เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
การผนวกความปลอดภัยเข้ากับธุรกิจแบบ Cloud-First ของคุณ
by FireMon
คำศัพท์สำคัญ
- Cloud
ซอฟต์แวร์ บริการ และฐานข้อมูลที่ทำงานอยู่บนโครงสร้างพื้นฐานที่ใช้งานร่วมกัน - Cloud-first
แนวคิดที่ว่าองค์กรควรนำกระบวนการและ workflow ไปทำงานบน cloud ให้มากที่สุดเท่าที่จะทำได้ และจะพิจารณาสภาพแวดล้อมอื่นก็ต่อเมื่อสรุปแล้วว่า cloud ไม่ใช่ทางเลือกที่มีประสิทธิภาพสูงสุด - Visibility
การรับรู้อย่างครบถ้วนว่ามีอุปกรณ์และ endpoint ใดอยู่ในสภาพแวดล้อมบ้าง รวมถึงกฎทั้งหมดที่เกี่ยวข้องกับอุปกรณ์เหล่านั้น
Digital Transformation คืออะไร
Digital transformation คือการยกเครื่ององค์กรทั้งองค์กร ทั้งโมเดลธุรกิจ เทคโนโลยี กระบวนการ ประสบการณ์ลูกค้า โครงสร้างองค์กร ไปจนถึงวัฒนธรรมองค์กร เพื่อให้มีประสิทธิภาพและความคล่องตัวมากขึ้นด้วยการใช้เทคโนโลยีดิจิทัล เช่น cloud computing ระบบอัตโนมัติ และ API
เหตุใด Digital Transformation จึงล้มเหลว
Digital transformation ต้องอาศัยการเปลี่ยนแปลงทางวัฒนธรรมทั่วทั้งองค์กร คำว่า “เราทำแบบนี้มาตลอด” ต้องถูกขจัดออกจากคลังคำขององค์กร แต่สิ่งที่ทุกคนควรถามแทนคือ “กระบวนการนี้ส่วนใดบ้างที่เราทำให้เป็นอัตโนมัติได้ เพื่อสร้างประสบการณ์ลูกค้าที่ราบรื่นขึ้นหรือทำให้กระบวนการบน cloud กระชับขึ้น”
หลายองค์กรพลาดด้วยการคัดลอกกระบวนการที่ทำด้วยมืออยู่เดิมไปอยู่ในรูปแบบดิจิทัลเฉย ๆ ตัวอย่างเช่น ผู้ให้บริการทางการเงินรายหนึ่งสร้างประสบการณ์ลูกค้าที่เลียนแบบขั้นตอนของระบบ core banking ของตนเอง ทั้งที่ราว 30 เปอร์เซ็นต์ของขั้นตอนเหล่านั้นไม่จำเป็นเลยในสภาพแวดล้อมดิจิทัล หลังจากลงทุนหลายล้านไปกับ innovation lab สิ่งเดียวที่บริษัทได้มาคือการให้ลูกค้าคลิกผ่านหน้าจอหลายสิบหน้าแทนเอกสารกระดาษหลายสิบแผ่น สาเหตุของความผิดพลาดที่แพงครั้งนี้คือวัฒนธรรมองค์กรคุ้นชินกับข้อจำกัดของระบบหลักที่ใช้มาหลายทศวรรษจนเจ้าของกระบวนการทางธุรกิจไม่เคยตั้งคำถามว่าทำแบบอื่นได้หรือไม่ มีเพียง 13 เปอร์เซ็นต์ขององค์กรเท่านั้นที่เริ่มเห็นผลตอบแทนจากการลงทุนใน digital transformation ระดับองค์กร และนี่คือตัวอย่างที่อธิบายว่าเหตุใดตัวเลขดังกล่าวจึงต่ำเช่นนั้น
Digital transformation ต้องเริ่มจากภายในออกสู่ภายนอก เจาะลึกและทบทวนใหม่ว่าสิ่งใดจำเป็นต้องเปลี่ยนเพื่อรองรับโมเดลธุรกิจที่แข่งขันได้ และอย่ากังวลกับสิ่งที่เปลี่ยนไม่ได้เพราะข้อจำกัดของระบบ legacy หรือโครงสร้างองค์กร ระบบและโครงสร้างสามารถเปลี่ยนได้เสมอ
วิธีจัดลำดับความสำคัญของกลยุทธ์ Digital Transformation
ความริเริ่มเชิงกลยุทธ์ด้าน digital transformation ควรส่งผลต่อด้านต่อไปนี้ให้ได้มากที่สุด:
- ความพึงพอใจของลูกค้า
- security posture ของโครงสร้างพื้นฐาน
- การประหยัดต้นทุนขององค์กร
- ประสิทธิภาพของบุคลากร
- นวัตกรรมที่สร้างคุณค่าจริง
อย่าปล่อยให้สิ่งที่ไม่จำเป็นติดไปกับเส้นทาง Digital Transformation ของคุณ
ความท้าทายสูงสุดที่ผู้บริหารระดับ C-level ระบุไว้ในแบบสำรวจล่าสุดของ FireMon เกี่ยวกับสถานะความปลอดภัยของ hybrid cloud คือการขาดมุมมองข้อมูลแบบรวมศูนย์จากเครื่องมือต่าง ๆ การมีชุดเครื่องมือและคอนโซลบริหารจัดการมากเกินกว่าจะดูแลได้ทั่วถึง และการขาดการผสานการทำงานระหว่างเครื่องมือ
ปัญหาเหล่านี้ไม่ได้เป็นเพียงความยุ่งยากและความไม่มีประสิทธิภาพเท่านั้น แต่คือความเสี่ยงด้านความปลอดภัย เมื่อองค์กรมองไม่เห็นอย่างชัดเจนว่ามีอะไรและใครอยู่บนโครงสร้างพื้นฐานของตน องค์กรนั้นย่อมไม่ปลอดภัย ดังนั้นสิ่งสำคัญที่สุดสำหรับผู้เชี่ยวชาญด้าน IT และความปลอดภัยที่กำลังย้าย workload ขึ้น cloud ระหว่าง digital transformation ก็คือ visibility.
Visibility คือการมองเห็นอุปกรณ์และ endpoint ทั้งหมดในสภาพแวดล้อมพร้อมกฎที่เกี่ยวข้อง รวมถึงสิ่งที่ย้ายขึ้น cloud ไปแล้ว
Visibility ที่แท้จริงเกิดขึ้นได้จากหน้าจอเดียวที่ให้มุมมองรวมของทุกระบบ หน้าจอเดียวนี้สำคัญ เพราะหากไม่มี ทีม IT และทีมความปลอดภัยต้องสลับไปมาระหว่างคอนโซลหนึ่งไปอีกคอนโซลหนึ่งเพื่อทำงานกับข้อมูลที่อิงตัวชี้วัดต่างกันจนยากหรือเป็นไปไม่ได้ที่จะนำมารวมกัน การจะเข้าใจสถานะของโครงสร้างพื้นฐานอย่างครบถ้วนจึงกลายเป็นเกมไล่ตีตัวตุ่นแบบเสมือน ที่องค์กรเป็นฝ่ายแพ้เสมอ หากองค์กรต้องการได้ประโยชน์เต็มที่จากกลยุทธ์ cloud-first สิ่งที่ต้องให้ความสำคัญสูงสุดคือ visibility ที่สมบูรณ์ทั้งในสภาพแวดล้อม IT ใหม่และเดิม
4 วิธีที่ Visibility ช่วยสนับสนุนการย้ายขึ้น Cloud
1. ก่อนตัดสินใจว่าจะทำสิ่งใดให้อัตโนมัติ ให้แน่ใจว่าสิ่งนั้นคุ้มค่าที่จะทำ
ใช้ขีดความสามารถด้าน visibility เพื่อเห็นภาพชัดเจนว่าคุณมีอะไรอยู่แล้วบ้าง จะได้ไม่สิ้นเปลืองทรัพยากรและไม่ขนความเสี่ยงติดไปด้วยจากการย้ายมาตรการความปลอดภัยที่ล้าสมัยและไม่สอดคล้องกับข้อกำหนดขึ้น cloud เมื่อคุณมองเห็นทุกสิ่งที่มีและปรับนโยบายความปลอดภัยให้แข็งแรงแล้ว คุณจึงทำสิ่งที่ควรเป็นอัตโนมัติให้เป็นอัตโนมัติ และจำลองการควบคุมแบบ on-premise ที่เหมาะสมไปยังสภาพแวดล้อม cloud ได้ และเนื่องจากคุณไม่จำเป็นต้องย้ายทุกอย่าง จงรู้ว่าคุณทิ้งอะไรไว้และทิ้งไว้เพราะเหตุใด เพื่อจะตัดสินใจได้ว่าควรซ่อม เปลี่ยน หรือเลิกใช้ระบบเหล่านั้น
2. ทำความสะอาดก่อนทำให้เป็นอัตโนมัติ
Visibility จะเผยให้เห็นกระบวนการและกฎที่มีปัญหา ซึ่งต้องแก้ไขหรือกำจัดก่อนย้ายขึ้น cloud การยกไปทั้งอย่างนั้นเพื่อ “ค่อยไปแก้ทีหลัง” จะสร้างหนี้ทางเทคนิคและทำให้ความเสี่ยงฝังตัวอยู่ในระบบ ตัวอย่างเช่น rulebase ของ firewall ส่วนใหญ่มักมีกฎที่ซ่อนอยู่ ถูกบดบัง ซ้ำซ้อน และทับซ้อนกัน ซึ่งล้วนอาจก่อให้เกิดปัญหาด้านเครือข่าย ความปลอดภัย และการย้ายระบบ ปัญหาเหล่านี้ต้องได้รับการจัดการให้เรียบร้อยก่อนที่จะแทรกความเสี่ยงเข้าสู่โครงสร้างพื้นฐานใหม่
3. ประสานระบบอัตโนมัติของคุณเข้าด้วยกัน
ระบบอัตโนมัติแบบ end-to-end เป็นมากกว่าการรวมสคริปต์หลาย ๆ ตัวเข้าด้วยกัน ระบบอัตโนมัติในปัจจุบันให้ visibility การควบคุม และการบริหารจัดการเครือข่ายแบบเรียลไทม์ได้ แต่การจะได้ความสามารถนั้นมา ทุกส่วนต้องทำงานร่วมกันอย่างประสานสอดคล้อง การ orchestrate ช่วยลดความซับซ้อนของความปลอดภัยแบบไฮบริด ปกป้องแอปพลิเคชันขณะขยายขนาด เปิดเผยช่องโหว่ ขจัดงานค้างของคำขอเปลี่ยนแปลง และอื่น ๆ โครงสร้างพื้นฐานขององค์กรที่ผ่าน digital transformation ซับซ้อนกว่าองค์กรแบบดั้งเดิมอย่างมาก การ orchestrate จึงเป็นสิ่งจำเป็น เพราะไม่มีทางทำงานทั้งหมดนี้ด้วยมือบนระบบจำนวนมหาศาลที่มาพร้อมธุรกิจดิจิทัลได้
4. กำหนดบทบาทของทีมความปลอดภัยใหม่ให้เป็นส่วนหนึ่งของกระบวนการออกแบบ
ก่อนย้ายระบบ ให้ปรับทีมที่รับผิดชอบด้านความปลอดภัยให้สอดคล้องกัน โดยเฉพาะหากหน้าที่ดูแลความปลอดภัยแบบ on-premise และ cloud ถูกแยกจากกัน ยิ่งไปกว่านั้น ควรรวมทรัพยากรด้านความปลอดภัยไว้ในทีมเดียว เพื่อไม่ให้เกิดช่องว่างหรือความซ้ำซ้อน
ปกป้องกลยุทธ์ Digital Transformation ของคุณด้วยระบบความปลอดภัยอัตโนมัติ
องค์กรส่วนใหญ่ได้เริ่มเส้นทาง digital transformation ของตนไปแล้ว แต่ไม่ว่าจะเพิ่งเริ่มต้นหรือใกล้ถึงปลายทาง จุดหมายร่วมกันคือการเป็นองค์กรแบบ cloud-first ที่ทำกำไรได้มากขึ้น ตอบสนองเร็วขึ้น มีประสิทธิภาพสูงขึ้น และยึดลูกค้าเป็นศูนย์กลางมากขึ้น
Visibility ที่สมบูรณ์จะช่วยให้องค์กรเหล่านี้ข้ามอุปสรรคที่รออยู่ข้างหน้าได้ นอกจากจะช่วยไม่ให้ทำซ้ำและทำให้กระบวนการที่ไร้ประสิทธิภาพกลายเป็นอัตโนมัติแล้ว ยังช่วยให้ความปลอดภัยอยู่แถวหน้าของทุกการดำเนินงาน การกำหนดค่า cloud อย่างถูกต้องและการทำให้การบริหารจัดการนโยบายความปลอดภัยเป็นอัตโนมัติจะผลักดัน digital transformation ให้ก้าวหน้า และช่วยให้องค์กรขยายบริการและปรับโมเดลธุรกิจได้ในปีต่อ ๆ ไปตามการเปลี่ยนแปลงของตลาด
ที่ FireMon เราขับเคลื่อนนวัตกรรมที่ทำให้ลูกค้ามองเห็นการใช้งาน cloud ได้ในแบบเดียวกับที่มองเห็นโครงสร้างพื้นฐาน on-premise แม้การกำหนดค่าความปลอดภัยจะแตกต่างกันมากก็ตาม Digital transformation คือโอกาสในการสร้าง dashboard ที่เดินทางไปกับคุณได้ไกลในอนาคต แม้เส้นขอบฟ้าจะเปลี่ยนไป ในกรณีนี้คือไปยังที่ใดก็ตามที่คุณเลือกวาง workload และสินทรัพย์ดิจิทัล แต่ไม่ว่าคุณจะไปที่ใด จงแน่ใจว่าการควบคุมด้านความปลอดภัยของคุณไปด้วย คุณควรมั่นใจบน cloud ได้ในระดับเดียวกับที่เคยมั่นใจแบบ on-premise และมี visibility เท่าเดิมหรือดีกว่าเดิม
ยึดอำนาจควบคุมความปลอดภัยบน cloud ของคุณตั้งแต่วันนี้ ด้วยการสร้าง visibility และควบคุมได้จริง ดูว่า FireMon ทำให้การควบคุมความปลอดภัยบน cloud ง่ายเพียงใด