Ο κανόνας κυβερνοασφάλειας της SEC εγείρει ερωτήματα

Ο κανόνας κυβερνοασφάλειας της SEC εγείρει ερωτήματα

Κόμβος πηγής: 3085167

Η νέα κυβερνοασφάλεια της SEC αποφανθεί έχει σχεδιαστεί για να προστατεύει τους επενδυτές και να διασφαλίζει ότι οι εταιρείες λαμβάνουν σοβαρά υπόψη την ασφάλεια. Αλλά δημιουργεί τόσα ερωτήματα όσες απαντά.

Οι δημόσιες εταιρείες πρέπει να αναφέρουν υλικό στον κυβερνοχώρο περιστατικά εντός τεσσάρων ημερών. Πρέπει επίσης να περιγράφουν τον αντίκτυπό του, συμπεριλαμβανομένου του εάν τα δεδομένα αποκαλύφθηκαν δημόσια και τα μέτρα που έλαβαν για να μετριάσουν τον κίνδυνο. Οι διαδικασίες διαχείρισης της κυβερνοασφάλειας πρέπει να γνωστοποιούνται στις ετήσιες εκθέσεις.

Σφαίρα SEI διευθυντής κυβερνοασφάλειας Μάικ Λεφέβρ είπε ότι οι ρυθμιστικές αρχές πρέπει να λάβουν μέτρα για να βοηθήσουν τις εταιρείες καθώς αντιμετωπίζουν όλο και πιο περίπλοκες επιθέσεις. Είναι ένα παιχνίδι που πολλοί θα χάσουν χωρίς βοήθεια.

Βήματα κυβερνοασφάλειας οπλισμένα από εγκληματίες

Αλλά κάθε ρύθμιση πρέπει να μελετηθεί προσεκτικά. Οι κυβερνοεγκληματίες χρησιμοποιούν τους κανονισμούς ως τακτικές απειλής. Ένας ανέφερε ένα θύμα στην SEC για μη συμμόρφωση στο πλαίσιο της εκστρατείας εκβιασμών.

«Μιλούν για τα θύματά τους», είπε ο Λεφέβρ. «Εδώ φτιάχνουμε έναν κανονισμό που δίνει στους παράγοντες απειλών άλλο ένα σημείο μόχλευσης. Πρέπει να καταλάβουμε πώς να είμαστε έξυπνοι για αυτό που κάνουμε από ρυθμιστικής σκοπιάς».

Ο κανόνας είναι ασαφής στον ορισμό. Τι είναι η «υλική» παραβίαση; Ο Lefebvre είπε ότι είναι μια γκρίζα περιοχή. Οι εταιρείες ενδέχεται να μην αναφέρουν από καθαρή άγνοια ή για να διατηρήσουν μια εύλογη άρνηση. Πολλοί δεν θα είναι σε θέση να ορίσουν το «υλικό».

Αύξηση της παλίρροιας της κυβερνοασφάλειας για όλα τα σκάφη

Η απαίτηση αποκάλυψης στρατηγικής στις ετήσιες εκθέσεις επιτρέπει στους επενδυτές να δουν πόσο σοβαρά αντιμετωπίζουν οι οργανισμοί την ασφάλεια στον κυβερνοχώρο. Αναγκάζει κάποιους να είναι πιο αφοσιωμένοι και διαφανείς στην προσέγγισή τους.

Ο Mike Lefebvre του SEI Sphere είπε ότι ο νέος κανόνας κυβερνοασφάλειας της SEC είναι ατελής, αλλά είναι ένα βήμα προς τη σωστή κατεύθυνση.

Θα αυξήσει αυτό το άνοιγμα το επίπεδο ασφάλειας για όλα τα σκάφη, καθώς οι εταιρείες θα αναγκαστούν να συμβαδίσουν με τους Jones; Ο Lefebvre προειδοποιεί ότι οι κανονισμοί επιβάλλουν το ελάχιστο. Μπορεί να κρατούν το πλοίο στη ζωή, αλλά εγγυώνται ελάχιστα πέρα ​​από αυτό. Ωστόσο, το καθαρό αποτέλεσμα είναι πρόοδος.

«Πιστεύω ότι αναγκάζει μια ανερχόμενη παλίρροια», είπε. «Αναγκάζει ένα επίπεδο ωριμότητας (από) τους οργανισμούς στο πώς σκέφτονται τον κίνδυνο στον κυβερνοχώρο. Πρέπει να το αντιμετωπίσουν και να μην περιμένουν ότι θα είναι αυτό το απόκρυφο πράγμα που δεν θα μπορούσε ποτέ να τους συμβεί».

Η απαίτηση για δημοσίευση στρατηγικών κυβερνοασφάλειας θα έχει τους εγκληματίες να αναζητούν το σκάφος που έχει διαρροή; Ο Λεφέβρ δεν το πιστεύει. Είπε ότι οι εταιρείες πρέπει να περιγράψουν τη συνολική τους προσέγγιση, αλλά όχι τα βασικά συστατικά.

Γιατί έχουν σημασία οι σχέσεις τρίτων

Η SEI Sphere είναι ένα ρυθμιζόμενο χρηματοπιστωτικό ίδρυμα και ένας πάροχος υπηρεσιών υπό διαχείριση. Ο Lefebvre είπε ότι δίνει στην εταιρεία του μια μοναδική προοπτική και ένα υψηλό επίπεδο που της επιτρέπει να παρέχει ασφάλεια εταιρικού επιπέδου σε πελάτες όλων των μεγεθών. Ακριβώς όπως οι εταιρείες χρησιμοποιούν δικηγόρους και λογιστές λόγω της σημασίας αυτών των καθηκόντων, έτσι θα πρέπει να χρησιμοποιούν και τρίτους επαγγελματίες.

«Χρησιμοποιώ έναν λογιστή για τους φόρους μου επειδή το κόστος για να το κάνω σωστά υπερτερεί κατά πολύ του κινδύνου να το κάνω λάθος», είπε. «Δεν είναι διαφορετικό με τον κυβερνοχώρο. ας πληρώσουμε προκαταβολικά. Ας επενδύσουμε τώρα για να το κάνουμε σωστά αντί να το κάνουμε λάθος γιατί όταν είχαμε μια αποτυχία, πρέπει να το διορθώσουμε, υπάρχουν οι αμοιβές του δικηγόρου και η φήμη της επωνυμίας».

«Στο τέλος της ημέρας, τα δεδομένα διακυβεύονται. Είναι προσωπικό. Μιλάμε για οργανισμούς στον τομέα της υγείας και των οικονομικών. Όποια βιομηχανία κι αν ανήκετε, τα δεδομένα σας αποτελούν μέρος αυτού του οικοσυστήματος που κρατείται όμηρος. Όλοι θα πρέπει να αισθάνονται υποχρεωμένοι να το λύσουν αυτό γιατί τα προσωπικά μας δεδομένα κινδυνεύουν».

Τέσσερις ημέρες μπορεί να μην είναι αρκετός χρόνος

Αρκούν τέσσερις εργάσιμες ημέρες για να αναφέρετε μια σημαντική παράβαση; Ο Lefebvre είπε ότι αυτή είναι η ερώτηση 1 εκατομμυρίου δολαρίων. Είναι δύσκολο να αναφέρετε μια πυρκαγιά ενώ την καταπολεμάτε. Ποια συστήματα επηρεάζονται; Ποιες επιχειρηματικές μονάδες εμπλέκονται; Πότε συνέβη? Πώς αντιδρά ο εγκληματίας στις προσπάθειές σας;

«Υπάρχουν πολλοί μάγειρες στην κουζίνα κατά τη διάρκεια ενός περιστατικού», είπε ο Lefebvre. «Όλο αυτό το διάστημα, υπάρχει ένας ενεργός αντίπαλος στην άλλη άκρη του πληκτρολογίου, ο οποίος χειρίζεται και εργάζεται αδιάκοπα με αυτό που κάνετε. Έτσι, μέσα σε όλο αυτό το σκηνικό, είναι λίγο τσίρκο. Και προσπαθούμε να καταλάβουμε πώς τοποθετούμαστε σωστά, να μην αποζημιωθούμε, να μην πούμε το χέρι μας στον εισβολέα ότι καταλαβαίνουμε ότι δεχόμαστε επίθεση;»

Υπάρχει μεγάλος κίνδυνος για τις εταιρείες που αναφέρουν. Ενώ το MTTR (μέσος χρόνος επιδιόρθωσης) είναι ένα συχνά αναφερόμενο στατιστικό που χρησιμοποιείται για τη σύγκριση της αποτελεσματικότητας των εταιρειών στην αντιμετώπιση παραβιάσεων της ασφάλειας στον κυβερνοχώρο, η αναφορά παραβίασης επιτρέπει στους εγκληματίες να γνωρίζουν ότι τους αντιμετωπίζετε.

«Οι επιτιθέμενοι μπορεί να καραδοκούν για μήνες. Πείτε στην SEC, ξέρουν και τραβούν την καρφίτσα ή αλλάζουν τακτική», είπε ο Lefebvre. «Υπάρχει μια πραγματική πράξη εξισορρόπησης που πρέπει να κάνουμε εδώ μεταξύ της κατανόησης της ανάγκης προστασίας των επενδυτών και της ανάγκης προστασίας του οργανισμού. Αλλά παίζουμε με έναν αντίπαλο που δεν έπαιζε σύμφωνα με τους κανόνες».

AI – το καλό και το κακό

Ο Lefebvre είπε ότι η AI φέρνει ενθουσιασμό και προκλήσεις. Το θετικό είναι ότι είναι ένας επιμελημένος βιβλιοθηκάριος που μπορεί να συνδέσει τις τελείες με νέους και συναρπαστικούς τρόπους. Από την άλλη πλευρά, βελτιώνει την ποιότητα των επιθέσεων στον κυβερνοχώρο αφαιρώντας την κακή γραμματική και άλλα ενδεικτικά σημάδια διείσδυσης. Ωστόσο, όπως συμβαίνει με κάθε τεχνολογία που προκαλεί αναστάτωση, ο Lefebvre πιστεύει ότι πρέπει να την αγκαλιάσουμε γιατί αν δεν το κάνουμε, η άλλη πλευρά θα το κάνει και θα μείνουμε πίσω.

Μια άλλη πτυχή της κυβερνοασφάλειας που πρέπει να αλλάξει είναι η νοοτροπία που φέρνουν οι καινοτόμοι από την αρχή. Οι φοιτητές πληροφορικής βαθμολογούνται με κώδικα που λειτουργεί, είτε είναι ασφαλής είτε όχι. Είπε ότι γι' αυτό η ασφάλεια ήταν πάντα μια μεταγενέστερη σκέψη.

«Αλλά γινόμαστε καλύτεροι», παραδέχτηκε ο Λεφέβρ. «Αυτό ευθυγραμμίζεται με όλη τη μετατόπιση της ανάπτυξης λογισμικού και της συμμετοχής της ασφάλειας νωρίτερα στη διαδικασία ανάπτυξης. Πάντα αγοράζουμε την τεχνολογία, την εφαρμόζουμε, την χτίζουμε, τη συνδέουμε και μετά τι κάναμε για να εκτεθούμε που δεν είχαμε καν σκεφτεί;

«Ελπίζω ότι υπάρχει ένα μέλλον όπου δεν θα είναι μόνο η τεχνολογία και η ασφάλεια ξεχωριστά, αλλά ότι η ασφαλής τεχνολογία είναι μια λέξη, και ότι κάθε τεχνολογία εξετάζεται με ασφαλή τρόπο, για οποιονδήποτε κίνδυνο φέρει σε αυτόν τον οργανισμό».

  • Τόνι ΖερούχαΤόνι Ζερούχα

    Ο Tony είναι ένας μακροχρόνιος συνεργάτης στους χώρους fintech και alt-fi. Δύο φορές υποψήφιος δημοσιογράφος της χρονιάς στο LendIt και νικητής το 2018, Ο Tony έχει γράψει περισσότερα από 2,000 πρωτότυπα άρθρα σχετικά με το blockchain, τον peer-to-peer δανεισμό, το crowdfunding και τις αναδυόμενες τεχνολογίες τα τελευταία επτά χρόνια. Έχει φιλοξενήσει πάνελ στο LendIt, το CfPA Summit και το DECENT's Unchained, μια έκθεση blockchain στο Χονγκ Κονγκ. Στείλτε email στον Tony εδώ.

.pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .box-header-title { font-size: 20px !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .box-header-title { font-weight: bold !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .box-header-title { color: #000000 !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-author-boxes-avatar img { border-style: none !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-author-boxes-avatar img { border-radius: 5% !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-author-boxes-name a { font-size: 24px !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-author-boxes-name a { font-weight: bold !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-author-boxes-name a { color: #000000 !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-author-boxes-description { font-style: none !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-author-boxes-description { text-align: left !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-author-boxes-meta a span { font-size: 20px !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-author-boxes-meta a span { font-weight: normal !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-author-boxes-meta { text-align: left !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-author-boxes-meta a { background-color: #6adc21 !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-author-boxes-meta a { color: #ffffff !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-author-boxes-meta a:hover { color: #ffffff !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .ppma-author-user_url-profile-data { color: #6adc21 !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .ppma-author-twitter-profile-data span, .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .ppma-author-twitter-profile-data i { font-size: 16px !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .ppma-author-twitter-profile-data { background-color: #6adc21 !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .ppma-author-twitter-profile-data { border-radius: 50% !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .ppma-author-twitter-profile-data { text-align: center !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .ppma-author-linkedin-profile-data span, .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .ppma-author-linkedin-profile-data i { font-size: 16px !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .ppma-author-linkedin-profile-data { background-color: #6adc21 !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .ppma-author-linkedin-profile-data { border-radius: 50% !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-author-boxes-recent-posts-title { border-bottom-style: dotted !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-multiple-authors-boxes-li { border-style: solid !important; } .pp-multiple-authors-boxes-wrapper.box-post-id-45383.pp-multiple-authors-layout-boxed.multiple-authors-target-shortcode.box-instance-id-1 .pp-multiple-authors-boxes-li { color: #3c434a !important; }

Σφραγίδα ώρας:

Περισσότερα από Δανειστική Ακαδημία