Kibernetinis saugumas skaitmeninės transformacijos amžiuje

bendradarbiaujant su SAP





Tokios technologijos kaip didelių duomenų analizė, daiktų internetas (IoT), blokų grandinė ir mobilusis kompiuteris iš naujo išranda būdą, kaip įmonės tvarko viską nuo sprendimų priėmimo iki klientų aptarnavimo. Praktiškai visų verslo procesų automatizavimas ir didėjantis visos vertės grandinės skaitmeninis ryšys sukuria judrumą, tačiau taip pat žymiai padidina kibernetinio saugumo riziką ir grėsmės lygį.

Svarbiausias dalykas sprendžiant šias rizikas ir grėsmes yra programų ir tarpusavyje sujungtų įrenginių saugumas nuo pat pradžių.



IT sistemų paleidimas debesyje palaiko organizacinį lankstumą. Tuo tikslu įmonės vis dažniau perkelia ir duomenis, ir verslo funkcijas (pvz., žmogiškuosius išteklius ir pirkimus) iš debesies į senąsias vietines sistemas.

Michaelas Golzas, Amerikos SAP vyriausiasis viceprezidentas ir CIO

Tačiau kai įmonės pradeda savo skaitmeninės transformacijos keliones, kibernetinis saugumas turi būti svarbiausias prioritetas, sako Michaelas Golzas, SAP Americas CIO. Turime išlaikyti duomenų konfidencialumą, vientisumą ir prieinamumą visuose šiuose kontekstuose: patalpose, debesyje ir hibridinėje aplinkoje, sako Golzas.



Duomenų vertė ir apimtis niekada nebuvo didesnės, o galutiniai taškai yra labiau pažeidžiami nei bet kada anksčiau. Tai ypač pasakytina apie daiktų internetą, kuris vis dar yra pradiniame etape. Kadangi daiktų internetas apima viską, nuo pramoninės įrangos iki vartotojų įrenginių, atakų daugėja ne tik, bet ir sudėtingėja. Naujos kartos įrenginiai dabar naudojami potencialiai pažeidžiamoje aplinkoje, pavyzdžiui, transporto priemonėse, ligoninėse ir energijos gamyklose, todėl labai padidėja rizika žmonių gerovei. Taip pat auga susirūpinimas dėl tokių įrenginių įsilaužimo, pavertimo robotų tinklais ir naudojamų atakuoti tikslinius kompiuterius ir organizacijas.

Justin Somaini, pasaulinė CSO, SAP

Bet koks pažeidžiamumas tiekimo grandinėje dabar sukelia gaisrą, dėl kurio prarandami milijonai dolerių ir sugriaunamas pasitikėjimas, sako Justinas Somaini, SAP pasaulinis CSO. Šiems trūkumams išnaudoti prireikė šiek tiek laiko. Šiais laikais tai labai greita, o žala yra tiesioginė.



Kadangi statymas toks didelis, vyresnieji IT vadovai, įskaitant CIO ir CSO, turi imtis aktyvesnio požiūrio į svarbiausių duomenų apsaugą. Teismo ekspertizės, kas nutiko po pažeidimo, nepakaks gyvybėms arba C lygio karjerai išgelbėti.

Dėmesys tiek programoms, tiek duomenims

Kibernetinio saugumo specialistai yra įpratę užtikrinti prieigą prie savo tinklų ir programų. Tačiau skaitmeninė transformacija sukelia prijungtų aplinkų sprogimą, kai perimetro apsaugos nebepakanka. Užpuolikai ir kiti piktavališki asmenys ir toliau ims pažeisti silpnąsias grandis, todėl gaus gilią prieigą prie įmonių tinklų, sistemų ir duomenų.

Skaitmeniniame pasaulyje klasikinio uždarojo įmonių tinklo nebėra. Dėl šios priežasties saugumas turi būti įtrauktas į visas programas kaip pirmoji gynybos linija, sako Somaini. Kad būtų pasiektas toks saugumo lygis, SAP pirmenybę teikia numatytajam saugos metodui, kai programos įterptieji saugos valdikliai pagal numatytuosius nustatymus nustatomi aukščiausiu apsaugos lygiu. Idėja yra sukurti saugumą, o ne prašyti vartotojų pasirinkti, sako jis. Tai vienas iš aktyvesnio duomenų apsaugos bruožų: apsauga yra numatytoji padėtis.



Vadinamosios savigynos programos yra dar vienas aktyvaus saugumo pavyzdys. Ši aktyviosios apsaugos technika suteikia programoms pažangias prieigos valdymo galimybes, leidžiančias joms reaguoti į kenkėjiškas šaltinio kodo modifikacijas ir derinti vykdymo metu. Somaini teigimu, visų perduodamų duomenų šifravimas yra dar vienas pagrindinis prevencinio kibernetinio saugumo principas. Pavyzdžiui, SAP HANA teikia duomenų šifravimo paslaugas tiek ramybėje, tiek skrydžio metu.

Vienas iš svarbiausių veiksnių, padedančių išvengti viešai neatskleistos grėsmės, yra dviejų veiksnių autentifikavimas (kuris patvirtina vartotojo tapatybę dviem skirtingais metodais) ir vaidmenimis pagrįsti prieigos valdikliai (kurie riboja vartotojo prieigą prie duomenų pagal darbo vaidmenį), sako Golzas. Vidinės grėsmė yra labai reali. Šiandien daug duomenų pažeidžia žmonės, turintys per platų teisėtą įgaliojimą. Jie gali pamatyti daugiau, nei turi teisę. Dviejų veiksnių autentifikavimas žymiai padidina ryšio saugumą.

Sujungti du pasaulius

Dėl skaitmeninės transformacijos iškeltos kibernetinio saugumo problemos skatina geresnį organizacijos kibernetinio saugumo specialistų ir programų saugumą užtikrinančių asmenų supratimą. Tradiciškai šios grupės nekalba ta pačia kalba ir nesupranta, ką daro kita pusė, sako Golzas.

Šiandien atsakomybę už kibernetinį saugumą paprastai dalijasi programų komanda, kuri daugiausia dėmesio skiria įmonės taikomųjų programų tvirtinimui ir apsaugai, ir kibernetinio saugumo profesionalams, kurie tvarko tokius aspektus kaip prieigos kontrolė ir ugniasienės. Tai yra skirtingi vaidmenys ir jie naudoja skirtingas technologijas ir terminus, sako Golzas. Jis priduria, kad ateityje dėmesys perkeliamas nuo tradicinės tinklo perimetro saugos į programų duomenų apsaugą, todėl šie du pasauliai turi suvienyti jėgas, kad problemos neiškristų.

Dėl skaitmeninės transformacijos labai svarbu, kad kibernetinio saugumo ir IT komandos rastų bendrą supratimą, bendrą terminiją ir vieningą požiūrį į programų ir duomenų apsaugą. Sistemos atidaromos taip, kaip anksčiau nebuvo, aiškina Golzas. Yra daugiau tiesioginio ryšio su tiekėjais, partneriais, klientais ir vartotojais. Yra glaudesni ryšiai tarp įmonės buvimo internete ir galinių sistemų. Sklandūs proceso srautai reiškia, kad daugiau dalykų gali suklysti.

Kalbant apie skaitmeninį įmonės verslo transformavimą, kibernetinis saugumas turi būti šio pokalbio dalis nuo pat pradžių. Pavyzdžiui, daugelis įmonių dabar parduoda programinę įrangą kartu su savo produktais. Pavyzdžiui, stambus pramonės tiekėjas, kaip antai GE, šiandien teikia ne tik gamybos aplinkoje naudojamą įrangą, bet ir abonentines stebėjimo bei priežiūros paslaugas, kad užtikrintų, jog įranga nenutrūktų netikėtai. Tai reiškia, kad visi iššūkiai ir reikalavimai, su kuriais dabar susiduria programinės įrangos įmonė, galioja jums. Duomenų apsaugos būdas yra labai svarbus. Tai visas naujų iššūkių rinkinys, sako Golzas.

Būdama viena iš geriausių verslui svarbių programų tiekėjų, SAP ir toliau dės saugumą į savo programų esmę ir užtikrins debesų operacijas, kad apsaugotų turinį ir operacijas, sako Golzas. Stengiamės padėti klientams apibrėžti, planuoti ir vykdyti saugios skaitmeninės transformacijos priemones.

Norėdami gauti daugiau informacijos apie SAP, skaitmeninę transformaciją ir saugumą, apsilankykite www.sap.com , įskaitant su sauga susijęs puslapis .

paslėpti