พลาดเครื่องหมายความปลอดภัยทางไซเบอร์ด้วย Essential Eight

พลาดเครื่องหมายความปลอดภัยทางไซเบอร์ด้วย Essential Eight

พลาดเครื่องหมายความปลอดภัยทางไซเบอร์ด้วยระบบข้อมูลอัจฉริยะ PlatoBlockchain แปดตัวที่สำคัญ ค้นหาแนวตั้ง AI.

COMMENTARY
ในช่วงไม่กี่ปีที่ผ่านมา ออสเตรเลียได้ดำเนินการสำคัญบางประการเพื่อปรับปรุงมาตรการรักษาความปลอดภัยของประเทศ ในปี 2020 นี้ประเทศ ลงทุน 1.67 พันล้านดอลลาร์ออสเตรเลีย (1.1 พันล้านดอลลาร์สหรัฐ) ซึ่งเป็นส่วนหนึ่งของกลยุทธ์ความปลอดภัยทางไซเบอร์ปี 2020

แม้จะมีความพยายามเหล่านี้ แต่รัฐบาลออสเตรเลียก็ “รายงานภัยคุกคามทางไซเบอร์ปี 2022-2023” รายงานเหตุการณ์ 58 เหตุการณ์ที่จัดเป็นการประนีประนอมแบบครอบคลุม และเหตุการณ์ 195 เหตุการณ์ที่จัดเป็นการประนีประนอมแบบแยกส่วน ผู้ดำเนินการท่าเรือ ดีพี เวิลด์ ออสเตรเลีย ระงับการดำเนินการเนื่องจากการโจมตีทางไซเบอร์ในเดือนพฤศจิกายน สุขภาพ SA, บริการออสเตรเลียและ สุขภาพ NT เป็นเพียงผู้ให้บริการด้านสุขภาพเพียงไม่กี่รายที่ถูกละเมิดเมื่อปีที่แล้ว ภายหลังเดือนพฤศจิกายน 2022 เมดิแบงค์ การละเมิดที่ส่งผลกระทบต่อผู้คนเกือบ 10 ล้านคน

เพื่อเป็นการตอบสนอง ออสเตรเลียจึงได้อัปเดตระดับต่างๆ ในนั้น เอสเซนเชียล เอท Maturity Model คู่มือที่ครอบคลุมของประเทศสำหรับธุรกิจที่พยายามป้องกันตนเองจากการโจมตีทางไซเบอร์ เฟรมเวิร์กที่สร้างขึ้นในปี 2010 เพื่อช่วยให้ธุรกิจทนต่อภัยคุกคามความปลอดภัยทางไซเบอร์ Essential Eight ได้รับการอัปเดตหลายครั้ง โดยเฉพาะอย่างยิ่งเมื่อมีการเพิ่มโมเดลการเจริญเติบโตเพื่อช่วยให้บริษัทที่มีขนาดแตกต่างกันตัดสินใจดำเนินการด้านความปลอดภัยที่เหมาะสมและล่าสุดในเดือนพฤศจิกายน 2023

อย่างไรก็ตาม เนื่องจากอาชญากรรมในโลกไซเบอร์กำลังแพร่ระบาดในออสเตรเลีย จึงถึงเวลาที่ต้องถามว่า Essential Eight กำลังให้ทิศทางที่ถูกต้องสำหรับองค์กรในออสเตรเลียหรือไม่ และควรใช้เป็นแบบอย่างสำหรับประเทศอื่นๆ หรือไม่

ภายใน Essential Eight

Essential Eight ยังคงสภาพเดิมนับตั้งแต่เปิดตัวในปี 2010 โดยให้แนวทางในการแพตช์ การสำรองข้อมูล และการควบคุมแอปพลิเคชัน เหนือสิ่งอื่นใด การอัปเดตในปี 2023 แนะนำให้จำกัดมาโครของ Microsoft และรวมคำสั่งเกี่ยวกับการทำให้แอปพลิเคชันของผู้ใช้แข็งแกร่งขึ้น

แม้ว่าปัญหาทั้งหมดเหล่านี้จะมีความสำคัญ แต่ก็ไม่รับรู้ถึงการเปลี่ยนแปลงไปสู่ระบบคลาวด์ และโดยเฉพาะอย่างยิ่ง การใช้แอปพลิเคชันซอฟต์แวร์ในฐานะบริการ (SaaS) Essential Eight ประกอบด้วยส่วนที่เกี่ยวกับการจำกัดสิทธิ์ของผู้ดูแลระบบ ซึ่งเป็นหลักการรักษาความปลอดภัย SaaS ที่สำคัญ

อย่างไรก็ตาม เมื่ออ่านระดับวุฒิภาวะแล้ว เห็นได้ชัดว่าคำแนะนำยังคงปรับให้เหมาะกับเครือข่ายภายในองค์กร ระดับวุฒิภาวะ 2 มีคำแนะนำเช่น “คำขอสำหรับการเข้าถึงระบบ แอปพลิเคชัน และที่เก็บข้อมูลที่มีสิทธิพิเศษจะได้รับการตรวจสอบเมื่อมีการร้องขอครั้งแรก” และ “ผู้ใช้ที่ได้รับสิทธิพิเศษใช้สภาพแวดล้อมการทำงานที่มีสิทธิพิเศษและไม่ได้รับสิทธิพิเศษแยกกัน”

จากคำแนะนำสิทธิพิเศษของผู้ดูแลระบบ 29 รายการในสามระดับวุฒิภาวะที่เกี่ยวข้องกับสิทธิ์ของผู้ดูแลระบบ มีเพียงบัญชีเดียวเท่านั้นที่อยู่บัญชีออนไลน์ (“บัญชีที่ได้รับสิทธิพิเศษที่ได้รับอนุญาตอย่างชัดเจนในการเข้าถึงบริการออนไลน์จะถูกจำกัดอย่างเคร่งครัดเฉพาะสิ่งที่จำเป็นสำหรับผู้ใช้และบริการในการปฏิบัติหน้าที่”)

Essential Eight มีการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) นี่เป็นขั้นตอนสำคัญในการรักษาความปลอดภัยบริการออนไลน์ อย่างไรก็ตาม MFA เป็นเพียงส่วนหนึ่งของระบบคลาวด์และความปลอดภัย SaaS การจำกัดคำแนะนำเพียง MFA จะสร้างความเสียหายให้กับธุรกิจและหน่วยงานภาครัฐที่พึ่งพา Essential Eight เพื่อเป็นแนวทางในการรักษารอยเท้าทางดิจิทัลทั้งหมดของตน

สิ่งที่พลาดไม่ได้แปดประการในสภาพแวดล้อมการทำงานในปัจจุบัน

น่าเสียดายที่ Essential Eight และ Maturity Models พลาดสภาพแวดล้อมคอมพิวเตอร์ในปัจจุบัน ไม่มีคำว่า “คลาวด์” หรือ “แอปพลิเคชัน SaaS” หากละเว้น จะไม่สามารถรับรู้ถึงบทบาทของแอปพลิเคชัน SaaS ในโลกธุรกิจปัจจุบันและข้อมูลที่จัดเก็บไว้บนคลาวด์

ปัจจุบันแอปพลิเคชัน SaaS ประกอบด้วย 70% ของซอฟต์แวร์ทั้งหมด ใช้โดยธุรกิจ แต่ละแอปพลิเคชันเหล่านั้นมีข้อมูลสำคัญทางธุรกิจหรือมีบทบาทในการดำเนินงานที่ต้องได้รับการรักษาความปลอดภัย MFA เป็นเครื่องมือสำคัญที่ใช้ในการจำกัดการเข้าถึงเฉพาะผู้ใช้ที่ได้รับอนุญาต แต่ยังขาดมาตรการที่จำเป็นในการรักษาความปลอดภัย SaaS และอินสแตนซ์คลาวด์อย่างมาก

การอัปเดต Essential Eight สำหรับสถานที่ทำงานยุคใหม่

Essential Eight ขาดคำสั่งรักษาความปลอดภัยบนคลาวด์ที่สำคัญสี่ประการ ได้แก่ การจัดการการกำหนดค่า ความปลอดภัยของข้อมูลประจำตัว การจัดการการรวมแอปของบุคคลที่สาม และการควบคุมทรัพยากร

  • การจัดการการตั้งค่า: กรอบการทำงานด้านความปลอดภัยที่ไม่จัดการกับการกำหนดค่าที่ไม่ถูกต้องขาดคำแนะนำด้านความปลอดภัยที่สำคัญ ก การวิจัยที่ยั่งยืน รายงานพบว่ามีการเปิดเผยข้อมูล 800 ล้านรายการในปี 2022 เนื่องจากการกำหนดค่าที่ไม่ถูกต้อง นี่เป็นปัญหาร้ายแรงที่ต้องมีการตรวจสอบอัตโนมัติเพื่อให้แน่ใจว่าผู้ดูแลระบบแอปและคลาวด์ไม่ได้ปรับการตั้งค่าที่เปิดเผยข้อมูลสู่สาธารณะโดยไม่ตั้งใจ

  • ความปลอดภัยของข้อมูลประจำตัว: การจัดการท่าทางการรักษาความปลอดภัยของข้อมูลประจำตัว (ISPM) เป็นอีกหนึ่งการละเลยที่เห็นได้ชัดจาก Essential Eight SaaS และคลาวด์ได้ทำลายขอบเขตเครือข่ายแบบเดิมไปแล้ว ตัวตนยืนอยู่ในสถานที่ซึ่งเป็นอุปสรรคเพียงอย่างเดียวระหว่างแอปพลิเคชันและผู้แสดงภัยคุกคาม แม้ว่า MFA จะจัดการกับการรับรองความถูกต้องของผู้ใช้ แต่ก็ล้มเหลวในการแก้ไขปัญหาที่เกี่ยวข้องกับผู้ใช้ที่ถูกยกเลิกการจัดสรร ผู้ใช้ภายนอก สิทธิ์ของผู้ใช้ ความเสี่ยงของผู้ดูแลระบบ และความเสี่ยงอื่น ๆ ที่อิงจากผู้ใช้

  • การจัดการการรวมแอปของบุคคลที่สาม: แอปพลิเคชันของบริษัทอื่นช่วยปรับปรุงฟังก์ชันการทำงานของแอปหลักและลดความซับซ้อนของขั้นตอนการทำงาน พวกเขายังแนะนำช่องทางใหม่ของความเสี่ยง การผสานรวม OAuth แบบธรรมดามักจะถามถึงขอบเขตที่ล่วงล้ำซึ่งเสริมศักยภาพแอปพลิเคชันด้วยสิทธิ์ในการเขียน ซึ่งรวมถึงความสามารถในการลบโฟลเดอร์ ไฟล์ และไดรฟ์ทั้งหมด และจัดการสิทธิ์อีเมล

  • การควบคุมทรัพยากร: แอปพลิเคชัน SaaS และคลาวด์จัดเก็บทรัพย์สินและทรัพยากรของบริษัทนับล้านรายการ ซึ่งรวมถึงไฟล์ โฟลเดอร์ บอร์ดการวางแผน รหัสซอฟต์แวร์ที่เป็นกรรมสิทธิ์ และแผนผลิตภัณฑ์ ทรัพย์สินเหล่านี้จะต้องมีการรักษาความปลอดภัยตามมาตรการรักษาความปลอดภัยที่แข็งแกร่ง แทนที่จะเข้าถึงได้โดยใครก็ตามที่มีลิงก์หรือค้นหาได้ผ่านอินเทอร์เน็ตเบราว์เซอร์

การเตรียมธุรกิจให้พร้อมรับมือกับภัยคุกคามในปัจจุบัน

ออสเตรเลีย เช่นเดียวกับองค์กรความปลอดภัยทางไซเบอร์ในตะวันออกกลางและแอฟริกาที่ขอคำแนะนำจากออสเตรเลีย จะต้องอัปเดตกรอบการทำงานด้านความปลอดภัยเพื่อจัดการกับโครงสร้างพื้นฐานเครือข่ายที่ทันสมัย

การแนะนำมาตรการรักษาความปลอดภัยที่เกี่ยวข้องกับการจัดการการกำหนดค่าที่ไม่ถูกต้อง, ISPM, แอปพลิเคชันบุคคลที่สาม และการปกป้องทรัพย์สินของบริษัทที่จัดเก็บไว้ในแอปพลิเคชัน SaaS ควรเป็นขั้นตอนต่อไปสำหรับ Essential Eight

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด

OpenText Security Solutions การสำรวจ SMB Ransomware ทั่วโลกเผยให้เห็นถึงความกังวลที่เพิ่มขึ้นเกี่ยวกับการโจมตีทางไซเบอร์ที่เพิ่มขึ้นเนื่องจากความตึงเครียดทางการเมือง

โหนดต้นทาง: 1744056
ประทับเวลา: พฤศจิกายน 7, 2022

รายงาน: สถาบันการเงินถูกครอบงำเมื่อต้องเผชิญกับความปลอดภัยของเฟิร์มแวร์ที่เพิ่มขึ้นและภัยคุกคามด้านซัพพลายเชน

โหนดต้นทาง: 1651212
ประทับเวลา: สิงหาคม 24, 2022