6 motive pentru care peisajul securității cibernetice de astăzi este atât de complex

6 motive pentru care peisajul securității cibernetice de astăzi este atât de complex

6 motive pentru care peisajul securității cibernetice de astăzi este atât de complex
Peisajul amenințărilor cibernetice de astăzi se extinde și evoluează în mod constant. În plus, tacticile de atac ale actorilor de amenințări sunt din ce în ce mai complexe și greu de detectat. Poate fi o provocare pentru organizații să țină pasul cu toate noile tehnologii pe care le adoptă, cum și unde sunt utilizate, cine le folosește și dacă sunt esențiale pentru operațiuni.
Fără înțelegerea tuturor acestor componente, poate fi dificil, dacă nu imposibil, să vă securizați în mod corespunzător organizația și să îndepliniți toate cerințele dvs. de conformitate și de reglementare.
De unde începi? Înainte de a vă ocupa cu inventarierea activelor și să căutați vulnerabilități și alte probleme de securitate, aruncați o privire mai atentă asupra peisajului amenințărilor actuale și a ceea ce ar putea însemna aceasta pentru organizația dvs. Iată 6 motive pentru care peisajul securității cibernetice de astăzi este atât de complex.
  1. Pandemia a schimbat modul în care lucrăm. Blocarea și distanțarea socială au modificat pentru totdeauna câte organizații s-au gândit cândva la munca necesară la fața locului. Ca atare, mulți au fost nevoiți să adopte rapid noi tehnologii pentru a sprijini o forță de muncă mobilă, chiar și uneori ca un factor determinant al securității cibernetice și al conformității organizației. Astăzi, există mai multe tehnologii, mai multe soluții și servicii bazate pe cloud și SaaS și mai multe șanse ca actorii amenințărilor să găsească o slăbiciune sau o vulnerabilitate pe care este posibil să le fi ratat.
  2. Lucrul de acasă nu înseamnă că angajații își fac temele în domeniul securității cibernetice.Mulți lucrători s-au mutat din birou și s-au mutat în birourile de acasă în timpul pandemiei și o mulțime de companii au decis să mențină fie echipe complet la distanță, fie hibride. Deși există multe beneficii, există și un risc crescut. Mutarea unor părți ale operațiunii dvs. din locație și în case și spații publice, cum ar fi cafenele, face incredibil de dificil să rămâneți la curent cu ceea ce face toată lumea. Folosesc dispozitive aprobate? Sunt rețelele lor securizate? Înțeleg – și au fost educați și instruiți în mod corespunzător – cele mai bune practici de igienă cibernetică? Dacă nu, mai multe riscuri aici înseamnă mai multe bătăi de cap pentru echipele dvs. de securitate și conformitate.
  3. Mai mulți actori de amenințări cu mai multă atenție asupra dvs. În trecut, multe organizații mai mici și mijlocii au simțit că riscul lor de incident sau încălcare cibernetică era scăzut, în primul rând pe baza dimensiunii lor. Gândul a fost, de ce să mă urmezi când există organizații mult mai mari acolo? Cu toate acestea, dacă am învățat ceva din creșterea numărului de atacuri de tip ransomware, phishing și inginerie socială, este că orice organizație de orice dimensiune din orice industrie este în pericol. Dacă aveți date sensibile în rețelele dvs., există șanse mari ca un atacator să se concentreze asupra dvs.
  4. Mai multe reglementări și cerințe. Există un număr tot mai mare de cerințe de securitate și conformitate pentru organizații. Acum există mai multe controale și cerințe specifice industriei. În SUA, mai multe state adoptă acum standarde de confidențialitate și securitate. Chiar și guvernul federal schimbă modul în care abordează incidentele și evenimentele cibernetice. În străinătate, reglementări precum cerințele GDPR ale UE ajung în întreaga lume. Pe măsură ce numărul și tipurile de reglementări cresc, devine din ce în ce mai complex să le gestionăm pe toate și să îndeplinim toate standardele și așteptările necesare.
  5. Lanțul de aprovizionare este mai lung. În mod tradițional, când am vorbit despre lanțul de aprovizionare, a fost în termeni de produse și mărfuri. Cu toate acestea, astăzi, cu mai multe sisteme și servicii bazate pe cloud și SaaS integrate în forța de muncă modernă, lanțul de aprovizionare a devenit, de asemenea, virtual și este, de asemenea, foarte conectat. În timp ce organizația dvs. poate lucra direct cu un furnizor pentru un serviciu, acel furnizor poate contracta cu mulți alți furnizori pentru a-și dezvolta produsul pentru a vă oferi acel serviciu. Cu cât lanțul dvs. de aprovizionare este mai lung, cu atât riscul este mai mare.
  6. Creșterea problemelor geopolitice și a vremii-evenimente conexe. În întreaga lume, ne confruntăm cu un număr mare de evenimente geopolitice care au impact de anvergură în afara locației lor specifice. De exemplu, conflictul din Ucraina a afectat negativ aprovizionarea cu combustibil în Marea Britanie și în alte părți, crescând prețurile și forțând guvernele să regândească modul în care primesc și furnizează servicii critice. În plus, observăm un număr crescut de evenimente legate de vreme care cauzează întreruperi și, adesea, multe organizații se confruntă cu mai multe întreruperi la un moment dat. Cu cât apar mai multe dintre aceste evenimente, cu atât impactul lor este mai mare și cu atât creează mai multe riscuri, adăugând un nou nivel de provocări pentru profesioniștii în domeniul cibernetic și conformității.

Link: https://securityboulevard.com/2022/12/6-reasons-why-todays-cybersecurity-landscape-is-so-complex/

Sursa: https://securityboulevard.com

6 reasons why today’s cybersecurity landscape is so complex PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Timestamp-ul:

Mai mult de la Stiri Fintech