Cum a accelerat Covid-19 companiile și-au intensificat apărările de securitate cibernetică
Publicat: 2020-12-06Peste 70% dintre organizații au înregistrat o creștere cu 25% sau mai mult a amenințărilor sau alarmelor cibernetice de la izbucnirea pandemiei.
Aproximativ 99,8% dintre angajații din sectorul IT din India nu sunt pregătiți și echipați corespunzător pentru a-și gestiona sarcinile și a funcționa bine în condiții de lucru la distanță
DaaS este de așteptat să înregistreze cea mai rapidă creștere, deși SaaS va rămâne cel mai mare segment de soluții cloud
Deși securitatea cibernetică a fost pe ordinea de zi pentru majoritatea companiilor în ultimii ani, atacul Covid-19 nu a făcut decât să grăbească acest proces. De când a fost impusă blocarea dictată de pandemie, s-a înregistrat un salt fără precedent în atacurile cibernetice efectuate asupra rețelei și sistemelor companiilor, atât în afara țării, cât și în interiorul țării.
Conform unui studiu realizat de Cisco, în țară, peste 70% dintre organizații au înregistrat o creștere cu 25% sau mai mult a amenințărilor cibernetice sau a alarmelor de la izbucnirea pandemiei. În același timp, exigențele aceleiași pandemii au necesitat un pivot pe scară largă către munca de la distanță, sau ceea ce este mai popular cunoscut sub numele de lucru de acasă, împreună cu programe de lucru flexibile și partajarea în comun a spațiilor de lucru și a rețelei, prin urmare doar amplificarea nevoii de intensificare a apărării securității cibernetice pentru companii.
Investiții sporite în sisteme informatice și de securitate
Pe la jumătatea anului, în iulie, un sondaj Adobe a arătat că 98% dintre organizațiile din țară au fost afectate de Covid. De fapt, Covid-19 a creat un fel de dilemă pentru companii. În timp ce majoritatea companiilor s-au confruntat cu efecte adverse asupra afacerii lor în ceea ce privește vânzările, veniturile și profitabilitatea, nevoia presantă de a îmbrățișa tehnologiile cibernetice le-a făcut să își regândească serios bugetele IT.
Același sondaj Adobe a dezvăluit că pentru 89% dintre directorii CIO din țară, securitatea cibernetică figurase drept prioritate de investiții. Un alt studiu care acoperă întreprinderile mici, mijlocii și mari a dezvăluit că, deși bugetul IT ar fi raționalizat din cauza vântului economic în contra cu care se confruntă companiile, ar fi adăugate cheltuieli pentru tehnologiile de internet, soluțiile de securitate cibernetică și produsele de rețea.
Lucrul de la distanță ca o nouă normalitate ridică noi provocări
Pe măsură ce pandemia în curs a provocat o trecere către munca la distanță ca o nouă normalitate, a existat un val de noi provocări. Potrivit unui studiu, până la 99,8% dintre angajații din sectorul IT din India nu sunt pregătiți și echipați corespunzător pentru a-și gestiona sarcinile și a funcționa bine în condiții de lucru la distanță. Dacă o astfel de situație abisală ar putea exista în mult lăudatul sector IT, cu cât se spune mai puțin despre celelalte sectoare, cu atât mai bine.
Studiul Cisco menționat mai sus a avansat că, în timpul tranziției la lucrul de la distanță, 68% dintre organizații au citat asigurarea accesului securizat drept cea mai mare provocare cu care se confruntă companiile, urmată de confidențialitatea datelor (66%) și securitatea împotriva malware (62%).
În plus, cunoașterea scăzută a sistemelor informatice și a amenințărilor cibernetice care fac parte din acestea a fost o provocare cu care se confruntă 55% dintre companii. Din cauza nivelului scăzut de conștientizare și a lipsei de instruire, angajații foloseau dispozitive neprotejate și software netestat, punând în pericol informațiile și datele critice ale companiilor lor. Cu toate acestea, în ciuda acestor provocări, ceea ce este încurajator este faptul că 97% dintre organizații au raportat că au adus schimbări în politicile lor de securitate cibernetică pentru a susține munca la distanță ca o practică consacrată.
Recomandat pentru tine:
Cum navighează companiile în această tranziție accelerată: tehnologii cloud și VPN
Nu există nicio îndoială că, deși unele sectoare au fost afectate mai grav decât altele, există într-adevăr sectoare și sfere de activitate care au primit un fel de stimulent precipitat de pandemie. La rândul lor, companiile din fiecare dintre aceste sectoare, precum și altele – în funcție de bugetul lor și de nivelul de percepție a amenințărilor – adoptă o serie de măsuri pentru a face față trecerii în curs la lucrul la distanță, cuplată cu creșterea simultană a securității cibernetice. amenințări. Două dintre cele mai importante și imediate măsuri adoptate au fost tehnologiile cloud și VPN.
Tehnologii cloud
Tehnologiile cloud au fost una dintre cele mai solide caracteristici ale noii tranziții digitale. Potrivit unui raport IDC, 64% dintre companiile din India se așteaptă la o creștere a cererii de cloud computing ca urmare a Covid-19.
Tehnologiile cloud ar include de obicei desktop-as-a-service (DaaS), software ca serviciu (Saas), platform as a service (PaaS) și infrastructure-as-a-service (IaaS). În special în contextul lucrului de la distanță care primește tracțiune, DaaS este de așteptat să înregistreze cea mai rapidă creștere, deși SaaS ar rămâne cel mai mare segment de soluții cloud.
Unul dintre cele mai mari beneficii ale cloud-ului este că este foarte rentabil. Nu numai că implică cheltuieli de capital reduse și cerințe reduse de personal, dar permite și flexibilitate în plăți prin „plată pe măsură ce faci”. În același timp, oferă flexibilitate în ceea ce privește serviciile, ceea ce înseamnă că o companie poate opta pentru un serviciu public sau privat sau hibrid cloud, în funcție de nevoia și bugetul său.
La fel de important de remarcat este faptul că serviciile cloud sunt implementabile rapid. În același timp, cloud-ul are propriile provocări. În timp ce complexitatea tehnică în trecerea la cloud este o sarcină, bazele de date cloud necriptate sunt o altă problemă care trebuie rezolvată. La niveluri granulare, companiile care accesează serviciul cloud trebuie, de asemenea, să delimiteze granițele dintre responsabilitățile de securitate ale furnizorului de servicii cloud și propriile sale, în special în lumina utilizării diferitelor instrumente de securitate de la diferiți furnizori de cloud.
Rețea privată virtuală (VPN)
Recurgerea la serviciile VPN a fost o altă modalitate de a neutraliza și de a îndepărta potențialele amenințări cibernetice reprezentate de companiile care migrează din ce în ce mai mult către munca de la distanță. În luna martie a acestui an, o companie de analiză și consultanță a datelor prognozase o creștere anuală (anual) de 7,8% pentru cheltuielile VPN în India, care ar fi crescut și mai mult din cauza Covid-19.
VPN permite traficul companiei direcționat printr-un tunel virtual securizat și criptat pe internet, care este izolat nu numai de hackeri și actori de amenințări cibernetice, ci chiar și de furnizorul de servicii de internet.
ISP-ul poate monitoriza doar utilizarea lățimii de bandă și nu poate urmări destinațiile site-ului web. Ca atare, VPN asigură confidențialitatea, anonimatul și cel mai important securitate pentru datele privilegiate și confidențiale ale companiei. Având în vedere nevoia urgentă de VPN-uri pentru lucrul de la distanță, guvernul Indiei a trebuit să relaxeze în mod repetat normele care le permit celorlalți Furnizori de Servicii (OSP) să utilizeze adresa IP statică pentru interconectarea între poziția agentului de origine și Centrul OSP cu locații predefinite.
Pe scurt, chiar dacă companiile s-au pregătit întotdeauna cu strategii de management al securității cibernetice, Covid a injectat o doză de urgență fără precedent. Cu toate acestea, ceea ce este notabil este că această urgență nu necesită măsuri pe termen scurt. Deși impulsul imediat a fost acela de a facilita continuitatea afacerii, companiile își întăresc apărarea cibernetică cu o viziune pe termen lung.
În timp ce aruncă o privire nouă asupra politicilor Bring Your Own Device (BYOD), pe lângă securitatea în cloud și VPN, aceștia optează și pentru soluții precum securitatea terminalelor și gestionarea dispozitivelor mobile. În plus, instituie, de asemenea, protocoale precum autentificarea cu doi factori și conformitatea riguroasă a corecțiilor și actualizărilor software.