更多的冗余性和人工流程可以減少IT基礎設施風險 |
發布時間: 2012/6/11 19:21:38 |
在本周的2012年SOURCE波士頓大會上,Dan Geer向與會者發表講演指出:限制開放的因特網來解決安全問題不是可取的,也不能解決對關鍵基礎設施的電子攻擊威脅。Dan Geer是In-Q-Tel公司的CISO,該組織是CIA(美國中央情報局)旗下的非盈利風險投資公司。
Geer被人們普遍看作是這個行業最具創新精神的思考者之一,他表示維持冗余性——備份系統和人工的流程——不僅是確保國家關鍵基礎設施安全所需要的,而且在發生災難性的因特網中斷時,能為這個國家能夠正常地運轉提供了必需的回退機制。 “忘記那些銀行吧,因特網是如此龐大以至于不能中斷”,Geer談到。“盡管沒有實際的方法拯救因特網,今天每個國家無不在研究阻止潛在對手使用因特網。一個國家最希望的就是保持只有國內的人能訪問它。” 更嚴重的是因特網技術越來越復雜性——連接在一起的系統已經出乎意料的相互依存,這讓判斷什么時候會發生故障更為困難。Geer指出因特網的抵制者們——那些嘗試遠離這個“網”的人——如果萬一發生某些災難性因特網故障,他們可以起到故障恢復的作用。他表示避免依賴因特網愈加困難。從存錢到費賬,一些公司強迫消費者們使用在線業務。隨著更多的人依賴于因特網,這些私營企業以及國家的基礎設施喪失了某種“社會適應力。而接納那些抵制者們的備選的、不太復雜的、更長久的方式,可以在社會平衡依賴性。” Geer談到電器和電子醫療記錄/智能網絡技術的相互依賴性需要,電子醫療記錄依賴于電力和網絡顯示的順利運轉,而智能網格技術仍舊依賴于廣泛的行業控制來正確地運轉。它們都給世界增加了新風險級別的故障模式。 “因為兩者都涉及在常見模式下的新風險級別,而且某些風險是電子醫療記錄與智能網格技術共有的,它們會給我們生活的這個世界增加新的故障模式”,Geer表示。“好的話,兩者會比我們現在的更棒、更劃算,不好的話,威脅也是逃避不了的。” 保留不依賴于因特網的流程保證國家有一種回退機制,該機制沒有因特網世界中常見脆弱互聯這樣的常見故障,”保留人工流程很難,并且Geer承認他沒有一個完全奏效的模型。安全技術跟不上網絡攻擊者的步伐,因此“即使不必要,保存回退機制也是明智的,”他說到。增添更多昂貴的安全系統只會加劇問題的復雜性。如果我們打算根據事實治療因特網,昂貴的治療方法可能不總是能解決問題。” 本文出自:億恩科技【www.vbseamall.com】 |