10 oct. 2024
În peisajul actual al afacerilor, care evoluează rapid, creșterea muncii hibride a devenit o tendință semnificativă. Conform celui mai recent raport Forbes, "Remote Work Statistics And Trends In 2024", un procent uluitor de 98% dintre lucrătorii din întreaga lume își exprimă dorința de a lucra de la distanță cel puțin o parte din timp.
În plus, Gartner raportează că 48% dintre angajați vor lucra de la distanță cel puțin o parte din timp în prezent, comparativ cu 30% înainte de pandemie. Raportul constată, de asemenea, că, de la jumătatea anului 2024, 26% dintre angajați lucrează într-un model hibrid, împărțindu-și timpul între casă și birou.
Această schimbare a amplificat necesitatea ca echipele de securitate și de rețea să colaboreze îndeaproape pentru a asigura funcționarea fără întreruperi și securitatea rețelelor de afaceri.
Nevoia de colaborare
Având în vedere dependența tot mai mare de cloud computing, conectivitate de la distanță și medii de lucru hibride, silozurile tradiționale dintre echipele de securitate și cele de rețea devin din ce în ce mai puțin viabile.
Conform unei cercetări recente*, un număr semnificativ de întreprinderi recunosc importanța acestei colaborări. În cadrul unui sondaj realizat pe 1 694 de lideri IT din întreaga lume, 44% dintre aceștia au afirmat că echipele de securitate și de rețea trebuie să lucreze împreună, în timp ce alți 30% au subliniat necesitatea unor procese comune.
Cu toate acestea, realizarea acestei colaborări nu este lipsită de provocări. Studiul a arătat că 12% dintre respondenți au raportat războaie teritoriale sau lupte între echipe, iar 34% s-au confruntat ocazional cu probleme de colaborare. În ciuda acestor provocări, 54% dintre organizații au raportat că echipele lor de securitate și de rețele lucrează bine împreună în prezent.
Rolul Zero Trust în stimularea colaborării
Adoptarea Zero Trust crește rapid pe măsură ce organizațiile se străduiesc să își îmbunătățească securitatea și să sprijine transformarea digitală. O creștere a mediilor de lucru la distanță și hibride sunt principalele motoare ale acestei schimbări, deoarece acestea necesită măsuri de securitate robuste pentru a proteja rețelele distribuite și punctele terminale.
Conform unui raport recent, procentul organizațiilor din întreaga lume care au implementat o inițiativă Zero Trust aproape s-a triplat în ultimii trei ani, ajungând de la 24% în 2021 la 61% în 2023. Această creștere este alimentată de nevoia de soluții de securitate scalabile, furnizate în cloud, care pot oferi acces securizat indiferent de locație. În plus, deficitul de talente în domeniul securității cibernetice împinge companiile să adopte servicii gestionate. Adoptarea acestor modele este esențială pentru atenuarea amenințărilor cibernetice, asigurarea conformității și menținerea continuității activității într-un peisaj digital tot mai complex.
Impactul asupra echipelor de securitate rețea și securitate
Creșterea adoptării modelelor Zero Trust necesită o colaborare mai strânsă între echipele de securitate și de rețea datorită naturii integrate a acestor cadre. Zero Trust necesită verificarea continuă a identității utilizatorilor și dispozitivelor și combină funcțiile de rețea și de securitate pentru a sprijini accesul securizat de oriunde. Această convergență înseamnă că echipele de rețea și de securitate trebuie să colaboreze pentru a asigura implementarea și operarea fără probleme.
De exemplu, echipele de rețea trebuie să înțeleagă politicile de securitate pentru a configura corect căile de rețea și controalele de acces, în timp ce echipele de securitate trebuie să cunoască arhitectura rețelei pentru a monitoriza și a răspunde eficient la amenințări. Nealinierea între aceste echipe poate duce la lacune de securitate și ineficiență. Prin colaborare, acestea pot crea o strategie unificată care îmbunătățește postura de securitate și eficiența operațională, sprijinind în cele din urmă obiectivele de transformare digitală ale organizației.*
Exemple reale de convergență
Un exemplu notabil de convergență de succes este Carlsberg, care și-a consolidat echipele de securitate și rețele. Tal Arad, CISO și șeful departamentului de tehnologie al Carlsberg, a subliniat beneficiile acestei abordări, afirmând că aceasta elimină războaiele teritoriale și permite identificarea și rezolvarea mai rapidă a problemelor. Această abordare unificată asigură faptul că atât operațiunile de rețea, cât și cele de securitate lucrează în scopul comun de a menține continuitatea activității.
Strategii pentru o colaborare eficientă
Pentru a facilita colaborarea eficientă între echipele de rețea și de securitate, liderii de afaceri pot lua mai multe măsuri:
- Unificarea viziunii: Conducerea executivă ar trebui să alinieze prioritățile ambelor echipe cu o viziune comună care să susțină obiectivele de afaceri superioare ale organizației. Această viziune unificată va servi drept bază pentru colaborarea viitoare.
- Localizați punctele dureroase: Identificați și abordați potențialele lacune operaționale sau provocări care pot apărea din schimbarea modului în care echipele au funcționat în mod tradițional. Înțelegerea acestor puncte dureroase este esențială pentru o colaborare fără probleme.
- Începeți să puneți întrebări: Încurajați comunicarea între echipe prin adresarea de întrebări specifice care necesită contribuția atât a liderilor de rețea, cât și a celor de securitate. Această abordare ajută la identificarea domeniilor în care este necesară colaborarea și favorizează o relație de lucru mai strânsă.
*Punerea întrebărilor potrivite.
Iată câteva exemple pentru a vă ajuta să începeți:
- Răspuns la incidente:
- "Cum poate echipa noastră de securitate rețea să ajute la identificarea și atenuarea incidentelor de securitate mai eficient?"
- "Care sunt principalii indicatori de compromis de care echipa noastră de securitate are nevoie din jurnalele de rețea?"
- Proiectarea și securitatea rețelei:
- "Ce măsuri de securitate ar trebui să fie integrate în proiectarea rețelei noastre pentru a preveni potențialele amenințări?"
- "Cum ne putem asigura că arhitectura rețelei noastre suportă atât cerințele de performanță, cât și pe cele de securitate?"
- Elaborarea politicilor:
- "Ce politici de rețea trebuie actualizate pentru a fi aliniate la cele mai recente protocoale de securitate?"
- "Cum putem colabora pentru a crea o politică unificată pentru gestionarea accesului și a securității rețelei?"
- Informații privind amenințările:
- "Ce tipuri de modele de trafic de rețea ar trebui să monitorizăm pentru potențiale amenințări la adresa securității?"
- "Cum putem partaja datele de informații privind amenințările între echipele noastre pentru a îmbunătăți postura generală de securitate?"
- Conformitate și auditare:
- "Care sunt cerințele de conformitate care afectează atât operațiunile de securitate, cât și pe cele de rețea?"
- "Cum ne putem raționaliza procesele de audit pentru a ne asigura că standardele de securitate și de rețea sunt respectate?"
- Formare și sensibilizare:
- "Ce programe de formare putem dezvolta pentru a spori gradul de conștientizare în materie de securitate al echipei noastre de securitate a rețelei?"
- "Cum poate beneficia echipa noastră de securitate de înțelegerea celor mai recente tehnologii și tendințe în materie de rețele?"
Găsirea echilibrului
În cele din urmă, obiectivul este de a găsi un echilibru între performanța și securitatea rețelei. În mod tradițional, securitatea a fost privită ca un compromis față de performanță, dar această mentalitate trebuie să se schimbe. Lucrând împreună, echipele de securitate și de rețea pot ajunge la un echilibru care să răspundă cel mai bine nevoilor organizației.
În concluzie, dezvoltarea muncii hibride necesită o colaborare mai strânsă între echipele de securitate și de rețea. Prin utilizarea unui model Zero Trust și adoptarea unor strategii de unificare a eforturilor, organizațiile pot asigura o rețea sigură și eficientă care să le sprijine obiectivele de afaceri.
Surse:
Forbes
https://www.forbes.com/uk/advisor/business/remote-work-statistics/
Microsoft.com
Aliniați-vă echipele de securitate și de rețea la cerințele de securitate Zero Trust
https://www.microsoft.com/en-us/security/blog/2022/01/10/align-your-security-and-network-teams-to-zero-trust-security-demands/
https://www.microsoft.com/en-us/worklab/work-trend-index/hybrid-work
Raportul de adopție Zero Trust
Raportul de adoptare a Zero Trust: Cum se compară organizația dvs.? | Blogul de securitate Microsoft
*CATO
Echipele de rețele și securitate trebuie să converge, să colaboreze | Network World
Ultimele bloguri
Vezi toate blogurileRecomandate
Bloguri
Fortinet demonteaza miturile despre securitatea in cloud
Recomandate
Bloguri
Calatoria Proofpoint: de la intrebari firesti la maturitate in securitate
Recomandate
Bloguri
De la „LOUVRE” la „passwordless”
Recomandate
Bloguri
Red Hat AI – Fundamentul unei strategii enterprise pentru era inteligentei artificiale
Recomandate
Bloguri
Unboxing AI Security: Foaia de parcurs a unui revânzător pentru creșterea afacerilor în era IA
Recomandate
Bloguri