IT saugumas prasideda žinant savo turtą: Azijos ir Ramiojo vandenyno regioną

Susijęs su „Palo Alto Networks“ „Cortex Xpanse“.





Geriausiomis dienomis apsaugoti NTUC Enterprise tinklus, įrenginius ir duomenis nėra lengva užduotis. Singapūre įsikūręs kooperatyvas susideda iš devynių verslo padalinių, nuo maitinimo paslaugų iki draudimo, ir aptarnauja daugiau nei 2 milijonus klientų beveik 1000 vietų.

Kai užklupo 2020 m. koronaviruso pandemija, daugelis NTUC darbuotojų buvo priversti dirbti iš namų, dažnai naudojant nesaugius tinklus ir asmeninius įrenginius. Beveik akimirksniu išnyko tradicinės įmonės apsaugos priemonės, tokios kaip įmonių užkardos, primena Ianas Loe, NTUC skaitmeninio padalinio NE Digital vyriausiasis technologijų pareigūnas.



IT saugumas prasideda žinant savo turtą

Puikus nuotolinio darbo saugumo iššūkių pavyzdys įvyko, kai NTUC darbuotojas netyčia atsisiuntė kenkėjišką programą į nešiojamąjį kompiuterį, kurį naudojo norėdamas pasiekti įmonės failus, prijungdamas asmeninį USB diską. Iš karto gavome įspėjimą apie saugą, tačiau ištaisymas buvo sunkus, prisimena Loe. Iš tikrųjų turėjome nusiųsti kibernetinio saugumo darbuotoją į darbuotojo namus motociklu, kad jis paimtų kompiuterį tyrimui. Anksčiau mes galėjome apsaugoti tinklą tiesiog nutraukdami darbuotojo nešiojamojo kompiuterio prieigą. Tačiau kai darbuotojas dirba namuose, negalime rizikuoti prarasti duomenis internete.

Sveiki atvykę į naują kibernetinio saugumo grėsmių aplinką, kur 61 % organizacijų didina investicijas į kibernetinį saugumą 2021 m. „Gartner CIO Agenda“ tyrimo duomenimis, darbo iš namų pandemijos eroje. Nuotoliniai darbuotojai naudojasi debesų kompiuterijos paslaugomis, kad galėtų atlikti savo darbą, nesvarbu, ar tai būtų susirašinėjimas su bendradarbiais, bendradarbiavimas projektuose ar prisijungimas prie vaizdo konferencijų pokalbių su klientais. Ir kai informacinių technologijų (IT) komandos, kurios dabar yra fiziškai pašalintos, nereaguoja į jų poreikius, nuotoliniai darbuotojai gali lengvai nusipirkti savo problemų sprendimus internetu. Tačiau visa tai apeina įprastą kibernetinio saugumo praktiką ir atveria IT nerimo pasaulį.

Vis dėlto daugelyje pasaulio regionų nuotolinis darbas yra tik vienas iš daugelio veiksnių, didinančių organizacijos kibernetinio saugumo pažeidimus. Ne išimtis ir Azijos ir Ramiojo vandenyno regionas, kuriame 51 % MIT Technology Review Insights ir Palo Alto Networks apklaustų organizacijų praneša patyrusios kibernetinio saugumo ataką, kilusią iš nežinomo, nevaldomo arba prastai valdomo skaitmeninio turto.



Atlikus visą prie interneto prijungto turto inventorizaciją ir iš naujo paleidus kibernetinio saugumo politiką šiuolaikinėje nuotolinio darbo aplinkoje, rizika gali sumažėti. Tačiau organizacijos taip pat turi suprasti kibernetinio saugumo tendencijas ir iššūkius, apibrėžiančius jų rinkas, kurių daugelis būdingi organizacijoms, veikiančioms Azijos ir Ramiojo vandenyno regione.

Siekdami geriau suprasti iššūkius, su kuriais susiduria šiandienos saugumo komandos šiame regione, ir strategijas, kurias jos turi priimti, MIT Technology Review Insights ir Palo Alto atliko pasaulinę apklausą, kurioje dalyvavo 728 respondentai, 162 iš Azijos ir Ramiojo vandenyno šalių. Jų atsakymai kartu su pramonės ekspertų indėliu nustato konkrečius saugumo iššūkius šiandieninėje IT aplinkoje ir sudaro esminę sistemą, skirtą apsaugoti sistemas nuo augančio blogų veikėjų bataliono ir greitai kintančių grėsmių.

Debesų aplinkos pažeidžiamumas

Debesis ir toliau atlieka svarbų vaidmenį spartinant skaitmeninę transformaciją. Ir dėl geros priežasties: debesų technologijos siūlo didelę naudą, įskaitant didesnį lankstumą, išlaidų taupymą ir didesnį mastelio keitimą. Tačiau debesų aplinka yra atsako už 79 % stebėtų apšvitų 2021 m. „Cortex Xpanse Attack Surface Management Threat“ ataskaita, palyginti su 21 proc. vietinio turto.



Tai kelia didžiausią susirūpinimą, nes beveik pusė (43 %) Azijos ir Ramiojo vandenyno organizacijų praneša, kad mažiausiai 51 % jų operacijų vykdoma debesyje.

Vienas iš būdų, kaip debesies paslaugos gali pakenkti organizacijos saugai, yra prisidėti prie šešėlinės IT. Kadangi debesų kompiuterijos paslaugas galima lengvai nusipirkti ir įdiegti, Loe teigia, kad įsigijimo galia iš tradicinio įmonės finansų biuro pereina į jos inžinierius. Turėdami tik kredito kortelę, šie inžinieriai gali nusipirkti debesies paslaugą, niekam nesekdami apie pirkinį. Rezultatas, pasak jo, yra aklosios dėmės, kurios gali sutrukdyti IT pastangoms apsaugoti įmonės atakos paviršių – galimų įėjimo taškų visumą. Galų gale, priduria Loe, mes negalime apsaugoti to, ko nežinome, kad egzistuoja – tai šiandien yra ekstremali realybė.

Biocon Agnidipta Sarkar sutinka. Be biurokratijos, susijusios su IT galimybių įsigijimu, šešėlinė IT gali siautėti, sako Sarkaras, Indijos farmacijos įmonės grupės vyriausiasis informacijos saugumo pareigūnas (CISO). Jei organizacija tikrai neplanuoja skaitmeninio atsparumo, neplanuotas ir nekontroliuojamas skaitmeninio turto augimas gali išvengti kryptingo valdymo, kurio reikalauja informacijos saugumas.



Eksponentiškai didėjantis tarpusavyje sujungtų įrenginių skaičius taip pat kelia iššūkių organizacijoms apsaugoti savo debesų infrastruktūrą. Daugelis žmonių nežino, kad daiktų interneto įrenginiai, tokie kaip jutikliai, iš tikrųjų yra kompiuteriai ir kad jie yra pakankamai galingi, kad būtų naudojami robotams ir kitokio tipo atakoms paleisti, įspėja Loe. Jis pateikia išmaniųjų spynų ir kitų mobiliųjų programų, leidžiančių darbuotojams atrakinti ir atidaryti duris, ir įsilaužėliams neteisėtą prieigą prie įmonių tinklų, pavyzdį.

Nors debesų paslaugos ir tarpusavyje sujungti įrenginiai kelia visuotinių kibernetinio saugumo problemų, Azijos ir Ramiojo vandenyno regiono organizacijos susiduria su papildomais iššūkiais. Pavyzdžiui, Loe nurodo skirtingą kibernetinio saugumo brandos laipsnį regiono šalyse. Jis sako, kad turime tokias šalis kaip Singapūras, Japonija ir Korėja, kurios pagal kibernetinę brandą užima aukščiausią vietą. Tačiau mes taip pat įkūnijame Laosą, Kambodžą ir Mianmarą, kurie yra žemiausiame brandos gale. Tiesą sakant, kai kurie vyriausybės pareigūnai šiose srityse oficialiam bendravimui vis dar naudoja nemokamas „Gmail“ paskyras. Kai kurios pažeidžiamos šalys jau buvo naudojamos kaip paleidimo aikštelės atakoms prieš kaimynes, sako Loe.

Kitas veiksnys, išskyręs kai kurias Azijos ir Ramiojo vandenyno šalis iš kitų pasaulio regionų, buvo nepasirengimas greitai pereiti prie nuotolinio darbo pirmaisiais pandemijos mėnesiais. Pasak Kane'o Lightowlerio, „Cortex“, Palo Alto grėsmių aptikimo platformos padalinio, viceprezidento, organizacijos, atsilikusios nuo skaitmeninės transformacijos pastangų, pirmiausia turėjo teikti pirmenybę verslo tęstinumui, kad kibernetinis saugumas atsidurtų antrame plane. Deja, jis priduria, kad daugelis šių įmonių vis dar nespėja vykdyti verslo saugiai ir laikantis reikalavimų. Tik dabar, 2021 m., jie vėl pradeda teikti pirmenybę saugumui.

Atsisiųskite pilna ataskaita .

Sužinokite, ką organizacijos kituose pasaulio regionuose daro, kad suprastų ir atremtų šių dienų kibernetines grėsmes.

Šį turinį sukūrė „Insights“, „MIT Technology Review“ tinkinto turinio dalis. Ją parašė ne „MIT Technology Review“ redakcija.

paslėpti