Изненадите са „новото нормално“ в сигурността
Отдалечената работа посредством „ облака “ откри допустимо най-вече точки за достъп до корпоративните мрежи
(снимка: CC0 Public Domain)
Най-често срещаният метод за злонамерено навлизане в цифровата инфраструктура на дадена организация е електронната поща, само че има и доста други способи за основаване на безпорядък – за някои нарушители е „ работата на живота им “ да измислят разнообразни способи за улеснение на офанзивите. Днес има повече вектори на офанзиви от всеки път.
В композиция с най-големия растеж в практиката на отдалечената работа и съдействието, осъществено посредством „ облака “, в този момент са налице допустимо най-вече точки за достъп до корпоративните мрежи. Всяка организация и нейната верига за доставки в този момент е в оптимален риск, съгласно Mimecast.
Организациите не могат да пренебрегват този нараснал риск. Киберпрестъпленията към този момент са сериозен бизнес, а нито отдалечената работа, нито човешките неточности скоро ще изчезнат от лицето на Земята, отбелязва.
Проучване на Mimecast през 2020 година откри, че 73% от над 1000 респонденти употребяват дадените им от компанията цифрови устройства за персонални цели – за неща като инспекция на имейли, финансови интервенции, ровене в обществени медии и онлайн извършване на покупки. За самите организации, оборудващи своите чиновници с цифрови устройства, това значи нараснал риск. И тези предприятия би трябвало да схванат по какъв начин да се оправят с него. Някои съумяват, само че жертвите са все по-многобройни.
Едно от значимите посоки е образованието на личния състав за повишение на осведомеността. В работата с цифрови устройства всеки чиновник е на процедура „ първа линия “ в битката с хакерските атаки. Затова всеки работещ би трябвало да е, с това по какъв начин наподобяват, с това кое е съмнително и за какво.
още по тематиката
Това обаче е комплицирана задача. Служителите в дадена организация са там, с цел да правят своята работа – те не се интересуват изключително от „ непознатата работа “. Обученията се възприемат като скука. Ангажираността е ниска, хората се оплакват.
„ Повечето от наличието и честотата на образование са изцяло неефективни за продобиване на вниманието на чиновниците за понижаване на днешните опасности за киберсигурност, изключително като се добави и факторът на разсейването при работата от дома”, споделя основният механически съветник на Mimecast Гарет О’Хара.
От решаващо значение, съгласно него, е чиновниците да бъдат заинтригувани и въвлечени в образованието, да извърнат внимание на посланията, които им подават.
„ Служителите би трябвало да бъдат ангажирани, а образованията къси, образни, подобаващи – и да включват комизъм, с цел да „ запечатат “ по-лесно посланията. Всички ние си спомняме обичаните телевизионни реклами от детството; въпреки че киберсигурността в никакъв случай да не бъде толкоз симпатична, колкото рекламите, то ние сме натоварени да създадем тематиката по-привлекателна от „ следващото скучно видео, което сме длъжни да изгледаме “.
Програмите за образование по киберсигурност би трябвало да са насочени към индивида, споделя и анализаторът от Forrester Джинан Бъдж. „ Курсовете биха могли да употребяват комизъм или, с цел да създадат образователния развой по-приятен за личния състав “.
Според О’Хара, локалните контроли за сигурност към този момент не са задоволителни. Контролите за сигурност „ в облака “ имат голяма роля – изключително в региона на сигурността на имейлите, мрежата. Най-важно обаче през днешния ден е ръководството на самоличността.
Именно ръководството на самоличността е въпрос от изключително значение, защото цената е доста висока, когато нещата се объркат.
Несъмнено случилото се през 2020 година не е нещо, което експертите в региона на сигурността и рисковете са очаквали. И в случай че едно нещо е несъмнено в този момент, то е, че 2021 година ще продължи да е предизвикателство за тях, споделя Джинан Бъдж.
Анализаторът има вяра, че актуалната година ще изисква повече от същото – смяна, акомодация и резистентност. Това ще окаже огромно влияние върху екипите за сигурност по целия свят.
Източник: technews.bg
КОМЕНТАРИ




