拥有 Mythos 访问权限的公司呼吁共同保护基础设施
Englishto
想象一下,一小群企业拥有名为 Mythos 的网络安全技术,但他们并没有利用这一技术来获得竞争优势,而是发出警告:我们需要共同防御,单打独斗已不再奏效。我们习惯于认为,一家公司在获得技术优势后,会将其牢牢地保留在自己手中,或许是为了提高利润或提升声誉。然而,当前从事数字基础设施安全工作的人却持相反的观点:威胁如此复杂、如此迅速,因此需要竞争企业和政府之间的集体协调应对。看似违背常理的做法是,共享工具和信息,而不是将其保密,这样做可以提高所有人的安全水平。能够使用 Mythos 的公司由首席安全官这样的人物领导:比如 Sarah,她是一家欧洲大型能源公司的网络安全负责人。她表示,真正的风险不再是传统意义上的单独黑客,而是能够封锁电网、医院和交通系统的国家行为体或有组织犯罪集团。Sarah 亲身经历过一次攻击:一天晚上 3 点,她的团队不得不在物理层面上隔离国家电网的部分区域,切断了整个地区的电力供应,以阻止一款即将导致全国停电的勒索软件。她讲述道,在那几分钟里,企业之间的竞争已不再重要,重要的是要通过合作来避免停电。一个关键数据:在过去两年中,针对欧洲关键基础设施的网络攻击数量增加了 40%。由于威胁信息的共享过于缓慢或零散,同样的漏洞经常被连续利用来攻击不同的公司。像 Mythos 这样的新工具的出现有望改变游戏规则,但前提是拥有访问权限的人能够通力合作,包括实时分享错误和解决方案。有些人担心,过度开放可能会导致敏感信息泄露,或者政府和私营企业的利益差异太大,无法相互信任。但真正的问题在于:如果每个人都只顾自己的一亩三分地,那么集体安全又有多大价值呢?最后要说的一句话是:在基础设施的网络安全领域,保密不再是一种保护,而是一种风险。如果这一转变让您对数字安全产生了不同的看法,您可以在 Lara Notes 上通过“I'm In”来表明这一点——您可以选择这是一种兴趣、一种经历还是一种信念。如果明天您想向他人讲述莎拉的故事或有关网络攻击的数据,您可以在 Lara Notes 上使用 Shared Offline 功能:标记在场的人,这样这段对话就不会消失。本文选自《金融时报》,与阅读原文相比,可为您节省 6 分钟时间。
0shared

拥有 Mythos 访问权限的公司呼吁共同保护基础设施