เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
เมื่อไม่มีระบบอัตโนมัติ ความปลอดภัยยิ่งยากขึ้นในช่วงที่ธุรกิจหยุดชะงัก
by FireMon
รายงาน 2020 State of Hybrid Cloud Security Survey ของ FireMon พบว่า ผู้ตอบแบบสำรวจ 69.5 percent มีทีมความปลอดภัยเพียง 10 คนหรือน้อยกว่าและส่วนใหญ่ต้องดูแลทั้งความปลอดภัยของเครือข่าย on-premise และความปลอดภัยบนคลาวด์
ในภาวะปกติ ทีมเหล่านี้ก็จมอยู่กับงานที่ต้องทำด้วยมืออยู่แล้ว ดังนั้นเมื่อเกิดวิกฤต ความเสี่ยงจากกระบวนการแบบแมนวลจึงยิ่งทวีคูณ นอกจากการรักษาการดำเนินงานเครือข่ายที่จำเป็นจะทำได้ยากแล้ว จำนวนการตั้งค่าที่ผิดพลาดซึ่งกระทบต่อ compliance ยังเพิ่มขึ้นอย่างมากอีกด้วย
ที่แย่กว่านั้น หากการหยุดชะงักของความต่อเนื่องทางธุรกิจที่ไม่คาดคิดทำให้สมาชิกในทีมไม่สามารถปฏิบัติงานได้ ความปลอดภัยและ compliance จะยิ่งถูกบั่นทอน เพราะมีคนไม่เพียงพอแม้แต่จะดำเนินขั้นตอนพื้นฐานที่สุดของแผนความต่อเนื่องทางธุรกิจ ไม่ต้องพูดถึงการกำหนดค่าความปลอดภัยและ compliance เลย สถานการณ์ภัยพิบัติที่ไม่คาดคิดซึ่งคุกคามข้อมูลและ compliance อยู่แล้วจึงยิ่งรุนแรงขึ้น เช่นเดียวกับความเสี่ยงต่อธุรกิจ รวมถึงโอกาสที่จะสูญเสียรายได้ที่สูงขึ้น
แค่วันปกติก็ตามงานแทบไม่ทันอยู่แล้ว
หากในวันปกติท่านมีคนไม่พออยู่แล้ว เมื่อเกิดภัยพิบัติก็ยิ่งยากขึ้นไปอีกที่จะตามงานทุกอย่างที่ต้องทำให้ทัน งานแมนวลบางอย่าง เช่น การอัปเดตกฎ firewall อาจไม่ได้รับการดำเนินการเลย หรือหากทำ ก็ทำอย่างเร่งรีบและมีโอกาสเกิดความผิดพลาดจากมนุษย์ซึ่งนำไปสู่การตั้งค่าที่ผิดพลาดมากขึ้น สิ่งที่ถูกจัดลำดับความสำคัญคือการทำให้ธุรกิจเดินหน้าต่อไปได้ และทีมความปลอดภัยต้องหันไปจัดการกับปัญหาการเข้าถึงของผู้ใช้เฉพาะรายที่เป็นข้อยกเว้นซึ่งผุดขึ้นมา ซึ่งก็ทำอย่างรีบเร่งโดยไม่ได้ให้ความสำคัญกับ compliance มากพอ เพราะไม่มีแนวปฏิบัติที่ดีที่สุดเป็นรากฐานรองรับ
การหยุดชะงักยังหมายความว่าสมาชิกบางคนในทีมความปลอดภัยไม่พร้อมปฏิบัติงานอีกต่อไป ท่านจึงยิ่งขาดกำลังคนในช่วงเวลาที่ต้องระดมทุกคนเข้าช่วย หากไม่มีระบบอัตโนมัติและ log ที่ให้ข้อมูลว่าสิ่งต่าง ๆ ถูกดำเนินการอย่างไรและเพราะเหตุใด ท่านจะต้องพึ่งพาความรู้ของบุคคลที่อาจไม่อยู่ให้ถ่ายทอดความรู้นั้นอีกต่อไป
ทำสิ่งที่ทำได้ให้เป็นอัตโนมัติ เพื่อให้มีกำลังรับมือสิ่งที่ทำไม่ได้
ท่านไม่สามารถควบคุมทุกสิ่งได้ และคำถามไม่ใช่ว่าภัยพิบัติจะเกิดขึ้นหรือไม่ แต่คือเมื่อใด ไม่ว่าสาเหตุจะเป็นอะไร เหตุการณ์แบบ “black swan” มักโยนโจทย์ที่คาดไม่ถึงมาให้ทีมความปลอดภัยจำนวนมาก อย่างไรก็ตาม หากท่านได้ทำให้การกำหนดค่าคลาวด์ส่วนใหญ่และนโยบายความปลอดภัยระดับองค์กรเป็นอัตโนมัติไว้แล้ว ทีมของท่านจะอยู่ในสถานะที่พร้อมรับมือกับสิ่งที่ไม่คาดคิดได้ดีกว่ามาก
มีหลายสิ่งที่ทีมความปลอดภัยสามารถทำให้เป็นอัตโนมัติได้ เช่น
- การบริหารจัดการตัวตนและสิทธิ์การเข้าถึง รวมถึงการกำหนดค่าคลาวด์
- การอัปเดตและแพตช์
- การตรวจจับและการมอนิเตอร์
- การอัปเดตกฎ firewall
การถ่ายทอดความรู้ผ่านเอกสารยังหมายความว่าท่านไม่ต้องพึ่งพาสมาชิกคนใดคนหนึ่งในทีมเพื่อรักษา compliance
ท่านไม่สามารถทำทุกอย่างให้เป็นอัตโนมัติพร้อมกันได้ แต่หากเริ่มจากสิ่งที่ทำได้ง่ายที่สุดก่อน ท่านจะเห็นประโยชน์ทันที การกำหนดนโยบายความปลอดภัยระดับองค์กรและใช้เป็นเกณฑ์พื้นฐานสำหรับการกำหนดค่าการเข้าถึงทั้งหมด รวมถึงบริการคลาวด์ ช่วยให้ท่านตอบสนองคำขอเปลี่ยนแปลงจากหน่วยธุรกิจได้อย่างรวดเร็ว อีกทั้งองค์ความรู้ขององค์กรยังเข้าถึงได้ทันที แม้ในยามเกิดภัยพิบัติและสมาชิกในทีมไม่พร้อมปฏิบัติงาน
มีบางช่วงที่ธุรกิจไม่ได้ดำเนินไปตามปกติ ซึ่งเป็นเรื่องที่เกิดขึ้นได้ อย่างไรก็ตาม สิ่งสำคัญคือการเรียนรู้และปรับตัวไปพร้อมกับสถานการณ์ที่คลี่คลาย ในกรณีนี้ หลายองค์กรจะเลือกเดินหน้าสู่การย้ายไปยังคลาวด์และระบบอัตโนมัติ เพื่อลดผลกระทบจากเหตุการณ์ black swan ในอนาคต