网络弹性是什么?为企业创建网络安全缓冲器

来源 :计算机世界 | 被引量 : 0次 | 上传用户:hwyvvv
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  是的,我们已经为应对攻击和数据泄露做好了准备,但是当危机来临时,核心业务程序能够在多大程度上继续运行?
  简而言之,网络弹性是为衡量组织机构在发生数据泄露或网络攻击期间,在多大程度上能够继续运营其业务的一个指标。安全团队会进行适当的评估以检测和阻止攻击。虽然安全团队会针对不可避免的数据泄露制定恢复预案,但是他们与IT部门能否在危机期间让订单执行、客户服务、会计处理等关键业务程序继续保持运行呢?
  并不是所有的企业都配有专业的安全人员,但是研发或其他技术岗位上的人员必须要明白安全对于大型组织机构的重要性。如果他们不履行保护运营安全的职责,那么数据泄露和攻击将会摧毁整个业务。
  软件提供商Code42负责产品研发的高级副总裁Rob Juncker以NotPetya勒索病毒为例指出,该病毒瘫痪了整个乌克兰的超市和ATM机,而WannaCry勒索病毒则导致医院无法访问病人信息。Junker称,缺乏安全戒备有可能会导致公司垮掉,就如同再大的公司如果没有创新也会失败并破产一样。当所有的人都明白安全的重要性,开发运营部门才能够自由地为业务建立缓冲区,让它们有足够的弹性生存下来。
  理解业务才能更好地保护它们
  金融服务集团Nomura Holdings America的信息安全主管Don Aliberti说:“如果你想保护企业和公司,那么首先你必须要理解它们。”仔细观察公司中每个使用技术的流程和环节。可以肯定的是,在开发代码的过程中,营销活动也在同步展开。或许在起草重要提议的过程中要销售也是一个考虑因素。在电子邮件和Slack平台来回发送所有信息的同时,会计部门可能正在申报季度应缴税款。
  如果它们有价值并且这种情况正在你的系统中发生,那么它们需要被保护起来。Alberti说,对价值的确定需要明白有哪些主要功能能够让业务保持运行以及业务的主要风险是什么,可获得性、保密性和完整性都有可能会对业务产生影响。
  以业务思维模式设置备份系统
  如果恶意软件攻击导致研发部门无法继续他们的工作,那么会发生什么?业务会继续保持运营吗?通过备份系统或许还可以。毕竟,它们不仅仅是为了防范某些人不小心删除了某些东西。环保公司Covanta的首席信息官Ben Cabrera说,备份系统是只是他们应对勒索软件计划的一部分。“灾难恢复和备份对我们来说真的非常重要。”
  他解释道:“如果遭到了黑客攻击,我们只需要关闭受到攻击的环境并转移到处于热备份状态的新环境中。从灾难恢复的角度上说,我们能够在相对较短的时间内恢复正常运营。”
  备份的窍门就是以业务思维模式而非仅以安全思维模式设置它们。在决定是修复还是弃用受感染的系统时,Cabrera说:“我们必须要根据受威胁情况、受损情况以及被泄露信息的代价来决定。如果数据泄露事件发生在两个月前,就算及时恢复到泄露事件发生时的节点但是信息已经泄露了并且业务也受到了影响,不是吗?”
  跳出安全思维局限有助于建立弹性
  Cabrera认为数据顾问能够为这一工作提供帮助,不过Aliberti对此并不认同。Aliberti指出,安全团队聘用外部顾问已经非常普通。这些第三方会关注某个具体应用并对该应用进行评估。然而他们关注的只是零碎的东西,他们永远都无法理解整个端对端业务程序。
  他还指出:“自己最了解自己的数据。你清楚哪些系统最重要,哪些虽然宕机了但是自己能够承受,什么是数据迁移,以及数据存储在何处。外部合作方不会天天在你的公司里,他们了解你的优先事项的唯一方式就是通过你。”
  这并不意味着你不用寻求来自他人的建议。在整个组织机构内建立弹性需要每个人都参与进来。非安全部门的同事可能会提出比你更好的想法。
  保险公司AIG的身份与访问管理全球主管Mignona Cote说,每个公司中都有一个能够降低风险并且历史比信息安全部门更悠久的部门,这个部门就是会计部门。她称:“财务人员长年充当着控制员。在我是一名IT职员并尝试着处理带有大量数字的东西时,攻击和问题经常会导致总账失衡,这时他们会过来找我。他们实际上知道如何看交易日志,但是安全部门却从来就没有真正看过。这就是一个控制层。在这个控制层,我们需要将重点放在IT以外的工作上。毕竟财务一直长年被审计。”
  不要止步于此。Cote提醒我们,其他部门保守秘密的时间有的甚至超过了网络安全部门出现的时间。她解释道,例如百事公司成立于1898年。“我们都不知道百事可乐的配方。关于如何保护配方,他们有着自己的思考方式。假如百事可乐早期配方被窃,我敢打赌他们肯定有一套行动预案。”
  如今掌管专有数据的人可能会考虑在受到攻击后如何让技术运维正常工作。Cote称,在AIG有一些特定的数据是不會让我们安全人员接触的,因为业务部门希望自己保护它们,让这些数据远离我们。这听起来有些极端,但是在多个合作方之间传播秘密将会导致有的部门无法被监督。
  Junker说:“过去我们是将运行业务所需的所有东西都处于自己的监控之下。但是现在,我们接受了多种云服务,接受了合作伙伴,也接受了能够推动我们进行创新的技术。”公司接受新技术是因为它们能够帮助业务保持增长。他说,安全是氧气,如果公司希望能够继续呼吸,那么整个身体就需要一个应急计划。
  攻击终归会出现,但是如果计划妥当,受攻击方就能够生存下来。在2014年,伊朗黑客攻击了金沙赌场。对此,Aliberti称:“赌场关闭了他们环境的所有部分,仅用了很短的时间就进行了恢复,客户仍然能够预订酒店。”
  我们必须要让关键的业务操作保持运行。Aliberti称,确保整个业务的安全会面临“一个很大的攻击面”,但是如果将业务操作分解成小块,那么我们就能够管理它们。
  本文作者Terena Bell为自由撰稿人,长期关注聊天机器人、自然语言处理以及其他人工智能。
  原文网址
  https://www.csoonline.com/article/3269726/hacking/what-is-cyber-resilience-building-cybersecurity-shock-absorbers-for-the-enterprise.html
其他文献
云计算行业的竞争以算力为先,无论上层应用如何演化,算力的基础底座属性不变,头部云厂商往往更加重视平衡算力层的效率与成本,当规模足够大,万分之一的优化也能带来巨大的效益,云计算做的恰恰是规模生意。  2020腾讯全球数字生态大会期间,腾讯云计算力产品能力矩阵首次集中亮相。与此同时,腾讯自研星星海系列服务器产品路线愈发清晰,左手AMD,右手英特尔,腾讯云正在给自己的算力做加法。左手AMD,最“激进”的
自從近十年前加入Christiana医疗保健系统公司以来,首席信息官Randy Gaboriault亲历了自己职责的演变,感觉自己的角色越来越像是一个“首席信息官 ”了。现任首席信息官兼创新与战略发展高级副总裁Gaboriault评论说:“首席信息官的角色已经从战略参与者转变为战略推动者——即便不是战略塑造者,也是深远的影响者。”  很多首席信息官有着同样的职业轨迹。承担着部分战略角色,首席信息官
[摘要]中国访英团,又称中国报聘团,因为此次访英是对1942年英国议会访华团的一次回访。起初,中方对此次访英寄予厚望,希望此次访问可以为战时中英交涉及战后合作创造有利条件。因而,对于访英团成员的选择非常重视。然而,这一时期,英国的对华政策却令中国非常失望。最终,中方对此次访问兴趣大减,访英团成员的选择一波三折。访英团人选一再变更,一方面表明中方对中英关系非常重视,另一方面也反映出这一时期两国关系充
[摘要]基督教在近代吉林传播始于19世纪中叶以后,20世纪初发展较快。期间,教会为了传播基督教,采取了创办医院、开办学校等办法辅助布道。基督教在近代吉林的传播,对当地社会产生了一定的影响。  [关键词]近代,吉林,基督教,述论  [中图分类号]K25 [文献标识码]A [文章编号]0457-6241(2008)20-0038-04    基督教传入中国东北是在第二次鸦片战争以后,在吉林传播则要稍晚
根据三大运营商官方App公布的数据得知,截至10月7日16点,中国移动、中国联通和中国电信三家的5G商用预约用户总数已接近930万。其中,中国移动5G预约用户数已经达到560.3万,中国联通5G预约用户数为177.93万,中国电信5G预约用户数为190.85万。   关于5G套餐何时正式上线,三大运营商均未给出明确答复。   为了吸引用户踊跃参与预约活动,三大运营商均为用户提供了多种优惠活动。
工業和信息化部近日发布的2019年第61号公告显示,工信部批准了《5G移动通信网 核心网总体技术要求》等447项行业标准,其中通信行业标准32项。  《5G移动通信网 核心网总体技术要求》规定了基于SA架构的5G核心网总体技术要求,包括系统架构、高层功能特性、与4G网络互操作、网络功能服务架构等。本标准适用于基于SA架构的5GC核心网网络功能。  与此同时,工信部还依申请向中国广播电视网络有限公司
自从疫情爆发以来,提高运营效率变得越来越紧迫了。首席信息官们倾向于通过自动化、数字技术和云技术来解决问题并创造价值。  对于Gary Brantley来说,未来的道路是由创新技术铺就的,对此,这位亚特兰大市的首席信息官自疫情爆发以来一直在全力以赴,以提高运营效率。  Brantley介绍说,这包括一项“消除几种不同工具”的举措,例如,冗余的客户关系管理(CRM),以及该市各部门和机构使用的许可软件
国际数据公司(IDC)近日发布了十项最新预测,这些预测将在未来三至五年内对3D打印市场产生重大影响。  创新竞赛  今年初,IDC更新了其《全球半年度3D打印支出指南》(Worldwide Semiannual 3D Printing Spending Guide)。據该《指南》预测,2018年的全球增材制造市场支出“预计将达”120亿美元左右。  此次最新的《IDC未来展望:2019年全球3D打
一场疫情使CIO和CISO成为了同床异梦的盟友,而去年面对前所未有的严峻形势,他们不得不比以往更加紧密地通力合作。结果如何?两者的关系总体上已有所改进。  在过去这几个月,众多组织已加快了数字化项目和向云端迁移的步伐,以支持远程员工和客户。Gartner研究公司的副总裁Jeffrey Wheatman表示,这已“导致人们的风险偏好发生了非常显著的变化,并促使CIO和CISO更紧密地联系在一起。” 
日前,在国务院新闻办公室举行的新闻发布会上,工业和信息化部党组成员、总工程师、新闻发言人田玉龙介绍了2020年我国通信业发展情况。   2020年,我国电信业务总量(按上年不变价计算)同比增长20.6%,软件和信息服务业收入比上年增长13.3%。新建开通5G基站超过60万个,终端连接数突破2亿,实现全国所有地级以上城市覆盖。深入实施工业互联网创新发展战略,“5G 工业互联网”512工程深入推进,