題:
安全為什麼會涵蓋自然災害之類的東西?
Celeritas
2016-01-10 07:02:02 UTC
view on stackexchange narkive permalink

我正在上一門旨在 CISSP認證的課程。儘管該課程被歸類為軟件工程,但我們談論了很多有關物理安全性的問題,尤其是洪水,火災,地震和闖入物聯網的汽車。這種安全性如何?例如,有人告訴我們,數據中心在建築物中間是最安全的,因為如果屋頂漏水,頂部將是不安全的,並且水勢必會下降,因此較低的樓層將是第一個淹沒的地方。

這真的是一個安全問題嗎?例如,如果屋頂漏水,工程師將負責,而不是安全分析師。您不會僱用安全分析員來確保屋頂堅固。

更新:此外,諸如在建築物周圍設置護柱以保護行人免受汽車傷害的事情,這種安全性如何?還沒有人真正解釋過這一點。有人告訴我,公司最有價值的資產是員工,但是通過這種推理,什麼不是安全性呢?

如果可用性如此廣泛,那麼安全性又不是什麼呢?

個人觀點,可以這麼說,我認為這是他們讓您跳出框框思考的一種方式。這是您在現實生活中需要做的事情。信息安全不僅限於數字保護,還包括數據的物理保護。
您可以快速將物理安全性問題應用於“分析師”。 CISSP是針對更高級別的安全人員的,而不是針對分析人員級別的人員。您是否想知道CISSP為什麼包括自然災害,或者為什麼分析師應該關心自然災害?
如果該課程是針對CISSP設計的,則它不是軟件工程課程。信息安全包括紙質記錄,人身安全,服務可用性等
您真的在乎什麼在攻擊您的數據嗎?如果有人故意破壞您的數據中心或自然天氣現像對您有影響(更重要的是,您如何保護它)?
“如果屋頂漏水,工程師將有過錯”,但是如果這導致任何安全問題,則安全分析師有過錯。目的不是要找人責怪,而是要確保資源可用和安全。您的目標應該是考慮“所有”可能性。如果屋頂漏水,您可能已經在某處寫了這是公司願意接受的風險或有緩解措施的風險。但是無論如何,考慮一下是您的工作!
@Josef 1)我不會怪它,我會稱其為合理2)首先,這不是一種安全措施,要有一個不洩漏的屋頂,因此這不是安全分析師的錯3)知道什麼不是安全性?
我想我的觀點是,在實際情況下,一家公司更有可能這樣做:確保他們擁有高質量的屋頂,還是購買防水計算機?從安全性的角度看,我們似乎在談論後者,這並不划算。
當然,他們將確保擁有高質量的屋頂。但是確保您的屋頂安全是您作為安全分析師的責任。使用CISSP,您吃的不是計算機人。您負責**安全**,而屋頂,門,牆壁...是其中的一部分!
@Josef不需要在木工或結構工程方面有背景並且最好留給這類專業人員嗎?另外,請隨時停止使用感嘆號和粗體字母。
@Celeritas不。這不是管理的工作方式!您必須確定屋頂的形狀,必要時可以徵求專家的反饋,然後委託專家以這種方式進行!如果您需要一個新的Internet連接,也不需要鏟子,對嗎?您決定它的狀態(帶寬,技術,兩條不同方向的電纜以實現冗餘...),然後請某人掏錢並放入電纜!但是,您也不只是隨便叫一個傢伙,告訴他“用挖掘機幫我上網”。
@Celeritas明確指出:“確保屋頂是好的”,我並不是說您應該爬上屋頂並用錘子敲打或倒水,看是否漏水。通常,您會聘請專業人員(以書面合同形式)向您保證屋頂符合某些標準,並且可以承受一定量的雨水,而其他情況則不會。但是提出問題是您的任務,而管理層將根據您的意見來決定屋頂必須遵守的標準。或者他們告訴你他們不在乎。然後您將其“寫下來”。
@Celeritas的繫纜柱是保護建築物的安全,是行人安全的副產品。有一種犯罪稱為“突襲”。
**安全不只是“安全衛士”意義上的“保護” **
我想的就是@Burgi,但當我在課堂上說每個人都笑了起來,並說這是為了行人安全。
這可能會有助於您的論點:http://www.marshalls.co.uk/commercial/street-furniture/products/anti-ram-supermarket-bollard-webfa100039
您可能會嘗試從雇主的角度看待事情。如果您拒絕做雇主認為您應承擔的責任,那麼您很快就會成為前僱員。
您誤會了@gnasher729:我說過,雇主在屋頂或防火等方面不太可能聘請安全顧問,而不是某種建築工人。
@Celeritas當然,最好聘請一名建築工人以確保建築安全,減少員工心理分析的縮水以及一百多名專業人員。但是誰僱用這些人呢?高級管理人員不想考慮一百種情況並找出他們需要的人。他們沒有100個問題,他們只有一個要求“ 99,9%正常運行時間”,他們將僱用一個人來保證這一點。這傢伙的工作是找到所有可能出問題的地方並聘請專家。那傢伙是安全經理;-)
假設有一顆隕石撞擊建築物並完全摧毀了建築物。您的客戶希望您為這種情況做準備(例如,使用遠程備份)。如果您說“啊,是的,您的數據將永遠消失,但是從技術上講這不是安全問題”,您認為他們的反應是什麼?我的想法是“嗯,如果它永遠消失了,您似乎並沒有保持安全”。
類別在自然界中不存在,它們是人為人創造的。災難計劃與安全性息息相關,因為緩解災難所需的措施與進行安全性所需的措施(在某些情況下是相同的措施)相吻合。
九 答案:
Deer Hunter
2016-01-10 16:22:13 UTC
view on stackexchange narkive permalink

所有其他答案都可以。我將為您提供經典的安全性視角。

  • 開火/洪水是物理滲透/滲透的教科書方案。處於壓力之下的人不太可能挑戰陌生人。

  • 大火可以用來摧毀法醫證據,尤其是當有內部人員參與時。

  • 地震或任何自然災害(例如叢林大火)都是安全隱患,因為法律和秩序崩潰並搶劫了醜陋的頭顱。

  • 在某些國家和威脅環境中,針對 SVBIED的外圍安全性是必要的考慮因素。如果自殺式汽車炸彈襲擊者可以開車靠近數據中心的牆壁,那是您作為安全顧問的失敗。因此,繫纜柱,花壇和混凝土屏障。

  • 安全性是一門全面的學科。每個專家都關心企業的各個方面,而生活的必要性卻使他們失去了整體的視線。至少應該有一個根據對手的行為而不是他/她自己的想法思考的人。順帶一提,這是安全顧問的職位描述。

尤其是穿著黃色風衣的陌生人與合法消防員一起入境。
我很確定這是一個普通用例,甚至是電視錄像機。但是我不想被那個洞所吸引,所以我不會去尋找鏈接;)
Nobeater
2016-01-10 07:19:56 UTC
view on stackexchange narkive permalink

歸結為經典的安全三合會;完整性,機密性和可用性。當然,最後一種肯定會遭受任何類型的自然災害的折磨,這就是為什麼必須將其包括在連續性計劃中的原因。

這不是對可用性的過於刻板的看法嗎?如果有人需要打開計算機,那您就不會說這是一個安全問題。
-1
@Celeritas我會說這是出於業務目標。確保機密性,整數性和可用性與“純粹的安全性”任務之間存在巨大的重疊,但是,正如您所說,也存在差異。但是,最終重要的是*總體* CIA,僅處理軟件安全性永遠是不夠的,因此企業無論如何都需要計劃並完成所有這些工作,而且由於存在大量重疊,處理它通常很有效由相同的流程和人員來完成,而不是將軟件安全與物理安全和災難響應分開。
完整性也不會受到自然災害的影響嗎?
@ToddWilcox我認為違反完整性的情況是您仍然可以訪問數據,但是在您沒有意識到的情況下就已經對其進行了更改(或可以更改)。我懷疑自然災害會產生這種影響。我想您可以算出像流浪的宇宙射線撞擊某些RAM並改變關鍵計算結果的事情,但是考慮到這是一場災難! (儘管在某種程度上仍然值得防範。)
@ToddWilcox的完整性和機密性風險很可能會受到您對自然災害的響應*的影響。例如,如果由於自然災害導致某些辦公室或數據中心在物理上不可用,那麼即使普通安全環境不可用,或者大多數通常強制性的驗證,大多數公司仍將繼續處理機密數據並做出敏感的財務決策。由於所需的數據或系統不可用,因此僅跳過了這些內容。您還需要確保“故障轉移”流程/過程的安全,而不僅僅是照常營業。
這個。主題不是計算機的安全性,而是數據的安全性。如果您無法獲取數據(暫時或永久更糟),那就成問題了。
那麼,任何會影響可用性的事情都是安全問題嗎?似乎是一些可用性問題,例如如果用戶不知道如何打開計算機或插入媒體。
-1
@Celeritas:並非“阻礙可用性的任何事情都是安全問題”。亞馬遜聖誕節時的速度降低了幾秒鐘,這是可以接受的服務質量下降,因此不是安全問題;花600秒為頁面提供服務無疑是對Amazon的拒絕服務。在1到600範圍內的某個地方,您會停止考慮它給客戶帶來一些不便,而開始認為它失去了客戶。
您總是必須從公司的角度來看事情。用戶是否可以打開計算機並不重要。重要的是,員工可以完成公司需要她完成的任務!如果人員的任務是看守大門並檢查來訪人員,那麼如果她無法打開計算機來獲取允許的員工列表並且不知道如何掃描徽章,那肯定是一個巨大的安全問題。如果工作是寫機密信息,但最終卻寫在紙上而不是安全計算機上,那就是安全問題...
自然災難也會影響我,而不僅僅是A。您是否有足夠的UPS時間來確保所有事務都已寫入磁盤,並且一切都正常下來了,還是必須處理恢復崩潰的數據庫?如果那是您的DBA被汽車撞到了,那麼您是否有其他人可以在現場進行恢復,還是需要從其他地方帶走某個人,或者沒有經過您公司審查的人? ?
limbenjamin
2016-01-10 17:20:50 UTC
view on stackexchange narkive permalink

CISSP是信息安全認證,而不是計算機安全認證。

信息安全是關於保護總體上的機密性,完整性,可用性。信息不僅存儲在計算機上。它們被打印出來並存儲在文件櫃中,被存儲並存儲在員工的大腦中。因此,除了確保計算機網絡安全之外,還需要確保場所的物理安全性。如果這些機密文件在災難中被盜或破壞,也將失去可用性。如果您的員工將信息出售給競爭對手,則被視為喪失了保密性。這就是為什麼政策和物理安全措施很重要的原因。

這對我來說更有意義:)
究竟! CISSP的工作是確保信息的安全性。而且,如果洩漏,您將無法跳舞並玩怪遊戲。確保安全是您的責任,如果失敗,則是您的錯。這就是為什麼您獲得不錯的補償的原因。
David Z
2016-01-10 11:56:00 UTC
view on stackexchange narkive permalink

即使您僅將計算機安全性局限於處理故意的惡意攻擊,您的系統容易遭受自然災害的任何方式也代表了一種裝備精良(或聰明)的攻擊者的方式。可能會中斷您的服務。例如,如果數據中心容易遭受洪水侵襲,那麼想要使它脫機的某人可能會切斷建築物中的灑水管道。因此,作為整體安全計劃的一部分,防止自然災害是很有意義的。

Whome
2016-01-10 07:22:53 UTC
view on stackexchange narkive permalink

災難與減輕拒絕服務攻擊一樣,是一個安全問題。在ISC2(CISSP)文檔中,安全性通常由CIA三元組表示:機密性,完整性和可用性。災難恢復策略和DDOS緩解都與建立和維護可用性有關。

schroeder
2016-01-12 01:58:10 UTC
view on stackexchange narkive permalink

我將介紹2c,並提及其他人沒有特別提及的內容:業務連續性計劃

BCP是安全分析師工作的重要功能,並且這樣,CISSP就可能影響災難和中斷的問題提供了廣泛的概述。了解這些高級細節可以幫助CISSP為進行BCP所需的知識和心態打下基礎。

請注意,CISSP材料涵蓋的內容是主題的概括性高層次概述。安全專業人員需要了解和考慮的更多信息,以正確創建和管理BCP程序。

paj28
2016-01-12 02:37:35 UTC
view on stackexchange narkive permalink

如果我們查看詞典,“安全性”的次要含義之一是:

事實表明某些事情不太可能失敗或丟掉

雖然我們經常將信息安全視為戴著墨鏡的警衛,槍支和黑客,但實際上是保護信息免受威脅。這些威脅可能是:

  • 外部攻擊者-黑客
  • 惡意內部人員
  • 自然災害
  • 技術問題-洩漏,電力停機
  • 誠實的錯誤-就像丟失了一張裝滿數據的CD
  • 更多!

CISSP涵蓋所有這些原因的原因是一個組織需要有人照顧這些問題。事實證明,您為防禦威脅所做的工作非常相似,因此讓一個部門來應對這些威脅是很有意義的。

Greenstone Walker
2016-01-13 17:43:23 UTC
view on stackexchange narkive permalink

我要解決這個問題:

災難計劃不是安全性的一部分,因為安全性是災難計劃的一部分。

災難計劃由以下幾部分組成災難預防和災難恢復涵蓋了包括安全性在內的一系列主題(例如,冗餘,備份)。

EBM
2016-06-24 07:54:10 UTC
view on stackexchange narkive permalink

信息安全與保護信息的完整性,機密性和可用性有關。如果無法保護信息並將其提供給即使在自然災害中仍需要的人,也可能意味著業務結束。

我幫助制定了業務連續性計劃,其中一項關鍵要求是必須(依法)每年365天,每週7天,每天24小時提供某些信息。即使在諸如恐怖地震之類的自然災害中也沒有停機時間。

沒有簡單的解決方案-必須進行業務影響分析。信息不僅存儲在計算機上。它通常散佈在一個集中的位置,而不僅僅是在一個集中的位置。識別保持業務正常運轉所必需的關鍵信息非常棘手。一旦確定並審查了關鍵系統和組件。還需要進行其他風險評估。

在諸如地震或大型龍捲風之類的大自然災害中,物理場所很可能在一段時間內將無法使用。甚至有一些例子,其中沒有建築物,或者團隊訪問權限有限(15至20分鐘),可以收集任何人不允許進入建築物之前所需的東西。此外,您可以計劃一些延遲,因為必須確定建築物的聲音足以讓任何人進入。

如果是大災禍,您應該去哪里或如何實現業務連續性。當地員工當然也將受到災難的影響。他們可能需要幾週時間才能恢復工作。在我工作的一個BCP的情況下,員工還面臨著房屋被完全摧毀的情況,或者他們只有幾分鐘的時間才能進入房屋並收集物品。許多人告訴我他們搶了衣服,牙刷和身份證件,不得不丟下其他個人物品。

因此,根據風險評估,技術策略的一部分可以開發多種選擇。根據預算的不同,可能會有冷場,暖場和熱場的計劃。通過RAID,群集和負載平衡來保護已識別的關鍵服務器和硬件的策略,重點是容錯能力。當然,可以通過備份來保護數據,並製定計劃以恢復關鍵數據,並使其可被寒冷站點,溫暖站點和熱站點利用,從而確保機密文檔受到保護,並可供那些需要以下信息的人使用:一直。

一旦到位,所有這些策略,計劃和政策都需要進行審查,維護和驗證。它需要大量人員參與和了解。一成不變的是變化。新的硬件和軟件解決方案正在實施中。業務要求和法律正在修改。我當然可以理解為什麼會提到它。信息安全與保護信息的完整性,機密性和可用性有關。



該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...