Komponenty

Symantec: nový postoj k potřebné bezpečnosti

Outlook a Exchange Online 11 - Okamžité vyhledávání, virtuální složky hledání

Outlook a Exchange Online 11 - Okamžité vyhledávání, virtuální složky hledání
Anonim

musíme přesunout své zaměření od jednolitových bezpečnostních řešení k komplexnějšímu zabezpečení informací založenému na informacích. "

" Jasně jsme se přestěhovali do okamžiku, kdy se naši zákazníci musí více zaměřit na ochranu "řekl John Thompson, předseda a generální ředitel společnosti Symantec, na veletrhu společnosti ve Washingtonu." I když to jsou nezbytné součásti strategie ochrany, nejsou to "V posledních letech americkí zákonodárci zaměřili svou pozornost na narušení dat a ztracené přenosné počítače a federální agentury se střetly, aby splnily požadavky na šifrování informací na přenosných počítačích a jiných mobilních zařízeních. V pondělí zveřejnila Úřad vlády Spojených států zprávu, v níž uvedlo, že od září minulého roku bylo zašifrováno pouze 30 procent citlivých údajů o mobilních zařízeních u 24 hlavních agentur.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Šifrování může být důležitou součástí strategie kybernetické bezpečnosti, ale je to jen jeden kus, Thompson a John McCumber, strategický programový manažer společnosti Symantec pro federální veřejný sektor, řekl v rozhovorech ve čtvrtek.

Šifrování není "řešením "na prevenci ztráty dat, řekl Thompson. "Dobrá politika týkající se ztráty dat začíná pochopením, jaké jsou kritické údaje, které mám a kde je to?" řekl. "V mnoha případech existují některé kritické a citlivé informace o každém notebooku, ale ne všechny informace, které jsou na tomto notebooku, jsou kritické a citlivé."

McCumber nedávno obědoval s členem Kongresu USA, který navrhl, že lepší šifrovací technologie by vyřešily vládní problémy se ztrátou dat. Ale McCumber řekl zákonodárce, že šifrování nemůže chránit data, která jsou zpracovávána.

Pokud myslíte, že kryptografie je řešením tohoto problému, nerozumíte problému a nerozumíte kryptografii, "řekl McCumber, bývalý expert na šifrování v Národní bezpečnostní agentuře USA.

Namísto toho, aby se zaměřila na bezpečnostní řešení s jediným bodem, Symantec povzbuzuje americké agentury, aby se podívali na informace, které mají. Dodavatel zabezpečení doporučuje, aby agentury vytvořily "přemýšlivou" klasifikaci a uchovávání dat, řekl Thompson. Takové zásady usnadní správu a vyhledávání dat v dlouhodobém horizontu, "řekl.

" Musíte se podívat na to, jakou hodnotu máte na informacích, "dodal McCumber. "Nikdo nechce zaplatit [US] 500 dolarů na ochranu majetku v hodnotě 50 dolarů."

Agentury, které se zabývají počítačovou bezpečností z tohoto informačního centra, mohou zjistit, že přijetí osvědčených postupů v průmyslu - to, co dělají jiné agentury nebo soukromé společnosti - pracovat pro ně, řekl McCumber. Každá organizace musí hledat vlastní bezpečnostní problémy a rizika a pracovat na plánu ochrany dat, který je pro ni nejvhodnější.

Organizace potřebují nástroje pro pochopení a řízení svých rizik, dodal McCumber. praktiky nejsou odpovědí, to znamená, že technologické mandáty od Kongresu nebo regulačních agentur již nebudou fungovat, řekl. "Technologie se vždy mění," řekl McCumber. "Museli se naučit tvrdou cestou. Nemůžete řešit problémy s technologiemi s politikami a nemůžete řešit politické problémy s technologií."