07.03.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 36

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

NEWS<br />

Κορυφαίοι Υπεύθυνοι Ασφαλείας ΙΤ από ολόκληρο τον κόσμο<br />

συστήνουν επιτάχυνση των επενδύσεων σε νέες τεχνολογίες<br />

Η RSA, το τμήμα Ασφαλείας της<br />

EMC, έδωσε στη δημοσιότητα μια<br />

νέα έκθεση του SBIC (του Συμβουλίου<br />

για την Ασφάλεια της Επιχειρηματικής<br />

Καινοτομίας - <strong>Security</strong> for Business<br />

Innovation Council), στην<br />

οποία σταχυολογούνται οι τρεις βασικοί<br />

τομείς προς τους οποίους θα πρέπει να κατευθύνονται<br />

οι επενδύσεις ΙΤ, καθώς και μια σειρά συστάσεις σχετικά<br />

με συγκεκριμένες τεχνολογίες ασφαλείας οι οποίες βοηθούν<br />

να δημιουργηθεί ένας καλύτερος μηχανισμός προληπτικής<br />

άμυνας και παράλληλα βελτιώνουν την παραγωγικότητα των<br />

επιχειρήσεων. Σύμφωνα με την έκθεση, η οποία έχει τίτλο<br />

Transforming Information <strong>Security</strong>: Focusing on Strategic Technologies,<br />

οι τρεις κύριοι τομείς στους οποίους θα πρέπει να<br />

διοχετεύονται επενδύσεις ΙΤ είναι η ανθεκτικότητα των συστημάτων<br />

ΙΤ έναντι των διαδικτυακών απειλών (cyber threat<br />

resiliency), η τελική εμπειρία χρήσης (end-user experience)<br />

και η ασφάλεια των υποδομών cloud (cloud security). Η έκθεση<br />

του SBIC αξιοποιεί τη γνώση και την εμπειρία των υπεύθυνων<br />

ασφαλείας ορισμένων από τις κορυφαίες επιχειρήσεις<br />

του κόσμου, με στόχο να βοηθήσει άλλους οργανισμούς<br />

να αναβαθμίσουν δραστικά τη δυνατότητα προστασίας<br />

των συστημάτων τους και να μεγιστοποιήσουν τα οφέλη<br />

από τις επενδύσεις τους σε πιο σύνθετες υποδομές ΙΤ.<br />

Στο πλαίσιο της συμμετοχής τους στο Συμβούλιο, τα μέλη<br />

του SBIC παρακολουθούν συστηματικά τις μεγάλες τεχνολογικές<br />

καινοτομίες που κυοφορούνται σε σχέση με την<br />

ασφάλεια του ΙΤ, ώστε να επιβεβαιώσουν ότι δεν πρόκειται<br />

για τεχνολογίες που αναπτύσσονται ή υλοποιούνται βιαστικά.<br />

Οι οργανισμοί αναγνωρίζουν πλέον ότι οι επιθέσεις μέσω<br />

διαδικτύου είναι αναπόφευκτες και στρέφουν την προσοχή<br />

τους στο πώς θα μειωθούν στο ελάχιστο οι επιπτώσεις<br />

μιας ενδεχόμενης επίθεσης.<br />

Έτσι, οι υπεύθυνοι ασφαλείας επικεντρώνουν το ενδιαφέρον<br />

τους σε τεχνολογίες και στρατηγικές που τους βοηθούν όχι<br />

μόνο να αποτρέψουν μια απειλή αλλά και να αυξήσουν την<br />

ανθεκτικότητα (resilience) των συστημάτων απέναντι της, δίνοντας<br />

προτεραιότητα σε επενδύσεις<br />

που προσφέρουν περισσότερες δυνατότητες<br />

ανίχνευσης και αντίδρασης.<br />

Σε ένα τέτοιο περιβάλλον, η έκθεση<br />

SBIC επιβεβαιώνει ότι η τεχνολογία<br />

των Big Data analytics αποτελεί<br />

θεμέλιο για την ενίσχυση των μηχανισμών<br />

προστασίας από τις κυβερνοαπειλές. Η επόμενη γενιά<br />

της τεχνολογίας anti-malware συγκαταλέγεται, επίσης,<br />

μεταξύ των βασικών τομέων όπου οι οργανισμοί θα πρέπει<br />

να επενδύσουν. Τα μέλη του Συμβουλίου υπογραμμίζουν τη<br />

σημασία που έχει για την παραγωγικότητα μιας επιχείρησης,<br />

η βελτίωση της εμπειρίας που αποκομίζει ο τελικός χρήστης<br />

των συστημάτων της, και προτείνουν την πραγματοποίηση<br />

επενδύσεων σε ευέλικτα συστήματα και μεθόδους ελέγχου<br />

της πρόσβασης και της ταυτοποίησης των χρηστών (authentication<br />

and Identity Management) με στόχο τη μείωση<br />

των σχετικών κινδύνων. Επιπλέον, η έκθεση προχωρά στην<br />

αξιολόγηση των υπηρεσιών ασφαλείας που παρέχονται μέσω<br />

cloud και έχουν σχεδιαστεί με στόχο να βοηθήσουν τις<br />

επιχειρήσεις να αποκτήσουν μεγαλύτερη ορατότητα και καλύτερο<br />

έλεγχο των απειλών.<br />

Το Συμβούλιο παρουσίασε με λεπτομέρειες τρεις συστάσεις,<br />

οι οποίες παρέχουν τις κατευθυντήριες γραμμές για την πετυχημένη<br />

επιλογή και εγκατάσταση νέων τεχνολογιών, καθώς<br />

και τη μεγιστοποίηση των επενδύσεων στον τομέα της ασφάλειας<br />

του ΙΤ:<br />

Κοιτάξτε τουλάχιστον τρία χρόνια μπροστά<br />

Χρησιμοποιώντας την ανάλυση SWOT, σε συνάρτηση<br />

με τη στρατηγική στους τομείς του <strong>IT</strong> και των Big Data,<br />

και με τη συνεργασία των υπεύθυνων εσωτερικού ελέγχου,<br />

οι οργανισμοί μπορούν να καταστρώσουν το πλάνο<br />

τους αναφορικά με το επίπεδο προστασίας που χρειάζονται<br />

σε ένα περιβάλλον όπου οι απειλές και τα ρίσκα<br />

είναι απολύτως δυναμικά.<br />

Ενοποιήστε διαφορετικά συστήματα για να έχετε<br />

τη μεγάλη εικόνα<br />

Αν προχωρήσετε σήμερα σε επενδύσεις στον τομέα της<br />

10 | security

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!