Covid-19 が企業のサイバーセキュリティ防御の強化を加速させた方法
公開: 2020-12-06組織の 70% 以上が、パンデミックの発生以降、サイバー脅威または警報が 25% 以上増加した経験をしています。
インドの IT 部門の従業員の 99.8% は、十分なトレーニングを受けておらず、自分のタスクを処理し、遠隔地の作業条件下でうまく機能するための準備ができていません。
DaaS は最速の成長を記録すると予想されますが、SaaS はクラウド ソリューションの最大のセグメントであり続けるでしょう
ここ数年、サイバーセキュリティはほとんどの企業にとって重要な課題でしたが、Covid-19 の猛攻撃はそのプロセスを早めただけです。 パンデミックによるロックダウンが課されて以来、国外および国内の企業のネットワークおよびシステムに対して実行されるサイバー攻撃は前例のないほど急増しています。
シスコの調査によると、国内では、組織の 70% 以上が、パンデミックの発生以降、サイバー脅威またはアラームが 25% 以上増加しています。 同時に、同じパンデミックの緊急事態により、リモートワーク、または在宅勤務としてより一般的に知られているものに、柔軟な勤務スケジュールとワークスペースとネットワークの共同共有を伴う大規模なピボットが必要になりました。企業のサイバーセキュリティ防御を強化する必要性が高まっています。
IT およびセキュリティ システムへの投資の増加
今年の半ば、7 月頃、Adobe の調査により、国内の驚異的な 98% の組織が Covid の影響を受けたことが明らかになりました。 実際、Covid-19 は企業にある種のジレンマをもたらしました。 ほとんどの企業は、売上、収益、収益性の面でビジネスへの悪影響に直面する必要がありましたが、サイバー テクノロジを採用する必要性が差し迫っているため、IT 予算について真剣に再考する必要もありました。
同じアドビの調査では、国内の CIO のなんと 89% が、サイバーセキュリティを投資の最優先事項と考えていることが明らかになりました。 中小企業、大企業を対象とした別の調査では、企業が直面する経済的逆風のために IT 予算が合理化されたとしても、インターネット技術、サイバー セキュリティ ソリューション、およびネットワーク製品への支出が増えることが明らかになりました。
ニューノーマルとしてのリモートワークが新たな課題を投げかける
現在進行中のパンデミックにより、ニューノーマルとしてのリモートワークへの移行が促進される中、新たな課題が次々と発生しています。 ある調査によると、インドの IT 部門の従業員の 99.8% は、適切な訓練を受けておらず、自分のタスクを処理し、遠隔地の作業条件下でうまく機能するための設備が整っていません。 このような悲惨な状況が、自慢のITセクターに存在する可能性がある場合、他のセクターについてはあまり言わないほうがよい.
前述のシスコの調査によると、リモート ワークへの移行中に企業が直面する最大の課題として、組織の 68% が安全なアクセスの確保を挙げており、データ プライバシー (66%) とマルウェアに対するセキュリティ (62%) が続いています。
さらに、IT システムとそれに不可欠なサイバー脅威に対する認識の低さが、55% の企業が直面している課題でした。 従業員が保護されていないデバイスやテストされていないソフトウェアを使用して、会社の重要な情報やデータを危険にさらしていたのは、意識の低さとトレーニングの欠如が原因です。 しかし、これらの課題にもかかわらず、心強いのは、圧倒的な 97% の組織が、確立された慣行としてリモート ワークを強化するためにサイバー セキュリティ ポリシーを変更したと報告していることです。
あなたにおすすめ:
企業はこの加速する移行をどのようにナビゲートしているか: クラウド テクノロジーと VPN
一部のセクターが他のセクターよりも深刻な影響を受けていることは間違いありませんが、パンデミックによって引き起こされた何らかの刺激を受けたセクターや分野が実際に存在することは間違いありません。 これらの各セクターの企業や他のセクターの企業は、予算と脅威の認識レベルに応じて、進行中のリモートワークへの移行と同時発生するサイバーセキュリティの台頭に対処するためのさまざまな対策を採用しています。脅威。 採用された最も顕著で即時の対策の 2 つは、クラウド テクノロジーと VPN です。

クラウド技術
クラウド テクノロジは、新しいデジタル移行の最も堅実な機能の 1 つです。 IDC のレポートによると、インドの企業の 64% が、Covid-19 の影響でクラウド コンピューティングの需要が高まると予想しています。
クラウド テクノロジーには通常、サービスとしてのデスクトップ (DaaS)、サービスとしてのソフトウェア (Saas)、サービスとしてのプラットフォーム (PaaS)、およびサービスとしてのインフラストラクチャ (IaaS) が含まれます。 特にリモート ワークが勢いを増している状況では、SaaS がクラウド ソリューションの最大のセグメントであり続けるものの、DaaS が最速の成長を記録すると予想されます。
クラウドの最大の利点の 1 つは、コスト効率が高いことです。 資本支出の削減と必要な人員配置の削減を伴うだけでなく、「従量課金制」による支払いの柔軟性も実現します。 同時に、サービスに関して柔軟性の余地があり、企業はニーズと予算に基づいて、パブリック、プライベート、またはハイブリッド クラウド サービスを選択できます。
同様に重要なのは、クラウド サービスは迅速に展開できることです。 同時に、クラウドには独自の課題があります。 クラウドへの移行における技術的な複雑さは課題ですが、暗号化されていないクラウド データベースは対処する必要があるもう 1 つの問題です。 クラウド サービスにアクセスする企業は、特にさまざまなクラウド ベンダーのさまざまなセキュリティ ツールを使用することを考慮して、クラウド サービス プロバイダーのセキュリティ責任と自社のセキュリティ責任との間の境界を詳細なレベルで明確にする必要があります。
仮想プライベート ネットワーク (VPN)
VPN サービスに頼ることは、ますますリモートワークに移行する企業にもたらされる潜在的なサイバー脅威を無力化して回避するもう 1 つの方法です。 今年の 3 月、あるデータ分析およびコンサルティング会社は、インドでの VPN 支出が前年比で 7.8% 増加すると予測していましたが、これは Covid-19 の影響でさらに増加していたはずです。
VPN は、ハッカーやサイバー脅威アクターだけでなく、インターネット サービス プロバイダーからも隔離された、インターネット上の安全で暗号化された仮想トンネルを経由して会社のトラフィックをルーティングできるようにします。
ISP は帯域幅の使用状況を監視することしかできず、Web サイトの宛先を追跡することはできません。 そのため、VPN はプライバシー、匿名性、そして最も重要な会社の機密データのセキュリティを保証します。 リモート作業のための VPN の緊急の必要性を考慮して、インド政府は、他のサービス プロバイダー (OSP) がホーム エージェントの位置と事前定義された場所を持つ OSP センターとの間の相互接続に静的 IP アドレスを使用することを許可する基準を繰り返し緩和する必要がありました。
一言で言えば、企業は常にサイバーセキュリティ管理戦略に取り組んできましたが、Covid は前例のないほどの緊急性をもたらしました。 ただし、注目すべきは、この緊急性が短期的な対策を必要としないことです。 当面の衝動はビジネス継続性を促進することでしたが、企業は長期的な視野でサイバー防御を強化しています.
BYOD (Bring Your Own Device) ポリシーを見直しながら、クラウド セキュリティと VPN に加えて、エンドポイント セキュリティやモバイル デバイス管理などのソリューションも選択しています。 さらに、2 要素認証やソフトウェアのパッチと更新に関する厳格なコンプライアンスなどのプロトコルも制定しています。






