الخروج مع القديم. نحن على أبواب عام 2023. ولكن دعونا أولاً نقيم الدروس المستفادة من عام 2022 وما يمكننا إعادة التفكير فيه في العام الجديد. يدرس قادة الأمن باستمرار ما يجب تحديده حسب الأولوية أثناء بناء استراتيجياتهم. وفي نهاية المطاف، يتعلق الأمر بسؤالين أساسيين: أين ينبغي لهم أن يستثمروا مواردهم (الأشخاص والميزانيات) وما الذي ينبغي عدم منحه الأولوية؟ لقد تحدثنا مع بعض مدراء تكنولوجيا المعلومات المخضرمين حول ما سيكون على رأس أولوياتهم فيما يتعلق بالأمن في عام 2023، وإليكم ما تعلمناه.

أهم القرارات الأمنية لعام 2023

القرار رقم 1: تعزيز العلاقات الداخلية

لإدارة المخاطر عبر المؤسسة، يتطلب الأمر المؤسسة بأكملها. وفقًا لكريس بوروز، رئيس قسم تكنولوجيا المعلومات في Rocket Companies، فإن هذا يعني الجمع بين فرق مختلفة لتبادل المعرفة والمزامنة حول كيفية تحقيق الأهداف الجماعية. إن الرؤية والفهم والتقدير من خلال عدسات الفريق المختلفة تخدم العلاقة مع العميل بشكل أفضل.

أنشأ بوروز مجموعة عمل من الأشخاص من فرق مختلفة لعقد اجتماعات وجهًا لوجه في المكتب، ويخطط لمواصلة ذلك حتى عام 2023. يقول بوروز: “يساعد ذلك على رؤية لغة الجسد وفهم أن الأمن هو رياضة جماعية”. “نحن نناقش ونتخذ الإجراءات ونوثق ما نقوم به، وندرك أن هناك الكثير من لاعبي الوسط صباح يوم الاثنين.”

يتعلق الأمر بالأشخاص والعمليات أكثر من اهتمامه بالتكنولوجيا – فنحن نعلم أن التكنولوجيا رائعة. لكن هذه التفاعلات والتحالفات البشرية قطعت شوطا طويلا. لدينا الآن رؤية مشتركة حول كيفية القيام بوظائفنا وحماية عملائنا.

كريس بوروز

CISO، شركات الصواريخ

القرار رقم 2: استثمر في المواهب التي لديك

ثق بالفريق الذي قمت ببنائه من حولك وابحث عن طرق لترقية قدراتهم. يتفق Burrows وDocuSign وUnited Airlines CISO إميلي هيث سابقًا على أن الفرق الأمنية يجب أن تبحث عن طرق لتكون أكثر كفاءة وفعالية. وهذا يعني الاستثمار في المواهب التي لديك بالفعل. يلوح انعدام الأمن المالي في الأفق مع اقتراب عام 2023، وتقوم المؤسسات بفحص الميزانيات أكثر من أي وقت مضى. مع إعادة تنظيم التكاليف التي تحدث في العديد من الشركات، لم يتم التركيز على أساسيات ممارسة الأعمال التجارية بشكل أكبر من أي وقت مضى.

تقول هيث إنه إذا كان هناك أي مجال من مجالات الميزانية رأت أنه يحقق نجاحًا كبيرًا، فهو عدد الموظفين. تحاول الشركات تحقيق المزيد من الاستفادة من موظفيها وتوحيد الفرق. “امنح نجوم Rockstars المزيد من المسؤوليات حتى يتمكنوا من المساعدة في دفع الآخرين ودفع حياتهم المهنية. على الرغم من التدقيق، فإن الاستثمار في النمو لن يساعد إلا الشركات على تحسين قوتها العاملة والمنتجات التي تمتلكها بالفعل. “

يضيف بوروز أنه من الضروري فهم أهدافك والاستفادة من قدراتك الحالية. أنت جيد فقط مثل فريقك. ويوضح قائلاً: “امنح أعضاء فريقك الأدوات والتدريب والسلطة لإنجاز المهمة. قم بتعيين نجم شمال واحد ثم دع الأشخاص يأخذون زمام الأمور للوصول إلى هناك. يتعلق الأمر باستخدام الأدوات التي لديك بالفعل لتدريب الفريق وتمكينه”.

القرار رقم 3: حماية الواجهة الخلفية

ومع تجريد فرق الأمن الداخلي من المزيد والمزيد من السيطرة، فإن التحدي الذي يواجهها سيظل يتمثل في تخفيف المخاطر التي تتعرض لها الشركة. يقول مايك تاورز، من شركة الأدوية المتعددة الجنسيات، تاكيدا، إن الشركات يجب أن تنظر في استثمار مواردها في حماية مواردها السحابية على مستوى البيانات، والمضي قدماً في حل المشكلات عن طريق إزالة قدرة البرامج الضارة على الانتشار بين الأنظمة.

التركيز على الثقة المعدومة. افترض أن الجميع متسخ، وقم بحماية البيانات في الواجهة الخلفية، وقم بمراقبتها قدر الإمكان. ثم تأكد من أن لديك محركًا قويًا لتحليل البيانات لفهم جميع البيانات التي ستقوم بالتقاطها.

مايك تاورز

الرئيس التنفيذي للثقة الرقمية، تاكيدا

القرار رقم 4: خصص الأموال للابتكار وأظهر قيمته

يعتقد كل من تاورز وهيث أن الشركات بحاجة إلى التفكير بشكل أكثر تقدمًا، ولكن مع الكثير من التدقيق في الميزانيات، تبرر تكلفة أفعالها. يوضح هيث أنه لا يمكنك توقع إصلاح المشكلات الجديدة عن طريق القيام بنفس الأشياء القديمة، لذا خصص جزءًا صغيرًا من ميزانية الأمان الخاصة بك للابتكار. كن شفافًا بشأن ما تفعله ولماذا تفعل ذلك للحصول على القبول. وتوصي أيضًا بأن تكون متشائمًا وأن تعقد عروض ابتكار حيث يمكنك فحص الشركات الناشئة للدخول في شراكة معها. يمكنك العثور على مورد رائع وتجنب دفع مبالغ كبيرة بالدولار.

ويعتقد تاورز أن أحد أكبر التحديات التي يواجهها قادة الأمن هي الغطرسة المالية. ولأن الخوف كان يمول الوظيفة في الماضي، لم يكن على مدراء أمن المعلومات تبرير تأثير أعمالهم على الأعمال. “نحن نعمل على الحد من المخاطر ونحصل على ميزانيات كبيرة للقيام بذلك. ولكن ما هو التأثير والقيمة بالنسبة للأعمال؟ عامل الخوف لم يعد كافياً. إن إظهار القيمة سيكون تحدياً رئيسياً.”

يقول هيث: “إن عدم الابتكار ليس هو الحل”. “لقد تمكنت من الاستمرار في الابتكار من خلال توفير قدر صغير من الوقت والميزانية والجهد من فرق مختلفة حتى يتمكنوا من الاستمرار في البحث عن أدوات جديدة. ولا تخافوا من إدخال الشركات الناشئة في المعادلة. من منظور مالي، يعد هذا أرخص بكثير من إنفاق ملايين الدولارات على المواهب والموارد التي لا تملكها لأنك تحتاج إليها لأشياء أخرى. “

القرار رقم 5: الاستثمار في البيانات

نظرًا لأن البيانات تلعب دورًا أكثر أهمية في مجال الأمن، فإن الشركات تستثمر في فرق البيانات الخاصة بها. والنتيجة هي أن مديري أمن المعلومات أصبح لديهم الآن إمكانية الوصول إلى المزيد من البيانات أكثر من أي وقت مضى، مما يساعدهم على ربط النقاط بين الفرق والإجراءات والمخاطر. في حين أن التكنولوجيا التي تحمي البيانات تقوم بعمل رائع، فإنها تنتج أيضًا الكثير من التنبيهات والإجراءات التي يجب اتخاذها. سيكون تحقيق الكفاءة في كيفية تفاعل فرق الأمان مع كل هذه البيانات الجديدة أمرًا بالغ الأهمية.

يقول تاورز: “المفتاح المطلق هنا هو فهم أي شيء يلتقط البيانات ويرسلها إليك، حتى تتمكن من بناء صورة للحياة الطبيعية مع مؤشرات الشذوذ. وهذا هو ما نتجه إليه”. “هناك حلول نقطية معينة سنظل بحاجة إليها بالطبع، لكنني سأستثمر بكثافة في جانب البيانات وأبدأ في تقليص الجوانب الأخرى.”

القرار رقم 6: أكمل ما بدأته

يزعم هيث وبوروز أن الجزء الأصعب من كونك رئيسًا لأمن المعلومات هو تحديد ما لا يجب عليك فعله. تحديد الأولويات أمر بالغ الأهمية. تحتاج المؤسسات إلى التركيز على الأمور الأكثر أهمية وتحديد كيفية تحقيق التأثير الأكبر من الاستثمارات التي قامت بها بالفعل. إن الاستفادة من مواهبك وأدواتك الحالية، وتمكين أعضاء الفريق من القيام بالمزيد غالبًا ما تكون استراتيجية أفضل من البحث المستمر خارج المؤسسة عن حلول بديلة.

هدفي الأول هو إنهاء ما بدأناه دائمًا وتحقيق أقصى استفادة من الإمكانات التي ندفع مقابلها بالفعل. اليوم، أصبح من المهم جدًا التعمق مع شركائك وعدم شراء الكثير من الحلول التي لا تقدم أفضل قيمة. لذلك دعونا ننهي ما بدأناه ونتأكد من أننا نحصل على أقصى استفادة ممكنة من إعدادنا الحالي. إذا لم نتمكن من الاستفادة بنسبة 80% من الأدوات التي لدينا بالفعل، فينبغي لنا أن نفكر طويلاً وملياً حول ما إذا كنا نحتاج إليها بالفعل أم لا.

إميلي هيث

كبير مسؤولي الإدارة السابق في DocuSign وUnited Airlines

تعرف على ما قاله فريق الخبراء لدينا أيضًا حول الأمن في عام 2023، شاهد الفيديو.

شاركها.
اترك تعليقاً