211service.com
En game changer inden for IT-sikkerhed
I forbindelse med Cortex Xpanse fra Palo Alto Networks
Nøglen til en vellykket cybersikkerhedsstrategi er at vide, hvad du skal beskytte. Her er beviset: halvdelen af de virksomheder, der er blevet undersøgt af MIT Technology Review Insights og Palo Alto Networks, har oplevet et cyberangreb oprindeligt fra et ukendt, ikke-administreret eller dårligt administreret digitalt aktiv, og yderligere 19% forventer at opleve et til sidst.
Uden en fuld opgørelse over internetforbundne aktiver kan organisationer simpelthen ikke identificere og afhjælpe eksponeringer for cyberangreb. Alligevel sikrer kun halvdelen af de adspurgte virksomheder løbende overvågning af aktiver, og kun lidt flere (57%) nævner aktivopgørelse som en kritisk sikkerhedsforanstaltning.
En game changer inden for IT-sikkerhed
Uret tikker: Mens Fortune 500-virksomheder finder én alvorlig sårbarhed hver 12. time, tager det angribere mindre end 45 minutter at gøre det samme, da de scanner internettets vidder for sårbare forretningsaktiver.
Det gør ondt værre, dårlige aktører formerer sig, højtuddannede it-professionelle er en knap ressource, og efterspørgslen efter kontaktløse interaktioner, fjernarbejdsarrangementer og agile forretningsprocesser fortsætter med at udvide cloudmiljøer. Alt dette sætter en organisations angrebsoverflade – summen af de kroge og afkroge, hackere kan lirke ind i – i fare.
Vi har set et ret stabilt sæt angreb på forskellige sektorer, såsom sundhedspleje, transport, fødevareforsyning og skibsfart, siger Gene Spafford, professor i datalogi ved Purdue University. Efterhånden som hver af disse er sket, er bevidstheden om cybersikkerhed steget. Folk ser ikke sig selv som ofre, før der sker noget med dem - det er et problem. Det bliver ikke taget alvorligt nok som en langsigtet systemisk trussel.
Organisationer skal forstå, hvor de kritiske indgangspunkter er i deres IT-miljøer, og hvordan de kan reducere deres angrebsoverfladeareal på en smart, datadrevet måde. Digitale aktiver er ikke de eneste genstande, der er i fare. En organisations forretningsomdømme, kundeloyalitet og finansielle stabilitet hænger alt sammen i balancen med en virksomheds cybersikkerhedsposition.
For bedre at forstå de udfordringer, som nutidens sikkerhedsteam står over for, og de strategier, de skal omfavne for at beskytte deres virksomheder, gennemførte MIT Technology Review Insights og Palo Alto en global undersøgelse af 728 virksomhedsledere. Deres svar udgør sammen med input fra industrieksperter en kritisk ramme for at beskytte systemer mod en voksende bataljon af dårlige aktører og hurtige trusler.
Sårbarhederne i et cloudmiljø
Skyen fortsætter med at spille en afgørende rolle i at accelerere digital transformation – og med god grund: skyen tilbyder betydelige fordele, herunder øget fleksibilitet, store omkostningsbesparelser og større skalerbarhed. Alligevel omfatter skybaserede problemer 79 % af observerede eksponeringer sammenlignet med 21 % for lokale aktiver, ifølge Cortex Xpanse Attack Surface Threat Report for 2021.
Skyen er i virkeligheden bare endnu en virksomheds computer- og lagerressourcer, siger Richard Forno, direktør for kandidatuddannelsen for cybersikkerhed ved University of Maryland, Baltimore County. Lige der giver det bekymringer om sikkerhed og privatliv for virksomheder af alle størrelser.
Endnu mere bekymrende er dette: 49 % af de adspurgte i undersøgelsen rapporterer, at mere end halvdelen af deres aktiver vil være i den offentlige sky i 2021. 95 procent af vores forretningsapplikationer er i skyen, inklusive CRM, Salesforce og NetSuite, siger Noam Lang, seniordirektør for informationssikkerhed hos Imperva, et cybersikkerhedssoftwarefirma, der henviser til populære abonnementsbaserede applikationer, der håndterer kundeforholdsstyring. Men selvom skyen giver meget mere fleksibilitet og nem vækst, tilføjer Lang, så skaber det også en kæmpe sikkerhedsudfordring.
En del af problemet er den hidtil usete hastighed, hvormed it-teams kan spinne cloud-servere op. Den kadence, som vi arbejder med i skyen, gør det meget mere udfordrende ud fra et sikkerhedsperspektiv at holde styr på alle de sikkerhedsopgraderinger, der er nødvendige, siger Lang.
For eksempel, siger Lang, tidligere medførte implementering af lokale servere tidskrævende opgaver, herunder en langvarig købsproces, implementeringsaktiviteter og konfiguration af firewalls. Forestil dig bare, hvor meget tid det gav vores sikkerhedsteam til at forberede sig på nye servere, siger han. Fra det øjeblik, vi besluttede at udvide vores infrastruktur, ville det tage uger eller måneder, før vi rent faktisk implementerede nogen servere. Men i nutidens skymiljø tager det kun fem minutter at ændre kode. Det giver os mulighed for at flytte forretningen meget hurtigere, men det introducerer også nye risici.
Download fuld rapport .
Find ud af, hvad organisationer i Asien-Stillehavsområdet, Europa og Mellemøsten og Afrika gør for at forstå og imødegå nutidens cybertrusler.
Dette indhold blev produceret af Insights, den tilpassede indholdsarm af MIT Technology Review. Det er ikke skrevet af MIT Technology Reviews redaktion.
