Küberturvalisus on tervishoid, mida teie organisatsioon vajab

Küberturvalisus on tervishoid, mida teie organisatsioon vajab

Küberturvalisus on tervishoid, mida teie organisatsioon vajab PlatoBlockchaini andmeluure. Vertikaalne otsing. Ai.

Alates 1990. aastate algusest oleme jälginud, kuidas Internet areneb sissehelistamisühendustest kiireks pilvepõhiseks andmetöötluseks. Organisatsioonid on küberrünnakute eest kaitstes liikunud tehnoloogia muutuvas rägastikus. Kahjuks näen ma pärast kolme aastakümmet küberjulgeolekuga tegelemist organisatsioone maadlemas 2023. aastal samade probleemidega, millega nad maadlesid 1995. aastal, kui nad esimest korda Internetti ühendasid.

Rünnakud kasutajate vastu e-posti teel, rünnakud kättesaadavuse vastu teenuse keelamise kampaaniate kaudu ja süsteemide ärakasutamine haavatavate rakenduste kaudu on pikaajalised strateegiad, mis ohustajate jaoks viljakad.

Isegi tänapäeval, kui teadlikkus on suurenenud ja andmerikkumistest avalikult teavitatud, ei õpetata ettevõtete juhte ega arendajaid tasakaalustama uusi tehnoloogiaid vajaliku turvalisusega. Organisatsioonid keskenduvad endiselt funktsionaalsusele ja turule jõudmise ajale, mitte turvalise ja prognoositava käitumise tagamisele. See loob nõrgenenud infrastruktuuri, mida ründajad jätkavad edukalt ja iga päev.

Niisiis, miks küberjulgeolekukaod prognoositust hoolimata jätkuvalt kasvavad 188.3 miljardi dollari ülemaailmsed aastased kulutused infoturbe ja riskijuhtimise toodete ja teenuste kohta?

Ravime sümptomeid, mitte põhjuseid

Aastakümnete jooksul tarnijate sõnumside on koolitanud turgu uskuma, et küberturvalisuse väljakutsete lahendus on tehnoloogia. Üha rohkem tehnoloogiat. Sama ettepanek paneb inimesed mõtlema, et nad võivad tablettide abil kaalust alla võtta – mitte paremini süüa ega rohkem trenni teha, vaid kiire ja lihtne lahendus, et nad saaksid probleemi kadumise eest maksta.

Kasv turvaeelarved näitab, et selline mõtteviis on kõikehõlmav ja viib riski üle kulutamise nõiaringi. Tõepoolest, kuigi suur osa tehnoloogiast on väärtuslik, tekivad lünkades küberturvalisuse probleemid.

Nagu ravikuuri keskel peatatud retseptid või luumurdude sidumine, võib ilma plaanita kasutusele võetud tehnoloogia tekitada ebatäieliku süsteemi suhtes väära kindlustunde. Paljud organisatsioonid keskenduvad säravatele, uutele rünnakutele tugeva aluskaitse arvelt ning see prioriteetide vale seadmine on jätkanud ohvriks langemise ja lõputute haavatavuste kultuuri.

Küberrünnakute kallinemine ja hävitav jõud ei ole uued; need on kaaskahju, mis tuleneb aastatepikkusest põhiliste turvapoliitikate ja parimate tavade eiramisest. Suurenenud turbeinvesteeringud kulutatakse nišikaitsetehnoloogiatele, mida propageerivad analüütikud, müüjad, ajakirjanduse kajastused ja praktikute uudishimu.

Tööriistade ja fookuse pidev muutumine toob kaasa ka läbipõlemine ja tööga rahulolematus kogenud juhtide seas, mis süvendab küberjulgeoleku oskuste puudust. Pideva haavatavuse ja kasvava stressiga tegelemiseks peame küberturvalisusele mõtlema teisiti, tunnistades, et edukad ettevõtted sõltuvad tervislikust turvalisusest.

Küberturvalisuse ennetav meditsiin

Organisatsioonid peaksid oma turvatavasid arvestama samamoodi nagu inimesed oma heaolust. Keskenduge tervena püsimisele, selle asemel, et leida iga nähtud turvasümptomile uus pill. Kehtivad samad põhimõtted, mida arstilt kuuled küberturvalisuse vastupanuvõime: Dieet, treening ja regulaarsed kontrollid.

Turvalisuse põhilised toidurühmad on ennetamine, avastamine, reageerimine ja heastamine. Käsitlege kõiki vastavalt oma organisatsiooni vajadustele. Liiga vähe ennetamist ja teie avastamine, reageerimine ja heastamine jäävad rabatuks. Liiga vähe reageerimist ja turvasündmused venivad. Teie turvaprogramm peaks tarbima ainult seda, mida ta vajab ja mida teie meeskond suudab seedida ja kasutada. Enam kui see ja teie eelarves on lisaraskus.

Küberjulgeoleku reguleerimine tähendab regulaarset teadlikkuse tõstmise koolitust, lauaharjutusi, praktikute sertifikaate, varade varude kontrollimist ja läbitungimisteste. Hoidke meeskond rollide ja kohustustega kursis. Teie reaktsioon on kiirem ja sihipärasem ning teie organisatsioon vähem häiritud, kui võtate aega selle turvalihase korrapäraseks treenimiseks.

Kellelegi ei meeldi iga-aastane kehaline treening, kuid see on suurepärane viis õppimiseks, kui olete nii terve, kui arvate. Leidke aega turvaprogrammi läbimiseks, et veenduda, kas see on ikka veel tasakaalus. Laske oma meeskonnal veel kord kontrollida kriitilisi juhtelemente ja vastavust asjakohastele standarditele või parimatele tavadele. Aeg-ajalt küsige teist arvamust. Otsige üles kolmas osapool, kellel pole teie ettevõtte konteksti, ja küsige, mida ta näeb. Hea küberjulgeoleku tervis tähendab, et tuleb otsida isegi väikseid märke, mis võivad olla kahe silma vahele jäänud. Ei lähe kaua aega, kuni see pimeala seab kogu teie jõupingutuse ohtu.

Kui jääte haigeks…

Vastupidava ja usaldusväärse turvasüsteemi säilitamist raskendavad uued võimalused ja mitmekesine ohumaastik. Mõne hinnangu kohaselt iga päev tuvastatakse üle 250,000 XNUMX uue pahavara. Peame diagnoosima ja ravima uusi probleeme, nagu tervishoiutööstus tegeleb pidevalt muutuvate epidemioloogiliste väljakutsetega.

Tervishoiusüsteem peab sammu uute ja muutuvate haigustega, sest spetsialistid keskenduvad ühele seisundile, määrates kindlaks parima meetodi selle tuvastamiseks ja diagnoosimiseks. Teine rühm keskendub ravile, et probleem varakult vaigistada. Teised arendavad spetsiaalseid seadmeid, mis võimaldavad diagnoosida ja ravida, samas kui haiglad ja kogu tervishoiu ökosüsteem toetavad patsiente.

Kui mõistame oma organisatsioone ja ohte, millega me tõenäoliselt silmitsi seisame, võime hakata elama tervislikku, eelarvelist ja prognoositavat ettevõtte küberturvalisuse elu, mida oleme aastakümneid otsinud. Kübertervisesse tõsisemalt suhtudes saame ravida põhiprobleeme, mis on tööstust vaevanud viimased 30 aastat, ning lõpetada vaid sümptomite ja rünnakute ravimise.

Ajatempel:

Veel alates Tume lugemine