27.4.2020.

COVID-19: Čudovište zbog kojeg je sigurnosti postala prioritet

Vlade moraju promijeniti način na koji kupuju tehnologiju, tvrtke moraju preispitati svoje lance opskrbe i potrošači moraju biti spremniji suočiti se sa sljedećim krugom promjena, piše Forbes.

Vlade se moraju brzo pokrenuti kako bi zaštitile svoju kritičnu infrastrukturu
Unutar kritične infrastrukture nema razlike između fizičke i cyber-sigurnosti. U trećem smo svjetskom ratu, a konačna nagrada su informacije. Međutim, podaci/informacije su korisni samo ako ih možete koristiti - negativci moraju nešto učiniti s podacima nakon što ih dobiju. Evolucija sigurnosti kombinacija je cyber i fizičkih sigurnosnih znanja i iskustava.
Internet stvari (IoT) otkriva mnoge sigurnosne nedostatke koje OEM-ovi, ODM-ovi i sistemski integratori često zanemaruju prilikom uvođenja usluga i rješenja. Vlade se moraju brzo pokrenuti kako bi osigurale dobavljače koje kupuju, rješenja koja implementiraju kao i  kvalificirane i pouzdane partnere koji su usklađeni s novim poslovnim modelima/certifikatima/jamstvima.

Novi standardi i certifikati, poput certifikata za cyber-sigurnost (CMMC) su dobar početak. CMMC je model koji je implementirao američki ured za obranu koji mjeri zrelost kibernetičke sigurnosti organizacija na pet razina. Procesi, prakse, discipline i postupci temelje se na vrsti i osjetljivosti informacija koje je potrebno zaštititi u nizu prijetnji. Kada se CMMC konačno implementira, to će promijeniti način na koji tvrtke posluju s američkom vladom.

Nadalje, razgraničenje između fizičkog i cyber pokazuje koliko je to teško za pružatelja javnih oblaka poput Amazon Web Services i Google Clouda kada je riječ o upravljanju s 'obje strane ograde'. Microsoft Azure je jedini javni pružatelj oblaka koji posjeduje značajke za razumijevanje nijansi funkcioniranja oba svijeta i fizičkog i cyber. Iz sigurnosne perspektive, i vlada i korporativni subjekti moraju razumjeti profile sigurnosnog rizika iz perspektive cybera i fizičke sigurnosti. Organizacije moraju razumjeti nedostatke u svojoj infrastrukturi, načine uklanjanja rizika i uspostaviti procese i postupke za primjenu programa snažne reakcije na nezgode (IR) kako bi se osigurao kontinuitet poslovanja.

Poduzeća ili stječu konkurentsku prednost ili su žrtve konkurencije
Za tvrtke su vidljivost, opskrbni lanac, sigurnost i pedigre novi imperativ transformacije. Knjiga Thomasa Vollmana iz 1996. godine, The Transformation Imperative, usredotočila se na to kako se visoko integrirane korporacije mogu prilagoditi vremenskim uvjetima, i to ne samo konkurentnim izazovima, već i neočekivanim tržišnim promjenama poput onoga što sada doživljavamo. Poduzeća ili stječu konkurentsku prednost ili su žrtve konkurencije.

Nažalost, Sjeverna Amerika naginje potonjem, s velikim nizom podsustava i dijelova ugrađenih u neke od najosjetljivijih sustava (uključujući inteligenciju i obranu), a sve u ime ekspeditivnosti i većih marži. Bit će snažnog pritiska da se proizvodnja dovede u Sjevernu Ameriku i Europu, umjesto da se oslanjaju na postrojenja u Aziji. Nova konkurentska prednost razvija se u Sjevernoj Americi i Europi, dok će se konkurentski paritet prebaciti na Aziju.

Većina potrošača ne shvaća koliko privatnosti odaje kada preuzimaju besplatne aplikacije na svoje pametne telefone. Procjenjujemo da prosječni korisnik pametnih telefona svakodnevno pruža osobne podatke preko 5000 tvrtki, uključujući lokaciju, povijest pregledavanja, informacije o kupnji i druge zanimljive stvari. Potrošači moraju razumjeti rizike i znati kako tvrtke koriste i prodaju njihove osobne podatke u zamjenu za praktičnost korištenja usluge. Značajno je da je američko Ministarstvo obrane nedavno zabranilo da se koristi  Zoom za službeno poslovanje. Iako je Zoom privukao veliku pažnju, upravo je Ciscov WebEx pružio konferencijsku komunikacijsku platformu za nedavni samit G20. Uz to, Microsoftovi timovi postali su snažna platforma za suradnju i razmjenu datoteka u stvarnom vremenu. Slobodno i jeftino možda bi bilo zabavno i prikladno, ali izmijenjena realnost zahtijeva da se usredotočimo na sigurnost, pouzdanost i privatnost.