لم تكن وتيرة وحجم اعتماد السحابة في السنوات الخمس الماضية أقل من مذهلة. وبحلول عام 2022، سيكون ما يقرب من ستة من أصل 10 شركات قد فعلوا ذلك هاجر إلى السحابةوفقًا لبحث أجرته شركة البرمجيات Flexera. وفي الوقت نفسه، تستخدم ثلاثة أرباع الشركات بالفعل الخدمات السحابية خطط لزيادة إنفاقها خلال العام المقبل.

ومن الأهمية بمكان أن يواكب أمان السحابة هذا الترحيل السريع لحماية أنظمة الشركات والملكية الفكرية (IP) والبيانات الحساسة من التهديدات سريعة التطور.

باراماونت وأون CISOs شاركوا رؤاهم القابلة للتنفيذ على الأمن السحابي. وفيما يلي الوجبات الرئيسية الخاصة بهم:

يوضح Paramount كيفية جني فوائد الترحيل السحابي الآمن

تعد شركة Paramount الإعلامية العملاقة مثالًا رئيسيًا لشركة متعددة الجنسيات انتقلت بشكل آمن إلى السحابة، حيث حولت رحلة منتجها “من النص إلى الشاشة” بالكامل في خمس سنوات فقط، حسبما قال CISO Pete Chronis بالشركة.

بدءًا من القصة المصورة وتحرير الأفلام وحتى الدفع للعملاء والوصول إلى المحتوى، يمكن الآن تنفيذ العمليات المهمة طوال دورة حياة محتوى Paramount بالكامل في السحابة.

يقول كرونيس: “تستثمر شركات مثل باراماونت بكثافة في الملكية الفكرية – البرامج التلفزيونية والأفلام والبرامج الإخبارية”. “تحتاج شركتنا وغيرها من الشركات المشابهة إلى حماية هذا الاستثمار في الملكية الفكرية، وحماية المستهلكين الذين يشتركون في خدماتنا، وحماية موظفينا.”

وكانت فكرته الرئيسية هي أن الشركات مثل باراماونت تحتاج إلى اتباع نهج شامل فيما يتعلق بالأمن السحابي. ولتحقيق هذا النهج الشامل البالغ الأهمية، يقول كرونيس إن مسؤولي أمن المعلومات بحاجة إلى تحديد موقفهم الأمني ​​الأساسي، وتقييم الأصول الأكثر أهمية ووضع خطة لتلبية تلك الاحتياجات، مع التحلي أيضًا بالشفافية بشأن الأهداف القابلة للتحقيق.

ويقول إن مسؤولي أمن المعلومات بحاجة أيضًا إلى بناء علاقات قوية وتحقيق التوازن بين احتياجات أصحاب المصلحة. ويتضمن ذلك تحقيق التوازن بين احتياجات كبار المسؤولين التنفيذيين ورغبتهم في تقليل المخاطر مع الحقائق التشغيلية على الأرض.

قم بتسريع النمو وتجنب الديون الرقمية المكلفة من خلال نهج “الطريق الممهد” للأمن السحابي

تحدث ديفيد داماتو، كبير مسؤولي تكنولوجيا المعلومات في شركة الخدمات المالية العملاقة Aon، عن فوائد اعتماد ما يسمى “نهج الطريق الممهد” للأمن. ويقول إن الاستثمار في استراتيجية سحابية جيدة التنظيم ومدروسة جيدًا، والتي تتحرك بالتوازي مع DevOps، وتتوسع مع نمو الشركة، يؤتي ثماره على المدى الطويل.

يتضمن نهج الطرق المعبدة إنشاء أنماط آمنة قابلة للتكرار. يمكّنك ذلك من تمهيد الطريق الذي يمكن للمطورين لديك من طرح منتجاتهم بسرعة، باستخدام هذا الأساس الآمن والمستدام والقابل للتطوير.

ديفيد داماتو

سيسو، عون

ونظرًا لحقيقة أن فرق البنية التحتية وفرق الشبكات والفرق الهندسية – على سبيل المثال لا الحصر – تشارك في الانتقال إلى السحابة، فيجب إجراء هذه العملية بطريقة مدروسة ومنظمة، بدلاً من توقع أن يتحمل فريق التطبيق المسؤولية عن كل شيء، كما يقول داماتو. التعليم مهم أيضًا بشكل لا يصدق في هذه العملية.

يقول داماتو: “في كثير من الأحيان، تفتح المؤسسات السحابة للمطورين الذين لم يعملوا بالضرورة في السحابة من قبل، ويبدأون في تحمل ديون التكنولوجيا لأن الجميع يبدأ في القيام بالأشياء بشكل مختلف وبطريقة غير قابلة للتكرار وغير آمنة، ويجب عليك العودة وإصلاحها”. “إن وضع هذا الطريق أولاً، وإشراك الأشخاص في تلك الرحلة أمر مهم للغاية لبناء نموذج آمن مستدام وقابل للتطوير.”

يجب أن تتضافر فرق الأمن وDevOps للكشف عن الفرص التجارية الجديدة

يقول داماتو إن الحلول الإستراتيجية القوية تظهر نفسها عندما يتعاون الأمن وDevOps. وذلك لأن الفرق يمكنها توحيد رؤاها والكشف بسرعة عن الصورة الأكبر. لقد استخدم مثال الاستجابة للحادث لتوضيح وجهة نظره.

ويشير إلى أنه “عندما تتحد فرق الأمان وفرق DevOps، فمن الممكن قياس مقدار الوقت والجهد والموارد التي يتم إنفاقها في التعامل مع الحوادث المتكررة”. “يمكنكم بعد ذلك العمل معًا لتحليل ما إذا كان من المنطقي الاستجابة لكل حادث وإصلاحه على حدة، أو ما إذا كان من الأفضل اتخاذ إجراءات وقائية مقدمًا لمنع حدوث المشكلة في المقام الأول.”

تؤدي المنصات المشتركة إلى رؤى أمنية أفضل

يقول ريان كازانسيان، كبير مسؤولي أمن المعلومات في Wiz، إن المؤسسات الأكبر حجمًا يمكنها الحصول على مؤشرات أكثر موثوقية للنضج الأمني، عبر فرق ووظائف مختلفة، عندما يتشارك الأمن والهندسة في منصات ومجموعات بيانات مشتركة.

يقول كازانسيان: “تتطلب مقاييس الأمان المفيدة تغطية ورؤية متسقة عبر البنية التحتية والأنظمة والتطبيقات”. “مع وجود هذه التغطية، يمكن للقادة مقارنة المخاطر عبر المنتجات والخدمات المختلفة بشكل أكثر دقة، وتمييز سبب اكتشاف بعض المشكلات الأمنية خارجيًا (مثل من خلال برامج مكافأة الأخطاء) مقابل اكتشافها ذاتيًا، وتقييم الأماكن التي تكون فيها جهود “التحول إلى اليسار” في أمس الحاجة إليها.”

مشاهدة كاملة ويز CloudSec360 السلسلة الآن لمزيد من الرؤى والتحليلات الرائدة في الصناعة حول الترحيل الآمن إلى السحابة.

شاركها.
اترك تعليقاً