211service.com
Cybersikkerhet i den digitale transformasjonens tidsalder
i samarbeid med SEVJE
Teknologier som big data-analyse, tingenes internett (IoT), blockchain og mobil databehandling gjenoppfinner måten selskaper håndterer alt fra beslutningstaking til kundeservice. Automatiseringen av praktisk talt alle forretningsprosesser og den økende digitale tilknytningen til hele verdikjeden skaper smidighet, men de øker også cybersikkerhetsrisikoer og trusselnivåer betydelig.
Nøkkelen til å håndtere disse risikoene og truslene er å bygge sikkerhet inn i applikasjoner, så vel som i sammenkoblede enheter, helt fra starten.
Å kjøre IT-systemer i skyen støtter organisasjonsfleksibilitet. For dette formål flytter bedrifter i økende grad både data- og forretningsfunksjoner (f.eks. menneskelige ressurser og innkjøp) mellom skyen og lokale systemer.

Michael Golz, SVP & CIO Americas SAP
Men når selskaper legger ut på sine reiser med digital transformasjon, må de gjøre cybersikkerhet til en toppprioritet, sier Michael Golz, CIO, SAP Americas. Vi må opprettholde konfidensialitet, integritet og tilgjengelighet av data i alle disse sammenhengene: i lokaler, i skyen og i hybridmiljøer, sier Golz.
Både verdien og volumet av data har aldri vært høyere, og endepunkter er mer sårbare enn noen gang. Det er spesielt tilfellet med IoT, som fortsatt er i sin spede begynnelse. Ettersom IoT utvides til alt fra industrielt utstyr til forbrukerenheter, øker angrepene ikke bare i antall, men også i sofistikering. Neste generasjons enheter er nå utplassert i potensielt sårbare miljøer som kjøretøy, sykehus og energianlegg, noe som øker risikoen for menneskelig velferd betydelig. Bekymringer for at slike enheter blir hacket, omgjort til botnett og brukt til å angripe målrettede datamaskiner og organisasjoner vokser også.

Justin Somaini, global CSO, SAP
Eventuelle sårbarheter i forsyningskjeden har nå en skogbranneffekt som resulterer i at millioner av dollar går tapt og tillit blir ødelagt ved påvirkning, sier Justin Somaini, global CSO, SAP. Det pleide å ta en stund å utnytte disse svakhetene. I dag er det veldig raskt og skaden er umiddelbar.
Med innsatsen så høy, må senior IT-ledere, inkludert både CIOer og CSOer, ta i bruk en mer proaktiv tilnærming for å sikre kritiske data. Rettsmedisinsk analyse av hva som gikk galt etter et brudd vil ikke være nok til å redde liv – eller karrierer på C-nivå.
Fokus på både applikasjoner og data
Cybersikkerhetsfagfolk er vant til å sikre tilgang til deres nettverk og applikasjoner. Men digital transformasjon fører til en eksplosjon av tilkoblede miljøer der perimeterbeskyttelse ikke lenger er nok. Angripere og andre ondsinnede personer vil fortsette å kompromittere svake lenker, noe som resulterer i dyp tilgang til bedrifters nettverk, systemer og data.
I en digital verden eksisterer ikke lenger det klassiske, innesluttede bedriftsnettverket. Av den grunn må sikkerhet være innebygd i alle applikasjoner som første forsvarslinje, sier Somaini. For å oppnå dette sikkerhetsnivået, favoriserer SAP standardsikkerhetsmetoden, der en applikasjons innebygde sikkerhetskontroller som standard er satt til de høyeste beskyttelsesnivåene. Tanken er å bygge inn sikkerhet, i stedet for å be brukere om å melde seg på, sier han. Det er et av kjennetegnene på å være mer proaktiv i å sikre data: beskyttelse er standardstilling.
Såkalte selvforsvarsapper er et annet eksempel på proaktiv sikkerhet. Denne aktive beskyttelsesteknikken gir applikasjoner avanserte tilgangskontrollfunksjoner, slik at de kan reagere på ondsinnede kildekodeendringer og feilsøking under kjøring. Kryptering av all data under overføring er en annen kjerneprinsipp for forebyggende cybersikkerhet, ifølge Somaini. SAP HANA, for eksempel, har krypteringstjenester for data både i hvile og under flyging.
Blant de viktigste faktorene for å avverge innsidetrusler er tofaktorautentisering (som verifiserer en brukers identitet via to forskjellige metoder) og rollebaserte tilgangskontroller (som begrenser brukerens tilgang til data etter jobbrolle), sier Golz. Innsidetrusselen er veldig reell. Det er mange datainnbrudd i dag av personer som har en legitim autorisasjon som er for bred. De får se mer enn de har krav på. Tofaktorautentisering øker sikkerheten til kommunikasjonen dramatisk.
Å bringe to verdener sammen
Nettsikkerhetsproblemene som reises av digital transformasjon driver behovet for en bedre forståelse mellom organisasjonens cybersikkerhetseksperter og de som tilbyr applikasjonssikkerhet. Tradisjonelt snakker ikke disse gruppene samme språk og forstår ikke hva den andre siden gjør, sier Golz.
I dag er ansvaret for cybersikkerhet generelt delt av applikasjonsteamet, som har en tendens til å fokusere på herding og sikring av bedriftsapplikasjoner, og cybersikkerhetsekspertene, som håndterer aspekter som tilgangskontroller og brannmurer. Det er forskjellige roller, og de bruker forskjellige teknologier og begreper, sier Golz. Fremover, med fokus som skifter fra tradisjonell nettverkssikkerhet til sikring av applikasjonsdata, må disse to verdenene slå seg sammen for å forhindre at problemer faller igjennom, legger han til.
Digital transformasjon gjør det viktig at cybersikkerhets- og IT-teamene finner en felles forståelse, en delt terminologi og en enhetlig tilnærming til å sikre applikasjoner og data. Systemer blir åpnet på måter som de ikke var før, forklarer Golz. Det er mer direkte tilkobling med leverandører, partnere, kunder og forbrukere. Det er tettere forbindelser mellom et selskaps netttilstedeværelse og back-end-systemer. De sømløse prosessflytene betyr at flere ting kan gå galt.
Når det gjelder digital transformasjon av en bedrifts virksomhet, må cybersikkerhet være en del av den samtalen fra starten av. Som et eksempel selger mange selskaper nå programvare sammen med produktene sine. For eksempel leverer en stor industrileverandør som GE i dag ikke bare utstyret som brukes i produksjonsmiljøer, men også abonnementsbaserte overvåkings- og vedlikeholdstjenester for å sikre at utstyret ikke opplever et uventet driftsavbrudd. Det betyr at alle utfordringene og kravene et programvareselskap står overfor nå gjelder deg. Måten du beskytter dataene på er avgjørende. Det er et helt sett med nye utfordringer, sier Golz.
Som en av de beste leverandørene av forretningskritiske applikasjoner, vil SAP fortsette å bygge sikkerhet inn i hjertet av applikasjonene sine og sikre skyoperasjoner for å beskytte innhold og transaksjoner, sier Golz. Vi jobber med å hjelpe kundene med å definere, planlegge og utføre tiltak for deres sikre digitale transformasjon.
For mer informasjon om SAP, digital transformasjon og sikkerhet, vennligst besøk www.sap.com , inkludert sikkerhetsspesifikk side .
