Transformer 02 2014
2012年,黑客集體的匿名人士闖入了敘利亞總統事務部的郵件服務器,並訪問了許多官員的電子郵件帳戶。幾個月後,該襲擊發給Wikileaks的240萬封電子郵件。
2013年,巴拉克·奧巴馬(Barack Obama)的Facebook和Twitter帳戶以及其員工的電子郵件帳戶被敘利亞電子軍入侵。在一個無關的故事中,漢堡王,吉普車和頂級演講者傑里米·克拉克森(Jeremy Clarkson)的Twitter帳戶在這一年中受到了妥協。具有諷刺意味的是,在2013年,匿名的Twitter帳戶也被黑客入侵。
2014年,當數百萬足球迷觀看巴西足球世界杯時,少數當地的駭客主義者正在撤下支持組織的網站,包括巴西情報系統,巴西現代巴西,巴西足球聯邦和巴西銀行。
最近,好萊塢的珍妮弗·勞倫斯(Jennifer Lawrence)和柯斯滕·鄧斯特(Kirsten Dunst)以及大爆炸理論的凱莉·庫奧科(Kaley Cuoco)以及其他無數的人都從他們的iCloud帳戶中拍攝了裸照,並在互聯網上飛濺。網絡罪犯的目標不僅是“大人物”。據說每天有60萬以上Facebook帳戶被妥協。
當然還有更多的例子,但是很明顯,網絡安全問題已經發展為現在需要政府和高層公司考慮的重大問題。
需要一種整體方法來減輕網絡威脅,需要整個組織的高級認同,保護,檢測和響應能力。會很昂貴嗎?大概。但是,一旦違反安全性,這仍然比賠償成本的成本要低。微軟的策略是假設違反。假設違規行為需要在違規後從僅預防轉移到遏制。
因此,管理風險是您的網絡安全方法的重要組成部分,但是在可以管理風險之前,需要確定和優先級。要考慮的要素是否正在評估和解決這些風險,您的員工是否充分了解了最新的網絡威脅?您是否有針對您的業務的網絡安全策略,並且執行它嗎?您是否真的知道您是否被違反了?您的業務系統可以檢測到無法檢測的嗎?你做得夠了嗎?
由於越來越嚴格的有關保護信息安全性的法規,現在無疑已成為董事會級別的問題。企業傾向於認為攻擊的風險相對較低,但是如果確實發生了,影響可能會很大。
前景很明確:企業需要一種適當的網絡風險策略,將預算側重於整體方法,該方法符合美國國家科學技術研究所所確定的五個安全孤島(識別,保護,檢測,響應,恢復)。總會有風險要素。所有人,流程和技術都需要涵蓋這種降低風險策略。然後,只有那時,您的業務才能確保其具有有效且具有彈性的安全體系結構。
在此期間,《變形金剛》第二期 - 南非CIO委員會的正式出版物,我們對網絡安全進行了漫長而努力的研究,它如何與關鍵的大趨勢互動以及諸如POPI法案之類的相關問題。我們還考慮了安全策略背後的一些考慮因素,在危機中該做什麼以及如何處理最不受影響的威脅之一 - Sysadmin將流氓。
我們希望您發現該出版物有趣,有用且發人深省。
請通過[email protected]告訴我們您的反饋或問題。
Marius Haman和Herman Opperman
來賓編輯
Ulrike Weitz
編輯