Komponentit

Cybersecurity: Mga Gumagamit, Iba Pang Mga Grupo Dapat Magtrabaho nang Sama

Protect Your Company With a Cybersecurity Degree | GCU

Protect Your Company With a Cybersecurity Degree | GCU
Anonim

Ang Internet ay mahina sa maraming antas at bawat isa sa mga grupong ito ay may bahagi sa pagprotekta Ang NetChoice, sa isang ulat na inilabas noong Huwebes, ay nagpokus sa pansin sa pag-uugali ng gumagamit, na sinasabi na ang mga gumagamit ng Internet ay kailangang mas mahusay na pinag-aralan tungkol sa mga uri ng atake sa panlipunan-engineering. Noong nakaraang linggo, ang U.S. Federal Trade Commission ay nagbigay ng babala tungkol sa mga bagong scam na e-mail na phishing na nagpapakilala sa nagpadala bilang isang bangko o mortgage tagapagpahiram na kinuha sa account ng tatanggap ng e-mail. Hinihingi ng mga e-mail ang mga tatanggap na mag-click sa isang link upang kumpirmahin ang personal na impormasyon, ngunit ang link ay dadalhin sila sa isang site na pag-aani ng personal na impormasyon, hindi sa isang tunay na institusyong pinansyal.

Ang pag-atake na ito ay maaaring mukhang kapani-paniwala, Nabigo ang mga tagatangkilik ng mortgage sa US ngayon, sinabi ni DelBianco. "Ang masamang guys ay matalino, at nakakakuha sila ng badder," sinabi niya sa panahon ng isang cybersecurity event sa Washington, DC

na ulat ng NetChoice, "Hardening the Security Stack," inilarawan sa mga potensyal na vulnerabilites na nakadirekta sa pag-uugali ng gumagamit at ang DNS (Domain System Name), dalawang layers ng tinaguriang Internet stack na kinilala ng grupo. Ito ay magiging "kahanga-hanga" upang ipatupad ang proactive, tech-based na seguridad sa bawat layer ng stack, na kinabibilangan rin ng mga operating system, software at mga serbisyo sa panloob na network.

"Ang responsibilidad para sa cybersecurity ay nabubuhay sa lahat ng layer ng security stack, hindi sa anumang isang layer, "sinabi ng ulat, co-authored sa pamamagitan ng DelBianco. "Ilagay lang, walang bullet na pilak."

Ang ulat ay nanawagan sa mga tech vendor na ipatupad ang mga programang multifaceted sa seguridad, kabilang ang edukasyon ng gumagamit, gayundin ang mga hardened software at upgrade ng kagamitan na naglalayong sa seguridad. Ang mga ahensya ng gobyerno ay maaaring sumubok ng mga bagong teknolohiya at matiyak na ang mga negosyo ay gumagamit ng tamang pananggalang, sinabi ng ulat. Kinakailangan din ng pamahalaan na mapanatili ang mataas na pamantayan para sa mga tech vendor nito, idinagdag ang ulat.

Ken Silva, senior vice president at chief technology officer sa.com at.net pagpapatala operator VeriSign, sumang-ayon sa ulat ng NetChoice, ngunit tinawag niya ang mga indibidwal na gumagamit ng computer na maging mapagbantay tungkol sa cybersecurity. Ang mga indibidwal na mga gumagamit ay madalas na ang target at madalas ang sanhi ng maraming mga problema sa cybersecurity, sinabi niya.

"Sinuman na nais ang iyong pera ay makakahanap ng mga malikhaing paraan upang makuha ito, lehitimo o hindi," sabi niya. "Karamihan sa mga kahinaan sa seguridad ay nakasalalay sa pagitan ng keyboard at sa likod ng upuan."

Ang US ay maaaring gumawa ng makabuluhang pag-unlad sa labanan ang cybercrime kung ang mga gumagamit ng Internet ay mas maingat sa phishing at iba pang mga pandaraya, kung ang mga indibidwal at mga negosyo ay nagbago ng mga static na password at kung ang mga laptop kasama ang ilang mga layers ng proteksyon laban sa pagnanakaw ng data nang sila ay nawala at ninakaw, sinabi ni Silva.

Gayunpaman, hindi palaging madaling makita ang mga cybercriminal sa trabaho, Idinagdag pa ni Silva. Mas maaga sa dekada na ito ay medyo madaling sabihin kung ang isang computer ay nakompromiso sa spyware o virus dahil ang malware ay dulot ng madaling nakikitang mga problema, sinabi niya. Ngunit ngayon, maraming mga tao ay hindi alam na ang kanilang mga computer ay nakompromiso at binubuga ang personal na data o ginagamit sa botnet upang magpadala ng spam o pag-atake ng iba pang mga computer, sinabi niya.

"Higit pang mga bagay ang pinagsamantalahan ng mas matalinong mga tao, at sila 'Ito ay ginagawa nang tahimik,' sinabi ni Silva.

Ang edukasyon ng mga mamimili tungkol sa cyberthreats ay kailangang mawalan ng pananalita at gawing simple ang mensahe, idinagdag ni Michael Kaiser, executive director ng National Cyber ​​Security Alliance (NCSA), isang trade group na nakatuon sa cybersecurity. Ang mga gumagamit ng Internet, kapag nag-type sila sa "www," ay kailangang mag-isip ng "sino, ano at bakit," sinabi niya.

Dapat itanong ng mga user ng Internet ang kanilang sarili na nais ang impormasyon na hinihiling nilang ibigay, kung anong impormasyon ang hinihiling nila at kung bakit hinihiling nila ito, sinabi ni Kaiser. Kung ang mga gumagamit ng Internet ay makapagpabagal at magtanong sa mga tanong na ito, maaaring hindi sila madaling kapitan sa phishing at iba pang mga pandaraya, sinabi niya.

"Sa NCSA, talagang naniniwala kami na mahalaga ang pag-uugali ng gumagamit," sabi niya. "Dapat silang magbayad ng pansin kapag gumagamit sila ng Internet."