Øger cybersikkerheden

For en generation siden brød MIT-alumner ny vej inden for databehandling ved at forbinde masserne og deres maskiner til ét globalt net. I dag opnår mange MIT-alumner berømmelse for at begrænse, sikre eller afmontere disse forbindelser. Takket være en ekspanderende infrastruktur for cyberkriminalitet besidder snesevis af alumner nu cybersikkerhedsstillinger for store virksomheder rundt om i verden. På LinkedIn angiver mere end 400 alumner cybersikkerhed som enten en jobtitel, speciale eller akademisk interesse.





Ashar Aziz

Ashar Aziz ’81 (i midten) ringede på NASDAQs åbningsklokke den 20. september 2013, dagen hvor hans virksomhed, FireEye, blev børsnoteret. Selskabets aktie steg mere end 110 procent i de følgende seks måneder.

Ifølge en 2013 Nilson rapport , stjal cyberkriminelle mere end 3,5 milliarder dollars i USA i 2012, og det samlede antal er steget i hvert af de seneste seks år. Kriminelle bruger en række taktikker fra simpel e-mail-svindel til trusler på sociale medier til sofistikeret malware, men kun 11 procent af amerikanske virksomheder har vedtaget industristandardiserede cybersikkerhedsforanstaltninger ifølge Verizon Enterprise Solutions.

Inden for dette landskab af cyberkriminalitet, som dateres til de allerførste dage af internettet, er adskillige MIT-alumner dukket op som ledere i at holde enkeltpersoner, virksomheder og regeringer sikre.



Ashar Aziz ’81 er blandt dem. I det seneste årti har omkring 40 regeringer rundt om i verden – inklusive USA – brugt hans tjenester til at beskytte mod angreb såsom lammelsesangreb, trojanske vira, orme og anden malware.

Aziz grundlagde FireEye, et lille Silicon Valley-firma, hvis produkt opdager og modarbejder cyberangreb, i 2004. Cyberangreb og deres ultimative udvikling i forbindelse med krigsførelse er en af ​​de største farer og risici i det 21. århundrede, siger han.

I dag beskytter FireEyes produkter 60 amerikanske regeringsorganer og beskytter mod angreb på flere af de største søgemaskiner og sociale netværk.



Aziz, der arbejdede hos Sun Microsystems og Terraspring før lanceringen af ​​FireEye, har fokuseret på maskinvirtualisering som den bedste vagt mod vira og anden malware. Ved at oprette en lille hær af computere til at fungere som dummies og absorbere angreb, kan en virksomhed eller regering hurtigt se, hvor disse angreb forekommer, studere dem og beskytte deres faktiske databaser mod dem.

Aziz sammenligner virtuelle maskiner med madtestere i et kongeligt hof. Når først kongen så, at hans madtestere levede igennem middagen, ville han føle sig sikker nok til at spise.

Hos Microsoft har Steven Lipner ’65 i mellemtiden stået i spidsen for fokus på cybersikkerhed, som Bill Gates annoncerede i 2002. Kaldet faderen til sikkerhedsudviklingens livscyklus hos Microsoft, udviklede Lipner en tilgang, der har sikret integriteten af ​​virksomhedens data. I 2002 standsede han udgivelsen af ​​en tidlig version af Windows XP, indtil den opfyldte nye sikkerhedsstandarder.



Trusselslandskabet er verdensomspændende, siger Lipner. Vores kunder står over for indtrængen fra en række ondsindede aktiviteter verden over, og selvfølgelig er regeringer verden over afhængige af vores produkter og tjenester. Så vi forsøger at forstå hele trusselslandskabet og beskytte, opdage og reagere på det hele.

Lipner siger, at cybersikkerhed er grundlæggende for alt, hvad Microsoft gør i dag, og tilføjer, at sikkerhedspraksis konstant opdateres for at afspejle nye trusler. (Microsoft er også FireEye-kunde.)

Det har udviklet sig fra et interessant forskningsproblem til noget, der er kritisk for enkeltpersoner, organisationer og regeringer verden over, siger han. De trusler, som vores produkter og tjenester står over for, er virkelig et kontinuum. Trusler kan begynde med at være rettet mod meget sofistikerede offentlige myndigheder, men teknikkerne kan strømme til at påvirke kommercielle virksomheder og slutbrugere.



Hos konsulentfirmaet Booz Allen Hamilton (BAH) er Natalie Givans ’84 senior vicepræsident med ansvar for førende cybersikkerheds- og privatlivsstrategier for kunder. I næsten tre årtier i firmaet har Givans hjulpet utallige kunder med at ruste sig mod cybertrusler.

Alligevel, siger hun, er der lang vej igen. En stor del af regeringen og industrien er stadig fokuseret på perimeterforsvar og på afhjælpning fra angreb i efterhånden, siger hun. Hastigheden og omfanget af angreb har nu overgået disse fokusområder, fordi omkredsen ikke kan beskyttes fuldt ud.

Givans' domæne omfatter nu BAHs sundheds- og energiforretning. Hun hjælper militære, offentlige og private kunder med at sikre elektroniske sundhedsjournaler mod uautoriseret indtrængen. Givans bekymrer sig også om risikoen ved at forbinde enheder til internettet: det lyder godt for dem, der styrer deres termostater fra smartphones, men viser sig ikke at være så stor for dem med pacemakere, der kan hackes.

Der er også bekymringer om, hvilke typer netværksenheder inden for et hospital, der kan tilgås fra andre steder end hospitalet, hvis nogen bryder ind i perimeteren - billedbehandlingsmaskiner, printere, faxer, siger hun.

Andre MIT-alumner, der bidrager til cybersikkerhedsfeltet, inkluderer Lixia Zhang, PhD ’89 , en UCLA-professor, der arbejder på at forbedre netværksprotokoldesigns; MIT Energy Initiative forskningspartner og konsulent Jerrold Grochow ’68, SM ’68, PhD ’74 , der forsker i bedre måder at sikre energinettet på; Herb Lin ’73, ScD ’79 , chefforsker ved Computer Science and Telecommunications Board i National Research Council, som studerer USA-initierede cyberangreb; og Marc Zissman ’85, ’86, SM ’86, PhD ’90 , der leder cybersikkerhedsforskning ved Lincoln Laboratory.

skjule