انعطاف پذیری سایبری در فایروال ها اندازه گیری نمی شود. در دقیقه اندازه گیری می شود
انعطافپذیری سایبری اکنون به این بستگی دارد که رهبران چقدر سریع میتوانند درک کنند، تصمیم بگیرند و بازیابی کنند.
انعطاف پذیری سایبری در فایروال ها اندازه گیری نمی شود. در دقیقه اندازه گیری می شود.
زمان بی سر و صدا به بزرگترین محرک هزینه های سایبری تبدیل شده است. برای سالها، موفقیت امنیت سایبری را با آنچه سازمانها میتوانند متوقف کنند، اندازهگیری کردهایم. چند حمله مسدود شد؟ کدام آسیبپذیریها وصله شدند؟ چقدر روی جدیدترین ابزارهای امنیتی سرمایه گذاری شده است؟
آنها دیگر سوالاتی نیستند که بیشترین اهمیت را دارند.
این یک مشاهده پیشگامانه نیست که بگوییم چشم انداز تهدید تغییر کرده است. مهاجمان سریعتر حرکت میکنند، هوش مصنوعی قابلیتهای تهاجمی و تدافعی را تسریع میکند، و کسبوکارها بیشتر از قبل به صورت دیجیتالی متصل میشوند. اگر بپذیریم که هیچ سازمانی نمی تواند خطر سایبری را به طور کامل از بین ببرد، تعریف ما از تاب آوری نیز باید تکامل یابد.
سازمانهایی که قویترین ظاهر میشوند، لزوما آنهایی نیستند که از نقض شدن اجتناب میکنند. آنها هستند که سریعترین تشخیص، پاسخ و بازیابی را انجام میدهند.
آخرین بارومتر رهبران مالی Grant Thornton ما نشان داد که میانگین تأثیر مالی حوادث سایبری اکنون در یک دوره دو ساله به 488000 پوند رسیده است، به طوری که 82٪ از مدیران مالی گزارش داده اند که یک حادثه سایبری با پیامدهای مالی مستقیم را تجربه کرده اند. مهمتر از همه، هزینه یک حادثه به طور فزاینده ای توسط خود نقض تعیین نمی شود، بلکه با سرعت تیم های رهبری درک می کنند که چه اتفاقی افتاده است، تصمیم می گیرند و عملیات را بازیابی می کنند.
هر ساعتی که صرف شناسایی موضوع، ایجاد مالکیت یا انتظار برای تصمیم گیری می شود و حصول اطمینان از اینکه اطلاعیه هایی برای رعایت مقررات، اختلالات عملیاتی ترکیبات، ضرر مالی و آسیب به شهرت داده می شود. به طور فزاینده ای، سازمان ها در مورد اینکه آیا حمله سایبری را تجربه می کنند، مورد قضاوت قرار نمی گیرند. آنها بر اساس کیفیت و سرعت تصمیمات پس از آن قضاوت می شوند.
هر حادثه سایبری در نهایت تبدیل به جلسه هیئت مدیره می شود
بلافاصله پس از یک حادثه، مکالمه از سیستم های در معرض خطر و کدهای مخرب به سمت اختلال در عملیات، تأثیر مالی و تداوم کسب و کار تغییر می کند. هیئت ها نمی پرسند که کدام آسیب پذیری مورد سوء استفاده قرار گرفته است یا اینکه آیا کنترل هویت شکست خورده است. آنها می پرسند که هزینه آن چقدر خواهد بود، مدت زمان عملیات تحت تأثیر قرار می گیرد، آیا مشتریان، زنجیره تأمین و تنظیم کننده ها باید مطلع شوند و بعد چه اتفاقی می افتد.
این یک تنش ناراحت کننده برای بسیاری از سازمان ها ایجاد می کند. امنیت سایبری اساسا مربوط به مدیریت ریسک است که افراد، فرآیندها و فناوری را در بر می گیرد. در حالی که بسیاری از کنترلهای امنیتی مورد استفاده برای کاهش خطرات سایبری مبتنی بر فناوری هستند، اما این کنترلها توسط فرآیندها، خطمشیها و تصمیمگیری در سطح سازمان پشتیبانی میشوند.
بنابراین، مسئولیت پذیری فراتر از تیم های فناوری است و انتظار می رود رهبران مالی و هیئت مدیره به طور فزاینده ای تصمیمات پرمخاطره را در مورد ریسک سایبری درک کنند و اتخاذ کنند. با این حال، تحقیقات ما نشان داد که 79 درصد از مدیران مالی میگویند که مالکیت ریسکهای کلیدی کسبوکار در سراسر سازمانشان نامشخص است - شکافی بهویژه زمانی که سرعت بسیار مهم است و تصمیمها میتوانند پیامدهای مالی، عملیاتی و اعتباری داشته باشند.
سازمانهایی که بهترین واکنش را نشان میدهند، سازمانهایی هستند که قبلا تصمیم گرفتهاند چه کسی مالک ریسک است، چه کسی تصمیمگیری میکند، مسائل چگونه تشدید میشوند و کسبوکار آمادگی پذیرش چه سطحی از ریسک را دارد. به عبارت دیگر، انعطافپذیری فقط به این معنا نیست که کنترلهای مناسب را در محل خود داشته باشید، بلکه در مورد اطمینان از اینکه مکالمات درست مدتها قبل از وقوع یک حادثه اتفاق افتاده است، است.
زبان سایبری به اتاق هیئت مدیره ترجمه نمی شود
اگر سازمانها تصمیمات بهتری در مورد انعطافپذیری سایبری بگیرند، ابتدا باید گفتگو را تغییر دهند. یکی از بزرگترین موانع کمبود سرمایه گذاری نیست، فقدان ترجمه است. تیم های سایبری به طور طبیعی در مورد مدیریت هویت، تشخیص نقطه پایانی یا ارتقاء زیرساخت های قدیمی صحبت می کنند. همه اولویتهای مهم هستند، اما هیئتهای زبان و مدیران مالی از آنها برای تصمیمگیری سرمایهگذاری استفاده نمیکنند.
رهبران مالی سوالات مختلفی می پرسند. این چگونه از درآمد محافظت می کند؟ چه اختلال عملیاتی می تواند جلوگیری کند؟ قرار گرفتن در معرض مالی بالقوه ما چیست؟
این چگونه ریسک نظارتی یا اعتباری را کاهش می دهد؟
سازمان هایی که بیشترین پیشرفت را دارند آنهایی هستند که می توانند این شکاف را پر کنند. به جای ارائه سایبر به عنوان یک ارتقاء فناوری، آنها آن را به عنوان یک سرمایه گذاری انعطاف پذیر در نظر می گیرند - از تداوم کسب و کار، اعتماد مشتری و ارزش سهامداران محافظت می کنند. این تغییر زبان، مکالمه را از "هزینه این کار چقدر است؟" تغییر می دهد. به "اگر این کار را نکنیم چه هزینه ای برای ما خواهد داشت؟"
در نهایت، سرمایهگذاری سایبری نباید با پیچیدگی کنترلهای به کار گرفته شده توجیه شود. باید با نتایج کسب و کار که ممکن می کند سنجیده شود. کاهش زمان خرابی، بهبود بازیابی، حفاظت از عملیات حیاتی و دادن اعتماد به تیم های رهبری که می توانند در صورت بروز اختلال، قاطعانه پاسخ دهند.
با توجه به اینکه چشم انداز سایبری به سرعت در حال تحول است، پیش بینی اینکه دقیقا کجا سرمایه گذاری مورد نیاز است یک یا دو سال آینده می تواند دشوار باشد. بنابراین، سازمانها به جای محدود شدن با اولویتهای تعیینشده در ابتدای دوره بودجهبندی، به انعطافپذیری کافی در چرخههای بودجه برای تطبیق سرمایهگذاری و کنترلها با ظهور تهدیدهای جدید نیاز دارند.
هوش مصنوعی چارچوب زمانی تصمیم گیری های خوب را کاهش می دهد
هوش مصنوعی امنیت سایبری را همزمان در دو جهت تغییر می دهد. مهاجمان در حال حاضر از هوش مصنوعی برای شناسایی آسیبپذیریها، شناسایی خودکار و افزایش سرعت حملات استفاده میکنند. در عین حال، پیشرفتهای اخیر در مدلهای هوش مصنوعی مرزی نشان داده است که ابزارهای هوش مصنوعی با چه سرعتی میتوانند آسیبپذیریهای نرمافزاری را در مقیاسی که قبلا برای تیمهای انسانی به تنهایی غیرممکن بود، کشف کنند.
نتیجه فقط یک چشم انداز تهدید پیچیده تر نیست - بلکه سریعتر است.
تیم های رهبری زمان کمتری برای درک آنچه اتفاق افتاده، ارزیابی تأثیر تجاری و تصمیم گیری آگاهانه دارند. سازمانهایی که به خوبی پاسخ میدهند، لزوما آنهایی نیستند که پیشرفتهترین قابلیتهای هوش مصنوعی را دارند. آنها کسانی هستند که قبلا توافق کرده اند که چه کسی تصمیم می گیرد، چگونه حوادث افزایش می یابد و چه اولویت های تجاری قبل از وقوع حمله اولویت دارند.
معیار واقعی امنیت سایبری
سازمان ها باید تجدید نظر کنند که چه چیزی خوب به نظر می رسد. هدف دیگر ایجاد این توهم نیست که خطر سایبری قابل حذف است. این برای ایجاد اطمینان است که کسب و کار می تواند تصمیمات مبتنی بر ریسک را در زمانی که اختلال به طور اجتناب ناپذیر رخ می دهد، اتخاذ کند.
این به چیزی بیش از فناوری بهتر نیاز دارد. این نیاز به مالکیت واضح تر، حاکمیت قوی تر و درک مشترک ریسک در سراسر سازمان دارد. از بسیاری جهات، سایبر به روشنترین آزمون انعطافپذیری سازمانی تبدیل شده است، نه به این دلیل که حملات اجتنابناپذیر هستند، بلکه به این دلیل که نشان میدهند که تیمهای رهبری در هنگام از بین رفتن اطمینان چقدر خوب عمل میکنند.
در نهایت، سازمانهایی که از طریق حوادث قویتر میشوند، لزوما آنهایی نیستند که بهترین ابزار امنیتی را دارند. آنها کسانی خواهند بود که رهبرانشان قبلا مکالمات دشواری داشته اند، تصمیمات کلیدی را گرفته اند و اعتماد به نفس خود را ایجاد کرده اند تا در زمانی که بیشترین اهمیت را دارد اقدام کنند.
ما بهترین نرم افزار آنتی ویروس را معرفی کرده ایم.
این مقاله به عنوان بخشی از TechRadar Pro Perspectives، کانال ما برای معرفی بهترین و باهوش ترین ذهن ها در صنعت فناوری امروز تهیه شده است.
نظرات بیان شده در اینجا نظرات نویسنده است و لزوما نظرات TechRadarPro یا Future plc نیست. اگر مایل به مشارکت هستید، اطلاعات بیشتری را در اینجا بیابید: https://www.techradar.com/pro/perspectives-how-to-submit
متن اصلی (انگلیسی)
Cyber resilience isn't measured in firewalls. It's measured in minutes
Cyber resilience now depends on how quickly leaders can understand, decide and recover.