セキュリティウォッチ rsacノートブック:火曜日

rsacノートブック:火曜日

ビデオ: 不要嘲笑我們的性 (九月 2024)

ビデオ: 不要嘲笑我們的性 (九月 2024)
Anonim

RSAカンファレンスの初日。 基調講演室はほぼ一瞬で満員になりますが、今年はあふれる群衆を収容するための別の部屋があります。 また、テーブルと快適な座席のある「ビューイングポイント」もあり、出席者はノートパソコンを接続して、大画面で基調講演を見ることができます。

NSA、ビッグブラザー、監視

監視は正面と中央です。 RSA SecurityのArt Coviello議長は、国家安全保障局を改革できない場合、業界はもはやこの機関と協力しないことを検討すべきだと提案しています。 彼はすべての国がスパイしていることを認め、and報機関は個人のプライバシーを侵害することなく情報を収集する方法を見つけ出す必要があると述べた。

「世界中のすべてのintelligence報機関は、私たちを守るためにより多くのことを行い、私たちを怒らせることを少なくすることができるガバナンスモデルを採用する必要があります」とコビエロは言いました。

Covielloの直後の基調講演で、MicrosoftのTrustworthy Computing Groupの副社長であるScott Charneyも監視について話しました。 「物事を暗号化することで、政府の生活が難しくなり、犯罪者の生活が少し楽になる可能性があります。または、暗号化しないことで、政府の生活が楽になる可能性があります」

マイクロソフトは大量の記録を政府に引き渡さないとチャーニーは言った。 「私たちは製品やサービスにバックドアを入れません。それは単なる経済的な自殺です」とチャーニーは言いました。

セキュリティ災害が必要ですか?

セキュリティはますます主流に浸透しており、一般の人々はオンラインでの安全性の維持に気づいています。 ヒュー・トンプソンが言ったように、「今でも私の母でさえ、HTTPSがHTTPの複数形ではないことを知っています。」

意識の向上はセキュリティの向上を意味しますか? おそらくない。 451 Researchのリサーチディレクター、ウェンディナザーは、次のように述べています。 ターゲットとニーマンマーカスの侵害は深刻であり、多くの消費者はクレジットカードを交換する必要がありましたが、それは単に迷惑でした、と彼女は言いました。 社会の変化は、人々が死ぬか、多くの人々が怪我をするようなことが起こるまで起こりません。

セキュリティとコンプライアンス

BeyondTrustのCTO Marc Maiffretとの自由な会話の中で、脆弱性、特権アカウント(管理者とユーザーアクセス)、およびデータ侵害について話しました。彼らはセキュリティを行いますか?」

過去に、問題の修正や脆弱性への対処のコストを企業がどのように見て、データ侵害後の規制上の罰金と修復に関連するコストとバランスをとったかについての報告を耳にしました。 私は同意する傾向がありましたが、マイフレットはより楽観的でした。 強制されているからといって企業が行うことはありますが、セキュリティには他の理由があります。ユーザーが機能を求めたり、悪意のある競合他社から身を守るための経済的利点です。 そして、一般的に企業は正しいことをしたいと思っています。

Twitterから

国家安全保障局がショーに参加するかどうか疑問に思いました。 現在、Risky Businessの厚意により、写真による証拠が得られています。

書き込みの質問:

ステージで歌うウィリアム・シャトナー。 他のイベントで彼に歌ってもらいませんか?

rsacノートブック:火曜日