مطمئن شوید که بودجه امنیت سایبری شما انعطاف پذیر است

مطمئن شوید که بودجه امنیت سایبری شما انعطاف پذیر است

گره منبع: 2003112

La سونامی حملات سایبری در سال‌های اخیر، زیرساخت‌های کسب‌وکار را ویران کرده و بسیاری از استراتژی‌های دفاعی را در تمام صنایع غرق کرده است. اضافه کردن استرس اضافی این واقعیت است که حملات سایبری اغلب با رویدادهای جهانی مرتبط است. به عنوان مثال، هکرها دارند از آسیب پذیری ها سوء استفاده کرد در داخل پیچیده تر زیرساخت‌های کار از راه دور که توسط همه‌گیری شعله‌ور شده است، چالش‌های جدیدی را برای رهبران امنیتی ایجاد می‌کند. واقعیت این است که امروزه هکرها نفوذ نمی کنند - آنها از طریق حملات مبتنی بر انسان وارد سیستم می شوند.

با توجه به اقتصاد نامطمئن امروزی و نرخ تورم بالا، پیش‌بینی بودجه امسال نیازمند شرایط خشک در سراسر چشم‌انداز امنیتی است. بودجه‌های امسال قبلاً تصویب شده‌اند، اما اولویت‌های کلیدی ممکن است در طول سال تغییر کنند - درک زمان و چگونگی محور کردن بودجه‌های محدود به جنبه‌ای حیاتی برای تضمین امنیت زیرساخت‌های CISO.

یکی از استراتژی هایی که CISO ها دنبال می کنند اجرای اصول مشابه مهاجمانی است که از اختلالات اقتصادی، اجتماعی و فنی در جامعه سوء استفاده می کنند.

اولویت هایی که باید در هنگام تغییر بودجه در نظر گرفت

با تغییر ماهیت اقتصاد و ساختارهای نیروی کار، عوامل مختلفی وجود دارد که باید هنگام اجرای یک تغییر بودجه آگاهانه به درستی در نظر گرفت. بنابراین، از یک CISO به CISO دیگر، در اینجا پنج اولویت کلیدی برای رهبران امنیتی وجود دارد که باید هنگام آماده‌سازی برای تغییر بودجه در سال جاری و بعد از آن در نظر بگیرند:

  1. تأثیرات ژئوپلیتیکی امنیت سایبری: هکرها حملات خود را برای سوء استفاده از اختلالات ژئوپلیتیکی توسعه داده اند. این تأثیرات، از جمله جنگ در اوکراین، استفاده از سبک‌های حمله محبوب را برای افزایش موفقیت تلاش‌های باج‌افزار مهاجمان بهبود بخشیده است.برای مثال، هکرهای روسی مانند گروه باج‌افزار Conti، تلاش‌های جنگی ایالات متحده و بین‌المللی برای حمایت از اوکراین را از طریق هدف‌گیری و تزریق باج‌افزار به سازمان‌هایی که در زیرساخت‌های حیاتی فعالیت می‌کنند، خنثی کرده‌اند. اخیراً، روش‌های رایجی که برای آلوده کردن کسب‌وکارها با باج‌افزار در سرتاسر جهان به کار می‌روند، عبارتند از اسپری رمز عبور، فیشینگ نیزه و پر کردن اعتبار. با توجه به این حملات پیچیده‌تر، CISO باید استراتژی‌های دفاعی فن‌آوری را که قادر به خنثی کردن حملاتی هستند که دائماً در حال تکامل هستند، یکپارچه کنند.
  2. اقتصاد نامطمئن: دوران ناامیدانه نیازمند اقدامات ناامیدکننده است، و به طور سنتی، دوره های اقتصادی نامطمئن به معنای این است افزایش حملات سایبری. مهاجمان از فن‌آوری‌های پیشرفته استفاده می‌کنند تا در تاکتیک‌های کلاهبرداری با ریسک بالا و مرتبط با هویت شرکت کنند تا اطلاعات اعتبار کارکنان را به سرقت ببرند و از کسب‌وکار اخاذی کنند. در واقع، از سال 2021، بیش از یک افزایش 60 درصدی در خطرات مربوط به ایمیل های شرکتی، منجر به زیان بیشتر شرکتی بالغ بر 40 میلیارد دلار می شود.

    از آنجایی که وضعیت اقتصادی فعلی در بلاتکلیفی می چرخد، CISO باید آماده شود تا بودجه خود را به سمت مدیریت مستمر ریسک، با تاکید ویژه بر ابزارهایی که به کاهش خطای انسانی کمک می کند، تغییر دهند. از انطباق تا ارزیابی ریسک، استراتژی ها باید حول به حداقل رساندن حملات هویتی پرخطر بچرخند.

  3. مقررات در حال تحول: همانطور که می دانیم، امنیت سایبری همواره در حال توسعه است. این بدان معنی است که مقررات جدید به طور مداوم ایجاد می شود - و سایر مقرراتی که قبلاً در حال اجرا هستند، مانند GDPR و CCPA، سخت تر می شوند. چالش‌های کنونی مرتبط با پایبندی به الزامات پویا - و اغلب همپوشانی، متمرکز بر صنعت، منطقه‌ای و بین کشوری - می‌تواند برای رهبران امنیتی دردسر ایجاد کند. بنابراین، چگونه CISO ها می توانند به طور مستمر از یک چشم انداز امنیتی در حال گسترش پیروی کنند؟

    سرمایه‌گذاری مناسب در اقدامات دفاعی جامع، مانند دسترسی بدون اعتماد، امنیت داده‌های شرکت‌ها را تضمین می‌کند و به آن‌ها کمک می‌کند مطابقت داشته باشند و به انواع مقررات متقاطع پایبند باشند.

  4. آموزش: در صنعت امنیت سایبری، CISO ها و رهبران امنیتی نمی توانند از عهده تأثیرگذاری شرکت هایشان برآیند. شکاف استعداد فعلی. کمبود پرسنل ماهر می تواند منجر به آسیب پذیری های بالقوه ویرانگر در زیرساخت آنها شود.

    رهبران امنیتی باید به درستی آماده شوند برای اولویت بندی مجدد هزینه ها به عنوان شکاف مهارت ها بیشتر می شود. این تضمین می‌کند که تیم آن‌ها دانش لازم را برای مشارکت در رویکردهای جدید مهارت‌آموزی و ارتقاء مهارت مدرن داخلی مؤثر دارند. یک تغییر بودجه کلیدی می تواند به سمت اجرای خدمات کمکی و پیشرفته مبتنی بر ابر، مانند راه حل های مدیریت هویت پرخطر، که همچنین می تواند برای تقویت زیرساخت دیجیتال سازمان یکپارچه شود، باشد.

  5. استراتژی های مدرن: در حال حاضر، 80 درصد موارد نقض به اعتبار دسترسی کارکنان بستگی دارد. برای به حداکثر رساندن دفاع خود، CISO ها باید تأیید کنند که استراتژی های فعلی آنها به اندازه کافی مهارت دارند تا با هجوم مداوم سبک های حمله متمرکز بر انسان، از جمله کربرواستینگ و حملات هش عبور می کند. اگر زیرساخت‌ها ناپایدار هستند و اولویت‌ها باید تغییر کند، CISO می‌تواند به ابزارهای رایج از جمله دسترسی بدون اعتماد و راه‌حل‌های کنترل مبتنی بر هویت پرخطر روی بیاورد - که می‌تواند با تلاش‌های فزاینده تخلف مبارزه کند.

    با افزایش حملات هویت محور، کسب و کارها به ابزارهای امنیتی برنامه ریزی شده نیاز خواهند داشت تا به هیچ کس، حتی فروشندگان خود، اعتماد نکنند. این اقدامات تطابق را افزایش داده و حفاظت و مالکیت انحصاری داده‌های کاربر داخلی، خارجی، شخص ثالث، مشتری و ذینفعان را ممکن می‌سازد. همچنین امکان احراز هویت قوی‌تر، نظارت بر عملیات کاربر داخلی و خارجی، و توقف حرکت جانبی در زیرساخت‌های کسب‌وکار را فراهم می‌کند.

    با تکامل تهدیدات سایبری، کسب‌وکارها باید سرعت خود را حفظ کنند و سیستم‌های امنیتی بهبودیافته‌ای را تخصیص دهند که کنترل یکپارچه را در بودجه آنها فراهم می‌کند.

تکامل کلیدی است

هکرها به تغییر روش های حمله خود ادامه می دهند و از آسیب پذیری ها سوء استفاده کنید در رویدادهای ژئوپلیتیک جهانی. برای متوقف کردن آنها، رهبران امنیتی باید مطمئن شوند که بودجه فعلی آنها می تواند چرخش داشته باشد و به اندازه کافی برای استقرار استراتژی ها و فن آوری های دفاعی مدرن سازگار باشد و بتواند تغییرات اولویت را در طول سال مدیریت کند.

این شامل رهبران می شود که عوامل اقتصادی، اجتماعی و فناوری فعلی را در هنگام توسعه برنامه دفاعی خود در نظر بگیرند. انجام این کار به آنها کمک می کند تا تصمیمات آگاهانه تری در مورد استفاده بهینه از بودجه امنیت سایبری خود برای سال آینده و پس از آن اتخاذ کنند.

با آخرین تهدیدات امنیت سایبری، آسیب پذیری های تازه کشف شده، اطلاعات نقض داده ها و روندهای نوظهور همراه باشید. به صورت روزانه یا هفتگی مستقیماً به صندوق ورودی ایمیل شما تحویل داده می شود.

تمبر زمان:

بیشتر از تاریک خواندن