网络犯罪导致完美的威胁风暴
德华说,网络犯罪在2015年在2015年推出了威胁清单,它不会在2016年消失。网络犯罪,随着争夺性的增加,遵守监管要求的加剧成本和技术在安全部门投资的背景下,遵守上涨的飙升,都可以联合起来导致完美的威胁风暴。采用风险管理方法来确定业务对大多数人的依赖的组织将能够充分利用,使商业案例量化投资恢复力。
网络空间是犯罪分子,活动家和恐怖分子的越来越有吸引力的狩猎地面,激励赚钱,导致中断甚至通过在线攻击来带来公司和政府。必须为不可预测的组织做好准备,因此它们具有抵御无法预料,高影响事件的可抵御能力。
“我看到网络犯罪团伙的成熟度和发展越来越多,”德林说。“他们非常复杂和协调得很好。我们看到犯罪的增加作为服务。这种增加的复杂性会对组织造成真正的挑战。我们真的进入了一个你无法预测的地方在你之后,网络犯罪分子将来自。从组织的角度来看,你如何捍卫这一点?
部分问题是,许多组织仍然专注于在内部人员的时代捍卫周边 - 无论是恶意还是根本无知的适当的安全实践 - 使得周长越来越渗透。
“我们从一个外部攻击的角度来看或错误地看过网络犯罪,所以如果你愿意,我们试图在周边上抛出一个安全毯子,”德林说。“内在的威胁。这让我们从组织角度来看是一个非常不舒服的地方。”
事实上的事实是,除非采用更加前瞻性的方法,否则组织将无法与网络犯罪分子握住。
“几周前,我正在和一家主要公司的CISO发表伴随着九年的工作,”德林说。“他告诉我,通过大数据分析,他现在在整个组织中几乎完全完全了解。九年后。网络犯罪分子已经有这种能力。我们的方法是不断的反应,而不是主动。”
“网络犯罪分子不是那种方式 - 基于历史,”他补充道。“他们总是试图以一种新的方式提出。我认为我们仍然没有那么伟大地演奏防守游戏。我们需要真正将其提升到同一个水平。我们永远不会像富有想象力。公司里面还有这个看法,我们已经没有被闯入了,为什么我们花这件钱?“