更多的冗余性和人工流程可以減少IT基礎設施風險 |
發(fā)布時間: 2012/6/11 19:21:38 |
在本周的2012年SOURCE波士頓大會上,Dan Geer向與會者發(fā)表講演指出:限制開放的因特網(wǎng)來解決安全問題不是可取的,也不能解決對關鍵基礎設施的電子攻擊威脅。Dan Geer是In-Q-Tel公司的CISO,該組織是CIA(美國中央情報局)旗下的非盈利風險投資公司。
Geer被人們普遍看作是這個行業(yè)最具創(chuàng)新精神的思考者之一,他表示維持冗余性——備份系統(tǒng)和人工的流程——不僅是確保國家關鍵基礎設施安全所需要的,而且在發(fā)生災難性的因特網(wǎng)中斷時,能為這個國家能夠正常地運轉(zhuǎn)提供了必需的回退機制。 “忘記那些銀行吧,因特網(wǎng)是如此龐大以至于不能中斷”,Geer談到。“盡管沒有實際的方法拯救因特網(wǎng),今天每個國家無不在研究阻止?jié)撛趯κ质褂靡蛱鼐W(wǎng)。一個國家最希望的就是保持只有國內(nèi)的人能訪問它。” 更嚴重的是因特網(wǎng)技術越來越復雜性——連接在一起的系統(tǒng)已經(jīng)出乎意料的相互依存,這讓判斷什么時候會發(fā)生故障更為困難。Geer指出因特網(wǎng)的抵制者們——那些嘗試遠離這個“網(wǎng)”的人——如果萬一發(fā)生某些災難性因特網(wǎng)故障,他們可以起到故障恢復的作用。他表示避免依賴因特網(wǎng)愈加困難。從存錢到費賬,一些公司強迫消費者們使用在線業(yè)務。隨著更多的人依賴于因特網(wǎng),這些私營企業(yè)以及國家的基礎設施喪失了某種“社會適應力。而接納那些抵制者們的備選的、不太復雜的、更長久的方式,可以在社會平衡依賴性。” Geer談到電器和電子醫(yī)療記錄/智能網(wǎng)絡技術的相互依賴性需要,電子醫(yī)療記錄依賴于電力和網(wǎng)絡顯示的順利運轉(zhuǎn),而智能網(wǎng)格技術仍舊依賴于廣泛的行業(yè)控制來正確地運轉(zhuǎn)。它們都給世界增加了新風險級別的故障模式。 “因為兩者都涉及在常見模式下的新風險級別,而且某些風險是電子醫(yī)療記錄與智能網(wǎng)格技術共有的,它們會給我們生活的這個世界增加新的故障模式”,Geer表示。“好的話,兩者會比我們現(xiàn)在的更棒、更劃算,不好的話,威脅也是逃避不了的。” 保留不依賴于因特網(wǎng)的流程保證國家有一種回退機制,該機制沒有因特網(wǎng)世界中常見脆弱互聯(lián)這樣的常見故障,”保留人工流程很難,并且Geer承認他沒有一個完全奏效的模型。安全技術跟不上網(wǎng)絡攻擊者的步伐,因此“即使不必要,保存回退機制也是明智的,”他說到。增添更多昂貴的安全系統(tǒng)只會加劇問題的復雜性。如果我們打算根據(jù)事實治療因特網(wǎng),昂貴的治療方法可能不總是能解決問題。” 本文出自:億恩科技【www.riomediacenter.com】 |