НОВОСТИ: IT-технологии | Наука | Образование

Что делать с кодом «уровня ядра»: самый высокий уровень проверки!

2024-08-02 23:55 Кибербезопасность Программирование Микроэлектроника Научные исследования
На макроуровне справедливо возложить некоторую системную вину на мир корпоративных ИТ, где кибербезопасность, безопасность данных и цепочка поставок технологий часто рассматриваются как «приятные мелочи», а не как нечто необходимое, а также на общее отсутствие руководства в сфере кибербезопасности в организациях, считает Николас Риз, бывший сотрудник Министерства внутренней безопасности и преподаватель Центра глобальных отношений SPS Нью-Йоркского университета.
На микроуровне Риз сказал, что код, вызвавший это нарушение, был кодом уровня ядра, влияющим на каждый аспект компьютерного оборудования и программного обеспечения. «Код уровня ядра должен получить самый высокий уровень проверки», — сказал Риз, при этом утверждение и реализация должны быть полностью отдельными процессами с ответственностью.
Это проблема, которая будет сохраняться во всей экосистеме, переполненной продуктами сторонних поставщиков, все из которых имеют уязвимости.
«Как нам взглянуть на экосистему сторонних поставщиков и увидеть, где будет следующая уязвимость? Это почти невозможно, но мы должны попытаться», — сказал Риз. «Это не может быть, а определенность, пока мы не справимся с количеством потенциальных уязвимостей. Нам нужно сосредоточиться на резервном копировании и избыточности и инвестировать в это, но компании говорят, что не могут позволить себе платить за то, что может никогда не произойти. Это трудно доказать», — сказал он.
Источник: Cnbc | Теги: код «уровня ядра», резервном копировании, избыточность IT-ресурсов