企業(yè)沒(méi)有專注于其最大的IT安全威脅的6個(gè)原因
如今,很多企業(yè)并沒(méi)有把工作重點(diǎn)放在他們面臨的實(shí)際安全威脅上,這使他們的業(yè)務(wù)更加脆弱。如果他們相信事實(shí)而不是炒作的話,那么這種情況可能會(huì)改變。
人類是一種有趣的生物,很多時(shí)候并不會(huì)對(duì)自己的最佳利益做出正確的反應(yīng)。例如,大多數(shù)人乘坐飛機(jī)比乘坐汽車到機(jī)場(chǎng)要害怕得多,盡管乘車面臨的風(fēng)險(xiǎn)是乘坐飛機(jī)的數(shù)萬(wàn)倍。更多的人害怕在海邊被鯊魚襲擊,卻不擔(dān)心在家里被自己的狗咬傷,即使被狗咬傷的可能性也會(huì)高出數(shù)十萬(wàn)倍。人們即使知道并相信一個(gè)事件可能會(huì)發(fā)生,通常也很難對(duì)風(fēng)險(xiǎn)做出適當(dāng)?shù)姆磻?yīng)。而這種情況同樣適用于IT安全。
IT工作人員經(jīng)常在計(jì)算機(jī)安全防御系統(tǒng)花費(fèi)大量的時(shí)間、費(fèi)用和其他資源,而這些安全防御措施并不能阻止對(duì)網(wǎng)絡(luò)攻擊對(duì)企業(yè)的最大威脅。例如,當(dāng)面對(duì)單個(gè)未修補(bǔ)程序需要更新以阻止威脅的事實(shí)時(shí),大多數(shù)公司除了修補(bǔ)這個(gè)程序之外,沒(méi)有做其他事情。
此外,還有很多這樣的例子,事實(shí)上,大多數(shù)公司很容易被黑客入侵,這足以證明威脅的嚴(yán)重性。然而即使面對(duì)這樣的事實(shí),很多企業(yè)也不會(huì)做他們應(yīng)該實(shí)施的一些比較簡(jiǎn)單的措施。
這個(gè)問(wèn)題帶來(lái)了很多困擾,關(guān)于為什么這么多的防御者不能很好地采取防御措施的原因,其答案主要是缺乏重點(diǎn)。許多優(yōu)先考慮的事情占用著IT人員更多的注意力,以至于他們可以做到的顯著改進(jìn)安全防御的事情還沒(méi)有完成,即使成本更低、速度更快、更容易實(shí)施。
那么是什么原因?qū)е逻@種情況的發(fā)生,如何將正確的防御措施放在正確的位置,以正確的方式抵抗網(wǎng)絡(luò)威脅呢?以下了解一下企業(yè)沒(méi)有專注于IT安全威脅的6個(gè)原因:
1. 絕大多數(shù)的安全威脅是壓倒性的
全球每年將出現(xiàn)5000到7000個(gè)全新的威脅,平均一天出現(xiàn)15個(gè),也就是說(shuō)人們每天都面臨15個(gè)全新的問(wèn)題,日復(fù)一日,一直如此。IT工作人員就像消防隊(duì)員一樣每天接到更多的緊急呼叫求助,但并不是每個(gè)工作人員能夠充分應(yīng)對(duì)這些威脅,所以他們必須進(jìn)行分類,并排列處理的優(yōu)先次序。
2. 威脅炒作可能會(huì)分散對(duì)更嚴(yán)重威脅的關(guān)注
通常,媒體所報(bào)道的威脅和脆弱性往往伴隨著大量的炒作與宣傳。而一些安全防御廠商為了銷售自己的產(chǎn)品和服務(wù),也積極參與對(duì)這種威脅的炒作,一些威脅往往會(huì)以令人毛骨悚然的名字命名。
這并不能把所有的責(zé)任都推到計(jì)算機(jī)防御廠商身上,因?yàn)殇N售軟件或服務(wù)是他們的工作。這將由消費(fèi)者決定哪些事物值得他們關(guān)注,而當(dāng)每天面臨15個(gè)新的威脅時(shí),安全人員保持關(guān)注是非常困難的。
即使威脅和風(fēng)險(xiǎn)很大,每一次威脅的過(guò)度報(bào)道都會(huì)讓人很難注意到真正的威脅。例如,Meltdown(熔毀)和Spectre(幽靈)實(shí)際上是計(jì)算機(jī)世界所面臨的最大威脅之一。它們幾乎影響到所有主流的微處理器,這將會(huì)讓攻擊者無(wú)形中利用計(jì)算機(jī),通常需要采用多個(gè)軟件和固件補(bǔ)丁來(lái)保護(hù),而在解決問(wèn)題時(shí)可能會(huì)顯著降低計(jì)算機(jī)處理速度。在許多情況下,唯一的好辦法是購(gòu)買一臺(tái)新電腦。Meltdown(熔毀)和Spectre(幽靈)是很大的威脅,但專家表示,無(wú)需對(duì)其大肆炒作。

責(zé)任編輯:任我行
- 相關(guān)閱讀
- 碳交易
- 節(jié)能環(huán)保
- 電力法律
- 電力金融
- 綠色電力證書
-
碳中和戰(zhàn)略|趙英民副部長(zhǎng)致辭全文
2020-10-19碳中和,碳排放,趙英民 -
兩部門:推廣不停電作業(yè)技術(shù) 減少停電時(shí)間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國(guó)家發(fā)改委、國(guó)家能源局:推廣不停電作業(yè)技術(shù) 減少停電時(shí)間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè)
-
碳中和戰(zhàn)略|趙英民副部長(zhǎng)致辭全文
2020-10-19碳中和,碳排放,趙英民 -
深度報(bào)告 | 基于分類監(jiān)管與當(dāng)量協(xié)同的碳市場(chǎng)框架設(shè)計(jì)方案
2020-07-21碳市場(chǎng),碳排放,碳交易 -
碳市場(chǎng)讓重慶能源轉(zhuǎn)型與經(jīng)濟(jì)發(fā)展并進(jìn)
2020-07-21碳市場(chǎng),碳排放,重慶
-
兩部門:推廣不停電作業(yè)技術(shù) 減少停電時(shí)間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國(guó)家發(fā)改委、國(guó)家能源局:推廣不停電作業(yè)技術(shù) 減少停電時(shí)間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
2020年二季度福建省統(tǒng)調(diào)燃煤電廠節(jié)能減排信息披露
2020-07-21火電環(huán)保,燃煤電廠,超低排放
-
四川“專線供電”身陷違法困境
2019-12-16專線供電 -
我國(guó)能源替代規(guī)范法律問(wèn)題研究(上)
2019-10-31能源替代規(guī)范法律 -
區(qū)域鏈結(jié)構(gòu)對(duì)于數(shù)據(jù)中心有什么影響?這個(gè)影響是好是壞呢!