Κορυφαίοι Υπεύθυνοι Ασφαλείας ΙΤ από ολόκληρο τον κόσμο συστήνουν επιτάχυνση των επενδύσεων σε νέες τεχνολογίες
22:22 4/6/2014
- Πηγή: PC Nea
Η RSA, το τμήμα Ασφαλείας της EMC, έδωσε στη δημοσιότητα μια νέα έκθεση του SBIC (του Συμβουλίου για την Ασφάλεια της Επιχειρηματικής Καινοτομίας - Security for Business Innovation Council), στην οποία σταχυολογούνται οι τρεις βασικοί τομείς
προς τους οποίους θα πρέπει να κατευθύνονται οι επενδύσεις ΙΤ, καθώς και μια σειρά συστάσεις σχετικά με συγκεκριμένες τεχνολογίες ασφαλείας οι οποίες βοηθούν να δημιουργηθεί ένας καλύτερος μηχανισμός προληπτικής άμυνας και παράλληλα βελτιώνουν την παραγωγικότητα των επιχειρήσεων.
Σύμφωνα με την έκθεση, η οποία έχει τίτλο Transforming Information Security: Focusing on Strategic Technologies, οι τρεις κύριοι τομείς στους οποίους θα πρέπει να διοχετεύονται επενδύσεις ΙΤ είναι η ανθεκτικότητα των συστημάτων ΙΤ έναντι των διαδικτυακών απειλών (cyber threat resiliency), η τελική εμπειρία χρήσης (end-user experience) και η ασφάλεια των υποδομών cloud (cloud security). Η έκθεση του SBIC αξιοποιεί τη γνώση και την εμπειρία των υπεύθυνων ασφαλείας ορισμένων από τις κορυφαίες επιχειρήσεις του κόσμου, με στόχο να βοηθήσει άλλους οργανισμούς να αναβαθμίσουν δραστικά τη δυνατότητα προστασίας των συστημάτων τους και να μεγιστοποιήσουν τα οφέλη από τις επενδύσεις τους σε πιο σύνθετες υποδομές ΙΤ.
Στο πλαίσιο της συμμετοχής τους στο Συμβούλιο, τα μέλη του SBIC παρακολουθούν συστηματικά τις μεγάλες τεχνολογικές καινοτομίες που κυοφορούνται σε σχέση με την ασφάλεια του ΙΤ, ώστε να επιβεβαιώσουν ότι δεν πρόκειται για τεχνολογίες που αναπτύσσονται ή υλοποιούνται βιαστικά. Οι οργανισμοί αναγνωρίζουν πλέον ότι οι επιθέσεις μέσω διαδικτύου είναι αναπόφευκτες και στρέφουν την προσοχή τους στο πώς θα μειωθούν στο ελάχιστο οι επιπτώσεις μιας ενδεχόμενης επίθεσης.
Έτσι, οι υπεύθυνοι ασφαλείας επικεντρώνουν το ενδιαφέρον τους σε τεχνολογίες και στρατηγικές που τους βοηθούν όχι μόνο να αποτρέψουν μια απειλή αλλά και να αυξήσουν την ανθεκτικότητα (resilience) των συστημάτων απέναντι της, δίνοντας προτεραιότητα σε επενδύσεις που προσφέρουν περισσότερες δυνατότητες ανίχνευσης και αντίδρασης.
Σε ένα τέτοιο περιβάλλον, η έκθεση SBIC επιβεβαιώνει ότι η τεχνολογία των Big Data analytics αποτελεί θεμέλιο για την ενίσχυση των μηχανισμών προστασίας από τις κυβερνοαπειλές. Η επόμενη γενιά της τεχνολογίας anti-malware συγκαταλέγεται, επίσης, μεταξύ των βασικών τομέων όπου οι οργανισμοί θα πρέπει να επενδύσουν.
Τα μέλη του Συμβουλίου υπογραμμίζουν τη σημασία που έχει για την παραγωγικότητα μιας επιχείρησης, η βελτίωση της εμπειρίας που αποκομίζει ο τελικός χρήστης των συστημάτων της, και προτείνουν την πραγματοποίηση επενδύσεων σε ευέλικτα συστήματα και μεθόδους ελέγχου της πρόσβασης και της ταυτοποίησης των χρηστών (authentication and Identity Management) με στόχο τη μείωση των σχετικών κινδύνων.
Επιπλέον, η έκθεση προχωρά στην αξιολόγηση των υπηρεσιών ασφαλείας που παρέχονται μέσω cloud και έχουν σχεδιαστεί με στόχο να βοηθήσουν τις επιχειρήσεις να αποκτήσουν μεγαλύτερη ορατότητα και καλύτερο έλεγχο των απειλών.
Το Συμβούλιο παρουσίασε με λεπτομέρειες τρεις συστάσεις, οι οποίες παρέχουν τις κατευθυντήριες γραμμές για την πετυχημένη επιλογή και εγκατάσταση νέων τεχνολογιών, καθώς και τη μεγιστοποίηση των επενδύσεων στον τομέα της ασφάλειας του ΙΤ:
1. Κοιτάξτε τουλάχιστον τρία χρόνια μπροστά
Χρησιμοποιώντας την ανάλυση SWOT, σε συνάρτηση με τη στρατηγική στους τομείς του IT και των Big Data, και με τη συνεργασία των υπεύθυνων εσωτερικού ελέγχου, οι οργανισμοί μπορούν να καταστρώσουν το πλάνο τους αναφορικά με το επίπεδο προστασίας που χρειάζονται σε ένα περιβάλλον όπου οι απειλές και τα ρίσκα είναι απολύτως δυναμικά.
2. Ενοποιήστε διαφορετικά συστήματα για να έχετε τη μεγάλη εικόνα
Αν προχωρήσετε σήμερα σε επενδύσεις στον τομέα της ασφάλειας ΙΤ, το μεγαλύτερο όφελος θα προκύψει από τη συνδυαστική επεξεργασία πληροφοριών που θα αντλούνται μέσα από πολλές διαφορετικές εφαρμογές. Οι τεχνολογίες που είναι διαθέσιμες σήμερα κάνουν πιο εύκολη την ενοποίηση συστημάτων data analytics, security intelligence, και GRC.
3. Μεγιστοποιήστε την αξία των επενδύσεων μέσα από την υλοποίηση τυποποιημένων τεχνολογικών λύσεων
Οι κορυφαίες ομάδες ασφαλείας, γνωρίζοντας καλά τις παγίδες την τεχνολογικής προόδου, τους οικονομικούς περιορισμούς και την ενδεχόμενη απογοήτευση που μπορεί να συνοδεύει την υιοθέτηση ενός νέου προϊόντος, συστήνουν μια πιο τυπική προσέγγιση στο θέμα της εγκατάστασης, η οποία βοηθά στην καλύτερη διαχείριση του σχετικού ρίσκου.
Σύμφωνα με την έκθεση, η οποία έχει τίτλο Transforming Information Security: Focusing on Strategic Technologies, οι τρεις κύριοι τομείς στους οποίους θα πρέπει να διοχετεύονται επενδύσεις ΙΤ είναι η ανθεκτικότητα των συστημάτων ΙΤ έναντι των διαδικτυακών απειλών (cyber threat resiliency), η τελική εμπειρία χρήσης (end-user experience) και η ασφάλεια των υποδομών cloud (cloud security). Η έκθεση του SBIC αξιοποιεί τη γνώση και την εμπειρία των υπεύθυνων ασφαλείας ορισμένων από τις κορυφαίες επιχειρήσεις του κόσμου, με στόχο να βοηθήσει άλλους οργανισμούς να αναβαθμίσουν δραστικά τη δυνατότητα προστασίας των συστημάτων τους και να μεγιστοποιήσουν τα οφέλη από τις επενδύσεις τους σε πιο σύνθετες υποδομές ΙΤ.
Στο πλαίσιο της συμμετοχής τους στο Συμβούλιο, τα μέλη του SBIC παρακολουθούν συστηματικά τις μεγάλες τεχνολογικές καινοτομίες που κυοφορούνται σε σχέση με την ασφάλεια του ΙΤ, ώστε να επιβεβαιώσουν ότι δεν πρόκειται για τεχνολογίες που αναπτύσσονται ή υλοποιούνται βιαστικά. Οι οργανισμοί αναγνωρίζουν πλέον ότι οι επιθέσεις μέσω διαδικτύου είναι αναπόφευκτες και στρέφουν την προσοχή τους στο πώς θα μειωθούν στο ελάχιστο οι επιπτώσεις μιας ενδεχόμενης επίθεσης.
Έτσι, οι υπεύθυνοι ασφαλείας επικεντρώνουν το ενδιαφέρον τους σε τεχνολογίες και στρατηγικές που τους βοηθούν όχι μόνο να αποτρέψουν μια απειλή αλλά και να αυξήσουν την ανθεκτικότητα (resilience) των συστημάτων απέναντι της, δίνοντας προτεραιότητα σε επενδύσεις που προσφέρουν περισσότερες δυνατότητες ανίχνευσης και αντίδρασης.
Σε ένα τέτοιο περιβάλλον, η έκθεση SBIC επιβεβαιώνει ότι η τεχνολογία των Big Data analytics αποτελεί θεμέλιο για την ενίσχυση των μηχανισμών προστασίας από τις κυβερνοαπειλές. Η επόμενη γενιά της τεχνολογίας anti-malware συγκαταλέγεται, επίσης, μεταξύ των βασικών τομέων όπου οι οργανισμοί θα πρέπει να επενδύσουν.
Τα μέλη του Συμβουλίου υπογραμμίζουν τη σημασία που έχει για την παραγωγικότητα μιας επιχείρησης, η βελτίωση της εμπειρίας που αποκομίζει ο τελικός χρήστης των συστημάτων της, και προτείνουν την πραγματοποίηση επενδύσεων σε ευέλικτα συστήματα και μεθόδους ελέγχου της πρόσβασης και της ταυτοποίησης των χρηστών (authentication and Identity Management) με στόχο τη μείωση των σχετικών κινδύνων.
Επιπλέον, η έκθεση προχωρά στην αξιολόγηση των υπηρεσιών ασφαλείας που παρέχονται μέσω cloud και έχουν σχεδιαστεί με στόχο να βοηθήσουν τις επιχειρήσεις να αποκτήσουν μεγαλύτερη ορατότητα και καλύτερο έλεγχο των απειλών.
Το Συμβούλιο παρουσίασε με λεπτομέρειες τρεις συστάσεις, οι οποίες παρέχουν τις κατευθυντήριες γραμμές για την πετυχημένη επιλογή και εγκατάσταση νέων τεχνολογιών, καθώς και τη μεγιστοποίηση των επενδύσεων στον τομέα της ασφάλειας του ΙΤ:
1. Κοιτάξτε τουλάχιστον τρία χρόνια μπροστά
Χρησιμοποιώντας την ανάλυση SWOT, σε συνάρτηση με τη στρατηγική στους τομείς του IT και των Big Data, και με τη συνεργασία των υπεύθυνων εσωτερικού ελέγχου, οι οργανισμοί μπορούν να καταστρώσουν το πλάνο τους αναφορικά με το επίπεδο προστασίας που χρειάζονται σε ένα περιβάλλον όπου οι απειλές και τα ρίσκα είναι απολύτως δυναμικά.
2. Ενοποιήστε διαφορετικά συστήματα για να έχετε τη μεγάλη εικόνα
Αν προχωρήσετε σήμερα σε επενδύσεις στον τομέα της ασφάλειας ΙΤ, το μεγαλύτερο όφελος θα προκύψει από τη συνδυαστική επεξεργασία πληροφοριών που θα αντλούνται μέσα από πολλές διαφορετικές εφαρμογές. Οι τεχνολογίες που είναι διαθέσιμες σήμερα κάνουν πιο εύκολη την ενοποίηση συστημάτων data analytics, security intelligence, και GRC.
3. Μεγιστοποιήστε την αξία των επενδύσεων μέσα από την υλοποίηση τυποποιημένων τεχνολογικών λύσεων
Οι κορυφαίες ομάδες ασφαλείας, γνωρίζοντας καλά τις παγίδες την τεχνολογικής προόδου, τους οικονομικούς περιορισμούς και την ενδεχόμενη απογοήτευση που μπορεί να συνοδεύει την υιοθέτηση ενός νέου προϊόντος, συστήνουν μια πιο τυπική προσέγγιση στο θέμα της εγκατάστασης, η οποία βοηθά στην καλύτερη διαχείριση του σχετικού ρίσκου.
Keywords
rsa, emc, νέα, security, business, innovation, cyber, cloud, big, data, analytics, αξια, Καλή Χρονιά, θεμα εκθεσης 2012, end, αξιολογηση, υιοθετηση, rsa, γνωση, θεμα, πλαισιο, δυνατοτητα, εκθεση, επενδυσεις, εφαρμογες, τεχνολογια, λεπτομερειες, μειωση, οφελος, περιβαλλον, σειρα, τμημα, τρια, υλοποιηση, analytics, anti, ασφαλεια, business, big, security, cloud, data, emc, innovation, user, malware, ομαδες
Τυχαία Θέματα
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Cat B15Q: ένα ανθεκτικό κινητό από την Caterpillar
- iOS 8 Airplay: Διασύνδεση συσκευών χωρίς χρήση WiFi (peer-to-peer)
- Τεράστιος ο κόσμος του Forza Horizon 2
- Τo Last of Us του PS4 με ελληνικούς υπότιτλους
- iOS 8 WebKit: Ακόμη γρηγορότεροι browsers… παντού!
- Η Siemens προμηθεύει 150 ανεμογεννήτριες στο μεγαλύτερο υπεράκτιο αιολικό πάρκο της Ολλανδίας
- Star Citizen: Arena Commander
- GameOver Live Stream - Murdered: Soul Suspect
- Απολαύστε φορητό gaming με Nintendo 2DS + New Super Mario Bros. 2
- Κορυφαίοι Υπεύθυνοι Ασφαλείας ΙΤ από ολόκληρο τον κόσμο συστήνουν επιτάχυνση των επενδύσεων σε νέες τεχνολογίες
- Δημοφιλέστερες Ειδήσεις PC Nea
- Τελευταία Νέα PC Nea
- Κορυφαίοι Υπεύθυνοι Ασφαλείας ΙΤ από ολόκληρο τον κόσμο συστήνουν επιτάχυνση των επενδύσεων σε νέες τεχνολογίες
- Στον αέρα το lifestymfalia.gr από τη Wedia
- Η Siemens προμηθεύει 150 ανεμογεννήτριες στο μεγαλύτερο υπεράκτιο αιολικό πάρκο της Ολλανδίας
- Τα καινούργια λειτουργικά συστήματα της Apple βγαλμένα από το μέλλον
- ESET: Προσοχή στους κατόχους συσκευών iPhone, iPad και Mac για επιθέσεις με στόχο λύτρα
- Επίσημη παρουσίαση του Greek Start-Up Manifesto
- H Sony παρουσιάζει το νέο κομψό και λεπτό Xperia T3 smartphone
- Πώς η βάση δεδομένων PostgreSQL μπορεί να αξιοποιηθεί επιχειρηματικά
- Η hol επεκτείνει το δίκτυο Wi-Fi hotspot σε 7 σταθμούς του Μετρό και του Ηλεκτρικού Σιδηροδρόμου
- Νέα προγράμματα συμβολαίου COSMOTE PLUS
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Ανακοινώθηκε το Hunt: Horrors of the Glided Age
- GameOver Live Stream - Murdered: Soul Suspect
- iOS 8 Airplay: Διασύνδεση συσκευών χωρίς χρήση WiFi (peer-to-peer)
- Star Citizen: Arena Commander
- iOS 8 WebKit: Ακόμη γρηγορότεροι browsers… παντού!
- Τεράστιος ο κόσμος του Forza Horizon 2
- Τo Last of Us του PS4 με ελληνικούς υπότιτλους
- Απολαύστε φορητό gaming με Nintendo 2DS + New Super Mario Bros. 2
- Cat B15Q: ένα ανθεκτικό κινητό από την Caterpillar
- Ανακοινώθηκε η τριλογία Lost Crowns DLC για το Dark Souls 2