Ang sektor ng Information Technology (IT) ay naging isang napakalaki at kumikitang entity sa medyo maliit na panahon. Ang IT ay nag-iisang may pananagutan upang simulan at ipatupad ang digitalization na tinitiyak na ang isang napakalaking halaga ng impormasyon ay mako-convert mula sa isang manual patungo sa isang digital na format. Ang paglahok ng industriya, lalo na sa mga paraan ng pagproseso ng data ay awtomatikong ginawa itong isang hinahangad na target para sa mga cyber attackers.
Karaniwan, ang mga cybercriminal ay gustong mag-target ng mga industriya kung saan ang epekto ng isang cyberattack ay magiging napakalaki at ang ninakaw na data ay magiging mahalaga. Sa pamamagitan ng pag-target sa sektor ng IT, natural na sapat ang kanilang layunin sa pag-atake sa malalaking industriya na may malaking manggagawa – isang bagay na maaaring makaapekto sa ekonomiya ng buong bansa.
Ang lumalaking banta ay kinukumpirma ng mga numero mismo – ayon sa SeqriteNi Quarterly Threat Report mula sa ikalawang quarter ng 2019, ang mga kumpanya ng IT/ITES ang pang-apat na pinakamalaking target para sa cyberattacks sa 6.15% ng kabuuang pag-atake ng malware para sa quarter na iyon.
Ngunit ang panganib na ito ay maaaring makabuluhang maiiwasan kung ang sektor ng IT ay magbibigay ng kapangyarihan sa sarili upang harapin ang lumalaking banta na ito. Ang unang hakbang ay ang pagtatasa at samakatuwid, dapat tiyakin ng sektor ng IT na ito ay nasa posisyon na harapin ang ilan sa mga pinakamalaking banta sa cybersecurity na sumasalot sa sektor na ito.
- Gap ng mga kasanayan
Ayon sa isang kamakailang survey sa pagtasa ng mga manggagawa, 59% ng mga organisasyon ay may mga bakanteng posisyon sa cybersecurity - ang Frost & Sullivan ay nagtataya ng isang kakulangan ng 1.5 milyon sa 2020 sa buong mundo. Ang istatistikang ito ay malinaw na naglalarawan ng isang malaking problema na kinakaharap ng sektor ng IT pagdating sa cybersecurity; ang nakakatakot at patuloy na pagtaas ng agwat ng mga kasanayan.
Ang mga bihasang tauhan ng cybersecurity ay may malaking pangangailangan ngunit ang supply ay tila hindi nakakasabay. Iyon ang dahilan kung bakit ang mga organisasyon sa sektor ng IT ay dapat na patuloy na tuklasin ang mga paraan upang malampasan ang agwat ng mga kasanayan sa pamamagitan ng pamumuhunan sa regular na pagsasanay at mga programa sa pagpapahusay.
- Ang MaaS bilang isang Advanced na Patuloy na Banta
Ayon sa pagsusuri ng Seqritetaunang ulat ng pagbabantas, hinuhulaan na ang ebolusyon ng RaaS (Ransomware bilang isang Serbisyo) na isang anyo ng MaaS (Malware bilang isang Serbisyo) ay tumuturo sa hinaharap na posibilidad ng isang 'Bilang isang modelo ng Serbisyo' para sa Advanced Persistent Threats (APTs).
Ang ibig sabihin nito ay ang mga may-akda ng malware ay malamang na mag-pivot sa paghahanap ng mga generic na butas sa mga high-profile na sektor tulad ng IT/ITES. Ang mga ito ay maaaring ibenta bilang isang mahusay na organisadong vector ng pag-atake sa mga gustong magbayad. Maaaring gamitin ng mga pamahalaan o mga aktor na kontra-estado ang APT bilang isang serbisyo upang makakuha ng impormasyon o makalusot sa iba't ibang departamento ng mga kumpanya ng IT.
- Paglabag sa data
Natatandaan mo pa ba ang malaking paglabag sa datos ng Equifax noong 2017? Bukod sa malaking pinsala sa reputasyon at operasyon, ito rin ang dahilan ng malalaking problema sa pananalapi.
Iminumungkahi ng mga kamakailang ulat na ang organisasyong Amerikano ay kailangang magbayad ng humigit-kumulang $700 milyon bilang bahagi ng isang pandaigdigang kasunduan sa paglabag sa data. Kamakailan, inamin din ng kumpanya ng Indian na IT na Wipro na dumanas sila ng isang paglabag sa data na may mataas na profile.
Ang mga kumpanya sa sektor ng teknolohiya ng impormasyon ay dapat magkaroon ng kamalayan sa lumalaking banta na ito dahil ang dami ng mahalagang data na kanilang taglay ay nagiging sanhi ng kanilang napaka-bulnerable sa banta na ito.
- Mga Pananakot sa Panloob
Ang sektor ng IT ay nasaksihan ang patuloy na pagbabago ng mga empleyado - isang walang katapusang cycle ng attrition at pagkuha. Ang mga empleyado, kasalukuyan at dati, ay nakatulong sa maraming pagkakataon ng hindi sinasadya o may layuning pagtagas ng data. Ang phenomenon na ito ay karaniwang kilala bilang insider threats.
Ang mga banta mula sa loob ay nagdudulot ng malaking problema para sa sektor ng IT, dahil sa dami ng mga taong may access sa kumpidensyal na datos. Ang mga empleyado ay maaaring magpalipat-lipat sa pagitan ng iba't ibang proyekto para sa iba't ibang kliyente na nangangahulugang mayroon silang access sa kumpidensyal na impormasyon ng kliyente.
Kung ang impormasyong ito ay ma-leak alinman sa sinasadya o hindi sinasadya, maaari itong magdulot ng isang malaking problema para sa kani-kanilang mga kumpanya.
Isinasaisip ang lahat ng mga bantang ito, napakahalaga na tanggapin ng sektor ng IT ang hamong ito at patuloy na i-upgrade ang mga solusyon nito sa cybersecurity. Maaari nilang isaalang-alang ang pamumuhunan sa mga solusyon tulad ng SeqriteNi Endpoint Security (EPS), isang simple at komprehensibong platform upang protektahan ang mga network ng enterprise mula sa mga advanced na banta, at Pinag-isang Pamamahala ng Banta (UTM), isang one-stop na solusyon para sa lahat ng pangangailangan sa seguridad ng enterprise.



