אבטחת סייבר היא הטיפול הבריאותי שהארגון שלך צריך

אבטחת סייבר היא הטיפול הבריאותי שהארגון שלך צריך

אבטחת סייבר הוא הטיפול הבריאותי שהארגון שלך צריך אינטליגנציה נתונים PlatoBlockchain. חיפוש אנכי. איי.

מאז תחילת שנות ה-1990, צפינו באינטרנט מתפתח מחיבורי חיוג למחשוב מהיר מבוסס ענן. ארגונים ניווטו במבוך משתנה של טכנולוגיה תוך הגנה מפני התקפות סייבר. למרבה הצער, לאחר שלושה עשורים באבטחת סייבר, אני רואה ארגונים נאבקים עם אותן בעיות בשנת 2023 שבהן התמודדו בשנת 1995 כאשר התחברו לראשונה לאינטרנט.

התקפות על משתמשים באמצעות דואר אלקטרוני, התקפות על זמינות באמצעות מסעות פרסום של מניעת שירות וניצול של מערכות באמצעות יישומים פגיעים הם אסטרטגיות ארוכות שנים להישאר פורה עבור שחקני איומים.

גם היום, עם הגברת המודעות והדיווח הציבורי על פרצות מידע, מנהיגים עסקיים ומפתחים לא נלמדים לאזן בין טכנולוגיות חדשות לאבטחה הנדרשת. ארגונים עדיין מתמקדים בפונקציונליות ובזמן לשוק, לא בהבטחת התנהגות בטוחה וצפויה. זה יוצר תשתית מוחלשת שתוקפים ממשיכים לטרוף בהצלחה ויומיומי.

אז למה הפסדי אבטחת סייבר ממשיכים לגדול למרות הצפי הוצאה שנתית עולמית של 188.3 מיליארד דולר על מוצרים ושירותים של אבטחת מידע וניהול סיכונים?

אנחנו מטפלים בתסמינים, לא בסיבות

העברת הודעות של ספקים במשך עשרות שנים הכשירה את השוק להאמין שהפתרון לאתגרי אבטחת סייבר הוא טכנולוגיה. עוד ועוד טכנולוגיה. אותה הצעה גורמת לאנשים לחשוב שהם יכולים לרדת במשקל עם גלולה - לא לאכול טוב יותר או להתאמן יותר, אלא פתרון מהיר וקל כדי שיוכלו לשלם כדי להעלים את הבעיה.

הצמיחה של תקציבי אבטחה מראה שקו החשיבה הזה הוא נפוץ ומוביל למעגל קסמים של ניסיון לבזבז סיכון. למען האמת, בעוד שחלק גדול מהטכנולוגיה הוא בעל ערך, בעיות אבטחת סייבר מתעוררות בפערים.

כמו מרשמים שנפסקים באמצע הקורס או תחבושות על עצמות שבורות, טכנולוגיה שאומצה ללא תוכנית יכולה ליצור אמון שגוי במערכת לא שלמה. ארגונים רבים מתמקדים בהתקפות נוצצות וחדשות על חשבון הגנה יסודית מוצקה, ותיעדוף שגוי זה המשיך תרבות של קורבנות ופגיעות בלתי נגמרות.

העלות הגוברת והכוח ההרסני של מתקפות סייבר אינם חדשים; הם נזקים נלווים משנים של הזנחת מדיניות אבטחה בסיסית ושיטות עבודה מומלצות. השקעה מוגברת באבטחה מושקעת בטכנולוגיות הגנת נישה המקודמות על ידי אנליסטים, ספקים, סיקור עיתונות וסקרנות של מתרגלים.

השינוי המתמיד בכלים ובמיקוד מוביל גם שחיקה וחוסר שביעות רצון בעבודה בקרב מנהיגים מנוסים, מה שמחריף את המחסור במיומנויות אבטחת סייבר. כדי לטפל בפגיעות מתמשכת ובמתח הולך וגובר, עלינו לחשוב על אבטחת סייבר אחרת, מתוך הכרה שעסקים מצליחים מסתמכים על תנוחת אבטחה בריאה.

הרפואה המונעת של אבטחת הסייבר

ארגונים צריכים לשקול את נוהלי האבטחה שלהם באותו אופן שבו אנשים חושבים על רווחתם. התמקדו בשמירה על הבריאות במקום למצוא גלולה חדשה עבור כל סימפטום אבטחה שאתם רואים. אותם עקרונות ששומעים מהרופא חלים עליהם חוסן אבטחת סייבר: דיאטה, פעילות גופנית ובדיקות סדירות.

קבוצות המזון הבסיסיות של אבטחה הן מניעה, איתור, תגובה ותיקון. התייחס לכל אחד כראוי בהתבסס על הפרטים של הצורך הארגוני שלך. מעט מדי מניעה והגילוי, התגובה והשיקום שלך יספגו. מעט מדי תגובה ואירועי אבטחה ייגררו. תוכנית האבטחה שלך צריכה לצרוך רק את מה שהיא צריכה ואת מה שהצוות שלך יכול לעכל ולהשתמש. יותר מזה, ואתה תישא משקל נוסף בתקציב שלך.

התניית אבטחת סייבר פירושה ביצוע קבוע של הדרכות למודעות, תרגילי שולחן, הסמכות מתרגלים, אימות מלאי נכסים ומבחני חדירה. עדכן את הצוות לגבי תפקידים ואחריות. התגובה שלך תהיה מהירה וממוקדת יותר, והארגון שלך פחות מופרע, אם תקדיש את הזמן לאמן את שריר האבטחה הזה באופן קבוע.

אף אחד לא אוהב ללכת לפעילות גופנית שנתית, אבל זו דרך מצוינת ללמוד אם אתה בריא כמו שאתה חושב. מצא זמן להפעיל את תוכנית האבטחה שלך כדי לוודא שהיא עדיין מאוזנת. בקש מהצוות שלך לבדוק שוב בקרות קריטיות ועמידה בתקנים רלוונטיים או שיטות עבודה מומלצות. קבל חוות דעת שנייה מדי פעם. מצא צד שלישי שאין לו את ההקשר של העסק שלך ושאל מה הם רואים. בריאות אבטחת סייבר טובה פירושה לחפש אפילו אינדיקציות קטנות שמשהו אולי החמיץ. לא לוקח הרבה זמן עד שהנקודה העיוורת הזאת תעמיד את כל המאמץ שלך בסיכון.

אם אתה חולה…

שמירה על מערכת אבטחה עמידה ומהימנה מסובכת בגלל יכולות חדשות ונוף איומים מגוון. לפי כמה הערכות, יותר מ-250,000 חלקים חדשים של תוכנות זדוניות מתגלות מדי יום. אנחנו צריכים לאבחן ולטפל בבעיות חדשות כמו שתעשיית הבריאות נותנת מענה לאתגרים אפידמיולוגיים המשתנים ללא הרף.

מערכת הבריאות מתעדכנת עם מחלות חדשות ומשתנות מכיוון שמומחים מתמקדים במצב יחיד, וקובעים את האמצעים הטובים ביותר לזהות ולאבחן אותו. קבוצה אחרת מתמקדת בטיפול כדי לדכא את הבעיה בשלב מוקדם. אחרים מפתחים את הציוד המיוחד המאפשר אבחון וטיפול, בעוד שבתי חולים וכל המערכת האקולוגית של שירותי הבריאות תומכים בחולים.

אם נבין את הארגונים שלנו ואת האיומים שאנו צפויים להתמודד איתם, נוכל להתחיל לחיות את חיי אבטחת הסייבר הארגוניים הבריאים, התקציביים והצפויים שחיפשנו במשך עשרות שנים. על ידי התייחסות לבריאות הסייבר ברצינות רבה יותר, נוכל לרפא את הבעיות הבסיסיות שפקדו את התעשייה ב-30 השנים האחרונות ולהפסיק רק לטפל בסימפטומים ובהתקפות.

בול זמן:

עוד מ קריאה אפלה