ホームページ >

企業はハッカー攻撃にどう対応しますか?

2009/5/8 0:00:00 9

ColinCrookは自分の経験に基づいて、会社が安全攻撃にどう対応するかを忠告しました。

Crookは10年前にシティバンク(現在はシティグループ、シティバンクの親会社)の首席技術官を務めた。

当時、ハッカーがシティ会社のネットワークに侵入しました。

今はペンシルベニア大学の「Whannon Fellows」機構の高級顧問、ニューヨーク科学院のメンバー、ロイヤルエンジニアリング学院の研究員と「The Poweroff Impossible Thinking」という本の共同作者です。

先週、彼はID管理会社のCourionで開催された「Covergel 05」会議で彼自身の経験を語った。

彼は、企業の役人は他人の意見に耳を傾け、安全を理解することが人間の問題であり、機械の問題ではないと強調しました。

二つの部分に分けられた問答形式の文章の第一篇で、Crookは会社がデータ窃盗事件で生き残る方法を説明しました。

10年前にシティグループ会社で何が起きましたか?答え:キャッシュ管理システムに侵入した人がいます。

これは数百万ドルの賭けです。私たち全員にとって大きな打撃です。

東欧からの攻撃は知っていますが、攻撃者が不慣れなハッカーかそれとも政府機関かは分かりません。

この攻撃は前のソビエト連邦のKGBから来たのではないかと心配しています。

安全攻撃を発見したら、どのような措置を取りましたか?答え:連邦調査局の人を呼びました。

Tシャツmoshimamuraは会社に来て、私達にとても良い助けを与えました。

彼は白帽です。

彼はかつて連邦政府にハッカーKevinMitnickを逮捕しました。ハッカー犯罪で5年間監禁されました。その後、成功した安全顧問、作者と講演家になりました。

_MitnickはT.tomoのコンピュータに侵入し、「あなたのコンピュータを攻撃しました。」というメッセージを残しました。

TuttomoはMitnickの信号を発見し、追跡し、連邦政府に協力してMitnickを逮捕しました。

ここにもう一つ面白いことがあります。

トゥモトが私たちに何が起こったのか確認してくれます。

私たちの接待係が彼を追い出したいです。

Tシャツはブルーのサテンの半ズボンをはいています。数学の模様が描かれたこの服とヘルメットとローラースケートの靴を履いています。

受付の人が手を振って彼を追いかけようとしています。

最後に、この侵入者は不慣れなハッカーであって、政府機関ではないことが分かりました。

このことの最大の教訓は何ですか?安全問題を重視しないと、このようなことが起こります。

私たちは安全な外郭がありません。

モデムはあちこちにあります。

うちの会社は1億人のお客さんと30万人の従業員がいます。この中に攻撃者がいるかもしれません。

これはとても怖いです。

この教訓は安全はビジネスと経済の問題です。

安全を安全問題だけにしてはいけません。

キャッシュ管理システムが壊れたら、私達は業務員に対して言います。これは安全問題だと思わないでください。

この問題を業務問題とします。

安全は最も複雑な問題の一つです。業務の一つ一つが安全に浸透しています。

コンバージョン05の会議でのあなたの発言は、あまりにも厳しいセキュリティシステムの危険性に言及しています。

話してもいいですか?すべての機関が変化して適応しています。

企業は静止して動かないものが少ない。

シティバンクでは従業員一人が年に二回転勤します。

したがって、このような変動には適用されない静的で厳しいシステムがある場合は、必ず失敗します。

ハイテクシステムを使って、しかも融通のきかない制限をとって、ある人は攻撃システムの方法を発見します。

シティバンクが最近390万の顧客の情報がなくなったと認めた時、人々はきっと10年前の経験を思い出します。

このような状況では、会社が問題を処理するのが適当ではないと思いますか?それとも会社が最善を尽くしていると思いますか?

萎縮してはいけません。何もしないで、何も言いません。

これらの心配はすべて身分証の盗難に関するものですが、焦って成功するのはよくないです。

このような問題に対してはより深く深く熟考する方法を取るべきである。

_この場合は後退して、違う考えを見てください。

もし成功を急ぐなら、立法者は立法しなければならないと思います。

これは企業が自分でこの問題を処理できないという認識が生まれました。

慌ただしい判断は常に不完全な解決策を招く。

企業はこのような雰囲気がありますか?セキュリティ攻撃が発生した場合、企業はこの問題を率直に説明しないですか?

あなたの非常時の仕事が安全問題を解決していない時、安全はやはり難しい仕事です。

企業はどうすればこの問題を解決できますか?答え:経験に頼りすぎると、学習を停止します。したがって、違った角度から物事を見ることができます。

初めてCEOたちを一つの部屋に座らせた時、これは災難です。

すべての人は自分が何でも知っていると思っています。

これはあなたが成熟してから発生したことです。あなたの判断能力が弱まり、実行能力がなくなりました。

彼らは後退して自分の限界を認めなければならないと人々に教えています。

また、あなたは自分の経験に頼らなければなりません。

経験は価値があります。何かを変えるようにあなたの経験を変えてはいけません。

経験と新しい思想を結びつけねばならない。

信頼が肝心です。

企業は人々の身分を識別する重要性を理解しなければならない。

ホテルに滞在中です。

部屋に入ります。部屋を掃除する女性が部屋にいます。

彼女は仕事をやめて鍵を錠の中に入れます。

彼女は私がこの部屋のお客さんかどうか確認します。

これは私に深い印象を残しました。

企業は彼女を手本にしなければならない。

_責任編集:許琪雲

  • 関連記事

民間企業管理の五大落とし穴

企業管理
|
2009/5/4 0:00:00
17

どのように管理の中で厳格でまた親和しますか?

企業管理
|
2009/5/4 0:00:00
7

部下が団結しないべき管理の道

企業管理
|
2009/5/4 0:00:00
11

どうやってチームワークをより凝縮させますか?

企業管理
|
2009/5/4 0:00:00
19

効果と利益の管理は企業管理の基礎です。

企業管理
|
2009/5/4 0:00:00
91
次の文章を読みます

企業管理:リーダーシップ戦略は実行力の向上につながります。