9.4
Transformer 02 2014
2012年,黑客集體的匿名人士闖入了敘利亞總統事務部的郵件服務器,並訪問了許多官員的電子郵件帳戶。幾個月後,該襲擊發給Wikileaks的240萬封電子郵件。
2013年,巴拉克·奧巴馬(Barack Obama)的Facebook和Twitter帳戶以及其員工的電子郵件帳戶被敘利亞電子軍入侵。在一個無關的故事中,漢堡王,吉普車和頂級演講者傑里米·克拉克森(Jeremy Clarkson)的Twitter帳戶在這一年中受到了妥協。具有諷刺意味的是,在2013年,匿名的Twitter帳戶也被黑客入侵。
2014年,當數百萬足球迷觀看巴西足球世界杯時,少數當地的駭客主義者正在撤下支持組織的網站,包括巴西情報系統,巴西現代巴西,巴西足球聯邦和巴西銀行。
最近,好萊塢的珍妮弗·勞倫斯(Jennifer Lawrence)和柯斯滕·鄧斯特(Kirsten Dunst)以及大爆炸理論的凱莉·庫奧科(Kaley Cuoco)以及其他無數的人都從他們的iCloud帳戶中拍攝了裸照,並在互聯網上飛濺。網絡罪犯的目標不僅是“大人物”。據說每天有60萬以上Facebook帳戶被妥協。
當然還有更多的例子,但是很明顯,網絡安全問題已經發展為現在需要政府和高層公司考慮的重大問題。
需要一種整體方法來減輕網絡威脅,需要整個組織的高級認同,保護,檢測和響應能力。會很昂貴嗎?大概。但是,一旦違反安全性,這仍然比賠償成本的成本要低。微軟的策略是假設違反。假設違規行為需要在違規後從僅預防轉移到遏制。
因此,管理風險是您的網絡安全方法的重要組成部分,但是在可以管理風險之前,需要確定和優先級。要考慮的要素是否正在評估和解決這些風險,您的員工是否充分了解了最新的網絡威脅?您是否有針對您的業務的網絡安全策略,並且執行它嗎?您是否真的知道您是否被違反了?您的業務系統可以檢測到無法檢測的嗎?你做得夠了嗎?
由於越來越嚴格的有關保護信息安全性的法規,現在無疑已成為董事會級別的問題。企業傾向於認為攻擊的風險相對較低,但是如果確實發生了,影響可能會很大。
前景很明確:企業需要一種適當的網絡風險策略,將預算重點放在整體方法上,該方法符合美國國家科學技術研究所所確定的五個安全孤島(識別,保護,檢測,響應,恢復) 。總會有風險要素。所有人,流程和技術都需要涵蓋這種降低風險策略。然後,只有那時,您的業務才能確保其具有有效且具有彈性的安全體系結構。
在此期間,《變形金剛》第二期 - 南非CIO委員會的正式出版物,我們對網絡安全進行了漫長而努力的研究,它如何與關鍵的大趨勢互動以及諸如POPI法案之類的相關問題。我們還考慮了安全策略背後的一些考慮因素,在危機中該做什麼以及如何處理最不受影響的威脅之一 - Sysadmin將流氓。
我們希望您發現該出版物有趣,有用且發人深省。
請通過[email protected]告訴我們您的反饋或問題。
Marius Haman和Herman Opperman
來賓編輯
Ulrike Weitz
編輯
April 13, 2025
April 13, 2025
April 13, 2025
April 13, 2025
April 13, 2025
April 13, 2025
April 13, 2025
April 13, 2025
April 12, 2025
April 12, 2025
April 12, 2025
April 12, 2025