當前位置:
首頁 > 新聞 > 對話信息共享與分析中心(ISAC)CEO:網路安全威脅信息共享的新挑戰

對話信息共享與分析中心(ISAC)CEO:網路安全威脅信息共享的新挑戰



近些年來,人們一直都在討論網路安全信息共享的重要性。畢竟,只有少數組織可以在沒有互聯網的環境下工作,而幾乎沒有任何一個組織可以在沒有外界幫助的情況下了解當前所有的網路威脅。

很多公司的首席信息安全官也發現,如果與行業內的其他公司共享網路安全方面的信息,他們就可以同歸對比各自的安全策略和實踐方式來找出自身在安全保護方面的短處,並提升安全機制的成熟度。但是,共享信息的過程並沒有我們想像中的那麼順利。


信息共享重要性正得以體現


很多組織在共享網路安全方面的信息時通常會非常的警惕,尤其是在與政府部門合作的時候。他們之所以會表現出如此高的警惕性,一方面是因為與外界共享這些安全信息將很有可能對自身的安全產生負面影響,另一方面是這些信息將會損害公司在消費者心中的形象,甚至還會影響公司股票價格。


然而近年來,信息共享與分析中心(ISAC)和信息共享與分析組織(ISAO)的重要性正在逐漸提升,他們的成功也許會在改善全球企業和各國政府網路安全狀況上起到顯著的作用。第一個ISAC是專為金融服務設立的,即成立於1999年的FS-ISAC。目前,全球範圍內已有多個行業成立了相應的ISAC或ISAO。

但是,為什麼ISAC和ISAO可以獲得如此的成功呢?它們的成功意味著什麼呢?有什麼標準可以來驗證這些ISAC或ISAO是否滿足高標準呢?如何才能更好地去共享和交換那些不斷變化的網路威脅信息呢?對於新成立的信息共享組織來說,他們應該怎麼做呢?這些問題也許我們可以從新成立的ISAO國際認證協會(IACI)的身上找到答案。註:IACI旨在幫助人們解決網路安全威脅信息方面的挑戰。


為了更好地了解IACI目前所面臨的挑戰,我們採訪到了Michael Echols。Echols是IACI的首席執行官,此前他曾在美國國土安全部就職,當時他主要研究的是如何利用公共與私人合作關係來解決國家網路安全所面臨的威脅。也就是說,他主要負責的就是如何優化國家網路安全信息共享方案,並且讓聯邦機構和私營機構更好地去共享威脅情報信息,以最大程度地保障公共安全。除此之外,他還幫助建立了ISAO標準化組織,並為ISAO設計了網路安全共享計劃以幫助相關的利益共同體更好地共享網路威脅情報。


Echols在接受採訪時說到:



「當我們在討論網路安全信息共享的時候,大家很明顯對這一話題缺乏基本的理解,這很可能是因為從來沒有人告訴過大家網路安全信息共享的實際價值。很多公司也並不清楚他們應該共享哪些類型的威脅信息,而且他們也會擔心自己的股價會受到影響。」

這也就意味著很多人也許並不明白,加入網路安全信息共享這個生態系統可以給他們帶來怎樣的好處。實際上,在這樣的一種生態系統中,同行業的企業或特定的利益共同體之間可以及時獲取到專業的安全建議,並且可以共同分攤網路威脅情報的收集成本。因為你要知道,如果同行業內的其他公司發生了某種安全事件,那麼這樣的事件也有可能會發生在你身上。



聯邦政府如何應對網路安全信息共享方面的挑戰?


國土安全部所作出的第一個進步就是成立了國家網路安全與通信整合中心,該部門將作為美國政府的網路中心而存在。其次,共享給國家網路安全與通信整合中心的威脅情報信息必須保持匿名性,因為這個信息整合中心必須作為一個中立方來獲取和收集信息,然後再將信息共享給其他組織。但是,很多企業和組織仍然不會百分之百地信任政府,即便是這些信息是匿名共享的,他們也想確切地知道這些信息到底給誰了。


網路安全信息的全球化共享能給我們帶來什麼?

網路是無國界的,只要我們成立了某個網路威脅情報組織,那麼這個組織肯定會是一個全球化的組織。但是,不同的國家在面對這種情報信息的時候也有各自不同的態度。比如說歐洲地區的數據隱私條款與美國的相關規定就有很大的不同。而涉及到數據定位、收集和處理的時候,俄羅斯和天朝也有各自不同的處理方式。


因此我們相信,IACI這樣的標準化組織可以規範網路安全威脅信息的共享和收集工作,並且保證讓這些信息能夠順利傳遞到正確的人手中而不受任何政治政策的影響。除此之外,我們也希望IACI的工作人員可以通過自己的努力來減少我們在隱私方面的顧慮。



IACI已經成為了現實,那麼它將給網路安全領域帶來怎樣的改變呢?

我們正在建立一套生態系統,這個生態系統不僅允許營利性企業從社區的功能努力中獲益,非營利性企業同樣也可以通過這些威脅信息來提升自己的安全等級。我們希望可以通過這個生態系統讓不同領域的社區在網路信息安全方面的合作能夠更上一層樓。我們也相信,隨著時間的推移,人們對網路威脅信息共享的恐懼程度會逐漸降低,而網路安全信息共享最終將會成為常態。


* 參考來源:NetworkWorld, FB小編Alpha_h4ck編譯,轉載請註明來自FreeBuf.COM


您的贊是小編持續努力的最大動力,動動手指贊一下吧!


本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 FreeBuf 的精彩文章:

春節難得團聚,回家少玩手機
春節回家聊什麼?你可以給長輩這些安全建議啊 | FreeBuf年貨
Cobalt strike在內網滲透中的使用
企業選購或廠商優化SIEM產品時應考慮哪些因素?
全球安全專業人才匱乏到什麼程度?

TAG:FreeBuf |

您可能感興趣

ofo聯合中國信息通信研究院 打造首個NB-IoT共享單車標準
TGS2017:《信長之野望:大志》將推手機端 可與PC端CROSS SAVE共享遊戲記錄
平安WiFi:網路安全下的共享WiFi 亟需技術防護
ofo 小黃車聯合中國信息通信研究院,打造全球首個 NB-IoT 共享單車標準
3W COFFICE共享辦公新生態
闊合CROX:U-CUBE共享辦公空間
日本與美國簽署網路信息共享協議 拓寬AIS計劃範圍
ofo攜手中國電信、華為助推共享單車進入NB-IoT物聯網時代
RIHANNA 與單車共享平台 OFO 合作
IOT情報:WhatsApp計劃放棄使用IBM的雲服務;酷騎推出「黃金版」的共享單車;日本藉助深度神經網路破譯人類思維
idong|泰山體育邀您共享第三屆中國(廣東)國際「互聯網+」博覽會
PSY SE7EN GU9UDAN與香港粉絲共享夏日音樂盛宴
GSM和LTE頻譜共享解決方案全球首次商用驗證
NB-IoT與共享單車:謊言與真相
《CS: GO》國服正式公布:三網同服 共享國際服數據
江德斌:「廁所共享」APP貴在創新思路
中國電信宣布NB-loT物聯網正式商用,共享單車結單小於五秒
EVCARD共享汽車開闢「婚車」服務通道
美國國防部DARPA想要創建安全數據共享技術