دستورالعمل های ابر عمومی MAS: بررسی عمیق تأثیر آن بر امنیت ابر - فین تک سنگاپور

دستورالعمل های ابر عمومی MAS: بررسی عمیق تأثیر آن بر امنیت ابری - فین تک سنگاپور

در میان دنیایی که به سرعت در حال دیجیتالی شدن است و با همه‌گیری کووید-19 شتاب بیشتری گرفته است، فناوری ابر به سنگ بنای اساسی برای کسب‌وکارها در سراسر جهان تبدیل شده است. اخیراً، اداره پولی سنگاپور (MAS) بخشنامه ای را با دستورالعمل های ابر عمومی در مورد خطرات سایبری مرتبط با پذیرش آن معرفی کرده است که بر بخش های مالی و فناوری به طور یکسان تأثیر می گذارد. 

تکامل فناوری ابری، نحوه عملکرد شرکت‌های محصور در خشکی را تغییر داده است. نیاز به افزایش امنیت ابری، به‌ویژه در صنعت فین‌تک با نظارت دقیق که می‌تواند پیامدهای گسترده‌ای داشته باشد، هرگز بیشتر از این نبوده است. 

وبینار اخیر با عنوان "دستورالعمل های جدید ابر عمومی MAS چگونه بر شما تأثیر می گذارد'، که توسط مدیر عامل هورنگی، متخصص امنیت سایبری، پل هاجی تعدیل شد، کارشناسان صنعت را گرد هم آورد تا دستورالعمل های به روز شده تعیین شده توسط مقامات پولی سنگاپور (MAS) را روشن کند. 

اعضای پانل شامل آناند نیرگودکار، مدیر ارشد فناوری پرداخت فین‌تک CardUp و آیوی یانگ، رئیس امنیت در خدمات حرفه‌ای AWS، ASEAN بودند.

این بحث محوری، شامل برخی از متخصصان برجسته صنعت است که دیدگاهی جامع از چشم انداز ابر عمومی در رابطه با دستورالعمل های تعیین شده توسط MAS، به مفاهیم آن و معنای آنها برای سازمان ها می پردازد.

مهار قدرت ابر

حضور همه جانبه ابر در سال‌های اخیر در بین اعضای پانل از بین نرفته است. زیرساخت‌های ابری، از تضمین آپ‌تایم 24 ساعته تا دسترسی به داده‌های بازار، ستون فقرات عملیات آن‌ها است.

در همین حال، Anand، با صحبت در مورد تجربه CardUp، اخلاق این شرکت را برای اولین بار در فضای ابری برجسته کرد و به پایبندی PCI DSS، بهترین شیوه‌های معماری و رشد منطقه‌ای به عنوان محرک‌های کلیدی برای وابستگی به ابر اشاره کرد.

چالش امنیت ابری

علیرغم مزایای گسترده ارائه شده توسط فناوری ابر، چالش های ذاتی آن، به ویژه در حوزه امنیتی، قابل توجه است. یکی از این چالش ها پیکربندی نادرست است. Anand بر پویایی امنیت ابری تاکید می کند و از رویداد بدنام Capital One به عنوان یادآوری آشکار این موضوع که چگونه پیکربندی های اشتباه ساده می تواند منجر به نقض های قابل توجهی شود، یاد می کند.

با این حال، این فقط در مورد پیکربندی نادرست نیست. همانطور که در دستورالعمل های MAS اشاره شده است، مدیریت هویت و دسترسی در اولویت قرار دارد. پل بر اهمیت وجود کنترل‌های قوی، به‌ویژه با شیوه‌های سوار شدن و خروج از هواپیما تأکید کرد.

در حال تأمل در نقض های اخیر از پروتکل های DeFi Harbor و Exactly در حملات جداگانه، پانل انگیزه های هدایت مهاجمان را یادآور شد. وقتی چیزهای بیشتری برای به دست آوردن وجود دارد، توجه مهاجمان همیشه جلب می شود. به این ترتیب، در حالی که زیرساخت‌های ابری مزایای بی‌نظیری را ارائه می‌دهند، خطرات هرگز بالاتر نبوده است.

مدل مسئولیت مشترک

موضوع اصلی بحث حول محور "مدل مسئولیت مشترک" است. آیوی یانگ خاطرنشان کرد: "وقتی امنیت را در نظر می گیریم، چیزی اساسی در اینجا یک مدل مسئولیت مشترک است." 

این مدل بر تقسیم مسئولیت بین ارائه دهندگان ابر و مشتریان آنها تأکید دارد. در حالی که ارائه دهندگان ابر امنیت ابر را تضمین می کنند، مشتریان باید آنچه را که در ابر قرار می دهند، خواه داده یا برنامه کاربردی، ایمن کنند.

دستورالعمل های جدید ابر عمومی MAS چگونه بر شما تأثیر می گذارد

آیوی همچنین خاطرنشان کرد که درک مدل مسئولیت مشترک ضروری است. با این حال، چالش زمانی به وجود می آید که این درک به عملیات و فرآیندهای روزانه تبدیل نشود. در نتیجه، پیکربندی‌های نادرست یا شکاف‌های حاکمیتی ممکن است ظاهر شوند.

قابلیت مشاهده در زیرساخت ابری

آناند بر اهمیت دید در زیرساخت های ابری تاکید کرد. او اظهار داشت: «جنبه اساسی در مورد اینکه آیا می‌خواهید داده‌ها را ایمن کنید یا از هر چیزی جلوگیری کنید، جنبه دید است. 

داشتن نظارت جامع، پیشگیری، تشخیص و مدیریت حوادث موثر را که برای فضای ابری طراحی شده است، تضمین می‌کند. ابزارهایی مانند AWS's Incident Manager، Azure Sentinel و دیگران نقشی اساسی در ارائه این دید دارند و به سازمان‌ها کمک می‌کنند پیکربندی‌های نادرست را تشخیص دهند و مدل‌های حکومتی قوی را پیاده‌سازی کنند.

رمزگشایی اصطلاحات امنیتی ابری

تکامل سریع فناوری ابر اغلب اصطلاحات و کلمات اختصاری جدیدی را معرفی می کند. شرکت کنندگان در این پنل، شرکت کنندگان را در یک تور گردبادی از آنها بردند، که از CWPP (پلتفرم حفاظت از حجم کاری ابری) تا CSPP (مدیریت وضعیت امنیت ابری) و در نهایت CNAPP (پلتفرم حفاظت از برنامه بومی ابری) شروع شد. موضوع اصلی بین هر یک، تضمین امنیت و انطباق در محیط ابری به سرعت در حال تحول بود.

این پانل تاکید کرد: "موارد استفاده اصلی را درک کنید"، و افزود که صرف نظر از نام اختصاری، تمرکز همیشه باید روی حفاظت از داده ها، هواپیماهای کنترل و تضمین امنیت ابر قوی باشد.

چالش خستگی هوشیار

در حالی که داشتن ابزار در محل ضروری است، آناند به چالش واقعی اشاره کرد: "خستگی هوشیار واقعی است." 

سیستم‌های امنیتی می‌توانند تیم‌ها را با هشدارها غرق کنند، که منجر به از دست دادن تمرکز روی تهدیدات واقعی در میان دریایی از موارد مثبت کاذب شود. از این رو، نه تنها پیاده سازی ابزارها، بلکه همچنین اطمینان از طراحی آنها برای ارائه بینش عملی بدون پرسنل امنیتی بسیار مهم است.

بررسی بخشنامه MAS در مورد پذیرش ابر

بخشنامه جدید مقامات پولی سنگاپور در مورد پذیرش ابر برای سازمان های سنگاپور، نقطه کانونی اصلی وبینار بود. این بخشنامه بر مهاجرت سریع صنعت خدمات مالی در سنگاپور به پلتفرم های ابری تاکید دارد. 

همانطور که پل هاجی مشاهده کرد، در حالی که بخشنامه MAS ممکن است همه نام های اختصاری را به تفصیل بیان نکند، اما بر اهمیت وجود راه حل ها، فرآیندها و استراتژی های کاهش موثر تاکید می کند. هدف بخشنامه با حصول اطمینان از حفظ بالاترین استانداردهای امنیت ابری توسط نهادهای تحت نظارت مطابقت دارد.

چگونه دستورالعمل های ابر عمومی MAS بر شرکت ها تأثیر می گذارد

پل بر اهمیت درک پیکربندی‌های نادرست در توسعه ابر تأکید کرد، و ارزش آن را برجسته کرد دستورالعمل های ابر عمومی MAS. او گفت: «توسعه‌دهندگان، دانستن اینکه بسیاری از پیکربندی‌های نادرست از کجا می‌آیند، می‌تواند بسیار تأثیرگذار و مهم باشد.» به گفته پل، دستورالعمل ها برای هر کسی در صنعت، به ویژه کسانی که در جنبه های فنی ابر درگیر هستند، ضروری است.

دستورالعمل های جدید ابر عمومی MAS چگونه بر شما تأثیر می گذارد

اعضای میزگرد پیامدهای گسترده تر دستورالعمل ها را روشن کردند. او به اهمیت آشنایی نه تنها بازیگران فعلی صنعت، بلکه کارآفرینان نوپا در بخش فین‌تک با این دستورالعمل‌ها اشاره کرد. 

این پانل در مورد رشد روزافزون صنعت فین‌تک گفت: «دینامیک جایی که کسب‌وکار پیش می‌رود قطعاً به سمت ابر است.» آنها معتقدند که سرمایه‌گذاری باید به سمت رویه‌های امنیت ابری هدایت شود و بر اهمیت کار مبتنی بر ابر، خواه شامل مدیریت اطلاعات، گردش کار، یا ادعاها باشد، تأکید می‌کند.

آیوی، رئیس امنیت در خدمات حرفه‌ای AWS در آسه‌آن، در مورد ارتقای وضعیت امنیتی فرد صحبت کرد. به گفته وی، الزامات نظارتی باید به عنوان آغاز کار در نظر گرفته شود. 

کسب‌وکارها باید به‌دنبال ایجاد فرهنگ امنیتی در مراحل اولیه باشند، زیرا این امر در درازمدت به نفع آن‌ها خواهد بود. او اشاره کرد که اکنون بسیاری از شرکت‌ها امنیت را به عنوان عاملی برای فروش می‌بینند، چشم‌اندازی که به طور فزاینده‌ای در آسیا رواج پیدا می‌کند.

آیوی سه گام اولیه را برای نهادهای مالی تحت نظارت برشمرد تا برنامه امنیت ابری خود را آغاز کنند. یکی همسو کردن اهداف تجاری با سطوح بلوغ امنیتی ابر است.

دوم استفاده از منابع گسترده ارائه شده توسط ارائه دهندگان خدمات ابری است. و سوم، ایجاد دید از همان ابتدا برای شناسایی و رسیدگی به موقع خطرات بسیار مهم است.

آناند نیرگودکار، مدیر ارشد فناوری CardUp، دیدگاهی جامع ارائه کرد و تجربه مهاجرت ابرها را برای اولین بار به سوار شدن بر ترن هوایی تشبیه کرد. او بار دیگر بر اهمیت فرآیند کشف کامل و استفاده از کمک های ارائه شده توسط ارائه دهندگان خدمات ابری تاکید کرد. 

علاوه بر این، آناند بر ضرورت مدل‌سازی تهدید و مزایای ایجاد «نرده‌های محافظ» به جای «دروازه» تأکید کرد.

او همچنین جامعه را تشویق کرد تا چارچوب پذیرش ابری AWS را از سال 2016 بررسی کنند، که بدون در نظر گرفتن ارائه‌دهنده سرویس ابری خاصی که ممکن است از آن استفاده کند، راهنمایی جامع ارائه می‌دهد که می‌تواند مفید باشد.

آشنایی با ستون های امنیت ابری

این پانل با شناسایی سه رکن اساسی برای یک برنامه موثر امنیت ابری آغاز شد. اولاً، امنیت نقطه پایانی، به ویژه در صنایع مستعد حملات مکرر، مانند بخش ارزهای دیجیتال، از اهمیت بالایی برخوردار است. 

ثانیا، آنها پیشگیری از از دست دادن داده (DLP) را مورد توجه قرار دادند. همانطور که نیروی کار گسترش یافته و از راه دور کار می کند، نشت داده ها به یک نگرانی برجسته تبدیل شده است. اطمینان از دسترسی به اطلاعات مهم بدون به خطر انداختن امنیت از طریق مکانیسم‌هایی مانند تأیید هویت یکپارچه یا دو مرحله‌ای حیاتی است.

رکن نهایی حول محور بهداشت سایبری می چرخید. با رشد سازمان ها، القای فرهنگ اقدامات خوب امنیت سایبری ضروری می شود. حصول اطمینان از کارمندان، اعم از قدیمی و جدید، هستند داشتن اطلاعات خوب در مورد تهدیدات احتمالی بسیار مهم است.

انتقال به ابر: از کجا شروع کنیم؟

هنگام در نظر گرفتن انتقال به فضای ابری، آناند نیرگودکار و آیوی یانگ به سوال «از کجا باید شروع کنیم» پرداخته شد. آناند بر اهمیت درک و رتبه بندی دارایی ها قبل از تصمیم گیری در مورد مهاجرت تاکید کرد. او از ارزیابی بر اساس ریسک و تأثیر تجاری مرتبط با مهاجرت بالقوه هر دارایی حمایت کرد. 

آیوی با تکرار احساسات مشابه، اهمیت اهداف تجاری را مشخص کرد. شروع با مهاجرت دارایی های کمتر حیاتی برای ایجاد تجربه، و سپس انتقال تدریجی بارهای کاری حیاتی تر توصیه شد، در نتیجه باعث تقویت اعتماد به نفس و ایجاد یک محیط یادگیری عملی شد.

MAS Public Cloud Guidelines: A Deep Dive into its Impact on Cloud Security - Fintech Singapore PlatoBlockchain Data Intelligence. Vertical Search. Ai.

دستورالعمل‌های ابر عمومی MAS: نکات کلیدی

یکی از فوری ترین سوالات مربوط به تغییراتی بود که توسط دستورالعمل های ابر عمومی MAS ایجاد شد. آناند خلاصه ای واضح از عناصر اساسی دستورالعمل ها را ارائه کرد. 

او از MAS به دلیل بخشنامه جامع آن که جنبه‌هایی از معرفی مدل‌های خدمات مختلف، مسئولیت‌های مشترک، مدیریت هویت و دسترسی، رویکردهای امنیتی حجم کار، و اصول امنیتی بدون اعتماد را بررسی می‌کند، ستایش کرد. 

دستورالعمل ها همچنین از آزمایش مداوم، امنیت داده ها، مدیریت کلید و موارد دیگر حمایت می کنند. تاکید بر رویکرد امنیتی مبتنی بر ریسک، ستون فقرات کل بخشنامه را تشکیل می‌دهد و بر اهمیت یک رویکرد متعادل و عمل‌گرایانه برای امنیت ابر تاکید می‌کند.

ابر به عنوان تجارت ضروری است

در حالی که به دلیل محدودیت‌های زمانی نمی‌توان به همه سؤال‌ها پرداخت، بینش‌های به اشتراک‌گذاشته شده توسط پانل‌ها یادگیری ارزشمندی را ارائه می‌دهد. این وبینار «دستورالعمل‌های جدید ابر عمومی MAS چگونه بر شما تأثیر می‌گذارد». تاکید کرد که پذیرش و امنیت فضای ابری صرفاً تصمیمات فناوری اطلاعات نیستند، بلکه در عصر دیجیتال امروزی الزامات تجاری حیاتی هستند. 

در حالی که دستورالعمل‌های جدید MAS لایه‌ای از پیچیدگی را معرفی می‌کنند، دورانی از امنیت، شفافیت و اعتماد را نیز آغاز می‌کنند. همانطور که سازمان ها این دستورالعمل ها را دنبال می کنند، یک رویکرد جامع، استراتژیک و پیشگیرانه برای پذیرش و امنیت ابری نه تنها توصیه می شود، بلکه ضروری است.

وبینار درخواستی را تماشا کنید در این لینک برای به دست آوردن بینش

MAS Public Cloud Guidelines: A Deep Dive into its Impact on Cloud Security - Fintech Singapore PlatoBlockchain Data Intelligence. Vertical Search. Ai.

هورنگی در جشنواره آتی فین تک سنگاپور که از 15 تا 17 نوامبر برگزار می شود، شرکت خواهد کرد. درباره شرکت در غرفه آنها بیشتر بدانید اینجا کلیک نمایید.

تمبر زمان:

بیشتر از فین تک نیوز سنگاپور