В много организации киберсигурността все още изглежда по сходен начин. Веднъж годишно се провежда одит, прилагат се препоръките, актуализира се документацията и след това темата остава на заден план. До следващия преглед.

Допреди няколко години подобен подход можеше да бъде достатъчен. Днес обаче, в света на облачните технологии, изкуствения интелект и постоянно променящите се заплахи, сигурността не може да се оценява единствено по време на периодични одити.

Това е един от най-важните изводи от най-новия доклад на Microsoft Secure Future Initiative (SFI). Компанията показва, че ефективната киберсигурност изисква непрекъснато наблюдение, измерване и проверка на нивото на защита, а не еднократна оценка на съответствието.

Защо този модел се превръща в нов стандарт? И как компаниите могат да използват опита на Microsoft, за да повишат собственото си ниво на сигурност?

Сигурността не приключва с внедряването

Много компании инвестират в модерни решения за сигурност, като Microsoft Defender, Microsoft Entra или Microsoft Intune. Самото внедряване на технологията обаче не гарантира адекватно ниво на защита.

Защо?

Защото ИТ средата се променя непрекъснато.

Нови потребителски акаунти, допълнителни приложения, промени в разрешенията или интеграции с други системи могат да направят конфигурацията отпреди няколко месеца неактуална.

Microsoft показва, че редовната проверка на мерките за сигурност е също толкова важна, колкото и внедряването им.

Именно затова Secure Future Initiative се основава на непрекъснато измерване на резултатите от предприетите действия, а не само на изпълнението на поредни проекти.

Данни вместо предположения

Един от най-интересните елементи в доклада е начинът, по който Microsoft измерва напредъка на програмата.

Вместо декларации от типа:

“внедрихме MFA”

компанията публикува конкретни показатели, включително:

  • 99,97% от потребителите и устройствата използват устойчиво на фишинг MFA,
  • публичният достъп е премахнат за над 732 хиляди ресурса,
  • изведени от употреба са над 1,4 милиона неактивни приложения.

Този подход показва един много важен принцип:

Не може ефективно да се защити това, което не се измерва.

Редовното наблюдение на показателите за сигурност позволява бързо да се откриват отклонения и да се реагира, преди те да се превърнат в реална заплаха.

Защо еднократният одит вече не е достатъчен?

Класическият одит отговаря на въпроса:

“Как изглежда сигурността в деня на проверката?”

Съвременните организации обаче се нуждаят от отговор на друг въпрос:

“Как изглежда сигурността всеки ден?”

Разликата е огромна.

Да си представим компания, която преминава успешно одит по сигурността през януари.

През март:

  • появяват се нови приложения,
  • служителите получават допълнителни разрешения,
  • администраторът стартира нова облачна услуга,
  • част от акаунтите не се деактивират след напускането на служители.

Формално организацията все още може да разполага с актуален одитен доклад.

На практика нивото ѝ на сигурност се е променило значително.

Непрекъсната валидация на мерките за сигурност – какво означава това на практика?

Непрекъснатата валидация включва редовна проверка дали приложените мерки за сигурност продължават да работят според заложените цели.

Тя включва, наред с друго:

  • наблюдение на конфигурациите,
  • анализ на промените в средата,
  • оценка на нивото на риск,
  • откриване на неправилни настройки,
  • контрол на потребителските разрешения,
  • анализ на нови уязвимости.

Това е процес, който трябва да работи всеки ден, а не само преди одит или сертификация.

По-малко изключения, повече стандарти

Един от стълбовете на Secure Future Initiative е ограничаването на изключенията от политиките за сигурност.

Всяко допълнително изключение означава по-голяма сложност на средата и по-висок риск от грешки.

Затова Microsoft последователно развива концепцията Secure by Default, тоест защитени настройки по подразбиране.

Новите решения са проектирани така, че още при внедряването да осигуряват възможно най-високо ниво на защита, без да е необходимо ръчно конфигуриране на всички мерки за сигурност.

Това значително улеснява и последващата валидация на средата.

AI помага за наблюдение на сигурността в реално време

При нарастващ брой потребители, устройства и приложения ръчният контрол на сигурността става практически невъзможен.

Затова Microsoft все по-широко използва изкуствен интелект.

AI подпомага, наред с друго:

  • анализа на милиони събития дневно,
  • откриването на необичайно поведение,
  • идентифицирането на неправилни конфигурации,
  • посочването на най-важните уязвимости,
  • приоритизирането на действията на SOC екипите.

Така организациите могат да реагират на заплахи значително по-бързо, отколкото при традиционните периодични прегледи.

Как да преминете от модел „за одит“ към модел на непрекъсната сигурност?

Трансформацията не е задължително да означава революция.

Добре е да започнете с няколко стъпки:

  1. Определете показатели за сигурност

Не измервайте само броя на инцидентите.

Наблюдавайте също:

  • броя на устройствата без актуализации,
  • нивото на използване на MFA,
  • броя на акаунтите без собственик,
  • броя на неизползваните приложения,
  • броя на изключенията от политиките за сигурност.
  1. Автоматизирайте наблюдението

Съвременните среди са твърде сложни, за да бъдат контролирани ръчно.

Използвайте решения, които автоматично откриват:

  • неправилни конфигурации,
  • нови уязвимости,
  • промени в разрешенията,
  • рискови влизания в системата.
  1. Редовно ограничавайте повърхността за атаки

Всяко неизползвано приложение, акаунт или публичен ресурс увеличава риска.

Редовното почистване на ИТ средата трябва да се превърне в постоянен елемент от стратегията за сигурност.

  1. Проверявайте ефективността на внедрените мерки за сигурност

Не приемайте, че веднъж внедрена политика ще работи ефективно през следващите години.

Проверявайте редовно:

  • дали MFA обхваща всички потребители,
  • дали политиките за Conditional Access са актуални,
  • дали устройствата отговарят на изискванията за сигурност.

    Обобщение

    Secure Future Initiative показва, че бъдещето на киберсигурността принадлежи на организациите, които могат непрекъснато да измерват, анализират и подобряват нивото на защита на своите ИТ среди.

    Еднократните одити продължават да бъдат важна част от стратегията за сигурност, но не бива да са единственият начин за оценка на риска. Съвременните среди се променят твърде бързо, за да се основават решенията на данни отпреди няколко месеца.

    Затова все повече организации преминават към модел на непрекъснато валидиране на мерките за сигурност, като използват автоматизация, изкуствен интелект и архитектура Zero Trust за текущо наблюдение на състоянието на сигурността.

    Именно този подход позволява не само по-ефективна защита на данните и потребителите, но и по-бърза реакция при нови заплахи и изграждане на дългосрочна устойчивост на организацията срещу кибератаки.

    🚀 Искате ли да научите повече за предложенията на Microsoft в областта на киберсигурността? Нашият екип от експерти с удоволствие ще отговори на Вашите въпроси и ще Ви помогне да изберете най-подходящото решение: 

    📞 +359 2 448 67 54  

    📧 [email protected]  

    Посетете и нашия уебсайт, където ще откриете повече информация за продуктите. Разгледайте и научете повече: MICROSOFT

Сподели.
Marcin Hałas

Microsoft Solutions Marketing SpecialistОт години се занимавам с маркетинг, в който се стремя да съчетавам аналитичния подход с креативното мислене. Специализирам в създаването и оптимизирането на рекламни кампании. Чувствам се най-добре там, където стратегията среща креативността. В свободното си време обичам да бъда активен – тренирам футбол, карам колело или ходя на фитнес.

Оставете коментар