Casa Vigilant de seguretat Quina seguretat digital es pot aprendre a partir del dia de la Terra

Quina seguretat digital es pot aprendre a partir del dia de la Terra

Vídeo: Concepte i aplicacions d'aprenentatge electrònic (Setembre 2024)

Vídeo: Concepte i aplicacions d'aprenentatge electrònic (Setembre 2024)
Anonim

Tothom vol fer la seva part per salvar el medi ambient, però de vegades és més fàcil dir que fer-ho. El mateix passa amb la seguretat: les persones són totes per a la seguretat, però hi ha alguns tipus de consells que no tenen sentit seguir.

Aclarim aquest bit. Un mal consell de seguretat no significa que estigui malament o no solucioni el problema. Els consells de seguretat acaben sent dolents si seguint els consells no és raonable, va dir Daniel Crowley, un consultor de seguretat principal de Trustwave SpiderLabs durant una conversa a SOURCE Boston a principis d’aquest mes. De la mateixa manera que hi ha maneres d’enquadrar recomanacions sobre com es pot reduir l’impacte ambiental en les mesures que les persones poden fer, també cal ajustar els consells sobre seguretat per ser menys dràcids i més pràctics.

Aquí teniu un exemple senzill. Una de les maneres que els atacants comprometen els usuaris és injectar codi Javascript maliciós als llocs web. Per tant, canviem la configuració del navegador per evitar que s’executi Javascript. Feu això i proveu de carregar Gmail. Endavant, puc esperar. L’experiència és dolorosa .

Llavors, com pot ser que la seguretat sigui més agradable?

Simplifiqueu les instruccions

Fer mesures per protegir l’objectiu és una mica com el reciclatge. A primera vista, té un sentit perfecte i sembla senzill, però el procés real es complica, va dir Crowley en la seva intervenció. Quan es recicla, separeu diferents materials de les escombraries perquè no acabin en abocadors. Però alguns tipus de plàstics no es poden reciclar, també hi ha diferents regles per ordenar i recollir plàstics i metalls, i hi pot haver altres restriccions sobre el que la gent pot fer.

La manera més senzilla d’afavorir el reciclatge és canviar qui fa la feina, dient als usuaris que simplement posin els plàstics a la vorera i algú altre s’ocuparà del procés d’esbrinar què pot o no reciclar, va dir Crowley.

El mateix passa amb la seguretat. En lloc de presentar una llarga llista de robes de coses que els usuaris finals han de fer per protegir el producte final, potser serà millor configurar un sistema on es subcontracti la seguretat i algú altre tingui cura de les tasques, no dels usuaris, va dir Crowley.. Comencem a veure productes que realment poden proporcionar ajuda pràctica per a la seguretat, com Daily Safety Check Home Edition i Comodo Internet Security Complete 2013.

Utilitzeu la tecnologia

La gent és d'ajuda natural i vol ser amable. Si bé té sentit des del punt de vista de la seguretat dir que mai no obriu les portes per a altres persones quan entrin i surtin de la instal·lació, ningú vol ser aquell embull que tanqui la porta a la cara d’una altra persona. Configureu un torn de volta o algun tipus de sistema per on només pugui passar una sola persona alhora i només amb una insígnia, va dir Crowley.

Sigui pràctic

Quan es tracta del medi ambient, una manera de reduir la petjada de carboni és caminar a la feina en lloc de conduir. Per descomptat, estalviareu diners mentre ajudeu al medi ambient, però si no viviu a peu (ni en bicicleta) de l'oficina, aquesta no és una solució pràctica. Crowley va dir que els usuaris de seguretat han de pensar en què fan els usuaris i oferir una orientació que s’ajusti a la realitat, en lloc de simplement solucionar el problema tècnic.

Els consells sobre seguretat es presenten sovint com una sèrie de normes "Has de fer això o altres", però això corre el risc que els usuaris es posin les mans i que diguin: "Oblida-ho. No ho puc fer". En comptes d'això, comenceu amb la premissa que els usuaris volen estar segurs i plantegeu coses que tinguin sentit des del punt de vista de l'experiència dels usuaris.

Quina seguretat digital es pot aprendre a partir del dia de la Terra