SolarWinds 首席信息安全官表示,安全高管对数据泄露的个人责任感到“紧张”

发布时间:2025年3月1日    来源:szf
SolarWinds 首席信息安全官表示,安全高管对数据泄露的个人责任感到“紧张”

快速阅读: 据《Cyber Scoop 独家新闻》最新报道,SolarWinds的首席信息安全官提姆·布朗表示,越来越多的首席信息安全官因避免个人法律责任而难以履行职责。布朗提到,其他安全高管正重新评估公开讨论网络安全的方式。尽管一些人认为个人责任能提高责任感,但也有观点认为这会分散安全高管的注意力。布朗建议需找到有效履行职责的方法,同时避免法律风险。

SolarWinds的顶级网络安全高管表示,首席信息安全官们越来越难以应对如何在避免个人法律责任的同时履行职责的问题。提姆·布朗,目前担任SolarWinds的首席信息安全官,在黑客受俄罗斯对外情报局(格鲁乌)指使攻击该公司时,他是公司的副总裁及最高级别的安全官员。这些黑客入侵了用于推送IT管理解决方案“猎户座”软件更新的构建环境。这一事件导致至少九个联邦机构和一百家公司遭到攻击。SolarWinds被股东起诉,指控其在该黑客事件中存在网络安全疏忽和内幕交易,而美国证券交易委员会的诉讼则试图让布朗因公开声明SolarWinds的网络安全实力时存在虚假或误导性陈述而承担个人责任。上周五,在弗吉尼亚州阿灵顿举行的网络法律大会CyberLawCon上,布朗表示,他案件引发的后果让许多首席信息安全官对所面临的法律环境感到不确定。布朗说:“首席信息安全官们担心法律责任,他们担心如何在组织内部采取适当的安全措施。”

布朗因投资者和证券交易委员会提起的诉讼主要由于他在黑客事件前在证券交易委员会文件、媒体采访和播客中的公开声明而陷入法律困境。监管机构称这些声明歪曲和夸大了SolarWinds的网络安全实力。纽约的一名地方法官在2024年驳回了证券交易委员会的大部分诉讼,并将布朗和其他SolarWinds高管在媒体采访和证券交易委员会文件中的言论描述为“夸大其词的商业宣传”。然而,法院维持了对SolarWinds和布朗误导客户关于其网络安全状况的指控,并指出作为最高安全官员的布朗知晓与公司网站上的声明不一致的内部信息。

布朗表示,其他安全高管正在重新评估他们在公共场合讨论其网络安全计划的方式。他还指出,追究个人对漏洞的责任可能会分散或阻碍首席信息安全官有效管理网络攻击后果的能力。布朗说:“即使在我自己的经历中,也有过一段时间,我们在处理[我们的黑客事件]时,开始问自己:‘我能否暴露这个缺陷?我能否处理需要改进的事情?我该如何表达才能不让自己承担责任?’这些问题开始困扰人们的大脑,这是最糟糕的情况之一。有一段时间,我20%的精力都花在思考责任上,而不是保护公司。”

根据网络安全供应商BlackFog去年12月发布的一项调查,七成的首席信息安全官表示,有关高管因数据泄露而被单独追责的报道已经影响了他们对工作的看法。但一些网络安全倡导者、政策制定者和投资者抱怨,如果没有某种形式的法律责任,高层管理者总是会优先考虑短期利润而非长期的网络安全投资。同BlackFog的调查发现,近一半的首席信息安全官认为个人责任将提高网络专业人员的责任感和透明度。在美国这一比例更高(55%),在那里像优步首席信息安全官乔·沙利文这样的高管在监督公司安全时面临民事和刑事诉讼。

当被CyberScoop问及媒体和网络安全倡导者应如何评估公司高管关于其网络安全状况的公开声明,特别是考虑到布朗的案例时,Zoom的首席信息安全官迈克尔·亚当斯表示,虽然保护首席信息安全官免于个人责任可能让他们“晚上睡得更好”,但这不应是他们的首要关注点。亚当斯说:“一方面,有赔偿是很令人安心的。另一方面,如果你是一个首席信息安全官,经常担心赔偿问题,你可能错过了应该注意的其他事情。”尽管亚当斯认为首席信息安全官仍有责任确保公司被视为安全且值得信赖的,但这必须基于事实,并接受适当的资源配置和问责制。

至于布朗本人,他并没有明确支持对首席信息安全官在安全事件中的责任进行赔偿,但他建议安全高管需要更清晰地了解如何在没有过度犯罪和民事处罚风险的情况下有效地履行职责。布朗说:“我们需要做的一件重要事情是,当我们审视这个问题时,不仅仅是减少首席信息安全官社区的责任。而是,我们如何确保我们现有的措施能够让我们以最有效的方式完成工作,而不受到法律或监管行动的干扰?”

(以上内容均由Ai生成)

你可能还想读

攻关 6G“拐点技术”:国星宇航 × 北京邮电大学共建语义卫星联合实验室

攻关 6G“拐点技术”:国星宇航 × 北京邮电大学共建语义卫星联合实验室

快速阅读: 国星宇航与北京邮电大学共建语义卫星联合实验室,聚焦语义卫星星座建设等关键技术,加速太空AI技术转化与应用落地,推动6G通信发展。 IT之家 10 月 22 日消息, 国星宇航今日宣布,将携手北京邮电大学共建语义卫星联合实验室 。 […]

发布时间:2025年10月23日
贝索斯展望太空数据中心:利用恒定阳光解决AI能耗问题

贝索斯展望太空数据中心:利用恒定阳光解决AI能耗问题

快速阅读: 贝索斯提出在太空中建立数据中心的构想,利用不间断太阳能解决能源问题,但面临高昂的发射和维护成本及技术挑战。 贝索斯设想在地球大气层外利用持续阳光建立轨道数据中心。该计划承诺提供无限能源,不受云层和天气干扰的影响。然而,发射和维护 […]

发布时间:2025年10月11日
克瑞托斯庆祝Oriole火箭25年辉煌成就

克瑞托斯庆祝Oriole火箭25年辉煌成就

快速阅读: Kratos开发的Oriole火箭因2012年推出的TVC系统而性能大幅提升,完成多次高精度任务,支持全球多地点发射,助力高超音速研究,至今累计140次成功发射,确立行业领先地位。 Oriole的成功之旅因Kratos在2012 […]

发布时间:2025年10月11日
国际首个,北邮第一代“卫星互联网防火墙”安全载荷成功发射

国际首个,北邮第一代“卫星互联网防火墙”安全载荷成功发射

快速阅读: 北京邮电大学研发的“卫星互联网防火墙”安全载荷成功发射,实现物理层与网络层协同防护,具备10Gbps高并发流量检测能力,为卫星互联网安全提供重要保障。 感谢IT之家网友 tellMe 的线索投递! IT之家 9 月 19 日消息 […]

发布时间:2025年9月19日
ICEYE推出战术级太空情报系统ISR Cell

ICEYE推出战术级太空情报系统ISR Cell

快速阅读: ICEYE推出ISR Cell集装箱系统,使国防组织能现场获取近乎实时的太空ISR数据,加速高风险环境决策。系统已验证,提供更快、更可靠的情报,覆盖各决策层。预计2026年初交付,扩展军事客户基础。 美国加利福尼亚州洛杉矶(SP […]

发布时间:2025年9月13日
深学环形塑形技术助力天文观测,深化宇宙理解

深学环形塑形技术助力天文观测,深化宇宙理解

快速阅读: 科研团队开发的深度环路整形技术,显著提升了LIGO引力波观测站的控制精度和稳定性,降低了噪声水平,有助于天文学家更准确地研究宇宙动力学和形成过程,开启了下一代引力波科学的大门。 我们新开发的深度环路整形技术改进了引力波观测站的控 […]

发布时间:2025年9月5日
月球探索新突破!AI 助力撞击坑研究,效率提升惊人

月球探索新突破!AI 助力撞击坑研究,效率提升惊人

快速阅读: 中国科学院地球化学研究所发布“月球科学多模态专业大模型V2.0”,大幅提升月球地质研究效率,未来将向全球开放“数字月球”云平台。 在全球科技迅速发展的今天,中国科学家正借助人工智能的力量,推动月球科学研究的新进展。近日,在202 […]

发布时间:2025年9月1日
我国风云卫星已与 17 个阿拉伯国家共享,推进多项气象合作

我国风云卫星已与 17 个阿拉伯国家共享,推进多项气象合作

快速阅读: 中国将与阿联酋、约旦、埃及等国合作,共建气象卫星数据应用中心,研发灾害早期预警系统,开发气象人工智能模型,提升阿拉伯地区灾害性天气预报能力。 IT之家 8 月 29 日消息,据央视报道,我国将与阿联酋、约旦以及埃及等国家共同开展 […]

发布时间:2025年8月29日