Tre saker behöver finnas för att det ska kunna skapas allmänt spridda åtgärder:
- Delad förståelse
- Compliance/policyskapande
- Något som tvingar efterlevnad
John trodde inte heller på att industrin själv kunde ordna sådana här risker, utan att det behöver lagstöd för att förändringen verkligen ska gå igenom. Men han gav också förslag på vad han ansåg behövde hända för att vi skulle komma framåt:
- Det behövs fler "in your face"-grejer: exempelvis TJX-intrånget hamnade på Wall Street Journals förstasida, där väldigt många CEOs fick läsa om det och begrunda att ohanterade IT-risker kan stå dyrt. Den senaste tidens Sony-intrång hamnar också i den här kategorin.
- Fler skrämmande "mainstream"-historier som utbildar. (tänk: Män som hatar kvinnor)
- Smartare konsumenter (men det saknas säkerhetsratings som kan underlätta)
Han ansåg också att vi inom vårt eget skrå kan göra ett par saker,
- Det absolut viktigaste är att lära oss sälja och marknadsföra bättre. Vi har inga möjligheter att tvinga fram förändring.
- Bättre utvecklare med bättre verktyg.
Inga kommentarer:
Skicka en kommentar