Cloud และความปลอดภัยของอุปกรณ์เคลื่อนที่: ความท้าทายสำหรับปีพ. ศ

การ รักษาความปลอดภัยใน ระบบคลาวด์และ โทรศัพท์มือถือ มีแนวโน้มที่จะเห็นคลื่นลูกใหม่ของภัยคุกคามในปีพ. ศ. 2563 แอพพลิเคชันที่ใช้ระบบคลาวด์ เป็นองค์ประกอบไอทีที่มีความต้องการมากที่สุดสำหรับการประเมินความเสี่ยงด้านความปลอดภัยในโลกไซเบอร์ตามรายงานการสำรวจฉบับใหม่ ผลการศึกษาแสดงให้เห็นถึงความขาดแคลนในการเตรียมพร้อมรับมือกับภัยคุกคามโดยเฉพาะอย่างยิ่งในพื้นที่เมฆเนื่องจากเมฆและอุปกรณ์เคลื่อนที่จะเป็นภัยคุกคามความปลอดภัยด้านไอทีที่ใหญ่ที่สุด และเมื่อมองถึงอัตราการใช้เทคโนโลยีคลาวด์ในปัจจุบันและโทรศัพท์มือถือก็น่าจะเป็นข้อกังวลหลัก ๆ ในอีกหลายปีข้างหน้า

ในการสำรวจเมื่อเร็ว ๆ นี้มีผู้ดำเนินการประมาณ 500 ผู้เชี่ยวชาญด้านความปลอดภัยด้านไอทีจาก บริษัท ที่มีพนักงานกว่าพันคนที่ทำงานใน 7 ภาคอุตสาหกรรมใน 6 ประเทศที่ต่างกัน ผลการประเมินความพร้อมในการรักษาความปลอดภัยในโลกไซเบอร์ทั่วโลกโดยรวมอยู่ที่ 76% และคะแนนเฉลี่ย "C"

บริษัท มีปัจจัยเสี่ยงหลายประการซึ่งเป็นภัยคุกคามที่สำคัญคือความสามารถของสมาชิกในคณะกรรมการในการทำความเข้าใจปัญหาด้านความปลอดภัย ผู้ตอบแบบสอบถามที่เข้าร่วมการสำรวจมีความมั่นใจว่าเครื่องมือที่จำเป็นต้องพร้อมในการวัดประสิทธิภาพของระบบรักษาความปลอดภัยมากกว่าความสามารถของคณะกรรมการ บริษัท ในการเข้าใจภัยคุกคามที่พวกเขาถ่ายทอดหรือความพร้อมในการใช้จ่ายเพื่อลดความเสี่ยง

การยกเลิกการเชื่อมต่อระหว่างคณะกรรมการ บริษัท และผู้เชี่ยวชาญด้านความปลอดภัยในโลกไซเบอร์ในสหราชอาณาจักรและสหรัฐอเมริกาได้รับการพิจารณาในการวิจัยที่เปิดเผยในเดือนกันยายน ข้อเสนอแนะล่าสุดสำหรับกฎการรักษาความปลอดภัยในโลกไซเบอร์ใหม่สำหรับ บริษัท การเงินในนิวยอร์กรวมถึงการบังคับเพิ่มเติมของเจ้าหน้าที่รักษาความปลอดภัยข้อมูลหัวหน้าซึ่งอาจช่วยเพิ่มความรู้ความเข้าใจเกี่ยวกับความปลอดภัยของไซเบอร์บอร์ด

ซีอีโอของ บริษัท รักษาความปลอดภัยที่ดำเนินการสำรวจระบุว่าการให้คะแนนของดัชนีแสดงให้เห็นถึงความสามารถในการค้นหาและประเมินภัยคุกคามในโลกไซเบอร์ในแอปพลิเคชันโครงสร้างพื้นฐานและอุปกรณ์เคลื่อนที่ระบบคลาวด์ ความวิตกกังวลอื่น ๆ ตามเขาคือผู้เชี่ยวชาญด้านการรักษาความปลอดภัยที่ต่อสู้กับการฝึกซ้อมเมื่อพบว่าเมื่อมีการระดมผู้บริหารของ บริษัท เพื่อจัดลำดับความสำคัญด้านความปลอดภัย การตัดการเชื่อมต่อระหว่างห้องประชุมคณะกรรมการกับ CISO ต้องได้รับการแก้ไขก่อนเริ่มดำเนินการจริง

รายงานยังเสนอคะแนนให้ทุกประเทศและอุตสาหกรรมที่รวมอยู่ในการสำรวจ แสดงให้เห็นว่าองค์กรของสหรัฐฯค่อนข้างพร้อมสำหรับจัดการกับภัยคุกคามความปลอดภัยในโลกไซเบอร์เมื่อเทียบกับประเทศอื่น ๆ โดยเฉพาะออสเตรเลียซึ่งมีเกรด 'D +'

เทคโนโลยีและองค์กรด้านโทรคมนาคมและองค์กรด้านบริการทางการเงินมีเกรดเฉลี่ย B- ในขณะที่รัฐบาลและการศึกษาเป็นอุตสาหกรรมที่มีอุตสาหกรรมน้อยที่สุดที่ได้รับเกรด 'D'

นโยบายการรักษาความปลอดภัยควรปรับตัวให้เข้ากับสถานการณ์ที่สอดคล้องกันแทนที่จะถูกอธิบายโดยกฎระเบียบที่ซับซ้อนเมื่อมีการลดความเสี่ยง องค์กรร่วมสมัยจะพิจารณาตัวตนและโปรแกรมรักษาความปลอดภัยบนระบบคลาวด์เป็นตัวเร่งหลักสำหรับธุรกิจโดยเฉพาะอย่างยิ่งกลุ่มที่ต้องพึ่งพา Cloud สำหรับบริการเช่นการตรวจสอบประวัติของพนักงานแทนที่จะเป็นกิจกรรมพิเศษเพื่อให้เป็นไปตามข้อกำหนดในการปฏิบัติตามข้อกำหนด

และผลกำไรก็คือการรักษาความปลอดภัยบนระบบคลาวด์จะยังคงเป็นความกังวลหลักเนื่องจากอัตราการใช้แอปบนระบบคลาวด์จะเพิ่มขึ้นต่อไปในปีพ. ศ. 2560 และอีกหลายปีต่อจากนี้