Почему советы по компьютерной безопасности не всегда укладываются в голове?
Если вас когда-либо сбивали с толку инструкции по компьютерной безопасности, предоставленные вашим работодателем, вы не одиноки. Недавнее исследование подчеркивает фундаментальную проблему при разработке этих рекомендаций и предлагает простые меры по их совершенствованию.
Беспокойство вызывают протоколы компьютерной безопасности, которые создаются различными учреждениями, включая предприятия и государственные органы, для своих сотрудников. Эти правила призваны помочь сотрудникам защитить как личные, так и корпоративные данные от таких опасностей, как вредоносное ПО и фишинговые атаки.
— Брэд Ривз, автор нового исследования и доцент кафедры информатики в Государственном университете Северной Каролины.
Для исследования ученые провели 21 углубленное интервью со специалистами, которые отвечают за написание руководств по компьютерной безопасности для организаций, включая крупные корпорации, университеты и правительственные учреждения.
— Брэд Ривз.
Исследователи обнаружили, что одна из причин, по которой рекомендации по безопасности могут быть настолько сложными, заключается в том, что их авторы склонны включать в них все возможные элементы из самых разных авторитетных источников.
— Брэд Ривз.
Опираясь на то, что исследователи узнали из интервью, они разработали две рекомендации по улучшению будущих руководств по безопасности.
Во-первых, при создании руководств нужен четкий набор лучших практик по усвоению информации, чтобы пользователям сообщалось не только о том, что им нужно знать, но и о том, как расставить приоритеты при изучении протоколов.
Во-вторых, составителям рекомендаций (и сообществу компьютерной безопасности в целом) нужны ключевые правила, которые будут иметь смысл для аудитории с различным уровнем технической компетентности.
— Брэд Ривз.
В ходе исследования авторы пришли к выводу, что для создания полезных протоколов требуется провести ряд работ по увеличению доступности рекомендаций.
— Брэд Ривз.
Беспокойство вызывают протоколы компьютерной безопасности, которые создаются различными учреждениями, включая предприятия и государственные органы, для своих сотрудников. Эти правила призваны помочь сотрудникам защитить как личные, так и корпоративные данные от таких опасностей, как вредоносное ПО и фишинговые атаки.
Как исследователь в данной области я заметил, что некоторые советы по компьютерной безопасности, которые я читаю в Интернете, сбивают с толку, вводят в заблуждение или просто ошибочны. Иногда я не понимаю, откуда могут взяться подобные советы и на чем они основаны. Это и послужило толчком к данному исследованию. Кто пишет эти рекомендации?
— Брэд Ривз, автор нового исследования и доцент кафедры информатики в Государственном университете Северной Каролины.
Для исследования ученые провели 21 углубленное интервью со специалистами, которые отвечают за написание руководств по компьютерной безопасности для организаций, включая крупные корпорации, университеты и правительственные учреждения.
Основной вывод заключается в том, что люди, пишущие эти рекомендации, стараются предоставить как можно больше информации. Теоретически это хорошая идея. Но авторы не отдают приоритет советам, которые являются наиболее важными. Или, точнее, они не отбрасывают те моменты, которые значительно менее важны. А поскольку советов по безопасности много, рекомендации становятся неусваиваемыми, и самая ключевая информация теряется в беспорядке.
— Брэд Ривз.
Исследователи обнаружили, что одна из причин, по которой рекомендации по безопасности могут быть настолько сложными, заключается в том, что их авторы склонны включать в них все возможные элементы из самых разных авторитетных источников.
Другими словами, авторы руководств собирают информацию о безопасности, а не готовят информацию о ней для своих читателей
— Брэд Ривз.
Руководства могут быть не такими сложными
Опираясь на то, что исследователи узнали из интервью, они разработали две рекомендации по улучшению будущих руководств по безопасности.
Во-первых, при создании руководств нужен четкий набор лучших практик по усвоению информации, чтобы пользователям сообщалось не только о том, что им нужно знать, но и о том, как расставить приоритеты при изучении протоколов.
Во-вторых, составителям рекомендаций (и сообществу компьютерной безопасности в целом) нужны ключевые правила, которые будут иметь смысл для аудитории с различным уровнем технической компетентности.
Компьютерная безопасность — это действительно сложно. Но медицина еще сложнее. Тем не менее во время пандемии эксперты общественного здравоохранения смогли дать населению довольно простые и краткие рекомендации о том, как снизить риск заражения коронавирусной инфекцией. Мы должны сделать то же самое для компьютерной безопасности.
— Брэд Ривз.
В ходе исследования авторы пришли к выводу, что для создания полезных протоколов требуется провести ряд работ по увеличению доступности рекомендаций.
Нам нужны исследования, рекомендации и сообщества специалистов, которые смогут поддержать этих авторов, поскольку они играют ключевую роль том, чтобы вместо открытий в области компьютерной безопасности сотрудникам предоставлялись практические советы для реального применения. Я также хочу подчеркнуть, что в случае нарушения протокола мы не должны винить сотрудника за то, что он не соблюдает одно из тысяч правил. Нам нужно лучше работать над созданием принципов, которые легко понять и реализовать.
— Брэд Ривз.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Парадокс Великой Зеленой стены: Китай посадил 78 миллиардов новых деревьев, но климат стал только хуже. Как так вышло?
Ученые назвали причины, почему самый грандиозный экологический проект за всю историю в итоге обернулся головной болью для миллионов китайских граждан...
Марс отменяется: три причины, почему российские эксперты ставят крест на Красной планете
Почему пробирка с Марса опаснее любого астероида, как галактические лучи «взрывают» мозг и при чем тут Китай? Честный разбор рисков от Российской академии наук...
«Не повторяйте наших ошибок!» 100 лет борьбы с лесными пожарами обернулись катастрофой для США
Эксперты рассказали, почему, казалось бы, проверенная тактика только усугубила ситуацию с лесным огнем...
Темная сторона Рима: выяснилось, что Империя веками «выкачивала» здоровье из покоренных народов
Новые находки заставили ученых признать: для простых людей римский «прогресс» был скорее приговором, чем спасением. Но почему же так вышло?...
Мегамонстры с 7-го этажа: в древних океанах шла такая война хищников, где у современных косаток не было бы ни единого шанса
Ученые рассказали, куда исчезли «боги» мезозойских морей и почему сейчас их существование было бы невозможно...
ДНК 4000-летней овцы оказалось ключом к древней тайне, стоившей жизни миллионам
Поразительно, но археологи нашли штамм древней чумы, кошмаривший всю Евразию, в самом таинственном российском городе — Аркаиме. Почему же так получилось?...
Супертелескоп James Webb только запутал ученых, а планета-«близнец» Земли стала еще загадочнее
Эксперты рассказали, почему самый мощный телескоп в истории не смог разобраться с атмосферой TRAPPIST-1e. Аппарат не виноват. Но тогда кто?...
Встречи с неведомым: завершаем чтение дневников разведчика и писателя Владимира Арсеньева
Часть третья: таинственный огонь в лесу, свет из облаков, призрак в тумане и странный дым на море...
Первая «чернокожая британка» оказалась белой: новое исследование заставило историков полностью пересмотреть портрет женщины из Бичи-Хед
Почему ученые так сильно ошиблись с ее внешностью? И стоит ли после этого доверять реконструкциям по ДНК?...
Новое исследование показало: если бы не этот «российский ген», древние люди вряд ли бы заселили Америку
Ученые рассказали, почему Алтай в ДНК — это главный секрет феноменального здоровья индейцев...
Мощнее леса в десятки раз: в ЮАР нашли «живые камни», которые выкачивают CO₂ с бешеной скоростью
Микробиалиты могли бы спасти Землю от потепления, но у этих «каменных насосов» есть один нюанс...
20-летнее наблюдение со спутников «сломало климат»: Теперь ученым придется полностью менять все теории
Зато теперь понятно, почему в двух близких городах могут быть... разные времена года...
Грядет научный прорыв: Зачем в последние годы ученые по всему миру создают очень странные компьютеры?
Новые аппараты… не просто живые: они стирают различия между ЭВМ и человеческим мозгом...