Hem Securitywatch Rsa: vad är de goda nyheterna i säkerhet?

Rsa: vad är de goda nyheterna i säkerhet?

Video: FAMILJEN TESTAR 🍨 GB GLASS NYHETERNA - GODA NYHETER 2019 i vårt SMAK TEST (September 2024)

Video: FAMILJEN TESTAR 🍨 GB GLASS NYHETERNA - GODA NYHETER 2019 i vårt SMAK TEST (September 2024)
Anonim

Digital säkerhet gör ofta en dyster konversation, och RSA var inget undantag i år. Många av de säkerhetsexperter som jag talade med var dock överens om en god nyhet: de goda killarna arbetar tillsammans som aldrig tidigare.

"Samarbete" var det magiska ordet på allas läppar, ofta med hänvisning till president Obamas senaste verkställande ordning som föreskrev att skapa en nationell ram för cybersäkerhet. "Det är dags för det offentliga och privata partnerskapet att lysa, " sade pensionerad generaldirektör Harry Raduege, som har arbetat inom cybersecurity på de högsta nivåerna.

"Privata företag har de bästa idéerna, " fortsatte Raduege. "Många branscher har arbetat med länge. Vi är skyldiga till regeringen att ge dem bästa praxis." Han påpekade att många av den privata industrins bästa praxis var praktiskt taget okända på regeringsnivåer.

Vi behöver global kommunikation

Samma känsla av samarbete återkallades på antivirussidan av huset. Derek Manky, Global Security Strategist på Fortinet sa att hans företag har förfalskat partnerskap med brottsbekämpning för cyberbrott för att dela information om cyberhot.

Harvey sa att dessa ansträngningar spänner över flera länder, men betonade att USA inte nödvändigtvis stod bakom kurvan för informationsdelning. Han medgav dock att informationsdelning fortfarande var ett problem och "något som ingen har löst universellt"

"Vi behöver en strategi i FN-stil, " sade Manky, men tillade att ett sådant stort system skulle vara osannolikt snart. "Det kan vara möjligt genom att ta bort konfidentialitet och bara använda aggregerade data, " sade han.

Regeringen kan spela en roll

Medan informationsdelning är nyckeln till att bekämpa cyberhot, kan sekretessfrågor ibland hålla tillbaka branschen. När jag pratade med Sophos 'Senior Security Advisor Chester Wisniewski, nämnde han situationer där NDA: er begränsar hans företags förmåga att försvara sina kunder. Han beskrev att man tittade på kund efter kund ”som faller som dominoer”, som drabbades av samma angripare och Sophos var lagligt skyldig att inte berätta för andra potentiella mål.

Han föreslog att om hotdata anonymiserades på rätt sätt, kan departementet för hemlandssäkerhet fungera som en ledning för att dela den informationen. "Ingen privat information behöver delas för att göra människor säkrare, " sade han.

Trots dessa frustrationer sa Wisniewski att säkerhetsföretagen kommunicerar bättre än någonsin i dag. "Alla samarbetar mer än någonsin", sa han. Stående på mezzaninen med utsikt över hundratals leverantörer vid årets RSA-konferens fortsatte han, "alla dessa killar, vi alla arbetar tillsammans. Vi pratar alla tillsammans." Förhoppningsvis kan de goda killarna som arbetar tillsammans hålla skurkarna i fjärran.

Se till att hålla dig uppdaterad med fler av våra inlägg från RSA!

Rsa: vad är de goda nyheterna i säkerhet?