10. Rust-out

Tilbage til artiklen: Her er de 10 værste sikkerhedstrusler netop nu

Underligt nok kan det blive et problem, hvis man er for flittig med at beskytte sig mod trusler, hvis truslen ikke længere er den farligste for virksomhedens netværk, siger Greg Young.

“Man kan bruge penge på at opgradere et intrusion-detection system, men det er ikke nødvendigvis det, der har mest værdi for virksomheden,” siger han.

Greg Young kalder fænomenet ’rust-out’, fordi et værktøjs nytteværdi kan mindskes over tid, uden at virksomheden er klar over det.

Det kan betyde, at man opgraderer blindt uden at overveje, om det er den mest rentable beskyttelse af netværket.

Nyere og potentielt mere skadelige trusler kan kræve nye værktøjer, siger Greg Young.

Og fordi virksomheder altid arbejder inden for rammerne af et budget, er de nødt til regelmæssigt at gennemgå hele deres sikkerhedsarkitektur for at sikre, at det stadig er effektivt.

Dét udfordrer traditionel sikkerhedstænkning, for eksempel værdien af firewalls, siger Babeck Pashdar, sikkerhedsanalytiker og stifter af konsulentfirmaet Bat Blue.

“Firewalls er kun ’noise-management’”, siger han.

“En firewall kan kun bestemme, hvem kilden er, IP-adressen, hvad destinationen er og hvilken kanal, trafikken bevæger sig i. Den kan ikke se ind i kanalen for at vurdere, om den har gode eller onde hensigter.”

Det bedste middel mod rust-out er regelmæssige gennemgange af sikkerhedsarkitekturen på baggrund af de nyeste trusler og at bruge penge på den mest effektive beskyttelse, mener Greg Young.

“Man kan ikke have, at budgettet til it-sikkerhed overskrider it-budgettet.”

Tilbage til artiklen: Her er de 10 værste sikkerhedstrusler netop nu




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere