เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
ความเชื่อผิด ๆ #2: compliance จะเร่งด่วนก็ต่อเมื่อมีการตรวจสอบ
by FireMon
นี่คือตอนที่ 2 จากซีรีส์ 4 ตอนที่ว่าด้วยความเชื่อผิด ๆ เกี่ยวกับ compliance และสิ่งที่คุณต้องรู้เกี่ยวกับการผนวก compliance เข้ากับความปลอดภัยในสภาพแวดล้อมแบบไฮบริด
หลายองค์กรใช้แนวทางจัดการ compliance แบบตั้งรับ เมื่อไม่รู้วิธีตรวจสอบว่าบนเครือข่ายไฮบริดของตนมีอะไรอยู่บ้างจริง ๆ ก็ได้แต่ทำเท่าที่ข้อมูลอันจำกัดจะเอื้ออำนวย และหวังว่ามาตรการควบคุมที่มีอยู่จะเป็นไปตามข้อกำหนด แต่เมื่อถึงเวลา ตรวจสอบ (audit) องค์กรกลับไม่รู้ด้วยซ้ำว่าตนเองไม่รู้อะไรบ้าง แล้วการเร่งแก้ปัญหาเฉพาะหน้าก็เริ่มขึ้น
ขณะที่ยังเจ็บปวดจากการตรวจสอบครั้งล่าสุด โครงสร้างพื้นฐานขององค์กรก็ซับซ้อนและเปลี่ยนแปลงเร็วขึ้นเรื่อย ๆ กฎระเบียบเปลี่ยนแปลงต่อเนื่อง แต่ firewall policy อาจได้รับการอัปเดตหรือไม่ก็ได้ ภัยคุกคามที่ซ่อนอยู่สะสมเพิ่มขึ้นโดยไม่มีใครรับรู้ และความสามารถขององค์กรในการรับมือการตรวจสอบก็ยากขึ้นทุกขณะโดยที่ไม่มีใครสังเกตเห็น
หากฟังดูคุ้นเคย คุณกำลังมีปัญหา แต่คุณก็มีทางออกเช่นกัน ในขณะที่เครือข่ายของคุณพัฒนาไป เทคโนโลยีที่ทำให้พร้อมรับการตรวจสอบตลอด 24/7/365 ก็พัฒนาตามไปด้วย
ทำไมการตรวจสอบความปลอดภัยเครือข่ายจึงยากนัก
มีการประกาศแจ้งเตือนด้านกฎระเบียบฉบับใหม่ทุก ๆ เจ็ดนาที และมาตรฐานด้าน compliance ก็เปลี่ยนแปลงไปตามสภาพแวดล้อมไฮบริดที่พัฒนาอยู่ตลอดเช่นกัน ตัวอย่างเช่น GDPR และ CCPA ต่างถามว่าข้อมูลผู้บริโภคถูกจัดเก็บไว้ที่ใด หากคำตอบคือ "บนคลาวด์" ก็จะมีข้อกำหนดด้าน compliance อีกมิติหนึ่งทั้งหมดที่ต้องจัดการ นอกเหนือจากเรื่องที่นึกถึงกันเป็นอันดับแรกช่วงก่อนการตรวจสอบ
วิวัฒนาการของสภาพแวดล้อมแบบไฮบริดยังคงเป็นความท้าทายที่สำคัญที่สุดต่อการรักษาความปลอดภัยและ compliance แอปพลิเคชันกระจายอยู่ทุกที่ ถูกย้ายขึ้นคลาวด์แล้วย้ายกลับมายังดาต้าเซ็นเตอร์ ฐานข้อมูลอยู่ที่หนึ่ง ส่วนข้อมูลอยู่อีกที่หนึ่ง การติดตามองค์ประกอบที่เคลื่อนไหวทั้งหมดนี้เป็นไปไม่ได้ด้วยกระบวนการแบบแมนนวล และทีม compliance กับทีมความปลอดภัยก็ตามไม่ทัน
ผลที่ตามมาคือการเตรียมตัวรับการตรวจสอบมีต้นทุนสูงมาก ไม่เพียงต้นทุนทางตรงในการเตรียมความพร้อมเท่านั้น แต่ยังมีต้นทุนจากการดึงผู้ดูแลระบบเครือข่ายทั้งหมดออกจากงานประจำเพื่อมาทุ่มเทให้กับการตรวจสอบ ทั้งที่ควรมุ่งไปที่งานบำรุงรักษาหรือการพัฒนาเทคโนโลยีของธุรกิจ
แล้วยังมีเรื่อง compliance drift อีก เดือนที่แล้วคุณยังผ่านเกณฑ์ แต่หลังจากนั้นเครือข่ายของคุณก็เปลี่ยนไป ผู้ใช้นำอุปกรณ์ส่วนตัวเข้ามาใช้งาน บางคนในทีม DevOps เขียนแอปขึ้นมาแต่ไม่ได้จัดทำเอกสาร คุณมองไม่เห็นการเปลี่ยนแปลงเหล่านี้ทั้งหมด จึงไม่รู้ตัวว่าองค์กรของคุณไม่ได้อยู่ในสถานะ compliant แล้ว เมื่อผู้ตรวจสอบเข้ามาในปีหน้า คุณก็ต้องใช้เวลาหลายสัปดาห์หรือหลายเดือนในการเตรียมตัว และอาจมีค่าใช้จ่ายเพิ่มขึ้นอีก: 34 เปอร์เซ็นต์ของธุรกิจ เพิ่มขึ้นจาก 28 เปอร์เซ็นต์ในปี 2019 จ้างบุคคลภายนอกทำงานด้าน compliance ทั้งหมดหรือบางส่วน และแนวโน้มนี้ยังเพิ่มขึ้นเรื่อย ๆ จากนั้นเมื่อผู้ตรวจสอบกลับไป องค์กรของคุณก็จะค่อย ๆ หลุดออกจากสถานะ compliant อีกครั้ง และต้องวนกลับไปทำทั้งกระบวนการใหม่ในรอบถัดไป
วงจรนี้ไม่เพียงสิ้นเปลือง แต่ยังบั่นทอนทั้งแรงกายและกำลังใจ แม้ยังไม่มีงานวิจัยที่เชื่อมโยงวงจรการเตรียมตัวรับการตรวจสอบอันไม่สิ้นสุดเข้ากับความยากในการรักษาบุคลากรด้านความปลอดภัยโดยตรง แต่ 40 เปอร์เซ็นต์ของผู้บริหารด้านความปลอดภัยระบุว่าระดับความเครียดในงานที่สูงเป็นปัจจัยสำคัญที่ทำให้ไม่สามารถรักษาบุคลากรด้านความปลอดภัยไว้ได้ และไม่มีใครปฏิเสธได้ว่าการเตรียมตัวรับการตรวจสอบนั้นสร้างความเครียด
ต้องทำอย่างไรจึงจะพร้อมรับการตรวจสอบได้ตลอดเวลา
compliance ควรเป็นเรื่องง่าย ความพร้อมรับการตรวจสอบเป็นไปได้จริงมาตั้งแต่ที่ระบบอัตโนมัติเปิดทางให้ตรวจสอบมาตรการควบคุมตามกฎระเบียบได้แบบเรียลไทม์ ย้อนไปไกลถึงปี 2011 Network World รายงานไว้ว่า "ทางเดียวที่จะรอดพ้นจากกระบวนการตรวจสอบได้คือระบบอัตโนมัติ" ทว่าหนึ่งทศวรรษให้หลัง หลายธุรกิจยังคงติดอยู่ในรูปแบบเดิม ๆ สูญเสียทั้งเงินและเวลาไปกับงานที่เครื่องจักรทำได้อย่างมีประสิทธิภาพและแม่นยำกว่า
compliance เกิดขึ้นได้เมื่อคุณมีกระบวนการและเครื่องมือสำหรับวิเคราะห์ข้อมูลทั้งหมด firewall ยุคใหม่และเทคโนโลยีการจัดเก็บ log ใช้ประโยชน์จากข้อมูลที่ไหลออกจากเครือข่ายของคุณ ทำให้ทีม compliance และทีมความปลอดภัยเครือข่ายสามารถดูข้อมูลแบบเรียลไทม์ ปรับแก้ได้อย่างรวดเร็ว และลดความเสี่ยงได้
การควบคุมเครือข่ายและการเข้าถึงที่รัดกุมขึ้นทำให้ผู้ตรวจสอบมั่นใจว่าองค์กรของคุณดำเนินการเชิงรุกในการกำกับทราฟฟิกบนเครือข่าย ด้วยการวิเคราะห์ log อย่างต่อเนื่อง คุณสามารถยืนยันได้ว่าบรรลุ compliance แล้ว การวิเคราะห์อย่างต่อเนื่องนี้เกิดขึ้นไม่ว่าจะมีกำหนดการตรวจสอบหรือไม่ก็ตาม
ประเด็นสำคัญคือ เมื่อเครือข่ายและมาตรฐานด้านกฎระเบียบของคุณเปลี่ยนแปลงไป วิธีที่คุณจัดการกับ compliance ก็ต้องเปลี่ยนตามไปด้วย compliance ไม่อาจเป็นการประเมิน ณ จุดเวลาใดเวลาหนึ่งได้อีกต่อไป แต่ต้องเป็นกระบวนการตรวจสอบยืนยันอย่างต่อเนื่อง พร้อมการเฝ้าระวังแบบเรียลไทม์ที่แสดงให้เห็นการปรับปรุงหรือการลดความเสี่ยง
ลดเวลาจัดทำรายงาน compliance ลง 300% ด้วย Continuous Compliance จาก FireMon
- ยกเลิกกระบวนการแมนนวลที่ล้าสมัยและคงความพร้อมรับการตรวจสอบไว้เสมอ ด้วยชุดความสามารถด้านการทำ security policy อัตโนมัติที่ครอบคลุม ซึ่งขับเคลื่อนการทำงานอัตโนมัติของกระบวนการด้านความปลอดภัยอย่างชาญฉลาด ลูกค้าของเรารายงานว่าเวลาที่ใช้จัดทำรายงานการตรวจสอบลดลงมากกว่า 300 เปอร์เซ็นต์
- การทำ security policy compliance เชิงรุกตรวจพบอุปกรณ์เพิ่มขึ้น 40 เปอร์เซ็นต์และบังคับใช้นโยบายโดยอัตโนมัติ ลดเวลาจัดทำรายงาน compliance ลง 90 เปอร์เซ็นต์ และส่งมอบ compliance ที่ผ่านการตรวจสอบอย่างครบถ้วนตามกฎระเบียบที่เกี่ยวข้องทั้งหมด
- เพิ่มประสิทธิภาพ ความคล่องตัว และประสิทธิผล ด้วยการปรับงานอัตโนมัติให้สอดคล้องกับข้อกำหนดเฉพาะขององค์กรคุณ พร้อมความยืดหยุ่นในการบริหารเส้นทางสู่ระบบอัตโนมัติตามจังหวะและระดับความมั่นใจของคุณเอง
Security policy compliance สำหรับทุกกรณีใช้งาน ทุกโครงสร้างพื้นฐาน และทุกมาตรฐาน
FireMon มอบเครื่องมือทรงพลังที่ช่วยลดเวลาที่ใช้ไปกับการตรวจสอบและให้ผลลัพธ์ที่แม่นยำยิ่งขึ้น มีเพียงแพลตฟอร์ม network security policy management ที่คล่องตัวของ FireMon เท่านั้นที่ช่วยให้คุณ:
- ลดความเสี่ยงและความซับซ้อน ด้วยการกำกับและบริหารจัดการ security policy และการตั้งค่าเครือข่ายให้อยู่ในระดับที่เหมาะสมที่สุด
- ส่งมอบความปลอดภัยแบบ intent-based และการกำกับดูแลอย่างต่อเนื่องสำหรับสภาพแวดล้อมไฮบริดที่ซับซ้อน ทำให้ผู้มีส่วนได้ส่วนเสียทั้งฝั่งความปลอดภัยและฝั่งธุรกิจมีโมเดลการดำเนินงานเดียวกันที่สอดคล้องกัน ซึ่งยกระดับความปลอดภัย เพิ่มความคล่องตัว และลดต้นทุน
- มอบ workflow อัตโนมัติและการจัดสรรที่ชาญฉลาด ซึ่งช่วยให้ทีม network security และทีมปฏิบัติการดำเนินการเปลี่ยนแปลงที่ถูกต้องได้อย่างแม่นยำตลอดวงจรชีวิตของ rule
- ทำกระบวนการตรวจทานการเปลี่ยนแปลงให้เป็นอัตโนมัติ และทำให้การให้เหตุผลประกอบ rule รวมถึงการล้างข้อมูล rule เป็นเรื่องง่ายขึ้น เพื่อเพิ่มประสิทธิภาพและรับประกันcontinuous complianceตามมาตรฐานทั้งภายในและภายนอก
- ให้การมองเห็นแบบเรียลไทม์เพื่อระบุและขจัดจุดบอดในโครงสร้างพื้นฐานไฮบริดของคุณ เพื่อให้ทีมคลาวด์ ทีมเครือข่าย และทีมความปลอดภัย ค้นหาและป้องกันคลาวด์ โครงสร้างพื้นฐานเครือข่าย และอุปกรณ์ปลายทางที่ไม่รู้จัก ไม่ได้รับอนุญาต และที่เป็น shadow IT ได้
ประหยัดเวลามากขึ้นและตรวจพบอุปกรณ์มากขึ้นด้วย Continuous Compliance
กระบวนการแบบแมนนวลและการขาดการมองเห็นโครงสร้างพื้นฐานไม่จำเป็นต้องเป็นอุปสรรคต่อความพร้อมรับการตรวจสอบตลอดเวลาอีกต่อไป การทำ security policy อัตโนมัติของ FireMon ลดเวลาการตรวจสอบโดยรวมของคุณ เพื่อให้คุณไม่ต้องกลับไปเล่นเกมไล่ตามการตรวจสอบที่ไม่มีใครอยากเจออีกเลย