پرش به محتوای اصلی

انعطاف پذیری سایبری در فایروال ها اندازه گیری نمی شود. در دقیقه اندازه گیری می شود

تک‌رادار۱۴۰۵ مهر ۱۶, پنجشنبه، ساعت ۱۴:۲۶حدود 6 دقیقه مطالعه

انعطاف‌پذیری سایبری اکنون به این بستگی دارد که رهبران چقدر سریع می‌توانند درک کنند، تصمیم بگیرند و بازیابی کنند.

انعطاف پذیری سایبری در فایروال ها اندازه گیری نمی شود. در دقیقه اندازه گیری می شود.

زمان بی سر و صدا به بزرگترین محرک هزینه های سایبری تبدیل شده است. برای سال‌ها، موفقیت امنیت سایبری را با آنچه سازمان‌ها می‌توانند متوقف کنند، اندازه‌گیری کرده‌ایم. چند حمله مسدود شد؟ کدام آسیب‌پذیری‌ها وصله شدند؟ چقدر روی جدیدترین ابزارهای امنیتی سرمایه گذاری شده است؟

آنها دیگر سوالاتی نیستند که بیشترین اهمیت را دارند.

این یک مشاهده پیشگامانه نیست که بگوییم چشم انداز تهدید تغییر کرده است. مهاجمان سریع‌تر حرکت می‌کنند، هوش مصنوعی قابلیت‌های تهاجمی و تدافعی را تسریع می‌کند، و کسب‌وکارها بیشتر از قبل به صورت دیجیتالی متصل می‌شوند. اگر بپذیریم که هیچ سازمانی نمی تواند خطر سایبری را به طور کامل از بین ببرد، تعریف ما از تاب آوری نیز باید تکامل یابد.

سازمان‌هایی که قوی‌ترین ظاهر می‌شوند، لزوما آن‌هایی نیستند که از نقض شدن اجتناب می‌کنند. آن‌ها هستند که سریع‌ترین تشخیص، پاسخ و بازیابی را انجام می‌دهند.

آخرین بارومتر رهبران مالی Grant Thornton ما نشان داد که میانگین تأثیر مالی حوادث سایبری اکنون در یک دوره دو ساله به 488000 پوند رسیده است، به طوری که 82٪ از مدیران مالی گزارش داده اند که یک حادثه سایبری با پیامدهای مالی مستقیم را تجربه کرده اند. مهمتر از همه، هزینه یک حادثه به طور فزاینده ای توسط خود نقض تعیین نمی شود، بلکه با سرعت تیم های رهبری درک می کنند که چه اتفاقی افتاده است، تصمیم می گیرند و عملیات را بازیابی می کنند.

هر ساعتی که صرف شناسایی موضوع، ایجاد مالکیت یا انتظار برای تصمیم گیری می شود و حصول اطمینان از اینکه اطلاعیه هایی برای رعایت مقررات، اختلالات عملیاتی ترکیبات، ضرر مالی و آسیب به شهرت داده می شود. به طور فزاینده ای، سازمان ها در مورد اینکه آیا حمله سایبری را تجربه می کنند، مورد قضاوت قرار نمی گیرند. آنها بر اساس کیفیت و سرعت تصمیمات پس از آن قضاوت می شوند.

هر حادثه سایبری در نهایت تبدیل به جلسه هیئت مدیره می شود

بلافاصله پس از یک حادثه، مکالمه از سیستم های در معرض خطر و کدهای مخرب به سمت اختلال در عملیات، تأثیر مالی و تداوم کسب و کار تغییر می کند. هیئت ها نمی پرسند که کدام آسیب پذیری مورد سوء استفاده قرار گرفته است یا اینکه آیا کنترل هویت شکست خورده است. آنها می پرسند که هزینه آن چقدر خواهد بود، مدت زمان عملیات تحت تأثیر قرار می گیرد، آیا مشتریان، زنجیره تأمین و تنظیم کننده ها باید مطلع شوند و بعد چه اتفاقی می افتد.

این یک تنش ناراحت کننده برای بسیاری از سازمان ها ایجاد می کند. امنیت سایبری اساسا مربوط به مدیریت ریسک است که افراد، فرآیندها و فناوری را در بر می گیرد. در حالی که بسیاری از کنترل‌های امنیتی مورد استفاده برای کاهش خطرات سایبری مبتنی بر فناوری هستند، اما این کنترل‌ها توسط فرآیندها، خط‌مشی‌ها و تصمیم‌گیری در سطح سازمان پشتیبانی می‌شوند.

بنابراین، مسئولیت پذیری فراتر از تیم های فناوری است و انتظار می رود رهبران مالی و هیئت مدیره به طور فزاینده ای تصمیمات پرمخاطره را در مورد ریسک سایبری درک کنند و اتخاذ کنند. با این حال، تحقیقات ما نشان داد که 79 درصد از مدیران مالی می‌گویند که مالکیت ریسک‌های کلیدی کسب‌وکار در سراسر سازمانشان نامشخص است - شکافی به‌ویژه زمانی که سرعت بسیار مهم است و تصمیم‌ها می‌توانند پیامدهای مالی، عملیاتی و اعتباری داشته باشند.

سازمان‌هایی که بهترین واکنش را نشان می‌دهند، سازمان‌هایی هستند که قبلا تصمیم گرفته‌اند چه کسی مالک ریسک است، چه کسی تصمیم‌گیری می‌کند، مسائل چگونه تشدید می‌شوند و کسب‌وکار آمادگی پذیرش چه سطحی از ریسک را دارد. به عبارت دیگر، انعطاف‌پذیری فقط به این معنا نیست که کنترل‌های مناسب را در محل خود داشته باشید، بلکه در مورد اطمینان از اینکه مکالمات درست مدت‌ها قبل از وقوع یک حادثه اتفاق افتاده است، است.

زبان سایبری به اتاق هیئت مدیره ترجمه نمی شود

اگر سازمان‌ها تصمیمات بهتری در مورد انعطاف‌پذیری سایبری بگیرند، ابتدا باید گفتگو را تغییر دهند. یکی از بزرگترین موانع کمبود سرمایه گذاری نیست، فقدان ترجمه است. تیم های سایبری به طور طبیعی در مورد مدیریت هویت، تشخیص نقطه پایانی یا ارتقاء زیرساخت های قدیمی صحبت می کنند. همه اولویت‌های مهم هستند، اما هیئت‌های زبان و مدیران مالی از آنها برای تصمیم‌گیری سرمایه‌گذاری استفاده نمی‌کنند.

رهبران مالی سوالات مختلفی می پرسند. این چگونه از درآمد محافظت می کند؟ چه اختلال عملیاتی می تواند جلوگیری کند؟ قرار گرفتن در معرض مالی بالقوه ما چیست؟

این چگونه ریسک نظارتی یا اعتباری را کاهش می دهد؟

سازمان هایی که بیشترین پیشرفت را دارند آنهایی هستند که می توانند این شکاف را پر کنند. به جای ارائه سایبر به عنوان یک ارتقاء فناوری، آنها آن را به عنوان یک سرمایه گذاری انعطاف پذیر در نظر می گیرند - از تداوم کسب و کار، اعتماد مشتری و ارزش سهامداران محافظت می کنند. این تغییر زبان، مکالمه را از "هزینه این کار چقدر است؟" تغییر می دهد. به "اگر این کار را نکنیم چه هزینه ای برای ما خواهد داشت؟"

در نهایت، سرمایه‌گذاری سایبری نباید با پیچیدگی کنترل‌های به کار گرفته شده توجیه شود. باید با نتایج کسب و کار که ممکن می کند سنجیده شود. کاهش زمان خرابی، بهبود بازیابی، حفاظت از عملیات حیاتی و دادن اعتماد به تیم های رهبری که می توانند در صورت بروز اختلال، قاطعانه پاسخ دهند.

با توجه به اینکه چشم انداز سایبری به سرعت در حال تحول است، پیش بینی اینکه دقیقا کجا سرمایه گذاری مورد نیاز است یک یا دو سال آینده می تواند دشوار باشد. بنابراین، سازمان‌ها به جای محدود شدن با اولویت‌های تعیین‌شده در ابتدای دوره بودجه‌بندی، به انعطاف‌پذیری کافی در چرخه‌های بودجه برای تطبیق سرمایه‌گذاری و کنترل‌ها با ظهور تهدیدهای جدید نیاز دارند.

هوش مصنوعی چارچوب زمانی تصمیم گیری های خوب را کاهش می دهد

هوش مصنوعی امنیت سایبری را همزمان در دو جهت تغییر می دهد. مهاجمان در حال حاضر از هوش مصنوعی برای شناسایی آسیب‌پذیری‌ها، شناسایی خودکار و افزایش سرعت حملات استفاده می‌کنند. در عین حال، پیشرفت‌های اخیر در مدل‌های هوش مصنوعی مرزی نشان داده است که ابزارهای هوش مصنوعی با چه سرعتی می‌توانند آسیب‌پذیری‌های نرم‌افزاری را در مقیاسی که قبلا برای تیم‌های انسانی به تنهایی غیرممکن بود، کشف کنند.

نتیجه فقط یک چشم انداز تهدید پیچیده تر نیست - بلکه سریعتر است.

تیم های رهبری زمان کمتری برای درک آنچه اتفاق افتاده، ارزیابی تأثیر تجاری و تصمیم گیری آگاهانه دارند. سازمان‌هایی که به خوبی پاسخ می‌دهند، لزوما آن‌هایی نیستند که پیشرفته‌ترین قابلیت‌های هوش مصنوعی را دارند. آنها کسانی هستند که قبلا توافق کرده اند که چه کسی تصمیم می گیرد، چگونه حوادث افزایش می یابد و چه اولویت های تجاری قبل از وقوع حمله اولویت دارند.

معیار واقعی امنیت سایبری

سازمان ها باید تجدید نظر کنند که چه چیزی خوب به نظر می رسد. هدف دیگر ایجاد این توهم نیست که خطر سایبری قابل حذف است. این برای ایجاد اطمینان است که کسب و کار می تواند تصمیمات مبتنی بر ریسک را در زمانی که اختلال به طور اجتناب ناپذیر رخ می دهد، اتخاذ کند.

این به چیزی بیش از فناوری بهتر نیاز دارد. این نیاز به مالکیت واضح تر، حاکمیت قوی تر و درک مشترک ریسک در سراسر سازمان دارد. از بسیاری جهات، سایبر به روشن‌ترین آزمون انعطاف‌پذیری سازمانی تبدیل شده است، نه به این دلیل که حملات اجتناب‌ناپذیر هستند، بلکه به این دلیل که نشان می‌دهند که تیم‌های رهبری در هنگام از بین رفتن اطمینان چقدر خوب عمل می‌کنند.

در نهایت، سازمان‌هایی که از طریق حوادث قوی‌تر می‌شوند، لزوما آن‌هایی نیستند که بهترین ابزار امنیتی را دارند. آنها کسانی خواهند بود که رهبرانشان قبلا مکالمات دشواری داشته اند، تصمیمات کلیدی را گرفته اند و اعتماد به نفس خود را ایجاد کرده اند تا در زمانی که بیشترین اهمیت را دارد اقدام کنند.

ما بهترین نرم افزار آنتی ویروس را معرفی کرده ایم.

این مقاله به عنوان بخشی از TechRadar Pro Perspectives، کانال ما برای معرفی بهترین و باهوش ترین ذهن ها در صنعت فناوری امروز تهیه شده است.

نظرات بیان شده در اینجا نظرات نویسنده است و لزوما نظرات TechRadarPro یا Future plc نیست. اگر مایل به مشارکت هستید، اطلاعات بیشتری را در اینجا بیابید: https://www.techradar.com/pro/perspectives-how-to-submit

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Cyber resilience isn't measured in firewalls. It's measured in minutes

Cyber resilience now depends on how quickly leaders can understand, decide and recover.

همه‌ی اخبار فناوری