Komponenter

Cybersecurity: Användare, andra grupper måste arbeta tillsammans

Cybersecurity at ISACA

Cybersecurity at ISACA
Anonim

Individuella Internetanvändare, företag, regering och teknikförsäljare behöver alla fokusera mer på cybersäkerhet och vara medveten om farorna, sa en grupp cybersecurityexperter på torsdag.

Internet är sårbart på flera nivåer och var och en av dessa grupper spelar en roll för att skydda cyberspace, säger Steve DelBianco, verkställande direktör för NetChoice, en handelsgrupp för e-handel.

NetChoice, i en rapport som släpptes på torsdagen, fokuserade mycket på sin uppmärksamhet på användarbeteendet och sa att Internetanvändare måste bli bättre utbildade om typer av socialtekniska attacker. Förra veckan utfärdade USA: s federala handelskommission en varning om nya nätfiske-svindel som identifierar avsändaren som bank eller hypotekslån som har tagit över e-postmottagarens konto. E-postmeddelandenna ber mottagarna att klicka på en länk för att bekräfta personlig information, men länken tar dem till en webbplats som skaffar personlig information, inte till en riktig finansiell institution.

Denna attack kan verka trovärdig med tanke på antalet banker och Mortgage Lender misslyckanden i USA just nu, sade DelBianco. "De dåliga killarna är kloka, och de blir svåra", sa han under en cybersecurity-händelse i Washington, DC

NetChoices rapport, "Hardening the Security Stack", beskriver potentiella sårbarheter som riktar sig mot användarbeteende och DNS (Domain Name System), två lager av den så kallade Internet stacken identifierad av gruppen. Det skulle vara "fenomenalt dyrt" för att genomföra proaktiv, tekniskt baserad säkerhet vid varje lager i stapeln, vilket även omfattar operativsystem, programvara och interna nätverkstjänster.

"Ansvaret för cybersäkerhet lever i alla lager i säkerhetsstacken, inte i något lager ", säger rapporten, medförfattare av DelBianco. "Enkelt uttryckt finns det ingen silverkula."

I rapporten uppmanas tekniska leverantörer att genomföra mångfacetterade säkerhetsprogram, inklusive användarutbildning, samt härdad mjukvara och utrustningsuppgraderingar som syftar till säkerhet. Statliga myndigheter kan testa ny teknik och se till att företagen använder lämpliga skyddsåtgärder, säger rapporten. Regeringen måste också upprätthålla höga standarder för sina tekniska leverantörer. Rapporten läggs till.

Ken Silva, senior vice vd och chefstekniker vid. Com och.net registret Operator VeriSign, kom överens med NetChoice-rapporten, men han uppmanade enskilda datoranvändare att vara vaksamma om cybersäkerhet. Individuella användare är ofta målet och ofta orsaken till många problem med cybersäkerhet, säger han.

"Den som vill ha dina pengar kommer att hitta väldigt kreativa sätt att få det, legitimt eller inte," sa han. "De flesta säkerhetsproblem ligger mellan tangentbordet och stolens baksida."

USA kunde göra betydande framsteg när det gäller att bekämpa cyberbrottslighet om Internet-användare var mer försiktiga med phishing och andra bedrägerier om personer och företag ändrade statiska lösenord och om bärbara datorer inkluderade flera skyddsklasser mot datortyvning när de försvann och stulades, säger Silva.

Det är dock inte alltid lätt att se cyberkriminella på jobbet, tillade Silva. Tidigare det här decenniet var det ganska lätt att berätta om en dator skulle äventyras med spionprogram eller ett virus eftersom malware orsakade problematiska problem, sa han. Men nu är många människor omedvetna om att deras datorer har blivit komprometterade och läcker personuppgifter eller används i en botnät för att skicka spam eller attackera andra datorer, sa han.

"Fler saker utnyttjas av smartare människor och de gör det lugnt, säger Silva.

Konsumentutbildning om cyberthreats måste förlora jargongen och förenkla meddelandet, tillade Michael Kaiser, verkställande direktör för National Cyber ​​Security Alliance (NCSA), en handelsgrupp med inriktning mot cybersäkerhet. Internetanvändare, när de skriver in "www" måste tänka på "vem, vad och varför", sa han.

Internetanvändare bör fråga sig vem vill ha den information som de blir uppmanade att tillhandahålla, vilken information de ber om och varför de ber om det, sa Kaiser. Om Internet-användare saktar ner och frågar de här frågorna kan de vara mindre mottagliga för phishing och andra bedrägerier, sa han.

"På NCSA tror vi verkligen att användarbeteendet är viktigt," sa han. "De måste vara uppmärksamma när de använder Internet."