网络犯罪不是大事吗?变得真实

信息世界”

也许你读过 Bill Snyder的博客文章 基于 微软最近的一篇论文 在许多行业和供应商调查中都提到了网络犯罪的高昂费用。不幸的是,我认为太多的人接受了这篇论文的实际主张,并将结论扩展到涵盖所有网络犯罪。

我不想争论原始论文的数据或结论的有效性。我相信我博学多才的同事甚至可能是对的,因为某些调查依靠给定人群的样本量过小,从根本上夸大了网络犯罪的成本。

[了解有关如何阻止威胁您业务的病毒,蠕虫和其他恶意软件的信息,并从InfoWorld的“恶意软件深入研究“ PDF指南。|现在不要看,但是 您的防病毒软件可能会杀死您的虚拟化基础架构. 信息世界 's Matt Prigge shows you how to detect the warning signs. ]

但是我认为,以前著作的读者太多了,认为网络犯罪可能不会对社会造成太大的代价。叙事模因从“一些调查不准确”变为“网络犯罪对我们整个社会而言代价不高”。这种过渡是错误的。就像某些气候变化反对者所做的那样,他们在一个阿拉斯加地区的降雪量超过了平均水平,并争辩说一个数据点反驳了来自世界各地的所有其他数据点,这表明情况并非如此。

我毫不怀疑,有些调查夸大了网络犯罪的事件和破坏。我也毫不怀疑,网络犯罪的成本很高,并且是先进社会的主要障碍。

这是我的事实:您找不到一个活跃的计算机安全专家来协助不同意以下观点的全球最大公司: APT(高级持续威胁) 曾经或曾经在《财富》 500强公司中任职。实际上,APT的渗透远远超过了那些公司,包括军事网络,政府网站,分包商计算机和其他具有重要知识产权的公司。但是我将与《财富》 500强公司打交道,因为这是我最近五年一直关注的重点。

在每个这些公司中,IT和管理基础架构都必须花费很多精力并努力消除或减少其环境中的APT。他们一年至少要花费几百万美元,而其中的许多钱都花费了数千万美元。直接参与的团队规模从十几个到几百个不等。通常,整个网络和每台计算机都必须进行搜索和/或重建。昂贵的顾问以及整个组织中的供应商,人力资源,高级管理层,董事会和员工都被引入。这不仅花费很多,而且阻止了组织的向前发展。

大多数时候,公司最重要的知识秘密都被盗了。一家外国公司花更少的钱将大公司最有前途的产品推向市场的成本是多少?我已经看到整个部门关闭,数百人解雇。拥有我们军队的加密代码的外国军队的费用是多少?外国军队购买的产品与我们的火箭,军事战斗机和轰炸机几乎相同的价格是多少?我们所有被盗秘密的成本是多少?

电影,音乐和其他数字内容盗窃情况如何?许多人只是想要免费的内容,但它确实损害了(并经常消除了)内容的合法作者,所有者和发行者。据我们所知,音乐产业被摧毁了。您可以说音乐产业应该更快地进入数字时代,但这并不意味着内容被盗并免费赠送。

转到世界上任何供应商的开放空间,它将包含售价为几美元的最新电影的预发行副本。对于该内容的生产者和所有者来说,这是一个实际的成本。每本书,我已经写或合着了八本书,在我什至从出版商那里获得副本之前,就已经可以从一些外国网站以PDF格式免费获得。如今,大多数计算机书籍的销售量不足以弥补其微不足道的发展,因此,知识渊博的书籍作者不愿参与其中。只是没有回报了。

1 2 Page 1
第1页,共2页