Даже сотрудники — потенциальная угроза: Глава Nvidia прокомментировал взлом компании хакерами
В компании ввели политику нулевого доверияГлава компании Nvidia Дженсен Хуанг на конференции GTC 2022 прокомментировал недавние взломы корпорации хакерской группировкой Lapsus$. Хуанг отметил, что это тревожный звонок, и что в компании вводятся новые правила безопасности.
/imgs/2022/03/25/13/5325786/7e1c3a81d5b7a0638ef10ce5f1b578dc1ba081b3.jpeg)
По его словам, в Nvidia вводится политика нулевого доверия — когда все сотрудники считаются источниками потенцальной опасности. Это связано с тем, что именно сотрудники чаще всего становятся причиной проникновения хакеров в инфраструктуру — из-за взлома учётных записей, кражи паролей и т.п.
Политика нулевого доверия предполагает невозможность доступа сотрудников к данным компании без паролей, кодов доступа, многофакторной аутентификации. «Теперь, когда это случилось с нами, дисциплина и строгость взлетели до небес, и это фантастика. Но в долгосрочной перспективе нам придётся сделать так, чтобы наш дата-центр был полностью открытым, полностью незащищённым, и при этом полностью безопасным», — рассказал Хуанг.