Säkerheten snapshot: Vi är i slutspel nu

0
119

Drönare: Säkerhet och sekretess konsekvenser för organisationer
Drönare är att drastiskt omvandla en mängd olika branscher idag, men de kan ge upphov till en rad av integritet och säkerhet risker.
Läs mer: https://zd.net/2Hd0EWu

I April, Marvel-fans äntligen fått ett slut en 11-åriga saga när “Avengers: Endgame” hade premiär på biograferna. Utan att avslöja för många spoilers, the Avengers fick i uppgift att ångra ett finger snap (ja, en snap) utförda av skurken från den tidigare filmen. Det knäppa var så betydande att det orsakade hälften av universums befolkning att försvinna. The Avengers tillbringade sedan hela filmen upptäcka ett sätt att vända denna halv-om-livet-som slutade knäppa och förebygga skurken från decimerar hela universum befolkning.

Medan du tittar på denna film, jag började fundera på vad som skulle hända om vi eliminerat allt eller ens hälften av nuvarande säkerhetsåtgärder. Vad händer om organisationer gjort några ansträngningar för att utbilda sina anställda på säkra metoder, eller om vi får både regeringen och den privata sektorn för att få fritt spelrum på personliga information till konsumenterna? Vad händer om inget görs för att förhindra nya hot som drönare eller att förbättra tillämpningen säkerhet? Även om denna tanke inte att trolla fram den sista striden sett från “Avengers: Slutspel,” i vilka karaktärerna är omgiven av eld, skriker, kulor, och utlänningar medan striderna i en krater där upstate New York en gång stod, visionen om en värld där säkerhet inte är en prioritet är en oroande. Med risk för att låta corny: Vi är i slutspel nu, och du måste kontinuerligt och aktivt hålla dina uppgifter och organisation secure eller riskerar att förlora allt.

Så, vad ska S&R proffsen gör för att undvika att någon av situationerna ovan? Forrester säkerhet och risk team har undersökt olika sätt att CISOs kan fortsätta att hålla sina organisationer säker. Nedan är några höjdpunkter:

Historiskt, medvetenheten och utbildningsinsatser har gjorts halvhjärtat och investeringar i mer avancerade lösningar har varit begränsat. CISOs kamp för att motivera en säkerhet medvetenhet och utbildning initiativ, och många anställda inte ta emot säkerhets-utbildning — oroande med tanke på att många anställda är osäkra på sina företagets säkerhetspolicy Jinan Vika och Claire O ‘ Malley forskat business case för säkerhet medvetenhet och utbildning, som visar S&R proffs hur att mäta nyttan av S&T att motivera större investeringar, som dessa initiativ kan hjälpa till att CISOs ingjuta en kultur som präglas av säkerhetsmedvetenhet bland sina anställda.Om regeringarna har oftast varit i samband med övervakning, den privata sektorn är nu också en viktig deltagare i praktiken att samla in, analysera och lagra personliga data. Det är fullt engagerade i ekonomiskt stödde spioneri. Jeff Pollard och Claire O ‘ Malley forskat undvika företagens skandalen med övervakning ekonomin, förklarar hur man kvar på den sidan av data ekonomin och undvika övervakning praxis. Även ansökan säkerhet är högsta prioritet för den globala säkerheten beslutsfattare, utvecklare inte har kompetens eller resurser att koden på ett säkert sätt. Amy DeMartine och Trevor Lyness hävdar att säkerhet proffsen behöver för att arbeta inom utvecklare begränsningar för att ge säker kodning i ny forskning om varför du ska visa, inte berätta, utvecklare att skriva säker kod. Som drönare blir vanligare i kommersiella användning, de introducerar nya företagets risker. S&R proffsen behöver både en strategi för att skydda sin organisation från drönare och att se till att deras egna drönare användning är förenlig med tillämpliga lagar och inte störa andras verksamhet. Merritt Maxim och Salvatore Schiano analyseras hur du skyddar ditt företag från drönare, och de diskuterar hur organisationer kan bli bättre på att förbereda sig för en ökad kommersiell användning av drönare. Noll Förtroende fortsätter att vara ett hett ämne. Paul McKay, Jaga Cunningham, och Enza Iannopollo skrev om Noll Förtroende antagande på den Europeiska marknaden. CISOs i Europa står inför en unik uppsättning utmaningar i genomförandet av Noll Förtroende, vilket kräver mer initial planering än vad som skulle vara nödvändigt i vissa andra regioner.

Förnya din säkerhet strategi med Noll Förtroende. Bli guide för att lära dig hur och varför det är det bästa sättet att försvara ditt företag.

Detta inlägg var skrivet av Stephanie Balaouras, vice vd, chef för forskning och utveckling, och publicerades ursprungligen här.

Säkerhet

OSS till uppgift svartlista Kinesiska övervakningskamera jätte Hikvision

Två Microsoft noll-dagar laddas upp på GitHub

Nya FAA regler för fritids-drone flygblad införa tillfälliga flygförbudszoner och ett krav på utbildning

It-jobb: Dessa färdigheter är mest efterfrågade och har den bästa lön

Relaterade Ämnen:

Säkerhet-TV

Hantering Av Data

CXO

Datacenter