বাড়ি এগিয়ে চিন্তা ক্রেবস: বেশিরভাগ সংস্থাগুলি সহজ সাইবার নিরাপত্তা ব্যবস্থা গ্রহণে ব্যর্থ হয়

ক্রেবস: বেশিরভাগ সংস্থাগুলি সহজ সাইবার নিরাপত্তা ব্যবস্থা গ্রহণে ব্যর্থ হয়

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ(সেপ্টেম্বর 2024)

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ(সেপ্টেম্বর 2024)
Anonim

সুপরিচিত সুরক্ষিত গবেষক ব্রায়ান ক্রেবস গতকাল অরল্যান্ডোর গার্টনার সিম্পোজিয়াম খোলার আগে একটি উপস্থাপনায় সাইবার ক্রাইমের বর্তমান অবস্থা সম্পর্কে একটি আকর্ষণীয় তবে ভীতিজনক কথা বলেছিলেন।

সিআইও এবং অন্যান্য আইটি এক্সিকিউটিভের একটি গোষ্ঠীর সাথে কথা বলে সুরক্ষা ওয়েবসাইটে ক্রেবসের লেখক এবং স্প্যাম নেশন বইটি বলেছে যে সাইবার ক্রাইমের উপলব্ধি এবং বাস্তবতার মধ্যে একটি বড় "পিআর ফাঁক" রয়েছে। "টানেলের শেষে আলো কোনও উপায় নয়, " তিনি বলেছিলেন। "এটি একটি আগমনকারী ট্রেন।"

বিশেষত, তিনি বলেছিলেন যে খারাপ লোকেরা সিআইও-র চেয়ে তথ্য ভাগ করে নেওয়ার জন্য আরও ভাল কাজ করেছে; ভেরিজন ডেটা ভঙ্গ তদন্ত প্রতিবেদনের মতো প্রতিবেদনের এমনকি পুরানো সংস্করণগুলি প্রাসঙ্গিকভাবে থাকা তথ্যের সাথে প্রায়শই কীভাবে সিস্টেমগুলি লঙ্ঘন করা হয়েছিল তা ব্যাখ্যা করার একটি ভাল কাজ করে। সাম্প্রতিক অনেক হ্যাকগুলিতে তিনি বলেছিলেন, সুরক্ষার লগগুলির একটি সহজ উপলব্ধি সংস্থাগুলিকে সতর্ক করে দিত যে তাদের সমস্যা আছে।

ক্রেবস তার বেশিরভাগ সময় ক্রেডিট কার্ডের তথ্যের উপর আক্রমণ সম্পর্কে কথা বলে কাটিয়েছিলেন, বেশিরভাগ পয়েন্ট-অফ-বিক্রয় (পস) সিস্টেমগুলিতে লক্ষ্য করে ম্যালওয়্যারগুলিতে ফোকাস করে। তিনি কীভাবে গত দুই বছরে কথা বলেছেন, খারাপ ছেলেরা কেবল এই ধরনের সিস্টেমে তাদের আক্রমণকে উন্নত করেছে না, বরং ক্রেডিট কার্ডের তথ্য কেনার ও বিক্রয় করার জন্য ভূগর্ভস্থ বাজারকে আরও পরিশীলিত এবং "গ্রাহক বান্ধব" করে তুলেছে।

অনেক ক্ষেত্রে স্ট্রিট গ্যাংগুলি 10 ডলার থেকে 20 ডলার বিনিয়োগকে 800 ডলার থেকে 1000 ডলারে পরিণত করার দ্রুত উপায় হিসাবে ক্রেডিট কার্ড জালিয়াতির দিকে ঝুঁকছে। তিনি বলেছিলেন, কেবল এটিই লাভজনক নয়, তবে মাদক ব্যবসা করার চেয়ে এটি স্বভাবতই কম বিপজ্জনক এবং ঝুঁকিপূর্ণ এবং প্রায়শই একটি "শিকারহীন" অপরাধ হিসাবে দেখা হয় কারণ অ্যাকাউন্টধারীরা অভিযোগগুলির জন্য সাধারণত দায়বদ্ধ নন।

ক্রেবস ওয়েব ব্রাউজারগুলির সাথে পস সিস্টেমগুলির সংখ্যা এবং এটি কীভাবে আক্রমণটির একটি খুব সাধারণ ভেক্টর হিসাবে সমস্যাগুলি উল্লেখ করেছে। তিনি বলেছিলেন যে অন্যান্য দেশগুলিতে কীভাবে ই-কমার্স জালিয়াতি, নতুন অ্যাকাউন্ট জালিয়াতি এবং অ্যাকাউন্ট গ্রহণের পরিমাণ বৃদ্ধি পেয়েছে তা উল্লেখ করে অন্যান্য চিপ-পিন ক্রেডিট কার্ডে স্থানান্তরিত হওয়া সমস্যার সমাধান নয়।

এর বেশিরভাগই পরিচয় এবং গোপনীয়তার দিকে আসে এবং তিনি উল্লেখ করেছিলেন যে প্রচুর লোকের অপরিবর্তনীয় ব্যক্তিগত তথ্য (যেমন ঠিকানা এবং সামাজিক সুরক্ষা নম্বর) এখন উপলভ্য। তিনি বলেছিলেন যে কম্পিউটার সিস্টেমগুলির ক্ষেত্রে এটি নিরাপদ, দ্রুত বা সহজেই ব্যবহারযোগ্য হতে পারে: দুটি বেছে নিন। তিনি বলেন, বেশিরভাগ মানুষ সুরক্ষায় মনোযোগ না দেওয়ার জন্য বেছে নিয়েছেন। ফলস্বরূপ, ওয়েবে লোকেরা সম্পর্কে ব্যক্তিগত তথ্য সন্ধানের জন্য প্রচুর জায়গা রয়েছে এবং তিনি সরকারের প্রতি আহ্বান জানিয়েছিলেন যে, অন্যান্য দেশের মতো গোপনীয়তা সংক্রান্ত কঠোর নিয়মগুলি গ্রহণ করা উচিত।

শেষ পর্যন্ত ক্রেবস এমন পাঁচটি ক্ষেত্র উল্লেখ করেছিলেন যেখানে তিনি ভাবেন যে সংস্থাগুলি সাইবার অপরাধের বিরুদ্ধে লড়াইয়ে সর্বাধিক অগ্রগতি অর্জন করতে পারে। তিনি নেটওয়ার্ক বিভাগে একজন বড় বিশ্বাসী বলেছিলেন যে বেশিরভাগ সংস্থার সুরক্ষাটি একটি ক্যান্ডি বারের মতো: "বাইরের দিক থেকে কঠোর এবং ক্র্যাঞ্চি, ভিতরে নরম এবং গুঁড়ি।"

পরিবর্তে, তিনি পরামর্শ দিয়েছিলেন যে আপনার নেটওয়ার্কের সর্বাধিক সংবেদনশীল অংশগুলি কেবলমাত্র নির্দিষ্ট প্রয়োজনে সংস্থার মধ্যে তাদের জন্য অ্যাক্সেসযোগ্য। সংস্থাগুলি একটি উত্সর্গীকৃত ঘটনার প্রতিক্রিয়া দল গঠন করবে, তারা কোন পাঠ শিখতে পারে তা দেখতে অন্যান্য লঙ্ঘনের সংবাদ পর্যালোচনা করবে, লঙ্ঘনের ক্ষেত্রে কী করা উচিত সে সম্পর্কে বারবার ড্রিল করতে হবে এবং তাদের অংশীদারদের সুরক্ষা পরিকল্পনায় অন্তর্ভুক্ত করতে হবে।

এটি ভাল পরামর্শ, তবে প্রায়শই আইটি-তে নতুন প্রকল্পগুলি করার জন্য দিনের পর দিন চাপ দেওয়া বিষয়গুলিকে উপেক্ষা করা হয়। সম্মেলনে আমি যে আইটি নির্বাহীর সাথে কথা বলেছিলাম তাদের অনেকের কাছে এই অগ্রাধিকারগুলির ভারসাম্য একটি মূল বিষয় a

ক্রেবস: বেশিরভাগ সংস্থাগুলি সহজ সাইবার নিরাপত্তা ব্যবস্থা গ্রহণে ব্যর্থ হয়