เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
ผลวิจัยเชิงปฐมภูมิชี้ ทีมความปลอดภัยยังไม่พร้อมรับภัยคุกคามไซเบอร์ในยุค COVID-19
by FireMon
หน่วยงานภาครัฐและผู้รับเหมากำลังเร่งทำ digital transformation ไปสู่โครงสร้างพื้นฐาน public cloud และ hybrid cloud และในเวลานี้ยิ่งต้องการการมองเห็นเครือข่ายที่ครอบคลุมมากขึ้นกว่าที่เคย เพื่อลดความซับซ้อนและสร้างความมั่นใจด้านความปลอดภัย
ก่อนเกิด COVID-19 หน่วยงานภาครัฐเผชิญความท้าทายอย่างหนักอยู่แล้วในการปกป้องระบบ on-premises, public cloud และ hybrid cloud จากเหตุข้อมูลรั่วไหลที่เพิ่มขึ้นและ misconfiguration ที่เกิดจากคน เมื่อมีไวรัสโคโรนา องค์กรภาครัฐยิ่งต้องรับมือกับภัยคุกคามที่มากขึ้น โดยเฉพาะในเรื่องการเข้าถึงข้อมูลและสารสนเทศจากเจ้าหน้าที่รัฐที่ทำงานจากระยะไกล
ภัยคุกคามไซเบอร์เหล่านี้ไม่ใช่เรื่องใหม่สำหรับภาครัฐ เมื่อไม่กี่เดือนก่อน ซัพพลายเออร์ภายนอกของหน่วยงานรัฐแห่งหนึ่งทำให้คำร้องหลายแสนรายการที่มีข้อมูลสูติบัตรถูกเปิดเผย จาก misconfiguration ของ storage bucket บน Amazon Web Services (AWS)
ก่อนการระบาดจะถึงจุดสูงสุดไม่นาน FireMon ได้สำรวจความคิดเห็นผู้เชี่ยวชาญด้าน IT และความปลอดภัยในภาครัฐ สำหรับรายงานประจำปี State of Hybrid Cloud Security Report ซึ่งพบปัญหาการขาดแคลนบุคลากรด้านความปลอดภัยในวงกว้างที่ต้องตามให้ทันกับความเร็วของการ deploy cloud งบประมาณที่จำกัด รวมถึงการขาดระบบอัตโนมัติและการมองเห็นข้ามเครื่องมือและระบบที่กระจัดกระจาย ผลการสำรวจสำคัญ ได้แก่
- Digital transformation เร็วกว่าความปลอดภัย: จากรายงาน 54% เชื่อว่าความเร็วในการ deploy cloud ขององค์กรได้แซงหน้าความสามารถในการปกป้อง cloud เหล่านั้นไปแล้ว
- งบประมาณด้านความปลอดภัยตามไม่ทันอัตราการนำ cloud มาใช้: ในความเป็นจริง 77% ใช้งบประมาณน้อยกว่า 25% ไปกับความปลอดภัยบน cloud และที่น่าตกใจยิ่งกว่าคือ 7% ของผู้ตอบแบบสำรวจจากภาครัฐไม่ได้จัดสรรงบประมาณด้านความปลอดภัยให้กับ cloud เลย
- ทีมความปลอดภัยที่เล็กลงยิ่งซ้ำเติมปัญหาของกระบวนการที่ทำด้วยมือ: แม้ภัยคุกคามไซเบอร์และเหตุข้อมูลรั่วไหลในภาครัฐจะยังคงเกิดขึ้นต่อเนื่อง แต่งบประมาณและทีมด้านความปลอดภัยยังคงมีขนาดเล็ก ในกลุ่มผู้ตอบแบบสำรวจ 53% มีทีมความปลอดภัยน้อยกว่า 10 คน และ 33% ของกลุ่มนี้มีทีมความปลอดภัยน้อยกว่า 5 คน
- Misconfiguration ยังคงเป็นปัญหาเรื้อรังขององค์กร: ข้อมูลจาก Gartner ระบุว่า ภายในปี 2025 ความล้มเหลวด้านความปลอดภัยบน cloud 99% จะเกิดจากความผิดพลาดของลูกค้าเอง และภายในปี 2023 การเจาะผ่าน firewall 99% จะมีสาเหตุมาจาก misconfiguration ของ firewall ไม่ใช่ข้อบกพร่องของระบบ
- เครื่องมือด้านความปลอดภัยกระจัดกระจาย: มีเพียง 22% ที่ใช้เครื่องมือซึ่งทำงานข้ามหลายสภาพแวดล้อมเพื่อบริหารจัดการเครือข่ายแบบ hybrid
ใน State of Hybrid Security Report ผู้ตอบแบบสำรวจเกือบหนึ่งในสี่เห็นตรงกันว่า misconfiguration คือภัยคุกคามที่ใหญ่ที่สุด แต่ 43% ยังคงใช้กระบวนการแบบ manualแทนระบบอัตโนมัติ และเกือบครึ่งหนึ่งของทีมความปลอดภัยในภาครัฐใช้เพียงกระบวนการแบบ manual ในการรักษาความปลอดภัยสภาพแวดล้อม hybrid cloud ของตน การขาดระบบอัตโนมัติและการพึ่งพางานที่ทำด้วยมือซึ่งเกิดข้อผิดพลาดได้ง่าย ยิ่งทำให้ปัญหาซับซ้อนขึ้น และ misconfiguration กับเหตุข้อมูลรั่วไหลจะยิ่งเพิ่มขึ้น เมื่อบุคลากรด้านความปลอดภัยกระจายตัวและมีจำนวนลดลงจาก COVID-19
ภาครัฐจะหยุดยั้งสถานการณ์นี้และทำได้มากขึ้นด้วยทรัพยากรที่น้อยลงได้อย่างไร คำตอบคือระบบอัตโนมัติ องค์กรภาครัฐต้องทำให้กระบวนการเปลี่ยนแปลงคอนฟิกเป็นอัตโนมัติ การใช้เครื่องมืออัตโนมัติช่วยให้มองเห็นและควบคุม cloud ได้แบบเรียลไทม์ อีกทั้งยังสนับสนุนทีมความปลอดภัยที่ทำงานหนักเกินกำลัง ช่วยใช้ทรัพยากรให้เกิดประโยชน์สูงสุด และช่วยสกัดเหตุข้อมูลรั่วไหลในช่วงเวลาที่ อาชญากรรมไซเบอร์เพิ่มสูงขึ้นเช่นนี้
เนื่องจากบุคลากรภาครัฐหลังยุค COVID-19 จะยังคงทำงานแบบกระจายตัว ความท้าทายของทีม IT ที่กระจายอยู่หลายแห่งจึงกลายเป็นส่วนหนึ่งของความปกติใหม่ แม้เมื่อ (และหาก) ผู้คนกลับเข้าสำนักงาน องค์กรภาครัฐก็ยังต้องเผชิญความท้าทายเดิมเหมือนก่อนการระบาด ทั้งงบประมาณด้านความปลอดภัยที่ลดลงและการขาดแคลนบุคลากรที่มีทักษะ ในฐานะเป้าหมายโดยตรงของผู้ที่ต้องการสารสนเทศและข้อมูลอันมีค่า ภาครัฐต้องยกระดับการใช้ระบบอัตโนมัติตั้งแต่ตอนนี้ เพื่อทำได้มากขึ้นด้วยทรัพยากรที่น้อยลง และเตรียมพร้อมรับภัยคุกคามไซเบอร์ที่เพิ่มขึ้น