Информационная безопасность сломлена?

Posted on 01/10/2019 by vmwarerussia
DISCLAIMER: this article is older than one year and may not be up to date with recent events or newly available information.

Несмотря на то что компании уделяют все больше внимания ИТ-безопасности в отрасли, наше недавнее исследование, проведенное совместно с Forbes Insights, показало, что только 25% бизнес-руководителей в регионе EMEA уверены в своих средствах кибербезопасности и лишь 18% считают, что их специалисты готовы решать проблемы безопасности.

Это явно не связано с отсутствием инвестиций: 83% компаний планируют увеличить число приобретенных или установленных продуктов безопасности в следующие три года. Компания IDC прогнозирует, что в 2019 году расходы на оборудование, ПО и услуги для обеспечения безопасности во всем мире составят 103,1 млрд долларов, что на 9,4% больше, чем было в 2018 году. Однако при этом наблюдается все больше нарушений безопасности с серьезными последствиями. По данным ЕС, экономический ущерб от киберпреступности с 2013 по 2017 год вырос в пять раз.

Возникает закономерный вопрос: инвестируют ли компании в эффективные средства ИТ-безопасности? Проблема заключается в том, что при растущей сложности современной инфраструктуры, перемещении данных между разными облаками и подключении к сети миллиардов устройств используемые стратегии безопасности практически не изменились. В условиях, когда цифровая трансформация уже выполнена, компаниям необходимо кардинально изменить подход к обеспечению безопасности данных, приложений, сетей и сред в целом.

Так что же нужно сделать?

Отказ от реагирования на угрозы только после их обнаружения

Традиционно средства всегда выделялись на решения, обеспечивающие реагирование на угрозы после их обнаружения. Наш анализ показывает, что 80% инвестиций в средства безопасности в сфере ИТ направляются исключительно на меры по реагированию на возникшие угрозы. Именно на такие меры выделяется 72% венчурного капитала[i] начинающих компаний. Более половины (54%) респондентов планируют увеличить расходы на обнаружение и определение атак с помощью устаревших технологий.

Если постоянно пытаться определить, как будет выглядеть каждая новая угроза, вас наверняка ждет неудача. Киберугрозы развиваются так быстро, что попытку определить, как будет выглядеть следующий из почти бесконечного числа возможных вариантов, можно сравнить с поиском иголки в стоге сена. Важно понять, что тактика предотвращения нарушений любой ценой не должна быть единственным подходом к обеспечению безопасности. Сегодня, когда нарушения безопасности периметра неизбежны, требуется более прагматичный подход: в нынешних условиях имеет значение то, как быстро можно обнаружить нарушения безопасности и насколько оперативно и эффективно можно предпринять нужные действия, чтобы не допустить ущерба для бизнеса. Необходимо сосредоточиться именно на тех мерах, которые помогают уменьшить площадь атаки.

Проще говоря, вам по-прежнему следует инвестировать в средства обнаружения нарушений, но намного больше инвестиций нужно направить в средства предотвращения угроз.

Ориентация на приложения

Сейчас не так просто найти продукт, который не «учитывает требования приложений». Однако что это означает на самом деле?

Данные о требуемом поведении приложений становятся чрезвычайно важными. Благодаря этим данным можно лучше понять те несколько десятков процессов, которые должны происходить, вместо того чтобы пытаться защититься от бесконечного числа потенциальных проблем. Безопасность приложений зависит от понимания текущего и требуемого состояния приложений. Благодаря такому пониманию можно обеспечить их эффективную эксплуатацию.

Встроенная система безопасности

Наше исследование показало, что более 55% компаний используют не менее 11 продуктов для обеспечения безопасности, при этом почти половина из них приобретают их у 11 поставщиков или более.

Чтобы избежать сложностей, связанных с администрированием и интеграцией слишком большого числа продуктов и управлением множеством поставщиков, попытайтесь оценить, как вы используете имеющиеся средства для обеспечения безопасности в организации.

Такой подход поможет вам отказаться от приобретения, установки, эксплуатации и администрирования дополнительных продуктов или агентов. Вместо этого вы сможете использовать уже имеющееся базовое программное обеспечение, общее для приложений и данных во всех ваших средах.

Благодаря повышению уровня безопасности самой сети — единственного общего элемента, который связывает все в инфраструктуре — открываются возможности для защиты всех остальных компонентов. То есть создается встроенная система безопасности для инфраструктуры. Аспекты ИТ-безопасности и работы сети становятся все более взаимосвязанными. Благодаря развертыванию «виртуальных облачных сетей», созданных на основе этого принципа, компании получают доступ к универсальной и безопасной сетевой матрице, которая отличается повышенной эффективностью и удобством управления. Поскольку эта матрица реализуется в программном виде, вы также можете автоматизировать ее эксплуатацию, что даст вашему персоналу возможность уделять больше времени выполнению важных для бизнеса задач.

Многоуровневый подход

Три стратегии, описанные выше, представляют собой новый многоуровневый подход к ИТ-безопасности, в рамках которого внимание уделяется не только обнаружению угроз, но и упреждающему предотвращению нарушений. Кроме того, при применении этого подхода учитывается требуемое поведение приложений и используются преимущества облачной инфраструктуры для защиты организации.

К сожалению, в современную эпоху повсеместного подключения к сети нарушения безопасности неизбежны. Нам необходимо учитывать этот факт при создании новых систем безопасности, чтобы обеспечить уверенность пользователей в наших политиках и процедурах защиты данных, устранить излишние расходы и значительно уменьшить ущерб от киберугроз.

Полную версию краткого обзора для региона EMEA по результатам опроса, проведенного VMware и Forbes, можно скачать здесь.

 

 


Category: Business

Tags: , , , , ,

Related Articles

Posted on 15/01/2019 by vmwarerussia

В центре внимания: внедрение Digital Workspace

Стратегические приоритеты VMware определяют наш подход к поддержке заказчиков. Компания VMware стремится помочь заказчикам запустить полномасштабную цифровую трансформацию, затрагивающую не только инфраструктуру, но и безопасность, качество предоставляемых сервисов и цифровой опыт конечных пользователей. Скорость, простота и удобства сервисов невозможны без надежной основы — центров обработки данных, сетевой инфраструктуры и облачных решений. Наша цель — обеспечить […]

Posted on 17/05/2019 by vmwarerussia

Открыта регистрация на конференцию VMworld!

Технологии быстро развиваются, поэтому критически важно следить за тенденциями и новинками, которые затрагивают вашу компанию. Именно по этой причине мы прикладываем максимум усилий, чтобы помочь нашим заказчикам и партнерам углубить знания с помощью обучения и участия в семинарах и ключевых мероприятиях. Приглашаем вас принять участие в этом VMworld Europe. Конференция VMworld Europe — эпицентр открытий […]

Posted on 07/06/2017 by blogsadmin

Как бизнесу в России оставаться конкурентоспособным в эпоху цифровой трансформации

Ранее мы опубликовали результаты нашего глобального исследования, которое показало, что прерогатива внедрения инновационных технологий, которая раньше оставалась за ИТ-отделом, постепенно переходит к другим бизнес-подразделениям. Представители различных департаментов (HR, маркетинг и так далее) стремятся к расширению арсенала своих технологических инструментов, не спеша, при этом, брать на себя ответственность за безопасную и стабильную работу ИТ-систем компании. Этот […]

Comments

No comments yet

Add a comment

Your email address will not be published.

This site uses cookies to improve the user experience. By using this site you agree to the privacy policy