วิธีใหม่ในการปกป้องข้อมูลจากภัยคุกคามภายใน

วิธีใหม่ในการปกป้องข้อมูลจากภัยคุกคามภายใน

ประสบการณ์การฟังที่ดีที่สุดอยู่บน Chrome, Firefox หรือ Safari สมัครฟังบทสัมภาษณ์ทางเสียงของ Fed Tech Talk ใน Apple Podcasts หรือ PodcastOneสัปดาห์นี้ที่Federal Tech Talk พิธีกร John Gilroy สัมภาษณ์ Joe Payne ประธานและ CEO ของCode42สำหรับความรู้ความเข้าใจทางเทคนิค ไม่จำเป็นต้องอธิบายชื่อบริษัท สำหรับผู้ที่ไม่ได้ฝึกหัด “42” เป็นส่วนที่รู้จักกันดีของ The Hitchhiker’s Guide to the Galaxy ซึ่งเป็นคำตอบของคำถามสุดท้าย

  ข้อมูลเชิงลึกโดย Hypori: ในระหว่างการสัมมนาผ่านเว็บสุดพิเศษนี้

 ผู้ดำเนินรายการ Jared Serbu จะหารือเกี่ยวกับกลยุทธ์การปรับให้ทันสมัยทางดิจิทัลกับ DoD และผู้เชี่ยวชาญในอุตสาหกรรม

โจ เพย์น ประธานและซีอีโอของ Code42

คำถามสำหรับบุคลากรด้านเทคโนโลยีสารสนเทศของรัฐบาลกลาง: จะตรวจจับภัยคุกคามจากวงในได้อย่างไร เป็นคำถามที่ถูกต้องเพราะองค์กรอย่าง Forrester กล่าวว่าภัยคุกคามจากวงในมีส่วนรับผิดชอบต่อการละเมิดข้อมูลถึง 25% นอกจากนี้ องค์กรวิจัยเดียวกันคาดการณ์ว่าในปี 2564 ตัวเลขดังกล่าวจะเพิ่มขึ้นเป็น 33%

ในระหว่างการสัมภาษณ์ เพย์นอธิบายว่าโซลูชันแบบเดิม เช่น การป้องกันข้อมูลสูญหาย (DLP) ไม่ให้การตอบสนองที่ยืดหยุ่นแบบที่ระบบใหม่มีให้ แม้แต่วลีทั่วไป User Entity Behavior Analytics (UEBA) ก็ยังไม่ฉลาดพอที่จะช่วยเหลือได้

เราทุกคนทราบดีว่าการโจมตีแบบฟิชชิ่งมีขึ้นตั้งแต่ช่วงเริ่มต้นของวิกฤตโควิด วิธีหนึ่งที่ได้รับความนิยมในการใช้ประโยชน์จากการโจมตีนี้คือการขโมยข้อมูลประจำตัว สิ่งนี้เริ่มเป็นที่นิยมมากจนมีการพูดถึงคำศัพท์ใหม่ อัตลักษณ์สังเคราะห์ เพื่ออธิบายเมื่ออาชญากรรวมข้อมูลจริงและข้อมูลปลอมเพื่อสร้างตัวตนใหม่

เพย์นเล่าเรื่องที่น่าตกใจเกี่ยวกับผลที่ตามมาโดยไม่ได้ตั้งใจ

ของผู้คนที่เปลี่ยนจากบริษัทหนึ่งไปอีกบริษัทหนึ่ง

John Lewis:มันเป็นทั้งสองอย่าง เรากำลังดำเนินการมากขึ้นในการวิจัยระดับเริ่มต้น การวิจัยระดับต้นถึงระดับกลาง เพื่อที่เราจะสามารถนำเทคโนโลยีไปสู่สถานะเปลี่ยนผ่านได้ เมื่อเทคโนโลยีเหล่านั้นอยู่ในสถานะเปลี่ยนผ่าน พวกมันก็จะหมุนไปสู่อุตสาหกรรมหรือเปลี่ยนไปเป็นพันธมิตรในอุตสาหกรรมดั้งเดิมของเรา หรือหมุนกลับเข้ามาในองค์กรของเรา เพื่อที่พวกเขาจะได้เป็นส่วนหนึ่งของความพยายามในการพัฒนาอื่นๆ เป้าหมายของห้องปฏิบัติการของรัฐบาลกลางคือเราไม่ได้อยู่ที่นี่เพื่อพัฒนาความสามารถสำหรับ CIA เรากำลังพัฒนาเทคโนโลยีที่มีความสำคัญต่อความสามารถในอนาคต

Tom Temin:ยกตัวอย่าง ไม่มีเครื่องยิงจรวดในรถสปอร์ต Pantera

John Lewis:ไม่ ไม่ เรากำลังดูเทคโนโลยีที่จะช่วยให้คุณใช้งานอุปกรณ์นั้นได้นานขึ้นด้วยแบตเตอรี่ที่ดีขึ้นได้อย่างไร ดังนั้นเราจึงมองหาสิ่งที่ช่วยให้เกิดความพยายามในการพัฒนาอื่นๆ ภายในหน่วยงาน และภายใน IC

ทอม เทมิน:และมีอาคารหรือห้องหรือชุดห้องที่กำหนดไว้ที่ไหนสักแห่งที่ระบุว่านี่คือห้องทดลองของ CIA หรือไม่

จอห์น ลูอิส:เรามีโครงสร้างภายในที่เล็ก วิสัยทัศน์ของเราคือการใช้ประโยชน์จากความเชี่ยวชาญที่มีอยู่ในองค์กรของเราในปัจจุบัน แต่เราไม่ได้เกี่ยวกับการก่ออิฐและปูน นั่นเป็นสิ่งที่ท้าทายสำหรับรัฐบาลในช่วงหลายปีที่ผ่านมา มีตัวอย่างจำนวนมากของไซต์อิฐและปูนที่สร้างขึ้น เมื่อหมดประโยชน์แล้ว รัฐบาลต้องพิจารณาว่าจะทำอย่างไรกับไซต์นั้นต่อไป เราต้องการให้แน่ใจว่าเรากำลังทำการวิจัยในที่ที่เหมาะสมและเหมาะสมอย่างไร และนั่นหมายความว่า ตัวอย่างเช่น กับพันธมิตรทางวิชาการ เราจะไม่พยายามออกไปสร้างแล็บใหม่ เราจะค้นหาพันธมิตรทางวิชาการที่มีความสามารถที่เราต้องการร่วมมือและใช้ประโยชน์ สำหรับห้องปฏิบัติการวิจัยนั้น จึงไม่เกี่ยวกับพื้นที่อิฐและปูน มันเกี่ยวกับการทำในที่ที่เหมาะสม และนั่นยังทำให้เราได้เปรียบตรงที่เราจะตั้งหลักแหล่ง ปรับเปลี่ยน รื้องานวิจัยเหล่านี้ได้ตามต้องการ เพราะเราไม่ได้สร้างแบบก่ออิฐฉาบปูนรอบด้าน เรารวบรวมความเชี่ยวชาญและความสามารถที่มี มีความจำเป็นในการผลักดันความพยายามในการวิจัยเหล่านี้ไปข้างหน้า

credit : เว็บสล็อต