Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00 0 komentářů

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhnout kolegu. Jiné doporučení radí parkovat vlastní vůz tam, kde je vedle nějaký hůře zabezpečený. Platí to i pro bezpečnost IT?

Publicista Evan Schuman (thecontentfirm.com) tvrdí, že ano. Tak třeba v souvislosti s hesly: v době masových útoků na hesla není třeba mít hesla excelentní, stačí je mít odolnější než ostatní, takže málem cokoliv jiného než 1234 je vlastně dostačující. Pokud alespoň tygr nejde vysloveně po vás…

Kde všude v oblasti IT bezpečnosti se lze na uvedený princip spolehnout, eventuálně co si pak vzít jako referenční hladinu? Dejme tomu prodejce čokolád může asi sotva vycházet z toho, že konkurenční dodavatelé cukrovinek mají webový server zabezpečený ještě hůře a to stačí. Má se podívat na úroveň zabezpečení u firem srovnatelné velikosti a ze stejného regionu? V době automatizovaných útoků se ale nelze spoléhat na to, že by se tygr nasytil a ztratil o další útoky zájem (respektive zloděj automobilů odjel v prvním odcizeném vozu). Počet obětí není dán předem, ale obětí se stane každý, kdo spadne pod určitou hladinu – proti povodni také neochrání, že ostatní se utopí ještě dříve a s větší jistotou.

Každopádně je i v jiných oborech než IT bezpečnosti zajímavé uvažovat o tom, jaký typ situace máme před sebou: je vhodnější poměřovat se s ostatními nebo spíše s nějakou absolutní hodnotou?


Komentáře

RSS 

Komentujeme

Virtuální realitou proti strachu ze smrti

Pavel Houser , 18. červenec 2017 07:00
Pavel Houser

Lidé, kteří reportují „zážitky blízké smrti“, pak mnohdy mají ze smrti menší strach. Nedalo by se to...

Více






Kalendář

22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
27. 08.

31. 08.
VMworld 2017
RSS 

Zprávičky

Roboty využívá téměř čtvrtina českých menších firem

ČTK , 24. červenec 2017 10:00

Důvodem investic do robotizace nesmí být všeobecný trend, ale faktická potřeba. ...

Více 0 komentářů

Začne platit nový zákon, který má šetřit náklady na budování sítí

ČTK , 24. červenec 2017 09:00

Provozovatelé vodovodních, energetických i kanalizačních sítí budou muset umožnit přístup zájemců o ...

Více 0 komentářů

Šéfem nového úřadu pro kyberbezpečnost by měl být Navrátil

ČTK , 24. červenec 2017 08:00

Úřad měl dostat vlastní rozpočtovou kapitolu. ...

Více 0 komentářů

Starší zprávičky

China Unicom má slíbeno od investorů 12 miliard dolarů

ČTK , 23. červenec 2017 10:14

Připravovaná investice je součástí snahy čínské vlády oživit státní giganty soukromým kapitálem. ...

Více 0 komentářů

Čína chce být do 2025 světovým lídrem v oblasti umělé inteligence

ČTK , 22. červenec 2017 09:00

Plán přichází v době, kdy USA chtějí více kontrolovat investice, včetně investic do umělé inteligenc...

Více 0 komentářů

Santa Fe se chystá na premiéru opery o Jobsovi

ČTK , 22. červenec 2017 08:00

Spád opery je stejně rychlý a dynamický jako technologie, které Jobs vytvořil, tvrdí autoři....

Více 0 komentářů

Policejní úřady USA a EU zakročily proti ilegálním serverům

ČTK , 21. červenec 2017 10:00

Kromě AlphaBay se zásah týkal také ilegálního tržiště darknetu Hansa....

Více 1 komentářů