20 советов по укреплению стратегии

Угрозы кибербезопасности становятся более сложными – и часто труднее обнаружить. По мере того, как компании расширяют свои технологические стеки и ускоряют цифровые операции, они могут игнорировать скрытые риски, основанные на тени, поведение человека и устаревшие предположения.

Ниже эксперты отрасли из Технологический совет Forbes Доля упускает из виду или невысказанные проблемы, которые тихо увеличивают риск кибербезопасности в организациях в разных отраслях. Их понимание факторов, начиная от уязвимых инструментов без кода до соответствия театрам до цифрового беспорядка, может помочь компаниям определить критические пробелы в своих стратегиях кибербезопасности.

1. Встроен Guardrails в разработку приложений без кода

Платформы No-Code и Citizen Developer вводят в организации тысячи неуправляемых приложений, часто без контроля за безопасностью или управления. Эти теневые приложения расширяют поверхность атаки, увеличивают риск утечки данных и усложняют видимость. Внедрение охраны безопасности после девта является ключом к обеспечению соблюдения политик и снижению воздействия. – Яир ФинзиВ Nokod Security

2. Следите за тенью и агентами ИИ

Конвергенция Shadow IT и растущее использование автоматизации роботизированных процессов, ботов, нечеловеческих идентичностей и агентов искусственного интеллекта создают значительные уязвимости кибербезопасности в разных отраслях. Тени он скрывает эти инструменты от него и надзор за Infosec, что делает их невидимыми для инструментов мониторинга безопасности. Злоумышленники могут использовать их, чтобы перемещаться в боковом направлении в сетях, увеличивая незначительные нарушения в основные инциденты. – Пулак деВ Кардинальное здоровье

Технологический совет Forbes является только приглашением сообщества для ИТ-директоров мирового класса, директоров и технологических руководителей. Я квалифицируюсь?

3.

Группы безопасности, как правило, собирают данные «на всякий случай», нам это нужно для анализа. Но этот инстинкт хранения данных является огромным риском кибербезопасности. Чем больше данных мы храним, тем больше наша поверхность атаки. Это делает нарушения более разрушительными и очищают кошмар. Мы держимся за обязательства, даже не осознавая этого. – Хаш КианиВ Асапп

4. объединить внедрение ИИ с сильными гарантиями

Руководители чувствуют огромную срочность и давление для принятия приложений на основе LLM, и это давление не исчезнет в ближайшее время. Тем не менее, в рамках остается пробел для правильного мониторинга утечки данных, быстрого впрыска и инверсии модели. Между тем, принятие инструментов искусственного интеллекта остается очень фрагментированным между департаментами, создавая проблему для реализации соответствующих проверок в организации. – Алекс ищетВ карицикл

Read more:  Марс не умер, выбросы пылевых бурь продолжают переписывать химический облик Красной планеты | Новости технологий

5. Обратите внимание на воздействие полномочий и рисков вредоносных программ

Команды безопасности часто пропускают полный объем риска пользователя – покровители, выявленные много лет назад, повторно использовали пароли и вредоносные программы на личных устройствах с корпоративным доступом. Эти воздействия размывают грань между прошлым и настоящим, личным и профессиональным. Традиционные инструменты редко их вовремя появляются, оставляя двери открытыми для злоумышленников, чтобы эксплуатировать перед обнаружением. – Дэймон ФлериВ Spycloud

6. рассматривать поведение пользователей как центральную проблему безопасности

Человеческое поведение, такие как сотрудники, щелкнующие злонамеренные ссылки или обходные протоколы безопасности для удобства, вносят значительные средства в нарушения кибербезопасности. Социальная инженерия часто служит первоначальной точкой атаки. Несмотря на существенные инвестиции в брандмауэры и системы обнаружения, компании часто упускают из виду самое слабое звено: сотрудники, которые рассматривают незнакомые меры безопасности как препятствия. – Сунил Кумар ПулиВ sunilportfolio.net

7. Консолидировать данные о кибербезопасности

Поскольку многие предприятия имеют более 50 инструментов кибербезопасности, каждая из которых имеет свои собственные разрозненные данные, CISO и лидеры безопасности не имеют четкой видимости в статусе безопасности своих компаний в режиме реального времени и подверженности рискам. Тем не менее, эта видимость является основополагающей для создания оборонной стратегии, адаптированной для бизнеса и выполнения ее. Эффективное объединение данных программы кибербезопасности является ключевым. – Сиван ТехилаВ Onyxia Cyber

8. Отслеживайте и защищают все цифровые и физические активы

Плохое управление активами является огромным участником повышенного риска кибербезопасности. Когда организациям не хватает видимости или контроля над своими цифровыми и физическими активами, включая устройства, программное обеспечение, облачные экземпляры, устройства Интернета вещей и учетные записи пользователей, – они создают уязвимости, которые могут использовать злоумышленники. С тенью и неуправляемыми устройствами, если вы не видите этого, вы не можете ее защитить. – Остин БерласВ Блюдо

9. Баланс внедрения технологий с глубокой наблюдением

Каждый упускает из виду экспоненциальное увеличение технической сложности и ее влияние на риск кибербезопасности. Компании должны сбалансировать внедрение технологий с глубокой кибер -наблюдаемостью среди людей, технологий и данных, чтобы даже надеяться оставаться в безопасности. – Коди ПирсВ Neon Cyber Inc.

10. Расположение приоритетов безопасных методов кодирования над реактивными исправлениями

Мы проводим слишком много времени, пытаясь обнаружить потенциальную уязвимость безопасности. Пришло время начать безопасную разработку программного обеспечения, написав код, который укрепился и менее восприимчив к вторжению в первую очередь. Неожиданным преимуществом будет лучший код, так как большое количество ошибок, используемых атаками безопасности, на самом деле являются проблемами качества. – Артур ХикенВ Парасофт

11. Замените «Театр соответствия» на реальную гигиену безопасности

Наиболее упускаемый из виду риск – «Театр соответствия». Компании тратят миллионы, проверяя коробки SOC 2 и ISO, пропуская базовую гигиену безопасности. Я видел, как совершенно совместимые организации нарушаются, потому что они оптимизировали для аудитов, а не фактической защиты. Соответствие – это снимок, но угрозы развиваются ежедневно. – Анна ТуросВ Маяк штаб -квартира

Read more:  Опальный Эндрю «бросил длинную тень» на Рождество Беатрис и Евгении в Сандрингеме, поскольку они были вынуждены «избегать» фанатов, утверждает эксперт по языку тела

12. Обращаться с агентами ИИ как инсайдерских угроз

Агенты искусственного интеллекта в настоящее время действуют как сотрудники – внедряют решения, принимают решения и получают доступ к критическим системам, но большинство команд безопасности по -прежнему относятся к ним как к фоновому программному обеспечению. Эта слепое пятно тихо растет, создавая неконтролируемые пути, которые могут стать одной из самых больших инсайдерских угроз, с которыми сегодня сталкиваются предприятия. – Арун ШрестхаВ За пределами

13. рассматривать кибербезопасность как проблему управления рисками

Я часто считаю, что организации рассматривают кибербезопасность как исключительно технологическую проблему, когда это действительно проблема управления бизнес-рисками, которая требует владения C-suite. Слишком много компаний делегируют безопасность, создавая разрыв между техническими возможностями и фактическими уязвимостью бизнеса. Результатом часто являются неправильно распределенные ресурсы, которые обеспечивают периферические системы, оставляя критические процессы. – Марк ХьюзВ IBM

14. Закрепите полный жизненный цикл тестирования модели ИИ

Тихая угроза – это утечка модели ИИ посредством внутреннего тестирования. Prerelease LLM и проприетарные модели часто развертываются в необеспеченных песочницах, обнажают архитектуру, веса и/или подсказки. Без безопасного управления жизненным циклом модели инновации становится новой поверхностью атаки. – Ануша НереллаВ Государственная уличная корпорация

15. Устранение «цифрового беспорядка»

Во время аудитов я видел, что организации часто недооценивают риски от «цифрового беспорядка»: учетные записи, устройства и приложения, которые остаются активными, но неиспользованными. Каждый неиспользованный счет является потенциальной точкой входа для злоумышленников и укрытием после нарушения. А Nefilim Ransomware Attacks являются примером того, что может произойти, когда организациям не хватает видимости и/или не может контролировать цифровые активы. – Арпна Аггарвал

16. Научить сотрудников думать как хакеры

Многие компании сосредотачиваются на том, чтобы обучать людей тому, что не следует делать, но забудьте учить, как на самом деле взимуются хакеры. Иногда преступление – это лучшая защита – понимание мышления злоумышленника является ключом к более сильной кибербезопасности. – Уттам КумарВ American Eagle Outfitters

Read more:  Тень Ризы Чалида в деле его сына о коррупции в нефтяной компании Пертамина

17. уточнить владение безопасности

Один из них неясно неясно. Я видел, как команды предполагают, что безопасность-это чья-то работа, особенно в быстрорастущих компаниях. Но когда никто не владеет этим сквозным, пробелы быстро образуются. Определение ролей и обеспечение безопасности общей ответственностью – это то, что действительно помогает снизить риск. – Нидхи ДжайнВ CloudeAgle.ai

18. Согласовать цели по безопасности и инновациям

Самым большим упущенным из виду риск кибербезопасности является организационные бункеры и напряженность между инновациями и безопасностью. Многие компании рассматривают безопасность как флажок, а не основную идею дизайна. Этот разрыв заставляет команды пропустить безопасность для скорости, создавая скрытые слабости. Это столкновение ценностей, которое действительно создает риск. – Мохан МаннаваВ Техасское здоровье

19. преодолеть разрыв между безопасностью и бизнес -стратегией

Глубоко косвенной проблемой, которая способствует повышению риска кибербезопасности, является разрыв между группами кибербезопасности и лицами, принимающими деловые решения, особенно на ранних этапах цифровой трансформации или разработки продукта. Другим фактором, способствующим, является чрезмерная зависимость от соблюдения требований в качестве прокси для зрелости кибербезопасности, причем команды приравнивают требования к соблюдению нормативных требований к достаточной защите. – Пратик БадриJPMorgan Chase & Co

20. уменьшить «усталость безопасности»

Очень реальная «усталость безопасности», которую мы налагаем на сотрудников, – это риск. Мы бомбим их с помощью сложных правил пароля, многофакторной подлинности подлинности и повторяющимся обучением. Это приводит к когнитивной перегрузке, и они становятся апатичными в отношении безопасности. Источенные пользователи гораздо чаще щелкнут вредоносные ссылки или повторно используют пароли, в конечном итоге подрывая саму оборону, предназначенную для их защиты. – Нил ЛамптонВ Действительный

#советов #по #укреплению #стратегии

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.