شتاب دیجیتالی شدن، تولد مدلهای کسبوکار جدید و پذیرش ترتیبات کاری نوآورانه فشار زیادی به سازمانها وارد کرده است تا به سرعت تکامل یابند و تغییر کنند. با این حال، این امر به نوبه خود خطرات امنیتی را که سازمانها با آن مواجه هستند، چند برابر کرده است. با توجه به اینکه این خطرات و چالشها به طرق مختلف بر ما تأثیر میگذارند، نیاز به تمرکز بر یک رویکرد جامع برای تقویت وضعیت امنیتی سازمانی به وجود آمده است. یک نیاز کلیدی این است که دسترسی امن از ابتدا تا انتها به داراییها، تأسیسات و زیرساختهای حیاتی تضمین شود. اساساً، همه دسترسیها باید احراز هویت، مجوز و تأیید شوند. سؤالی که بسیاری از شرکتها با آن مواجه هستند این است که آیا این حتی ممکن است و چه نوع کنترلهایی میتوان برای دستیابی به این هدف در نظر گرفت. سازمانها باید چه رویکردی را برای تقویت وضعیت امنیتی خود در حوزههای فیزیکی و دیجیتال اتخاذ کنند؟
قبل از اینکه به این سؤالات بپردازیم، میتوانیم بهطور منطقی اذعان کنیم که پاندمی، رویداد قوی سیاه دهه است و باعث ایجاد تغییرات شدید در نحوه کار و تعامل ما در محل کار شده است. تحقیقات Frost & Sullivan نشان میدهد که بیش از 90 درصد سازمانها به وضعیت قبل از پاندمی باز نخواهند گشت (که تعجبی ندارد) در نحوه کار و عملکرد. این اساساً به این معنی است که سازمانها و ارائهدهندگان خدمات باید اقداماتی را برای تضمین امنیت داراییهای خود و داراییهای مشتریانشان انجام دهند، صرفنظر از اینکه داراییها، دادهها و تأسیسات در کجا قرار دارند.
در عین حال، تمرکز بیشتر بر دیجیتالی شدن و نیاز به مقیاسپذیری و انعطافپذیری بهطور قابل توجهی حریم عملیاتی یک سازمان را گسترش داده است. حریم امروز شامل مجموعهای پیچیده از نقاط دسترسی از راه دور، خدمات ابری ارائه شده از طریق یک محیط هیبریدی و انواع مختلف کاربران از جمله کارکنان، تأمینکنندگان، شرکا و حتی مشتریان است. این اساساً خطرات را که سازمانها با آن مواجه هستند به دلیل پایگاه کاربری و معماری بزرگتر و پیچیدهتر افزایش میدهد. با این پیچیدگی، شرکتها با یک وظیفه بزرگ در تضمین امنیت تمام فعالیتهای دسترسی مواجه هستند تا از محرمانگی و یکپارچگی داراییها و دادههای خود محافظت کنند.
علاوه بر این، چالشهای قدیمی باقی مانده و همچنان بر سازمانها و متخصصان IT و امنیت که از آنها محافظت میکنند، فشار وارد میکنند. دادههای نظرسنجی از یک تحقیق اخیر Frost & Sullivan نشان میدهد که “کاربران با امتیازات بیش از حد”، “حسابهای غیرفعال که حذف نشدهاند” و استفاده از “چندین راهحل IAM” با پوشش محدود از ابتدا تا انتها (که شکافهایی را به جا میگذارد) برخی از رایجترین علل نقضهای امنیتی هستند. بنابراین، نوسازی زیرساختهای سنتی IAM با تمرکز بر اتوماسیون و مقیاسپذیری برای محافظت از نیروی کار و مشتریان ما در برابر نقضهای فیزیکی و دیجیتال که همچنان ادامه دارد، ضروری است.
چگونه Zero Trust در این زمینه به کار میآید؟
ما دیگر نمیتوانیم فرض کنیم که همه نهادهایی که به داراییها و منابع ما دسترسی دارند قابل اعتماد هستند. تعریف رایج برای Zero Trust این است که “هرگز اعتماد نکنید، همیشه تأیید کنید” و در هسته این مفهوم، یک مجموعه راهحل IAM قوی و انعطافپذیر وجود دارد که قادر است از محیط عملیاتی پیچیده و حریم وسیع سازمان شما پشتیبانی کند. علاوه بر این، نیاز به بیاعتمادی و نظارت مداوم بر نهادهایی که به داراییهای سازمان شما دسترسی دارند، افزایش یافته است. این ممکن است به نظر افراطی بیاید اما در واقع رفتار بین فردی خود ما را تقلید میکند. به عنوان انسانها، ما به طور مداوم آشنایان خود را قبل از افزایش سطح اعتماد به افراد ارزیابی میکنیم. تا حدی، این مفهوم به طور مشابه در زمینه Zero Trust اعمال میشود — همیشه تأیید کردن دسترسی.
سیستمهای کنترل ما نیاز دارند که بدانند چه کسی/چه چیزی به داراییها دسترسی دارد و این سیستمها باید قادر به نظارت مداوم بر فعالیتهای انجام شده باشند. اساساً، شما باید انتظار داشته باشید که کاربران شما از مکانی که انتظار دارید در آنجا باشند، کاری انجام دهند. از منظر پیادهسازی، این ممکن است طاقتفرسا به نظر برسد و در اینجا است که یک رویکرد جامع IAM به حمایت از سفر شما به سمت هدف Zero Trust میآید.
چه انتظاری از IAM و شرکای راهحل داریم؟
راهحلهای پیشرو IAM باید به طور ایدهآل یک سیستم خودکار فراهم کنند که استفاده از آن آسان باشد و کنترل دقیق بر داراییها و تأسیسات پراکنده و توزیعشده در محیط شما را امکانپذیر سازد. این به کاهش ریسکها و مشکلات ذکر شده در بالا کمک میکند و همچنین به مدیران شما در برآورده کردن الزامات انطباق از طریق یک پلتفرم مرکزی پشتیبانی میکند. یکی دیگر از ملاحظات، توانایی پلتفرم در اتصال به کنترلهای دسترسی فیزیکی و آنلاین برای کاربران شما است. این به تسهیل چالشهای کار در محیطهای کاری هیبریدی جدید کمک خواهد کرد.
از کجا شروع کنیم؟ سازمانها باید به یک رویکرد مرحلهای یا نقشه راه تدریجی نگاه کنند که ریسکهای موجود برای داراییها و تأسیسات شما را به عنوان اولین گام در نظر بگیرد. همکاری با فروشندگان معتبر که میتوانند مهارتها و تجربه لازم را به ارمغان بیاورند، چه در پل زدن فناوریهای فعلی به آینده یا پرداختن به نیازهای متعدد به طور همزمان، میتواند این سفر را به طرز چشمگیری ساده کند.
ریچارد بیش از 20 سال تجربه مشاوره و مدیریت پروژه در بخشهای مختلف صنعتی دارد. به عنوان معاون ارشد و رئیس جهانی مشاوره بازار امنیت برای Frost & Sullivan، تمرکز اصلی او مشاوره و کمک به مشتریان برای دستیابی به اهداف تجاری و سازمانی خود از طریق استراتژیهای بازار و فناوری، تحلیل/بررسیهای قانونی و اقتصادی و تحول دیجیتال است.
او پروژههای مشاوره و تحقیق فناوری زیادی را در مقیاس بزرگ در بخشهایی مانند ICT و بخش عمومی به پایان رسانده است. ریچارد در پروژههای مختلفی مانند توسعه صنعت ملی، شهرهای هوشمند، توسعه هابهای داده منطقهای، مطالعات تحقیقاتی در زمینه توسعه فناوریهای پیشرفته، توسعه معماری هویت الکترونیکی ملی و همچنین مشاوره در پروژههای مختلف تحول سازمانی/کسب و کار کار کرده است.
او در چندین کنفرانس صنعتی و دولتی، از جمله اجلاس شهرهای جهانی سنگاپور، فروم کسب و کار اینتل، اجلاس CIO، C-Engage سنگاپور، فروم Cloud Asia، INTERPOL World سنگاپور و اجلاس ASEAN در مورد آینده شهرها ارائه داده است.