L'erreur humaine, pas la technologie, est souvent responsable des cyberattaques


L'erreur humaine, pas la technologie, est souvent responsable des cyberattaques

En matière de cybersécurité, les logiciels sont à jour, les données sont sauvegardées et des mesures préventives comme les logiciels antivirus et les pare-feu sont en cours. endroit est utile. Mais un élément essentiel de la cybersécurité est quelque chose de moins technique: la vigilance humaine.

Une nouvelle étude du Security Lancaster Institute de l'Université de Lancaster a examiné le rôle de l'erreur humaine et de la surveillance dans la création de vulnérabilités aux cyberattaques. Sur la base d'entretiens avec des universitaires, des consultants et des responsables de la sécurité, les résultats de l'étude ont montré que la plupart des vulnérabilités étaient dues à l'inattention liée aux «préjugés, lacunes et limitations».

les auteurs ont écrit.

Récemment, quelques cyberattaques de haut niveau ou erreurs ont entraîné la perte de téraoctets de données. Lorsque l'attaque du ransomware WannaCry a ravagé le monde en mai, l'impact a été énorme. Le National Health Service du Royaume-Uni et une importante société de télécommunication espagnole figuraient parmi les principaux réseaux paralysés. Cependant, Microsoft avait publié une mise à jour qui corrigeait la vulnérabilité deux mois auparavant, ce qui signifiait que les systèmes affectés auraient pu être facilement isolés de l'attaque dévastatrice de WannaCry.

Dans une autre grosse erreur, une compagnie d'exploration de données Les informations sur les électeurs américains lors de l'élection présidentielle de 2016 ont accidentellement rendu publique sa base de données, révélant les dates de naissance des électeurs, adresses domiciliaires et postales, numéros de téléphone, partis enregistrés, démographie raciale et inscription des électeurs. Ce traitement bâclé des informations personnelles n'était même pas le résultat d'une cyberattaque;

Dans chacune de ces catastrophes, l'erreur humaine et l'absence de meilleures pratiques - et non une défaillance de la technologie - étaient à blâmer. En d'autres termes, les systèmes fonctionnaient tous correctement pendant que les utilisateurs humains dormaient au volant. La bonne nouvelle, alors, est que la cause de ces erreurs est facilement abordée en redoublant d'efforts et en mettant en œuvre un nouvel ensemble de règles pour s'assurer que ces meilleures pratiques ne sont pas dépassées.

"Cette étude a montré avec quelle facilité pourrait être attribuée à des règles simples et générales fonctionnelles dans un cadre organisationnel », écrivent les auteurs. «L'accent devrait donc être mis sur ce qui est normal, contrairement à l'approche technique typique de ce qui est anormal.Cette normalité de vulnérabilité est similaire aux idées de Vaughan sur la« déviance normalisée »et suggère que la vulnérabilité passe souvent inaperçue.»

Cybersécurité Il ne s'agit pas seulement d'améliorer la technologie, mais de placer des gardes vigilants dans les miradors. Avec un ensemble cohérent de règles de cybersécurité, des logiciels à jour et l'œil vigilant d'administrateurs attentifs, vous pouvez être assuré que votre réseau est sécurisé.


Défier les probabilités: de l'école secondaire sans-abri Aller à l'entrepreneur en série

Défier les probabilités: de l'école secondaire sans-abri Aller à l'entrepreneur en série

J'ai grandi dans le centre-ville de Philadelphie. Ma vie à la maison était difficile - je venais d'une famille abusive fonctionnellement pauvre. À l'âge de 16 ans, je suis devenu pupille de l'État et je me suis retrouvé à déménager des refuges pour jeunes pour les garçons. À mon 18e anniversaire, je n'étais plus responsable de l'État.

(Entreprise)

Baseball à la salle de conférence: Ce que j'ai appris des affaires de mes jours de pirogues

Baseball à la salle de conférence: Ce que j'ai appris des affaires de mes jours de pirogues

J'ai grandi dans un garçon timide qui, dans ses premiers jours à l'école primaire, déjeunait dans la salle de bain jusqu'à ce que je décide de rejoindre l'équipe de baseball. La camaraderie du sport m'a aidé à sortir de ma coquille. À partir de ce moment-là, le baseball était spécial pour moi, et je me suis donné comme mission de devenir un joueur de baseball professionnel.

(Entreprise)