Die aanvaarding van die wolk het die afgelope paar jaar eksponensiële groei beleef. Dit bring egter 'n nuwe stel kuberrisiko's na vore wat organisasies en hul kliënte in gevaar stel. In die beste geval kan hierdie onbekende kuberrisiko's lei tot verhoogde koste, terwyl hierdie risiko's in die ergste geval kan lei tot die verlies van kliënte, reputasie, besigheid, geld en selfs kleiner maatskappye kan dwing om hul winkels te sluit.
Om hierdie risiko's aan te spreek en hul impak te verminder, het ons 'n Wolkrisikobestuursraamwerk ontwikkel . Deur die stappe wat in hierdie raamwerk uiteengesit word, te volg, kan organisasies hulself beskerm teen nuwe kuberrisiko's wat deur wolkaanvaarding veroorsaak word en fokus op wolkrekenaarvoordele.
Die raamwerk vir wolkrisikobestuur het 5 stappe:
- evalueer
- Berei
- Oorgang
- Monitor
- volwasse
-
- evalueer:
Begin deur jou organisasie se bestaande IT-infrastruktuur te evalueer en die voordele van migrasie na die wolk deeglik te analiseer. Identifiseer watter toepassings sal baat vind by migrasie na die wolk en watter moet voortgaan om in jou bestaande plaaslike datasentrums te bly. Wees bewus daarvan dat die oorgang van 'n plaaslike IT-omgewing na 'n wolk jou kuberbedreigings fundamenteel sal verander. Daarom sal jy jou ... moet heroorweeg. Kuberveiligheidstrategie. - berei: Sodra jy jou bestaande infrastruktuur verstaan het en toepassings geïdentifiseer het wat gemigreer moet word, berei voor vir die oorgang na die wolk. In hierdie fase, vergelyk die aanbiedinge van verskeie wolkverskaffers, met die fokus op sekuriteitsdienste wat deur hulle verskaf word. Bou 'n goeie begrip op van die Gedeelde Verantwoordelikheidsmodel, wat die skeiding van sekuriteitsverantwoordelikhede tussen wolkverskaffers en jou organisasie definieer. Gewoonlik val sekuriteitsverantwoordelikhede vir wolktoepassings in twee breë kategorieë:
- Wolkdiensverskaffer (CSP): CSP's is verantwoordelik vir die ondersteuning/opdatering van die fundamentele dienste, netwerke en bedryfstelsels (OS).
- Verantwoordelikheid vir die data- en missiestelsels/toepassings binne die wolk: Kliënte is dikwels verantwoordelik vir die beveiliging en opgradering van die toepassing- en datalae.
Vra die volgende vrae:
- Is sekuriteit 'n verklaarde diensaanbod(e), en indien wel, wat bied daardie diens(te)?
- Is sekuriteit ingebed/ingesluit by ander diensaanbiedinge?
- Watter sekuriteitsverwante DoD-beleide, -riglyne of -prosesse word gevolg, en hoe word dit geïmplementeer?
- Kan diensvlakooreenkomste (SLA's) opgestel word gebaseer op veilige prestasiemetings?
- Word sekuriteitsgerigte monitering en rapportering aangebied??
Gewapen met al die kennis, definieer kuberveiligheidsriglyne vir die wolk. Lei jou span op, vestig en verkondig sekuriteitsbeheer, en stel meganismes op om toegang tot wolkbronne te beheer.
- oorgang: Dit is die fase wanneer jy jou toepassings na die wolk sal migreer. Gebruik die sekuriteitsriglyne wat in die vorige stap gedefinieer is om die sekuriteitsposisie van toepassings te evalueer soos hulle na die wolk migreer word. 'n Paar goeie praktyke tydens die oordrag van die toepassings na die wolk:
- Verander al die standaardwagwoorde en administrateurwagwoorde wat in die wolk verskaf word.
- Vind uit of bestaande en bewese sekuriteitstelsels, gereedskap en prosesse binne die wolk gebruik of daarmee geïntegreer kan word.
- Moenie jou sekuriteitsposisie verlaag of verlaag terwyl toepassings of stelsels na die wolk oorskakel nie.
- Maak seker dat alles veilig is sodra die skuif voltooi is.
- Maak seker dat al jou data en toepassings veilig en funksioneel is sodra die oorgang na die wolk voltooi is.
- Genereer gedetailleerde logboeke in jou toepassings. Gebruik óf logboekbergingsdienste wat deur die diensverskaffers verskaf word óf stoor daardie logboeke in langtermynberging.
- Monitor: Sodra die toepassings na die wolk gemigreer is, moet hulle voortdurend gemonitor word vir enige afwykings. Dit maak voorsiening vir 'n proaktiewe reaksie, wat datasekuriteit verseker en die uitstekende gesondheid van stelsels op die wolk handhaaf. Gebruik die logboeke wat deur toepassings gegenereer word om hul werk te monitor. Soek vir enige afwykings wat 'n potensiële oortreding kan aandui. Indien 'n oortreding bespeur word, kan jy vinnig daarop reageer.
- Volwasse: Hierdie fase handel oor die voortdurende verbetering van sekuriteitsposisie. Kuberrisiko's ontwikkel voortdurend, en daarom moet sekuriteit ook ontwikkel. Gebruik die inligting wat deur monitors gegenereer word om gapings in jou sekuriteitsposisie te bly herstel. Doen ook gereelde sekuriteitsoudits van jou omgewing en gebruik die bevindinge om jou sekuriteitsposisie te verbeter. Benader sekuriteit vanuit 'n holistiese oogpunt met 'n gelaagde sekuriteits-"verdediging in diepte"-posisie teen kuber bedreigingsOorweeg dit om te hê:
- konsolidasie – Datakonsolidasie om doeltreffendheid te verbeter en sekuriteitsinligting wat oor die wolk verskaf word, te verenig
- Automation – Outomatisering van sekuriteitsprosesse, dienste en gereedskap om minder werksmag te benodig; reaksietye op bedreigings te verhoog; en doeltreffendheid te verbeter om beter diens te lewer
- Samewerking – Verwyder die hindernisse van data, sagteware of IT-argitektuur om korrelasie en samevoeging van alle datavoere te vergemaklik om verdediging in diepte te ondersteun
- Intelligensie – Genereer maklik verstaanbare, bruikbare intelligensie: om besluite deur administrateurs en operateurs aan te spoor.
- Sigbaarheid – Handhaaf 'n intydse beeld van 'n onderneming, insluitend alle gekoppelde toestelle, en verskaf voortdurend
- evalueer:
Gevolgtrekking:
Om toesig te hou oor jou organisasie se kuberveiligheid is 'n voortdurende uitdaging, aangesien unieke en meer gesofistikeerde kuberaanvalle elke dag voorkom. Die verskuiwing van jou toepassings en inligting na die wolk bied verskeie voordele, soos verlaagde pryse en die verkryging van 'n mededingende voordeel. Jy moet egter bewus wees van kuberrisiko's en jou daarteen voorberei. Die raamwerk wat in hierdie artikel aangebied word, kan jou help om kuberbedreigings te hanteer waarmee jou organisasie as deel van wolkaanvaarding te kampe kan hê.
Wees deel van Quick Heal – Quick Heal Security Labs is 'n toonaangewende bron van bedreigingsnavorsing, threat intellisensiëring en kuberveiligheid. Ons analiseer gereeld data wat van miljoene Quick Heal-produkte regoor die wêreld verkry word om tydige en verbeterde beskerming aan sy gebruikers te bied. Is jy passievol daaroor om te werk aan toonaangewende wanware-analisestelsels, Wolk, KI/ML? Ons is altyd op soek na talentvolle ingenieurs en bestuurders. Klik hier om meer te wete te kom oor ons huidige openinge.



