Místo antiviru kupte zaměstnancům školení

Jiří Kocourek , 11. únor 2008 12:15 0 komentářů
Rubriky: Security

Klic
Přibližně třetina současných technik používaných v oblasti IT bezpečnosti je neúčinná. S takovým závěrem přišel Peter Tippett, autor bezpečnostního programu Norton Antivirus. Podle něj se například až moc velký důraz klade na výzkum napadnutelnosti systémů, testování a záplatování systémů. Přitom využita jsou pouhá tři procenta informací zjištěných výzkumem zranitelnosti systémů.

Podle Tippeta je příliš mnoho ochranných strategií založeno na systému obrany jednotlivých počítačů namísto toho, aby se zaměřily na bezpečnost celých komunit počítačů. Jako klasický příklad uvedl dlouhá hesla. "Když vezmete jednotlivý počítač a zadáte na něm delší a komplexnější heslo, bude ten stroj bezpečnější. Ale když se potom hacker nabourá do firemní databáze hesel společnosti s 10 000 počítači, stačí mu odhadnout pouze jediné heslo k proniknutí do sítě. V tomto případě mohou dlouhá hesla znamenat, že crackne pouze 2000 hesel namísto pěti tisíc. Ale co doopravdy získáte jejich implementováním? Jemu stačilo jediné heslo," řekl Tippett pro server Darkreading.com.

Tippett dále uvedl, že mnoho bezpečnostních profesionálů marní čas vývojem nebo nákupem systémů, které budou 100procentně účinné. Když jsou poté napadeny crackerem, specialisté takový systém zamítnou. To vědec vidí jako chybu, protože žádný systém vás neochrání dokonale.

Doporučení pro bezpečnost

Peter Tippett doporučuje firmám zaměřit své úsilí na aktivity, ze kterých by mohly plynout výsledky zvyšující bezpečnost. Poukázal na to, že například pouze osm procent společností zapnulo na svých routerech automatické odmítání příchozích spojení. A ještě méně jich stejnou funkci zapnulo pro odchozí.

Vědec dále připomněl, že by firmy měly uskutečňovat více seminářů o bezpečnosti pro své zaměstnance. Podle něj je lepší utratit 10 000 dolarů za takové semináře, které pomohou zvýšit bezpečnost firemních IT systémů o 30 %, než kupovat upgrade antivirového systému za milion dolarů, který potom zvýší bezpečnost systému o pouhá dvě procenta.

Zdroj: Antivirus Inventor: Security Departments Are Wasting Their Time


Komentáře

RSS 

Komentujeme

V datových centrech už nejde o Windows?

Pavel Houser , 22. březen 2017 12:47
Pavel Houser

Trevor Pott si na The Register pokládá otázku o budoucnosti serverových Windows na platformě ARM. ...

Více






Kalendář

25. 03. INSPO 2017
31. 03. CRA IoT Hackathon
04. 04. Affiliate konference
RSS 

Zprávičky

Čínská ZTE přiznala nelegální zasílání zboží z USA do Íránu

ČTK , 25. březen 2017 09:00

Čínský výrobce telekomunikačního zařízení ZTE Corp. přiznal před soudem v Texasu vinu, že nelegálně ...

Více 1 komentářů

Bosch a IBM začaly spolupracovat na IoT pro průmysl

Pavel Houser , 24. březen 2017 13:08

Výrobci aut mohou nyní plánovat a organizovat aktualizaci softwaru u milionů vozů....

Více 0 komentářů

Apple čeká na Novém Zélandu vyšetřování kvůli daním

ČTK , 24. březen 2017 13:00

Americkou společnost Apple čeká na Novém Zélandu vyšetřování, navzdory miliardovému obratu tam totiž...

Více 0 komentářů

Starší zprávičky

Huawei a SUSE spolupracují na platformě pro kritické úlohy

Pavel Houser , 24. březen 2017 11:42

SUSE Linux Enterprise Server jako preferovaný standardní OS pro KunLu umožňuje výměnu procesorů a pa...

Více 0 komentářů

Novela zavádí lepší užití informačních systémů veřejné správy

ČTK , 24. březen 2017 08:00

Zákon má mj. zabránit duplicitě informačních systémů a plýtvání penězi při jejich nákupu....

Více 0 komentářů

Workplace Hub pro optimalizaci systémů i procesů

Pavel Houser , 23. březen 2017 16:09

Konica Minolta v partnerství se společnostmi Microsoft, HPE, Sophos, Canonical a BrainTribe přichází...

Více 0 komentářů

Jen necelá polovina firem pravidelně zkoumá data o zákaznících

ITBiz.cz , 23. březen 2017 14:30

Podle studie společnosti Oracle pouze 44 % firem pravidelně zkoumá data o svých zákaznících s cílem ...

Více 0 komentářů