Các thành phần

Symantec: Thái độ mới về an ninh cần thiết

Getting Started with Symantec Endpoint Security (SES)

Getting Started with Symantec Endpoint Security (SES)
Anonim

các quan chức của Symantec khuyên: "Rõ ràng chúng tôi đã chuyển đến thời điểm mà khách hàng của chúng tôi phải tập trung nhiều hơn vào việc bảo vệ thông tin chính nó, trái ngược với việc bảo vệ máy tính hoặc bảo vệ mạng lưới ", ông John Thompson, Chủ tịch kiêm Giám đốc điều hành của Symantec, cho biết hôm thứ Năm tại hội nghị chuyên đề của chính phủ công ty tại Washington, DC." Mặc dù những thành phần này cần thiết cho chiến lược bảo vệ, nhưng chúng không phải là Trong những năm gần đây, các nhà lập pháp Hoa Kỳ đã tập trung sự chú ý của họ vào việc phá vỡ dữ liệu và mất máy tính xách tay, và các cơ quan liên bang đã tranh giành để đáp ứng các yêu cầu về mã hóa thông tin trên máy tính xách tay và các thiết bị di động khác. Thứ hai, Văn phòng Giải trình Trách nhiệm Chính phủ Hoa Kỳ đã đưa ra báo cáo rằng chỉ có 30% dữ liệu nhạy cảm trên thiết bị di động tại 24 cơ quan chính phủ đã được mã hóa vào tháng 9 năm ngoái.

Mã hóa có thể là một phần quan trọng của một chiến lược an ninh mạng, nhưng nó chỉ là một phần, Thompson và John McCumber, quản lý chương trình chiến lược của Symantec cho khu vực công liên bang, cho biết trong các cuộc phỏng vấn vào ngày Thứ Năm

Mã hóa không phải là "giải pháp "để phòng ngừa mất mát dữ liệu, Thompson nói. "Chính sách mất dữ liệu tốt bắt đầu với sự hiểu biết, dữ liệu quan trọng của tôi là gì và nó ở đâu?" ông nói. McCumber gần đây đã ăn trưa với một thành viên của Quốc hội Hoa Kỳ, người đề nghị rằng công nghệ mã hóa tốt hơn sẽ giải quyết các vấn đề về mất mát dữ liệu của chính phủ. Nhưng McCumber nói với nhà lập pháp rằng mã hóa không thể bảo vệ dữ liệu đang được xử lý. "Nếu bạn nghĩ rằng mật mã là giải pháp cho vấn đề này, bạn không hiểu được vấn đề và bạn không hiểu thuật toán mật mã", McCumber nói, một chuyên gia về mã hóa cũ của Cơ quan An ninh Quốc gia Hoa Kỳ Thay vì tập trung vào các giải pháp bảo mật một điểm, Symantec đã khuyến khích các cơ quan Hoa Kỳ xem xét thông tin mà họ nắm giữ. Nhà cung cấp bảo mật đề nghị các cơ quan tạo ra các chính sách phân loại và lưu giữ dữ liệu "chu đáo", Thompson nói. Ông nói: "Các chính sách như vậy sẽ giúp cho việc quản lý và tìm kiếm dữ liệu trong thời gian dài dễ dàng hơn," ông nói.

"Bạn phải nhìn vào giá trị mà bạn đặt vào thông tin," McCumber nói thêm. Các cơ quan tìm kiếm an ninh mạng từ quan điểm tập trung vào thông tin có thể thấy rằng việc áp dụng các phương pháp hay nhất của ngành - những gì các cơ quan khác hoặc các công ty tư nhân đang làm - có thể không làm việc cho họ, McCumber nói. Các tổ chức cần các công cụ để hiểu và quản lý rủi ro của họ, McCumber nói thêm

Nếu tốt nhất thực tiễn không phải là câu trả lời, có nghĩa là các nhiệm vụ công nghệ từ Quốc hội hoặc cơ quan quản lý sẽ không còn hiệu quả, ông nói. "Công nghệ luôn thay đổi," McCumber nói. "Họ không thể giải quyết vấn đề về công nghệ với các chính sách, và bạn không thể giải quyết vấn đề chính sách với công nghệ".