افق آینده امور مالی رفتاری

ساخت وبلاگ

این مقاله یک تلاش مشترک توسط جیم بوهم ، دنیس دیاس ، چارلی لوئیس ، کاتلین لی و دانیل والنس است که نمایندگی هایی از عمل ریسک و مقاومت مک کینزی را نشان می دهد.

در عین حال ، مخالفان - که دیگر محدود به بازیگران انفرادی نیستند - از جمله سازمان های بسیار پیشرفته ای که از ابزارها و قابلیت های یکپارچه با هوش مصنوعی و یادگیری ماشین استفاده می کنند. دامنه تهدید رو به رشد است و هیچ سازمانی مصون نیست. شرکت های کوچک و متوسط ، شهرداری ها و دولت های ایالتی و فدرال در کنار شرکت های بزرگ با چنین خطرات روبرو هستند. حتی پیشرفته ترین کنترل های سایبری امروز ، هر چقدر هم که مؤثر باشد ، به زودی منسوخ خواهد شد.

در این محیط ، رهبری باید به سؤالات کلیدی پاسخ دهد: "آیا ما در سه تا پنج سال آینده برای دیجیتالی شدن شتاب آماده شده ایم؟"و ، به طور خاص ، "آیا ما به اندازه کافی به دنبال آن هستیم تا بفهمیم سرمایه گذاری های فناوری امروز چگونه پیامدهای امنیت سایبری را در آینده دارند؟"(نمایشگاه 1).

کار مک کینزی به سازمانهای جهانی کمک می کند تا مجوزهای سایبر خود را تقویت کنند ، نشان می دهد که بسیاری از شرکت ها نیاز به دستیابی به یک تغییر گامی در توانایی های خود را برای امنیت سایبری و اطمینان از مقاومت از فناوری خود تشخیص می دهند. راه حل این است که با نگاه کردن به جلو ، دفاع از آنها را تقویت کنید - پیش بینی می شود که در حال ظهور سایبری های در حال ظهور آینده و درک قابلیت های دفاعی جدیدی که شرکت ها می توانند از آنها استفاده کنند و سایر مواردی که می توانند از آنها استفاده کنند (به نوار کناری ، "حفظ هوشیاری با گذشت زمان" مراجعه کنید)بشر

اشتراک گذاری

حفظ هوشیاری به مرور زمان

کاهش فعالانه تهدیدات امنیت سایبری و ارزیابی قابلیت های امنیت سایبری بیش از حد افق یک فرایند یک بار نیست. این امر به هوشیاری مداوم و یک رویکرد ساختاری نیاز دارد تا اطمینان حاصل شود که سازمانها به طور فعال محیط را اسکن می کنند و موضع سایبری خود را بر این اساس تنظیم می کنند. ما سازمان های پیشرو را می بینیم که یک روند سه مرحله ای را اتخاذ می کنند:

  1. برای اطمینان از آمادگی خود برای تحول در تهدیدها و فناوری ها ، از نظر فنی و تکنیکی اعتبار خود را تأیید کنید.
  2. برای تازه کردن نقشه راه با قابلیت ها و رویکردهای نوظهور ، فضای مجازی خود را به چالش بکشید.
  3. یک برنامه رسمی از سابقه را اتخاذ کنید تا به طور مداوم CyberStrategy ، فناوری ها و فرآیندهای خود را در برابر تغییر در روند امنیت سایبری بررسی کنید.

سه روند امنیت سایبری با پیامدهای در مقیاس بزرگ

شرکت ها می توانند با استفاده از یک موضع پیشرو و آینده نگر-که امروز شروع به کار می کنند ، اختلالات آینده را برطرف و کاهش دهند. در طی سه تا پنج سال آینده ، ما انتظار داریم سه روند مهم در زمینه امنیت سایبری که چندین فن آوری متقابل را بر عهده دارند ، بزرگترین پیامدهای سازمانها را داشته باشند.

1. دسترسی به تقاضا به داده های همه جا و سیستم عامل های اطلاعاتی در حال رشد است

سیستم عامل های تلفن همراه ، کار از راه دور و سایر شیفت ها به طور فزاینده ای به دسترسی سریع به مجموعه داده های همه جا و بزرگ وابسته هستند و احتمال نقض را تشدید می کنند. پیش بینی می شود بازار خدمات میزبان وب تا سال 2026 183. 18 میلیارد دلار تولید کند. 1 بینش Fortune Business. سازمان ها داده های بسیار بیشتری را در مورد مشتریان-همه چیز از معاملات مالی گرفته تا مصرف برق گرفته تا دیدگاه های رسانه های اجتماعی-برای درک و تأثیرگذاری بر رفتار خرید و پیش بینی بیشتر تقاضا جمع آوری می کنند. در سال 2020 ، به طور متوسط ، هر شخص روی زمین هر ثانیه 1. 7 مگابایت داده ایجاد می کرد. 2 "داده ها هرگز 6. 0 نمی خوابند ،" Domo. با اهمیت بیشتر ابر ، شرکت ها به طور فزاینده ای مسئول ذخیره ، مدیریت و محافظت از این داده ها هستند 3 جان گانتز ، دیوید رینسل و جان ریدنینگ ، دیجیتالی شدن جهان: از لبه به هسته ، IDC ، نوامبر 2018. و برایرفع چالش های حجم داده های انفجاری. برای اجرای چنین مدل های تجاری ، شرکت ها به سیستم عامل های جدید فناوری ، از جمله دریاچه های داده نیاز دارند که می توانند اطلاعات جمع آوری کنند ، مانند دارایی های کانال فروشندگان و شرکا ، در محیط ها. شرکت ها نه تنها داده های بیشتری را جمع می کنند بلکه آنها را نیز متمرکز می کنند ، آنها را روی ابر ذخیره می کنند و به مجموعه ای از افراد و سازمان ها ، از جمله اشخاص ثالث مانند تأمین کنندگان ، دسترسی می دهند.

بسیاری از حملات مشهور اخیر از این دسترسی به داده های گسترش یافته بهره برداری کردند. هک آفتابگردان ، در سال 2020 ، مستلزم پخش کد مخرب در هنگام به روزرسانی های معمولی نرم افزار ، به مشتریان گسترش یافته است. به همین ترتیب ، مهاجمان در اوایل سال 2020 از اعتبار کارمندان به خطر افتاده از برنامه شخص ثالث هتل برای دسترسی به بیش از پنج میلیون سوابق مهمان استفاده کردند. 4 دیوید اوبرتی ، "ماریوت نقض را نشان می دهد که داده های 5. 2 میلیون مشتری را در معرض دید قرار داده است ،" وال استریت ژورنال ، 31 مارس 2020.

2. هکرها برای انجام حملات به طور فزاینده ای از هوش مصنوعی ، یادگیری ماشین و سایر فناوری ها استفاده می کنند

هکر کلیشه ای که به تنهایی کار می کند دیگر تهدید اصلی نیست. امروز ، Cyberhacking یک شرکت چند میلیارد دلاری است ، 5 "امنیت سایبری: هک شدن به یک صنعت 300 میلیارد دلاری تبدیل شده است."کامل با سلسله مراتب نهادی و بودجه تحقیق و توسعه. مهاجمان از ابزارهای پیشرفته مانند هوش مصنوعی ، یادگیری ماشین و اتوماسیون استفاده می کنند. طی چند سال آینده ، آنها قادر خواهند بود چرخه زندگی حمله پایان به پایان ، از شناسایی و بهره برداری ،-از هفته ها تا ساعت ها یا ساعت ها-تسریع کنند. به عنوان مثال ، Emotet ، یک شکل پیشرفته از بدافزارها که بانک ها را هدف قرار می دهد ، می تواند ماهیت حملات خود را تغییر دهد. در سال 2020 ، با استفاده از تکنیک های پیشرفته AI و یادگیری ماشین برای افزایش اثربخشی آن ، از یک فرآیند خودکار برای ارسال ایمیل های فیشینگ متنی استفاده کرد که سایر تهدیدات ایمیل را ربوده است-برخی از آنها با ارتباطات COVID-19 مرتبط است.

سایر فن آوری ها و قابلیت ها در حال ساخت اشکال از قبل شناخته شده حملات مانند باج افزار و فیشینگ ، شیوع تر هستند. Ransomware به عنوان یک سرویس و ارزهای رمزنگاری شده باعث کاهش قابل ملاحظه ای هزینه های پرتاب حملات باج افزار شده است که تعداد آنها هر سال از سال 2019 دو برابر شده است. انواع دیگر اختلالات اغلب باعث ایجاد سنبله در این حملات می شوند. در طول موج اولیه COVID-19 ، از فوریه 2020 تا مارس 2020 ، به عنوان مثال تعداد حملات باج افزار در جهان به طور کلی 148 درصد افزایش یافته است. 6 وبلاگ امنیتی VMware ، "در میان COVID-19 ، ORG های جهانی ، 148 ٪ سنبله را در حملات باج افزار مشاهده می کنید. صنعت مالی به شدت هدف قرار گرفت ، "15 آوریل 2020. حملات فیشینگ از ژانویه تا فوریه 2020 510 درصد افزایش یافته است. 7 برایان کارلسون ،" آمار برتر امنیت سایبری ، روندها و حقایق "، CSO ، 7 اکتبر 2021.

3. چشم انداز نظارتی همیشه در حال رشد و ادامه شکاف در منابع ، دانش و استعداد از امنیت سایبری پیشی خواهد گرفت

بسیاری از سازمان ها فاقد استعداد ، دانش و تخصص در امنیت سایبری کافی هستند و کمبود در حال رشد است. به طور گسترده ، مدیریت سایبرریک با گسترش تحولات دیجیتال و تحلیلی همگام نبوده است و بسیاری از شرکت ها مطمئن نیستند که چگونه خطرات دیجیتال را شناسایی و مدیریت کنند. با این چالش ، تنظیم کننده ها راهنمایی خود را در مورد قابلیت های امنیت سایبری شرکت ها افزایش می دهند-غالباً با همان سطح نظارت و تمرکز اعمال شده در مورد خطرات اعتباری و نقدینگی در خدمات مالی و خطرات عملیاتی و امنیتی در زیرساخت های بحرانی.

مدیریت سایبرریک با گسترش تحولات دیجیتال و تحلیلی همگام نبوده است و بسیاری از شرکت ها مطمئن نیستند که چگونه خطرات دیجیتال را شناسایی و مدیریت کنند.

در عین حال ، شرکت ها با الزامات سختگیرانه تری روبرو هستند-نتیجه ای از افزایش نگرانی های حریم خصوصی و نقض مشهور. اکنون تقریباً 100 مقررات جریان داده های مرزی وجود دارد. تیم های امنیت سایبری در حال مدیریت داده های اضافی و الزامات گزارشگری ناشی از دستور اجرایی کاخ سفید برای بهبود امنیت سایبری کشور و ظهور سیستم های عامل تلفن همراه هستند که از کاربران می پرسند که چگونه می خواهند از هر برنامه شخصی استفاده کنند.

ایجاد قابلیت های دفاعی بیش از حد افق

برای هر یک از این شیفت ها ، ما توانایی های دفاعی را می بینیم که سازمانها می توانند برای کاهش خطر و تأثیر خطرهای سایبری آینده توسعه دهند. برای روشن شدن ، این قابلیت ها کاملاً در شیفت های فردی نقشه برداری نمی شوند و بسیاری از آنها برای بیش از یک اعمال می شود. تیم های مدیریتی باید تمام این قابلیت ها را در نظر بگیرند و بر روی مواردی که بیشتر مربوط به وضعیت و زمینه های منحصر به فرد شرکت های خود هستند ، تمرکز کنند (نمایشگاه 2).

پاسخ به روند یک: قابلیت های صفر و مجموعه داده های بزرگ برای اهداف امنیتی

کاهش خطرات امنیت سایبری دسترسی به تقاضا به داده های همه جا به چهار قابلیت امنیت سایبری نیاز دارد: قابلیت های صفر اعتماد ، تحلیلی رفتاری ، نظارت بر ورود به سیستم الاستیک و رمزگذاری همرفومورفیک.

معماری صفر (ZTA). در سراسر کشورهای صنعتی ، تقریباً 25 درصد از کل کارگران اکنون سه تا پنج روز در هفته از راه دور کار می کنند. 8 نظرسنجی جهانی از احساسات مصرف کننده در زمان بحران Coronavirus ، مک کینزی. کار ترکیبی و از راه دور ، افزایش دسترسی به ابر و اینترنت اشیاء (IoT) باعث ایجاد آسیب پذیری های بالقوه می شود. ZTA تمرکز سایبری را از محیط های استاتیک در اطراف شبکه های فیزیکی و به سمت کاربران ، دارایی ها و منابع دور می کند ، بنابراین خطر را از داده های غیرمتمرکز کاهش می دهد. دسترسی به صورت گرانول تر توسط خط مشی ها اعمال می شود: حتی اگر کاربران به محیط داده دسترسی داشته باشند ، ممکن است به داده های حساس دسترسی نداشته باشند. سازمانها باید تصویب قابلیت های صفر را به تهدید و چشم انداز خطر در واقع با آنها و اهداف تجاری خود متناسب کنند. آنها همچنین باید برای تأیید اثربخشی و پوشش قابلیت های صفر خود ، آزمایش تیم قرمز را در نظر بگیرند.

تجزیه و تحلیل رفتاری. کارمندان یک آسیب پذیری اساسی برای سازمانها هستند. راه حل های تحلیلی می توانند ویژگی هایی مانند درخواست های دسترسی یا سلامت دستگاه ها را تحت نظر داشته و یک پایه برای شناسایی رفتار غیر عادی عمدی یا غیر عمدی کاربر یا فعالیت دستگاه ایجاد کنند. این ابزارها نه تنها می توانند احراز هویت و مجوز مبتنی بر ریسک را فعال کنند بلکه اقدامات پیشگیرانه و پاسخ حادثه ای را نیز ارکستر می کنند.

نظارت بر ورود به سیستم برای مجموعه داده های بزرگ. مجموعه داده های عظیم و سیاهههای غیر متمرکز ناشی از پیشرفت هایی مانند داده های بزرگ و IoT چالش نظارت بر فعالیت را پیچیده می کند. نظارت بر ورود به سیستم راه حل مبتنی بر چندین سیستم عامل منبع باز است که در صورت ترکیب ، به شرکت ها اجازه می دهد تا داده های ورود به سیستم را از هر نقطه سازمان به یک مکان واحد منتقل کنند و سپس داده ها را در زمان واقعی جستجو ، تجزیه و تحلیل و تجسم کنند. ویژگی های نمونه برداری از ورود به سیستم در ابزارهای اصلی می توانند بار مدیریت ورود به سیستم را کاهش داده و سازش های احتمالی را روشن کنند.

رمزگذاری همرفومورفیک. این فناوری به کاربران امکان می دهد تا با داده های رمزگذاری شده بدون رمزگشایی اول کار کنند و در نتیجه به اشخاص ثالث و همکاران داخلی دسترسی ایمن تر به مجموعه داده های بزرگ را می دهد. همچنین به شرکت ها کمک می کند تا الزامات سختگیرانه تری داده ها را برآورده کنند. پیشرفت های اخیر در ظرفیت و عملکرد محاسباتی اکنون رمزگذاری همرفومورفیک را برای طیف گسترده تری از برنامه ها عملی می کند.

پاسخ به روند دو: استفاده از اتوماسیون برای مبارزه با حملات سایبری به طور فزاینده ای

برای مقابله با حملات پیچیده تر ناشی از هوش مصنوعی و سایر قابلیت های پیشرفته ، سازمان ها باید رویکرد مبتنی بر ریسک را برای اتوماسیون و پاسخ های خودکار به حملات انجام دهند. اتوماسیون باید بر قابلیت های دفاعی مانند مرکز عملیات امنیتی (SOC) اقدامات متقابل و فعالیت های فشرده کار ، مانند هویت و مدیریت دسترسی (IAM) و گزارش دهی متمرکز شود. هوش مصنوعی و یادگیری ماشین باید برای ماندن در تغییر الگوهای حمله استفاده شود. سرانجام ، توسعه پاسخ های سازمانی فنی و اتوماتیک خودکار به تهدیدات باج افزار به کاهش خطر در صورت حمله کمک می کند.

اتوماسیون از طریق یک رویکرد مبتنی بر ریسک اجرا شده است. با تسریع سطح دیجیتالی شدن، سازمان ها می توانند از اتوماسیون برای مدیریت فرآیندهای کم خطر و معمولی استفاده کنند و منابع را برای فعالیت های با ارزش بالاتر آزاد کنند. به طور اساسی، تصمیمات اتوماسیون باید بر اساس ارزیابی ریسک و تقسیم بندی باشد تا اطمینان حاصل شود که آسیب پذیری های اضافی به طور سهوی ایجاد نمی شوند. برای مثال، سازمان ها می توانند وصله های خودکار، پیکربندی و ارتقای نرم افزار را برای دارایی های کم خطر اعمال کنند، اما از نظارت مستقیم بیشتری برای دارایی های با ریسک بالاتر استفاده کنند.

استفاده از هوش مصنوعی دفاعی و یادگیری ماشین برای امنیت سایبری. همانطور که مهاجمان از تکنیک های هوش مصنوعی و یادگیری ماشینی استفاده می کنند، تیم های امنیت سایبری نیز باید همان قابلیت ها را توسعه داده و افزایش دهند. به طور خاص، سازمان ها می توانند از این فناوری ها و الگوهای پرت برای شناسایی و اصلاح سیستم های ناسازگار استفاده کنند. تیم ها همچنین می توانند از یادگیری ماشینی برای بهینه سازی گردش های کاری و پشته های فناوری استفاده کنند تا منابع در طول زمان به مؤثرترین روش استفاده شوند.

پاسخ های فنی و سازمانی به باج افزار. با افزایش پیچیدگی، فرکانس و دامنه حملات باج افزار، سازمان ها باید با تغییرات فنی و عملیاتی پاسخ دهند. تغییرات فنی شامل استفاده از مخازن داده ها و زیرساخت های انعطاف پذیر، پاسخ های خودکار به رمزگذاری مخرب، و احراز هویت چندعاملی پیشرفته برای محدود کردن تأثیر بالقوه یک حمله و همچنین رسیدگی مداوم به بهداشت سایبری است. تغییرات سازمانی شامل انجام تمرین های رومیزی، توسعه کتاب های بازی دقیق و چند بعدی، و آماده سازی برای همه گزینه ها و موارد احتمالی - از جمله تصمیم های پاسخ اجرایی - برای خودکار کردن پاسخ تجاری است.

پاسخ به روند سه: تعبیه امنیت در قابلیت های فناوری برای رسیدگی به بررسی های نظارتی در حال رشد و شکاف های منابع

افزایش بررسی نظارتی و شکاف در دانش، استعداد و تخصص، نیاز به ایجاد و تعبیه امنیت در قابلیت های فناوری را در حین طراحی، ساخت و اجرا تقویت می کند. علاوه بر این، قابلیت هایی مانند امنیت مانند کد و صورت حساب مواد نرم افزاری به سازمان ها کمک می کنند تا قابلیت های امنیتی را گسترش دهند و از درخواست های تنظیم کننده جلوتر بمانند.

توسعه نرم افزار ایمن. شرکت ها به جای درمان امنیت سایبری به عنوان یک پس از آن ، شرکت ها باید آن را در طراحی نرم افزار از ابتدای کار ، از جمله استفاده از یک لایحه نرم افزاری مواد (که در زیر شرح داده شده است) تعبیه کنند. یک روش مهم برای ایجاد یک چرخه زندگی ایمن توسعه نرم افزار (SSDLC) داشتن تیم های ریسک امنیتی و فناوری در طول هر مرحله از توسعه با توسعه دهندگان است. مورد دیگر این است که توسعه دهندگان برخی از قابلیت های امنیتی را که به بهترین وجه توسط خود تیم های توسعه استفاده می کنند ، بیاموزند (به عنوان مثال ، مدل سازی تهدید ، اسکن کد و زیرساخت ها و آزمایش های استاتیک و پویا). بسته به فعالیت ، برخی از تیم های امنیتی می توانند به رویکردهای محصول چابک تغییر دهند ، برخی می توانند یک رویکرد ترکیبی را بر اساس بلیط های چابک-کانبان اتخاذ کنند ، و برخی از گروه های بسیار تخصصی مانند آزمایش کنندگان نفوذ و معماران امنیتی "می توانند به کار خود ادامه دهند"در تراز با اسپرینت های چابک و مراسم.

استفاده از X به عنوان یک سرویس. مهاجرت بار کاری و زیرساخت ها به محیط های ابری شخص ثالث (مانند پلت فرم به عنوان یک سرویس ، زیرساخت ها به عنوان یک سرویس و ارائه دهندگان HyperScale) می تواند منابع سازمانی را بهتر تضمین کرده و مدیریت را برای سایبری ها ساده تر کند. ارائه دهندگان ابر نه تنها بسیاری از فعالیت های روتین امنیت ، پچ و نگهداری را انجام می دهند بلکه قابلیت های اتوماسیون و خدمات مقیاس پذیر را نیز ارائه می دهند. برخی از سازمان ها به خاطر سادگی به دنبال ادغام فروشندگان هستند ، اما همچنین می تواند برای متنوع سازی شرکا از لحاظ استراتژیک برای محدود کردن قرار گرفتن در معرض مشکلات عملکرد یا در دسترس بودن مهم باشد.

زیرساخت و امنیت به عنوان کد. استاندارد سازی و رمزگشایی زیرساخت ها و فرآیندهای مهندسی کنترل می تواند مدیریت محیط های هیبریدی و چند منظوره را ساده کرده و مقاومت سیستم را افزایش دهد. این رویکرد فرآیندی مانند وصله ارکستر شده و همچنین تهیه سریع و محرومیت را امکان پذیر می کند.

قبض مواد نرم افزاری. با افزایش الزامات انطباق ، سازمان ها می توانند با جزئیات رسمی کلیه مؤلفه ها و روابط زنجیره تأمین مورد استفاده در نرم افزار ، بار اداری را کاهش دهند. مانند یک لایحه دقیق از مواد ، این مستندات از طریق فرآیندهای جدید توسعه نرم افزار ، ابزارهای اسکن کد ، استانداردهای صنعت و الزامات زنجیره تأمین ، در یک پایگاه رمزگذاری و شخص ثالث در یک پایگاه کد ذکر می شود. علاوه بر کاهش خطرات زنجیره تأمین ، مستندات نرم افزاری مفصل به اطمینان از آماده شدن تیم های امنیتی برای سوالات نظارتی کمک می کند.

اختلال دیجیتال اجتناب ناپذیر است و منجر به تغییر سریع فناوری محور خواهد شد. از آنجا که سازمان ها سرمایه گذاری های گسترده ای را در فن آوری انجام می دهند-چه از نظر روحیه نوآوری و چه از ضرورت-باید از سایبری های مرتبط آگاه باشند. مهاجمان در حال سوءاستفاده از آسیب پذیری هایی هستند که فن آوری های جدید معرفی می کنند ، و حتی بهترین کنترل های سایبری به سرعت در این دنیای دیجیتال شتاب دهنده منسوخ می شوند. سازمانهایی که به دنبال موقعیت یابی خود برای پنج سال آینده هستند ، باید یک رویکرد بی امان و پیشگیرانه برای ایجاد قابلیت های دفاعی خارج از افکار انجام دهند.

جیم بوم شریک زندگی در واشنگتن ، دی سی ، مک کینزی است. چارلی لوئیس شریک همکار در دفتر استمفورد است. و کاتلین لی متخصص در دفتر نیویورک است ، جایی که دانیل والنس یک شریک همکار است. دنیس دیاس مشاور ارشد مک کینزی است.< Pan> اختلال دیجیتال اجتناب ناپذیر است و منجر به تغییر سریع فن آوری محور خواهد شد. از آنجا که سازمان ها سرمایه گذاری های گسترده ای را در فن آوری انجام می دهند-چه از نظر روحیه نوآوری و چه از ضرورت-باید از سایبری های مرتبط آگاه باشند. مهاجمان در حال سوءاستفاده از آسیب پذیری هایی هستند که فن آوری های جدید معرفی می کنند ، و حتی بهترین کنترل های سایبری به سرعت در این دنیای دیجیتال شتاب دهنده منسوخ می شوند. سازمانهایی که به دنبال موقعیت یابی خود برای پنج سال آینده هستند ، باید یک رویکرد بی امان و پیشگیرانه برای ایجاد قابلیت های دفاعی خارج از افکار انجام دهند.

استراتژی های مؤثر فارکس...
ما را در سایت استراتژی های مؤثر فارکس دنبال می کنید

برچسب : نویسنده : توران میرهادی بازدید : <-PostHit-> تاريخ : جمعه 10 شهريور 1402 ساعت: 1:08