پل زدن شکاف امنیت داده ها: پیمایش حفاظت از داده ها

داده ها یکی از با ارزش ترین دارایی های یک سازمان است. نوآوری را تقویت می کند، تصمیم گیری را آگاه می کند و محرک است همکاری در بخش های مختلف با وجود داده ها در ریشه ابتکارات محرک کسب و کار، نیاز به حفظ داده ها امنیت و انطباق برای رهبران صنایع در حال تبدیل شدن به یک امر ضروری است.

با این حال، اقدامات امنیتی با چشم‌اندازی فزاینده‌ای از تهدیدات بالقوه مواجه است. بر اساس گزارش اخیر IDC InfoBrief، ۵۴ درصد از سازمان های اروپایی در ۱۲ ماه گذشته افزایش حجم حملات سایبری به شبکه خود را تجربه کرده اند.

حفاظت از داده ها در میان تهدیدهای نوظهور و افزایش مقررات، بدون به خطر انداختن دسترسی به داده ها، بسیار پیچیده است. به گفته IDC، شکاف امنیتی قابل توجهی در میان سازمان‌های اروپایی وجود دارد که مانع از توانایی آن‌ها در استفاده کامل از پتانسیل داده‌هایشان می‌شود. اما چه چیزی باعث این شکاف امنیتی می شود و رهبران کسب و کار چگونه باید پاسخ دهند؟

شکاف امنیت داده ها

استفاده از داده ها و امنیت داده ها، طبیعتاً با یکدیگر در تضاد هستند. بر اساس گزارش IDC، در واقع، ۲۹ درصد از سازمان‌های اروپایی به دلیل چالش‌هایی که در امنیت داده‌ها وجود دارد، نمی‌توانند به طور کامل از داده‌ها در سازمان خود استفاده کنند. در حالی که داده ها به بینش ها و تجزیه و تحلیل-تصمیم گیری مبتنی بر خطر ذاتی سوء استفاده و محافظت ناکافی که منجر به دسترسی غیرمجاز، نقض یا نشت می شود وجود دارد.

این شکاف امنیتی داده در درجه اول به پیچیدگی‌های ذاتی در زیرساخت‌های IT و داده‌ای مدرن نسبت داده می‌شود که اغلب منجر به ایجاد جیب‌های جدا شده از داده‌های حساس می‌شود که به آنها «سیلو» می‌گویند. این واقعیتی را ایجاد می‌کند که در آن سازمان‌ها با داده‌های پراکنده در چندین پلتفرم و مکان فعالیت می‌کنند. این اغلب منجر به یک «نه» پیش‌فرض در اعطای دسترسی امن به داده‌ها به جای «بله» پیش‌فرض می‌شود.

اگر کسب‌وکارها می‌خواهند دسترسی به داده‌ها را بهبود بخشند، شکستن این سیلوهای داده باید به یک اولویت تبدیل شود، اما آنها تنها موضوع نیستند. تامین این شکاف امنیتی داده ها چندین چالش دیگر است که استفاده ایمن و ایمن از داده ها را حتی دشوارتر می کند.

چشم انداز تهدید در حال تحول

با تکثیر داده ها، کاربران و موارد استفاده، چشم انداز تهدید به صورت پشت سر هم گسترش می یابد. طبق IDC، ۵۸ درصد از سازمان‌های بریتانیا در ۱۲ ماه گذشته افزایش حملات سایبری را تجربه کرده‌اند و پس از آن ۴۹ درصد در DACH و ۴۷ درصد در شمال اروپا افزایش یافته‌اند. این حملات سایبری در بحبوحه گسترش سطح حمله، فرکانس فزاینده تهدیدات داخلی و بهره برداری از زنجیره تامین به عنوان یک بردار حمله جدید رخ دادند. هر یک از این عوامل به یک چشم انداز تهدید در حال تغییر دائمی کمک می کند که داده های حساس باید در برابر آن تقویت شوند.

مقررات حفظ حریم خصوصی

علاوه بر این، چشم انداز نظارتی روز به روز پیچیده تر می شود. قوانین جدید زیادی روی میز وجود دارد، برخی از آنها مربوط به بخش خاص هستند، برخی دیگر بر همه بخش ها تأثیر می گذارند. تغییر قوانین و اولویت‌های مدیریت داده‌ها می‌تواند برای رهبران فناوری که از قبل در معرض خطر قرار گرفته‌اند، خسته‌کننده باشد.

سازمان ها باید سیاست ها را مطابق با مشخصات نظارتی اعمال و حفظ کنند. علاوه بر این، استفاده منظم از داده های حسابرسی برای اثبات مناسب بودن و مطابقت این اقدامات ضروری است. پاسخ دهندگان به نظرسنجی IDC داده ها را رتبه بندی کردند حریم خصوصی و انطباق با مقررات به عنوان اولویت امنیتی عملیاتی شماره یک آنها برای سال ۲۰۲۳، بالاتر از انعطاف پذیری سایبری و کار ترکیبی امنیت.

نقاط کور: داده های سایه

همانطور که سازمان ها بیشتر از داده های خود را به ابر و معماری های غیرمتمرکز را اتخاذ کنند، ردپای داده های آنها در پلتفرم ها، ابزارها و برنامه های کاربردی. مجموعه داده‌هایی که به روش‌های مختلف توسط نیروی کار توزیع‌شده جهانی ذخیره، دسترسی، تجزیه و تحلیل و کپی می‌شوند، طبیعتاً محافظت از آنها بسیار سخت‌تر است.

این یک نقطه کور قابل توجه ایجاد می کند، زیرا داده های سایه کشف نشده همیشه توسط روش های امنیتی شبکه کنترل و محافظت نمی شوند. در واقع، IDC دریافت که تنها ۴۲ درصد از کسب و کارهای اروپایی به توانایی خود در کشف و طبقه بندی داده های حساس، چه شناخته شده و چه ناشناخته، در ابر عمومی «اطمینان» یا «بسیار مطمئن» هستند.

ایجاد فرهنگ اعتماد به داده ها

در پاسخ به چالش‌هایی که کسب‌وکارها هنگام تلاش برای ایجاد تعادل بین پویایی‌های پیچیده بین کاربرد و امنیت داده‌ها احساس می‌کنند، امنیت داده‌ها در راس دستور کار مدیرعامل قرار گرفته است. گزارش IDC نشان می دهد که ۴۵ درصد از سازمان ها در اروپا سرمایه گذاری در امنیت داده ها، ریسک و انطباق در سال جاری را در اولویت قرار داده اند.

بسیاری در حال ساده سازی عملیات امنیتی و منطقی سازی محیط ابزار امنیتی موجود خود هستند. این گزارش نشان می دهد که ۴۹ درصد از متخصصان امنیتی قصد دارند تا اجرای کنترل های دسترسی به داده ها را در ۱۲ ماه آینده گسترش یا ارتقا دهند. علاوه بر این، ۳۲ درصد از سازمان های اروپایی با درک اهمیت غلبه بر چالش های پیچیدگی، قصد دارند هزینه های خود را برای کشف و طبقه بندی داده ها افزایش دهند.

باز کردن قفل ارزش داده ها

همانطور که کسب و کارها در یک چشم انداز پیچیده از امنیت و انطباق داده ها حرکت می کنند، باید ابزارها و تاکتیک هایی را برای رفع شکاف امنیتی بیاموزند و از فرصت استفاده کنند تا از قدرت داده های خود برای نوآوری و رشد استفاده کنند.

مسیر رو به جلو در همگرایی به سمت یک پلت فرم امنیت داده است که حساسیت را افزایش می دهد حفاظت از داده ها در محیط های چند ابری ترکیبی، در حالی که کاربران مجاز را قادر می سازد تا به طور موثر از داده ها برای اهداف تجاری استفاده کنند. با آماده سازی و سرمایه گذاری های استراتژیک در امنیت داده ها، سازمان ها می توانند شکاف امنیتی داده ها را پر کنند و سفری امن و نوآورانه مبتنی بر داده را آغاز کنند.

ما بهترین VPN تجاری را معرفی کرده ایم.


منبع: https://www.techradar.com/pro/bridging-the-data-security-gap-navigating-data-protection

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *