Какви са приоритетите на CISO и лидерите по сигурността в сравнение с тези на операторите по сигурността?

Октомври е Месецът на осведомеността за киберсигурността, който дава възможност да подобрите програмата за обучение и осведоменост за киберсигурността на вашата организация, като гарантирате, че всички служители – от началния персонал до ръководителите – разбират своята роля в защитата на чувствителни данни. Това е по-важно от всякога; според Gartner до 2025 г. липсата на талант или човешкият неуспех ще бъдат причина за над половината от значимите киберинциденти. Още по-тревожно е, че Forrester прогнозира, че 90% от нарушенията на сигурността на данните през 2024 г. ще бъдат свързани с човешка грешка.

Това ме накара да се замисля какво означават тези предизвикателства от гледна точка на различните роли в екипа по сигурността. Кое е на първо място в дневния им ред и какво удвояват? На какво отдават приоритет CISO и лидерите по сигурността в сравнение с операторите по сигурността?

2024 г. – година на промяна

През тази година не липсваше „приемане на новото“ за CISO. Лидерите по сигурността трябва да се борят с прилагането на изкуствения интелект както в кибератаките, така и в отбраната; изборния цикъл в САЩ с основен фокус върху сигурността на изборите и предотвратяването на измами; правилото за оповестяване на Комисията по ценни книжа и фондови борси (SEC), изискващо от публичните компании да докладват за съществени инциденти; и глобалната геополитическа среда, изпълнена с конфликти. Продължаващите конфликти, както и новите конфликти през 2024 г., ще продължат да оказват натиск върху CISO да разглеждат векторите на заплаха извън непосредствената рискова позиция на техния бизнес.

Друга отрезвяваща мисъл е, че през последните 12 месеца сме свидетели на повече атаки от противници в сравнение с предходните години, тъй като киберзаплахите продължават да се развиват с ускорени темпове, но това също така означава, че оперативните екипи получават повече опит от всякога в справянето с тези атаки и събирането на разузнавателна информация за заплахите.

Нарастващи разпоредби за киберсигурност

За да се преборят с тази атака, влизат в сила нови регулации, като например Директивата NIS2 и Законът за цифровата оперативна устойчивост (DORA) на европейските пазари и, както беше споменато по-горе, SEC, която има няколко нови правила за киберсигурност за 2024 г., включително задължително докладване на киберинциденти в рамките на четири работни дни. По същия начин, NIS2 и DORA са свързани с укрепване на оперативната устойчивост и демонстриране на това, че имате добър контрол върху киберриска и докладването на инциденти.

Що се отнася до изкуствения интелект, много големи организации създават комитети за одобрение на използването на изкуствен интелект, за да гарантират наличието на предпазни огради. Освен това първият по рода си законодателен акт – Законът на ЕС за изкуствения интелект – задължава създаването на цялостен надзор на технологиите за изкуствен интелект. Законодателството има за цел да осигури безопасно, прозрачно и етично внедряване на ИИ. За операторите по сигурността това ще изисква много повече регистриране и събиране на доказателства, за да се гарантира спазването на изискванията.

Как автоматизацията може да помогне за намаляване на тежестта

Всички тези проблеми ще натоварят още повече и без това натоварените  екипи по сигурността, и именно тук автоматизацията на киберсигурността може да помогне.

В продължение на четири години проучваме подхода на специалистите по сигурността към автоматизацията на киберсигурността и как тя узрява като помощно средство, което им помага да отблъскват ескалиращите атаки. Отново разгледахме това и от гледна точка на различните роли и беше интересно да установим, че по отношение на векторите на атака CISO са по-загрижени за кибернетичните атаки, отколкото която и да е от другите роли, които изследвахме. За разлика от тях ръководителите на отдела за разузнаване на киберзаплахите виждат най-много причини за безпокойство в дълбоките фалшификати. В тази си роля те са по-силно изложени на данни за нововъзникващи заплахи, което би трябвало да ги превърне в полезен ориентир за бъдещите области на внимание.

Отново нашето проучване показва, че различните роли имат различни възгледи за автоматизацията и за това в какви случаи на употреба да я прилагат. Това, което видяхме, е, че CISO и ръководителите на SOC търсят продуктивност и ефективност от автоматизацията, докато ръководителите на архитектурата на решенията за ИТ сигурност са по-загрижени за регулациите и съответствието.

CISO все още предпочитат човешкия контакт

Налице е една забележима промяна в ролите в сравнение с предишни години, когато специалистите по киберсигурност до голяма степен бяха единодушни по въпроса как да измерват възвръщаемостта на инвестициите в автоматизацията на киберсигурността, а мнозинството използваше удовлетвореността и задържането на служителите. Сега CISO са единствената група, която води с удовлетвореността и задържането на служителите, което показва, че те все още предпочитат човешкото докосване, но в други роли се увеличават по-малко ориентираните към човека ключови показатели за ефективност. Може би тук CISO осъзнават, че ако екипът прегори и напусне организацията, ще имат трудна задача да заместят този талант.

При други роли се обръща по-голямо внимание на управлението на ресурсите – особено при ръководителите на SOC и IT Security Solutions Architecture. Ръководителите на служби за разузнаване на киберзаплахите също се фокусират много повече върху това колко добре се върши работата.

Специалистите в областта на разузнаването на заплахите са склонни да споделят

Интересно е, че тези, които ръководят разузнаването на киберзаплахите, са най-склонни да споделят наученото с другите. Операторите, занимаващи се със събиране на разузнавателна информация и предприемане на действия, очевидно оценяват силата на сътрудничеството. Шестдесет и два процента от тях споделят информация с преки партньори и доставчици, а 58% – чрез официална общност за споделяне на заплахи. Девет процента стигат дотам, че споделят разузнавателна информация извън своята индустрия. Тези, които изпълняват други роли, са малко по-малко активни в споделянето на разузнавателна информация. Всъщност CISO са по-склонни да споделят разузнавателна информация с други лица от своя бранш чрез общност за споделяне на заплахи, отколкото с преките си партньори и доставчици.

Обучението за повишаване на осведомеността не трябва да бъде универсален подход

Интересно е да се разгледат предизвикателствата пред сигурността през призмата на тези различни роли, тъй като се подчертава, че няма подход, който да е „универсален за всички“. Разбира се, през целия месец на повишаване на осведомеността за киберсигурността е важно да се обмисли защо различните типове роли на служителите допускат грешки или може да се нуждаят от повече обучение за повишаване на осведомеността за сигурността от други. За съжаление човешките грешки са неизбежна реалност в съвременната цифрова среда и предизвикателство, с което всеки бизнес трябва да се справи. Ето защо поставянето на акцент върху осведомеността за киберсигурността е не само добра практика, но и задължително условие. Това ще ви помогне да укрепите организацията си и да предотвратите това, което потенциално може да бъде инцидент с пробив.

Автор: Марк Соломон, главен маркетинг директор в ThreatQuotient. Той има сериозен опит в управлението на растежа и изграждането на екипи за бързоразвиващи се компании в областта на сигурността, което води до няколко успешни ликвидни събития. Преди да започне работа в ThreatQuotient, той е вицепрезидент по маркетинг на сигурността в Cisco след придобиването на Sourcefire за 2,7 млрд. долара. Докато е в Sourcefire, Марк работи като главен организатор на продажбите и главен вицепрезидент по продуктите. Заемал е ръководни позиции и във Fiberlink MaaS360 (придобита от IBM), McAfee (придобита от Intel), Everdream (придобита от Dell), Deloitte Consulting и HP. Марк работи и като съветник в редица технологични компании.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
Бъдете социални
Още по темата
21/05/2025

M&S очаква загуби от на...

Британската търговска верига Marks & Spencer...
16/05/2025

CISA алармира за активна ек...

Федералните агенции в САЩ под спешен...
12/05/2025

Скритата заплаха в браузъра...

Браузър разширенията отдавна са се превърнали...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!