¿Qué innovaciones digitales en la industria de la seguridad ve venir?

Estas no son tanto predicciones como son solo declaraciones de esperanza …

Primero, las compañías que divulgan datos de clientes deben enfrentar sanciones legales. Una ley que establezca daños legales para la divulgación de los datos del cliente crearía una motivación muy necesaria para abordar realmente los problemas de seguridad. Creo que este cambio legislativo sería un cambio importante y muy productivo, ya que impulsaría el cambio tecnológico.

En segundo lugar, las empresas que poseen datos de clientes deben adquirir el hábito de poseer la menor cantidad posible de datos. Por ejemplo, no hay una buena razón para que un ataque exitoso contra la aseguradora de salud de mi empleador signifique que ahora necesito vigilar mi actividad crediticia. La aseguradora simplemente no debería tener mi número de seguro social en primer lugar. En el caso muy raro de que realmente necesiten esa información, deberían recuperarla y eliminarla tan pronto como ya no la necesiten. A lo sumo, deben mantener un hash para poder determinar cuándo los usuarios ingresan un número diferente al que se registraron. Aquí no hay ciencia de cohetes: las herramientas para este tipo de cosas están fácilmente disponibles, simplemente no se han adoptado para este propósito.

Los atacantes estarán menos motivados para atacar a las compañías que poseen los datos menos valiosos.

No espero que pase el # 2 hasta que pase el # 1. Simplemente no hay suficiente motivación para que las empresas realicen este tipo de cambios.

Sé el tipo de innovaciones que creo que deberían venir, pero apuesto a que no. El modelo actual de educación e industria hace que las personas se enreden de una manera no útil y no progresiva, de modo que los innovadores quedan efectivamente excluidos de la conversación social. Un poeta o artista puede tener una innovación compleja, clara y práctica para el cifrado, que combina plataformas y métodos, pero nunca formará parte de la industria del cifrado porque no tiene un título en matemáticas o CS.

Cuando los Aliados luchaban en la Segunda Guerra Mundial, hicieron todo lo posible para hacer el trabajo: los arpistas trabajaban en encriptación, los artistas diseñaban propaganda para alinear a todos emocional e intelectualmente, las personas que podían resolver crucigramas en el London Times se pusieron a trabajar. en la máquina Enigma. Ese es el tipo de pensamiento flexible dirigido que necesitamos para resolver los problemas del siglo XXI, pero está más allá del alcance de los tomadores de decisiones, por lo que no creo que lo logremos.

El sector de la tecnología portátil está creciendo rápidamente, y las oportunidades también son infinitas en el sector de la seguridad. Las pulseras que tienen un nivel de autorización de empleados incorporado ya están en el mercado. Es solo cuestión de tiempo antes de que usemos esa tecnología para entrar a nuestra casa o encender nuestro automóvil …

Gracias por una gran pregunta y no olvides seguir nuestro blog 3D Made.

Siento que necesitamos eliminar las contraseñas y pasar a la autenticación universal de 2 factores, como una llave USB y un PIN. El ritmo de la piratería continuará aumentando, y la (falta de) fuerza de las contraseñas es un agujero deslumbrante gigante que debe ser reparado.