Jak firmy akcelerowane przez Covid-19 zwiększają obronę cyberbezpieczeństwa

Opublikowany: 2020-12-06

Ponad 70% organizacji doświadczyło 25% lub więcej wzrostu cyberzagrożeń lub alarmów od wybuchu pandemii

Aż 99,8% pracowników sektora IT w Indiach nie jest odpowiednio przeszkolonych i wyposażonych do wykonywania swoich zadań i dobrych wyników w warunkach pracy zdalnej

Oczekuje się, że DaaS odnotuje najszybszy wzrost, chociaż SaaS pozostanie największym segmentem rozwiązań chmurowych

Chociaż cyberbezpieczeństwo było na porządku dziennym większości firm od kilku lat, atak Covid-19 tylko przyspieszył ten proces. Od czasu nałożenia blokady podyktowanej pandemią nastąpił bezprecedensowy wzrost liczby cyberataków przeprowadzanych na sieć i systemy firm, zarówno poza, jak i wewnątrz kraju.

Według badania przeprowadzonego przez Cisco w kraju, ponad 70% organizacji doświadczyło 25% lub więcej wzrostu cyberzagrożeń lub alarmów od wybuchu pandemii. Jednocześnie wymogi tej samej pandemii wymusiły zwrócenie się na dużą skalę do pracy zdalnej, zwanej popularniej pracą z domu, wraz z elastycznymi harmonogramami pracy i współdzieleniem przestrzeni roboczych i sieci, a tym samym tylko wzmocnienie potrzeby wzmocnienia ochrony cyberbezpieczeństwa dla firm.

Zwiększona inwestycja w systemy informatyczne i bezpieczeństwa

W połowie lipca sondaż Adobe ujawnił, że Covid dotknął aż 98% organizacji w kraju. W rzeczywistości Covid-19 stworzył swego rodzaju dylemat dla firm. Podczas gdy większość firm musiała zmierzyć się z negatywnymi skutkami dla swojej działalności pod względem sprzedaży, przychodów i rentowności, pilna potrzeba wprowadzenia cybertechnologii skłoniła je również do poważnego przemyślenia swoich budżetów IT.

Ta sama ankieta Adobe ujawniła, że ​​aż 89% dyrektorów ds. informatyki w kraju uważa, że ​​bezpieczeństwo cybernetyczne jest najwyższym priorytetem inwestycyjnym. Inne badanie obejmujące małe, średnie i duże przedsiębiorstwa wykazało, że nawet jeśli budżet IT zostałby zracjonalizowany ze względu na trudności ekonomiczne, z jakimi borykają się firmy, pojawiłyby się dodatkowe wydatki na technologie internetowe, rozwiązania z zakresu cyberbezpieczeństwa i produkty sieciowe.

Praca zdalna jak nowa normalność niesie nowe wyzwania

Ponieważ trwająca pandemia pobudziła zmianę w kierunku pracy zdalnej jako nowej normy, pojawiła się lawina nowych wyzwań. Według badania, aż 99,8% pracowników sektora IT w Indiach nie jest odpowiednio przeszkolonych i wyposażonych do wykonywania swoich zadań i dobrych wyników w warunkach pracy zdalnej. Jeśli tak fatalny stan rzeczy mógłby zaistnieć w tak zachwalanym sektorze IT, im mniej mówiło się o innych sektorach, tym lepiej.

Wspomniane wyżej badanie Cisco wykazało, że podczas przechodzenia na pracę zdalną 68% organizacji wskazało zapewnienie bezpiecznego dostępu jako największe wyzwanie stojące przed firmami, a następnie prywatność danych (66%) i ochronę przed złośliwym oprogramowaniem (62%).

Dodatkowo niska świadomość systemów informatycznych i integralnych z nimi cyberzagrożeń stanowiła wyzwanie dla 55% firm. To z powodu niskiej świadomości i braku szkoleń pracownicy korzystali z niezabezpieczonych urządzeń i nieprzetestowanego oprogramowania, narażając na ryzyko krytyczne informacje i dane firmy. Jednak pomimo tych wyzwań pocieszające jest to, że aż 97% organizacji zgłosiło wprowadzenie zmian w swoich politykach bezpieczeństwa cybernetycznego, aby wspierać pracę zdalną jako ustaloną praktykę.

Polecany dla Ciebie:

Jak platforma agregacji kont RBI ma zmienić fintech w Indiach

Jak platforma agregacji kont RBI ma przekształcić fintech w Indiach

Przedsiębiorcy nie mogą tworzyć zrównoważonych, skalowalnych startupów poprzez „Jugaad”: CEO CitiusTech

Przedsiębiorcy nie mogą tworzyć zrównoważonych, skalowalnych start-upów poprzez „Jugaad”: Cit...

Jak Metaverse zmieni indyjski przemysł motoryzacyjny?

Jak Metaverse zmieni indyjski przemysł motoryzacyjny?

Co oznacza przepis anty-profitowy dla indyjskich startupów?

Co oznacza przepis anty-profitowy dla indyjskich startupów?

W jaki sposób startupy Edtech pomagają w podnoszeniu umiejętności i przygotowują pracowników na przyszłość

W jaki sposób start-upy Edtech pomagają indyjskim pracownikom podnosić umiejętności i być gotowym na przyszłość...

Akcje New Age Tech w tym tygodniu: Kłopoty Zomato nadal, EaseMyTrip publikuje Stro...

Jak firmy poruszają się po tym przyspieszonym przejściu: technologie w chmurze i VPN

Nie ma wątpliwości, że podczas gdy niektóre sektory zostały dotknięte bardziej niż inne, istnieją sektory i sfery pracy, które otrzymały pewnego rodzaju bodziec wywołany przez pandemię. Ze swojej strony firmy w każdym z tych sektorów, a także w innych – w zależności od ich budżetu i poziomu postrzegania zagrożeń – przyjmują szereg środków, aby poradzić sobie z trwającym przejściem na pracę zdalną w połączeniu z jednoczesnym wzrostem cyberbezpieczeństwa zagrożenia. Dwa z najbardziej znanych i natychmiastowych zastosowanych środków to technologie chmurowe i VPN.

Technologie chmurowe

Technologie chmury są jedną z najsolidniejszych cech nowej transformacji cyfrowej. Według raportu IDC, 64% firm w Indiach spodziewa się wzrostu popytu na przetwarzanie w chmurze w następstwie Covid-19.

Technologie chmury zazwyczaj obejmują komputery stacjonarne jako usługę (DaaS), oprogramowanie jako usługę (Saas), platformę jako usługę (PaaS) i infrastrukturę jako usługę (IaaS). Zwłaszcza w kontekście pracy zdalnej, która zyskuje na popularności, oczekuje się, że DaaS odnotuje najszybszy wzrost, chociaż SaaS pozostanie największym segmentem rozwiązań chmurowych.

Jedną z największych zalet chmury jest to, że jest bardzo opłacalna. Wiąże się to nie tylko ze zmniejszonymi nakładami kapitałowymi i ograniczonymi wymaganiami kadrowymi, ale także umożliwia elastyczność w płatnościach w ramach „pay as you go”. Jednocześnie zapewnia elastyczność w zakresie usług, co oznacza, że ​​firma może zdecydować się na usługę chmury publicznej, prywatnej lub hybrydowej, w zależności od potrzeb i budżetu.

Równie ważne jest, aby pamiętać, że usługi w chmurze można szybko wdrożyć. Jednocześnie chmura ma swoje własne wyzwania. Podczas gdy złożoność techniczna w przejściu do chmury jest zadaniem, nieszyfrowane bazy danych w chmurze to kolejny problem, z którym trzeba się uporać. Na poziomie granularnym firmy uzyskujące dostęp do usług w chmurze muszą również wyznaczyć granice między obowiązkami dostawcy usług w chmurze w zakresie bezpieczeństwa a jego własnymi, zwłaszcza w świetle korzystania z różnych narzędzi bezpieczeństwa od różnych dostawców usług w chmurze.

Wirtualna sieć prywatna (VPN)

Korzystanie z usług VPN jest kolejnym sposobem na neutralizację i odepchnięcie potencjalnych zagrożeń cybernetycznych, jakie stanowią firmy coraz częściej migrujące do pracy zdalnej. W marcu tego roku firma zajmująca się analizą danych i konsultingiem przewidziała wzrost wydatków na VPN w Indiach rok do roku (rok do roku) o 7,8%, co wzrosłoby jeszcze bardziej z powodu Covid-19.

VPN umożliwia firmie kierowanie ruchu przez bezpieczny i zaszyfrowany wirtualny tunel w Internecie, który jest odizolowany nie tylko od hakerów i cyberzagrożeń, ale nawet od dostawcy usług internetowych.

Dostawca usług internetowych może jedynie monitorować wykorzystanie przepustowości i nie może śledzić miejsc docelowych witryn internetowych. W związku z tym VPN zapewnia prywatność, anonimowość i, co najważniejsze, bezpieczeństwo uprzywilejowanych i poufnych danych firmy. Ze względu na pilną potrzebę VPN do pracy zdalnej, rząd Indii musiał wielokrotnie łagodzić normy zezwalające innym dostawcom usług (OSP) na używanie statycznego adresu IP do połączeń między pozycją agenta macierzystego a Centrum OSP ze wstępnie zdefiniowanymi lokalizacjami.

Krótko mówiąc, nawet jeśli firmy zawsze przygotowywały się do strategii zarządzania cyberbezpieczeństwem, Covid wstrzyknął bezprecedensową dawkę pilności. Warto jednak zauważyć, że ta pilność nie wymaga środków krótkoterminowych. Chociaż bezpośrednim impulsem było ułatwienie ciągłości biznesowej, firmy wzmacniają swoją cyberobronę w perspektywie długoterminowej.

Patrząc świeżym spojrzeniem na zasady Bring Your Own Device (BYOD), oprócz bezpieczeństwa w chmurze i VPN, decydują się również na rozwiązania, takie jak zabezpieczenia punktów końcowych i zarządzanie urządzeniami mobilnymi. Ponadto wprowadzają również protokoły, takie jak uwierzytelnianie dwuskładnikowe i rygorystyczna zgodność z poprawkami i aktualizacjami oprogramowania.