Covid-19 Şirketlerin Siber Güvenlik Savunmalarını Hızlandırmasını Nasıl Hızlandırdı?
Yayınlanan: 2020-12-06Pandemi patlak verdiğinden beri kuruluşların %70'inden fazlası siber tehditlerde veya alarmlarda %25 veya daha fazla artış yaşadı
Hindistan'daki BT sektörü çalışanlarının %99,8'i görevlerini yerine getirmek ve uzaktan çalışma koşullarında iyi performans göstermek için yeterince eğitimli ve donanımlı değil
DaaS'in en hızlı büyüme kaydetmesi bekleniyor, ancak SaaS bulut çözümlerinin en büyük segmenti olmaya devam edecek
Siber güvenlik son birkaç yıldır çoğu şirket için gündemde olmasına rağmen, Covid-19'un saldırısı bu süreci sadece hızlandırdı. Pandemi tarafından dikte edilen karantina uygulanmaya başladığından beri, hem ülke içinde hem de dışında şirketlerin ağlarına ve sistemlerine gerçekleştirilen siber saldırılarda eşi görülmemiş bir sıçrama oldu.
Cisco tarafından ülke içinde yapılan bir araştırmaya göre, kuruluşların %70'inden fazlası, pandemi patlak verdiğinden beri siber tehditlerde veya alarmlarda %25 veya daha fazla artış yaşadı. Aynı zamanda, aynı pandeminin gereklilikleri, esnek çalışma programları ve çalışma alanlarının ve ağın birlikte paylaşılmasıyla birlikte, uzaktan çalışmaya veya daha popüler olarak evden çalışma olarak bilinen şeye büyük ölçekli bir dönüşü zorunlu kılmıştır. şirketler için siber güvenlik savunmalarını artırma ihtiyacını artırıyor.
BT ve Güvenlik Sistemlerine Artan Yatırım
Temmuz ayının ortalarında, bir Adobe anketi, ülkedeki kuruluşların %98'inin şaşırtıcı bir şekilde Covid'den etkilendiğini ortaya çıkarmıştı. Aslında Covid-19 şirketler için bir tür ikilem yarattı. Çoğu şirket, satış, gelir ve karlılık açısından işleri üzerinde olumsuz etkilerle karşı karşıya kalırken, siber teknolojileri benimsemeye yönelik acil ihtiyaç, onları BT bütçeleri üzerinde ciddi bir yeniden düşünmeye sevk etti.
Aynı Adobe anketi, ülkedeki CIO'ların %89'u için siber güvenliğin en büyük yatırım önceliği olduğunu ortaya çıkarmıştı. Küçük, orta ve büyük işletmeleri kapsayan bir başka çalışma, şirketlerin karşı karşıya olduğu ekonomik zorluklar nedeniyle BT bütçesi rasyonelleştirilse bile, internet teknolojileri, siber güvenlik çözümleri ve ağ ürünleri için ek harcamalar olacağını ortaya koydu.
Yeni Normal Olarak Uzaktan Çalışma Yeni Zorluklar Getiriyor
Devam eden pandemi, yeni bir normal olarak uzaktan çalışmaya geçişi teşvik ederken, bir dizi yeni zorluk yaşandı. Bir araştırmaya göre, Hindistan'daki BT sektörü çalışanlarının %99,8'i görevlerini yerine getirmek ve uzaktan çalışma koşullarında iyi performans göstermek için yeterince eğitimli ve donanımlı değil. Çok övülen bilişim sektöründe böyle berbat bir durum varsa, diğer sektörler hakkında ne kadar az şey söylenirse o kadar iyi.
Yukarıda bahsedilen Cisco araştırması, uzaktan çalışmaya geçiş sırasında kuruluşların %68'inin şirketlerin karşılaştığı en büyük zorluk olarak güvenli erişim sağlamayı belirttiğini, bunu veri gizliliği (%66) ve kötü amaçlı yazılımlara karşı güvenliğin (%62) izlediğini ileri sürdü.
Buna ek olarak, BT sistemleri ve bunlarla bütünleşik siber tehditler hakkında düşük farkındalık, şirketlerin %55'inin karşılaştığı bir zorluktu. Çalışanların korumasız cihazlar ve test edilmemiş yazılımlar kullanması, şirketlerinin kritik bilgi ve verilerini riske atmasının nedeni, düşük farkındalık ve eğitim eksikliğidir. Bununla birlikte, bu zorluklara rağmen, cesaret verici olan şey, kuruluşların %97'sinin ezici bir çoğunluğunun, yerleşik bir uygulama olarak uzaktan çalışmayı desteklemek için siber güvenlik politikalarında değişiklikler getirdiğini bildirmiş olmasıdır.
Sizin için tavsiye edilen:
Şirketler Bu Hızlandırılmış Geçişte Nasıl Geziniyor: Bulut Teknolojileri ve VPN
Bazı sektörler diğerlerinden daha ciddi şekilde etkilenmiş olsa da, gerçekten de pandeminin hızlandırdığı bir tür teşvik alan sektörler ve çalışma alanları var. Kendi paylarına, bu sektörlerin her birindeki şirketler ve diğerleri - bütçelerine ve tehdit algılama düzeylerine bağlı olarak - devam eden uzaktan çalışmaya geçiş ve siber güvenliğin eşzamanlı yükselişi ile başa çıkmak için çeşitli önlemler alıyorlar. tehditler. Kabul edilen en belirgin ve acil önlemlerden ikisi Bulut teknolojileri ve VPN olmuştur.
Bulut Teknolojileri
Bulut teknolojileri, yeni dijital geçişin en sağlam özelliklerinden biri olmuştur. Bir IDC raporuna göre, Hindistan'daki şirketlerin %64'ü Covid-19'un ardından bulut bilişim talebinde artış bekliyor.
Bulut teknolojileri tipik olarak hizmet olarak masaüstü (DaaS), hizmet olarak yazılım (Saas), hizmet olarak platform (PaaS) ve hizmet olarak altyapı (IaaS) içerir. SaaS, bulut çözümlerinin en büyük segmenti olmaya devam etse de, özellikle uzaktan çalışma çekişi bağlamında DaaS'nin en hızlı büyüme kaydetmesi bekleniyor.
Bulutun en büyük avantajlarından biri, son derece uygun maliyetli olmasıdır. Azaltılmış sermaye harcaması ve azaltılmış personel gereksinimleri gerektirmekle kalmaz, aynı zamanda 'kullandıkça öde' yoluyla ödemelerde esneklik sağlar. Aynı zamanda, bir şirketin ihtiyacına ve bütçesine göre genel veya özel veya hibrit bir bulut hizmetini seçebileceği anlamına gelen hizmetler açısından esneklik kapsamı sunar.
Unutulmaması gereken aynı derecede önemli olan, bulut hizmetlerinin hızla dağıtılabilir olmasıdır. Aynı zamanda, bulutun kendi zorlukları vardır. Buluta geçişte teknik karmaşıklık bir görev olsa da, şifrelenmemiş bulut veritabanları, ele alınması gereken başka bir sorundur. Parçacık düzeylerde, bulut hizmetine erişen şirketler, özellikle farklı bulut satıcılarından farklı güvenlik araçları kullanmanın ışığında, bulut hizmeti sağlayıcısının güvenlik sorumlulukları ile kendisininki arasındaki sınırları belirlemelidir.
Sanal Özel Ağ (VPN)
VPN hizmetlerine başvurmak, giderek daha fazla uzaktan çalışmaya geçiş yapan şirketlere yönelik potansiyel siber tehditleri etkisiz hale getirmenin ve önlemenin başka bir yolu olmuştur. Bu yılın Mart ayında, bir veri analitiği ve danışmanlık şirketi, Hindistan'da VPN harcamaları için yıldan yıla (yıllık) %7,8'lik bir büyüme öngörmüştü ve bu, Covid-19 nedeniyle daha da artacaktı.
VPN, şirketin trafiğinin, yalnızca bilgisayar korsanlarından ve siber tehdit aktörlerinden değil, hatta İnternet Servis Sağlayıcısından bile yalıtılmış, internette güvenli ve şifreli bir sanal tünel üzerinden yönlendirilmesini sağlar.
ISS yalnızca bant genişliği kullanımını izleyebilir ve web sitesi hedeflerini izleyemez. Bu nedenle VPN, şirketin ayrıcalıklı ve gizli verileri için mahremiyet, anonimlik ve en önemlisi güvenliği sağlar. Uzaktan çalışma için VPN'lere olan acil ihtiyaç nedeniyle, Hindistan hükümeti, Diğer Hizmet Sağlayıcıların (OSP'ler) Ev temsilcisi konumu ile önceden tanımlanmış konumlarla OSP Merkezi arasında ara bağlantı için statik IP adresi kullanmasına izin veren normları tekrar tekrar gevşetmek zorunda kaldı.
Özetle, şirketler kendilerini her zaman siber güvenlik yönetimi stratejileriyle donatmış olsalar bile, Covid benzeri görülmemiş bir aciliyet dozu enjekte etti. Ancak dikkate değer olan, bu aciliyetin kısa vadeli tedbirler gerektirmemesidir. İlk başta iş sürekliliğini kolaylaştırmak için bir dürtü olmasına rağmen, şirketler siber savunmalarını uzun vadeli bir bakış açısıyla güçlendiriyorlar.
Kendi Cihazını Getir (BYOD) politikalarına yeni bir bakış atarken, bulut güvenliği ve VPN'nin yanı sıra uç nokta güvenliği ve mobil cihaz yönetimi gibi çözümleri de tercih ediyorlar. Ek olarak, iki faktörlü kimlik doğrulama ve yazılım yamaları ve güncellemelerinde sıkı uyumluluk gibi protokoller de kuruyorlar.