Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Integrare la sicurezza nella vostra azienda cloud-first
by FireMon
Termini chiave
- Cloud
Software, servizi e database che operano su un'infrastruttura condivisa. - Cloud-first
Il principio secondo cui le organizzazioni dovrebbero eseguire nel cloud il maggior numero possibile di processi e flussi di lavoro, prendendo in considerazione altri ambienti solo dopo aver escluso il cloud come opzione più efficiente. - Visibilità
Una conoscenza completa della presenza di tutti i dispositivi e gli endpoint nell'ambiente e di tutte le regole a essi associate.
Che cos'è la trasformazione digitale?
La trasformazione digitale è la revisione completa di un'intera organizzazione – modello di business, tecnologie, processi, esperienze dei clienti, struttura organizzativa e persino cultura aziendale – per diventare più efficiente e agile grazie all'uso di tecnologie digitali come il cloud computing, l'automazione e le API.
Perché le trasformazioni digitali falliscono
La trasformazione digitale richiede un cambiamento culturale nell'intera organizzazione. Le parole “Ma abbiamo sempre fatto così” devono essere eliminate dal vocabolario aziendale. Le persone dovrebbero invece chiedersi: “Quanta parte di questo processo possiamo automatizzare per creare un'esperienza cliente più fluida o per semplificare un processo nel cloud?”
Molte organizzazioni commettono l'errore di limitarsi a replicare i propri processi manuali in formato digitale. Ad esempio, un fornitore di servizi finanziari ha creato un'esperienza cliente che riproduceva i passaggi eseguiti dal proprio sistema bancario centrale, anche se circa il 30 percento di quei passaggi era superfluo nell'ambiente digitale. Dopo aver investito milioni in un laboratorio di innovazione, l'unico risultato ottenuto dall'azienda è stato offrire ai propri clienti la possibilità di scorrere decine di schermate invece di decine di fogli di carta. Il motivo di questo costoso passo falso è che la cultura aziendale era così abituata ai limiti del proprio sistema centrale, vecchio di decenni, che i responsabili non si sono mai chiesti se le cose potessero essere fatte diversamente. Solo il 13 percento delle organizzazioni ha iniziato a vedere un ritorno sugli investimenti nelle trasformazioni digitali aziendali – questo è un esempio del perché tale percentuale sia così bassa.
Una trasformazione digitale deve partire dall'interno. Analizzate in profondità e ripensate ciò che deve cambiare per sostenere un modello di business competitivo, senza preoccuparvi di ciò che non può cambiare a causa dei limiti dei sistemi legacy o delle strutture organizzative. Sistemi e strutture possono sempre essere modificati.
Come stabilire le priorità di una strategia di trasformazione digitale
Le iniziative strategiche in materia di trasformazione digitale dovrebbero contribuire al maggior numero possibile di questi ambiti:
- Soddisfazione dei clienti
- Livello di sicurezza dell'infrastruttura
- Risparmi sui costi aziendali
- Efficienza delle persone
- Innovazione significativa
Nessun passeggero clandestino nel percorso di trasformazione digitale
Le sfide maggiori indicate dai dirigenti C-level che hanno partecipato a un recente sondaggio FireMon sullo stato della sicurezza del cloud ibrido sono la mancanza di una visione centralizzata delle informazioni tra i vari strumenti, il numero eccessivo di suite di strumenti e console di gestione da seguire e la mancanza di integrazione tra gli strumenti.
Questi problemi non sono soltanto fonte di disagi e inefficienze: sono rischi per la sicurezza. Quando un'organizzazione non riesce a vedere esattamente che cosa e chi si trova nella propria infrastruttura, non è sicura. In definitiva, quindi, la priorità più importante per i professionisti IT e della sicurezza che spostano i carichi di lavoro nel cloud durante una trasformazione digitale è la visibilità.
Visibilità significa poter vedere tutti i dispositivi e gli endpoint presenti nell'ambiente e le relative regole, compreso ciò che è già stato collocato nel cloud.
La vera visibilità si ottiene attraverso un'unica interfaccia che offre una visione consolidata di tutti i sistemi. Un'unica interfaccia è importante perché, senza di essa, il personale IT e di sicurezza è costretto a passare da una console all'altra per lavorare con dati basati su metriche diverse, difficili o impossibili da confrontare. Ottenere una comprensione completa dello stato dell'infrastruttura diventa una sorta di partita virtuale a acchiappa la talpa, in cui l'azienda esce sempre sconfitta. Affinché le aziende possano trarre pieno vantaggio da una strategia cloud-first, la loro massima priorità deve essere la visibilità completa sia dei nuovi ambienti IT sia di quelli esistenti.
4 modi in cui la visibilità supporta la migrazione al cloud
1. Prima di decidere che cosa automatizzare, verificate che ne valga la pena
Utilizzate le vostre capacità di visibilità per ottenere un quadro chiaro di ciò che avete già, in modo da non sprecare risorse e non trasferire rischi portando nel cloud misure di sicurezza obsolete e non conformi. Una volta che potete vedere tutto ciò che possedete e avete consolidato la vostra policy di sicurezza, potete automatizzare ciò che va automatizzato e replicare nell'ambiente cloud i controlli on-premise appropriati. Inoltre, poiché non necessariamente sposterete tutto, è importante sapere che cosa lasciate indietro e perché, così da poter decidere se riparare, sostituire o dismettere quei sistemi.
2. Fate pulizia prima di automatizzare
La visibilità farà emergere processi e regole difettosi che devono essere corretti o eliminati prima della migrazione al cloud. Trasferirli “per sistemarli in seguito” genererà debito tecnico e istituzionalizzerà il rischio. Ad esempio, la maggior parte dei rulebase dei firewall contiene regole nascoste, oscurate, ridondanti e sovrapposte, ciascuna delle quali può causare problemi di rete, sicurezza e migrazione. Questi tipi di problemi devono essere risolti prima che possano introdurre rischi nella nuova infrastruttura.
3. Orchestrate le vostre automazioni
L'automazione end-to-end è molto più di una raccolta di script. L'automazione odierna può offrire visibilità, controllo e gestione della rete in tempo reale. Ma per realizzare tale funzionalità, tutto deve operare in modo orchestrato. L'orchestrazione riduce la complessità della sicurezza ibrida, protegge le applicazioni man mano che scalano, evidenzia le vulnerabilità, elimina gli arretrati delle richieste di modifica e molto altro. L'infrastruttura di un'azienda trasformata digitalmente è notevolmente più complessa di quella di un'organizzazione tradizionale: l'orchestrazione è quindi obbligatoria, perché semplicemente non è possibile eseguire manualmente tutte queste attività sull'elevato numero di sistemi tipico di un'azienda digitale.
4. Ripensate i team di sicurezza come parte del processo di progettazione
Prima della migrazione, allineate i team responsabili della sicurezza, soprattutto se le responsabilità per la sicurezza on-premise e cloud sono suddivise. Meglio ancora, unificate le vostre risorse di sicurezza in un unico team, in modo da escludere qualsiasi possibilità di lacune o ridondanze.
Proteggete la vostra strategia di trasformazione digitale con la sicurezza automatizzata
La maggior parte delle aziende ha già avviato il proprio percorso di trasformazione digitale. Ma che siano solo agli inizi o vicine al completamento, la destinazione comune è un'organizzazione cloud-first più redditizia, reattiva, efficiente e incentrata sul cliente.
Una visibilità completa aiuterà queste organizzazioni a superare gli ostacoli lungo il percorso. Oltre a evitare loro di replicare e automatizzare processi inefficienti, le aiuterà a mantenere la sicurezza al centro di tutte le operazioni. Una configurazione corretta delle implementazioni cloud e l'automazione della gestione delle policy di sicurezza possono far progredire le iniziative di trasformazione digitale e consentire di scalare i servizi e riorientare i modelli di business negli anni a venire, man mano che i mercati evolvono.
In FireMon promuoviamo un'innovazione che consente ai clienti di vedere le proprie implementazioni cloud allo stesso modo in cui vedono le proprie infrastrutture on-premise, anche quando le configurazioni di sicurezza differiscono notevolmente. La trasformazione digitale è un'opportunità per creare una dashboard che vi accompagni lontano nel futuro, anche quando l'orizzonte cambia — in questo caso, ovunque decidiate di collocare carichi di lavoro e asset digitali. Ma ovunque andiate, assicuratevi che i vostri controlli di sicurezza vi seguano. Dovete avere nel cloud lo stesso livello di fiducia che avevate on-premise, e la stessa visibilità, se non migliore.
Prendete oggi stesso il controllo della sicurezza del vostro cloud garantendo visibilità ed esercitando il controllo. Scoprite con quanta facilità FireMon vi permette di ottenere il controllo della sicurezza del cloud.