更多的冗余性和人工流程可以減少IT基礎(chǔ)設(shè)施風(fēng)險(xiǎn) |
發(fā)布時(shí)間: 2012/6/11 19:21:38 |
在本周的2012年SOURCE波士頓大會(huì)上,Dan Geer向與會(huì)者發(fā)表講演指出:限制開(kāi)放的因特網(wǎng)來(lái)解決安全問(wèn)題不是可取的,也不能解決對(duì)關(guān)鍵基礎(chǔ)設(shè)施的電子攻擊威脅。Dan Geer是In-Q-Tel公司的CISO,該組織是CIA(美國(guó)中央情報(bào)局)旗下的非盈利風(fēng)險(xiǎn)投資公司。
Geer被人們普遍看作是這個(gè)行業(yè)最具創(chuàng)新精神的思考者之一,他表示維持冗余性——備份系統(tǒng)和人工的流程——不僅是確保國(guó)家關(guān)鍵基礎(chǔ)設(shè)施安全所需要的,而且在發(fā)生災(zāi)難性的因特網(wǎng)中斷時(shí),能為這個(gè)國(guó)家能夠正常地運(yùn)轉(zhuǎn)提供了必需的回退機(jī)制。 “忘記那些銀行吧,因特網(wǎng)是如此龐大以至于不能中斷”,Geer談到。“盡管沒(méi)有實(shí)際的方法拯救因特網(wǎng),今天每個(gè)國(guó)家無(wú)不在研究阻止?jié)撛趯?duì)手使用因特網(wǎng)。一個(gè)國(guó)家最希望的就是保持只有國(guó)內(nèi)的人能訪問(wèn)它。” 更嚴(yán)重的是因特網(wǎng)技術(shù)越來(lái)越復(fù)雜性——連接在一起的系統(tǒng)已經(jīng)出乎意料的相互依存,這讓判斷什么時(shí)候會(huì)發(fā)生故障更為困難。Geer指出因特網(wǎng)的抵制者們——那些嘗試遠(yuǎn)離這個(gè)“網(wǎng)”的人——如果萬(wàn)一發(fā)生某些災(zāi)難性因特網(wǎng)故障,他們可以起到故障恢復(fù)的作用。他表示避免依賴因特網(wǎng)愈加困難。從存錢到費(fèi)賬,一些公司強(qiáng)迫消費(fèi)者們使用在線業(yè)務(wù)。隨著更多的人依賴于因特網(wǎng),這些私營(yíng)企業(yè)以及國(guó)家的基礎(chǔ)設(shè)施喪失了某種“社會(huì)適應(yīng)力。而接納那些抵制者們的備選的、不太復(fù)雜的、更長(zhǎng)久的方式,可以在社會(huì)平衡依賴性。” Geer談到電器和電子醫(yī)療記錄/智能網(wǎng)絡(luò)技術(shù)的相互依賴性需要,電子醫(yī)療記錄依賴于電力和網(wǎng)絡(luò)顯示的順利運(yùn)轉(zhuǎn),而智能網(wǎng)格技術(shù)仍舊依賴于廣泛的行業(yè)控制來(lái)正確地運(yùn)轉(zhuǎn)。它們都給世界增加了新風(fēng)險(xiǎn)級(jí)別的故障模式。 “因?yàn)閮烧叨忌婕霸诔R?jiàn)模式下的新風(fēng)險(xiǎn)級(jí)別,而且某些風(fēng)險(xiǎn)是電子醫(yī)療記錄與智能網(wǎng)格技術(shù)共有的,它們會(huì)給我們生活的這個(gè)世界增加新的故障模式”,Geer表示。“好的話,兩者會(huì)比我們現(xiàn)在的更棒、更劃算,不好的話,威脅也是逃避不了的。” 保留不依賴于因特網(wǎng)的流程保證國(guó)家有一種回退機(jī)制,該機(jī)制沒(méi)有因特網(wǎng)世界中常見(jiàn)脆弱互聯(lián)這樣的常見(jiàn)故障,”保留人工流程很難,并且Geer承認(rèn)他沒(méi)有一個(gè)完全奏效的模型。安全技術(shù)跟不上網(wǎng)絡(luò)攻擊者的步伐,因此“即使不必要,保存回退機(jī)制也是明智的,”他說(shuō)到。增添更多昂貴的安全系統(tǒng)只會(huì)加劇問(wèn)題的復(fù)雜性。如果我們打算根據(jù)事實(shí)治療因特網(wǎng),昂貴的治療方法可能不總是能解決問(wèn)題。” 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |