Cybersecurity er brudt: Her er, hvordan vi begynde at rette det

0
144

Industrial control system netværk er under angreb
Men i mange tilfælde, de er ikke bevidst målrettet og kun ofre på grund af dårlig sikkerhed.

Cyber sikkerhed er i en frygtelig tilstand, muligvis den værste det nogensinde har været. Bogstaveligt talt ikke en dag går, uden at en anden rapport af et brud på sikkerheden eller en data-udslip eller et hack spilde virksomhedens hemmeligheder.

Der er masser af skylden til at gå rundt, selvfølgelig. Lad os starte med det åbenlyse, skurke og svindlere – fra småkriminelle til den organiserede kriminalitet, der er i stand til at presse os med ransomware eller stjæle virksomhedens data eller vores kreditkort oplysninger med phishing-angreb.

Få politiet har tid, penge og evner til at fange disse grupper eller bringe dem for retten. Så der er state-backed hackere, der kan skifte mellem spionage og cyberwarfare — og de regeringer, der enten vende det blinde øje til deres aktiviteter eller positivt opfordre dem.

Hvem har skylden? Måske tech virksomheder, som er desperate for at haste et nyt produkt på markedet til at slå deres rivaler, og tror, at skære hjørner på test-sikkerhed er en god måde at gøre det på. Og det er ikke kun start-ups; vidner den konstante strøm af de sikkerhedsrettelser, der strømmer fra alle de store tech-virksomheder, hver måned, løse problemer med software, der simpelthen ikke var sikker nok, når det blev solgt.

Hvad om virksomheden? Der er software-patches til alle de mest regelmæssigt har misbrugt software fejl, ligesom der var en rettelse af den fejl, der er tilladt WannaCry at sprede sig. Og dog har disse fejl gå unpatched, fordi virksomheder ikke ønsker at tilbringe tid og penge, om fastsættelse af de fejl og rettelse af disse systemer.

Ifølge tech forsker Canalys, virksomheder brugt $37 mia på cybersecurity til sidste år, ni procent i forhold til året før. Det kan synes som et stort tal, men på trods af den tilsyneladende høj prioritet organisationer giver til beskyttelse af data og netværk, som stadig kun tegner sig for to procent af de samlede IT-udgifter sidste år. Og det handler ikke kun om penge; virksomhedens chefer ikke har en stærk forståelse af cyber-sikkerhed, selvom de marker felterne på compliance, mens yderligere ned den organisation tech arbejdstagere, der ikke tror, at de har fået de penge eller færdigheder til at holde data sikker.

Selv om 10 eller 20 år siden, at dette måske ikke har været meget at bekymre sig om, nu vi er ved at bygge vores samfund, vores byer, vores sundhedsvæsen, transport og energi – på toppen af dette digitale infrastruktur. Der er masser af gode grunde til at gøre det, men vi er nødt til at være opmærksom på det fundament, vi bygger på, er i langt dårligere form, end vi er klar over. Den igangværende række over sikring af fremtidige 5G netværk er blot ét eksempel på de udfordringer, der kommer.

Men der er en anden gruppe, der har behov for at erkende sin del af skylden for.

For os.

Vi har været alt for villig til at lade corporate giganter indsamle og aggregere og skive og mekanisk separat vores data, og sælge det på. Der er ikke nok af os har reageret, når vores data er blevet lækket eller stjålet. Det er ikke klart, at et brud på datasikkerheden stopper os tillid til et selskab længere, hvad der ofte sker, er, at en lille andel pris dukkert, når et selskab, der indrømmer, at et brud på sikkerheden, men virkningen er sjældent langtidsholdbare. Er det fordi der er så mange overtrædelser nu, at vi simpelthen ikke kan skelne mellem dem.

Dette er for mig den måde, at vende udviklingen. Først skal vi værdi for vores egne personlige data meget mere. Vi er nødt til at forstå de tilbud, som vi gør, når vi bruger apps og tjenester af store tech. Vi er nødt til at have en bedre forståelse af, hvad det er, vi afleverer, hvad de vil gøre med vores data, og hvordan de vil beskytte det. Og ikke blot svare med et skuldertræk, når det er tabt eller stjålet eller misbrugt. Der vil sende en besked til hele resten af økosystemet; til virksomheder, som vil være nødt til at bruge flere penge på IT-sikkerhed, software-virksomheder, der er nødt til at prioritere sikkerhed i de skynder sig at markedsføre, at regeringer og andre retshåndhævende myndigheder, at der er behov for forandring.

Vi bygger vores fremtid på disse digitale netværk; lad os gøre det meget klart, at vi ønsker, og forventer dem til at være sikker.

ZDNET ER MANDAG MORGEN OPLUKKER:

Mandag Morgen Oplukker er vores åbning salvo for uge i tech. Da vi kører et globalt site, denne redaktionelle offentliggør på mandag kl 8:00 AEST i Sydney, Australien, som er 6:00 pm Eastern Time om søndagen i OS. Det er skrevet af et medlem af ZDNet ‘ s globale editorial board, som består af vores ledende redaktører på tværs af Asien, Australien, Europa, Nord-Amerika.

TIDLIGERE MANDAG MORGEN OPLUKKER:

Videospil opfylde virksomhedens teknologi, forretning: skæringspunktet udvisker mere
Windows 7 vs. Windows-10: Her kommer den store pushInterference Ting: En Sydney smart city historie
Sky kontrol med omkostningerne ved at blive en ledende spørgsmål for businessesFoldable telefoner endelig kunne skubbe kontor arbejdere væk fra PC ‘ en
Din smartphone kommer til at se en masse fremmede, næste gang aroundGood nok 5G faste trådløse bredbånd kan ændre alt
5G brug første tilfælde kommer til at være alt om erhvervslivetden Davos publikum var høj-minded tale om AI, stay tuned for handling

Relaterede Emner:

Sikkerhed-TV

Data Management

CXO

Datacentre