RSAC16:微软首席法律官员Brad Smith Champions加密
微软总裁兼首席法律官员在旧金山讲述2016年的RSA会议上,没有比加密更重要的技术。
在这些“动荡”和“动荡”时代,布拉德史密斯表示,网络攻击如美国零售商目标的一个 - 2013年12月揭露了1.1亿客户纪录 - 将世界的目光开放了信息安全的重要性。
他说,这在2014年11月在2014年11月在2014年11月加入了这一问题,这不仅是IT安全问题,而且是“地缘政治”的问题。
当时,美国总统巴拉克奥巴马说,如果索尼首先咨询了他,他就会告诉他们不要陷入这种犯罪袭击的恐吓模式
“这表明世界为客户改变了作为一个行业的世界,”史密斯说,IT管理员发现他们的工作可以成为一份总统新闻发布会的讨论主题。
他说,世界在2015年11月13日和San Bernardino在2015年12月2日在巴黎的袭击中得到了其他方式改变了其他方式。
“随着人们向工作辩论辩论的争论是否需要采取新步骤,监督和加密,立即与我们的问题联系起来。”
随着互联网的黎明,史密斯说,人们谈到了网络空间,好像它与我们所有人一样断开连接。“但我们已经了解到,如果人们想要塑造或影响现实世界中发生的事情,他们就会去互联网,“他说。
这使得政府意识到,史密斯说,除非有网络安全,否则人们不会使用他们不信任的技术。
“信任是我们整个行业的基础,它需要保持这种方式,”他说。
然而,史密斯表示,自举报人爱德华斯坦登展示了美国国家安全机构的大众互联网监控计划以来,信任受到威胁并受到质疑。
地狱的道路在后门开始,我们需要确保加密技术仍然是强大的布拉德史密斯,微软“这一切都会导致关于要做的事情的基本问题,”他说,补充说,这需要开始认识到没有人或组织都有所有答案。
“微软没有答案,但我们已经做了很多关于这一点的思考 - 而且我们已经开始的一个结论是我们两年前为员工制作的员工的首席执行官·纳迪拉,这种技术需要推进,但是永恒的价值观需要通知,“史密斯说。
反映了那些永恒的价值观,他表示,微软已经制定了四个原则来指导公司的决定。
“那种安全性是至关重要的,我们需要保持人们的数据安全,当人们委托他们的数据我们需要保护他们的隐私,我们需要根据法律管理人民的数据,我们需要透明, “史密斯说。
二十年来,安全行业谈到了保护,检测和响应安全威胁 - 但是,与那个基础一样重要,需要超越这一点。为此,微软每年投资1亿美元来发展安全技术和实践。
史密斯称,微软认为,需要一种以身份开头所需的全面方法,但也考虑了设备,应用程序,基础架构和数据。
“当我们考虑所有这些时,我们需要记住,在涉及安全方面,没有技术比加密更重要,这就是我们需要站起来的原因,思考 - 但也是声乐。
“尽管有了最好的意图,有一件事很清楚:地狱的道路在后门开始,我们需要确保加密技术仍然很强大,”他说,但是,虽然加密很重要,但这不是唯一的东西这很重要。
他说,微软的方法包括重点加强其平台 - Windows,Azure和Office 365 - 并认识到大数据是一个“游戏更换器”,并且基于来自数十亿个端点的数据获得洞察力和采取行动的能力可以使所有的差异。
史密斯表示,信息安全行业有义务和义务来保持公共安全,他说是苹果公司在国会发作到公司拒绝,帮助黑客攻读圣地尔纳德·戈尔克(San Bunman)Syed Rizwan Farook拥有的iPhone 。
“当事情出错时,人们经常呼叫科技公司,”他说,首次揭示了微软收到了与巴黎攻击有关的14个合法数据访问请求。
“在这些案件中的所有14个案例中,我们能够回应,确定订单是合法的,提取内容并在30分钟内的平均响应时间转过来,”史密斯表示,这提出了微软的角色和其他技术公司在保持公共安全的情况下发挥作用。
然而,他说,技术Firmsalso需要支持客户,这就是Microsoft为什么加入其他科技公司支持苹果公司。
史密斯说,他们需要记住,他们对一个国家的人们不仅有责任,而是每个国家的人民。
“这就是为什么我们作为一家公司在美国政府试图采取单方面搜索权证将电子邮件数据拉出爱尔兰的电子邮件中提取诉讼时,为什么担任诉讼,我们正在继续争辩,因为这种情况上诉梯子政府实际需要尊重对方的边界并尊重对方的法律,“他说。
Microsoft挑战所有试图强迫它交出存储在其Dublin DatacentRe的电子邮件数据,理由是数据存储在海外,美国政府的搜索权力不适用。
总之,史密斯表示,技术需要继续前进,但这不能在整个真空中完成。
“我们需要与世界联系,我们需要从事公开辩论,因为当法律可以赶上这个世界即可相信技术。”
PQ:地狱的道路在后门开始,我们需要确保加密技术仍然坚强 - 布拉德史密斯,微软