Thursday, 5 December 2024

การประชุมยอดเยี่ยมความปลอดภัยทางไซเบอร์ของชนเผ่ารู้สึกว่าองค์ประกอบมนุษย์เป็นความเสี่ยงที่ใหญ่

11 Mar 2024
125

เดอะ การประชุมยอดเยี่ยมความปลอดภัยทางไซเบอร์ชนเผ่า 2024 ที่เกิดขึ้นเมื่อ 7 มีนาคม ผ่านทาง ไตรบอลฮับ ได้เป็นครั้งที่สี่ของกิจกรรมประจำปีที่มีวัตถุประสงค์เพื่อนำผู้เข้าร่วม “เข้าใจแนวโน้ม/ความท้าทายในตอนนี้ที่เผ่าเผ่าเผชิญอยู่ร่วมกันและได้ยินจากผู้เชี่ยวชาญในสาขา” ตามที่อธิบายโดย โทนี่ เปปเปอร์ ประธานเจ้าหน้าที่บริหารของ Pepper Consulting.

การประชุมสุดยอดได้ถ่ายทอดข้อความว่า ในขณะที่เป้าหมายของเผ่าเกี่ยวกับความปลอดภัยทางไซเบอร์ยังคงมุ่งเน้นไปที่การไม่กลายเป็น เหยื่อการละเมิดครั้งถัดไปของแฮ็ก หรือตกลงไปภายใต้ แรนซัมแวร์ในที่สุดมันก็คือ องค์ประกอบของมนุษย์ไม่ใช่เทคโนโลยีที่แสดงถึงพวกเขา ช่องแหว่งที่ยิ่งใหญ่.

“ไม่ใช่กรณีของ IF แต่เมื่อใด”

ตามที่อธิบายโดย หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยสารสนเทศของ Appalachia Technologies, ไมค์มิลเลอร์ความปลอดภัยทางไซเบอร์ยังคงเป็นความเสี่ยงทางธุรกิจที่อาจทำให้ชื่อเสียงป่นปี้และการเงินของ บริษัท อย่างรุนแรง

เอ็มจีเอ็ม เซอร์วิสอพาร์ทเม้นท์ อินเตอร์เนชั่นแนลปัญหาความปลอดภัยทางไซเบอร์ในปี 2023 เป็นตัวอย่างที่ดีของสิ่งนั้นมิลเลอร์ก้าวไปข้างหน้าและเน้นว่าทุกวัน “เราบางคนไปนอนโดยเน้นว่าจะเกิดอะไรสังกัดองค์กรถ้าเกิดมีการละเมิด” ในขณะที่คนอื่นเชื่อว่ามันจะไม่เกิดสังกัดพวกเขา

“ความจริงก็คือ มันไม่ใช่กรณีถ้า แต่เมื่อใด” มิลเลอร์กล่าวเสริม ซึ่งเป็นเหตุผลว่าเพราะเหตุไรองค์กรต้องพร้อมที่จะต่อสู้ด้วยการทำความเข้าใจอย่างลึกซึ้งเกี่ยวกับแนวโน้มและภัยคุกคามและใช้ข้อมูลข่าวสารกรองเพื่อลดช่องโหว่

“พวกเราจำเป็นต้องเสริมสร้างไฟร์วอลล์ของมนุษย์ของเรา”

มิลเลอร์อ้างถึงเรื่องของ วิศวกรรมสังคม

ในความเห็นของเขาว่า “ไม่เคยมีเวลาเพียงแต่พอ” ในเนื้อหาของการละเมิดความปลอดภัยทางไซเบอร์ประจำปีที่เกิดขึ้นจากวิศวกรรมสังคม

วิศวกรรมสังคมเกิดขึ้นเมื่อมีคนโทรและกล่าวถึงว่าเป็นตัวแทนฝ่ายสนับสนุนด้านเทคนิค ขอเข้าถึงคอมพิวเตอร์เพื่อทำการอัปเดต หรือเมื่อบุคลากรได้รับอีเมลจากผู้บริหารองค์กรที่ถูกกล่าวหาแจ้งให้พวกเขารู้ถึงการเปลี่ยนแปลงนโยบายของ บริษัท ตามด้วยการคลิกที่ข้อความโดยอัตโนมัติ

ในฐานะมนุษย์ เราได้รับการออกแบบทางสังคมตลอดกาล มิลเลอร์โต้ถกเถียงว่าแม้ว่าจะใช้เงินหลายล้านดอลลาร์ในซอฟต์แวร์และอุปกรณ์เพื่อรักษาความปลอดภัยของขอบเขตของเรา แต่เราควรจะ “เสริมสร้างไฟร์วอลล์ของมนุษย์ของพวกเรา” ตามที่โต้โต้แย้งโดย สตีเวน นิโน่ หัวหน้าเจ้าหน้าที่ฝ่ายสารสนเทศของวงโซโบบะแห่งฝ่าเซโนะ อินเดียน.

ในระหว่างคำบอกเล่าปิดของเขา เขาเน้นย้ำถึงภัยคุกคามจำนวนมากที่เผ่าของเขาพบเจอที่เกี่ยวข้องกับคาสิโนในขณะที่กล่าวถึงความสำคัญขององค์ประกอบของมนุษย์ “หนึ่งในช่องโหว่ที่ใหญ่ที่สุดในโปรแกรมความปลอดภัยทางไซเบอร์”

มิลเลอร์ยังขอชนเผ่าและ บริษัท ให้ ติดตั้งและรักษาวัฒนธรรมความปลอดภัยทางไซเบอร์ที่ทรงพลัง ในขณะที่เพิ่มความแข็งแกร่งให้กับ “ไฟร์วอลล์ของมนุษย์” ผ่าน การอบรม.

ไมค์ เดย์ ประธานเจ้าหน้าที่บริหารของ TribalHubซึ่งแสดงความนึกเห็นที่คล้ายกันโดยกล่าวว่าถึงแม้แต่เครื่องมือรักษาความปลอดภัยทางไซเบอร์ที่ดีที่สุดในโลกดีแล้วเท่ากับปัจจัยมนุษย์ที่ใช้พวกมันเท่านั้น