Cloud và Mobile Device Security: Thách thức cho năm 2016

Bảo mật đám mây và thiết bị di động có khả năng thấy một làn sóng thủy triều đe dọa mới trong năm 2016. Ứng dụng dựa trên đám mây là yếu tố CNTT đòi hỏi nhiều nhất để đánh giá các rủi ro trong an ninh mạng, theo một báo cáo khảo sát mới. Kết quả cho thấy sự thiếu thận trọng về tư thế chuẩn bị chung cho một mối đe dọa có thể xảy ra, đặc biệt trong lĩnh vực điện toán đám mây, vì đám mây và các thiết bị di động sẽ đặt ra những mối đe dọa lớn nhất đối với an ninh CNTT. Và, nhìn vào tốc độ hiện tại của việc áp dụng công nghệ đám mây và các thiết bị di động, nó chắc chắn sẽ là một mối quan tâm lớn trong những năm sắp tới.

Trong cuộc khảo sát gần đây đã được tiến hành, khoảng 500 chuyên gia an ninh CNTT từ các công ty với hơn một nghìn công nhân làm việc trên 7 lĩnh vực công nghiệp ở sáu quốc gia khác nhau đã tham gia. Các kết quả cung cấp chuẩn bị an ninh mạng toàn cầu một đánh giá tổng thể của 76% và trung bình 'C' lớp.

Các công ty trải qua một số yếu tố nguy cơ trong số đó, một mối đe dọa quan trọng là khả năng của các thành viên hội đồng quản trị để hiểu các vấn đề an ninh. Những người được hỏi tham gia khảo sát khá tự tin rằng các công cụ cần thiết đã sẵn sàng để đo lường hiệu quả của hệ thống an ninh của họ so với khả năng thấu hiểu các mối đe dọa mà họ truyền đạt hoặc chuẩn bị của họ để chi tiêu càng nhiều càng tốt để giảm chúng.

Sự ngắt kết nối giữa các hội đồng doanh nghiệp và các chuyên gia bảo mật mạng ở Anh và Mỹ đã được xem xét kỹ lưỡng trong một nghiên cứu được tiết lộ vào tháng Chín. Những đề xuất mới nhất cho các quy tắc an ninh mạng mới cho các công ty tài chính ở New York kết hợp việc bổ sung bắt buộc của một nhân viên an ninh thông tin chính, điều này có thể nâng cao khả năng đọc viết của an ninh mạng.

Giám đốc điều hành của hãng bảo mật đã tiến hành khảo sát cho biết rằng xếp hạng chỉ số cho thấy sự thiếu khả năng tìm và đánh giá các mối đe dọa trên mạng trong các ứng dụng cơ sở hạ tầng và thiết bị di động. Một mối lo ngại khác, theo ông, là các chuyên gia an ninh gắn bó kinh nghiệm khi huy động công ty quản lý của họ để ưu tiên bảo mật. Việc ngắt kết nối giữa phòng họp và CISO phải được giải quyết trước khi thực sự tiến triển.

Báo cáo cũng cung cấp điểm cho mọi quốc gia và ngành công nghiệp được kết hợp trong cuộc khảo sát. Nó chỉ ra rằng các tổ chức Hoa Kỳ tương đối sẵn sàng để xử lý các mối đe dọa an ninh mạng khi so sánh với những người ở các quốc gia khác, đặc biệt là Úc, có điểm 'D +'.

Các tổ chức công nghệ và viễn thông và các tổ chức dịch vụ tài chính có điểm trung bình 'B-', trong khi chính phủ và giáo dục là những ngành công nghiệp ít sẵn sàng nhất, mỗi ngành có điểm 'D'.

Các chính sách an ninh sẽ thích ứng hơn với tình huống tương ứng, thay vì được mô tả bằng các quy định phức tạp khi nói đến giảm thiểu rủi ro. Các tổ chức đương đại sẽ coi các chương trình bảo mật và nhận dạng đám mây là các máy gia tốc chính cho doanh nghiệp, đặc biệt là những người phụ thuộc nhiều vào đám mây cho các dịch vụ như xác minh nền của nhân viên thay vì các hoạt động bổ sung để đáp ứng các điều khoản tuân thủ.

Và, điểm mấu chốt là bảo mật đám mây sẽ tiếp tục là một mối quan tâm lớn vì tỷ lệ nhận con nuôi của các ứng dụng dựa trên đám mây sẽ chỉ tiếp tục tăng trong năm 2016 và những năm tới.