เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
ปกป้องโครงสร้างพื้นฐานสำคัญของออสเตรเลีย: บทบาทของการมองเห็นสินทรัพย์ในการปฏิบัติตามข้อผูกพัน SOCI
by FireMon
เมื่อออสเตรเลียเชื่อมต่อถึงกันมากขึ้นเรื่อย ๆ ความมั่นคงปลอดภัยของโครงสร้างพื้นฐานสำคัญจึงมีความสำคัญสูงสุดอย่างที่ไม่เคยเป็นมาก่อน เพื่อตอบสนองต่อภูมิทัศน์ภัยคุกคามที่เปลี่ยนแปลงตลอดเวลา รัฐบาลออสเตรเลียได้ประกาศใช้ Security of Critical Infrastructure Act (SOCI) ในปี 2018 แม้กฎหมายฉบับนี้จะมีเป้าหมายเพื่อยกระดับ security posture ด้านความมั่นคงของประเทศ แต่ก็ปฏิเสธไม่ได้ว่ากฎหมายดังกล่าวสร้างความท้าทายเพิ่มเติมให้กับองค์กรที่อยู่ภายใต้ขอบเขตบังคับใช้
หนึ่งในข้อผูกพันสำคัญของ SOCI Act คือ "ข้อกำหนดให้รายงานข้อมูลต่อ Register of Critical Infrastructure Assets" สำหรับ CISO และผู้นำด้าน Network Security การรักษาการปฏิบัติตามข้อกำหนดควบคู่ไปกับการคง security posture ที่แข็งแกร่งถือเป็นภารกิจที่ซับซ้อน
ความท้าทาย: การรายงานที่แม่นยำและครอบคลุม
SOCI Act กำหนดให้องค์กรต้องส่งข้อมูลเกี่ยวกับสินทรัพย์โครงสร้างพื้นฐานสำคัญของตนอย่างครอบคลุม ถูกต้อง และทันเวลา ข้อกำหนดนี้ช่วยให้ภาครัฐสามารถรับมือกับภัยคุกคามได้อย่างมีประสิทธิภาพ และมีข้อมูลที่จำเป็นต่อการปกป้องบริการสำคัญของประเทศ
อย่างไรก็ตาม การสร้างภาพรวมของสินทรัพย์ทั้งหมดบนเครือข่ายไม่ใช่เรื่องง่ายเสมอไป หลายองค์กรมีเครือข่ายที่ซับซ้อนและกระจายตัว ซึ่งเติบโตขึ้นตามธรรมชาติตลอดเวลา หากขาดมุมมองที่ชัดเจนต่อสินทรัพย์ที่เชื่อมต่อทุกชิ้น ไม่เพียงความเสี่ยงด้านความปลอดภัยจะสูงขึ้น แต่ยังมีโอกาสเกิด non-compliance กับ SOCI Act ซึ่งนำไปสู่ค่าปรับและบทลงโทษที่รุนแรง
ทางออก: การมองเห็นสินทรัพย์
ในการรักษา SOCI compliance พร้อมกับปกป้ององค์กรของท่านจากอาชญากรรมไซเบอร์ ขั้นแรกคือการเข้าใจสภาพแวดล้อมของท่านอย่างถ่องแท้ และรู้ว่ามีสิ่งใดบ้างที่ต้องได้รับการปกป้อง ท่านไม่สามารถปกป้องสิ่งที่ท่านมองไม่เห็นได้ ฟังดูเรียบง่าย แต่การควบรวมและซื้อกิจการ การขายกิจการ หรือแม้แต่การรับพนักงานใหม่แบบ remote ล้วนขยายขอบเขตความรับผิดชอบของทีมความปลอดภัยของท่านอย่างรวดเร็วและมีนัยสำคัญ หากท่านไม่พร้อมที่จะระบุ บริหารจัดการ และรักษาความปลอดภัยให้สินทรัพย์ใหม่เหล่านี้ได้อย่างเหมาะสม สินทรัพย์เหล่านั้นจะกลายเป็นความเสี่ยงทันที
นอกเหนือจากการปฏิบัติตามข้อกำหนดที่ดีขึ้นแล้ว โซลูชันการมองเห็นสินทรัพย์ยังให้ประโยชน์อีกหลายด้าน ได้แก่:
- การมองเห็นที่ครอบคลุม: เครื่องมือมองเห็น cyber asset จะสแกนและจัดทำแผนผังอุปกรณ์ที่เชื่อมต่อทุกชิ้นภายในโครงสร้างพื้นฐานขององค์กรโดยอัตโนมัติ ทำให้ไม่มีสินทรัพย์ใดถูกซ่อนอยู่ และให้มุมมองภาพรวมของทั้งเครือข่ายอย่างชัดเจน
- ข้อมูลที่เป็นปัจจุบัน: ภูมิทัศน์ของเครือข่ายเปลี่ยนแปลงอยู่ตลอดเวลา มีการเพิ่มหรือปลดระวางอุปกรณ์ มีการแก้ไข configuration และมีการปรับโครงสร้างเครือข่าย เครื่องมือมองเห็นสินทรัพย์ที่มีประสิทธิภาพจะอัปเดตรายการสินทรัพย์แบบเรียลไทม์ เพื่อให้ข้อมูลที่ส่งไปยัง Register of Critical Infrastructure Assets เป็นข้อมูลล่าสุดเสมอ
- การระบุความเสี่ยง: นอกเหนือจากการระบุสินทรัพย์ โซลูชัน network discovery สมัยใหม่ยังช่วยค้นหาช่องโหว่หรือการตั้งค่าที่ผิดพลาดได้ด้วย การนำข้อมูลเชิงลึกเหล่านี้มาเชื่อมโยงกับกระบวนการรายงาน ช่วยให้องค์กรจัดการความเสี่ยงด้านความปลอดภัยได้ในเชิงรุกก่อนที่จะถูกโจมตี
- การรายงานที่มีประสิทธิภาพ: ด้วย dashboard แบบรวมศูนย์ที่แสดงสินทรัพย์ทั้งหมดที่ค้นพบพร้อมรายละเอียด การจัดทำรายงานสำหรับ SOCI จึงกลายเป็นเรื่องตรงไปตรงมา ไม่ต้องตรวจสอบด้วยมือหรือกังวลว่าจะมองข้ามอุปกรณ์ใด ทุกอย่างอยู่ในมือท่าน
รับมือการตรวจสอบและค่าปรับได้อย่างมั่นใจ
นับตั้งแต่ SOCI Act มีผลบังคับใช้ องค์กรต่าง ๆ ต้องเผชิญกับการตรวจสอบที่เข้มงวดและค่าปรับที่อาจเกิดขึ้นจาก non-compliance การใช้โซลูชันการมองเห็นสินทรัพย์ที่แข็งแกร่งช่วยให้ CISO และผู้นำด้าน Network Security เข้าสู่การตรวจสอบเหล่านี้ได้อย่างมั่นใจ เพราะมีบันทึกสินทรัพย์ที่เชื่อถือได้และเป็นปัจจุบัน
บทสรุป
ในยุคที่ภัยคุกคามไซเบอร์เพิ่มสูงขึ้น การเข้าใจสินทรัพย์บนเครือข่ายของท่านอย่างชัดเจนไม่ใช่เพียงเรื่องของการปฏิบัติตามข้อกำหนด แต่เป็นรากฐานสำคัญของกลยุทธ์ความมั่นคงปลอดภัยไซเบอร์ที่แข็งแกร่ง
การนำเครื่องมือมองเห็นสินทรัพย์ขั้นสูงมาใช้ ไม่เพียงช่วยให้องค์กรปฏิบัติตามข้อผูกพันของ SOCI ได้ แต่ยังช่วยค้นหาสินทรัพย์ที่ไม่เคยรู้จัก ลดเวลาในการตอบสนอง ทำการเฝ้าระวังอย่างต่อเนื่อง และเสริมความแข็งแกร่งให้ security posture ของท่าน หากขาดการมองเห็นสินทรัพย์อย่างครบถ้วน องค์กรของท่านจะเสี่ยงต่อการโจมตีทางไซเบอร์ที่อาจนำไปสู่การรั่วไหลของข้อมูล ความเสียหายต่อชื่อเสียง และความสูญเสียทางการเงิน ดังนั้นจึงจำเป็นอย่างยิ่งที่จะต้องลงทุนในเครื่องมือและกระบวนการที่ให้การมองเห็นสินทรัพย์ และเฝ้าระวังเครือข่ายของท่านจากภัยคุกคามที่อาจเกิดขึ้นอย่างต่อเนื่อง
FireMon’s Asset Manager, ซึ่งเดิมคือ Lumeta เป็นโซลูชันการมองเห็นเครือข่ายแบบเรียลไทม์ที่เฝ้าระวังสภาพแวดล้อมทั้งหมดขององค์กรเพื่อตรวจจับความผิดปกติ ภัยคุกคามที่อาจเกิดขึ้น และ non-compliance โซลูชันนี้สแกนและค้นหาโครงสร้างพื้นฐานเครือข่ายทั้งหมดอย่างต่อเนื่อง ครอบคลุมทุกอุปกรณ์และทุกการเชื่อมต่อ ทั้ง firewall เราเตอร์ อุปกรณ์ปลายทาง และอุปกรณ์บนคลาวด์ ขณะที่เครื่องมือค้นหาสินทรัพย์อื่น ๆ ต้องอาศัยคนเริ่มต้นการค้นหา ซึ่งสิ้นเปลืองเวลาอันมีค่าและทำให้สินทรัพย์ตกอยู่ในความเสี่ยง
Asset Manager อยู่ในตลาดมากว่า 22 ปี และถูกใช้งานโดยบริษัทใน Fortune 500 จำนวนมาก โดยได้รับการยอมรับอย่างกว้างขวางในด้านความสม่ำเสมอ ความสามารถในการขยายขนาด และความน่าเชื่อถือ โดยเฉลี่ยแล้ว Asset Manager ค้นพบสินทรัพย์มากกว่าคู่แข่งถึง 30% ซึ่งอาจหมายถึงอุปกรณ์นับพันเครื่องที่ไม่ได้รับการปกป้องและพร้อมกลายเป็นช่องทางโจมตีของอาชญากรไซเบอร์
หากต้องการทราบเพิ่มเติมว่าเราช่วยให้องค์กรของท่านปฏิบัติตามข้อผูกพันของ SOCI และเสริมความมั่นคงปลอดภัยได้อย่างไร ติดต่อเราได้วันนี้