บริการรักษาความปลอดภัยเอาท์ซอร์สเพิ่มขึ้นเนื่องจาก MSSP มุ่งเน้นไปที่อุตสาหกรรม

โหนดต้นทาง: 1849192

การเพิ่มขึ้นของการโจมตีและภัยคุกคามอย่างต่อเนื่องได้ขยายความต้องการบริการรักษาความปลอดภัยข้อมูล โดยมีการประมาณการบางอย่างคาดว่าขนาดของตลาดจะเพิ่มเป็นสองเท่าในอีกห้าปีข้างหน้า นักวิเคราะห์กล่าวว่าการรักษาความปลอดภัยของข้อมูลนั้นยากขึ้นเรื่อยๆ เนื่องจากความซับซ้อนของสภาพแวดล้อมและโครงสร้างพื้นฐานด้านความปลอดภัยนั้นต้องการชุดทักษะและทรัพยากรที่บริษัทจำนวนมากไม่มี

การปฏิบัติตามกฎระเบียบ ยังผลักดันให้บริษัทต่างๆ พิจารณาจ้างบริการรักษาความปลอดภัยโดยเฉพาะอย่างยิ่งธุรกิจขนาดเล็กและขนาดกลางที่อาจไม่เคยถูกดึงดูดให้จ้างบริการรักษาความปลอดภัยภายนอกระบบคลาวด์

บริษัทสามารถ "ซื้อ" ฮาร์ดแวร์ทั้งนี้ขึ้นอยู่กับผู้ให้บริการ ซอฟต์แวร์และโครงสร้างพื้นฐาน พร้อมด้วยผู้เชี่ยวชาญในการจัดการบริการเหล่านี้ ผู้ให้บริการรักษาความปลอดภัยที่ได้รับการจัดการบางรายยังสามารถช่วยให้ลูกค้าได้รับข้อมูลล่าสุดเกี่ยวกับมาตรฐานความปลอดภัยของข้อมูลอุตสาหกรรมบัตรชำระเงิน HIPAA และมาตรฐานอื่นๆ แต่การดำเนินการตามกลยุทธ์ยังคงขึ้นอยู่กับ CISO

ข้อวิจารณ์ประการหนึ่งของ MSSP คือแม้จะมีระดับความเชี่ยวชาญเพิ่มขึ้น แต่ส่วนใหญ่ไม่มีความรู้ในอุตสาหกรรมหรือเข้าใจสภาพแวดล้อมทางธุรกิจเช่นพนักงานภายใน (การร้องเรียน "ความล้มเหลวในการทำความเข้าใจธุรกิจ" นี้ยังถูกเหวี่ยงไปที่ผู้เชี่ยวชาญด้านความปลอดภัยจำนวนมาก) ในขณะที่นักวิเคราะห์ตลาดคาดการณ์ว่าบริการรักษาความปลอดภัยที่เอาท์ซอร์สจะเพิ่มขึ้นอย่างต่อเนื่องในหลายแนวดิ่ง MSSP กำลังเริ่มจัดระเบียบวิศวกรความปลอดภัยและนักวิเคราะห์ให้เข้ากับอุตสาหกรรมเฉพาะ ตาม Jaikumar Vijayan ซึ่งรายงานเกี่ยวกับบทบาทการพัฒนาของ MSSP ในเรื่องหน้าปกของเดือนนี้

“กุญแจสำคัญคือการรวบรวมชุดของผู้เชี่ยวชาญภายในและภายนอก เพื่อให้ทรัพยากรได้รับการจัดสรรอย่างเหมาะสมเพื่อรักษาความปลอดภัยของธุรกิจของคุณ” เจฟฟ์ พอลลาร์ด นักวิเคราะห์หลักของ Forrester Research กล่าวกับ Vijayan ในอนาคต บริษัทจำนวนมากขึ้นอาจยอมรับ "ความเชี่ยวชาญในการให้บริการ" เนื่องจาก CISO แสวงหาการวิเคราะห์ความปลอดภัย การไล่ล่าภัยคุกคาม และชุดทักษะอื่นๆ ที่หายาก

ในขณะที่นักวิเคราะห์ตลาดคาดการณ์ว่าบริการรักษาความปลอดภัยจากภายนอกจะเพิ่มขึ้นอย่างต่อเนื่องในหลายกลุ่มธุรกิจ MSSP กำลังเริ่มจัดระเบียบวิศวกรความปลอดภัยและนักวิเคราะห์ลงในทีมเฉพาะอุตสาหกรรม

ภัยคุกคามอย่างต่อเนื่องทำให้รัฐบาลสหรัฐและภาคเอกชนให้ความสำคัญกับการแบ่งปันข่าวกรองในช่วงไม่กี่ปีที่ผ่านมา แต่กรอบการทำงานที่จะเกิดขึ้นนั้นยังไม่ชัดเจน อดัม ไรซ์ ผู้ร่วมให้ข้อมูลประจำ ซึ่งเป็น CISO ของ บริษัท ผู้รับเหมาด้านการป้องกัน Cubic Corp. ตรวจสอบธุรกิจที่ซ่อนเร้นของการระบุแหล่งที่มาทางไซเบอร์ กลุ่มภัยคุกคามขั้นสูงแบบต่อเนื่อง และการบริหารปัจจุบัน หากรัฐบาลสหรัฐฯ ทราบถึงการแฮ็กข้อมูลระดับประเทศต่ออุตสาหกรรม หรือแบ็คดอร์ที่อาจเกิดขึ้นในเทคโนโลยีที่ใช้กันอย่างแพร่หลายจาก Apple, Google, Samsung และอื่นๆ บทบาทของรัฐบาลในการแบ่งปันข้อมูลนี้กับภาคเอกชนคืออะไร

นอกจากนี้ ในฉบับนี้ ผู้ร่วมเขียนบท Alan R. Earls ได้เช็คอินกับ Annalea Ilg รองประธานคนใหม่และ CISO ของ ViaWest เพื่อหาข้อมูลเพิ่มเติมเกี่ยวกับบทบาทล่าสุดของเธอ: เกี่ยวข้องกับกลยุทธ์และการจัดการความเสี่ยงของการรักษาความปลอดภัยระบบคลาวด์และผู้ให้บริการที่มีการจัดการในฐานะ ตลอดจนการปกป้องบริการรักษาความปลอดภัยข้อมูล คอลัมนิสต์และนักยุทธศาสตร์ด้านเทคโนโลยีการรักษาความปลอดภัยข้อมูล Marcus J. Ranum พูดคุยกับ Chenxi Wang ผู้มีประสบการณ์ด้านความปลอดภัยบนคลาวด์ เพื่อพูดคุยเกี่ยวกับความหลากหลายในอุตสาหกรรมและแนวทางในการก้าวไปข้างหน้า 

ประทับเวลา:

เพิ่มเติมจาก ค้นหาCIO