Поединок с кибер-угроз: руководители должны вкладывать средства в новое поколение ИТ

Мы не можем жить без нашего вычислительной и коммуникационной инфраструктуры. В дополнение к банковским и электронной коммерции, систем, важных объектов инфраструктуры включает в себя такие важные элементы, как власти страны сетки и системы управления воздушным движением.

[Иллюстрация опущены]

Учитывая нашу зависимость от этой технологии, мы также не можем жить с последствиями, которые возникают кибератак на этих системах. Вирус Love Bug, что ударил четыре года назад, например, инфицированных около 4 млн компьютеров и стоимостью $ 15 млрд для очистки. Чтобы остановить эти нападения, мы должны разработать технологии нового поколения для информационных инфраструктур, а также законов и политики, которые сообщили, технологии, и широкой стратегии, которая разрабатывает подготовку рабочей силы и создает cyberawareness на всех уровнях населения в целом .

Отчасти эта проблема была взрыва сложности. В 1980 году насчитывалось около 5 млн компьютеров по всему миру. Теперь, Есть более чем 800 миллионов подключенных к Интернету. В 80-х, мы имели ограниченную пропускную способность, а сегодня мы очень связаны. В 80-х годов, большинство пользователей были технически подкованных, сегодня это не так.

Моя гипотеза состоит в том, что уязвимости в программном обеспечении или ошибок, были более распространены в 80-х, чем они являются сегодня. Тем не менее, угроза безопасности был ограничен по сравнению с чем сегодня, когда атаки становятся все более частыми и сложными на ежедневной основе. Еще одним важным отличием: в 80-х годов один кандидат необходимо понимать внутреннюю работу операционной системы и использовать свои ошибки. Сегодня это возможно в средней школе совершить нападение на загрузку только автоматизированные сценарии из Интернета.

Хотя мы уже начали в ответ на нашу уязвимость, я считаю, что мы еще очень далеки от решения проблемы. Конечно, мы никогда не будем в состоянии сделать это, поскольку понятие 100 процентов безопасной системы является утопической один, но никогда не могут быть достигнуты. Но пока мы не можем надеяться на прекращение нападений полностью, мы можем пытаться идти на шаг впереди противника.

Нынешний метод обеспечения безопасности наших сетей и компьютеров, лучше всего охарактеризовать как "безопасность через патчей", которая подразумевает пользователей загрузки патчей и обновлений с сайтов, программного обеспечения и поставщиков программного обеспечения. Этот подход является очень дорогостоящим для предприятий со сложной ИТ-среды, а также рассматриваются безопасности на уровне компонентов, а не на системном уровне. Кроме того, при нападения происходят, часто вся система умирает, и это приводит к значительным экономическим потерям.

Нам нужен целостный подход к живучесть и безопасность системы. Согласно этому подходу, мы хотели бы сосредоточить внимание на разработке технологий для систем, которые не умирают в атаку и теми, которые продолжают действовать через атак.

Наши ИТ-инфраструктуры не станет устойчивым к атак без значительных инвестиций. Но ни правительство, ни одна отрасль будет в состоянии обеспечить необходимый уровень инвестиций в исследования и разработки и в физическом развертывания. Нам нужно партнерство, которое предполагает промышленности, правительств и научных кругов, чтобы помочь определить и выполнить программу научных исследований по защите глобальной информационной инфраструктуры. Это партнерство будет способствовать созданию новой эре устойчивого вычислительных и коммуникационных систем, которые являются измеримыми, доступные, безопасные и надежные, или МАСТ. Чтобы оперативно обмениваться информацией с инновационной промышленности, мы должны быть ориентированы на будущее и разработать стратегию, которая позволит отрасли партнерам быстро использовать новые интеллектуальной собственности и создания продуктов и услуг.

Достижение цели по разработке вычислительных МАСТ-коммуникационных систем требует новых способов ведения научных исследований, требующих компьютера ученые, инженеры, бизнесмены и политики исследователей, чтобы взаимодействовать. В области безопасности, технологии, политики и бизнес-вопросы, сильно взаимосвязаны. Четко определенные программы исследований будут рассмотрены проблемы и разработка технологий по нескольким направлениям, например, нового поколения прогнозирования и реагирования, а упругая и самовосстановления сетей и компьютеров. Сейчас, когда система выбил, пакеты данных теряются, поскольку маршрутизаторы на приемном конце не хватило ума, чтобы узнать, что находится в процессе послал к ним. Это может и должно быть исправлено.

Мы также должны технологий, обеспечивающих надежный доступ к устройствам и пространства, нам нужны технологии программного обеспечения измерений, которые могут эффективно уменьшить число ошибок, нам нужны технологии программного обеспечения, который поможет путем обнаружения вредоносных кодов, и мы нужны технологии, которые гарантируют безопасность, не ущерба для конфиденциальности. Последний вопрос особенно важен, потому что многие люди опасаются, что если мы хотим быть безопаснее, чем мы должны отказаться от некоторых прав, и наш личной жизни.

В дополнение к разработке технологий, мы должны также разработать инструменты для бизнес-анализа рисков и определения экономических последствий и отдачу от инвестиций в информационные технологии. Такие усилия должны включать промышленности, которая владеет необходимой информацией, и должно быть нацелено на нейтральной и доверенной третьей стороны (или консорциума) и привлечь ученых, которые могут выполнять объективные исследования. Безопасности часто считаются просто "накладные расходы", но если одна смогли количественно оценить экономический эффект и окупаемость инвестиций в области информационных технологий, было бы намного больше обоснование для строительства в области безопасности в продукции, услуг и систем с самого начала, а не добавить их позже.

Разработка и внедрение правильных технологий, несомненно, приведет к улучшению правопорядка. За последние два десятилетия, несколько человек были пойманы за нападение на нашу инфраструктуру и еще меньше были осуждены. Основной причиной было то, что мы не можем определить машины, которые происходят нападения, и даже если бы мы могли, мы не можем идентифицировать пользователя с уверенностью. Но представьте себе, что у нас технологии для отслеживания пакетов на первоисточник. Кроме того, представьте, что у нас были сильные биометрических основе аутентификации пользователей, которая была 99,99 процента точных, на всех компьютерах, и что каждый пользователь проверки подлинности все время в режиме реального времени. В этом случае можно было бы не только отслеживать атаки на конкретную машину, но и определить пользователя в момент нападения.

Реализация этого потребуется вся наша инфраструктура сетей быть пересмотрены и, что всякого рода информацию отметил, хранить и анализировать, что создаст серьезные проблемы с нашей конфиденциальности. Он также потребует от правительства предпринять решительные биометрических технологий аутентификации обязательным на всех компьютерах, политику, которая будет, очевидно, искры противоречия.

Biometries технологий станет основной, поскольку стоимость датчиков (например, камеры) идет вниз и многих ноутбуках уже оснащены ими. Несколько других биометрических технологий также находятся в коммерческом рынке и как их производительность улучшится, они могут стать, как мы разрешен доступ к нашей вычислительной среде.

Наконец, мы должны иметь в виду, что число пользователей ИТ-инфраструктуры, которые не являются технически продвинутых растет и поэтому сложность работы с этими системами. Мы должны больше инвестировать в cyberawareness для граждан, оснащению их знаний об угрозах и способах защиты своих компьютерных систем, их персональных данных и их личную жизнь. Это должно быть сделано в рамках партнерских научных кругов, промышленности, правительства, системы К-12 школ и общинных организаций.

Повышение cyberawareness не решит проблемы кибербезопасности, но она, безусловно, пробить брешь во все возрастающей скоростью распространения таких атак - черви и вирусы могут распространиться на миллионы компьютеров за считанные минуты. Это самое малое, что мы можем сделать, пока мы созданием следующего поколения технологий.

Pradeep К. Khosla основатель Carnegie Mellon CyLab и деканом инженерного университета Карнеги Меллон.

http://vsesekreti.ru/

Hosted by uCoz