Parantaako julkisesti häpäisevät yritykset turvallisuutta?

Sep 11, 2025
Yksityisyys ja turvallisuus
SÄHKÖISETTÖTÖN SISÄLTÖ

Saatat ajatella, että suuryritysten turvallisuusryhmät vihaavat sitä, kun tutkijat ja lehdistö huomauttavat haavoittuvuuksista, mutta näin ei aina ole.

Turvatiimit ovat vain yksi ääni monien joukossa, ja usein heidän on vaikea vakuuttaa pomoja siitä, että turvallisuuden ja yksityisyyden tulisi olla etusijalla. Kiusallinen tarina lehdistössä voi muuttua nopeasti.

Esimerkiksi: Turvallisuustutkija Troy Hunt kerran kutsui Betfair Securityn järjestelmälle, jonka avulla kuka tahansa, joka tietää käyttäjän syntymäpäivän, voi vaihtaa salasanansa. Kuukautta myöhemmin Hunt tapasi työntekijän tuosta yrityksestä, joka hän kirjoitti henkilökohtaisessa blogissaan :

… Tuli vika ja ojensi minulle korttinsa - “Betfair Security”. Ah paska. Mutta epäröinti kului nopeasti, kun hän kiitti minua kattavuudesta. He tietivät, että tämä prosessi oli imeytynyt - kuka tahansa järkevä henkilö, jolla oli puolet käsityksestä turvallisuudesta, - mutta pelkkä sisäisen turvallisuuden tiimi, joka kertoi johdolle, että tämä ei ollut hienoa, ei riittänyt muutoksen ajamiseksi. Negatiivinen medianäkyvyys on kuitenkin jotain, jota johto todella kuuntelee.

Me kaikki tiedämme, kuinka pienten joukkueiden voi olla vaikea ajaa asialistaaan suurissa yrityksissä, joten tässä on tietty logiikka. Mutta toivon yritysten kuuntelevan sisäisen turvallisuuden tiimejä ja ulkopuolisia tutkijoita, ennen ongelmat ovat massiivisesti julkisia. Se on yleensä viestinnän hajoaminen yritysten sisällä, mutta tämän erittelyn korjaaminen voi estää paljon huonoa lehdistöä - ja pitää meidät kaikki turvassa.

Kuvahyvitys: Virgiliu Obada / Shutterstock.com

.entry-sisältö .entry-alatunniste

Does Publicly Shaming Companies Improve Security?


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Tietojenkalastelusta ja haitallisista verkkosivustoista ilmoittaminen Google Chromessa

Yksityisyys ja turvallisuus Jun 18, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Google helpottaa nyt epäilyttävistä verkkosivustoista ilmoittamista Chromessa. Verkkosivustot, joista haluat ehkä ilmoittaa, ovat tietojenkalastel..


Kuinka käyttää Instapaperia EU: ssa

Yksityisyys ja turvallisuus Jun 18, 2025

Instapaper on tällä hetkellä estetty EU: ssa koska yleisen tietosuoja-asetuksen (GDPR) lait joka tuli voimaan toukokuussa. Jokaiselle, joka vieraile..


Täydellinen tietoturva on myytti. Mutta se on silti tärkeää

Yksityisyys ja turvallisuus Apr 30, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Ehkä olet kuullut sen aiemmin: "Turvallisuus on myytti." Siitä on tullut yleinen pidättäytyminen loputtoman jonon korkean profiilin tietoturvalouk..


Kuinka palauttaa Kwikset Kevo tehtaalla

Yksityisyys ja turvallisuus Oct 27, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Jos aiot myydä Kwikset Kevo -yrityksesi tai muutat vain toiseen taloon etkä aio ottaa sitä mukanasi, tee se tehdasasetusten palauttamiseksi, jotta ..


Kuinka päästä Windowsin etätyöpöydälle Internetissä

Yksityisyys ja turvallisuus Jul 3, 2025

Oletuksena Windows-etätyöpöytä toimii vain paikallisessa verkossa. Jos haluat käyttää etätyöpöytää Internetin kautta, sinun on käytettävä VPN: ää tai väli..


Pitäisikö sinun ostaa video-ovikello?

Yksityisyys ja turvallisuus Oct 27, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Video-ovikello ei todellakaan ole muuta kuin tavallinen ovikello, jossa on sisäänrakennettu videokamera. Mutta onko hintalappu sen arvoinen loppujen..


Iron Browser on Google Chromen tietoturvatietoinen versio

Yksityisyys ja turvallisuus Jul 5, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Google Chrome perustuu Kromi , avoimen lähdekoodin selainprojekti. Kuka tahansa voi ottaa Chromium-lähdekoodin ja käytt�..


Jaa pienyritystiedostot helposti (FTP: n käyttämisen sijaan)

Yksityisyys ja turvallisuus Jun 2, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Jos työskentelet tietotekniikassa pienessä tai keskisuuressa yrityksessä, ymmärrät, kuinka tärkeää on sekä suurten että pienten tiedostojen jakaminen ..


Luokat