En game changer innen IT-sikkerhet

I samarbeid med Cortex Xpanse av Palo Alto Networks





Nøkkelen til en vellykket cybersikkerhetsstrategi er å vite hva du trenger å beskytte. Her er beviset: halvparten av selskapene undersøkt av MIT Technology Review Insights og Palo Alto Networks har opplevd et cyberangrep opprinnelig fra en ukjent, uadministrert eller dårlig administrert digital ressurs, og ytterligere 19 % forventer å oppleve en til slutt.

Uten en fullstendig oversikt over internett-tilkoblede eiendeler, kan organisasjoner rett og slett ikke identifisere og utbedre eksponeringer for nettangrep. Likevel sikrer bare halvparten av de undersøkte selskapene kontinuerlig overvåking av eiendeler, og bare litt flere (57 %) oppgir eiendelsbeholdning som et kritisk forholdsregler.



En game changer innen IT-sikkerhet

Klokken tikker: Selv om Fortune 500-selskaper finner én alvorlig sårbarhet hver 12. time, tar det angripere mindre enn 45 minutter å gjøre det samme når de skanner det enorme internett etter sårbare forretningseiendeler.

Det gjør vondt verre, dårlige aktører blir flere, høyt dyktige IT-fagfolk er en knapp ressurs, og etterspørselen etter kontaktløs interaksjon, fjernarbeidsordninger og smidige forretningsprosesser fortsetter å utvide skymiljøene. Alt dette setter en organisasjons angrepsoverflate – summen av kriker og kroker hackere kan lirke inn i – i fare.

Vi har sett et ganske jevnt sett med angrep på forskjellige sektorer, som helsevesen, transport, matforsyning og frakt, sier Gene Spafford, professor i informatikk ved Purdue University. Etter hvert som hver av disse har skjedd, har bevisstheten om cybersikkerhet økt. Folk ser ikke på seg selv som ofre før noe skjer med dem - det er et problem. Det blir ikke tatt seriøst nok som en langsiktig systemisk trussel.



Organisasjoner må forstå hvor de kritiske inngangspunktene er i deres IT-miljøer og hvordan de kan redusere angrepsoverflaten på en smart, datadrevet måte. Digitale eiendeler er ikke de eneste gjenstandene som er i fare. En organisasjons forretningsomdømme, kundelojalitet og finansielle stabilitet henger alt sammen i balansen med et selskaps cybersikkerhetsstilling.

For å bedre forstå utfordringene dagens sikkerhetsteam står overfor og strategiene de må omfavne for å beskytte selskapene sine, gjennomførte MIT Technology Review Insights og Palo Alto en global undersøkelse av 728 bedriftsledere. Svarene deres, sammen med innspill fra bransjeeksperter, gir et kritisk rammeverk for å sikre systemer mot en voksende bataljon av dårlige aktører og raske trusler.

Sårbarhetene til et skymiljø

Skyen fortsetter å spille en kritisk rolle i å akselerere digital transformasjon – og med god grunn: skyen tilbyr betydelige fordeler, inkludert økt fleksibilitet, store kostnadsbesparelser og større skalerbarhet. Likevel utgjør skybaserte problemer 79 % av observerte eksponeringer sammenlignet med 21 % for lokale eiendeler, ifølge Cortex Xpanse Attack Surface Threat Report for 2021.



Skyen er egentlig bare et annet selskaps datamaskin- og lagringsressurser, sier Richard Forno, direktør for graduate cybersecurity-programmet ved University of Maryland, Baltimore County. Akkurat der gir det bekymringer om sikkerhet og personvern for selskaper av alle størrelser.

Enda mer bekymringsfullt er dette: 49 % av respondentene i undersøkelsen rapporterer at mer enn halvparten av eiendelene deres vil være i den offentlige skyen i 2021. 95 prosent av forretningsapplikasjonene våre er i skyen, inkludert CRM, Salesforce og NetSuite, sier Noam Lang, seniordirektør for informasjonssikkerhet i Imperva, et programvareselskap for cybersikkerhet, og refererer til populære abonnementsbaserte applikasjoner som håndterer kundeforhold. Men mens skyen gir mye mer fleksibilitet og enkel vekst, legger Lang til, skaper den også en enorm sikkerhetsutfordring.

En del av problemet er den enestående hastigheten som IT-team kan spinne opp skyservere med. Kadensen vi jobber med i skyen gjør det mye mer utfordrende, fra et sikkerhetsperspektiv, å holde styr på alle sikkerhetsoppgraderingene som kreves, sier Lang.



For eksempel, sier Lang, tidligere medførte distribusjon av lokale servere tidkrevende oppgaver, inkludert en langvarig kjøpsprosess, distribusjonsaktiviteter og konfigurering av brannmurer. Tenk deg hvor mye tid det ga sikkerhetsteamene våre til å forberede seg på nye servere, sier han. Fra det øyeblikket vi bestemte oss for å øke infrastrukturen vår, ville det ta uker eller måneder før vi faktisk implementerte noen servere. Men i dagens skymiljø tar det bare fem minutter å endre kode. Dette gjør at vi kan flytte virksomheten mye raskere, men det introduserer også nye risikoer.

Last ned fullstendig rapport .

Finn ut hva organisasjoner i Asia-Stillehavet, Europa og Midtøsten og Afrika gjør for å forstå og motvirke dagens cybertrusler.

Dette innholdet ble produsert av Insights, den tilpassede innholdsarmen til MIT Technology Review. Den ble ikke skrevet av MIT Technology Reviews redaksjon.

gjemme seg