Index de l'article
« Il y a eu une lueur d'espoir en ce qui concerne la montée des contrôles budgétaires. En effet, les entreprises sont incitées à réfléchir de plus près aux solutions potentielles sur lesquelles elles investissent en déterminant ce qui a le plus d impact réel et réajuster, ou non, et d'ajuster en conséquence. Les décisions d'achat et les stratégies de sécurité uniquement basée sur les «normes de best-practice» sont rapidement devenues ingérables. »
La bonne stratégie
Il devient clair que la sécurité des données n implique pas de dépenser plus, car il s'agit d'avoir la bonne stratégie et de se tenir informé des menaces croissantes de l'industrie. « Je préfère regarder le tableau d'ensemble de sécurité et recommander des stratégies plutôt que de cibler des points particuliers. »
"La majorité des progiciels de sécurité informatique tente de contrer les menaces d'hier, généralement en ciblant le serveur et la sécurité des infrastructures. La réalité est que la majorité des attaques réelles d'aujourd'hui sont passées de la pile logicielle à la couche application, en particulier les applications Web où les produits de sécurité traditionnels tels que les pare-feu, anti-virus, et SSL fournissent très peu de protection.
« Stratégiquement, une organisation doit d'abord identifier leurs actifs IT - réseau, hôte et application -, puis attribuer une valeur d'entreprise par rapport à l'investissement en IT, puis traiter la sécurité comme un impôt. Ensuite, la sécurité IT pourrait intelligemment investir des ressources pour la protection des flux relatifs au commerce électronique et à leur valeur de l entreprise. »
Bien que ces dernières années, nous ayons anticipé que les voies et moyens d'attaquer les données deviennent plus sophistiquées, si les entreprises peuvent rester au fait de ces avancées, les attaques peuvent être conjurées, en évitant un résultat potentiellement dévastateur dans un environnement d'affaires déjà difficile.