نظرًا لأن الوكالات تعطي الأولوية للتحديث والكفاءة، فقد أصبح اعتماد السحابة سريعًا هو القاعدة على مستوى الحكومة المحلية والولائية والفدرالية. يغوص تقرير جديد صادر عن معهد تكنولوجيا البنية التحتية الحيوية (ICIT)، والذي أجرته وحدة ذكاء الأعمال التابعة لـ CyberRisk Alliance وبرعاية Wiz، في حقائق هذا التحول.

واستنادًا إلى مدخلات من 154 متخصصًا في مجال تكنولوجيا المعلومات والأمن السيبراني عبر الوكالات الفيدرالية ووكالات الولايات، ترسم النتائج صورة واضحة: لقد أتى عصر السحابة، لكن الأمان والتعقيد يظلان من الاهتمامات الرئيسية. يفتح هذا التحول الباب أمام عمليات أسرع، ولكنه يقدم أيضًا تحديات جديدة في مجال التأمين بيئات معقدة.

الوكالات تنتقل إلى السحابة – وبسرعة

قال 84% من المشاركين أن وكالتهم بدأت في الانتقال إلى السحابة، مع 15% بعد الانتقال بالفعل. السائق الأعلى؟ التعاون مع الشركاء. وأشار 65% منهم إلى التوافق الأفضل مع شركاء البرنامج كميزة رئيسية للسحابة.

والتأثير المحتمل يتجاوز الكفاءة الداخلية. يمكن أن يساعد اعتماد السحابة الوكالات على تقديم الخدمات بشكل أسرع وأكثر موثوقية، مما يلبي التوقعات المتزايدة من الجمهور ويحسن نتائج المهمة.

لكن التبني لا يخلو من الاحتكاك.

المخاوف الأمنية تبطئ الزخم

تم تسمية ما يقرب من نصف المشاركين (49٪). أمن البيانات باعتباره التحدي السحابي الأكبر لديهم. ومع ظهور التهديدات المتطورة مثل برامج الفدية، تسوية سلسلة التوريدالجهات الفاعلة في الدولة القومية – يبحث قادة تكنولوجيا المعلومات الحكوميون عن استراتيجيات أمنية أقوى، وليس فقط المزيد من الأدوات.

وتتفاقم هذه التحديات الأمنية بسبب التعقيد السحابي. تستخدم 58% من الوكالات ستة موفري خدمات سحابية أو أكثر، ويستخدم ثلثها تقريبًا عشرة موفري خدمات سحابية أو أكثر. وهذا التشرذم يجعل الرؤية صعبة، وإدارة المخاطر أكثر صعوبة.

تحتاج الوكالات إلى شركاء موثوقين، وليس المزيد من الضجيج

ويكشف التقرير ما يبحث عنه قادة القطاع العام حقًا في شركاء الأمن السحابي:

  • 51% وأشار إلى أمن البيانات والخصوصية كأولوية قصوى

  • 39% وأشار إلى القيود المفروضة على الموظفين والموارد

  • 34% دعا إلى الامتثال والضغط التنظيمي

إنهم يبحثون عن منصات تساعدهم تلبية الامتثال المتطلبات، وتقليل التعقيد، وأتمتة الاكتشاف والاستجابة، والبقاء في صدارة التهديدات الناشئة مثل الهجمات التي تدعم الذكاء الاصطناعي – دون إضافة المزيد من النفقات العامة.

لا يقتصر أمان السحابة على الحماية فحسب، بل يتعلق أيضًا بالمرونة

أصبحت التهديدات السيبرانية أكثر تقدمًا، وأصبحت مؤسسات القطاع العام أهدافًا ذات قيمة عالية. يدعو ICIT إلى التحول نحو المرونة الرقمية، التي ترتكز على “4 عناصر”: توفير الموارد، والتمرين، والتعافي، والاستجابة. لا يقتصر الأمر على منع الهجمات فحسب، بل يتعلق بالاستعداد عند حدوثها، وليس في حالة حدوثها.

في Wiz، نؤمن بأن المرونة تبدأ بالرؤية والسياق. نحن ندرك أن الفرق الحكومية تحتاج إلى رؤية في الوقت الفعلي وبدون وكيل لبيئاتها السحابية، مما يسهل اكتشاف التكوينات الخاطئة والأصول المكشوفة نقاط الضعف غير المصححة قبل أن يفعل المهاجمون. ولكن لا يمكن إدراج مؤشرات المخاطر هذه في تقرير امتثال آخر فحسب، بل يجب تحليلها في سياق كيفية ربط أعباء العمل والموارد السحابية، والكشف عن التركيبات السامة، والسماح للفرق بتحديد أولويات المعالجة بناءً على المشكلات الأكثر أهمية داخل بيئاتهم السحابية.

إن وجود حل واحد لدفع هذا العلاج القائم على السياق والمحدد الأولوية يزيد من الكفاءة، ويقلل الحاجة إلى مجموعات أدوات متعددة ومنعزلة، وأتمتة التحليل المطلوب للفرق لفهم أكبر المخاطر التي تواجه بيئة التشغيل. ويمكن توسيع هذه الكفاءات نفسها لمساعدة الوكالات على فهم كيفية تفاعل التقنيات الناشئة مثل الذكاء الاصطناعي مع بيئاتها الحالية – وتسليط الضوء على المخاطر، وإظهار السياق، وبناء مسارات قابلة للتنفيذ للمضي قدمًا.

مساعدة الوكالات على مواجهة اللحظة

تعمل السحابة على تغيير طريقة عمل الحكومة. ويتبنى قادة القطاع العام هذا التحول. ولكن التحديث لا ينبغي أن يستهدف التكنولوجيات والعمليات فحسب، بل ينبغي له أيضاً أن يستهدف المقاييس المستخدمة لقياس الأمن.

ال إطار إدارة المخاطر NIST يؤكد (RMF) على إعطاء الأولوية للمعالجة بناءً على التأثير على سرية النظام وسلامته وتوافره (CIA). ومن خلال التركيز على المخاطر بما يتناسب مع تأثيرها المحتمل، تستطيع الوكالات تجاوز النتائج المعزولة الخاصة بنقاط الضعف والتركيز بدلاً من ذلك على مجموعات المخاطر السامة. يعمل هذا الأسلوب على تقليل الضوضاء وإرهاق التنبيه من خلال تجميع المشكلات ذات الصلة في سيناريو واحد للمخاطر، مما يساعد الفرق على الاستمرار في التركيز على الأمور الأكثر أهمية.

تساعد Wiz الوكالات على وضع إطار RMF موضع التنفيذ من خلال توفير رؤية عميقة للبيئات السحابية وإظهار مجموعات المخاطر السامة تلك. بدلاً من إرباك الفرق بالنتائج الأولية، يربط Wiz بين نقاط الضعف والتكوينات الخاطئة والاستحقاقات ومسارات التعرض لتسليط الضوء على التأثير على وكالة المخابرات المركزية. يساعد هذا السياق الفرق على تحديد أولويات المعالجة بناءً على التأثير الواقعي، مما يقلل من إجهاد التنبيه، ويحسن المرونة، ويدعم الامتثال لإرشادات NIST.

تلتزم Wiz بدعم الوكالات الفيدرالية والولائية والمحلية أثناء انتقالها إلى السحابة، ومساعدتها على البقاء مرنة ومرنة وآمنة في كل خطوة.

قم بتنزيل التقرير الكامل هنا. لمعرفة المزيد حول كيفية دعم Wiz للوكالات الحكومية في رحلتها السحابية، تفضل بزيارة: الحذق للحكومة

شاركها.
اترك تعليقاً