Přibližně třetina současných technik používaných v oblasti IT bezpečnosti je neúčinná. S takovým závěrem přišel Peter Tippett, autor bezpečnostního programu Norton Antivirus. Podle něj se například až moc velký důraz klade na výzkum napadnutelnosti systémů, testování a záplatování systémů. Přitom využita jsou pouhá tři procenta informací zjištěných výzkumem zranitelnosti systémů.
Podle Tippeta je příliš mnoho ochranných strategií založeno na systému obrany jednotlivých počítačů namísto toho, aby se zaměřily na bezpečnost celých komunit počítačů. Jako klasický příklad uvedl dlouhá hesla. „Když vezmete jednotlivý počítač a zadáte na něm delší a komplexnější heslo, bude ten stroj bezpečnější. Ale když se potom hacker nabourá do firemní databáze hesel společnosti s 10 000 počítači, stačí mu odhadnout pouze jediné heslo k proniknutí do sítě. V tomto případě mohou dlouhá hesla znamenat, že crackne pouze 2000 hesel namísto pěti tisíc. Ale co doopravdy získáte jejich implementováním? Jemu stačilo jediné heslo,“ řekl Tippett pro server Darkreading.com.
Tippett dále uvedl, že mnoho bezpečnostních profesionálů marní čas vývojem nebo nákupem systémů, které budou 100procentně účinné. Když jsou poté napadeny crackerem, specialisté takový systém zamítnou. To vědec vidí jako chybu, protože žádný systém vás neochrání dokonale.
Doporučení pro bezpečnost
Peter Tippett doporučuje firmám zaměřit své úsilí na aktivity, ze kterých by mohly plynout výsledky zvyšující bezpečnost. Poukázal na to, že například pouze osm procent společností zapnulo na svých routerech automatické odmítání příchozích spojení. A ještě méně jich stejnou funkci zapnulo pro odchozí.
Vědec dále připomněl, že by firmy měly uskutečňovat více seminářů o bezpečnosti pro své zaměstnance. Podle něj je lepší utratit 10 000 dolarů za takové semináře, které pomohou zvýšit bezpečnost firemních IT systémů o 30 %, než kupovat upgrade antivirového systému za milion dolarů, který potom zvýší bezpečnost systému o pouhá dvě procenta.
Zdroj: Antivirus Inventor: Security Departments Are Wasting Their Time