साक्षात्कार: सीआईएसओ चुनौतियों का सामना करते हैं

साक्षात्कार: सीआईएसओ चुनौतियों का सामना करते हैं

शेयर पोस्ट

CISO को "सुरक्षा ऋण" में डूबने से बचने के लिए लगातार चुनौतियों का सामना करना पड़ता है। अभिभूत सुरक्षा अधिकारी यह सुनिश्चित करने के लिए हर दिन काम करते हैं कि बढ़ते हमलों का परिणाम अधिक सुरक्षा उल्लंघनों में न हो।

अच्छी तरह से सुसज्जित अपराधियों द्वारा हमलों की बढ़ती संख्या के खिलाफ अपने संगठनों की रक्षा के लिए सीआईएसओ बढ़ते हुए 'सुरक्षा ऋण' का सामना करते हैं। गति और उपयोग किए गए संसाधनों के मामले में आपराधिक उद्योग का लाभ है। सर्वव्यापीता के साथ साझेदारी में साइबर सुरक्षा प्रदाता एफ-सिक्योर की एक नई रिपोर्ट के मुताबिक, सीआईएसओ और उनके विभाग अधिक उल्लंघनों या समझौता को रोकने के लिए हमलों की बढ़ती संख्या को कम कर सकते हैं।

"72 प्रतिशत विरोधी कंपनियों की तुलना में तेजी से कार्य करते हैं"

CISOs (96 प्रतिशत) का एक बड़ा प्रतिशत स्वीकार करता है कि वे वित्तीय लाभ पर केंद्रित एक सुव्यवस्थित आपराधिक उद्योग से निपट रहे हैं। इसके अतिरिक्त, 72 सीआईएसओ में लगभग सात (69 प्रतिशत) का कहना है कि विरोधी उनकी तुलना में तेजी से आगे बढ़ रहे हैं। एक समान संख्या (12 प्रतिशत) का कहना है कि उनके विरोधियों ने पिछले 18 से XNUMX महीनों में अपनी आक्रमण क्षमताओं में सुधार किया है।

रैंसमवेयर हमले सफल और हाई प्रोफाइल हैं। थ्रेट एक्टर्स की सर्विस और पार्टनर मॉडल हमलों को और भी प्रभावी बनाता है और अधिक लक्ष्यों के खिलाफ अधिक हमलों को लॉन्च करना आसान बनाता है। लेकिन "इस तथ्य के बावजूद, सीआईएसओ का कहना है कि एफ सिक्योर में मैनेज्ड डिटेक्शन एंड रिस्पांस के सुरक्षा सलाहकार माइकल ग्रीव्स कहते हैं, "इस तथ्य के बावजूद कि सिस्टम में उल्लंघन या अनधिकृत पहुंच शामिल है, जिसका उन्होंने सामना किया है।" "ऐसा इसलिए हो सकता है क्योंकि सीआईएसओ ने सही निवेश किया है। हालाँकि, यह ऐसी घटनाएं हैं जिनका पता नहीं चलता है जो हमें सबसे ज्यादा चिंतित करती हैं। इनमें से कुछ हमलों की जटिलता के कारण, संगठनों के पास तकनीक या लोगों को यह एहसास नहीं हो सकता है कि वे एक समझौते के बीच में हैं, उदाहरण के लिए, महीनों बाद तक रैंसमवेयर घुसपैठ का कारण नहीं बन सकता है।"

सीआईएसओ जिन दैनिक पहलुओं का सामना करते हैं

रिपोर्ट जटिल दुविधाओं के कई पहलुओं को शामिल करती है जिसका सामना CISO हर दिन करते हैं:

  • सर्वेक्षण किए गए 71 प्रतिशत सीआईएसओ के अनुसार कर्मचारी प्राथमिक हमले के वेक्टर हैं, क्योंकि हमलावर तेजी से परिष्कृत लक्षित हमलों को शुरू करने के लिए सामाजिक चैनलों का उपयोग करते हैं।
  • सीआईएसओ और उनके विभाग जिन शीर्ष तीन खतरों का सामना कर रहे हैं वे फ़िशिंग, रैनसमवेयर और व्यावसायिक ईमेल समझौता (बीईसी) हैं।
  • मोबाइल या दूरस्थ श्रमिकों को सुरक्षित करना, जो महामारी के मद्देनजर विस्फोट हो गया है, कई जोखिम पैदा करता है, खासकर जब श्रमिकों और उपकरणों को पारंपरिक नियंत्रणों से अलग किया जाता है जो उनके समझौते को रोक सकता है।
  • सीआईएसओ (71 प्रतिशत) का विशाल बहुमत रिपोर्ट करता है कि "अच्छी सुरक्षा" का गठन करने के बारे में उनके विचार हाल ही में बदल गए हैं।

सीआईएसओ की न्यू डॉन रिपोर्ट यूएस, यूके और अन्य यूरोपीय देशों के 28 सीआईएसओ के गहन साक्षात्कार पर आधारित है। शीर्ष उद्यम साइबर सुरक्षा पेशेवरों के दृष्टिकोण से हमले का परिदृश्य कैसा दिखता है, इसके बारे में और जानें।

F-Secure.com पर अधिक

 


एफ-सिक्योर के बारे में

वास्तविक साइबर हमलों के बारे में एफ-सिक्योर से बेहतर जानकारी किसी के पास नहीं है। हम पता लगाने और प्रतिक्रिया के बीच की खाई को पाटते हैं। ऐसा करने के लिए, हम अपने उद्योग के सैकड़ों शीर्ष तकनीकी सलाहकारों की बेजोड़ खतरे की विशेषज्ञता, हमारे पुरस्कार विजेता सॉफ़्टवेयर चलाने वाले लाखों उपकरणों के डेटा और कृत्रिम बुद्धिमत्ता में चल रहे नवाचारों का लाभ उठाते हैं। अग्रणी बैंक, एयरलाइंस और निगम दुनिया के सबसे खतरनाक साइबर खतरों से लड़ने की हमारी प्रतिबद्धता पर भरोसा करते हैं। शीर्ष चैनल भागीदारों और 200+ सेवा प्रदाताओं के हमारे नेटवर्क के साथ, हमारा मिशन हमारे सभी ग्राहकों को उनकी आवश्यकताओं के अनुरूप एंटरप्राइज़-ग्रेड साइबर सुरक्षा प्रदान करना है। 1988 में स्थापित, एफ-सिक्योर NASDAQ OMX हेलसिंकी लिमिटेड में सूचीबद्ध है।


 

विषय से संबंधित लेख

5जी वातावरण की सुरक्षा के साथ साइबर सुरक्षा मंच

साइबर सुरक्षा विशेषज्ञ ट्रेंड माइक्रो ने सुरक्षा सहित संगठनों की लगातार बढ़ती हमले की सतह की सुरक्षा के लिए अपने प्लेटफ़ॉर्म-आधारित दृष्टिकोण का खुलासा किया है ➡ और अधिक पढ़ें

डेटा हेरफेर, कम करके आंका गया खतरा

हर साल, 31 मार्च को विश्व बैकअप दिवस अद्यतन और आसानी से सुलभ बैकअप के महत्व की याद दिलाता है। ➡ और अधिक पढ़ें

सुरक्षा जोखिम के रूप में प्रिंटर

कॉर्पोरेट प्रिंटर बेड़े तेजी से एक अंध स्थान बनते जा रहे हैं और उनकी दक्षता और सुरक्षा के लिए भारी समस्याएं पैदा कर रहे हैं। ➡ और अधिक पढ़ें

एआई अधिनियम और डेटा सुरक्षा के लिए इसके परिणाम

एआई अधिनियम के साथ, एआई के लिए पहले कानून को मंजूरी दे दी गई है और एआई अनुप्रयोगों के निर्माताओं को छह महीने से लेकर छह महीने के बीच का समय दिया गया है ➡ और अधिक पढ़ें

विंडोज़ ऑपरेटिंग सिस्टम: लगभग दो मिलियन कंप्यूटर ख़तरे में

विंडोज 7 और 8 ऑपरेटिंग सिस्टम के लिए अब कोई अपडेट नहीं है। इसका मतलब है खुली सुरक्षा खामियाँ और इसलिए सार्थक और ➡ और अधिक पढ़ें

एंटरप्राइज़ स्टोरेज पर AI वास्तविक समय में रैंसमवेयर से लड़ता है

रैंसमवेयर से निपटने के लिए नेटएप कृत्रिम बुद्धिमत्ता (एआई) और मशीन लर्निंग (एमएल) को सीधे प्राथमिक भंडारण में एकीकृत करने वाले पहले लोगों में से एक है। ➡ और अधिक पढ़ें

जीरो ट्रस्ट डेटा सुरक्षा के लिए डीएसपीएम उत्पाद सुइट

डेटा सुरक्षा स्थिति प्रबंधन - संक्षेप में डीएसपीएम - कंपनियों के लिए भीड़ के खिलाफ साइबर लचीलापन सुनिश्चित करने के लिए महत्वपूर्ण है ➡ और अधिक पढ़ें

डेटा एन्क्रिप्शन: क्लाउड प्लेटफ़ॉर्म पर अधिक सुरक्षा

ऑनलाइन प्लेटफ़ॉर्म अक्सर साइबर हमलों का निशाना बनते हैं, जैसे हाल ही में ट्रेलो। 5 युक्तियाँ क्लाउड में अधिक प्रभावी डेटा एन्क्रिप्शन सुनिश्चित करती हैं ➡ और अधिक पढ़ें