quarta-feira, 23 de abril de 2014

Think-tank para infosec: você está fazendo isso errado


Principais ameaças três aplicativos móveis


Internet de amanhã é um assustador, lugar assustador, segundo think-tank O Conselho do Atlântico, tanto que estamos todos aparentemente à beira de "um cyber crise sub-prime".


O conselho publicou um relatório, elaborado com a Zurich Seguros, que entre outras coisas recomenda que os ISPs devem ter redundância nas suas conexões de peering, e os países devem criar redundantes telecomunicações e fornecedores de energia (não estamos inventando isso: você pode ler o anúncio para si mesmo, aqui ).







O completo relatório diz riscos cibernéticos são avaliados "um por vez", e não com referência a todo o sistema, o que é diz que é "dolorosamente semelhante à forma como os riscos financeiros foram avaliados antes do acidente de 2008."


"Imaginem se um grande provedor de serviços em nuvem teve um" momento Lehman ", com dados de todos lá na sexta-feira, e foi na segunda-feira. Se isso falha em cascata para um grande provedor de logística ou empresa que gere a infra-estrutura crítica, poderia ampliar uma onda catastrófica funcionando em toda a economia real ", afirma o relatório.


"Os gestores de risco, reguladores e organizações com responsabilidade em todo o sistema, todos precisam se concentrar mais em resistência e agilidade ao invés de simplesmente a prevenção."


O relatório sugere iniciativas de governança da Internet, que incluem um "G20 20 de Cyber ​​Stability Board", com o reconhecimento formal de que ela chama de "Global Internet organizações significativamente importantes".


Mais prosaicamente, as organizações são convidados a seguir os procedimentos infosec padrão, tais como lista branca de aplicativos, prompt de patching, e um mínimo de usuários com privilégios de administrador, enquanto que as grandes empresas devem ter uma melhor gestão do risco em nível de placa, e deve cada vez mais exigem produtos resistentes e seguros.


"Os ataques cibernéticos do futuro pode e vai afetar sistemas globalmente interconectados como redes elétricas e sistemas de logística em todo o mundo. Este Internet de amanhã será uma fonte de choques globais para que os gestores de risco, executivos, conselheiros e funcionários do governo não estão preparados ", afirma o Conselho Atlântico. ®



Nenhum comentário:

Postar um comentário