Místo antiviru kupte zaměstnancům školení

Jiří Kocourek , 11. únor 2008 12:15 0 komentářů
Rubriky: Security

Klic
Přibližně třetina současných technik používaných v oblasti IT bezpečnosti je neúčinná. S takovým závěrem přišel Peter Tippett, autor bezpečnostního programu Norton Antivirus. Podle něj se například až moc velký důraz klade na výzkum napadnutelnosti systémů, testování a záplatování systémů. Přitom využita jsou pouhá tři procenta informací zjištěných výzkumem zranitelnosti systémů.

Podle Tippeta je příliš mnoho ochranných strategií založeno na systému obrany jednotlivých počítačů namísto toho, aby se zaměřily na bezpečnost celých komunit počítačů. Jako klasický příklad uvedl dlouhá hesla. "Když vezmete jednotlivý počítač a zadáte na něm delší a komplexnější heslo, bude ten stroj bezpečnější. Ale když se potom hacker nabourá do firemní databáze hesel společnosti s 10 000 počítači, stačí mu odhadnout pouze jediné heslo k proniknutí do sítě. V tomto případě mohou dlouhá hesla znamenat, že crackne pouze 2000 hesel namísto pěti tisíc. Ale co doopravdy získáte jejich implementováním? Jemu stačilo jediné heslo," řekl Tippett pro server Darkreading.com.

Tippett dále uvedl, že mnoho bezpečnostních profesionálů marní čas vývojem nebo nákupem systémů, které budou 100procentně účinné. Když jsou poté napadeny crackerem, specialisté takový systém zamítnou. To vědec vidí jako chybu, protože žádný systém vás neochrání dokonale.

Doporučení pro bezpečnost

Peter Tippett doporučuje firmám zaměřit své úsilí na aktivity, ze kterých by mohly plynout výsledky zvyšující bezpečnost. Poukázal na to, že například pouze osm procent společností zapnulo na svých routerech automatické odmítání příchozích spojení. A ještě méně jich stejnou funkci zapnulo pro odchozí.

Vědec dále připomněl, že by firmy měly uskutečňovat více seminářů o bezpečnosti pro své zaměstnance. Podle něj je lepší utratit 10 000 dolarů za takové semináře, které pomohou zvýšit bezpečnost firemních IT systémů o 30 %, než kupovat upgrade antivirového systému za milion dolarů, který potom zvýší bezpečnost systému o pouhá dvě procenta.

Zdroj: Antivirus Inventor: Security Departments Are Wasting Their Time


Komentáře

RSS 

Komentujeme

Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00
Pavel Houser

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhn...

Více






Kalendář

20. 03.

24. 03.
CeBIT 2017
25. 03. INSPO 2017
28. 04. Oracle Code 2017
RSS 

Zprávičky

110 grafických karet vytvořilo kolizi pro SHA-1 - za rok

ITBiz.cz , 25. únor 2017 19:50

Za projektem stojí Google a získal už velký mediální ohlas, i když technické podrobnosti zatím zveře...

Více 0 komentářů

Prodej chytrých telefonů v Německu loni poprvé klesl

ČTK , 25. únor 2017 14:35

Tržby poklesly i přes rostoucí průměrnou cenu smartphonu....

Více 0 komentářů

Japonská Softbank zakládá s Foxconnem společný investiční podnik

ČTK , 24. únor 2017 18:03

Japonská skupina Softbank, která investuje převážně v sektoru vyspělých technologií, a tchajwanský s...

Více 0 komentářů

Starší zprávičky

3D tisk ocelových konstrukcí

Pavel Houser , 24. únor 2017 17:37

Podařilo se "vytisknout" jeřábový hák....

Více 1 komentářů

Třetina operátora mobilní sítě Sigfox je na prodej

Pavel Houser , 24. únor 2017 17:17

Zájemci o investici v oblasti internetu věcí mohou získat až 34% podíl společnosti SimpleCell Networ...

Více 1 komentářů

Hodnota kybernetické měny bitcoin vystoupila na nový rekord

ČTK , 24. únor 2017 15:30

Hodnota kybernetické měny bitcoin se dnes zvýšila o 4,7 procenta a vystoupila na nový rekord 1218,85...

Více 0 komentářů

Apple v dubnu otevře v Kalifornii novou centrálu

ČTK , 24. únor 2017 11:30

Americká společnost Apple v dubnu otevře v kalifornském Cupertinu svou novou centrálu. Stěhování 12....

Více 0 komentářů