Cyberbezpieczeństwo w dobie transformacji cyfrowej

we współpracy z SOK ROŚLINNY





Technologie takie jak analiza dużych zbiorów danych, Internet rzeczy (IoT), blockchain i przetwarzanie mobilne zmieniają sposób, w jaki firmy radzą sobie ze wszystkim, od podejmowania decyzji po obsługę klienta. Automatyzacja praktycznie wszystkich procesów biznesowych i rosnąca łączność cyfrowa w całym łańcuchu wartości zapewniają elastyczność, ale także znacząco zwiększają ryzyko i poziomy zagrożeń w zakresie cyberbezpieczeństwa.

Kluczem do rozwiązania tego ryzyka i zagrożeń jest wbudowanie zabezpieczeń w aplikacje, a także w połączone ze sobą urządzenia od samego początku.



Prowadzenie systemów IT w chmurze wspiera elastyczność organizacyjną. W tym celu firmy coraz częściej przenoszą zarówno dane, jak i funkcje biznesowe (np. zasoby ludzkie i zakupy) między chmurą a starszymi systemami lokalnymi.

Michael Golz, starszy wiceprezes i dyrektor ds. informatyki w obu Amerykach SAP

Jednak gdy firmy rozpoczynają swoją podróż w kierunku cyfrowej transformacji, muszą uczynić cyberbezpieczeństwo najwyższym priorytetem, mówi Michael Golz, CIO, SAP Americas. Musimy zachować poufność, integralność i dostępność danych we wszystkich tych kontekstach: lokalnie, w chmurze i w środowiskach hybrydowych, mówi Golz.



Zarówno wartość, jak i ilość danych nigdy nie były wyższe, a punkty końcowe są bardziej wrażliwe niż kiedykolwiek. Dzieje się tak zwłaszcza w przypadku Internetu Rzeczy, który wciąż jest w powijakach. Ponieważ Internet Rzeczy obejmuje wszystko, od sprzętu przemysłowego po urządzenia konsumenckie, ataki rosną nie tylko pod względem liczby, ale także zaawansowania. Urządzenia nowej generacji są obecnie wdrażane w potencjalnie wrażliwych środowiskach, takich jak pojazdy, szpitale i elektrownie, co znacznie zwiększa ryzyko dla dobrostanu ludzi. Rosną również obawy związane z atakami hakerów na takie urządzenia, przekształcaniem ich w botnety i wykorzystywaniem ich do ataków na docelowe komputery i organizacje.

Justin Somaini, globalny CSO, SAP

Wszelkie luki w zabezpieczeniach łańcucha dostaw wywołują teraz efekt pożaru, który skutkuje utratą milionów dolarów i zniszczeniem zaufania w momencie uderzenia, mówi Justin Somaini, globalny CSO w SAP. Wykorzystywanie tych słabości zajmowało trochę czasu. W dzisiejszych czasach jest bardzo szybki, a szkody są natychmiastowe.



Przy tak wysokiej stawce, starsi liderzy IT, w tym zarówno CIO, jak i CSO, muszą przyjąć bardziej proaktywne podejście do zabezpieczania krytycznych danych. Analiza kryminalistyczna tego, co poszło nie tak po naruszeniu bezpieczeństwa, nie wystarczy, aby uratować życie — lub karierę kierowniczą.

Koncentrowanie się na aplikacjach i danych

Specjaliści ds. cyberbezpieczeństwa są przyzwyczajeni do zabezpieczania dostępu do swoich sieci i aplikacji. Jednak transformacja cyfrowa prowadzi do eksplozji połączonych środowisk, w których ochrona obwodowa już nie wystarcza. Atakujący i inne złośliwe osoby będą nadal narażać słabe łącza, co skutkuje głębokim dostępem do sieci, systemów i danych firm.

W cyfrowym świecie klasyczna, zamknięta sieć korporacyjna już nie istnieje. Z tego powodu zabezpieczenia muszą być wbudowane we wszystkie aplikacje jako pierwsza linia obrony, mówi Somaini. Aby osiągnąć ten poziom bezpieczeństwa, SAP preferuje podejście domyślnie zabezpieczeń, w którym wbudowane mechanizmy zabezpieczeń aplikacji są domyślnie ustawione na najwyższy poziom ochrony. Pomysł polega na tym, aby wbudować zabezpieczenia, zamiast prosić użytkowników o wyrażenie zgody, mówi. To jedna z cech bardziej proaktywnego zabezpieczania danych: ochrona jest domyślną postawą.



Innym przykładem proaktywnego bezpieczeństwa są tak zwane aplikacje do samoobrony. Ta technika aktywnej ochrony zapewnia aplikacjom zaawansowane możliwości kontroli dostępu, umożliwiając im reagowanie na złośliwe modyfikacje kodu źródłowego i debugowanie w czasie wykonywania. Według Somaini szyfrowanie wszystkich przesyłanych danych to kolejna podstawowa zasada prewencyjnego cyberbezpieczeństwa. Na przykład SAP HANA oferuje usługi szyfrowania danych zarówno w spoczynku, jak iw locie.

Wśród najważniejszych czynników pozwalających na zapobieganie zagrożeniom wewnętrznym są uwierzytelnianie dwuskładnikowe (które weryfikuje tożsamość użytkownika za pomocą dwóch różnych metod) i kontrola dostępu oparta na rolach (które ograniczają dostęp użytkownika do danych według roli), mówi Golz. Zagrożenie wewnętrzne jest bardzo realne. Obecnie zdarza się wiele naruszeń danych przez osoby, które mają uzasadnione upoważnienie, które jest zbyt szerokie. Widzą więcej, niż mają prawo. Uwierzytelnianie dwuskładnikowe znacznie zwiększa bezpieczeństwo komunikacji.

Łączenie dwóch światów

Kwestie cyberbezpieczeństwa związane z transformacją cyfrową napędzają potrzebę lepszego zrozumienia między specjalistami ds. cyberbezpieczeństwa w organizacji a osobami zapewniającymi bezpieczeństwo aplikacji. Tradycyjnie te grupy nie mówią tym samym językiem i nie rozumieją, co robi druga strona, mówi Golz.

Obecnie odpowiedzialność za cyberbezpieczeństwo jest ogólnie podzielona przez zespół ds. aplikacji, który zwykle koncentruje się na wzmacnianiu i zabezpieczaniu aplikacji korporacyjnych, oraz specjalistów ds. cyberbezpieczeństwa, którzy zajmują się takimi aspektami, jak kontrola dostępu i zapory. To są różne role i używają różnych technologii i terminów, mówi Golz. Idąc dalej, przy przejściu z tradycyjnego zabezpieczenia sieci na zabezpieczenie danych aplikacji, te dwa światy muszą połączyć siły, aby zapobiec upadkowi problemów, dodaje.

Transformacja cyfrowa sprawia, że ​​niezbędne jest, aby zespoły ds. cyberbezpieczeństwa i IT znalazły wspólne zrozumienie, wspólną terminologię i ujednolicone podejście do zabezpieczania aplikacji i danych. Systemy są otwierane w sposób, w jaki nie były wcześniej, wyjaśnia Golz. Istnieje bardziej bezpośrednia łączność z dostawcami, partnerami, klientami i konsumentami. Istnieją ściślejsze powiązania między obecnością firmy w sieci a systemami zaplecza. Płynne przepływy procesów oznaczają, że więcej rzeczy może pójść nie tak.

Jeśli chodzi o cyfrową transformację działalności firmy, cyberbezpieczeństwo musi być częścią tej rozmowy od samego początku. Na przykład wiele firm sprzedaje obecnie oprogramowanie wraz ze swoimi produktami. Na przykład, duży dostawca przemysłowy, taki jak GE, oferuje dziś nie tylko sprzęt używany w środowiskach produkcyjnych, ale także oparte na subskrypcji usługi monitorowania i konserwacji, aby zapewnić, że sprzęt nie ulegnie nieoczekiwanemu przestojowi. Oznacza to, że wszystkie wyzwania i wymagania, przed którymi stoi obecnie firma programistyczna, dotyczą Ciebie. Najważniejszy jest sposób, w jaki chronisz dane. To cały zestaw nowych wyzwań, mówi Golz.

Jako jeden z czołowych dostawców aplikacji o znaczeniu krytycznym dla biznesu, SAP będzie nadal budować zabezpieczenia w sercu swoich aplikacji oraz zabezpieczać operacje w chmurze w celu ochrony treści i transakcji, mówi Golz. Pracujemy, aby pomóc klientom w definiowaniu, planowaniu i wykonywaniu środków w celu ich bezpiecznej transformacji cyfrowej.

Więcej informacji na temat SAP, transformacji cyfrowej i bezpieczeństwa można znaleźć na stronie www.sap.com , włączając strona związana z bezpieczeństwem .

ukryć