Místo antiviru kupte zaměstnancům školení

Jiří Kocourek , 11. únor 2008 12:15 0 komentářů
Rubriky: Security

Klic
Přibližně třetina současných technik používaných v oblasti IT bezpečnosti je neúčinná. S takovým závěrem přišel Peter Tippett, autor bezpečnostního programu Norton Antivirus. Podle něj se například až moc velký důraz klade na výzkum napadnutelnosti systémů, testování a záplatování systémů. Přitom využita jsou pouhá tři procenta informací zjištěných výzkumem zranitelnosti systémů.

Podle Tippeta je příliš mnoho ochranných strategií založeno na systému obrany jednotlivých počítačů namísto toho, aby se zaměřily na bezpečnost celých komunit počítačů. Jako klasický příklad uvedl dlouhá hesla. "Když vezmete jednotlivý počítač a zadáte na něm delší a komplexnější heslo, bude ten stroj bezpečnější. Ale když se potom hacker nabourá do firemní databáze hesel společnosti s 10 000 počítači, stačí mu odhadnout pouze jediné heslo k proniknutí do sítě. V tomto případě mohou dlouhá hesla znamenat, že crackne pouze 2000 hesel namísto pěti tisíc. Ale co doopravdy získáte jejich implementováním? Jemu stačilo jediné heslo," řekl Tippett pro server Darkreading.com.

Tippett dále uvedl, že mnoho bezpečnostních profesionálů marní čas vývojem nebo nákupem systémů, které budou 100procentně účinné. Když jsou poté napadeny crackerem, specialisté takový systém zamítnou. To vědec vidí jako chybu, protože žádný systém vás neochrání dokonale.

Doporučení pro bezpečnost

Peter Tippett doporučuje firmám zaměřit své úsilí na aktivity, ze kterých by mohly plynout výsledky zvyšující bezpečnost. Poukázal na to, že například pouze osm procent společností zapnulo na svých routerech automatické odmítání příchozích spojení. A ještě méně jich stejnou funkci zapnulo pro odchozí.

Vědec dále připomněl, že by firmy měly uskutečňovat více seminářů o bezpečnosti pro své zaměstnance. Podle něj je lepší utratit 10 000 dolarů za takové semináře, které pomohou zvýšit bezpečnost firemních IT systémů o 30 %, než kupovat upgrade antivirového systému za milion dolarů, který potom zvýší bezpečnost systému o pouhá dvě procenta.

Zdroj: Antivirus Inventor: Security Departments Are Wasting Their Time


Komentáře

RSS 

Komentujeme

CCDO: další zkratka na obzoru?

Pavel Houser , 17. květen 2018 09:00
Pavel Houser

Nová náplň práce CIO a ředitelé přes zákazníky, respektive zákaznická data....

Více







RSS 

Zprávičky

Algotech a Sugar Factory se spojují

Pavel Houser , 19. květen 2018 09:00

Společnost Algotech oznámila převzetí společnosti Sugar Factory, českého dodavatele řešení pro řízen...

Více 0 komentářů

Infineon postaví za 1,6 mld. eur novou továrnu na čipy v Rakousku

ČTK , 19. květen 2018 08:00

Infineon je předním světovým producentem polovodičových řešení, v loňském fiskálním roce dosáhl trže...

Více 0 komentářů

Výrobce displejů Japan Display měl loni rekordní ztrátu

ČTK , 18. květen 2018 12:00

Dodavatel Applu doplácí na pozdní zavedení výroby OLED, v iPhone X Apple používá displeje od Samsung...

Více 0 komentářů

Starší zprávičky

Toshiba smí prodat čipovou divizi

ČTK , 18. květen 2018 09:00

Firma se snaží vzpamatovat z účetního skandálu, před 3 lety přiznala rozsáhlé nesrovnalosti v účetni...

Více 0 komentářů

Nová varianta ransomwaru SynAck je schopná obejít zabezpečení

Pavel Houser , 18. květen 2018 08:00

Technika Process Doppelgänging zahrnuje bezsouborovou injektáž kódu, která využívá zabudované funkce...

Více 0 komentářů

YouTube spouští novou hudební streamovací službu

ČTK , 17. květen 2018 10:49

Nová verze YouTube Music provázená reklamami bude nabízena zdarma....

Více 1 komentářů

ČTÚ chystá dvě důležité aukce kmitočtů, záměr schválila vláda

ČTK , 17. květen 2018 09:03

Pokud by ministerstvo vnitra nárokovalo část frekvencí a ČTÚ by nadále chtěl přilákat nového hráče, ...

Více 0 komentářů