企業(yè)沒有專注于其最大的IT安全威脅的6個原因
如今,很多企業(yè)并沒有把工作重點放在他們面臨的實際安全威脅上,這使他們的業(yè)務(wù)更加脆弱。如果他們相信事實而不是炒作的話,那么這種情況可能會改變。
人類是一種有趣的生物,很多時候并不會對自己的最佳利益做出正確的反應(yīng)。例如,大多數(shù)人乘坐飛機比乘坐汽車到機場要害怕得多,盡管乘車面臨的風(fēng)險是乘坐飛機的數(shù)萬倍。更多的人害怕在海邊被鯊魚襲擊,卻不擔(dān)心在家里被自己的狗咬傷,即使被狗咬傷的可能性也會高出數(shù)十萬倍。人們即使知道并相信一個事件可能會發(fā)生,通常也很難對風(fēng)險做出適當(dāng)?shù)姆磻?yīng)。而這種情況同樣適用于IT安全。
IT工作人員經(jīng)常在計算機安全防御系統(tǒng)花費大量的時間、費用和其他資源,而這些安全防御措施并不能阻止對網(wǎng)絡(luò)攻擊對企業(yè)的最大威脅。例如,當(dāng)面對單個未修補程序需要更新以阻止威脅的事實時,大多數(shù)公司除了修補這個程序之外,沒有做其他事情。
此外,還有很多這樣的例子,事實上,大多數(shù)公司很容易被黑客入侵,這足以證明威脅的嚴(yán)重性。然而即使面對這樣的事實,很多企業(yè)也不會做他們應(yīng)該實施的一些比較簡單的措施。
這個問題帶來了很多困擾,關(guān)于為什么這么多的防御者不能很好地采取防御措施的原因,其答案主要是缺乏重點。許多優(yōu)先考慮的事情占用著IT人員更多的注意力,以至于他們可以做到的顯著改進安全防御的事情還沒有完成,即使成本更低、速度更快、更容易實施。
那么是什么原因?qū)е逻@種情況的發(fā)生,如何將正確的防御措施放在正確的位置,以正確的方式抵抗網(wǎng)絡(luò)威脅呢?以下了解一下企業(yè)沒有專注于IT安全威脅的6個原因:
1. 絕大多數(shù)的安全威脅是壓倒性的
全球每年將出現(xiàn)5000到7000個全新的威脅,平均一天出現(xiàn)15個,也就是說人們每天都面臨15個全新的問題,日復(fù)一日,一直如此。IT工作人員就像消防隊員一樣每天接到更多的緊急呼叫求助,但并不是每個工作人員能夠充分應(yīng)對這些威脅,所以他們必須進行分類,并排列處理的優(yōu)先次序。
2. 威脅炒作可能會分散對更嚴(yán)重威脅的關(guān)注
通常,媒體所報道的威脅和脆弱性往往伴隨著大量的炒作與宣傳。而一些安全防御廠商為了銷售自己的產(chǎn)品和服務(wù),也積極參與對這種威脅的炒作,一些威脅往往會以令人毛骨悚然的名字命名。
這并不能把所有的責(zé)任都推到計算機防御廠商身上,因為銷售軟件或服務(wù)是他們的工作。這將由消費者決定哪些事物值得他們關(guān)注,而當(dāng)每天面臨15個新的威脅時,安全人員保持關(guān)注是非常困難的。
即使威脅和風(fēng)險很大,每一次威脅的過度報道都會讓人很難注意到真正的威脅。例如,Meltdown(熔毀)和Spectre(幽靈)實際上是計算機世界所面臨的最大威脅之一。它們幾乎影響到所有主流的微處理器,這將會讓攻擊者無形中利用計算機,通常需要采用多個軟件和固件補丁來保護,而在解決問題時可能會顯著降低計算機處理速度。在許多情況下,唯一的好辦法是購買一臺新電腦。Meltdown(熔毀)和Spectre(幽靈)是很大的威脅,但專家表示,無需對其大肆炒作。

責(zé)任編輯:任我行
- 相關(guān)閱讀
- 碳交易
- 節(jié)能環(huán)保
- 電力法律
- 電力金融
- 綠色電力證書
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
兩部門:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè)
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
深度報告 | 基于分類監(jiān)管與當(dāng)量協(xié)同的碳市場框架設(shè)計方案
2020-07-21碳市場,碳排放,碳交易 -
碳市場讓重慶能源轉(zhuǎn)型與經(jīng)濟發(fā)展并進
2020-07-21碳市場,碳排放,重慶
-
兩部門:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
2020年二季度福建省統(tǒng)調(diào)燃煤電廠節(jié)能減排信息披露
2020-07-21火電環(huán)保,燃煤電廠,超低排放
-
四川“專線供電”身陷違法困境
2019-12-16專線供電 -
我國能源替代規(guī)范法律問題研究(上)
2019-10-31能源替代規(guī)范法律 -
區(qū)域鏈結(jié)構(gòu)對于數(shù)據(jù)中心有什么影響?這個影響是好是壞呢!