globale, questo editoriale, pubblica il lunedì alle 8:00 AEST a Sydney, in Australia, che è di 6:00 (Ora costa Orientale di domenica. È scritto da un membro di ZDNet globale comitato di redazione, composto da portare editori in Asia, Australia, Europa e Nord America.

IN PRECEDENZA, LA MATTINA DI LUNEDÌ LETTORE:

Video giochi di soddisfare enterprise technology, business: L’intersezione sfoca di più
Windows 7 e Windows 10: Ecco che arriva il grande pushInterference di Cose: A Sydney smart city story
Cloud controllo dei costi diventare un leader del problema per businessesFoldable telefoni potrebbe finalmente spingere i lavoratori di ufficio di distanza dal PC
Il tuo smartphone è andando a sembrare un po ‘ estraneo, la prossima volta aroundGood abbastanza 5G fissa, wireless a banda larga potrebbe cambiare tutto
5G iniziale i casi d’uso sono andando essere tutto su businessThe Davos folla aveva high-minded parlare AI, restate sintonizzati per l’azione

Argomenti Correlati:

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati