Как Covid-19 ускорил компании, укрепляющие средства защиты от кибербезопасности
Опубликовано: 2020-12-06Более 70 % организаций столкнулись с ростом числа киберугроз или тревог на 25 % и более с момента начала пандемии.
Целых 99,8% сотрудников ИТ-сектора в Индии недостаточно обучены и оснащены для выполнения своих задач и хорошо работают в условиях удаленной работы.
Ожидается, что DaaS будет демонстрировать самый быстрый рост, хотя SaaS останется крупнейшим сегментом облачных решений.
Хотя кибербезопасность была в повестке дня большинства компаний в течение последних нескольких лет, натиск Covid-19 только ускорил этот процесс. С момента введения карантина, вызванного пандемией, произошел беспрецедентный всплеск кибератак на сети и системы компаний как за пределами страны, так и внутри страны.
Согласно исследованию Cisco, в стране более 70% организаций столкнулись с ростом числа киберугроз или предупреждений на 25% и более с момента начала пандемии. В то же время острота той же пандемии потребовала крупномасштабного перехода к удаленной работе, или к тому, что более широко известно как работа на дому, наряду с гибким графиком работы и совместным использованием рабочих мест и сети, таким образом, только усиливая потребность в усилении защиты от кибербезопасности для компаний.
Увеличение инвестиций в ИТ и системы безопасности
Примерно в середине июля опрос Adobe показал, что Covid затронул ошеломляющие 98% организаций в стране. Фактически, Covid-19 поставил компании перед дилеммой. В то время как большинству компаний пришлось столкнуться с неблагоприятными последствиями для своего бизнеса с точки зрения продаж, доходов и прибыльности, насущная необходимость использования кибертехнологий также заставила их серьезно пересмотреть свои ИТ-бюджеты.
Тот же опрос Adobe показал, что для колоссальных 89% ИТ-директоров в стране кибербезопасность считалась главным инвестиционным приоритетом. Другое исследование, охватывающее малые, средние и крупные предприятия, показало, что даже если бюджет ИТ будет рационализирован из-за экономических препятствий, с которыми сталкиваются компании, будут дополнительные расходы на интернет-технологии, решения для кибербезопасности и сетевые продукты.
Удаленная работа как новая норма бросает новые вызовы
Поскольку продолжающаяся пандемия подтолкнула к переходу на удаленную работу как к новой норме, возникло множество новых проблем. Согласно исследованию, до 99,8% сотрудников ИТ-сектора в Индии недостаточно обучены и оснащены для выполнения своих задач и хорошо работают в условиях удаленной работы. Если в хваленом ИТ-секторе может существовать такое ужасное положение дел, то чем меньше говорить о других секторах, тем лучше.
Вышеупомянутое исследование Cisco показало, что при переходе на удаленную работу 68% организаций назвали обеспечение безопасного доступа самой большой проблемой, с которой сталкиваются компании, за которой следуют конфиденциальность данных (66%) и защита от вредоносных программ (62%).
Кроме того, низкая осведомленность об ИТ-системах и связанных с ними киберугрозах была проблемой, с которой столкнулись 55% компаний. Именно из-за низкой осведомленности и отсутствия обучения сотрудники использовали незащищенные устройства и непроверенное программное обеспечение, подвергая риску важную информацию и данные своих компаний. Однако, несмотря на эти проблемы, обнадеживает то, что подавляющее большинство 97% организаций сообщили о внесении изменений в свои политики кибербезопасности, чтобы поддерживать удаленную работу в качестве устоявшейся практики.
Рекомендуется для вас:
Как компании справляются с этим ускоренным переходом: облачные технологии и VPN
Нет сомнений в том, что, хотя некоторые сектора пострадали сильнее, чем другие, действительно есть сектора и сферы деятельности, которые получили своего рода стимул, вызванный пандемией. Со своей стороны, компании в каждом из этих секторов, а также в других — в зависимости от их бюджета и уровня восприятия угроз — принимают ряд мер, чтобы справиться с продолжающимся переходом на удаленную работу в сочетании с одновременным повышением кибербезопасности. угрозы. Двумя наиболее заметными и незамедлительными мерами были приняты облачные технологии и VPN.
Облачные технологии
Облачные технологии были одной из самых надежных особенностей нового перехода к цифровым технологиям. Согласно отчету IDC, 64% компаний в Индии ожидают роста спроса на облачные вычисления после пандемии Covid-19.
Облачные технологии обычно включают десктоп как услугу (DaaS), программное обеспечение как услугу (Saas), платформу как услугу (PaaS) и инфраструктуру как услугу (IaaS). Ожидается, что особенно в контексте удаленной работы, DaaS будет демонстрировать самый быстрый рост, хотя SaaS останется крупнейшим сегментом облачных решений.
Одним из самых больших преимуществ облака является его высокая рентабельность. Это не только влечет за собой сокращение капитальных затрат и сокращение требований к персоналу, но также обеспечивает гибкость в оплате за счет «оплаты по мере использования». В то же время он предлагает возможности для гибкости с точки зрения услуг, что означает, что компания может выбрать общедоступную, частную или гибридную облачную службу в зависимости от своих потребностей и бюджета.
Не менее важно отметить, что облачные сервисы можно быстро развертывать. В то же время у облака есть свои проблемы. Хотя техническая сложность перехода в облако является сложной задачей, еще одной проблемой, которую необходимо решить, являются незашифрованные облачные базы данных. На детальном уровне компании, получающие доступ к облачным сервисам, также должны разграничивать свои обязанности по обеспечению безопасности поставщика облачных сервисов, особенно в свете использования различных инструментов безопасности от разных поставщиков облачных услуг.
Виртуальная частная сеть (VPN)
Использование VPN-сервисов стало еще одним способом нейтрализовать и предотвратить потенциальные киберугрозы, с которыми сталкиваются компании, все чаще переходящие на удаленную работу. В марте этого года аналитическая и консалтинговая компания прогнозировала рост расходов на VPN в Индии на 7,8% в годовом исчислении, которые выросли бы еще больше из-за Covid-19.
VPN позволяет маршрутизировать трафик компании через безопасный и зашифрованный виртуальный туннель в Интернете, который изолирован не только от хакеров и субъектов киберугроз, но даже от интернет-провайдера.
Интернет-провайдер может только контролировать использование полосы пропускания и не может отслеживать адреса веб-сайтов. Таким образом, VPN обеспечивает конфиденциальность, анонимность и, что наиболее важно, безопасность привилегированных и конфиденциальных данных компании. Из-за острой потребности в VPN для удаленной работы правительству Индии пришлось неоднократно ослаблять нормы, разрешающие другим поставщикам услуг (OSP) использовать статический IP-адрес для соединения между позицией домашнего агента и центром OSP с заранее определенными местоположениями.
Короче говоря, хотя компании всегда готовились к стратегиям управления кибербезопасностью, Covid привнес беспрецедентную дозу срочности. Однако примечательно то, что эта безотлагательность не требует краткосрочных мер. Хотя непосредственным импульсом было обеспечение непрерывности бизнеса, компании укрепляют свою киберзащиту с расчетом на долгосрочную перспективу.
Взглянув по-новому на политику использования собственных устройств (BYOD), помимо облачной безопасности и VPN, они также выбирают такие решения, как безопасность конечных точек и управление мобильными устройствами. Кроме того, они также внедряют такие протоколы, как двухфакторная аутентификация и строгое соответствие исправлениям и обновлениям программного обеспечения.