安全进程和安全文化

上周我去了希腊和我的家人在一起。我总是对我的希腊同胞的坚韧和创造力感到惊讶。他们实际上设法在一个看起来根本不可能有任何成就的系统中完成事情。在试图在雅典附近开车或与希腊政府官僚打交道一天之后,大多数西方人可能只会举手投降。但即使是希腊人也有其局限性。

在过去的几年里,希腊的严重犯罪有所增加。就像20世纪20年代的美国一样,犯罪活动越来越有组织,犯罪团伙也越来越猖雷竞技比分横。例如,去年发生了一场由直升机从最高安全级别的监狱发动的电影越狱事件。然而,希腊的执法机构并没有像20世纪20年代的美国那样迅速地组织起来。雷竞技比分希腊增长最快的犯罪之一似乎是银行抢劫。曾经极其罕见的抢劫事件变成了每周一次的事件,直到因为抢劫疲劳而不再成为头版新闻。

让我感兴趣的是希腊人解决抢劫危机的方法。由于无法依靠警方的快速反应,银行在所有分行都安装了陷阱门。陷阱包括独立的入口和出口通道和双门。只有当另一扇门关闭时,每扇门才能打开,所以每个顾客都被困在两扇门之间。在入口的过渡区,顾客必须抬起头看着相机,相机会拍下他们。据推测,这台摄像机的目的和在美国出租车上发现的一样——犯罪后识别。我想知道这个“解决方案”实际上是否会让去银行变得更危险:它可能会造成人质劫持的情况。

这种解决方案的问题超出了风险分析。在几次去银行的时候,我看到十几个顾客排着队等着进去。就像机场的安检线一样,有专业的用户,他们知道如何操作,可以快速有效地执行。就像在机场一样,有些新手会被困住。我越来越沮丧地看到,有几个人每次都被困了几分钟,而他们身后的每个人每次走出来时都齐声叹气。

与此同时,在银行内部,办公桌离门最近的倒霉家伙实际上成了那些对系统有问题的人的技术支持人员。但由于没有对讲机,只能隔着一英寸厚的防弹玻璃互相大喊大叫。欢闹。

安全经常被视为一个技术问题,而实际上它更多地与流程和用户文化有关。当一个好的技术解决方案遇到未经培训的用户时,它往往会以惊人的方式失败。很快用户就会找到解决这个问题的方法,而这本身就是一个安全风险。在安全方面,用户界面不是次要的考虑因素——它是最重要的考虑因素。

加入网络世界社区有个足球雷竞技app脸谱网LinkedIn对自己最关心的话题发表评论。
相关:

版权©2008Raybet2

SD-WAN买家指南:向供应商(和您自己)提出的关键问题