Zwiększanie cyberbezpieczeństwa

Pokolenie temu absolwenci MIT dokonali przełomu w informatyce, łącząc masy i ich maszyny w jedną globalną sieć. Dziś wielu absolwentów MIT zdobywa renomę dzięki ograniczaniu, zabezpieczaniu lub demontowaniu tych połączeń. Dzięki rozwijającej się infrastrukturze cyberprzestępczej dziesiątki absolwentów piastuje obecnie stanowiska związane z cyberbezpieczeństwem w największych firmach na całym świecie. Na LinkedIn ponad 400 absolwentów wymienia cyberbezpieczeństwo jako tytuł zawodowy, specjalizację lub zainteresowania akademickie.





Ashar Aziz

Ashar Aziz ’81 (w środku) zadzwonił dzwonkiem otwarcia NASDAQ 20 września 2013 r., w dniu, w którym jego firma FireEye weszła na giełdę. Akcje firmy wzrosły o ponad 110 procent w ciągu kolejnych sześciu miesięcy.

Według 2013 Raport Nilsona , w 2012 r. cyberprzestępcy ukradli w Stanach Zjednoczonych ponad 3,5 miliarda dolarów, a w każdym z ostatnich sześciu lat suma ta rosła. Według Verizon Enterprise Solutions przestępcy stosują różne taktyki, od prostych oszustw e-mailowych, przez zagrożenia w mediach społecznościowych, po zaawansowane złośliwe oprogramowanie, ale tylko 11% firm w USA przyjęło standardowe w branży środki bezpieczeństwa cybernetycznego.

W tym krajobrazie cyberprzestępczości, który sięga pierwszych dni Internetu, kilku absolwentów MIT wyłoniło się jako liderzy w zapewnianiu bezpieczeństwa osobom, korporacjom i rządom.



Wśród nich jest Ashar Aziz ’81. W ciągu ostatniej dekady około 40 rządów na całym świecie — w tym Stany Zjednoczone — korzystało z jego usług w celu ochrony przed atakami, takimi jak odmowa usługi, trojany, robaki i inne złośliwe oprogramowanie.

Aziz założył FireEye, małą firmę z Doliny Krzemowej, której produkt wykrywa i udaremnia cyberataki w 2004 roku. Cyberataki i ich ostateczna ewolucja w kontekście działań wojennych to jedno z największych niebezpieczeństw i zagrożeń XXI wieku, mówi.

Obecnie produkty FireEye chronią 60 agencji rządowych USA i chronią przed atakami na kilka największych wyszukiwarek i sieci społecznościowych.



Aziz, który przed uruchomieniem FireEye pracował w Sun Microsystems i Terraspring, skupił się na wirtualizacji maszyn jako najlepszej ochronie przed wirusami i innym złośliwym oprogramowaniem. Tworząc małą armię komputerów, które działają jak atrapy i absorbują ataki, firma lub rząd może szybko zobaczyć, gdzie takie ataki mają miejsce, zbadać je i chronić przed nimi swoje rzeczywiste bazy danych.

Aziz porównuje wirtualne maszyny do testerów żywności na królewskim dworze. Gdy król zobaczy, że jego testerzy przeżyli obiad, poczułby się na tyle bezpieczny, by jeść.

Tymczasem w Microsoft Steven Lipner ’65 inicjuje skupienie się na cyberbezpieczeństwie, które Bill Gates ogłosił w 2002 roku. Nazywany ojcem cyklu rozwoju bezpieczeństwa w Microsoft, Lipner opracował podejście, które zapewnia integralność danych firmy. W 2002 roku wstrzymał wydawanie wczesnej wersji systemu Windows XP, dopóki nie spełniła nowych standardów bezpieczeństwa.



Krajobraz zagrożeń jest ogólnoświatowy, mówi Lipner. Nasi klienci napotykają na włamania z różnych złośliwych działań na całym świecie, a rządy na całym świecie są uzależnione od naszych produktów i usług. Dlatego staramy się zrozumieć cały krajobraz zagrożeń oraz chronić, wykrywać i na nie reagować.

Lipner mówi, że cyberbezpieczeństwo ma fundamentalne znaczenie dla wszystkiego, co robi dzisiaj Microsoft, dodając, że praktyki zapewniania bezpieczeństwa są stale aktualizowane, aby odzwierciedlały nowe zagrożenia. (Microsoft jest również klientem FireEye.)

Mówi, że ewoluował od interesującego problemu badawczego do czegoś, co ma kluczowe znaczenie dla osób, organizacji i rządów na całym świecie. Zagrożenia, przed którymi stoją nasze produkty i usługi, są tak naprawdę kontinuum. Zagrożenia mogą zaczynać się od wysoce wyspecjalizowanych agencji rządowych, ale techniki mogą wpływać na przedsiębiorstwa komercyjne i użytkowników końcowych.



W firmie konsultingowej Booz Allen Hamilton (BAH) Natalie Givans ’84 jest starszym wiceprezesem odpowiedzialnym za prowadzenie strategii cyberbezpieczeństwa i prywatności dla klientów. Przez prawie trzy dekady działalności firmy Givans pomógł niezliczonym klientom uzbroić się w cyberzagrożenia.

Mimo to, jak mówi, przed nami długa droga. Mówi, że znaczna część rządu i przemysłu nadal koncentruje się na obronie obwodowej i na naprawie ataków po fakcie. Szybkość i zakres ataków przewyższają teraz te obszary skupienia, ponieważ obwód nie może być w pełni chroniony.

Domena Givans obejmuje teraz biznes zdrowotny i energetyczny BAH. Pomaga klientom wojskowym, rządowym i prywatnym zabezpieczyć elektroniczną dokumentację medyczną przed nieautoryzowanym dostępem. Givans martwi się również ryzykiem związanym z podłączaniem urządzeń do Internetu: brzmi świetnie dla tych, którzy kontrolują swoje termostaty ze smartfonów, ale okazuje się, że nie jest tak dobry dla osób z rozrusznikami serca, które można zhakować.

Istnieją również obawy dotyczące typów urządzeń sieciowych w szpitalu, do których można uzyskać dostęp spoza szpitala, jeśli ktoś włamie się na teren — urządzenia do obrazowania, drukarki, faksy, co tylko chcesz — mówi.

Inni absolwenci MIT wnoszący wkład w dziedzinę cyberbezpieczeństwa to: dr Lixia Zhang ’89 , profesor UCLA, który pracuje nad ulepszaniem projektów protokołów sieciowych; Partner badawczy i konsultant MIT Energy Initiative Jerrold Grochow ’68, SM ’68, doktor ’74 , który bada lepsze sposoby zabezpieczenia sieci energetycznej; Herb Lin ’73, ScD ’79 , główny naukowiec w Radzie Informatyki i Telekomunikacji National Research Council, który bada cyberataki zainicjowane przez Stany Zjednoczone; oraz Marc Zissman ’85, ’86, SM ’86, doktor ’90 , który prowadzi badania nad cyberbezpieczeństwem w Lincoln Laboratory.

ukryć