Manufaktur industri
Industri Internet of Things | bahan industri | Pemeliharaan dan Perbaikan Peralatan | Pemrograman industri |
home  MfgRobots >> Manufaktur industri >  >> Manufacturing Technology >> Sistem Kontrol Otomatisasi

CISO akan memprioritaskan otomatisasi yang aman pada tahun 2022

Ruang keamanan siber perlu mempertimbangkan cara mengatasi kesenjangan keterampilan yang selalu ada.

2022 akan menjadi tahun ketika organisasi akhirnya melepaskan tradisi lama berbasis di kantor, jam kerja yang ditentukan, dan mengukur volume pekerjaan dibandingkan nilainya. Saat kita belajar untuk hidup dengan perubahan ini menjadi lebih baik, penyesuaian pola kerja yang diperkenalkan dengan tergesa-gesa akan disempurnakan dan disematkan. Organisasi akan berusaha untuk membangun dan memelihara budaya kerja dari mana saja yang fleksibel yang memberdayakan keterlibatan dan produktivitas karyawan melalui serangkaian alat kolaborasi dan berbagi data yang diaktifkan secara digital. Sebagai sumber kehidupan bisnis, data akan lebih beragam, mobile, dan dapat diakses dari sebelumnya, yang memiliki implikasi besar bagi tim keamanan yang bertugas melindungi lingkungan ini. Sementara itu, kekurangan talenta keamanan siber yang terus-menerus akan berdampak pada proses pengambilan keputusan bagi eksekutif C-Suite yang harus menetapkan prioritas strategis untuk manajemen data dan mitigasi pelanggaran dengan sumber daya terbatas. Jadi bagaimana kita mengharapkan tahun ini terungkap?

Lanskap ancaman:diversifikasi ancaman dan beberapa vektor serangan memerlukan respons keamanan berlapis

Ekosistem bisnis baru muncul dengan latar belakang ancaman yang lebih beragam, persisten, dan mengganggu terhadap data dan operasi. Ancaman ini menargetkan setiap lapisan organisasi – mulai dari sistem perangkat lunak dan infrastruktur hingga karyawan dan rantai pasokan.

Musuh yang memiliki sumber daya yang baik dan sangat oportunistik mengambil keuntungan dari perusahaan yang baru didistribusikan dan meningkatkan kampanye di semua lini, mulai dari kompromi email bisnis dan Ransomware-as-a-Service, hingga serangan multi-tahap canggih yang berasal dari rantai pasokan. Sampai ada upaya internasional yang terkoordinasi untuk memerangi kejahatan dunia maya dan meminta pertanggungjawaban pihak-pihak yang melakukan tindakan ini, kami memperkirakan jenis serangan yang menguntungkan ini akan terus meningkat dalam frekuensi dan tingkat keparahannya.

Mengatasi keragaman dan frekuensi ancaman ini memerlukan pendekatan berlapis yang mengikuti dan melindungi data di seluruh bisnis dan di luarnya, dengan ancaman rantai pasokan dan risiko pihak ketiga yang naik ke daftar prioritas karena skala paparan kerentanan pemasok menjadi lebih jelas.

Dalam hal kerja jarak jauh, kami berharap dapat melihat penekanan yang lebih besar pada dasar-dasar keamanan yang baik daripada menambahkan alat yang mungkin tidak perlu ke tumpukan keamanan. Menetapkan manajemen identitas yang kuat (MFA, dll.), manajemen patch, logging, dan izin berukuran tepat akan dibahas lebih lanjut.

Risiko internal:simpanan proyek keamanan strategis tetap ada dan bakat langka

Ancaman eksternal bukan satu-satunya masalah. Gangguan selama 18 bulan terakhir telah membuat banyak organisasi menyadari bahwa postur keamanan strategis mereka berada di belakang kurva ketika permintaan untuk pekerjaan jarak jauh menjadi persyaratan. Misalnya, penelitian yang dilakukan selama musim panas 2020 menemukan bahwa ancaman terbesar yang dicatat oleh departemen keamanan adalah ketidakmampuan untuk menerapkan otentikasi multi-faktor untuk memfasilitasi akses pekerja jarak jauh yang aman, sesuatu yang seharusnya sudah ada. Namun, dengan sumber daya yang mencapai titik puncak oleh tuntutan langsung dari tenaga kerja jarak jauh yang hampir eksklusif, banyak organisasi harus mengabaikan proyek keamanan strategis.

Sekarang, ketika mereka berusaha mengejar, tim keamanan juga menghadapi kekurangan bakat di seluruh industri. Data terbaru dari Studi Tenaga Kerja Keamanan Siber 2021 (ISC)2 memperkirakan bahwa tambahan 700.000 profesional telah bergabung dengan sektor keamanan dunia maya, tetapi kesenjangan antara jumlah profesional tambahan yang dibutuhkan untuk mempertahankan organisasi secara memadai dan jumlah yang tersedia saat ini mencapai 2,7 juta . Ini jelas merupakan jurang pemisah yang sangat besar antara orang yang tersedia dan jumlah yang dibutuhkan.

Ini bukan hanya tentang kuantitas juga. Dengan industri yang bergerak secepat itu, seringkali sulit untuk secara tepat menentukan keterampilan yang tepat yang dibutuhkan tim. Selain itu, tekanan pandemi telah mendorong karyawan di semua industri untuk mengevaluasi kembali hubungan mereka dengan pekerjaan dan sektor keamanan siber sama rentannya dengan yang lain dengan orang-orang memutuskan untuk pensiun dini, mencari pekerjaan paruh waktu atau memilih jalan lain sepenuhnya.

Untuk pemimpin C-Suite ini menciptakan masalah pelik. Bagaimana memenuhi ambisi keamanan strategis mereka dengan sumber daya terbatas dan tanpa memberikan tekanan yang tidak dapat diterima pada tim mereka?

Otomatiskan untuk mempercepat

Jawabannya bercabang dua. Pertama, otomatisasi akan menjadi semboyan dan prioritas tinggi, sebagai landasan penting untuk memastikan bisnis bentuk baru berfungsi secara efektif dan aman. Dengan menerapkan otomatisasi ke dalam campuran keamanan, bisnis dapat mengangkat beban tugas-tugas biasa yang berulang dari karyawan terampil dan sebaliknya memungkinkan mereka untuk melenturkan bakat mereka di bidang yang lebih menarik dan bernilai lebih tinggi.

Ini akan membantu retensi karyawan serta menghilangkan kesalahan manusia yang timbul dari kebosanan atau volume peringatan yang berlebihan. Otomatisasi akan meningkatkan produktivitas dan menjadi investasi utama dalam pertempuran melawan musuh dunia maya; itu juga akan melihat alat Security Orchestration Automation and Response (SOAR) mencapai tingkat efisiensi dan aplikasi cerdas berikutnya. Organisasi yang bergerak cepat dalam hal ini akan menemukan diri mereka dalam posisi kompetitif yang lebih kuat, mampu mempercepat proyek tanpa harus merekrut sumber daya yang langka.

Mengambil pandangan panjang tentang keterampilan dunia maya

Pengemudi kedua harus jangka panjang. Jarum perlahan bergerak ke arah yang benar dalam perekrutan keamanan siber, dengan (ISC)2 melaporkan tambahan 700.000 orang bergabung dengan profesi ini pada tahun lalu, tetapi dengan 2,7 juta kursi masih harus diisi, kami memerlukan langkah perubahan dalam cara kami membangun pipa profesional keamanan. Rute pendidikan tinggi khusus menuju keamanan siber masih jarang, dan jumlah lulusan ilmu komputer tidak banyak – dan sangat diminati. Kita harus mulai kreatif dalam merekrut spesialis dari serangkaian disiplin ilmu yang lebih beragam ke bidang keamanan dan mengembangkan saluran bakat kita sendiri. Pusat Keamanan Siber Nasional Inggris saat ini sedang melakukan serangkaian kegiatan yang bertujuan untuk merekrut kumpulan bakat yang lebih beragam, memperkenalkan konsep dan dinamika keamanan siber kepada kaum muda, dan ini adalah sesuatu yang harus kita semua pertimbangkan. Sebagai bagian dari ini, kita perlu mempromosikan manfaat, stabilitas, kepuasan kerja, dan peluang kemajuan yang ditawarkan oleh karir di bidang keamanan siber – ini adalah area dengan permintaan tinggi dan kemungkinan besar tidak akan berubah dalam waktu dekat.

Organisasi perlu memikirkan retensi juga. Munculnya kerja jarak jauh telah membuka pasar yang lebih global, memungkinkan karyawan berkinerja tinggi untuk melihat melampaui area lokal mereka. Oleh karena itu, penekanan pada pelatihan dan pengembangan harus menjadi prioritas, tidak hanya untuk mengimbangi industri yang berkembang pesat tetapi juga untuk menawarkan karir yang menantang dan bermanfaat.

Dengan menciptakan lingkungan yang tepat – di mana tugas-tugas yang paling cocok untuk bot diotomatisasi dan di mana bakat manusia dihargai karena keterampilan dan kecerdikannya – kita dapat memainkan peran kita dalam membangun dan memelihara generasi berikutnya dari bakat keamanan siber yang siap melindungi dan mempertahankan yang baru , bisnis berbasis data yang sangat terhubung.

2022 akan menjadi tahun sibuk lagi di dunia maya, dan sifat bisnis inilah yang sering kami fokuskan untuk merespons ancaman langsung di depan kami, tetapi saya mendorong semua rekan saya di industri ini untuk mencurahkan waktu untuk waktu yang lebih lama. dan bagaimana kami dapat menarik lebih banyak talenta ke dalam sektor yang unik dan penting ini.


Sistem Kontrol Otomatisasi

  1. IoT Security – Anatomi serangan cyber IoT
  2. ABB memprediksi tren utama yang akan mengubah otomatisasi robot pada tahun 2022
  3. Apakah Otomatisasi Akan Mengakhiri Peran Asisten Admin?
  4. Adopsi Otomasi Berbasis Pandemi Akan Selamanya Mengubah 3 Sektor Ini
  5. Bersiaplah untuk Festival Pekerjaan Reboot 2022
  6. Atasi Tantangan Tenaga Kerja pada 2022 dengan Memanfaatkan Otomatisasi untuk Kebaikan
  7. Apakah Agenda Otomasi 2022 Anda Cukup Ambisius?
  8. 10 Tren Otomasi Teratas pada tahun 2022
  9. COO Airbus mengklaim otomatisasi akan meningkatkan produksi jet
  10. Akankah Otomasi dan Robot Mengubah Dunia?