เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

การผนวกความปลอดภัยเข้ากับธุรกิจแบบ Cloud-First ของคุณ

by FireMon

คำศัพท์สำคัญ

  • Cloud
    ซอฟต์แวร์ บริการ และฐานข้อมูลที่ทำงานอยู่บนโครงสร้างพื้นฐานที่ใช้งานร่วมกัน
  • Cloud-first
    แนวคิดที่ว่าองค์กรควรนำกระบวนการและ workflow ไปทำงานบน cloud ให้มากที่สุดเท่าที่จะทำได้ และจะพิจารณาสภาพแวดล้อมอื่นก็ต่อเมื่อสรุปแล้วว่า cloud ไม่ใช่ทางเลือกที่มีประสิทธิภาพสูงสุด
  • Visibility
    การรับรู้อย่างครบถ้วนว่ามีอุปกรณ์และ endpoint ใดอยู่ในสภาพแวดล้อมบ้าง รวมถึงกฎทั้งหมดที่เกี่ยวข้องกับอุปกรณ์เหล่านั้น

Digital Transformation คืออะไร

Digital transformation คือการยกเครื่ององค์กรทั้งองค์กร ทั้งโมเดลธุรกิจ เทคโนโลยี กระบวนการ ประสบการณ์ลูกค้า โครงสร้างองค์กร ไปจนถึงวัฒนธรรมองค์กร เพื่อให้มีประสิทธิภาพและความคล่องตัวมากขึ้นด้วยการใช้เทคโนโลยีดิจิทัล เช่น cloud computing ระบบอัตโนมัติ และ API

เหตุใด Digital Transformation จึงล้มเหลว

Digital transformation ต้องอาศัยการเปลี่ยนแปลงทางวัฒนธรรมทั่วทั้งองค์กร คำว่า “เราทำแบบนี้มาตลอด” ต้องถูกขจัดออกจากคลังคำขององค์กร แต่สิ่งที่ทุกคนควรถามแทนคือ “กระบวนการนี้ส่วนใดบ้างที่เราทำให้เป็นอัตโนมัติได้ เพื่อสร้างประสบการณ์ลูกค้าที่ราบรื่นขึ้นหรือทำให้กระบวนการบน cloud กระชับขึ้น”

หลายองค์กรพลาดด้วยการคัดลอกกระบวนการที่ทำด้วยมืออยู่เดิมไปอยู่ในรูปแบบดิจิทัลเฉย ๆ ตัวอย่างเช่น ผู้ให้บริการทางการเงินรายหนึ่งสร้างประสบการณ์ลูกค้าที่เลียนแบบขั้นตอนของระบบ core banking ของตนเอง ทั้งที่ราว 30 เปอร์เซ็นต์ของขั้นตอนเหล่านั้นไม่จำเป็นเลยในสภาพแวดล้อมดิจิทัล หลังจากลงทุนหลายล้านไปกับ innovation lab สิ่งเดียวที่บริษัทได้มาคือการให้ลูกค้าคลิกผ่านหน้าจอหลายสิบหน้าแทนเอกสารกระดาษหลายสิบแผ่น สาเหตุของความผิดพลาดที่แพงครั้งนี้คือวัฒนธรรมองค์กรคุ้นชินกับข้อจำกัดของระบบหลักที่ใช้มาหลายทศวรรษจนเจ้าของกระบวนการทางธุรกิจไม่เคยตั้งคำถามว่าทำแบบอื่นได้หรือไม่ มีเพียง 13 เปอร์เซ็นต์ขององค์กรเท่านั้นที่เริ่มเห็นผลตอบแทนจากการลงทุนใน digital transformation ระดับองค์กร และนี่คือตัวอย่างที่อธิบายว่าเหตุใดตัวเลขดังกล่าวจึงต่ำเช่นนั้น

Digital transformation ต้องเริ่มจากภายในออกสู่ภายนอก เจาะลึกและทบทวนใหม่ว่าสิ่งใดจำเป็นต้องเปลี่ยนเพื่อรองรับโมเดลธุรกิจที่แข่งขันได้ และอย่ากังวลกับสิ่งที่เปลี่ยนไม่ได้เพราะข้อจำกัดของระบบ legacy หรือโครงสร้างองค์กร ระบบและโครงสร้างสามารถเปลี่ยนได้เสมอ

วิธีจัดลำดับความสำคัญของกลยุทธ์ Digital Transformation

ความริเริ่มเชิงกลยุทธ์ด้าน digital transformation ควรส่งผลต่อด้านต่อไปนี้ให้ได้มากที่สุด:

  • ความพึงพอใจของลูกค้า
  • security posture ของโครงสร้างพื้นฐาน
  • การประหยัดต้นทุนขององค์กร
  • ประสิทธิภาพของบุคลากร
  • นวัตกรรมที่สร้างคุณค่าจริง

อย่าปล่อยให้สิ่งที่ไม่จำเป็นติดไปกับเส้นทาง Digital Transformation ของคุณ

ความท้าทายสูงสุดที่ผู้บริหารระดับ C-level ระบุไว้ในแบบสำรวจล่าสุดของ FireMon เกี่ยวกับสถานะความปลอดภัยของ hybrid cloud คือการขาดมุมมองข้อมูลแบบรวมศูนย์จากเครื่องมือต่าง ๆ การมีชุดเครื่องมือและคอนโซลบริหารจัดการมากเกินกว่าจะดูแลได้ทั่วถึง และการขาดการผสานการทำงานระหว่างเครื่องมือ

ปัญหาเหล่านี้ไม่ได้เป็นเพียงความยุ่งยากและความไม่มีประสิทธิภาพเท่านั้น แต่คือความเสี่ยงด้านความปลอดภัย เมื่อองค์กรมองไม่เห็นอย่างชัดเจนว่ามีอะไรและใครอยู่บนโครงสร้างพื้นฐานของตน องค์กรนั้นย่อมไม่ปลอดภัย ดังนั้นสิ่งสำคัญที่สุดสำหรับผู้เชี่ยวชาญด้าน IT และความปลอดภัยที่กำลังย้าย workload ขึ้น cloud ระหว่าง digital transformation ก็คือ visibility.

Visibility คือการมองเห็นอุปกรณ์และ endpoint ทั้งหมดในสภาพแวดล้อมพร้อมกฎที่เกี่ยวข้อง รวมถึงสิ่งที่ย้ายขึ้น cloud ไปแล้ว

Visibility ที่แท้จริงเกิดขึ้นได้จากหน้าจอเดียวที่ให้มุมมองรวมของทุกระบบ หน้าจอเดียวนี้สำคัญ เพราะหากไม่มี ทีม IT และทีมความปลอดภัยต้องสลับไปมาระหว่างคอนโซลหนึ่งไปอีกคอนโซลหนึ่งเพื่อทำงานกับข้อมูลที่อิงตัวชี้วัดต่างกันจนยากหรือเป็นไปไม่ได้ที่จะนำมารวมกัน การจะเข้าใจสถานะของโครงสร้างพื้นฐานอย่างครบถ้วนจึงกลายเป็นเกมไล่ตีตัวตุ่นแบบเสมือน ที่องค์กรเป็นฝ่ายแพ้เสมอ หากองค์กรต้องการได้ประโยชน์เต็มที่จากกลยุทธ์ cloud-first สิ่งที่ต้องให้ความสำคัญสูงสุดคือ visibility ที่สมบูรณ์ทั้งในสภาพแวดล้อม IT ใหม่และเดิม

4 วิธีที่ Visibility ช่วยสนับสนุนการย้ายขึ้น Cloud

1. ก่อนตัดสินใจว่าจะทำสิ่งใดให้อัตโนมัติ ให้แน่ใจว่าสิ่งนั้นคุ้มค่าที่จะทำ

ใช้ขีดความสามารถด้าน visibility เพื่อเห็นภาพชัดเจนว่าคุณมีอะไรอยู่แล้วบ้าง จะได้ไม่สิ้นเปลืองทรัพยากรและไม่ขนความเสี่ยงติดไปด้วยจากการย้ายมาตรการความปลอดภัยที่ล้าสมัยและไม่สอดคล้องกับข้อกำหนดขึ้น cloud เมื่อคุณมองเห็นทุกสิ่งที่มีและปรับนโยบายความปลอดภัยให้แข็งแรงแล้ว คุณจึงทำสิ่งที่ควรเป็นอัตโนมัติให้เป็นอัตโนมัติ และจำลองการควบคุมแบบ on-premise ที่เหมาะสมไปยังสภาพแวดล้อม cloud ได้ และเนื่องจากคุณไม่จำเป็นต้องย้ายทุกอย่าง จงรู้ว่าคุณทิ้งอะไรไว้และทิ้งไว้เพราะเหตุใด เพื่อจะตัดสินใจได้ว่าควรซ่อม เปลี่ยน หรือเลิกใช้ระบบเหล่านั้น

2. ทำความสะอาดก่อนทำให้เป็นอัตโนมัติ

Visibility จะเผยให้เห็นกระบวนการและกฎที่มีปัญหา ซึ่งต้องแก้ไขหรือกำจัดก่อนย้ายขึ้น cloud การยกไปทั้งอย่างนั้นเพื่อ “ค่อยไปแก้ทีหลัง” จะสร้างหนี้ทางเทคนิคและทำให้ความเสี่ยงฝังตัวอยู่ในระบบ ตัวอย่างเช่น rulebase ของ firewall ส่วนใหญ่มักมีกฎที่ซ่อนอยู่ ถูกบดบัง ซ้ำซ้อน และทับซ้อนกัน ซึ่งล้วนอาจก่อให้เกิดปัญหาด้านเครือข่าย ความปลอดภัย และการย้ายระบบ ปัญหาเหล่านี้ต้องได้รับการจัดการให้เรียบร้อยก่อนที่จะแทรกความเสี่ยงเข้าสู่โครงสร้างพื้นฐานใหม่

3. ประสานระบบอัตโนมัติของคุณเข้าด้วยกัน

ระบบอัตโนมัติแบบ end-to-end เป็นมากกว่าการรวมสคริปต์หลาย ๆ ตัวเข้าด้วยกัน ระบบอัตโนมัติในปัจจุบันให้ visibility การควบคุม และการบริหารจัดการเครือข่ายแบบเรียลไทม์ได้ แต่การจะได้ความสามารถนั้นมา ทุกส่วนต้องทำงานร่วมกันอย่างประสานสอดคล้อง การ orchestrate ช่วยลดความซับซ้อนของความปลอดภัยแบบไฮบริด ปกป้องแอปพลิเคชันขณะขยายขนาด เปิดเผยช่องโหว่ ขจัดงานค้างของคำขอเปลี่ยนแปลง และอื่น ๆ โครงสร้างพื้นฐานขององค์กรที่ผ่าน digital transformation ซับซ้อนกว่าองค์กรแบบดั้งเดิมอย่างมาก การ orchestrate จึงเป็นสิ่งจำเป็น เพราะไม่มีทางทำงานทั้งหมดนี้ด้วยมือบนระบบจำนวนมหาศาลที่มาพร้อมธุรกิจดิจิทัลได้

4. กำหนดบทบาทของทีมความปลอดภัยใหม่ให้เป็นส่วนหนึ่งของกระบวนการออกแบบ

ก่อนย้ายระบบ ให้ปรับทีมที่รับผิดชอบด้านความปลอดภัยให้สอดคล้องกัน โดยเฉพาะหากหน้าที่ดูแลความปลอดภัยแบบ on-premise และ cloud ถูกแยกจากกัน ยิ่งไปกว่านั้น ควรรวมทรัพยากรด้านความปลอดภัยไว้ในทีมเดียว เพื่อไม่ให้เกิดช่องว่างหรือความซ้ำซ้อน

ปกป้องกลยุทธ์ Digital Transformation ของคุณด้วยระบบความปลอดภัยอัตโนมัติ

องค์กรส่วนใหญ่ได้เริ่มเส้นทาง digital transformation ของตนไปแล้ว แต่ไม่ว่าจะเพิ่งเริ่มต้นหรือใกล้ถึงปลายทาง จุดหมายร่วมกันคือการเป็นองค์กรแบบ cloud-first ที่ทำกำไรได้มากขึ้น ตอบสนองเร็วขึ้น มีประสิทธิภาพสูงขึ้น และยึดลูกค้าเป็นศูนย์กลางมากขึ้น

Visibility ที่สมบูรณ์จะช่วยให้องค์กรเหล่านี้ข้ามอุปสรรคที่รออยู่ข้างหน้าได้ นอกจากจะช่วยไม่ให้ทำซ้ำและทำให้กระบวนการที่ไร้ประสิทธิภาพกลายเป็นอัตโนมัติแล้ว ยังช่วยให้ความปลอดภัยอยู่แถวหน้าของทุกการดำเนินงาน การกำหนดค่า cloud อย่างถูกต้องและการทำให้การบริหารจัดการนโยบายความปลอดภัยเป็นอัตโนมัติจะผลักดัน digital transformation ให้ก้าวหน้า และช่วยให้องค์กรขยายบริการและปรับโมเดลธุรกิจได้ในปีต่อ ๆ ไปตามการเปลี่ยนแปลงของตลาด

ที่ FireMon เราขับเคลื่อนนวัตกรรมที่ทำให้ลูกค้ามองเห็นการใช้งาน cloud ได้ในแบบเดียวกับที่มองเห็นโครงสร้างพื้นฐาน on-premise แม้การกำหนดค่าความปลอดภัยจะแตกต่างกันมากก็ตาม Digital transformation คือโอกาสในการสร้าง dashboard ที่เดินทางไปกับคุณได้ไกลในอนาคต แม้เส้นขอบฟ้าจะเปลี่ยนไป ในกรณีนี้คือไปยังที่ใดก็ตามที่คุณเลือกวาง workload และสินทรัพย์ดิจิทัล แต่ไม่ว่าคุณจะไปที่ใด จงแน่ใจว่าการควบคุมด้านความปลอดภัยของคุณไปด้วย คุณควรมั่นใจบน cloud ได้ในระดับเดียวกับที่เคยมั่นใจแบบ on-premise และมี visibility เท่าเดิมหรือดีกว่าเดิม

ยึดอำนาจควบคุมความปลอดภัยบน cloud ของคุณตั้งแต่วันนี้ ด้วยการสร้าง visibility และควบคุมได้จริง ดูว่า FireMon ทำให้การควบคุมความปลอดภัยบน cloud ง่ายเพียงใด

ปกป้องธุรกิจแบบ Cloud-First ของคุณตั้งแต่เริ่มต้น | FireMon