Zephyrnet-logo

Coronavirus als kans om de beveiligingsarchitectuur te ontwikkelen

Datum:

Angst voor het coronavirus infecties heeft ertoe geleid dat organisaties grote bijeenkomsten uitsluiten. Gezonde mensen zitten wekenlang in thuisquarantaine, ook al wordt niet noodzakelijkerwijs aangenomen dat ze het virus bij zich dragen. Dit grote aantal mensen dat zich aan huisarrest houdt, zet veel organisaties onder druk die hun werkstijl niet hebben aangepast om grootschalige thuiswerkers tegemoet te komen.

Het verkooppersoneel is gewend om “vanuit het veld” te werken. Accounting, R&D, marketing en analisten zijn gewend om te werken onder de beveiliging van connectiviteit op kantoor. De hedendaagse werknemer moet samenwerken met mondiale gegevens tussen internationale teams die robuuste beveiligingsmaatregelen nodig hebben voor op identiteit gebaseerde toegang, veilige gegevenssamenwerking, beheer van digitale rechten, gegevensoverdracht, enz.

Een voorspelde verschuiving

Hoewel we enkele jaren geleden riepen dat de perimeter dood is, voeren de meeste organisaties nog steeds het grootste deel van hun activiteiten vanuit de perimeter uit. Omdat bedrijven afhankelijk zijn van werknemers die vanuit kantoor werken, brengt de gedwongen verandering van de status quo door het coronavirus niet te negeren risico’s met zich mee, zoals een onbeveiligd huis Wi-Fi-netwerken, onbeveiligde slimme apparaten en talloze andere variabelen die de laptop van een werknemer in een Trojaans paard veranderen.

De woonomgeving is niet het enige probleem. In de wereld van vandaag maken de meeste organisaties gebruik van tientallen SaaSes, verschillende cloudomgevingen en sommige services die nog steeds op het hoofdkantoor zijn geconcentreerd. Verhuizen naar een externe werknemers vereist het gebruik van adequate maatregelen voor identiteitsverificatie, waaronder ongebruikelijke MFA, maatregelen voor toegangsrechten die het werken in een organisatie met meerdere omgevingen mogelijk maken, het afdwingen van een breder gebruik van encrypties, en meer.

Het beheren en bijhouden van de naleving van de regelgeving moet worden beheerd met extern personeel. Het kunnen bijhouden van de geraadpleegde gegevens en waar de gegevens zijn opgeslagen, is een uitdaging bij het werken op afstand. Aan de andere kant zijn veel traditionele beveiligingsoplossingen, die zijn gebouwd om netwerkverkeer te monitoren, te analyseren, afwijkingen daarin op te sporen enz., veel minder relevant als iedereen op afstand werkt en meerdere omgevingen gebruikt.

Dit vraagt ​​om een ​​herinrichting van de beveiliging in organisaties.

Adaptieve beveiliging

Een segment van oplossingen biedt manieren om werknemers op afstand te laten werken met behoud van hoge beveiligingsniveaus, soms zelfs hoger dan die binnen de perimeter. Oplossingsbenaderingen zoals nul vertrouwenSoftware Defined Perimeter en andere bieden organisaties nieuwe manieren om hun architectuur te bouwen, waarbij rekening wordt gehouden met het feit dat er geen echte perimeter is.

Voor sommige organisaties leek de overstap naar dit soort architectuur en ‘manier van leven’ een te grote verandering, in sommige gevallen zelfs een last. Sommigen zijn bang voor verandering, terwijl anderen vinden dat hun oude systeem “goed genoeg” is. De kans die ze missen is dat moderne systemen minder beperkingen, meer flexibiliteit en meer vrijheid bieden, en er meestal voor zorgen dat zaken sneller door het netwerk gaan. Ze maken betere mitigatietechnieken mogelijk wanneer zich problemen voordoen, wat aantoont hoe gedecentraliseerde systemen over het algemeen sterker en veerkrachtiger zijn dan gecentraliseerde systemen.

Zilveren omlijning

Maar nu, de coronavirus dwingt organisaties om ongewild over te stappen op een extern personeelsbestand. Het is al lang bekend dat noodzaak de moeder is van de uitvindingen, dus waarom zouden we de COVID-19-situatie niet als katalysator gebruiken om deze nieuwe, efficiëntere technologieën te adopteren? praktijken? Als de meeste organisaties zich hadden aangepast om werknemers op afstand veilig te stellen, zouden de effecten op de wereldeconomie waarschijnlijk zijn verminderd en beter onder controle kunnen worden gehouden.

Aanpassing aan de beveiligingsbehoeften van vandaag en morgen vereist een nieuwe architectuur, nieuwe processen en nieuwe methodologieën. Verandering is meestal beangstigend en meestal onwelkom, omdat de meesten van ons de voorkeur geven aan stabiliteit. De situatie rondom het coronavirus is een belemmering. Het is een probleem dat organisaties in gevaar brengt, met als gevolg verliezen en ongewenste blootstelling.

Mijn advies is om het te gebruiken om de juiste verandering door te voeren.

Bron: https://www.helpnetsecurity.com/2020/03/11/coronavirus-evolve-security-architecture/

spot_img

Laatste intelligentie

spot_img