În viitor, soluţia pentru ca atacurile asupra companiilor să fie evitate este dezvoltarea unui „mega-depozit” de informaţii şi incidente de securitate, administrat de o singură entitate şi care să fie folosit de mai multe companii, a declarat Stephen Trilling, vicepreşedinte senior la furnizorul de soluţii de securitate digitală Symantec, la evenimentul RSA Conference 2013, la care gândul participă. El spune că în acest moment companiile sunt nişte „insule” când vine vorba de gestionarea securităţii informatice. Fiecare se ocupă de propria reţea şi are sau nu echipamentele sau personalul necesar pentru a evita atacurile cibernetice, care reprezintă o problemă din ce în ce mai mare.
Mai mult, în interiorul unei companii sunt folosite sisteme şi servicii diferite de securitate pentru anumite sarcini - pentru computerele angajaţilor, serverul de e-mail, serverul de stocare ş.a -, iar acestea nu comunică între ele pentru a partaja informaţii privind incidentele de securitate, astfel încât atacurile să fie descoperite mai uşor prin detectarea anomaliilor şi compararea acestora cu situaţia din trecut. O soluţie ar fi integrarea acestora, însă acest lucru este extrem de complex şi costisitor, crede Trilling.
Symantec propune ca marile companii să externalizeze serviciile de securitate către o entitate de specialitate. Aceasta va monitoriza toţi clienţii săi şi va colecta date de la mai multe companii. Mai simplu, companii din industrii diferite - financiar, dezvoltare software, cloud, social media - nu îşi vor mai gestiona în casă propria securitate informatică, ci vor externaliza serviciul către o companie de specialitate. Va lua naştere astfel o bază de date uriaşă cu informaţii legate de securitatea în companii, care va putea fi accesată şi folosită de toate companiile care au acces la ea. Potrivit lui Trilling, în jurul acestei baze de date va fi dezvo