時(shí)間:2024-05-07|瀏覽:337
加密貨幣行業(yè)多年來(lái)一直受到黑客和其他不當(dāng)行為的困擾,現(xiàn)在有一個(gè)新的小組致力于清理問題,由網(wǎng)絡(luò)安全資深人士 Justine Bone 領(lǐng)導(dǎo)。
Bone 是 Crypto ISAC 的執(zhí)行董事,該中心是業(yè)界第一個(gè)信息共享和分析中心,本質(zhì)上是網(wǎng)絡(luò)安全分析中心。她是網(wǎng)絡(luò)安全和密碼學(xué)領(lǐng)域的領(lǐng)導(dǎo)者超過(guò) 25 年,曾擔(dān)任醫(yī)療安全研究公司 MedSec 的首席執(zhí)行官,她的工作(與一家賣空對(duì)沖基金合作)直接導(dǎo)致美國(guó)食品和藥物管理局召回了 50 萬(wàn)美元容易受到黑客攻擊的起搏器。該設(shè)備的制造商 Abbott(前身為 St. Jude Medical)后來(lái)發(fā)布了固件更新來(lái)修補(bǔ)安全漏洞。
Crypto ISAC 為該組織提供財(cái)務(wù)支持的創(chuàng)始成員的完整名單將于 5 月 29 日在德克薩斯州奧斯汀舉行的 CoinDesk 2024 年共識(shí)大會(huì)上公布。名單中包括兩家最大的交易所、一家主要的穩(wěn)定幣發(fā)行商、該領(lǐng)域最著名的托管公司之一以及許多其他加密領(lǐng)域家喻戶曉的名字。
Bone 在接受 CoinDesk 采訪時(shí)表示:“到目前為止,還沒有加密貨幣 ISAC,有些人得知這一消息后感到很驚訝。” “因此,幾年前,一些網(wǎng)絡(luò)安全公司認(rèn)識(shí)到了這一差距并開始組織起來(lái),后來(lái)加密行業(yè)的其他一些重量級(jí)人物也加入了進(jìn)來(lái)。”
根據(jù)區(qū)塊鏈調(diào)查公司 Chainaanalysis 的數(shù)據(jù),2023 年加密平臺(tái)黑客損失了約 17 億美元。
帶來(lái)合法性
ISAC 在 20 世紀(jì) 90 年代末作為非營(yíng)利組織被引入,旨在促進(jìn)公共部門和私營(yíng)部門組織之間圍繞網(wǎng)絡(luò)安全漏洞和事件的信息共享并使之合法化。它們經(jīng)常被比作鄰里守望計(jì)劃。
Crypto ISAC 的推出已經(jīng)醞釀多年,是一種榮譽(yù)徽章,因?yàn)樗鼘⒓用苄袠I(yè)與許多其他成熟的垂直行業(yè)結(jié)合起來(lái),這些垂直行業(yè)使用信息共享來(lái)保護(hù)關(guān)鍵基礎(chǔ)設(shè)施,例如醫(yī)療保健、零售、金融行業(yè)、汽車行業(yè)等等。
Bone 將 ISAC 描述為“一個(gè)可信賴的中介,可以參與有關(guān)安全問題的對(duì)話”。她說(shuō),通常這些問題可能是某種技術(shù)中的新漏洞的警告,或者是正在發(fā)生的活躍事件,從業(yè)者需要努力合作來(lái)解決問題。
Bone 多年來(lái)?yè)?dān)任 Blackhat Review Board 的成員,該委員會(huì)是國(guó)際公認(rèn)的網(wǎng)絡(luò)安全活動(dòng)系列和安全研究提供商。她還曾擔(dān)任道瓊斯和彭博社的信息安全主管,為多家財(cái)富 50 強(qiáng)公司提供咨詢,并繼續(xù)在科技巨頭惠普的顧問委員會(huì)任職。
多元化的會(huì)員資格
Bone 表示,Crypto ISAC 的組織者涵蓋了從“加密原生公司到投資者、政府官員以及專門從事加密和 Web3 的網(wǎng)絡(luò)安全解決方案提供商”的各個(gè)領(lǐng)域。
她說(shuō),支撐該平臺(tái)的信息共享協(xié)議已經(jīng)過(guò)徹底審查,并已被大多數(shù)其他 ISAC 采用。她表示,除了擁有必要的網(wǎng)絡(luò)安全證書外,Crypto ISAC 還將“FedRAMP 就緒”,這是一個(gè)重要的標(biāo)志,使組織有資格向美國(guó)政府提供服務(wù)。
“我們將在接下來(lái)的幾周內(nèi)建立這個(gè)平臺(tái),因此當(dāng)我們?cè)诠沧R(shí)上啟動(dòng)時(shí),我們的成員實(shí)際上將擁有一個(gè)可以登錄并查看此威脅情報(bào)的平臺(tái),”Bone 說(shuō)。