Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Senza automazione, la sicurezza diventa più difficile durante un'interruzione operativa
by FireMon
Il 2020 State of Hybrid Cloud Security Survey di FireMon ha rilevato che il 69.5 percent degli intervistati dispone di un team di sicurezza composto da 10 persone o meno.E la maggior parte di essi gestisce sia la sicurezza della rete on-premise sia la sicurezza del cloud.
Questi team sono già appesantiti da attività manuali nelle situazioni ordinarie, pertanto, quando si verifica una crisi, i rischi dei processi manuali si amplificano. Non solo diventa difficile mantenere le operazioni di rete essenziali, ma aumenta drasticamente anche il numero di configurazioni errate che mettono a rischio la conformità.
Peggio ancora, se interruzioni impreviste della continuità operativa rendono indisponibili alcuni membri del team, la sicurezza e la conformità risultano ulteriormente compromesse, perché non vi sono persone sufficienti per eseguire anche le fasi più elementari del piano di continuità operativa, per non parlare della configurazione di sicurezza e della conformità. Uno scenario di emergenza imprevisto che già minaccia i dati e la conformità si amplifica ulteriormente, e con esso il rischio per l'azienda, inclusa una maggiore probabilità di perdita di fatturato.
Stare al passo è già troppo difficile in una giornata normale
Se già in una giornata normale il personale è insufficiente, sarà ancora più difficile gestire tutto ciò che va fatto quando si verifica un'emergenza. Alcune di quelle attività manuali, come l'aggiornamento delle regole dei firewall, potrebbero semplicemente non essere svolte oppure, se lo sono, vengono eseguite in fretta e risultano più esposte a errori umani che portano a configurazioni errate. La priorità diventa invece mantenere operativa l'azienda e i team di sicurezza devono spostare l'attenzione su problemi eccezionali e specifici di accesso degli utenti che emergono di volta in volta e che vengono anch'essi gestiti in fretta, senza la dovuta attenzione alla conformità, perché non esistono best practice di base consolidate.
Le interruzioni implicano inoltre che alcuni membri del team di sicurezza non siano più disponibili, con una carenza di personale ancora maggiore proprio nel momento in cui servono tutte le risorse disponibili. Senza automazione e senza log che offrano visibilità su come e perché le attività vengono svolte, si dipende dalle conoscenze di persone che potrebbero non essere più disponibili a condividerle.
Automatizzare ciò che è possibile per gestire ciò che non lo è
Non è possibile controllare tutto e non si tratta di stabilire se si verificherà un'emergenza, ma quando. Indipendentemente dalla causa, un evento "cigno nero" tende a mettere i team di sicurezza di fronte a numerosi imprevisti. Tuttavia, se la maggior parte delle configurazioni cloud e della policy di sicurezza globale è già automatizzata, il team si trova in una posizione molto migliore per affrontare l'imprevisto.
Sono molti gli ambiti che i team di sicurezza possono automatizzare, tra cui:
- Gestione delle identità e degli accessi, inclusa la configurazione del cloud
- Aggiornamenti e patch
- Rilevamento e monitoraggio
- Aggiornamenti delle regole dei firewall
Il trasferimento delle conoscenze tramite la documentazione fa sì che il mantenimento della conformità non dipenda da specifici membri del team.
Non è possibile automatizzare tutto in una volta, ma partendo dagli interventi più immediati si ottengono benefici immediati. Definendo una policy di sicurezza globale e adottandola come riferimento per qualsiasi configurazione degli accessi, inclusi i servizi cloud, è possibile rispondere con prontezza alle richieste di modifica delle linee di business. Anche il patrimonio di conoscenze aziendali resta rapidamente accessibile, persino quando si verifica un'emergenza e alcuni membri del team non sono disponibili.
Vi sono momenti in cui l'attività non procede come di consueto: accade. È però importante imparare e adattarsi mentre gli eventi si susseguono. In questo caso, molte organizzazioni decideranno di puntare sulle migrazioni al cloud e sull'automazione per attenuare gli impatti di futuri eventi cigno nero.