Covid-19 如何加速公司加強網絡安全防禦
已發表: 2020-12-06自大流行爆發以來,超過 70% 的組織的網絡威脅或警報增加了 25% 或更多
印度 IT 部門多達 99.8% 的員工沒有經過充分的培訓和裝備來處理他們的任務並在遠程工作條件下表現良好
DaaS 有望實現最快增長,但 SaaS 仍將是雲解決方案的最大部分
儘管過去幾年網絡安全已被大多數公司提上日程,但 Covid-19 的衝擊只會加速這一進程。 自從大流行導致的封鎖實施以來,針對國內外公司網絡和系統的網絡攻擊出現了前所未有的激增。
根據思科的一項研究,在國內,自大流行爆發以來,超過 70% 的組織的網絡威脅或警報增加了 25% 或更多。 同時,由於同一流行病的緊急情況,需要大規模轉向遠程工作,或者更普遍地稱為在家工作,以及靈活的工作時間表以及工作空間和網絡的共享,因此只有擴大了對公司加強網絡安全防禦的需求。
對 IT 和安全系統的投資增加
大約在 7 月中旬,Adobe 的一項調查顯示,該國 98% 的組織都受到了 Covid 的影響。 事實上,Covid-19 給這些公司帶來了某種困境。 雖然大多數公司不得不面對其業務在銷售、收入和盈利能力方面的不利影響,但採用網絡技術的迫切需求也使他們對 IT 預算進行了認真的重新考慮。
Adobe 的同一項調查顯示,對於該國高達 89% 的 CIO 而言,網絡安全已被視為首要投資重點。 另一項涵蓋中小型企業的研究表明,即使由於公司面臨的經濟逆風,IT 預算將合理化,互聯網技術、網絡安全解決方案和網絡產品的支出也會增加。
新常態下的遠程工作帶來了新的挑戰
隨著持續的大流行促使人們將遠程工作作為一種新常態,出現了一連串的新挑戰。 根據一項研究,印度多達 99.8% 的 IT 部門員工沒有接受過足夠的培訓和裝備來處理他們的任務並在遠程工作條件下表現良好。 如果在大肆吹噓的 IT 行業也存在這種糟糕的狀況,那麼對其他行業來說越少越好。
上述思科研究表明,在向遠程工作過渡期間,68% 的組織將確保安全訪問列為公司面臨的最大挑戰,其次是數據隱私 (66%) 和惡意軟件安全 (62%)。
此外,55% 的公司面臨的挑戰是對 IT 系統及其不可或缺的網絡威脅的認識不足。 正是由於低意識和缺乏培訓,員工使用未受保護的設備和未經測試的軟件將公司的關鍵信息和數據置於危險之中。 然而,儘管存在這些挑戰,但令人振奮的是,97% 的組織報告稱其網絡安全政策發生了變化,以支持將遠程工作作為一種既定做法。
為你推薦:
公司如何駕馭這種加速轉型:雲技術和 VPN
毫無疑問,雖然某些部門受到的影響比其他部門更嚴重,但確實有一些部門和工作領域受到了大流行引發的某種刺激。 就他們而言,這些行業中的每一個以及其他行業的公司——根據他們的預算和威脅感知水平——正在採取各種措施來應對正在進行的向遠程工作的轉變以及網絡安全的同時興起威脅。 採用的兩項最突出和最直接的措施是雲技術和 VPN。
雲技術
雲技術一直是新數字化轉型最堅實的特徵之一。 根據 IDC 報告,印度 64% 的公司預計在 Covid-19 之後對雲計算的需求會增加。
雲技術通常包括桌面即服務 (DaaS)、軟件即服務 (Saas)、平台即服務 (PaaS) 和基礎架構即服務 (IaaS)。 尤其是在遠程工作受到關注的情況下,DaaS 有望實現最快的增長,儘管 SaaS 仍將是雲解決方案的最大部分。
雲的最大好處之一是它具有很高的成本效益。 它不僅需要減少資本支出和減少人員配備要求,還可以通過“現收現付”的方式靈活支付。 同時,它在服務方面提供了靈活性空間,這意味著公司可以根據需要和預算選擇公共或私有或混合雲服務。
同樣需要注意的是,雲服務可以快速部署。 同時,雲也有自己的挑戰。 雖然遷移到雲的技術複雜性是一項任務,但未加密的雲數據庫是另一個需要處理的問題。 在細粒度級別上,訪問云服務的公司還必須劃定雲服務提供商與其自身安全責任之間的界限,尤其是考慮到使用來自不同雲供應商的不同安全工具。
虛擬專用網絡 (VPN)
求助於 VPN 服務是消除和抵禦對越來越多地遷移到遠程工作的公司構成的潛在網絡威脅的另一種方式。 今年 3 月,一家數據分析和諮詢公司預測印度的 VPN 支出將同比增長 7.8%,由於 Covid-19,該支出將進一步增長。
VPN 允許公司的流量通過互聯網上安全且加密的虛擬隧道路由,該隧道不僅與黑客和網絡威脅參與者隔離,甚至與互聯網服務提供商隔離。
ISP 只能監控帶寬使用情況,無法跟踪網站目的地。 因此,VPN 可確保公司的特權和機密數據的隱私性、匿名性和最重要的安全性。 由於遠程工作對 VPN 的迫切需求,印度政府不得不一再放寬規範,允許其他服務提供商 (OSP) 使用靜態 IP 地址在本地代理位置和具有預定義位置的 OSP 中心之間進行互連。
簡而言之,儘管公司一直在為網絡安全管理策略做好準備,但 Covid 卻注入了前所未有的緊迫感。 然而,值得注意的是,這種緊迫性並不需要採取短期措施。 儘管當前的衝動是促進業務連續性,但這些公司正在以長遠的眼光加強其網絡防禦。
在重新審視自帶設備 (BYOD) 策略的同時,除了雲安全和 VPN 之外,他們還選擇了端點安全和移動設備管理等解決方案。 此外,他們還在製定協議,例如雙因素身份驗證以及對軟件補丁和更新的嚴格合規性。