首页 > 信息安全 > 正文

因特网风险无法避免 应保留退回机制

2012-05-16 11:35:12  来源:TechTarget中国

摘要:据信息安全行业最为人尊重的某位专家表示,美国越来越依赖因特网,通过对关键IT系统建立更佳的冗余性、以及用人工流程可以缓解IT基础设施面临的风险。
关键词: 信息安全 因特网

  据信息安全行业最为人尊重的某位专家表示,美国越来越依赖因特网,通过对关键IT系统建立更佳的冗余性、以及用人工流程可以缓解IT基础设施面临的风险。


  在本周的2012年SOURCE波士顿大会上,Dan Geer向与会者发表讲演指出:限制开放的因特网来解决安全问题不是可取的,也不能解决对关键基础设施的电子攻击威胁。Dan Geer是In-Q-Tel公司的CISO,该组织是CIA(美国中央情报局)旗下的非盈利风险投资公司。


  Geer被人们普遍看作是这个行业最具创新精神的思考者之一,他表示维持冗余性--备份系统和人工的流程--不仅是确保国家关键基础设施安全所需要的,而且在发生灾难性的因特网中断时,能为这个国家能够正常地运转提供了必需的回退机制。


  "忘记那些银行吧,因特网是如此庞大以至于不能中断",Geer谈到。"尽管没有实际的方法拯救因特网,今天每个国家无不在研究阻止潜在对手使用因特网。一个国家最希望的就是保持只有国内的人能访问它。"


  更严重的是因特网技术越来越复杂性--连接在一起的系统已经出乎意料的相互依存,这让判断什么时候会发生故障更为困难。Geer指出因特网的抵制者们--那些尝试远离这个"网"的人--如果万一发生某些灾难性因特网故障,他们可以起到故障恢复的作用。他表示避免依赖因特网愈加困难。从存钱到费账,一些公司强迫消费者们使用在线业务。随着更多的人依赖于因特网,这些私营企业以及国家的基础设施丧失了某种"社会适应力。而接纳那些抵制者们的备选的、不太复杂的、更长久的方式,可以在社会平衡依赖性。"


  Geer谈到电器和电子医疗记录/智能网络技术的相互依赖性需要,电子医疗记录依赖于电力和网络显示的顺利运转,而智能网格技术仍旧依赖于广泛的行业控制来正确地运转。它们都给世界增加了新风险级别的故障模式。


  "因为两者都涉及在常见模式下的新风险级别,而且某些风险是电子医疗记录与智能网格技术共有的,它们会给我们生活的这个世界增加新的故障模式",Geer表示。"好的话,两者会比我们现在的更棒、更划算,不好的话,威胁也是逃避不了的。"


  保留不依赖于因特网的流程保证国家有一种回退机制,该机制没有因特网世界中常见脆弱互联这样的常见故障,"保留人工流程很难,并且Geer承认他没有一个完全奏效的模型。安全技术跟不上网络攻击者的步伐,因此"即使不必要,保存回退机制也是明智的,"他说到。增添更多昂贵的安全系统只会加剧问题的复杂性。如果我们打算根据事实治疗因特网,昂贵的治疗方法可能不总是能解决信息安全问题。"


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:zhangyexi

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。