企業安全實踐:資料安全需更多調查措施
這個專案目前還處於研究階段,基於花粉取證技術。從不同地區採來的花粉有著獨一無二的特性,這些花粉取樣於頭髮,衣物,傢俱或汽車內,可用於識別一個人曾經去過哪裡。分析花粉的構成還可以確定植物來自哪裡。
在這個專案裡,花粉圈套被安裝在蜂巢入口處,這樣當蜜蜂帶著花粉到達花粉籃的時候就可以從其身上獲取樣本。有一個內部攝錄機記錄著蜜蜂與其他蜜蜂交流的行為。警察可以測試花粉樣本,解析蜜蜂在種群中所跳舞蹈,識別所採花粉的產地,再定位種植毒品作物的人。
還有一個已經投入使用的類似專案,是通過測試管道排出的汙物,識別濫用毒品的人。也就是說,警察不用進入你的家,去掏廁所下水道,就能找到證據。這些資料顯示了社群裡某些要素的聚合程度,包括咖啡因,酒精,違禁藥物和濫用的處方藥,如氧可酮。這些資料可用於鎖定濫用毒品的社群或是使用某種特殊藥物的社群,從而發現可能存在非法轉基因技術應用的社群,然後再在此區域投放警察蜜蜂。
上述兩個專案都面對著不少阻力,比如怎樣準確解析蜜蜂的舞蹈,在原始藥物中對效能水平的補償,以及如何區分處方藥的合理使用和濫用。通過與急診室的就診率關聯,進一步提取資料。
除了對這類研究專案有興趣外,它與資訊保安的相關性也是吸引我的地方,特別是資料的收集和關聯。因為在兩個專案中,資訊保安需要找出新方法解決配置使用者行為,公開可疑行為以及識別不法操作之類的問題;我們目前的安全技術做得還不夠。
由於兩個專案都涉及警察,所以瞭解一下現代警察部門的功能也是很有用的。警察是政府授予權利的執法者,可以保護人們的財產,避免國內騷亂的出現;他們的主要職責就是維持秩序。在大多數西方警察力量中,最顯著的角色分類就是預防和調查。軍警要區分法律實施和安全,後者為了保護國土和財產,如軍事基地和飛機。我們可以把警察組織新增到資訊保安中。
在資訊保安方面,我們在防微杜漸方面做得好一點,但是在突發事件響應方面做得不夠。很大程度上,我們把調查任務外包給了大型安全和顧問公司。不過,研究和調查對於瞭解資訊保安所面臨的威脅還是很重要的,只有這樣,資訊保安工作者才能有效適應對策。
從蜜蜂警察和下水道汙物審查中,我們學習到了如何給資料做標記,檢測違法活動的方法。其中一個策略就是種植有價值的資料,這些資料雖有錯,但卻是可靠的記錄,要對其進行監視。這些資料或文件是不允許訪問的,所以當有人試圖接觸這些資料時,就肯定動機不純。你還可以監控網際網路,尋找違規操作的早期預兆。
另一個技巧是部署蜜網,這是很好的資訊保安調查研究工具。
當前,我們可以部署的調查工具遠不止這兩個。
但是,如果要想出有創意的方法,我們就不能依靠防禦型的技術以及增加人力。而且也沒有足夠的安全專家可以投放到基礎崗位。新創公司對於安全極客而言更具吸引力。另一方面的考慮是對安全從業人員季度性的培訓也是不小的開支,我敢說,你公司裡從事資訊保安的員工裡,其實只有10%-15%的人需要特別重要的經歷;其他的員工都是可以訓練的。
世界是複雜的,特別是涉及到安全時。這是一場間諜對間諜的戰役:當你認為自己對敵人瞭如指掌時,他們就已經改變了戰術。面對這種挑戰,剛開始會感到沮喪,受挫和舉步維艱,但最後出現突破時,就扶搖直上。
如果你想看證據,可以看看遺傳工程。任何能製毒的人都可以販毒,創造變體,培育有催眠作用的土豆。十年前,這可是隻有博士才能完成的工作。
資訊保安行業令筆者感到挫敗的一點是:對於每個處理棘手問題的研究員而言,其背後各種噓聲不斷。筆者認為防禦主義是脆弱的;因為它是提前認輸。
相關文章
- 2023年保障企業資料安全幾大措施看這裡!
- 【公益譯文】行業調查:企業API安全行業API
- 企業安全實踐經驗分享
- 資料安全法正式實施,如何構建企業資料安全能力
- 資料跨域交換成剛需 志翔科技助力企業資料安全合規跨域
- Power BI 與企業資料安全
- 騰訊安全姬生利:《資料安全法》下,雲上資料安全最佳實踐
- 東京證交所當機調查結果出爐,資料安全警鐘需長鳴
- Q&A|聚焦《資料安全法》實施,企業資料安全建設常見問題
- 《資料安全法》實施後,企業如何依法進行資料安全加固及創新
- 能源企業數字化轉型背景下的資料安全治理實踐路徑
- 網站資料安全防護措施有哪些?網站
- 資料庫安全最佳實踐:基本指南資料庫
- 資料安全對企業重要性
- CRM如何保護企業資料安全?
- 資料安全法下,企業如何平衡資料安全合規與業務效能?| 產業安全專家談產業
- 企業上雲安全實踐——公有云業務系統安全威脅與防護
- 《資料安全能力成熟度模型》實踐指南11:資料分析安全模型
- 保護資料安全與隱私,讓企業資料跨境安全合規
- 騰訊安全入選《2020年資料安全典型實踐案例》
- 企業WiFi安全管家有何好處?資料安全最重要WiFi
- 美創科技四個行業資料安全治理實踐案例行業
- 摩杜雲:構建資料中臺安全,保障企業核心資料安全
- 五大資料安全保障措施看這裡!大資料
- 預告丨產業安全專家論壇之《資料安全法》下的企業資料安全建設產業
- 產業安全公開課|《資料安全法》新規要求下,企業如何做好資料安全防護?產業
- 資料庫安全的5個基本實踐資料庫
- 【流沙】宜信安全資料平臺實踐
- 美創解讀|《資料安全法》實施,企業資料安全合規技術能力建設
- 直擊信通院ICT深度觀察大會:騰訊安全劉海洋分享企業資料安全評估最佳實踐
- 騰訊安全首發企業級「資料安全能力圖譜」
- 新法實施在即,企業如何渡過資料安全大關|產業安全觀智庫訪談產業
- 調查顯示:Web2.0是企業今年的最大安全威脅Web
- 湖南省資料安全治理高峰論壇舉辦,騰訊安全構建政企資料安全最佳實踐
- 雲CRM系統如何保障企業資料安全?
- 從《風起隴西》看企業資料安全
- 大資料安全對企業的重要性大資料
- SaaS 模式雲資料倉儲 MaxCompute 資料安全最佳實踐模式
- 十三部門修訂釋出《網路安全審查辦法》,企業資料安全合規應儘早