قدیمی شدن بیش از نیمی از فناوریهای امنیت سایبری در مالزی
به گزارش کارگروه بینالملل سایبریان؛ براساس جدیدترین یافتههای شرکت سیسکو سیستمز (Cisco Systems)، شرکتهای مالزیایی باید بهطور انتقادی به فناوریها و راهحلهای امنیت سایبری که استفاده میکنند، بپردازند و آنها را بهروزرسانی کنند.
طبق مطالعه جدید سیسکو به نام «مطالعه نتایج امنیتی جلد 2»، 60 درصد از فناوریهای امنیت سایبری مورد استفاده شرکتها در مالزی از سوی متخصصان امنیتی و حریم خصوصی که در این سازمانها کار میکنند قدیمی در نظر گرفته میشوند.
این نظرسنجی، براساس یک نظرسنجی جهانی از بیش از 5100 متخصص امنیت و حریم خصوصی در 27 بازار، شامل بیش از 2000 متخصص از 13 بازار در آسیا و اقیانوسیه و با هدف تعیین تأثیرگذارترین اقداماتی است که تیمها میتوانند برای دفاع از سازمان خود در برابر چشمانداز تهدید در حال تحول انجام دهند.
پاسخدهندگان، از جمله متخصصان شرکتهای مالزیایی، رویکردهای خود را برای بهروزرسانی و یکپارچهسازی معماری امنیتی، شناسایی و پاسخ به تهدیدات و انعطافپذیری در هنگام وقوع فاجعه به اشتراک گذاشتند.
اما این مطالعه مشخص نکرد که چه تعداد از متخصصان امنیت سایبری مالزیایی مورد نظرسنجی قرار گرفتند.
سیسکو توضیح داد که پاسخ دهندگان زیرساخت امنیت سایبری خود را غیرقابل اعتماد و پیچیده میدانند و به ترتیب 60 و 57 درصد این موضوع را در نظرسنجی برجسته کردند. با این حال، یافتهها نشان میدهد که شرکتهای مالزیایی با سرمایهگذاری در فناوریها و رویکردهای مدرن امنیت سایبری برای بهبود وضعیت امنیتی خود، به این موضوع میپردازند.
براساس مطالعه انجام شده، بیش از 8 نفر از هر 10 (81 درصد) پاسخ دهندگان در مالزی گفتند که شرکت آنها در راهبرد «اعتماد صفر» سرمایهگذاری میکند؛ 53 درصد گفتند که سازمان آنها با پذیرش این فناوری پیشرفت ثابتی دارد، در حالیکه 27 درصد اعلام کردند که در یک وضعیت کامل اجرایی قرار دارند.
علاوه بر این، 84 درصد از پاسخ دهندگان اظهار داشتند که شرکت آنها در معماری «SASE»، یک راهحل کامل و چارچوبی از ابزارهای نرمافزاری و سختافزاری برای اطمینان از دسترسی ایمن به منابع ابری و شبکه بهوسیله برنامهها، سرویسها، کاربران و تجهیزات که به طور معمول به عنوان یک سرویس ابری ارائه میشود، سرمایه گذاری میکند؛ 53 درصد نیز گفتند که با پذیرش پیشرفت خوبی دارند و 31 درصد هم معتقدند که اجرای آنها در سطوح بالغی قرار دارد.
به گفته سیسکو، این 2 رویکرد کلیدی به منظور ایجاد یک موقعیت امنیتی قوی برای شرکتها در دنیای مدرن مبتنی بر ابر و برنامه محور است. سیسکو اعلام کرد که سازمانها در حین کار در این محیط با چالشهای متعددی از جمله پیچیدگی در اتصال کاربران به برنامهها و دادهها در چندین پلتفرم ابری مواجه هستند؛ همچنین سیاستهای امنیتی ناسازگاری در مکانها و شبکههای متفاوت، مشکلات در تأیید هویت کاربران و دستگاهها و عدم دید سرتاسر زیرساختهای امنیتی آنها وجود دارد.
به زبان ساده، SASE عملکردهای شبکه و امنیت را در فضای ابری ترکیب میکند تا دسترسی ایمن به برنامهها را در هر مکانی که کاربران کار میکنند، ارائه دهد.
اعتماد صفر (Zero-Trust)، یک مفهوم ساده شامل تأیید هویت هر کاربر و دستگاه در هر بار دسترسی به شبکه یک سازمان برای کاهش خطر امنیتی است.
سیسکو مدعی است که سازمانهایی که اجرای کاملی از معماریهای Zero Trust یا SASE دارند، 35 درصد بیشتر از سازمانهایی که پیادهسازیهای جدید دارند، عملیات امنیتی قویتری را گزارش میدهند.
هانا راجا (Hana Raja)، مدیر عامل سیسکو در مالزی، گفت که کسبوکارها در سراسر جهان از جمله مالزی، شاهد تغییرات عظیمی در مدلهای عملیاتی خود بودهاند که تا حد زیادی به دلیل همهگیری جهانی ایجاد شده است.
راجا استدلال کرد :
«از آنجایی که کسب و کارها با تغییراتی مانند نیروی کار توزیع شده و تعاملات دیجیتال اول دست و پنجه نرم میکنند، به یک معماری امنیتی یکپارچه نیاز دارند تا کاربران را به طور یکپارچه به برنامهها و دادههایی که برای دسترسی به آنها نیاز دارند، در هر محیط و مکانی متصل کنند.»
در عین حال، یوآن هوآت کو (Juan Huat Koo)، مدیر امنیت سایبری آسهآن در سیسکو، اظهار داشت که آخرین مطالعه سیسکو بینشهای خوبی را برای متخصصان امنیتی در مورد آنچه واقعاً هنگام ایجاد یک وضعیت امنیتی قوی کار میکند، ارائه میدهد، در نتیجه حدس و گمان را از آنچه باید روی آن تمرکز کنند و برای اولویتبندی حفظ امنیت کسب و کار و کاربران، حذف میکند.
کارشناسان معتقدند که از دیگر یافتههای کلیدی جهانی این مطالعه میتوان به موارد زیر اشاره کرد :
- سازمانهایی که از هوش تهدید استفاده میکنند، به میانگین زمان تعمیر سریعتری، با نرخ 50 درصد کمتر از کاربران غیراینتل، دست مییابند.
- اتوماسیون عملکرد کارکنان با تجربه کمتر را بیش از 2 برابر و از سازمانها از طریق مهارتها و کمبود نیروی کار حمایت میکند.
- سازمانهایی که در سطح هیئت مدیره نظارت بر تداوم کسبوکار و تلاشهای بازیابی پس از فاجعه و عملیاتهای مستقر در تیمهای امنیت سایبری را دارند، بهترین عملکرد را خواهند داشت.