It-säkerhet är trasig: Här är hur vi börja fixa det

0
141

Industriella styrsystem nätverk är under attack
Men i många fall är de inte medvetet riktade och bara falla offer på grund av dålig säkerhet.

It-säkerhet är i en fruktansvärd situation, kanske den sämsta någonsin varit. Bokstavligen går inte en dag utan att en annan rapport av brott mot säkerheten eller en data spill eller en hacka spilla företagshemligheter.

Det finns massor av skulden för att gå runt, naturligtvis. Låt oss börja med det självklara, skurkar och bedragare – från småaktiga brottslingar till den organiserade brottsligheten – som kunnat pressa oss med ransomware eller stjäla data eller våra kreditkortsuppgifter med phishing-attacker.

Några polismyndigheter har tid, pengar och skicklighet att fånga dessa grupper eller föra dem till rättvisa. Då det finns statligt stöd hackare som växlar mellan spionage och cyberwarfare — och regeringar att antingen blunda för sin verksamhet eller positivt uppmuntra dem.

Vem bär skulden? Kanske tech företag som är desperata att rusa en ny produkt på marknaden för att slå sina konkurrenter, och tror att slarva på att testa säkerheten är ett bra sätt att göra det. Och det är inte bara start-ups, antingen för att bevittna den ständiga strömmen av säkerhetskorrigeringar som flödar från alla de stora tech-företag varje månad, fastställande av problem med programvara som helt enkelt inte var tillräckligt säker när den såldes.

Vad gäller för företag? Det finns patchar för alla av de mest regelbundet misshandlade programvara brister, precis som det fanns en patch för det fel som accepteras WannaCry att sprida sig. Och ännu sådana brister att gå okorrigerad för företag som inte vill spendera tid och pengar för fastställande av de brister och korrigerar dessa system.

Enligt tech forskare Canalys, företag spenderade $37bn på cybersäkerhet förra året, en ökning med nio procent jämfört med året innan. Det kan verka som en stor siffra, men trots den till synes hög prioritet organisationer ge för att skydda data och nätverk som fortfarande står för endast två procent av de totala IT-utgifter förra året. Och det handlar inte bara om pengar, företagets chefer inte har ett starkt grepp om it-säkerhet även om de kryssa för rutorna på överensstämmelse medan längre ner i organisationen tech arbetstagare tror inte att de har fått pengar eller kompetens för att hålla data säkra.

Samtidigt som 10 eller 20 år sedan kanske inte har varit mycket att oroa sig för, nu har vi byggt våra samhällen – våra städer, vår sjukvård, transport och energi – på toppen av den digitala infrastrukturen. Det finns massor av bra anledningar till att göra så, men vi måste vara medvetna om den grund som vi bygger på är i mycket sämre skick än vi inser. Den pågående debatten om säkerheten i framtida 5G-nät är bara ett exempel på de utmaningar framöver.

Men det finns en annan grupp som behöver erkänna sin del av ansvaret.

Oss.

Vi har varit alltför villig att låta företag jättar samla in och sammanställa och skiva och mekaniskt skilja våra data och sälja det vidare. Inte tillräckligt många av oss har reagerat när våra uppgifter har läckt ut eller blir stulen. Det är inte klart att ett dataintrång som hindrar oss att lita på ett företag längre; vad som ofta händer är att en liten andel av priset dopp när ett företag medger att ett brott mot säkerheten men effekten är sällan långvarig. Är att eftersom det finns så många brott som nu att vi helt enkelt inte kan skilja mellan dem.

Detta för mig är ett sätt att vända utvecklingen. Det första vi måste värdera vår egen personliga data mer. Vi behöver förstå de fynd som vi gör när vi använder appar och tjänster av stor tech. Vi måste ha en bättre förståelse för vad vi lämnar över, vad de kommer att göra med vår data och hur de kommer att skydda det. För att inte helt enkelt att svara med en axelryckning när det försvinner eller blir stulet eller missbrukas. Som kommer att skicka ett meddelande till hela resten av ekosystemet, till företag som kommer att spendera mer på IT-säkerhet till företag som har behov av att prioritera säkerhet över rusa till marknaden, till myndigheter och rättsvårdande att det behövs en förändring.

Vi håller på att bygga vår framtid på dessa digitala nät, låt oss göra det mycket klart att vi vill ha och förväntar sig, att de skulle vara säkra.

ZDNET ÄR MÅNDAG MORGON FLASKÖPPNARE:

Måndag Morgon Flasköppnare är våra öppna salvo för veckan i-tech. Eftersom vi kör en global webbplats, detta redaktion publicerar på måndag kl 8:00 CET i Sydney, Australien, som är 6:00 pm Eastern Time på söndag i USA. Den är skriven av en medlem av ZDNet globala redaktionen, som består av våra leda redaktörer över hela Asien, Australien, Europa och Nordamerika.

TIDIGARE PÅ MÅNDAG MORGON FLASKÖPPNARE:

Tv-spel för att möta företagets teknik, verksamhet: korsningen suddar mer
Windows 7 jämfört med Windows 10: Här kommer den stora pushInterference Saker: Sydney, smart city berättelse
Cloud kostnadskontroll bli en ledande fråga för businessesFoldable telefoner äntligen kunde driva office arbetstagare borta från DATORN
Din smartphone kommer att se en hel del främling nästa gång aroundGood nog 5G fast trådlöst bredband skulle kunna förändra allt
5G första användningen fall kommer att bli allt om businessThe Davos publiken hade höga sinnade prata om AI, håll ögonen öppna för de åtgärder som

Relaterade Ämnen:

Säkerhet-TV

Hantering Av Data

CXO

Datacenter