1746628897
2025-05-07 09:38:00
紀元前7世紀にあなたが中国であることを考えてみてください。そして、あなたは常に野barな隣国に侵略されています。あなたは安全になるために何をしますか?あなたは大壁を作ります!
この例では、サイバーディフェンス戦略を作成するための適切なサイバーディフェンス戦略を作成するのに役立つさまざまな手順を示します。
何を保護していますか?
計画の中で最も過小評価されている部分は調査です。何かを構築する前に、風景を知る必要があります。あなたの会社では、それがあなたのデータとサービスです。ライトを維持するために必要なデータセットは何ですか?それが盗まれた場合、あなたの評判は何が不自由になるでしょうか?すべてのデータが等しいわけではありません。したがって、すべてが節約する価値があるわけではありません。
中世の時代には、皇帝の富は要塞の外のハムレット通りに出ていなかったので、安全の層と層の後ろに隠れていました。
データのマップの作成を開始する必要があります。データの層の上にレイヤーが増加するにつれて、臨界性が増加するため、サイバーディフェンスも必要です。
あなたの敵は誰ですか?誰があなたをいじめたいですか?
計画の起草と防御の構築を開始する前に、自分が誰から守っているのかを知る必要があります。サイバー犯罪者は、高校のいじめっ子に相当する21世紀です。彼らには技術的な優位性があり、数が大きく、彼らがあなたから望むものを取ります。通常、それはデータまたはあなたのお金の2つのことの1つです。たとえそれがあなたの会社を殺すことを意味するとしても、彼らは彼らが望むものを手に入れるために何も止めません。
それらを認識する方法を知っていますか?
それらを見つけるには、あなた、あなた、そして最終的にあなたのスタッフはサイバーセキュリティの考え方を持つ必要があります。さまざまな脅威を認識し、さまざまなレベルで緩和を展開している必要があります。適切なチェックが行われなかったため、漠然とIT技術者のように見える人がCFOのコンピューターに1時間だけアクセスできるようにしたくありません。
トレーニングを真剣に受け止める必要があり、それは創設者であるあなたから始まります。
防御をどのように重ねて、最も貴重なものに到達しないようにしますか?
サービスを実行するために必要なデータとサービスを特定、並べ替え、分類したので、何が優先順位を付け、何が最も多くの防御力を必要とするかを知っています。
デザインの礎石として使用される2つの概念を次に示します。
- ゼロトラストアーキテクチャ
- データ保護をエンクレーブします
Zero Trust Architectureには、適切な検証なしで誰にも入らないようにする一連のルールが含まれます。違反があると仮定します。特権を最小限に抑え、必要に応じてのみアクティブ化し、データに接続するデバイスが保護および監視されていることを確認します。
Enclaveは、サイバーセキュリティ要件にデータの感度を調整することです。たとえば、公開ドキュメントをダウンロードするには、認証は必要ありませんが、すべての顧客のデータを含むCRMにアクセスするには、ユーザー名、パスワード、認証の追加要因、およびオフィスにいる必要があります。データをダウンロードすることはできません。 2つの異なる感受性、2つの経験。
あなたはあなたの壁を作りましたが、あなたはそれをテストしましたか?
建設を完了することは、終わりではなく、旅の始まりにすぎません。これで、戦略を生かし続ける必要があります。イベントが発生し、分析する必要があります。それは脅威ですか?それは攻撃ですか、それとも通常の動作ですか?
営業時間は問題ありませんが、午前2時は午後2時です。それは市民の休日/長い週末であるため、彼らはあなたを攻撃するのをやめません。それが彼らの好まれた時間です – 彼らが望むすべてを収集し、最もダメージを与えるのに最も多くの時間があるとき。
また、構成監査を調査する必要があるため、昨年、ギャップがどれだけ発生したかを確認できます。何が変わったのですか?そして最も重要なことは、それが潜在的な違反を開いたのですか?
また、チームが少なくとも年に1回侵入テストを実行し、予算を今後計画したいと思うでしょう。彼らが何かを見つけた場合、サイバー犯罪があなたの会社に対してそれを使用する前にそれを修復したいと思うでしょう。
違反がある場合、準備はできていますか?
リーダーシップチームは、他の会社のコンパスであるノーススターです。
危機の間に正しい決定を下すために、あなたはそれに直面する準備ができています。そして、このような出来事によって引き起こされるこのすべてのアドレナリンとストレスの影響を受けていないことをどのように確認しますか?練習する。
毎週末、あなたの会社のすべてのバックアップを復元しなければならないと言っているわけではありません。私は月に一度、会社の幹部は計画を実行するべきだと言っています。
リハーサルする必要があるいくつかの例を次に示します。
- イベントの場合に必要なものすべてについてケースがありますか?
- 株主、マネージャー、従業員、顧客、下請業者のクレジットcardsdisconnected laptopcontactリスト
- ライセンス番号とソフトウェアソースを備えたITアーキテクチャドキュメント
- バックアップ(および復元するソフトウェア)にアクセスできますか?
- サイバーセキュリティイベントの連絡先のリストはありますか?例えば:
- Lawyerpublic Relationsbreach Coach
- 保険ブローカーと契約番号
言い換えれば、あなたの世界が炎の中で外に出た場合、あなたは回復する方法を知っています。
あなたの敵は進化しています:あなたの防御はどのように耐えますか?
5年前に設計されリハーサルされたほとんどの計画は、現在穴でいっぱいです。 AIと量子コンピューティングの出現により、さらに多くの穴が作成されています。
これらの計画は適応する必要があり、進化する必要があります。攻撃がますます洗練されるようになるにつれて、私たちの防御もそうする必要があります。
安全でカスタマイズされた計画の構築
サイバー犯罪者からビジネスを守るための適切な計画を作成するには、次のことが必要です。
- survey:あなたのデータとサービスの風景、必要なものに優先順位を付けます
- eDucate:あなた自身、あなたの管理チーム、そしてあなたのスタッフ
- cOnstruct:基礎ツールに重点を置いてください。デスクトップが更新されていない場合、百万ドルの専門システムは必要ありません。基本から始めます
- uNify:サイバーセキュリティがすべてのプロセス、人、テクノロジーに浸透することを確認してください
- rEview:年次監査と浸透テストは、リスクを管理するのに役立ちます。それらに対処されていることを確認してください
- eVolve:人生は静的ではないので、サイバーセキュリティ計画もすべきではありません
強力なサイバーセキュリティには壁の構築が含まれますが、あなたが保護しているもの、誰から、そして次のことの準備をし続けることから始まります。上記のアドバイスにより、それを行うことができます。
René-SylvainBédardは、サイバーセキュリティの専門家であり、創設者です Indominus Managed Security。
続きを読む
ITとセキュリティチームを橋渡しして、効果的なインシデント対応のために分割します – ITとセキュリティチームとの間のより大きな整合性は、効果的なインシデント対応のために重要です – 基礎を築く方法は次のとおりです
サイバー攻撃中にシステムをシャットダウンすることができる理由 – インシデント対応計画、リアルタイムの監視、サイバー回復力の文化に投資する組織は、攻撃に直面したときにリスクを軽減し、ビジネスの継続性を維持するためにはるかに優れています
組織のサプライチェーンサイバー攻撃のリスク – ニックマーティンデールは、サプライチェーンのサイバー攻撃に関連する組織へのリスクと、それについて何をすべきかを探ります
#ビルディングブロック #私のビジネスを安全にするために何が必要ですか