Místo antiviru kupte zaměstnancům školení

Jiří Kocourek , 11. únor 2008 12:15 0 komentářů
Rubriky: Security

Klic
Přibližně třetina současných technik používaných v oblasti IT bezpečnosti je neúčinná. S takovým závěrem přišel Peter Tippett, autor bezpečnostního programu Norton Antivirus. Podle něj se například až moc velký důraz klade na výzkum napadnutelnosti systémů, testování a záplatování systémů. Přitom využita jsou pouhá tři procenta informací zjištěných výzkumem zranitelnosti systémů.

Podle Tippeta je příliš mnoho ochranných strategií založeno na systému obrany jednotlivých počítačů namísto toho, aby se zaměřily na bezpečnost celých komunit počítačů. Jako klasický příklad uvedl dlouhá hesla. "Když vezmete jednotlivý počítač a zadáte na něm delší a komplexnější heslo, bude ten stroj bezpečnější. Ale když se potom hacker nabourá do firemní databáze hesel společnosti s 10 000 počítači, stačí mu odhadnout pouze jediné heslo k proniknutí do sítě. V tomto případě mohou dlouhá hesla znamenat, že crackne pouze 2000 hesel namísto pěti tisíc. Ale co doopravdy získáte jejich implementováním? Jemu stačilo jediné heslo," řekl Tippett pro server Darkreading.com.

Tippett dále uvedl, že mnoho bezpečnostních profesionálů marní čas vývojem nebo nákupem systémů, které budou 100procentně účinné. Když jsou poté napadeny crackerem, specialisté takový systém zamítnou. To vědec vidí jako chybu, protože žádný systém vás neochrání dokonale.

Doporučení pro bezpečnost

Peter Tippett doporučuje firmám zaměřit své úsilí na aktivity, ze kterých by mohly plynout výsledky zvyšující bezpečnost. Poukázal na to, že například pouze osm procent společností zapnulo na svých routerech automatické odmítání příchozích spojení. A ještě méně jich stejnou funkci zapnulo pro odchozí.

Vědec dále připomněl, že by firmy měly uskutečňovat více seminářů o bezpečnosti pro své zaměstnance. Podle něj je lepší utratit 10 000 dolarů za takové semináře, které pomohou zvýšit bezpečnost firemních IT systémů o 30 %, než kupovat upgrade antivirového systému za milion dolarů, který potom zvýší bezpečnost systému o pouhá dvě procenta.

Zdroj: Antivirus Inventor: Security Departments Are Wasting Their Time


Komentáře

RSS 

Komentujeme

HTC: Měl to Google zapotřebí?

Pavel Houser , 24. říjen 2017 06:00
Pavel Houser

Ihned poté, co Google oznámil záměr koupit část HTC, se ozvaly hlasy zpochybňující smysl celé transa...

Více







Kalendář

24. 10. VeeamON Forum 2017
25. 10.

26. 10.
Profesia days 2017
26. 10. Acronis Roadshow 2017
RSS 

Zprávičky

ÚOHS začal posuzovat změnu vlastníka AutoContu

ČTK , 23. říjen 2017 11:15

V IT má Komárkova skupina rychle rostoucí byznys datových center své firmy DataSpring....

Více 0 komentářů

Google investoval do alternativní taxislužby Lyft

ČTK , 23. říjen 2017 09:00

Už v květnu podepsal Lyft dohodu o spolupráci s divizí samořídících aut Alphabetu.

...

Více 0 komentářů

Objem digitálních plateb i nadále roste

Pavel Houser , 23. říjen 2017 08:00

Nastupuje nový platební ekosystém...

Více 0 komentářů

Starší zprávičky

ČSÚ: Volební weby byly nedostupné kvůli útoku DDoS

Pavel Houser , 22. říjen 2017 17:43

Výpadky prezentačních server vznikly na straně externího dodavatele komunikačních služeb. ...

Více 0 komentářů

Úřad pro ochranu osobních údajů vyšetřuje e-shop Mall.cz kvůli úniku hesel

ČTK , 22. říjen 2017 08:00

Obchodu Mall.cz odcizili hackeři údaje až ke 750 000 starších uživatelských účtů....

Více 0 komentářů

Firma vypsala odměnu za odhalení digitálního podpisu slovenského ministra

ČTK , 21. říjen 2017 08:00

Problém se týká čipů německého výrobce Infineon Technologies, které Slovensko používá v občanských p...

Více 0 komentářů

Electro World v účetním roce zmírnil ztrátu na 92 milionů Kč

ČTK , 20. říjen 2017 12:00

Firma se soustředila na zlepšení prodejní a distribuční sítě a rozšíření sortimentu....

Více 0 komentářů