It-sikkerhed starter med at kende dine aktiver: Asien-Stillehavsområdet

I forbindelse med Cortex Xpanse fra Palo Alto Networks





På de bedste dage er sikring af netværk, enheder og data i NTUC Enterprise ingen nem opgave. Det Singapore-baserede kooperativ består af ni forretningsenheder, fra madservice til forsikring, og betjener mere end 2 millioner kunder på næsten 1.000 lokationer.

Da coronavirus-pandemien i 2020 ramte, tvang den mange af NTUCs medarbejdere til at arbejde hjemmefra, ofte på usikrede netværk og personlige enheder. Næsten øjeblikkeligt forsvandt virksomhedens traditionelle forsvar som virksomhedsfirewalls, husker Ian Loe, teknologichef for NE Digital, den digitale enhed i NTUC.



It-sikkerhed starter med at kende dine aktiver

Et perfekt eksempel på sikkerhedsudfordringer for fjernarbejde opstod, da en NTUC-medarbejder ved et uheld downloadede malware til en bærbar computer, han brugte til at få adgang til virksomhedsfiler ved at tilslutte et personligt USB-drev. Vi fik en sikkerhedsalarm med det samme, men udbedringen var hård, husker Loe. Vi var faktisk nødt til at sende en cybersikkerhedsmedarbejder til medarbejderens hus på en motorcykel for at hente computeren til efterforskning. Tidligere kunne vi beskytte netværket ved blot at afbryde medarbejderens bærbare adgang. Men når en medarbejder arbejder hjemmefra, kan vi ikke tage chancen for at miste nogen data over internettet.

Velkommen til det nye cybersikkerhedstrussellandskab, hvor 61 % af organisationerne øger investeringer i cybersikkerhed i den pandemiske æra for arbejde hjemmefra, ifølge en undersøgelse fra Gartner CIO Agenda fra 2021. Fjernmedarbejdere er afhængige af cloud computing-tjenester til at udføre deres job, uanset om det er at korrespondere med kolleger, samarbejde om projekter eller deltage i videokonferenceopkald med kunder. Og når informationsteknologi (IT) teams, nu ved en fysisk fjernelse, ikke reagerer på deres behov, kan fjernmedarbejdere nemt shoppe efter deres egne online løsninger på problemer. Men alt det går uden om normal cybersikkerhedspraksis – og åbner op for en verden af ​​bekymringer for IT.

Alligevel er fjernarbejde for mange regioner i verden blot en af ​​mange faktorer, der øger en organisations eksponering for cybersikkerhedsbrud. Asien-Stillehavsregionen er ingen undtagelse, hvor 51 % af de organisationer, der er undersøgt af MIT Technology Review Insights og Palo Alto Networks, rapporterer at have oplevet et cybersikkerhedsangreb, der stammer fra et ukendt, uadministreret eller dårligt administreret digitalt aktiv.



Gennemførelse af en komplet opgørelse over internetforbundne aktiver og genstart af cybersikkerhedspolitikker til nutidens moderne fjernarbejdsmiljø kan mindske risici. Men organisationer skal også forstå de cybersikkerhedstendenser og -udfordringer, der definerer deres markeder, hvoraf mange er unikke for organisationer, der opererer i Asien-Stillehavet.

For bedre at forstå de udfordringer, som nutidens sikkerhedshold står over for i denne region, og de strategier, de skal omfavne, gennemførte MIT Technology Review Insights og Palo Alto en global undersøgelse af 728 respondenter, 162 fra Asien-Stillehavsområdet. Deres svar identificerer sammen med input fra brancheeksperter specifikke sikkerhedsudfordringer i nutidens it-landskab og udgør en kritisk ramme for at beskytte systemer mod en voksende bataljon af dårlige aktører og hurtige trusler.

Sårbarhederne i et cloudmiljø

Skyen spiller fortsat en afgørende rolle i at accelerere digital transformation. Og med god grund: Cloud-teknologier tilbyder væsentlige fordele, herunder øget fleksibilitet, omkostningsbesparelser og større skalerbarhed. Alligevel er skymiljøer det ansvarlig for 79 % af de observerede eksponeringer sammenlignet med 21 % for lokale aktiver, ifølge Cortex Xpanse Attack Surface Management Threat-rapporten for 2021.



Det er en vigtig bekymring, da næsten halvdelen (43 %) af Asien-Stillehavsorganisationerne rapporterer, at mindst 51 % af deres aktiviteter er i skyen.

En måde, hvorpå cloud-tjenester kan kompromittere en organisations sikkerhedsposition, er ved at bidrage til skygge-it. Fordi cloud computing-tjenester nemt kan købes og implementeres, siger Loe, flytter indkøbskraften fra en virksomheds traditionelle økonomikontor til dens ingeniører. Med intet andet end et kreditkort kan disse ingeniører købe en cloud-tjeneste, uden at nogen holder styr på købet. Resultatet, siger han, er blinde vinkler, der kan forpurre it-bestræbelser på at beskytte en virksomheds angrebsoverflade – helheden af ​​mulige indgangspunkter. Når alt kommer til alt, tilføjer Loe, kan vi ikke beskytte det, vi ikke ved eksisterer - det er en ekstrem realitet i dag.

Biocons Agnidipta Sarkar er enig. Uden det bureaukrati, der er forbundet med at skaffe it-kapaciteter, kan skygge-it løbe løbsk, siger Sarkar, koncernchef for informationssikkerhed (CISO) hos den indiske medicinalvirksomhed. Medmindre en organisation virkelig planlægger digital robusthed, kan uplanlagt og ukontrolleret vækst af digitale aktiver undslippe den fokuserede styring, som informationssikkerhed kræver.



Den eksponentielle vækst af sammenkoblede enheder udfordrer også organisationer til at sikre deres cloud-infrastruktur. Mange mennesker er ikke klar over, at internet-of-things enheder såsom sensorer faktisk er computere, og at de er kraftige nok til at blive brugt til at starte bots og andre typer angreb, advarer Loe. Han nævner eksemplet med smarte låse og andre mobilapplikationer, der tillader medarbejdere at låse op og åbne døre – og tillader hackere at få uautoriseret adgang til virksomhedens netværk.

Mens cloudtjenester og sammenkoblede enheder rejser universelle cybersikkerhedsproblemer, står Asien-Stillehavsorganisationer over for yderligere udfordringer. Loe peger for eksempel på de varierende grader af cybersikkerhedsmodenhed blandt regionens lande. Vi har lande som Singapore, Japan og Korea, der rangerer højt med hensyn til cybermodenhed, siger han. Men vi inkarnerer også Laos, Cambodja og Myanmar, som er i den laveste ende af modenhed. Faktisk bruger nogle embedsmænd i disse områder stadig gratis Gmail-konti til officiel kommunikation. Nogle sårbare lande er allerede blevet brugt som affyringsramper for angreb på naboer, siger Loe.

En anden faktor, der adskilte nogle lande i Asien og Stillehavsområdet fra andre regioner i verden, var en uforberedthed til hurtigt at skifte til fjernarbejde i de første måneder af pandemien. Ifølge Kane Lightowler, vicepræsident for Cortex, Palo Altos trusselsdetektionsplatformsafdeling, måtte organisationer bag i deres digitale transformationsbestræbelser først og fremmest prioritere forretningskontinuitet, så cybersikkerheden kunne komme i bagsædet. Desværre, tilføjer han, har mange af disse virksomheder stadig ikke indhentet at udføre forretninger på en sikker og overensstemmende måde. Først nu, i 2021, begynder de igen at prioritere sikkerheden.

Download fuld rapport .

Find ud af, hvad organisationer i andre regioner i verden gør for at forstå og imødegå nutidens cybertrusler.

Dette indhold blev produceret af Insights, den tilpassede indholdsarm af MIT Technology Review. Det er ikke skrevet af MIT Technology Reviews redaktion.

skjule