07.03.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 24

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

NEWS<br />

Μελέτη για την προστασία δεδομένων από την RSA<br />

Η RSA, το τμήμα εφαρμογών ασφάλειας δεδομένων της<br />

EMC (NYSE: EMC), παρουσίασε μια νέα μελέτη σχετικά με<br />

την προστασία από προηγμένες απειλές στον κυβερνοχώρο.<br />

Η μελέτη αξιοποιεί τις γνώσεις μιας ομάδας κορυφαίων<br />

ειδικών ασφαλείας ΙΤ από ολόκληρο τον κόσμο και έχει στόχο<br />

να βοηθήσει επιχειρηματικούς αλλά και κρατικούς Οργανισμούς<br />

να βελτιώσουν δραστικά την ικανότητά τους να<br />

εντοπίζουν προηγμένες κυβερνο-απειλές και να προστατεύουν<br />

τα κρίσιμα δεδομένα τους από τη βιομηχανική κατασκοπεία<br />

και τις υποδομές τους, από ενδεχόμενες δολιοφθορές.<br />

Η έκθεση αποτελεί την ένατη κατά σειρά έκδοση εκ μέρους<br />

του Συμβουλίου για την Καινοτομία στην Επιχειρηματική<br />

Ασφάλεια (<strong>Security</strong> for Business Innovation Council - SBIC)<br />

και προσφέρει συγκεκριμένες συμβουλές για το πώς μπορεί<br />

να αξιοποιηθεί ένα πλέγμα κρίσιμων πληροφοριών για την<br />

προστασία από τις απειλές του κυβερνοχώρου. Βασισμένη<br />

στην εμπειρία 17 κορυφαίων στελεχών προστασίας ΙΤ, η έκθεση<br />

παίζει το ρόλο οδηγού για τα στελέχη ΙΤ που επιθυμούν<br />

να αξιοποιήσουν μια παγκόσμια δεξαμενή πληροφοριών,<br />

ώστε να μπορέσουν να προβλέπουν, να ανιχνεύουν και<br />

να προστατεύονται από επιθέσεις μέσω του κυβερνοχώρου.<br />

“Η καθημερινή συλλογή πληροφοριών σχετικά με τις απειλές<br />

που υπάρχουν στον κυβερνοχώρο, δεν αφορά πλέον<br />

μόνο τις κρατικές υπηρεσίες – είναι προαπαιτούμενο για τις<br />

επιχειρήσεις που θέλουν να επιβιώσουν σε ένα σκληρά ανταγωνιστικό<br />

περιβάλλον” δήλωσε ο κος Art Coviello, Εκτελεστικός<br />

Πρόεδρος στην RSA. “Ο ρυθμός και η φύση ορισμένων<br />

πρόσφατων επιθέσεων επιβάλλουν την άμεση λήψη<br />

αποτελεσματικών αντίμετρων, τα οποία θα δίνουν τη δυνατότητα<br />

στους Οργανισμούς όχι μόνο να εντοπίζουν μια προηγμένη<br />

απειλή, αλλά και να προβλέπουν τους πιθανούς τρόπους<br />

προσβολής, ώστε να μπορούν να οργανώνουν καλύτερα<br />

την άμυνά τους. Για να καταπολεμηθούν οι προηγμένες<br />

επιθέσεις απαιτείται μια εντελώς νέα προσέγγιση του θέματος<br />

της προστασίας, καθώς επίσης και πολύ καλύτερες<br />

πρακτικές για τη συλλογή, την επεξεργασία και τηv κοινοποίηση<br />

κρίσιμων πληροφοριών σχετικών με τις απειλές στον<br />

κυβερνοχώρο”.<br />

Intelligence-Driven <strong>Security</strong>: ένα νέο αμυντικό<br />

δόγμα για την προστασία των δεδομένων από<br />

προηγμένες απειλές<br />

Το SBIC είναι μια ομάδα κορυφαίων στελεχών από ολόκληρο<br />

τον κόσμο, τα οποία είναι υπεύθυνα για την ασφάλεια<br />

των δεδομένων σε 1000 επιχειρήσεις παγκόσμιου βεληνεκούς.<br />

Με πρωτοβουλία της RSA, η ομάδα συγκαλείται με<br />

σκοπό να εξετάσει τα πιο καυτά θέματα στον τομέα της προστασίας<br />

δεδομένων, αλλά και τις ευκαιρίες που δημιουργούνται<br />

μέσα από τη συνεργασία. Στην τελευταία έκθεση της<br />

ομάδας εργασίας, με τίτλο “Getting Ahead of Advanced<br />

Threats: Achieving Intelligence-Driven Information <strong>Security</strong>” το<br />

Συμβούλιο προωθεί την ιδέα ενός νέου αμυντικού δόγματος<br />

για την προστασία από προηγμένες επιθέσεις στον κυβερνοχώρο.<br />

Στο σχέδιο αυτό, με το οποίο εισάγεται η έννοια<br />

της προστασίας μέσα από την αξιοποίηση κρίσιμων πληροφοριών<br />

(“intelligence-driven information security”), περιλαμβάνονται<br />

τα εξής:<br />

Η συστηματική συλλογή αξιόπιστων πληροφοριών σχετικά με<br />

τις απειλές στον κυβερνοχώρο - μέσα από κυβερνητικά, κλαδικά,<br />

εμπορικά και εσωτερικά κανάλια πληροφόρησης - η<br />

οποία βοηθά στην καλύτερη κατανόηση των κινδύνων και<br />

του ποσοστού έκθεσης σε αυτούς.<br />

Η διαρκής έρευνα για τον εντοπισμό εχθρών στον κυβερνοχώρο,<br />

καθώς και την κατανόηση πιθανών κινήτρων πίσω<br />

από τις σχεδιαζόμενες επιθέσεις, τις αγαπημένες τεχνικές<br />

επίθεσης και τα καταγεγραμμένα συμβάντα.<br />

Η ανάπτυξη νέων δεξιοτήτων στο εσωτερικό του Οργανισμού<br />

για τη συλλογή κρίσιμων πληροφοριών σχετικών με<br />

12 | security

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!