ຄວາມປອດໄພຂອງອຸປະກອນເມຄແລະມືຖື: ສິ່ງທ້າທາຍສໍາລັບປີ 2016

ການ ຮັກສາຄວາມປອດໄພຂອງອຸປະກອນໂທລະສັບມືຖື ແລະເມຄອາດຈະເຫັນວ່າມີການລະເມີດໄພຂົ່ມຂູ່ຂອງໄພຂົ່ມຂູ່ໃນປີ 2016. Apps cloud ແມ່ນອົງປະກອບ IT ທີ່ຕ້ອງການທີ່ສຸດສໍາລັບການປະເມີນຄວາມສ່ຽງໃນການຮັກສາຄວາມປອດໄພທາງອິນເຕີເນັດ. ຜົນໄດ້ຮັບສະແດງໃຫ້ເຫັນຄວາມຂາດແຄນທີ່ຫນ້າເສຍໃຈໃນການກຽມພ້ອມທົ່ວໄປສໍາລັບໄພຂົ່ມຂູ່ທີ່ອາດເປັນໄປໄດ້, ໂດຍສະເພາະແມ່ນໃນລະດັບຟັງ, ນັບຕັ້ງແຕ່ຟັງແລະອຸປະກອນມືຖືຈະເປັນໄພອັນຕະລາຍທີ່ສຸດຕໍ່ຄວາມປອດໄພດ້ານໄອທີ. ແລະ, ການຊອກຫາອັດຕາການນໍາໃຊ້ເຕັກໂນໂລຢີແລະເຕັກໂນໂລແກຼມໃນປະຈຸບັນ, ມັນແນ່ນອນວ່າມັນເປັນຄວາມກັງວົນທີ່ສໍາຄັນໃນຫລາຍປີທີ່ຜ່ານມາ.

ໃນການສໍາຫຼວດທີ່ຜ່ານມາ, ປະມານ 500 ຜູ້ຊ່ຽວຊານດ້ານການຮັກສາຄວາມປອດໄພໄອທີຈາກບໍລິສັດທີ່ມີຫຼາຍກວ່າພັນຄົນເຮັດວຽກຢູ່ໃນເຈັດຂະແຫນງອຸດສາຫະກໍາໃນ 6 ປະເທດທີ່ແຕກຕ່າງກັນ. ຜົນໄດ້ຮັບແມ່ນການວາງແຜນຄວາມປອດໄພໃນທົ່ວໂລກໃນການປ້ອງກັນຄວາມປອດໄພລະດັບໂລກໂດຍປະມານ 76% ແລະຊັ້ນ C 'ສະເລ່ຍ.

ບັນດາບໍລິສັດມີປະສົບການຫຼາຍຢ່າງໃນບາງບັນຫາເຊິ່ງເປັນອັນຕະລາຍສໍາຄັນທີ່ສຸດແມ່ນຄວາມສາມາດຂອງສະມາຊິກຄະນະກໍາມະການເຂົ້າໃຈບັນຫາຄວາມປອດໄພ. ຜູ້ຕອບທີ່ເຂົ້າຮ່ວມໃນການສໍາຫຼວດມີຄວາມຫມັ້ນໃຈວ່າເຄື່ອງມືທີ່ຕ້ອງການແມ່ນພ້ອມທີ່ຈະວັດແທກລະດັບຄວາມປອດໄພຂອງລະບົບຄວາມປອດໄພຂອງພວກເຂົາກ່ວາຄວາມສາມາດຂອງຄະນະບໍລິສັດຂອງພວກເຂົາທີ່ຈະເຂົ້າໃຈເຖິງຄວາມຂົ່ມຂູ່ທີ່ພວກເຂົາສົ່ງອອກຫຼືການກຽມພ້ອມຂອງພວກເຂົາໃຫ້ຫຼາຍເທົ່າທີ່ຈໍາເປັນເພື່ອຫຼຸດຜ່ອນພວກມັນ.

ການເຊື່ອມຕໍ່ລະຫວ່າງຄະນະກໍາມະການບໍລິສັດແລະຜູ້ຊ່ຽວຊານດ້ານການຮັກສາຄວາມປອດໄພໃນອີຣັກແລະສະຫະລັດໄດ້ຖືກກວດສອບຢ່າງລະອຽດໃນການຄົ້ນຄວ້າທີ່ໄດ້ເຜີຍແຜ່ໃນເດືອນກັນຍາ. ຄໍາແນະນໍາຫລ້າສຸດສໍາລັບກົດລະບຽບການຮັກສາຄວາມປອດໄພໃຫມ່ສໍາລັບບໍລິສັດທາງດ້ານການເງິນໃນນິວຢອກປະກອບມີການບັງຄັບບັງຄັບຂອງເຈົ້າຫນ້າທີ່ຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານເຊິ່ງອາດຈະເສີມຂະຫຍາຍຄວາມຮູ້ຫນັງສືຂອງຄະນະກໍາມະການບໍລິການອິນເຕີເນັດ.

ຜູ້ບໍລິຫານຂອງບໍລິສັດຄວາມປອດໄພທີ່ດໍາເນີນການສໍາຫຼວດໄດ້ກ່າວວ່າການສະຖິຕິຂອງສະຖິຕິສະແດງຄວາມບໍ່ພໍໃຈໃນຄວາມສາມາດໃນການຊອກຫາແລະປະເມີນໄພຂົ່ມຂູ່ cyber ໃນກິດຈະກໍາພື້ນຖານແລະອຸປະກອນມືຖື. ຕາມຄວາມຄິດເຫັນຂອງລາວ, ຜູ້ຊ່ຽວຊານດ້ານການຮັກສາຄວາມປອດໄພຂອງພວກເຂົາເຈົ້າກໍ່ໄດ້ມີຄວາມຮູ້ສຶກຢ້ານກົວໃນເວລາທີ່ພວກເຂົາກໍາລັງເລັ່ງລັດການຄຸ້ມຄອງບໍລິສັດຂອງພວກເຂົາເພື່ອໃຫ້ຄວາມສໍາຄັນດ້ານຄວາມປອດໄພ. ການເຊື່ອມຕໍ່ລະຫວ່າງຄະນະກໍາມະການແລະ CISO ຕ້ອງໄດ້ຮັບການແກ້ໄຂກ່ອນທີ່ຈະມີຄວາມກ້າວຫນ້າ.

ບົດລາຍງານດັ່ງກ່າວຍັງສະຫນອງໃຫ້ຊັ້ນຮຽນທຸກປະເທດແລະອຸດສາຫະກໍາລວມເຂົ້າໃນການສໍາຫຼວດ. ມັນຊີ້ໃຫ້ເຫັນວ່າອົງການສະຫະປະຊາຊາດມີຄວາມພ້ອມສໍາລັບການຈັດການກັບໄພຂົ່ມຂູ່ດ້ານຄວາມປອດໄພໃນຄອມພີວເຕີ້ເມື່ອທຽບກັບຜູ້ທີ່ຢູ່ໃນປະເທດອື່ນໆ, ໂດຍສະເພາະແມ່ນອົດສະຕາລີ, ທີ່ໄດ້ຮັບຄະແນນ D +.

ອົງການຈັດຕັ້ງທາງດ້ານເຕັກໂນໂລຍີແລະໂທລະຄົມແລະອົງການບໍລິການທາງດ້ານການເງິນມີລະດັບ "B-" ໂດຍສະເລ່ຍ, ໃນຂະນະທີ່ລັດຖະບານແລະການສຶກສາແມ່ນອຸດສາຫະກໍາທີ່ຕ່ໍາກວ່າ, ແຕ່ລະຄົນໄດ້ຮັບ "D".

ນະໂຍບາຍການຮັກສາຄວາມປອດໄພຄວນຈະປັບຕົວເຂົ້າກັບສະຖານະການທີ່ສອດຄ້ອງກັນ, ແທນທີ່ຈະຖືກອະທິບາຍໂດຍກົດລະບຽບສັບສົນໃນເວລາທີ່ກ່ຽວກັບການຫຼຸດຜ່ອນຄວາມສ່ຽງ. ອົງການຈັດຕັ້ງໃນປະຈຸບັນຈະພິຈາລະນາຫຼັກຖານແລະໂຄງການຄວາມປອດໄພທີ່ເປັນເຄື່ອງເລັ່ງດ່ວນສໍາລັບທຸລະກິດ, ໂດຍສະເພາະແມ່ນຜູ້ທີ່ມີຄວາມເຂັ້ມແຂງຂື້ນກັບຟັງສໍາລັບການບໍລິການເຊັ່ນການຢັ້ງຢືນພື້ນຖານຂອງພະນັກງານແທນກິດຈະກໍາພິເສດເພື່ອຕອບສະຫນອງສິດການປະຕິບັດຕາມ.

ແລະທາງລຸ່ມແມ່ນວ່າການຮັກສາຄວາມປອດໄພຂອງເມຄຈະສືບຕໍ່ເປັນຄວາມກັງວົນທີ່ສໍາຄັນຍ້ອນອັດຕາການນໍາໃຊ້ແອັບພັບເມັດທີ່ມີເມັດພຽງແຕ່ຈະສືບຕໍ່ເພີ່ມຂຶ້ນໃນປີ 2016 ແລະປີຂ້າງຫນ້າ.