Cloud dhe Mobile Device Security: Sfidat për vitin 2016

Siguria e pajisjeve të reja dhe të lëvizshme ka të ngjarë të shohë një valë të re kërcënimi në vitin 2016. Aplikacionet e bazuaracloud janë elementi më i kërkuar IT për vlerësimin e rreziqeve në sigurinë kibernetike, sipas një raporti të ri të vrojtimit. Rezultatet tregojnë një mungesë shqetësuese të paraqitjes në përgatitjen e përgjithshme për një kërcënim të mundshëm, veçanërisht në arenën cloud, pasi që reja dhe pajisjet mobile do të përbëjnë kërcënimet më të mëdha për sigurinë e IT. Dhe, duke parë normën aktuale të adoptimit të teknologjisë së re dhe pajisjeve të lëvizshme, do të ishte një shqetësim i madh në vitet në vijim.

Në studimin e fundit që u zhvillua, morën pjesë rreth 500 ekspertë të sigurisë së IT nga kompanitë me më shumë se një mijë punëtorë që punonin nëpër shtatë sektorë të industrisë në gjashtë vende të ndryshme. Rezultatet sigurojnë gatishmëri globale të sigurisë kibernetike një vlerësim të përgjithshëm prej 76% dhe mesatare 'C' grade.

Ndërmarrjet përjetojnë disa faktorë rreziku midis të cilëve një kërcënim i rëndësishëm është aftësia e anëtarëve të bordit për të kuptuar problemet e sigurisë. Të anketuarit që morën pjesë në studim janë mjaft të sigurt se mjetet e kërkuara janë gati për të matur efikasitetin e sistemit të tyre të sigurisë sesa aftësia e bordit të tyre të korporatave për të kuptuar kërcënimet që ato përcjellin ose gatishmërinë e tyre për të shpenzuar aq sa nevojitet për t'i zvogëluar ato.

Shkëputja midis bordeve të korporatave dhe ekspertëve të sigurisë kibernetike në Mbretërinë e Bashkuar dhe SHBA u shqyrtua në një hulumtim të zbuluar në shtator. Sugjerimet e fundit për rregullat e reja të sigurisë në internet për firmat financiare në Nju Jork përfshijnë inkorporimin e detyrueshëm të një oficeri të sigurisë së informacionit, i cili mund të rrisë shkathtësinë e sigurisë në internet të bordit.

Drejtori ekzekutiv i firmës së sigurimit që kreu anketën tha se vlerësimet e indeksit tregojnë një mungesë të habitshme të aftësisë për të gjetur dhe vlerësuar kërcënimet kibernetike në aplikacionet e infrastrukturës së re dhe pajisjet mobile. Një tjetër shqetësim, sipas tij, është eksperienca në rritje e ekspertëve të sigurisë për grindjet kur mobilizon menaxhimin e kompanisë së tyre për t'i dhënë përparësi sigurisë. Shkëputja midis dhomës së këshillit dhe CISO duhet të zgjidhet përpara se të përparojë.

Raporti gjithashtu ofroi nota për çdo komb dhe industri të përfshira në anketë. Kjo tregon se organizatat amerikane janë relativisht të gatshme për trajtimin e kërcënimeve të sigurisë në internet krahasuar me ato të kombeve të tjera, veçanërisht Australisë, e cila mori një klasë të 'D +'.

Teknologjia dhe organizatat e telekomit dhe organizatat e shërbimeve financiare kanë notën mesatare 'B', ndërsa qeveria dhe arsimi janë industritë më pak të gatshme, secili duke marrë një notë 'D'.

Politikat e sigurisë duhet të jenë më adaptive ndaj situatës korresponduese, në vend që të përshkruhen nga rregulloret e ndërlikuara kur bëhet fjalë për zbutjen e rreziqeve. Organizatat bashkëkohore do të konsiderojnë identitetin e reve dhe programet e sigurisë si përshpejtuesit kryesorë për biznesin, veçanërisht ato që varen shumë nga re për shërbimet si verifikimi i sfondit të punonjësve në vend të aktiviteteve shtesë për të përmbushur lejet e pajtueshmërisë.

Dhe, në fund të fundit, siguria e re do të vazhdojë të jetë një shqetësim i madh pasi norma e adoptimit të aplikacioneve të bazuara në cloud do të vazhdojë të rritet në 2016 dhe në vitet që vijnë.