Почему советы по компьютерной безопасности не всегда укладываются в голове?
Если вас когда-либо сбивали с толку инструкции по компьютерной безопасности, предоставленные вашим работодателем, вы не одиноки. Недавнее исследование подчеркивает фундаментальную проблему при разработке этих рекомендаций и предлагает простые меры по их совершенствованию.
Беспокойство вызывают протоколы компьютерной безопасности, которые создаются различными учреждениями, включая предприятия и государственные органы, для своих сотрудников. Эти правила призваны помочь сотрудникам защитить как личные, так и корпоративные данные от таких опасностей, как вредоносное ПО и фишинговые атаки.
— Брэд Ривз, автор нового исследования и доцент кафедры информатики в Государственном университете Северной Каролины.
Для исследования ученые провели 21 углубленное интервью со специалистами, которые отвечают за написание руководств по компьютерной безопасности для организаций, включая крупные корпорации, университеты и правительственные учреждения.
— Брэд Ривз.
Исследователи обнаружили, что одна из причин, по которой рекомендации по безопасности могут быть настолько сложными, заключается в том, что их авторы склонны включать в них все возможные элементы из самых разных авторитетных источников.
— Брэд Ривз.
Опираясь на то, что исследователи узнали из интервью, они разработали две рекомендации по улучшению будущих руководств по безопасности.
Во-первых, при создании руководств нужен четкий набор лучших практик по усвоению информации, чтобы пользователям сообщалось не только о том, что им нужно знать, но и о том, как расставить приоритеты при изучении протоколов.
Во-вторых, составителям рекомендаций (и сообществу компьютерной безопасности в целом) нужны ключевые правила, которые будут иметь смысл для аудитории с различным уровнем технической компетентности.
— Брэд Ривз.
В ходе исследования авторы пришли к выводу, что для создания полезных протоколов требуется провести ряд работ по увеличению доступности рекомендаций.
— Брэд Ривз.
Беспокойство вызывают протоколы компьютерной безопасности, которые создаются различными учреждениями, включая предприятия и государственные органы, для своих сотрудников. Эти правила призваны помочь сотрудникам защитить как личные, так и корпоративные данные от таких опасностей, как вредоносное ПО и фишинговые атаки.
Как исследователь в данной области я заметил, что некоторые советы по компьютерной безопасности, которые я читаю в Интернете, сбивают с толку, вводят в заблуждение или просто ошибочны. Иногда я не понимаю, откуда могут взяться подобные советы и на чем они основаны. Это и послужило толчком к данному исследованию. Кто пишет эти рекомендации?
— Брэд Ривз, автор нового исследования и доцент кафедры информатики в Государственном университете Северной Каролины.
Для исследования ученые провели 21 углубленное интервью со специалистами, которые отвечают за написание руководств по компьютерной безопасности для организаций, включая крупные корпорации, университеты и правительственные учреждения.
Основной вывод заключается в том, что люди, пишущие эти рекомендации, стараются предоставить как можно больше информации. Теоретически это хорошая идея. Но авторы не отдают приоритет советам, которые являются наиболее важными. Или, точнее, они не отбрасывают те моменты, которые значительно менее важны. А поскольку советов по безопасности много, рекомендации становятся неусваиваемыми, и самая ключевая информация теряется в беспорядке.
— Брэд Ривз.
Исследователи обнаружили, что одна из причин, по которой рекомендации по безопасности могут быть настолько сложными, заключается в том, что их авторы склонны включать в них все возможные элементы из самых разных авторитетных источников.
Другими словами, авторы руководств собирают информацию о безопасности, а не готовят информацию о ней для своих читателей
— Брэд Ривз.
Руководства могут быть не такими сложными
Опираясь на то, что исследователи узнали из интервью, они разработали две рекомендации по улучшению будущих руководств по безопасности.
Во-первых, при создании руководств нужен четкий набор лучших практик по усвоению информации, чтобы пользователям сообщалось не только о том, что им нужно знать, но и о том, как расставить приоритеты при изучении протоколов.
Во-вторых, составителям рекомендаций (и сообществу компьютерной безопасности в целом) нужны ключевые правила, которые будут иметь смысл для аудитории с различным уровнем технической компетентности.
Компьютерная безопасность — это действительно сложно. Но медицина еще сложнее. Тем не менее во время пандемии эксперты общественного здравоохранения смогли дать населению довольно простые и краткие рекомендации о том, как снизить риск заражения коронавирусной инфекцией. Мы должны сделать то же самое для компьютерной безопасности.
— Брэд Ривз.
В ходе исследования авторы пришли к выводу, что для создания полезных протоколов требуется провести ряд работ по увеличению доступности рекомендаций.
Нам нужны исследования, рекомендации и сообщества специалистов, которые смогут поддержать этих авторов, поскольку они играют ключевую роль том, чтобы вместо открытий в области компьютерной безопасности сотрудникам предоставлялись практические советы для реального применения. Я также хочу подчеркнуть, что в случае нарушения протокола мы не должны винить сотрудника за то, что он не соблюдает одно из тысяч правил. Нам нужно лучше работать над созданием принципов, которые легко понять и реализовать.
— Брэд Ривз.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
«Цирк Шубикова» с бомбами: как в СССР создали «невозможный» авианосец
Самолеты атаковали противника, срываясь с летающей авиабазы. Это пытались сделать и США, и Германия, но получилось только у Советского Союза...
Медный парадокс: почему электричество никогда не придет в каждый дом
Эксперты считают, что развитие цивилизации уперлось в мощный геологический барьер. Кто виноват и как выходить из этой ситуации?...
Новое исследование: Христофор Колумб — вообще не тот, кем его считали историки
Ученые даже назвали подлинное имя великого мореплавателя...
Еще одна тайна Аркаима разгадана: ученые объяснили, почему древний город построен именно на этом месте
Оказалось, что наши далекие предки очень умело использовали природную инфраструктуру и обладали инженерными знаниями...
Что за звуки сводили с ума смотрителей маяков: тайна разгадана учеными
Эксперты из Института поиска внеземного разума говорят: новое открытие в буквальном смысле открыло им глаза и уши...
60 млрд Солнц в одной точке: что скрывает самая тяжелая пара черных дыр?
Секрет абсолютной пустоты, похоже, разгадан. Там нет вообще ничего: Ни пыли, ни газа, ни звезд...
Назад в будущее: почему Швеция запрещает смартфоны в школах и возвращается к бумажным учебникам?
По словам экспертов, отмена цифровизации сейчас происходит во многих странах. Неужели человечество одумалось и начинает выздоравливать?...
В тени российского орла: сколько раз Петербург спасал Вашингтон от полной гибели?
Когда-то американцы клялись, что США будет дружить с Россией, покуда светят звезды. А сейчас делают вид, что не помнят...
Трехметровые осетры и тайна древнего русского города: историки раскрыли, как появилась Старая Ладога
Ответы на многие вопросы дали… 67 000 костей. Иногда, чтобы распутать исторический детектив, надо заглядывать не в хроники, а в мусорные кучи...
Мы все «марсиане»: ученые доказали, что жизнь с Красной планеты могла долететь за несколько лет
Компьютерное моделирование подтвердило: бактерии способны пережить Великий перенос с Марса на Землю. И этот процесс может идти прямо сейчас...
4600-летний секрет «неубиваемости» Великой пирамиды раскрыт: все дело в специальных камерах
Древние инженеры опередили время на тысячелетия. Строение находится на своей частоте и гасит внешние вибрации...
СССР был первым в энергии ветра: что помешало стать лидером планеты?
Это был невероятный и прорывной проект советского конструктора Юрия Кондратюка. Того самого, по расчетам которого, американцы полетели на Луну...
«Печать Евы»: почему у этих женщин рождаются только девочки
Оказалось, что старые теории вообще не работают. Но есть две мутации, которые могут усилить друг друга...