در تلاش برای حفظ امنیت شبکه و داراییهای دادهای خود، متخصصان امنیت فناوری در یک خط باریک حرکت میکنند. از یک سو، آنها موظف به حفظ امنیت سیستمها در زمانی هستند که تهدیدات در حال افزایش است. در عین حال، بودجههای امنیتی ممکن است ثابت یا در حال کاهش باشند، زیرا سازمانها در مواجهه با عدم قطعیت اقتصادی، کمربندهای خود را تنگتر میکنند — که ممکن است سرمایهگذاریهای لازم در امنیت را مختل کند.
با یک استراتژی مدیریت IT مدبرانه و ترکیب مناسبی از ابزارها — از جمله قابلیتهای احراز هویت چندعاملی (MFA)، زیرساخت کلید عمومی به عنوان خدمت (PKIaaS) و هویت سریع آنلاین (FIDO) — ممکن است که از تهدید جلوتر بمانیم.
امنیت سایبری و چشمانداز SMB
بسیاری از رهبران فناوری SMB متوجه میشوند که در حال کار با منابع محدود هستند. به عنوان مثال، در یک نظرسنجی اخیر از شورای امنیت بینالمللی Neustar، تقریباً نیمی (49%) از تصمیمگیرندگان امنیتی گفتند که بودجه امنیت سایبری آنها برای پاسخگویی کامل به نیازهای فعلی کافی نیست. 11 درصد گفتند که تنها میتوانند از داراییهای حیاتی مأموریت محافظت کنند. و 69 درصد نگران هستند که محدودیتهای بودجه استفاده از ابزارها و استراتژیهای جدید سایبری را محدود کند.
فناوری در سالهای اخیر در خط مقدم گسترش قابلیتهای کسب و کار بوده است. وابستگی فزاینده به راهحلهای دیجیتال به کسب و کارها کمک میکند تا رشد کنند، اما همچنین سطح حمله سایبری را که متخصصان امنیتی باید از آن دفاع کنند، گسترش میدهد. “اکنون، با ایجاد فشار اضافی ناشی از عدم قطعیت اقتصادی، از آنها خواسته میشود که با منابع کمتر کارهای بیشتری انجام دهند,” گزارش میدهد فوربز.
در ایالات متحده بیش از 32 میلیون کسب و کار کوچک وجود دارد، گزارش میدهد اداره کسب و کارهای کوچک ایالات متحده. آنها هدف 43% از حملات سایبری هستند و 83% میگویند که از نظر مالی برای بازیابی از یک حادثه بزرگ آماده نیستند، طبق مجله امنیت سایبری.
با تغییر به کار از راه دور، بسیاری به دنبال ارائهدهندگان خدمات خارجی هستند تا به حداکثر استفاده از منابع خود کمک کنند. به عنوان مثال، در گزارش وضعیت هویت 2023 HID، 81% از پاسخدهندگان که مدل کار ترکیبی (هم کار در دفتر و هم کار از راه دور) را ارائه میدهند، گفتند که به مدیریت هویت به عنوان یک خدمت نیاز دارند تا از زیرساختهای محلی استفاده کنند تا بتوانند گسترش یابند.
SMBها چگونه میتوانند در زمانهای اقتصادی نامشخص از تهدید سایبری جلوتر بمانند؟ تعدادی از استراتژیهای کلیدی راه را نشان میدهند.
استراتژیهای سایبری مقرون به صرفه
در این زمانهای اقتصادی نامشخص، رهبران فناوری SMB و متخصصان امنیتی به چالش کشیده شدهاند تا با منابع کمتر کارهای بیشتری انجام دهند و میتوانند از تعدادی استراتژی کلیدی بهرهبرداری کنند:
- اولویتبندی سرمایهگذاریها — برای حفاظت از منابع دیجیتال در میان کاهش بودجهها، رهبران IT باید پروژههای موجود خود را اولویتبندی کرده و به دقت هزینههای جدید را ارزیابی کنند. آنها باید به دقت بررسی کنند که کدام ابزارها و فناوریهای دفاع سایبری در کاهش ریسک آنها مهمتر هستند. تحلیل کمی در اینجا کمک میکند.
“برای تقویت پایه تصمیمگیری امنیتی استراتژیک، بهتر است تهدیدات را بر اساس مشاهدات واقعی (شواهد) به جای نظرات انسانی اولویتبندی کنیم”، به گفته سازمان حرفهای IT ISACA. کسبوکارها میتوانند با “استفاده از حجم وسیع دادههای مرتبط با تهدید که شرکتها نگهداری میکنند … مانند راهحلهای نظارت امنیتی و جریان کار حادثه” برنامهریزی بهتری برای هزینههای سایبری خود داشته باشند.
- انجام تحلیل ROI — سازمانها میتوانند و باید تأثیرات کوتاهمدت و بلندمدت سرمایهگذاریهای سایبری خود را کمی کنند. برای تعیین بازگشت سرمایه، آنها میتوانند نه تنها فراوانی حوادث و زمان بهبود را اندازهگیری کنند، بلکه مواردی مانند کاهش ریسک و آسیب به شهرت را نیز در نظر بگیرند.
“با درک ریسک سایبری از منظر ROI، سازمانها میتوانند تأثیر حملات مختلف بر کسبوکار خود را بهتر اندازهگیری کنند. این روشها منجر به محاسبه واضحتری از اشتهای ریسک سایبری سازمان میشود که به نوبه خود از توسعه یک استراتژی آگاهانهتر حمایت میکند”، به گفته Internet Security Alliance.
با هر تصمیم امنیتی، “شما از توانایی تعیین هزینه یک ریسک بالقوه در مقابل هزینه کنترل بهرهمند خواهید شد”، به گفته Center for Internet Security. انجام یک تحلیل ROI به رهبران IT این امکان را میدهد “تا تعیین کنند کدام ریسکها از نظر هزینه مؤثرترین هستند و کدام به اولویتبندی استراتژی دفاعی شما کمک خواهد کرد.”
- همکاری در سراسر سازمان — امنیت سایبری این روزها یک تلاش تیمی است که نه تنها شامل IT و کاربران نهایی، بلکه دیگران در تیم رهبری نیز میشود. برای استفاده مؤثر از منابع خود، متخصصان فناوری SMB باید متحدان بالقوهای در سراسر سازمان پیدا کنند. این شامل همکاری با تیم امنیت فیزیکی است.
“اگرچه امنیت فیزیکی برای حفظ امنیت شبکه کاملاً حیاتی است، اما یکی از جنبههای فراموششده در حفاظت از یک شبکه به شمار میرود”، به گفته شورای ED، یک سازمان اعتبارسنجی سایبری. رهبران IT میتوانند با همکاری نزدیک با کسانی که مسئول تأمین امنیت سرورها و سایر سختافزارها هستند و همچنین مکانهای فیزیکی که فناوری در آنجا قرار دارد، بودجه خود را به طور مؤثرتری مدیریت کنند.
- اجتناب از ارتقاء سختافزاری به روش ریپ و جایگزینی — به جای دور انداختن راهحلهای امنیتی مبتنی بر سختافزار موجود، IT میتواند با استفاده از امنیت مبتنی بر ابر، دفاعهای قویتری بسازد و بهطور مؤثری برنامههای امنیتی خود را ارتقاء دهد.
برخی از آنها از PKI بهعنوان سرویس برای کمک به مدیریت چرخه عمر گواهیهای زیرساخت کلید عمومی خود استفاده خواهند کرد، در حالی که دیگران از FIDO برای دستیابی به احراز هویت بدون رمز عبور استفاده خواهند کرد. علاوه بر این، راهحلهای مبتنی بر ابر میتوانند به SMBها کمک کنند تا احراز هویت چندعاملی را پیادهسازی کنند، در زمانی که تنها 14% از SMBها تواناییهای موجود خود در برابر حملات سایبری و کاهش ریسک را بسیار مؤثر میدانند. در واقع، برخی 80-90% از حملات سایبری میتوانند با استفاده از MFA جلوگیری شوند، به گزارش مجله Infosecurity.
به جلو رفتن
به طور کلی، SMBها باید در مورد دفاعهای خود استراتژیک باشند تا تأثیرات بودجه محدود خود را به حداکثر برسانند. امنیت سایبری “نمیتواند به سادگی در انتهای فرآیندهای تجاری ‘به آن اضافه شود’”، به گفته راهنمایی از اتحاد امنیت اینترنت. “شیوههای امنیتی باید در سیستمها، فرآیندها، استراتژی و فرهنگ کلیدی یک سازمان از ابتدا تا انتها بافته شوند.”
با داشتن یک استراتژی پیشگیرانه، رهبران IT بهتر میتوانند به کسبوکارهای کوچک و متوسط کمک کنند تا به چالشهای سایبری رو به رشد پاسخ دهند، بدون اینکه هزینههای زیادی متحمل شوند.
با همراستا کردن منابع خود، بسیاری به ابزارها و قابلیتهای MFA روی خواهند آورد. در گزارش هویت HID، 67% از پاسخدهندگان بیان میکنند که MFA و احراز هویت بدون رمز عبور برای سازگاری با کارهای ترکیبی و از راه دور از اهمیت بالایی برخوردار است — چالشی که بسیاری از SMBها قبلاً یاد گرفتهاند که به عنوان وضعیت جدید امروز ببینند.
و با ارائههای بهعنوان سرویس، IT میتواند بسیاری از وظایف روزمره و خستهکننده امنیت سایبری را به یک طرف ثالث منتقل کند. این به نوبه خود استعدادهای IT را برای وظایف سطح بالاتر آزاد میکند و در عین حال اطمینان حاصل میکند که حفاظتهای مورد نیاز بهطور قابل اعتماد و در چارچوب بودجه ارائه میشوند.
یاد بگیرید چگونه بار IT خود را با PKI-as-a-service HID کاهش دهید >>
کتی بیورک مدیر ارتباطات و بازاریابی راهحلها در HID است. او نزدیک به 20 سال تجربه در بازاریابی، ارتباطات، تحقیقات بازار و استراتژی مدیریت تغییر برای چندین شرکت بزرگ و صنایع مختلف در سطح جهانی دارد. در نقش فعلی خود، کتی عضو تیم رهبری واحد کسبوکارش است و بر مطالعه بازار و اطمینان از ارائه یک تجربه کاربری بینظیر در دنیای مدیریت هویت و دسترسی تمرکز دارد.