Wolk en mobiele toestel Sekuriteit: Uitdagings vir 2016

Wolk en mobiele toestel sekuriteit sal waarskynlik 'n vars vloedgolf van bedreigings in 2016 sien. Wolkgebaseerde programme is die mees veeleisende IT-element vir die evaluering van die risiko's in kuberveiligheid, soos per 'n nuwe opnameverslag. Die resultate toon 'n kommerwekkende gebrek aan houding in algemene gereedheid vir 'n moontlike bedreiging, veral in die wolk arena, aangesien die wolk en die mobiele toestelle die grootste bedreigings vir IT-sekuriteit sal inhou. En kyk na die huidige koers van die aanvaarding van wolk tegnologie en mobiele toestelle, dit sal beslis 'n groot kommer wees in die komende jaar.

In die onlangse opname wat gedoen is, het ongeveer 500 IT-sekuriteitsdeskundiges van maatskappye met meer as 'n duisend werkers wat oor sewe bedryfsektore in ses verskillende nasies gewerk het, deelgeneem. Die resultate bied wêreldwye kuberveiligheidsgereedheid 'n algehele beoordeling van 76% en gemiddelde 'C'-graad.

Maatskappye ondervind verskeie risikofaktore onder, wat 'n belangrike bedreiging vir die raadslede is om sekuriteitsprobleme te verstaan. Die respondente wat aan die opname deelgeneem het, is redelik seker dat die vereiste gereedskap gereed is om hul sekuriteitstelsel se doeltreffendheid te meet as hul korporatiewe bestuur se vermoë om die dreigemente wat hulle oordra, te verstaan ​​of hul bereidwilligheid om soveel as moontlik te spandeer om dit te verminder.

Die verbreking tussen korporatiewe rade en kuberveiligheidskenners in die Verenigde Koninkryk en die VSA is ondersoek in 'n ondersoek wat in September geopenbaar is. Die nuutste voorstelle vir nuwe kuberveiligheidsreëls vir die finansiële maatskappye in New York sluit die verpligte byvoeging van 'n hoofinligtingsbeveiligingsbeampte in, wat die geletterdheid van die kuberveiligheid van die raad kan verbeter.

Die hoof uitvoerende beampte van die sekuriteitsfirma wat die opname gedoen het, het aangedui dat die indeksgraderings 'n verrassende gebrek aan vermoë toon om cyberbedreigings in wolkinfrastruktuurprogramme en mobiele toestelle te vind en te evalueer. Nog 'n vrees, volgens hom, is die toenemende verswakkende sekuriteitsdeskundiges ondervinding wanneer hulle hul maatskappy se bestuur mobiliseer om veiligheid te prioritiseer. Die ontkoppeling tussen die direksie en die CISO moet opgelos word voordat dit eintlik vorder.

Die verslag het ook grade aan elke nasie en bedryf wat in die opname opgeneem is, aangebied. Dit dui daarop dat die Amerikaanse organisasies relatief gereed is vir die hantering van kuberveiligheidsbedreigings in vergelyking met dié in ander lande, veral Australië, wat 'n graad van 'D +' gekry het.

Tegnologie- en telekommunikasie-organisasies en finansiële dienste organisasies het 'n gemiddelde graad van B-vlak, terwyl die regering en onderwys die minste gereedste nywerhede is, wat elkeen 'n D-graad kry.

Sekuriteitsbeleid moet meer aanpasbaar wees teenoor die ooreenstemmende situasie, in plaas daarvan om deur ingewikkelde regulasies te beskryf wanneer dit kom by risikobeperking. Kontemporêre organisasies sal wolkidentiteits- en sekuriteitsprogramme beskou as die hoofversnellers vir besigheid, veral diegene wat sterk afhanklik is van wolk vir dienste soos werknemer-agtergrondverifikasie in plaas van ekstra aktiwiteite om die voldoeningstoestande te voldoen.

En die bottom line is dat die wolke sekuriteit steeds 'n groot bekommernis sal wees, aangesien die aanvaardingskoers van wolkgebaseerde programme net in 2016 en die komende jaar sal styg.