Hem Securitywatch Vad digital säkerhet kan lära av jorddagen

Vad digital säkerhet kan lära av jorddagen

Video: Reduce Reuse Recycle Song for Kids | Earth Day Songs for Children | The Kiboomers (September 2024)

Video: Reduce Reuse Recycle Song for Kids | Earth Day Songs for Children | The Kiboomers (September 2024)
Anonim

Alla vill göra sitt för att rädda miljön, men ibland är det lättare sagt än gjort. Samma sak gäller säkerhet - människor är alla för säkerhet, men det finns vissa typer av råd som bara inte är vettigt att följa.

Låt oss förtydliga den biten. Dålig säkerhetsråd betyder inte att det är tekniskt fel eller inte löser problemet. Säkerhetsråd sluter till att vara dåliga om det inte är rimligt att följa råden, sa Daniel Crowley, en säker säkerhetskonsult på Trustwave SpiderLabs, under ett samtal på SOURCE Boston tidigare denna månad. Precis som det finns sätt att lägga fram rekommendationer om hur man kan minska miljöpåverkan till steg som människor kan vidta, måste säkerhetsråd också justeras för att vara mindre drakoniska och mer praktiska.

Här är ett enkelt exempel. Ett sätt angripare kompromissar användare är genom att injicera skadlig Javascript-kod på webbplatser. Så låt oss ändra webbläsarinställningarna för att blockera Javascript från att köras. Du gör det och försöker ladda Gmail. Gå vidare, jag kan vänta. Upplevelsen är smärtsam .

Så hur kan säkerheten vara mer smakfull?

Förenkla instruktionerna

Att vidta åtgärder för att skydda slutpunkten är lite som återvinning. Vid första anblicken är det perfekt förnuftigt och verkar enkelt, men själva processen blir komplex, sa Crowley i sitt föredrag. När du återvinner separerar du olika material från skräp så att de inte hamnar i deponier. Men vissa typer av plast kan inte återvinnas, det finns också olika regler för sortering och plockning av plast och metaller, och det kan finnas andra begränsningar för vad människor kan göra.

Det enklaste sättet att uppmuntra till återvinning är att växla vem som gör arbetet genom att säga användare att bara lägga plasten ut på trottoarkanten och någon annan kommer att hantera processen att ta reda på vad som kan eller inte kan återvinnas, sa Crowley.

Samma sak gäller säkerheten. I stället för att komma med en lång tvättlista över saker som slutanvändare måste göra för att skydda slutpunkten, kan det vara bättre att bara skapa ett system där säkerheten är outsourcad och någon annan tar hand om uppgifterna, inte användare, säger Crowley. Vi har börjat se produkter som faktiskt kan ge praktisk hjälp för säkerhet, som Daily Safety Check Home Edition och Comodo Internet Security Complete 2013.

Använd teknik

Människor är naturligtvis hjälpsamma och vill vara trevliga. Även om det ur ett säkerhetssynpunkt är vettigt att aldrig säga att hålla dörrar öppna för andra människor när de går in och lämnar anläggningen, vill ingen vara den skiten som stänger dörren i någon annans ansikte. Ställ in en vändkors eller ett slags system där bara en person i taget kan passera, och endast med ett märke, sa Crowley.

Var praktisk

När det gäller miljön är ett sätt att minska koldioxidavtrycket att gå till jobbet istället för att köra. Visst kommer det att spara pengar medan du hjälper miljön, men om du inte bor inom gångavstånd (eller cyklar) från kontoret är detta inte en praktisk lösning. Säkerhetsfolk måste tänka på vad användare gör och komma med vägledning som passar verkligheten, istället för att bara fixa det tekniska problemet, sa Crowley.

Säkerhetsråd presenteras ofta som en serie "Du måste göra detta eller annat" -regler, men det riskerar att användarna slår upp sina händer och säger "Glöm det. Jag kan inte göra det." Börja istället med förutsättningen att användare vill vara säkra och komma med saker som är vettiga ur användarupplevelsens synvinkel.

Vad digital säkerhet kan lära av jorddagen