211service.com
IT-sikkerhet starter med å kjenne til ressursene dine: Asia-Stillehavet
I samarbeid med Cortex Xpanse av Palo Alto Networks
På de beste dager er det ingen enkel oppgave å sikre nettverkene, enhetene og dataene til NTUC Enterprise. Det Singapore-baserte kooperativet består av ni forretningsenheter, fra mattjenester til forsikring, og betjener mer enn 2 millioner kunder på nesten 1000 lokasjoner.
Da koronaviruspandemien i 2020 rammet, tvang den mange av NTUCs ansatte til å jobbe hjemmefra, ofte på usikrede nettverk og personlige enheter. Nesten øyeblikkelig forsvant selskapets tradisjonelle forsvar som bedriftens brannmurer, minnes Ian Loe, teknologisjef for NE Digital, den digitale enheten til NTUC.
IT-sikkerhet starter med å kjenne til ressursene dine
Et perfekt eksempel på sikkerhetsutfordringer for eksternt arbeid oppstod da en NTUC-ansatt ved et uhell lastet ned skadelig programvare til en bærbar datamaskin han brukte for å få tilgang til bedriftsfiler ved å koble til en personlig USB-stasjon. Vi fikk et sikkerhetsvarsel med en gang, men utbedringen var tøff, minnes Loe. Vi måtte faktisk sende en cybersikkerhetsmedarbeider til den ansattes hus på en motorsykkel for å hente datamaskinen for etterforskning. Tidligere kunne vi beskytte nettverket ved ganske enkelt å kutte av den ansattes bærbare tilgang. Men når en ansatt jobber hjemmefra, kan vi ikke ta sjansen på å miste data over internett.
Velkommen til det nye trussellandskapet for nettsikkerhet, hvor 61 % av organisasjonene øker investeringene i nettsikkerhet i en jobb-hjemmefra-pandemi-æra, ifølge en Gartner CIO Agenda-undersøkelse fra 2021. Eksterne arbeidere er avhengige av nettskytjenester for å gjøre jobben sin, enten det er å korrespondere med kolleger, samarbeide om prosjekter eller delta i videokonferansesamtaler med kunder. Og når informasjonsteknologi (IT)-team, nå ved en fysisk fjerning, ikke reagerer på deres behov, kan eksterne arbeidere enkelt handle etter sine egne nettløsninger på problemer. Men alt som omgår normal cybersikkerhetspraksis – og åpner for en verden av bekymringer for IT.
Likevel er fjernarbeid for mange regioner i verden bare én av mange faktorer som øker en organisasjons eksponering for cybersikkerhetsbrudd. Asia-Stillehavsregionen er intet unntak, der 51 % av organisasjonene undersøkt av MIT Technology Review Insights og Palo Alto Networks rapporterer å ha opplevd et cybersikkerhetsangrep som stammer fra en ukjent, uadministrert eller dårlig administrert digital ressurs.
Å gjennomføre en fullstendig oversikt over internett-tilkoblede eiendeler og restarte cybersikkerhetspolicyer for dagens moderne eksterne arbeidsmiljø kan redusere risikoen. Men organisasjoner må også forstå cybersikkerhetstrendene og utfordringene som definerer markedene deres, hvorav mange er unike for organisasjoner som opererer i Asia-Stillehavet.
For bedre å forstå utfordringene som dagens sikkerhetsteam står overfor i denne regionen, og strategiene de må omfavne, gjennomførte MIT Technology Review Insights og Palo Alto en global undersøkelse av 728 respondenter, 162 fra Asia-Stillehavet. Svarene deres, sammen med innspill fra bransjeeksperter, identifiserer spesifikke sikkerhetsutfordringer i dagens IT-landskap og gir et kritisk rammeverk for å beskytte systemer mot en voksende bataljon av dårlige aktører og raske trusler.
Sårbarhetene til et skymiljø
Skyen fortsetter å spille en kritisk rolle i å akselerere digital transformasjon. Og med god grunn: skyteknologier gir betydelige fordeler, inkludert økt fleksibilitet, kostnadsbesparelser og større skalerbarhet. Likevel er skymiljøer det ansvarlig for 79 % av observerte eksponeringer , sammenlignet med 21 % for lokale eiendeler, ifølge Cortex Xpanse Attack Surface Management Threat-rapporten for 2021.
Det er en viktig bekymring, gitt at nesten halvparten (43 %) av Asia-Stillehavsorganisasjonene rapporterer at minst 51 % av virksomheten deres er i skyen.
En måte skytjenester kan kompromittere en organisasjons sikkerhetsstilling er ved å bidra til skygge-IT. Fordi cloud computing-tjenester enkelt kan kjøpes og distribueres, sier Loe, flytter innkjøpskraft fra et selskaps tradisjonelle finanskontor til dets ingeniører. Med noe mer enn et kredittkort kan disse ingeniørene kjøpe en skytjeneste uten at noen holder styr på kjøpet. Resultatet, sier han, er blinde flekker som kan hindre IT-arbeid for å beskytte et selskaps angrepsoverflate – totalen av mulige inngangspunkter. Tross alt, legger Loe til, vi kan ikke beskytte det vi ikke vet eksisterer – det er en ekstrem realitet i dag.
Biocons Agnidipta Sarkar er enig. Uten byråkratiet knyttet til å skaffe IT-evner, kan skygge-IT løpe løpsk, sier Sarkar, konsernsjef for informasjonssikkerhet (CISO) i det indiske farmasøytiske selskapet. Med mindre en organisasjon virkelig planlegger digital robusthet, kan uplanlagt og ukontrollert vekst av digitale eiendeler unnslippe den fokuserte styringen som informasjonssikkerhet krever.
Den eksponentielle veksten av sammenkoblede enheter utfordrer også organisasjoner til å sikre sin skyinfrastruktur. Mange mennesker er ikke klar over at internett-of-things-enheter som sensorer faktisk er datamaskiner, og at de er kraftige nok til å brukes til å starte roboter og andre typer angrep, advarer Loe. Han nevner eksemplet med smarte låser og andre mobilapplikasjoner som lar ansatte låse opp og åpne dører – og lar hackere få uautorisert tilgang til bedriftsnettverk.
Mens skytjenester og sammenkoblede enheter reiser universelle cybersikkerhetsproblemer, står organisasjoner i Asia-Stillehavsområdet overfor ytterligere utfordringer. Loe peker for eksempel på de varierende gradene av cybersikkerhetsmodenhet blant regionens land. Vi har land som Singapore, Japan og Korea som rangerer høyt når det gjelder cybermodenhet, sier han. Men vi legemliggjør også Laos, Kambodsja og Myanmar, som er i den laveste enden av modenhet. Noen myndighetspersoner i disse områdene bruker faktisk fortsatt gratis Gmail-kontoer for offisiell kommunikasjon. Noen sårbare land har allerede blitt brukt som utskytningsramper for angrep på naboer, sier Loe.
En annen faktor som skilte noen Asia-Stillehavsland fra andre regioner i verden, var en uforberedelse til raskt å gå over til fjernarbeid i de første månedene av pandemien. I følge Kane Lightowler, visepresident for Cortex, Palo Altos trusseldeteksjonsplattformdivisjon, måtte organisasjoner bak i deres digitale transformasjonsarbeid først og fremst prioritere forretningskontinuitet, slik at cybersikkerhet kan ta en tilbake plass. Dessverre, legger han til, har mange av disse selskapene fortsatt ikke innhentet å utføre forretninger på en sikker og kompatibel måte. Først nå, i 2021, begynner de å prioritere sikkerhet igjen.
Last ned fullstendig rapport .
Finn ut hva organisasjoner i andre regioner i verden gjør for å forstå og motvirke dagens cybertrusler.
Dette innholdet ble produsert av Insights, den tilpassede innholdsarmen til MIT Technology Review. Den ble ikke skrevet av MIT Technology Reviews redaksjon.
