H EMC στο RSA Conference

Στελέχη της RSA υπογραμμίζουν την ανάγκη των οργανισμών να αλλάξουν νοοτροπία και να ευθυγραμμίσουν τον προϋπολογισμό ασφαλείας με τις νέες απειλές.


Τις εργασίες του ετήσιου συνεδρίου RSA Conference London 2012, άνοιξαν από κοινού οι δύο επικεφαλής της RSA®, του Τμήματος Ασφαλείας της EMC. Τα δύο κορυφαία στελέχη μοιράστηκαν ιδέες και εμπειρίες γύρω από κρίσιμα θέματα που επηρεάζουν

το επίπεδο ασφαλείας οργανισμών σε ολόκληρο τον κόσμο, όπως για παράδειγμα, οι παρωχημένες στρατηγικές, τεχνολογίες και προσεγγίσεις στο θέμα της προστασίας των δεδομένων, οι οποίες δεν επιτρέπουν την αποτελεσματική προστασία από αναβαθμισμένες απειλές και κινδύνους, η εξέλιξη των οποίων είναι πλέον ταχύτατη.


Κατά την ομιλία του, ο κ. Art Coviello, Εκτελεστικός Αντιπρόεδρος της EMC και Εκτελεστικός Πρόεδρος της RSA, ανέφερε ότι η ανισορροπία που παρατηρείται σε επίπεδο προϋπολογισμού ασφαλείας, η έλλειψη δεξιοτήτων και το χάσμα μεταξύ της πραγματικότητας και όσων αντιλαμβάνεται ένας οργανισμός σε σχέση με τους κινδύνους και τους μηχανισμούς προστασίας (“perception versus reality gap”), αποτελούν τα βασικά εμπόδια στην εξασφάλιση αποτελεσματικής προστασίας των υποδομών και των δεδομένων μιας επιχείρησης.


Ο κ. Coviello παρουσίασε ένα νέο ευφυές μοντέλο ασφάλειας, το οποίο βασίζεται στην πλήρη κατανόηση και την αλλαγή της προτεραιότητας πιθανών επιχειρηματικών κινδύνων, το οποίο έχει ως αποτέλεσμα τη διαμόρφωση μιας αποτελεσματικής στρατηγικής διαχείρισης ρίσκου, η εφαρμογή της οποίας καθιστά έναν οργανισμό πιο ανθεκτικό σε εξωτερικές απειλές, ενώ παράλληλα διασφαλίζει και το απαιτούμενο επίπεδο κανονιστικής συμμόρφωσης. Το μοντέλο αυτό προϋποθέτει την ύπαρξη ενός ευέλικτου μηχανισμού ελέγχου ο οποίος βασίζεται στην αναγνώριση προτύπων, την προβλεπτική ανάλυση και την επεξεργασία big data, προκειμένου να συνδυάζει κατάλληλα έναν τεράστιο όγκο πληροφοριών από πολύ μεγάλο αριθμό πηγών.


Ο Πρόεδρος της RSA, κ. Tom Heiser, επανέλαβε την έκκληση του κ. Coviello για την υιοθέτηση ενός intelligence-driven μοντέλου ασφαλείας, ενώ παράλληλα αναφέρθηκε σε ορισμένες βέλτιστες πρακτικές και στρατηγικές ασφαλείας, όπως προέκυψαν από τις συζητήσεις που είχε μέσα στο 2012 με κορυφαίους επαγγελματίες του χώρου, αλλά και ειδικούς από την πλευρά κυβερνήσεων και αρχών ασφαλείας. Ο κ. Heiser στην ομιλία του παρουσίασε, επίσης, μερικά αξιοσημείωτα παραδείγματα οργανισμών που κατάφεραν να αναβαθμίσουν σημαντικά το επίπεδο προστασίας τους μέσα από την υιοθέτηση μιας στρατηγικής ασφαλείας η οποία βασίζεται στην ευφυΐα και την εκτίμηση κινδύνου (risk-based, intelligence-driven):
- Σε ορισμένους οργανισμούς το παραδοσιακό Κέντρο Λειτουργιών Προστασίας εξελίχθηκε σε ένα προηγμένο Κέντρο Ανάλυσης, το οποίο μπορεί, μέσα από την ανάλυση καταστάσεων ή ενδεχόμενων απειλών, και λειτουργεί ως ένας ενεργητικός μηχανισμός άμυνας.
- Οι οργανισμοί επικεντρώνο

Keywords
Τυχαία Θέματα