Használhatóság vagy mellszobor: Negyedik nap

Használhatóság vagy mellszobor: Negyedik nap

rsa 2018 Olvasási idő: 4 jegyzőkönyv

rsa 2018

Néha az életnek egyszerűen nincs értelme. Emberként sok figyelemreméltó dolgot képesek vagyunk létrehozni és megvalósítani, mégis gyakran küszködünk a legalapvetőbb kapcsolatok megteremtésével. Egyiptom nagy piramisaitól az Apollo 11 utazásán át a relativitáselméletig az emberiség bebizonyította, hogy képes olyan újításokat kidolgozni, amelyek messze túlmutatnak a test és az elme nyilvánvaló korlátain. Sőt, bebizonyították, hogy képesek megoldást találni az élet minden irányára, különösen ami a megélhetésük előmozdítását illeti. Valamilyen oknál fogva azonban a szervezetek világszerte még mindig küzdenek a kiberbiztonság számos aspektusával, a hibamentes kódírástól kezdve a hatékony szabályozás kialakításáig. Igaz, a kibertér szabályai eltérnek a fizikai világ szabályaitól – és igen, jelenleg egy példátlan digitális forradalomba keveredünk… És igen, a villámgyors hálózat csomóponti jellege megnehezíti a határok ellenőrzését, de mégis. Nem tehetjük egyszerűbbé és biztonságosabbá a számítógépek használatát?

A Comodo Cybersecurity alelnöke és vezető tudósa, Dr. Phillip Hallam-Baker úgy véli, hogy megtehetjük. Ma délelőtt az RSAC 2018-as előadásában, a Why Did We Make Security So Hard? című előadásában megdöbbentő egyszerűséggel közelíti meg a témát. Használhatóság. "Az egyetlen biztonsági alkalmazás, amelyet a felhasználóktól elvárhatunk, az az, amely semmit sem követel meg tőlük." Mindannyian tudjuk, hogy az egyszerűbb számítógépes interfész jobb kiberbiztonságot jelent, különösen azok számára, akik nem ismerik a különbséget a router és a router között. tűzfal, így talán mégsem olyan megfoghatatlan a megoldás. Biztosítson az embereknek világos, hatékony és intuitív rendszereket, és ennek eredményeként jobban tudják kezelni őket. Természetesen az emberek oktatása mindig okos döntés, de az igazság az, hogy a lakosság nagy része túlságosan el van foglalva saját online munkája elvégzésével ahhoz, hogy üljön és elmélkedjen hálózata, e-mailje vagy közösségi médiája biztonságán. Nekik van saját haluk, amit meg kell sütni.

kiberbiztonság

Ahogy Hallam-Baker emlékeztet bennünket, „a biztonságos alkalmazások és azok funkciói általában nem szoktak meg, mert megkövetelik, hogy a felhasználó a biztonságra gondoljon”, amikor arra gondolnak, hogy mikrohullámú sütőt vásárolnak az Amazonon, vagy betartják a főnökük határidejét. . Tehát bár a kiberbiztonságra adott technológiai válaszok nyilvánvalóan kritikusak, az emberi felhasználók belső válaszainak megértése ugyanilyen értékes. Miért kell valakinek 17 különböző lépésen keresztülmennie az S/MIME-titkosítás engedélyezéséhez (és minden üzenet elküldésekor egy extra gombra kattintani), ha elméletileg sokkal kevesebb erőfeszítéssel befejezhető a folyamat? A lényeg az, hogy nem. „El kell távolítanunk az adatok biztonságának minden szükségtelen lépését, és a titkosítást alapértelmezetté kell tenni, nem pedig kivételként.” Ennek az egyszerű megközelítésnek a kombinálása hatékony felügyelt biztonsági szolgáltatásokkal, például azokkal, amelyeket a Comodo kiberbiztonság, egy biztos módszer biztonságos és jól használható rendszerek létrehozására.

Mindaddig, amíg továbbra is csak technikai problémaként kezeljük a kiberbiztonságot, nem pedig tervezési problémaként, továbbra is kudarcot vallunk. De ha őszintén foglalkozunk a használhatósági tesztelés eredményeivel – ezáltal meghatározzuk termékeink, alkalmazásaink, webhelyeink, szoftvercsomagjaink vagy eszközeink hatékonyságát –, akkor a jobb használhatóság és biztonság teljes mértékben elérhető. Ha a hangsúlyt a felhasználói felület kialakításának, a munkafolyamatok és a felhasználói megértés optimalizálására helyezzük, többet megtudhatunk arról, hogy az emberek és a rendszerek hogyan tudnak együtt dolgozni a valódi előrelépés érdekében. A használhatósági laboratóriumokból gyűjtött adatok olyan ötleteket adhatnak a mérnököknek a jövőbeli innovációkhoz, amelyek a jobb biztonság és az emberi megértés szükségességéről szólnak. Ez az erőfeszítés magában foglalja a termékekkel kapcsolatos problémák azonosítását és annak figyelését, hogy a felhasználók hogyan:

  • Konkrét feladatok elvégzése
  • Teljesítse a használhatósági célkitűzéseket
  • Érezd át az általános élményt
  • Végezze el a feladatokat meghatározott időn belül

A lényeg az, hogy a számítógépek intelligensek, és sokat el tudnak végezni helyettünk. Tehát miért nehezítené meg a használhatóságot a felhasználó számára? Hallam-Baker azt mondja, „a felhasználónak írt utasítások kóddá alakíthatók és a gép végrehajtható”, ami teljesen logikus. A bonyolultabb műveletek átadása a csere számítógépes oldalára sokkal jobb megoldás, mint irreális elvárások megfogalmazása olyan emberek számára, akik nem (és gyakran nem is tudnak) megfelelni azoknak.

Digitális tanúsítványok

A Hallam-Baker előadásában kifejtett hipotézis azt állítja, hogy a PKI további rétegének bevezetésével bármilyen biztonsági használhatósági probléma megoldható. Ez a szerepkörök, házirendek és eljárások készlete támogatja a nyilvános titkosítási kulcsok elosztását és azonosítását, és lehetővé teszi a felhasználók és a számítógépek számára, hogy biztonságosan cseréljenek információkat hálózaton keresztül, ezáltal azonosítják a másik rész azonosságát. A rendszer nélkül az érzékeny adatok továbbra is titkosíthatók és megoszthatók, de nem tudta megerősíteni az engedélyezést. A digitális tanúsítványok a PKI középpontjában állnak, mert megerősítik a tanúsítvány alanyának azonosítását, és hozzákötik az azonosságot a nyilvános kulccsal. Megoldási rétegként a Mathematical Mesh a konfigurációs adatok felhőtárolója. A Mesh eszközök a felhőből húzzák ki a konfigurációkat, és az eszközöket felhasználói erőfeszítések nélkül, megfelelően futnak. Ez hatással van a biztonságra, mivel automatizálja az adminisztrációs folyamatot, és minimális kompromisszumok és hibák mellett valósítja meg a biztonságot. Biztonsági eszközként az erős, végpontok közötti titkosítás belsőleg működik, lehetővé téve az e-mailek, a web és az SSH hatékonyabb alkalmazáskezelését.

Bár nem ez az egyetlen megoldás arra a nagyobb kérdésre, hogy hogyan lehet egyszerűsíteni a használhatóságot, világossá teszi, hogy mennyire lenne megvalósítható a számítógépekről alkotott gondolkodásmódunk megváltoztatása és a velük való interakciónk. Igen, az új technológia innovációja mindig is elengedhetetlen része lesz digitális fejlődésünknek; bármennyire is furcsán hangzik – valószínűleg soha nem érjük el a csillagokat, ha nem emlékezünk saját korlátainkra is.

Comodo kiberbiztonság

INGYENES PRÓBA INDÍTÁSA INGYEN SZEREZZE MEG AZONNALI BIZTONSÁGI EREDMÉNYKÁRTYÁT

Időbélyeg:

Még több CyberSecurity Comodo