Archiwalne

+ Fortinet: Outsourcing złożonych funkcji bezpieczeństwa IT coraz popularniejszy

15.01.2015

Choć zapewnienie pełnej ochrony strategicznych zasobów przedsiębiorstw przed cyberatakami staje się z dnia na dzień coraz trudniejsze, firmy nie zamykają się we własnych twierdzach. Wręcz przeciwnie – dyrektorzy działów IT zdecydowanie częściej rozważają sięgnięcie po zarządzane usługi w zakresie bezpieczeństwa IT. Ten zyskujący na popularności trend komentuje Mariusz Rzepka, Dyrektor FORTINET na Polskę, Białoruś i Ukrainę.

W przeprowadzonym w ostatnim kwartale ubiegłego roku badaniu FORTINET Security Census 2014 przepytaliśmy ponad 1600 dyrektorów działów IT dużych przedsiębiorstw z całego świata. Uzyskane odpowiedzi ujawniły coraz większe zainteresowanie zarządzanymi usługami bezpieczeństwa (ang. Managed Security Services, MSS). Jedna czwarta respondentów wymieniła przekazanie części lub całości funkcji zabezpieczeń IT do dostawcy usług zarządzanych jako najważniejszą inicjatywę w ramach walki z coraz większą złożonością i częstotliwością cyberataków.

Ponad trzy czwarte uczestników badania stwierdziło zaś, że w ich przedsiębiorstwach outsourcingiem można byłoby objąć takie rozwiązania jak firewall, systemy zapobiegania włamaniom (IPS) czy zabezpieczenia poczty elektronicznej. Obok tych podstawowych funkcji bezpieczeństwa sieciowego, od dawna rozważanych w kontekście przekazania w ręce zaufanego partnera zewnętrznego, pojawiły się po raz pierwszy takie obszary jak uwierzytelnianie, wydzielone środowiska uruchamiania aplikacji (sandbox) czy przeciwdziałanie atakom typu APT i DDoS. Aktualnie zdecydowana mniejszość osób podejmujących decyzje IT uważa, że outsourcing z wykorzystaniem MSS nie jest dobrym wyjściem. Skąd ta zmiana?

Aż 9 na 10 dyrektorów ds. IT powiedziało, że rosnąca częstotliwość i coraz większa złożoność zagrożeń sprawia, że odpowiednie zabezpieczenie przedsiębiorstwa jest obecnie o wiele trudniejsze niż np. rok temu. Ponadto regularnie opisywane przez prasę na całym świecie głośne ataki spowodowały drastyczny wzrost świadomości i zaangażowania członków zarządu w kwestiach bezpieczeństwa informatycznego, a także nacisków na jak najlepsze zabezpieczenie infrastruktury przedsiębiorstwa. Zdaniem pytanych ta presja z najwyższych szczebli firmy zwiększyła się w ostatnim roku o niemal jedną trzecią, co sprawiło, że bezpieczeństwo IT stało się ważniejsze od innych inicjatyw biznesowych.

Jeśli dodamy do tego oczekiwania zapewnienia bezpiecznego korzystania przez pracowników z urządzeń mobilnych oraz np. ochronę dużych zbiorów danych, zobaczymy wyraźnie, że na barkach działów IT spoczywa obecnie ogromna odpowiedzialność. Z tego właśnie powodu dyrektorzy muszą na nowo przeanalizować swoje cele, aby zapewnić odpowiednią równowagę i jednocześnie zabezpieczyć przedsiębiorstwo przed coraz groźniejszymi cybernetycznymi zagrożeniami.

Na przykład 90% dyrektorów ds. IT stwierdziło, że z uwagi na coraz większe obawy dotyczące ochrony danych i inicjatywy zabezpieczania zbiorów Big Data przyjrzeli się bliżej nowym inwestycjom w zabezpieczenia informatyczne oraz przeanalizowali na nowo strategię dotyczącą bezpieczeństwa IT. Nie powinno zatem nikogo dziwić, że najważniejszymi czynnikami stojącymi za sięganiem po zarządzane usługi bezpieczeństwa nie są kwestie kosztów czy zasobów, lecz zapotrzebowanie na zawsze dostępną, wydajną, kompleksową i bezpieczną infrastrukturę.

Outsourcing zawdzięcza swoją rosnącą popularność głównie coraz większej złożoności i rosnącej skali cyberataków — ten właśnie aspekt jako najważniejszy wskazała połowa wszystkich uczestników badania. Na kolejnych miejscach znalazły się problematyka ochrony danych, lepsze modele finansowania zabezpieczeń oraz brak odpowiednio wykwalifikowanego personelu.

Chociaż korzyści płynące z outsourcingu infrastruktury informatycznej i aplikacji są firmom znane od dawna, migracja do zarządzanych usług bezpieczeństwa często była wstrzymywana z powodu niechęci do „wypuszczenia spraw bezpieczeństwa z rąk”. Codzienne zmagania działów IT z coraz częstszymi i bardziej złożonymi zagrożeniami powoli jednak zmieniają ich nastawienie.

Oczywiście przekazanie kwestii bezpieczeństwa w ręce podmiotu zewnętrznego, zwłaszcza w przypadku coraz bardziej złożonych funkcji, wymaga bardzo dużego zaufania i solidnych gwarancji. Uczestnicy naszego badania stwierdzili, że absolutnie najważniejszym kryterium branym pod uwagę przy wyborze kontrahenta jest jego reputacja. Czynnik ten zdecydowanie wyprzedził kolejno bogactwo oferty usług, globalną skalę działania i stosowanie odpowiednich umów SLA.

Biorąc pod uwagę ewolucję zagrożeń w ostatnim roku nie dziwi fakt, że firmy praktycznie każdej wielkości coraz częściej rozważają outsourcing zabezpieczania zasobów jako ekonomiczny i wszechstronny, a także – co chyba jest najważniejsze – przeciwdziałający zagrożeniom przez całą dobę.

Wyraźne zapotrzebowanie na tego rodzaju rozwiązania sprawia, że outsourcing zabezpieczeń z udziałem dostawców MSSP zaczyna wpisywać się na stałe w strategię przedsiębiorstw. Zdecydowanie warto obserwować rozwój sytuacji w przypadku zarządzanych usług bezpieczeństwa, ponieważ wszystko wskazuje na to, że będą one tylko zyskiwać na popularności.

źródło: Fortinet

News Czym jest audyt infrastruktury i bezpieczeństwa IT?

Audyt infrastruktury i bezpieczeństwa IT to kluczowy proces, który pozwala przedsiębiorstwom na zidentyfikowanie i ocenę stanu swoich systemów informatycznych oraz zabezpieczeń. W obliczu rosnących zagrożeń związanych z bezpieczeństwem danych, przeprowadzenie audytu staje się nie tylko zalecane, ale wręcz niezbędne. Dzięki audytowi IT organizacje mogą poprawić wydajność infrastruktury IT oraz zwiększyć poziom bezpieczeństwa informacji i danych osobowych. W niniejszym artykule przyjrzymy się temu, czym jest audyt infrastruktury IT oraz audyt bezpieczeństwa IT, a także jakie korzyści przynosi ich przeprowadzenie. czytaj więcej

News Unijne rozporządzenie w sprawie maszyn - jakie zmiany?

Unijne rozporządzenie w sprawie maszyn będzie obowiązywać od 20 stycznia 2027 roku. Weszło ono w życie we wszystkich państwach członkowskich 19 lipca 2023 r., 20 dni po jego opublikowaniu w Dzienniku Urzędowym Unii Europejskiej. Producenci maszyn mają teraz czas na spełnienie nowych wymogów bezpieczeństwa dotyczących urządzeń i maszyn. czytaj więcej

News Obsługa informatyczna firmy – nie tylko serwis sprzętu

Każda firma wykorzystująca rozwiązania informatyczne powinna zadbać także o swoje bezpieczeństwo IT. czytaj więcej

Aruba Cloud Prognozy IT na nadchodzący 2018 rok

Zdaniem Marcina Zmaczyńskiego, dyrektora regionalnego w Europie Środkowo-Wschodniej w firmie Aruba Cloud (www.arubacloud.pl), nadchodzący rok przyniesie szereg istotnych zmian w sektorze IT. Będą one wynikać zarówno z ogólnie panujących trendów, takich jak rozwój chmury w kierunku Big Data oraz z faktu wejścia w życie nowych przepisów i regulacji. Rok 2018 upłynie pod znakiem cyberbezpieczeństwa, a dla firm istotna pozostanie kwestia odzyskiwania danych oraz backupu. czytaj więcej