+ Fortinet: Outsourcing złożonych funkcji bezpieczeństwa IT coraz popularniejszy
Choć zapewnienie pełnej ochrony strategicznych zasobów przedsiębiorstw przed cyberatakami staje się z dnia na dzień coraz trudniejsze, firmy nie zamykają się we własnych twierdzach. Wręcz przeciwnie – dyrektorzy działów IT zdecydowanie częściej rozważają sięgnięcie po zarządzane usługi w zakresie bezpieczeństwa IT. Ten zyskujący na popularności trend komentuje Mariusz Rzepka, Dyrektor FORTINET na Polskę, Białoruś i Ukrainę.
W przeprowadzonym w ostatnim kwartale ubiegłego roku badaniu FORTINET Security Census 2014 przepytaliśmy ponad 1600 dyrektorów działów IT dużych przedsiębiorstw z całego świata. Uzyskane odpowiedzi ujawniły coraz większe zainteresowanie zarządzanymi usługami bezpieczeństwa (ang. Managed Security Services, MSS). Jedna czwarta respondentów wymieniła przekazanie części lub całości funkcji zabezpieczeń IT do dostawcy usług zarządzanych jako najważniejszą inicjatywę w ramach walki z coraz większą złożonością i częstotliwością cyberataków.
Ponad trzy czwarte uczestników badania stwierdziło zaś, że w ich przedsiębiorstwach outsourcingiem można byłoby objąć takie rozwiązania jak firewall, systemy zapobiegania włamaniom (IPS) czy zabezpieczenia poczty elektronicznej. Obok tych podstawowych funkcji bezpieczeństwa sieciowego, od dawna rozważanych w kontekście przekazania w ręce zaufanego partnera zewnętrznego, pojawiły się po raz pierwszy takie obszary jak uwierzytelnianie, wydzielone środowiska uruchamiania aplikacji (sandbox) czy przeciwdziałanie atakom typu APT i DDoS. Aktualnie zdecydowana mniejszość osób podejmujących decyzje IT uważa, że outsourcing z wykorzystaniem MSS nie jest dobrym wyjściem. Skąd ta zmiana?
Aż 9 na 10 dyrektorów ds. IT powiedziało, że rosnąca częstotliwość i coraz większa złożoność zagrożeń sprawia, że odpowiednie zabezpieczenie przedsiębiorstwa jest obecnie o wiele trudniejsze niż np. rok temu. Ponadto regularnie opisywane przez prasę na całym świecie głośne ataki spowodowały drastyczny wzrost świadomości i zaangażowania członków zarządu w kwestiach bezpieczeństwa informatycznego, a także nacisków na jak najlepsze zabezpieczenie infrastruktury przedsiębiorstwa. Zdaniem pytanych ta presja z najwyższych szczebli firmy zwiększyła się w ostatnim roku o niemal jedną trzecią, co sprawiło, że bezpieczeństwo IT stało się ważniejsze od innych inicjatyw biznesowych.
Jeśli dodamy do tego oczekiwania zapewnienia bezpiecznego korzystania przez pracowników z urządzeń mobilnych oraz np. ochronę dużych zbiorów danych, zobaczymy wyraźnie, że na barkach działów IT spoczywa obecnie ogromna odpowiedzialność. Z tego właśnie powodu dyrektorzy muszą na nowo przeanalizować swoje cele, aby zapewnić odpowiednią równowagę i jednocześnie zabezpieczyć przedsiębiorstwo przed coraz groźniejszymi cybernetycznymi zagrożeniami.
Na przykład 90% dyrektorów ds. IT stwierdziło, że z uwagi na coraz większe obawy dotyczące ochrony danych i inicjatywy zabezpieczania zbiorów Big Data przyjrzeli się bliżej nowym inwestycjom w zabezpieczenia informatyczne oraz przeanalizowali na nowo strategię dotyczącą bezpieczeństwa IT. Nie powinno zatem nikogo dziwić, że najważniejszymi czynnikami stojącymi za sięganiem po zarządzane usługi bezpieczeństwa nie są kwestie kosztów czy zasobów, lecz zapotrzebowanie na zawsze dostępną, wydajną, kompleksową i bezpieczną infrastrukturę.
Outsourcing zawdzięcza swoją rosnącą popularność głównie coraz większej złożoności i rosnącej skali cyberataków — ten właśnie aspekt jako najważniejszy wskazała połowa wszystkich uczestników badania. Na kolejnych miejscach znalazły się problematyka ochrony danych, lepsze modele finansowania zabezpieczeń oraz brak odpowiednio wykwalifikowanego personelu.
Chociaż korzyści płynące z outsourcingu infrastruktury informatycznej i aplikacji są firmom znane od dawna, migracja do zarządzanych usług bezpieczeństwa często była wstrzymywana z powodu niechęci do „wypuszczenia spraw bezpieczeństwa z rąk”. Codzienne zmagania działów IT z coraz częstszymi i bardziej złożonymi zagrożeniami powoli jednak zmieniają ich nastawienie.
Oczywiście przekazanie kwestii bezpieczeństwa w ręce podmiotu zewnętrznego, zwłaszcza w przypadku coraz bardziej złożonych funkcji, wymaga bardzo dużego zaufania i solidnych gwarancji. Uczestnicy naszego badania stwierdzili, że absolutnie najważniejszym kryterium branym pod uwagę przy wyborze kontrahenta jest jego reputacja. Czynnik ten zdecydowanie wyprzedził kolejno bogactwo oferty usług, globalną skalę działania i stosowanie odpowiednich umów SLA.
Biorąc pod uwagę ewolucję zagrożeń w ostatnim roku nie dziwi fakt, że firmy praktycznie każdej wielkości coraz częściej rozważają outsourcing zabezpieczania zasobów jako ekonomiczny i wszechstronny, a także – co chyba jest najważniejsze – przeciwdziałający zagrożeniom przez całą dobę.
Wyraźne zapotrzebowanie na tego rodzaju rozwiązania sprawia, że outsourcing zabezpieczeń z udziałem dostawców MSSP zaczyna wpisywać się na stałe w strategię przedsiębiorstw. Zdecydowanie warto obserwować rozwój sytuacji w przypadku zarządzanych usług bezpieczeństwa, ponieważ wszystko wskazuje na to, że będą one tylko zyskiwać na popularności.
źródło: Fortinet
Fortinet Fortinet - raport cyberzagrożenia w I kwartale 2017 roku
Fortinet przedstawił wyniki swojego najnowszego globalnego badania cyberzagrożeń. Według nich aż 80% organizacji wykryło w I kwartale br. groźne eksploity, wzrósł udział szkodliwego oprogramowania skierowanego na system Android, a wzrost stosunku ruchu HTTPS do HTTP sprzyja ochronie prywatności, ale zarazem utrudnia monitorowanie i wykrywanie zagrożeń. czytaj więcejFortinet Bezpieczne przedmioty w bezpiecznej sieci – porady od ekspertów Fortinet
Fortinet: eksperci podpowiadają, w jaki sposób zabezpieczyć sieć domową oraz podłączone w niej przedmioty. Specjaliści wskazują, że podstawową sprawą jest zabezpieczenie domowego routera - jak bowiem pokazują badania, w ubiegłym roku cyberprzestępcy dokonali ponad 25 miliardów ataków na routery sieci bezprzewodowych.Z kolei nowo podłączane sprzęty należy sprawdzić pod kątem bezpieczeństwa i zorientować się, czy istnieją znane luki w ich zabezpieczeniach i czy można je aktualizować. Wiele tego typu urządzeń zawiera oprogramowanie wrażliwe na ataki lub luki, które czynią z nich łatwe, potencjalne cele. czytaj więcej
Fortinet Fortinet: Dlaczego dane z rejestrów medycznych są atrakcyjne dla cyberprzestępców?
Wśród cyberprzestępców wzrasta popularność danych z rejestrów medycznych. Specjaliści Fortinet wskazują na trzy główne przyczyny takiego stanu rzeczy: dogłębność zawartych w rejestrach medycznych informacji, trwałość tych danych oraz ograniczoną możliwość ich odzyskania. Eksperci podkreślają także, że cyberprzestępcy używają takich metod ataków jak ransomware czy DDoS, ale też coraz częściej atakują za pośrednictwem przedmiotów Internetu Rzeczy. czytaj więcejFortinet Fortinet: Karta kredytowa za pół dolara, czyli ile na czarnym rynku kosztują nasze dane
Eksperci Fortinet sprawdzili, ile w przybliżeniu na czarnym rynku mogą kosztować nasze dane wykradzione przez cyberprzestępców.Okazuje się, że ważne numery kart kredytowych można kupić już za pół dolara, a cena za dane konta bankowego może wynieść od mniej niż dolara do około 70 dolarów – w zależności od objętości danych i zgromadzonych na koncie środków. czytaj więcej
Fortinet Fortinet: Jak pracownik zdalny może zabezpieczyć swoją sieć domową
Jak pracownik zdalny może zabezpieczać swoją sieć domową, aby nie narażać firmy na utratę cennych danych.Specjaliści Fortinet zalecają trzyetapowe podejście do kwestii cyberbezpieczeństwa domowych sieci. Oparte jest ono na poznaniu tego, co znajduje się w sieci, podzieleniu jej na odrębne segmenty, a następnie wdrożeniu odpowiedniego zabezpieczenia. czytaj więcej
Fortinet Fortinet Security Fabric dostępne w środowiskach chmurowych
Fortinet poinformował, że rozwiązania Fortinet Security Fabric są teraz dostępne we wszystkich środowiskach chmurowych, od prywatnych i publicznych chmur typu Infrastructure-as-a-Service (IaaS) do aplikacji typu Software-as-a-Service (SaaS). czytaj więcejFortinet Fortinet: Pięć obszarów innowacji w dziedzinie cyberzabezpieczeń w 2017 r.
Fortinet opublikował najnowszy materiał na temat innowacji w dziedzinie cyberzabezpieczeń w 2017 roku. Michael Xie, założyciel i prezes Fortinetu wskazuje w nim na kilka obszarów, które branża cyberbezpieczeństwa obejmie w tym roku intensywną działalnością badawczo-rozwojową. Wśród nich są m.in. uczenie maszynowe metodą deep learning, wzmacnianie bezpieczeństwa kontenerów czy wsparcie przedsiębiorstw w stosowaniu sieci SD-WAN. czytaj więcejFortinet Fortinet - raport cyberzagrożenia w I kwartale 2017 roku
Fortinet przedstawił wyniki swojego najnowszego globalnego badania cyberzagrożeń. Według nich aż 80% organizacji wykryło w I kwartale br. groźne eksploity, wzrósł udział szkodliwego oprogramowania skierowanego na system Android, a wzrost stosunku ruchu HTTPS do HTTP sprzyja ochronie prywatności, ale zarazem utrudnia monitorowanie i wykrywanie zagrożeń. czytaj więcejFortinet Bezpieczne przedmioty w bezpiecznej sieci – porady od ekspertów Fortinet
Fortinet: eksperci podpowiadają, w jaki sposób zabezpieczyć sieć domową oraz podłączone w niej przedmioty. Specjaliści wskazują, że podstawową sprawą jest zabezpieczenie domowego routera - jak bowiem pokazują badania, w ubiegłym roku cyberprzestępcy dokonali ponad 25 miliardów ataków na routery sieci bezprzewodowych.Z kolei nowo podłączane sprzęty należy sprawdzić pod kątem bezpieczeństwa i zorientować się, czy istnieją znane luki w ich zabezpieczeniach i czy można je aktualizować. Wiele tego typu urządzeń zawiera oprogramowanie wrażliwe na ataki lub luki, które czynią z nich łatwe, potencjalne cele. czytaj więcej
Fortinet Fortinet: Dlaczego dane z rejestrów medycznych są atrakcyjne dla cyberprzestępców?
Wśród cyberprzestępców wzrasta popularność danych z rejestrów medycznych. Specjaliści Fortinet wskazują na trzy główne przyczyny takiego stanu rzeczy: dogłębność zawartych w rejestrach medycznych informacji, trwałość tych danych oraz ograniczoną możliwość ich odzyskania. Eksperci podkreślają także, że cyberprzestępcy używają takich metod ataków jak ransomware czy DDoS, ale też coraz częściej atakują za pośrednictwem przedmiotów Internetu Rzeczy. czytaj więcejFortinet Fortinet: Karta kredytowa za pół dolara, czyli ile na czarnym rynku kosztują nasze dane
Eksperci Fortinet sprawdzili, ile w przybliżeniu na czarnym rynku mogą kosztować nasze dane wykradzione przez cyberprzestępców.Okazuje się, że ważne numery kart kredytowych można kupić już za pół dolara, a cena za dane konta bankowego może wynieść od mniej niż dolara do około 70 dolarów – w zależności od objętości danych i zgromadzonych na koncie środków. czytaj więcej
Fortinet Fortinet: Jak pracownik zdalny może zabezpieczyć swoją sieć domową
Jak pracownik zdalny może zabezpieczać swoją sieć domową, aby nie narażać firmy na utratę cennych danych.Specjaliści Fortinet zalecają trzyetapowe podejście do kwestii cyberbezpieczeństwa domowych sieci. Oparte jest ono na poznaniu tego, co znajduje się w sieci, podzieleniu jej na odrębne segmenty, a następnie wdrożeniu odpowiedniego zabezpieczenia. czytaj więcej