Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00 0 komentářů

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhnout kolegu. Jiné doporučení radí parkovat vlastní vůz tam, kde je vedle nějaký hůře zabezpečený. Platí to i pro bezpečnost IT?

Publicista Evan Schuman (thecontentfirm.com) tvrdí, že ano. Tak třeba v souvislosti s hesly: v době masových útoků na hesla není třeba mít hesla excelentní, stačí je mít odolnější než ostatní, takže málem cokoliv jiného než 1234 je vlastně dostačující. Pokud alespoň tygr nejde vysloveně po vás…

Kde všude v oblasti IT bezpečnosti se lze na uvedený princip spolehnout, eventuálně co si pak vzít jako referenční hladinu? Dejme tomu prodejce čokolád může asi sotva vycházet z toho, že konkurenční dodavatelé cukrovinek mají webový server zabezpečený ještě hůře a to stačí. Má se podívat na úroveň zabezpečení u firem srovnatelné velikosti a ze stejného regionu? V době automatizovaných útoků se ale nelze spoléhat na to, že by se tygr nasytil a ztratil o další útoky zájem (respektive zloděj automobilů odjel v prvním odcizeném vozu). Počet obětí není dán předem, ale obětí se stane každý, kdo spadne pod určitou hladinu – proti povodni také neochrání, že ostatní se utopí ještě dříve a s větší jistotou.

Každopádně je i v jiných oborech než IT bezpečnosti zajímavé uvažovat o tom, jaký typ situace máme před sebou: je vhodnější poměřovat se s ostatními nebo spíše s nějakou absolutní hodnotou?


Komentáře

RSS 

Komentujeme

Microsoft a GitHub

Pavel Houser , 13. červen 2018 13:30
Pavel Houser

Transakce v hodnotě 7,5 miliardy dolarů je dost velká i na poměry Microsoftu, takže se prodejem GitH...

Více







RSS 

Zprávičky

Praha spustila server s daty o městě

ČTK , 25. červen 2018 08:00

Použitá data Operátor ICT získává zejména z městských společností....

Více 0 komentářů

Útočníci se snaží zneužít fotbalovou horečku

Pavel Houser , 23. červen 2018 11:59

Nová phishingová kampaň se snaží lákat oběti ke stažení infikovaného rozpisu a výsledků fotbalového ...

Více 0 komentářů

Systém pro STK by měl za 120 mil. Kč nadále provozovat AutoCont

ČTK , 22. červen 2018 10:00

V novém smluvním období by firma měla zajistit také propojení s obdobnými systémy jednotlivých člens...

Více 0 komentářů

Kalendář

04. 08.

09. 08.
Black Hat USA 2018
09. 08.

12. 08.
DEF CON 26
06. 09.

07. 09.
Humusoft Technical Computing Camp 2018

Starší zprávičky

Divize firmy Deutsche Telekom T-Systems ruší 10 000 míst

ČTK , 22. červen 2018 09:00

Na 6000 míst z celkového počtu má být zrušeno v Německu v průběhu příštích tří let....

Více 0 komentářů

Šéfovi Intelu srazil vaz vztah na pracovišti

ČTK , 22. červen 2018 08:00

Ve funkci předsedy představenstva a člena správní rady Krzaniche přechodně nahradí dosavadní finančn...

Více 0 komentářů

Musk: Favoritem pro evropskou továrnu na baterie Tesly je Německo

ČTK , 21. červen 2018 10:00

Revoluce elektrických aut zvýší do roku 2025 hodnotu evropského trhu s bateriemi na zhruba 250 milia...

Více 1 komentářů

Česko testuje komunikaci mezi auty, vlaky a MHD

ČTK , 21. červen 2018 09:00

Vozidla si budou vyměňovat informace například o tom, jak je vlak daleko od závor, nebo že tramvaj v...

Více 0 komentářů