1. Az alapok elsajátítása
A kiberbiztonság erőssége az alapoknál kezdődik, mégis ezeknek az elsajátítása jelenti sokszor a legnagyobb kihívást. Az új és feltörekvő technológiák ígéretesek, de ezeknek nem helyettesíteniük, hanem kiegészíteniük kell a stabil kiberbiztonsági alapokat.
A kevésbé központosított munkavégzési modelleknek köszönhetően az adatokhoz való hozzáférés ma több eszközön és helyszínen zajlik, mint valaha. Ez a rugalmasabb, megosztott munkavégzés új átláthatósági kihívásokat teremtett, többek között a szabályozás nélküli, úgynevezett „shadow IT” vagy „árnyékinformatikai” megoldások ugrásszerű növekedését.
Ez megnehezíti az informatikai döntéshozók számára annak teljes körű átlátását, hogy mely szolgáltatások, szerverek és üzleti adatok vannak kitéve a fenyegetésnek. A kutatások szerint a munkavállalók 41%-a már most is engedély nélküli eszközöket használ, és ez az arány 2025-re várhatóan eléri a 75%-ot, ami tovább bonyolítja a felügyeletet és növeli a kockázatot 2.
Az ilyen átláthatósági hiányosságokat a támadók folyamatosan próbálják kiaknázni. Miközben a kibertámadások száma és hatása folyamatosan növekszik, sok támadás még mindig olyan jól ismert gyengeségeket céloz meg, mint a frissítetlen rendszerek, a gyenge hitelesítő adatok vagy az emberi hibák.
Ezért érdemes újra az alapokra összpontosítani. Néhány nagy hatással bíró terület kezelése jelentősen csökkentheti a kockázatot, és megerősítheti szervezete teljes biztonsági helyzetét. Három prioritás emelkedik ki: