داده ها یکی از با ارزش ترین دارایی های یک سازمان است. نوآوری را تقویت می کند، تصمیم گیری را آگاه می کند و محرک است همکاری در بخش های مختلف با وجود داده ها در ریشه ابتکارات محرک کسب و کار، نیاز به حفظ داده ها امنیت و انطباق برای رهبران صنایع در حال تبدیل شدن به یک امر ضروری است.
با این حال، اقدامات امنیتی با چشماندازی فزایندهای از تهدیدات بالقوه مواجه است. بر اساس گزارش اخیر IDC InfoBrief، ۵۴ درصد از سازمان های اروپایی در ۱۲ ماه گذشته افزایش حجم حملات سایبری به شبکه خود را تجربه کرده اند.
حفاظت از داده ها در میان تهدیدهای نوظهور و افزایش مقررات، بدون به خطر انداختن دسترسی به داده ها، بسیار پیچیده است. به گفته IDC، شکاف امنیتی قابل توجهی در میان سازمانهای اروپایی وجود دارد که مانع از توانایی آنها در استفاده کامل از پتانسیل دادههایشان میشود. اما چه چیزی باعث این شکاف امنیتی می شود و رهبران کسب و کار چگونه باید پاسخ دهند؟
شکاف امنیت داده ها
استفاده از داده ها و امنیت داده ها، طبیعتاً با یکدیگر در تضاد هستند. بر اساس گزارش IDC، در واقع، ۲۹ درصد از سازمانهای اروپایی به دلیل چالشهایی که در امنیت دادهها وجود دارد، نمیتوانند به طور کامل از دادهها در سازمان خود استفاده کنند. در حالی که داده ها به بینش ها و تجزیه و تحلیل-تصمیم گیری مبتنی بر خطر ذاتی سوء استفاده و محافظت ناکافی که منجر به دسترسی غیرمجاز، نقض یا نشت می شود وجود دارد.
این شکاف امنیتی داده در درجه اول به پیچیدگیهای ذاتی در زیرساختهای IT و دادهای مدرن نسبت داده میشود که اغلب منجر به ایجاد جیبهای جدا شده از دادههای حساس میشود که به آنها «سیلو» میگویند. این واقعیتی را ایجاد میکند که در آن سازمانها با دادههای پراکنده در چندین پلتفرم و مکان فعالیت میکنند. این اغلب منجر به یک «نه» پیشفرض در اعطای دسترسی امن به دادهها به جای «بله» پیشفرض میشود.
اگر کسبوکارها میخواهند دسترسی به دادهها را بهبود بخشند، شکستن این سیلوهای داده باید به یک اولویت تبدیل شود، اما آنها تنها موضوع نیستند. تامین این شکاف امنیتی داده ها چندین چالش دیگر است که استفاده ایمن و ایمن از داده ها را حتی دشوارتر می کند.
چشم انداز تهدید در حال تحول
با تکثیر داده ها، کاربران و موارد استفاده، چشم انداز تهدید به صورت پشت سر هم گسترش می یابد. طبق IDC، ۵۸ درصد از سازمانهای بریتانیا در ۱۲ ماه گذشته افزایش حملات سایبری را تجربه کردهاند و پس از آن ۴۹ درصد در DACH و ۴۷ درصد در شمال اروپا افزایش یافتهاند. این حملات سایبری در بحبوحه گسترش سطح حمله، فرکانس فزاینده تهدیدات داخلی و بهره برداری از زنجیره تامین به عنوان یک بردار حمله جدید رخ دادند. هر یک از این عوامل به یک چشم انداز تهدید در حال تغییر دائمی کمک می کند که داده های حساس باید در برابر آن تقویت شوند.
مقررات حفظ حریم خصوصی
علاوه بر این، چشم انداز نظارتی روز به روز پیچیده تر می شود. قوانین جدید زیادی روی میز وجود دارد، برخی از آنها مربوط به بخش خاص هستند، برخی دیگر بر همه بخش ها تأثیر می گذارند. تغییر قوانین و اولویتهای مدیریت دادهها میتواند برای رهبران فناوری که از قبل در معرض خطر قرار گرفتهاند، خستهکننده باشد.
سازمان ها باید سیاست ها را مطابق با مشخصات نظارتی اعمال و حفظ کنند. علاوه بر این، استفاده منظم از داده های حسابرسی برای اثبات مناسب بودن و مطابقت این اقدامات ضروری است. پاسخ دهندگان به نظرسنجی IDC داده ها را رتبه بندی کردند حریم خصوصی و انطباق با مقررات به عنوان اولویت امنیتی عملیاتی شماره یک آنها برای سال ۲۰۲۳، بالاتر از انعطاف پذیری سایبری و کار ترکیبی امنیت.
نقاط کور: داده های سایه
همانطور که سازمان ها بیشتر از داده های خود را به ابر و معماری های غیرمتمرکز را اتخاذ کنند، ردپای داده های آنها در پلتفرم ها، ابزارها و برنامه های کاربردی. مجموعه دادههایی که به روشهای مختلف توسط نیروی کار توزیعشده جهانی ذخیره، دسترسی، تجزیه و تحلیل و کپی میشوند، طبیعتاً محافظت از آنها بسیار سختتر است.
این یک نقطه کور قابل توجه ایجاد می کند، زیرا داده های سایه کشف نشده همیشه توسط روش های امنیتی شبکه کنترل و محافظت نمی شوند. در واقع، IDC دریافت که تنها ۴۲ درصد از کسب و کارهای اروپایی به توانایی خود در کشف و طبقه بندی داده های حساس، چه شناخته شده و چه ناشناخته، در ابر عمومی «اطمینان» یا «بسیار مطمئن» هستند.
ایجاد فرهنگ اعتماد به داده ها
در پاسخ به چالشهایی که کسبوکارها هنگام تلاش برای ایجاد تعادل بین پویاییهای پیچیده بین کاربرد و امنیت دادهها احساس میکنند، امنیت دادهها در راس دستور کار مدیرعامل قرار گرفته است. گزارش IDC نشان می دهد که ۴۵ درصد از سازمان ها در اروپا سرمایه گذاری در امنیت داده ها، ریسک و انطباق در سال جاری را در اولویت قرار داده اند.
بسیاری در حال ساده سازی عملیات امنیتی و منطقی سازی محیط ابزار امنیتی موجود خود هستند. این گزارش نشان می دهد که ۴۹ درصد از متخصصان امنیتی قصد دارند تا اجرای کنترل های دسترسی به داده ها را در ۱۲ ماه آینده گسترش یا ارتقا دهند. علاوه بر این، ۳۲ درصد از سازمان های اروپایی با درک اهمیت غلبه بر چالش های پیچیدگی، قصد دارند هزینه های خود را برای کشف و طبقه بندی داده ها افزایش دهند.
باز کردن قفل ارزش داده ها
همانطور که کسب و کارها در یک چشم انداز پیچیده از امنیت و انطباق داده ها حرکت می کنند، باید ابزارها و تاکتیک هایی را برای رفع شکاف امنیتی بیاموزند و از فرصت استفاده کنند تا از قدرت داده های خود برای نوآوری و رشد استفاده کنند.
مسیر رو به جلو در همگرایی به سمت یک پلت فرم امنیت داده است که حساسیت را افزایش می دهد حفاظت از داده ها در محیط های چند ابری ترکیبی، در حالی که کاربران مجاز را قادر می سازد تا به طور موثر از داده ها برای اهداف تجاری استفاده کنند. با آماده سازی و سرمایه گذاری های استراتژیک در امنیت داده ها، سازمان ها می توانند شکاف امنیتی داده ها را پر کنند و سفری امن و نوآورانه مبتنی بر داده را آغاز کنند.
منبع: https://www.techradar.com/pro/bridging-the-data-security-gap-navigating-data-protection