Безопасность метавселенной, не повторяйте тех же ошибок

Безопасность метавселенной, не повторяйте тех же ошибок
Безопасность метавселенной, не повторяйте тех же ошибок
Anonim

Когда мы говорим о метавселенной, как и о любой другой технологии, мы особо выделяем ее функциональные возможности, новшества по отношению ко всему вышеперечисленному. Но не так часто приходится иметь дело с проблемами, столь же важными, как безопасность Безопасность в метавселенной - это именно важный аспект. Поскольку с помощью виртуальной реальности и распознавания лиц и/или наших движений, мы будем предоставлять много данных и информации Данные и информация, которые не должны попасть в чужие руки.

Дело не в внушении страха. Просто поставить реальность на стол. Метавселенная обещает высокий уровень взаимодействия Чтобы сделать это возможным, мы будем использовать технологию, способную следить за нами до такой степени, чтобы можно было извлечь важные данные. Данные, которые можно использовать для воссоздания виртуальных миров или реальных аватаров. Но также и для выдачи себя за нашу личность

Вот почему интересно узнать, что те, кто стоит за, думают о том, что мы называем метавселенной. По этому случаю Чарли Белл, исполнительный вице-президент по безопасности, соответствию, идентификации и управлению в Microsoft. Именно Microsoft участвует в нескольких проектах, связанных с метавселенной. С одной стороны, собственные очки виртуальной реальности под названием Hololens. А с другой стороны, собственный виртуальный мир, Mesh, который в прочем будет интегрировать приложения Microsoft, такие как Teams

Безопасность в метавселенной - сложный вопрос
Безопасность в метавселенной - сложный вопрос

Безопасность Метавселенной будет впереди

В статье, опубликованной в официальном блоге Microsoft, Чарли Беллрассказывает о проблемах безопасности, связанных с прибытием из метавселенной. Нет больше текущих проектов, которые мы уже можем посетить. Это относится к тому, что вот-вот рухнет, к новым технологиям, которые разрабатываются в настоящее время и обещают невиданный ранее уровень интеграции в виртуальный мир.

Но вам не нужно заходить так далеко. Просто наблюдая за мошенническими действиями в современном Интернете, мы можем экстраполировать то, что мы найдем в метавселенной. По словам самого Белла, «в метавселенной мошенничество и фишинг атаки могут исходить от знакомого лица - буквально - как аватар, выдающий себя за вашего коллегу, а не вводящее в заблуждение доменное имя или адрес электронной почты.”

В этом смысле ключ находится в уверенности, которую дает нам метавселенная. Но в настоящее время есть проблема. Единой метавселенной не существует. Как мы объясняли несколько раз, эта концепция охватывает множество проектов, которые развиваются параллельно или независимо друг от друга. Другими словами, необходимо, чтобы основные участники пришли к общему мнению, по крайней мере, в том, что касается безопасности. По словам Чарли Белла, «в начале этой эры у нас есть возможность установить конкретные и фундаментальные принципы безопасности, которые способствуют доверию и уверенности в онлайн-опыте. метавселенная».

Уже есть решения безопасности, которые мы можем применить к метавселенной.
Уже есть решения безопасности, которые мы можем применить к метавселенной.

Мы должны быть готовы, нравится нам это или нет

Чтобы подчеркнуть важность уделения времени безопасности в метавселенной, исполнительный вице-президент Microsoft по безопасности напоминает нам о нескольких важных моментах, которые мы испытали в последние десятилетия на технологическом уровне. Моменты, когда менеджеры по безопасности знали об этом и/или могли внедрять политики безопасности, особенно в компаниях и организациях, которые обрабатывают конфиденциальную информацию.

Первый пример - маркетинг, имевший место в 90-х годах прошлого века с интернет-доменами. Это имя, которое вы вводите в браузере, чтобы получить доступ к странице вашего банка, вашего правительства или вашего основного средства массовой информации. В течение многих лет первым, кто покупал домен, был его владелец. Многие воспользовались возможностью купить важные домены. А затем продать их за непомерные суммы Одним из последствий этого маркетинга было то, что некоторые домены использовались в нечестных целях, таких как выдача себя за банки или государственные учреждения, обманувшие посетителя. Что-то, что продолжает происходить сегодня с фишингом, но, к счастью, на более неудачных уровнях.

Еще одной технологией, которая все изменила, стал Wi-Fi. Как говорит сам Белл, одно время купить ноутбук без WiFi было невозможно. Таким образом, если ваша компания не имеет политики безопасности в этом отношении, неправильное использование WiFi может привести к нарушению безопасности. И, наконец, приводит пример массового использования смартфонов и политики BYOD многих компаний. Политика BYOD (Bring Your Own Device) позволяет любому сотруднику использовать свои собственные устройства на работе. Это имеет свои преимущества, но также и недостатки безопасности Например, перенос важных данных домой с работы. Или везде.

Вывод из всего этого таков: нравится вам это или нет, метавселенная существует и будет существовать. Возможно, вас не интересуют социальные сети, но ими пользуются миллионы людей, поэтому в зависимости от того, над чем вы работаете, вы должны быть проинформированы о них и даже знать, как используй их. То же самое произойдет с метавселенной, рано или поздно.

Фишинг - одна из угроз безопасности метавселенной
Фишинг - одна из угроз безопасности метавселенной

Безопасность, работа в команде

В последние годы такие аспекты технологий, как безопасность, побудили компании по всему миру объединить усилия и создать совместные организации. Они могут быть конкурентами на таких рынках, как онлайн-услуги или производство устройств. Но по таким вопросам, как безопасность, они объединяются. Есть много примеров, таких как реализация HTTPS на веб-страницах или распространение двухэтапной проверки Две меры безопасности, улучшающие работу пользователя в Интернете.

С метавселенной, отмечает Чарли Белл, должно быть то же самое. Каждая компания разрабатывает свои технологии и виртуальные миры, но когда речь идет о безопасности и метавселенной, они должны согласиться. Особенно в таких деликатных вопросах, как кража личных данных, то, что уже затрагивает сегодняшний Интернет с многочисленными фишинговыми атаками, от которых мы все страдаем через электронную почту, SMS, сообщения WhatsApp или телефонные звонки..

Решения уже существуют сегодня. Например, тот, о котором я упоминал ранее. Многофакторная аутентификация (MFA), связанная с двухэтапной проверкой. Речь идет о доказательстве того, что это мы в несколько этапов. Чем больше, тем надежнее будет система. Другими уже существующими методами являются аутентификация без пароля, которые используют другое устройство или биометрические данные для идентификации нас. Например, отпечаток пальца или распознавание лица.

Безопасность в метавселенной - это проблема, которая затрагивает всех нас
Безопасность в метавселенной - это проблема, которая затрагивает всех нас

Вместе с безопасностью в метавселенной

Исполнительный вице-президент Microsoft по безопасности также выступает за прозрачность среди компаний, участвующих в метавселенной.«Должна быть четкая и стандартная информация об условиях обслуживания, функциях безопасности, таких как , где и как используется шифрование, отчетах об уязвимостях и обновлениях».

В своей статье Белл также отмечает, что «платформы метавселенной, вероятно, будут создавать и генерировать совершенно новые потоки данных с потенциалом улучшения аутентификацию, обнаружение подозрительной или вредоносной активности или даже проверку кибербезопасности, чтобы помочь аналитикам принимать оперативные решения».

Определенно. Намерение Microsoft состоит в том, что безопасность в метавселенной - это работа, в которой все участники сотрудничают, обмениваются знаниями и позволяют метавселенной быть безопасным виртуальным пространствомчто облегчает взаимодействие между людьми со всего мира, не опасаясь быть обманутыми или обманутыми из-за невнимательности или плохой политики безопасности.