2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubecka表示,这可以通过正确的方法来实现。

[[145144]]

在2015年黑帽大会上,在政府、军队和私营公司拥有超过20年经验的IT安全专业人士Kubecka谈到了重建企业网络安全的过程,这是基于她2012年在Saudi Aramco工作时遭受的重大网络攻击事件。

Saudi Aramco是世界上最大的石油生产商,也曾是世界上最有价值的公司,而在2012年,该公司遭遇了重大网络攻击,影响了2万台工作站计算机。Saudi Aramco指出,石油生产并没有受到影响,但Kubecka表示这是因为该公司的安全预算优先了工业控制系统(ICS)的安全性,而不是IT。

Kubecka表示,Aramco公司认为这次网络攻击仿佛是有人闯入他们的房子,并给他们留下心理创伤。Acamco公司开始不信任电脑,并且该公司内部人员开始越来越疑神疑鬼。员工甚至因为他们无法登录到计算机而在网上发帖称遭受另一次攻击。

Saudi Aramco当时的首席执行官Khalid Al-Falih在2013年的能源行业会议中总结了这次攻击的影响,“永远不要低估你对你的信息技术和系统的依赖程度,”Al-Falih表示,“这就像氧气,你认为你可以没有它,但你不能。”

在这次攻击后,Saudi Aramco完全隔离了其网络,还限制计算机之间的访问、切断外部供应商连接,甚至关闭桌面电话。

在这样的环境中,Kubecka负责为Aramco Overseas Company建立第一个IT安全部门,Aramco Overseas Company是Saudi Aramco的子公司,负责为南美和沙特阿拉伯意外的EMEA地区的Saudi Aramco提供所有IT服务。

Kubecka承认她这个工作的优点是有非常大的预算,但她给出的建议同样可以用于预算有限的情况。她还建议存在严重预算问题的企业应该以联合安全企业的形式协作。

对于招募人才,Kubecka称,网络和社区会议等地方很有用,但她还通过Reddit发现人才。她建议招聘人员考虑候选人的“职业形象”、证书或者学位,并考虑那些在家工作以及非常热爱工作的人,即使他们的经验不太匹配。

Kubecka指出,在很多情况下,IT职位给员工很少的休息时间,所以她会确保工作时间安排表会给员工时间“去外面走走,看看太阳”。并且,她称,对于预算方面,工资并不代表一切;IT需要确保预算中还有培训费用。

Kubecka称:“你需要能够用现在的教育水平来应对现在的威胁。”

IT安全部门与业务部门之间的沟通和开放程度也会创建很多价值。企业应该让员工需要感觉到,IT是平易近人的,Kubecka还建议对向IT报告潜在安全问题的员工给与奖励。

在另一方面,IT需要更多地了解业务方面,而不只是查看数据包。IT对业务运作越了解,IT就更容易发现威胁安全性的异常情况。

最后,Kubecka指出,永远不要低估做好准备的力量,这包括通信和应急演练以应对最终的网络灾难。

“当你遭遇网络攻击时,”Kubecka称,“这将会带来混乱,所以应该尽量提前计划。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/145543.html<

(0)
运维的头像运维
上一篇2025-03-10 16:25
下一篇 2025-03-10 16:26

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注