Прогресивна стійкість в управлінні ризиками кібербезпеки

Університетське середовище є природно відкритим, тому ризик кібербезпеки є постійною проблемою. Спроба заблокувати мережу, як це було б у випадку з бізнесом, не є можливою. Тим не менш, це спокусливо в середовищі, де окремі кафедри, професори чи студенти впроваджують власні нові технології, пристрої чи програми в мережу. Замість того, щоб намагатися зупинити нові тенденції, змінити поведінку чи заборонити нові пристрої та парадигми зв'язку, наш ІТ-відділ обрав стратегію прогресивної стійкості. Прогресивна стійкість означає адаптацію до поведінкових та технічних змін, а не їх заборону.

Як ми прийняли цю стратегію? Визнавши, що наша інфраструктура управління кіберризиками повинна стати більш гнучкою. Щоб внести необхідні зміни, нам потрібна була підтримка керівництва, надійна платформа кібербезпеки та фінансування для її реалізації.

Прогресивна стійкість в управлінні ризиками кібербезпеки

Отримання підтримки зацікавлених сторін

Будь-які зусилля щодо переорієнтації ІТ повинні діяти «згори донизу», тому першим кроком було отримати їхню підтримку. Однією з наших найбільших проблем було фінансування, що означало отримання схвалення від канцлера та ради директорів. Усім відомо, що ініціативи щодо кіберризиків – це гонка озброєнь проти зловмисників. Вони часто передбачають конкуренцію з найму, коли високооплачувані технологічні підприємства шукають аналітиків безпеки з того ж пулу талантів. За підтримки ради директорів ми змогли отримати необхідне фінансування для найму людей, необхідних для трансформації нашої інфраструктури кібербезпеки.

 

Визначення правильної платформи

Щоб краще керувати ризиками в різноманітному та гетерогенному ІТ-середовищі, наші інструменти безпеки, відділи та кінцеві точки мали бути об'єднані на одній платформі. Відповідно, нам довелося вирішити, як реалістично консолідувати багато з цих елементів. Ми мали запитати себе: які кроки необхідні, щоб розмістити все це на одній платформі? Як ми можемо зменшити наші загальні витрати, одночасно оптимізуючи нашу ефективність? Як ми можемо якісно виміряти та донести ефективність програми до нашої ради директорів? 

Ми оцінили кілька рішень для інтеграції елементів в єдину платформу. У нас були окремі, ізольовані інструменти, такі як виявлення мережі, SIEM, та IPS/IDS, і ми хотіли об’єднати їх усі в централізованій консолі керування. Нам потрібне було рішення, яке б бачило всю мережу та її кінцеві точки, але не зводило б наших аналітиків з розуму тисячами щоденних сповіщень. 

Ми розглянули XDR Платформи бо вони нам дозволили згорнути частину нашого застарілого програмного забезпечення, щоб отримати кращу рентабельність інвестицій з більшою ефективністю та якіснішими результатамиМи розглянули обидва XDR та Open XDR платформ. Багато XDR Платформи були покращені SIEMабо інструменти кінцевих точок. Водночас, Open XDR надало нам більшу гнучкість для вдосконалення багатьох технологій у нашому існуючому стеку безпеки, пропонуючи водночас комплексний набір інструментів безпеки, вбудованих у платформу. 

Ми обрали Відкриту XDR платформа від Stellar Cyber. Завдяки цьому ми змогли інтегрувати наші існуючі інструменти, автоматично збираючи та зіставляючи всі канали з наших брандмауерів, кінцевих точок, локальних і хмарних середовищ. Платформа також дозволила нашим аналітикам швидко виявляти інциденти (окрім фундаментальних сповіщень), щоб вони могли зосередитися на їх усуненні. Це знизило операційні витрати та підвищило ефективність, зменшило «вигорання» аналітиків від сповіщень, а також забезпечило кращі результати управління ризиками для університету. 

 

Узгодження з Радою директорів

Більш глибоке усвідомлення ризиків кібербезпеки допомогло узгодити наші команди з ІТ та безпеки з членами ради директорів щодо стратегії та фінансування. Ми регулярно та прозоро спілкувалися з радою директорів. Ми залучили зовнішню компанію для проведення аудиту, який показав, на якому етапі ми знаходимося в галузі кібербезпеки. Цей зовнішній аудит продемонстрував раді директорів, що ми дивимося не лише на себе зсередини – він надав більш об’єктивне підтвердження того, де ми знаходимося і де нам потрібно бути.

Рада директорів повністю зайнялася цим і почала ставити нам складні запитання. Вони хотіли знати, коли ми зв’яжемося з ними щодо оновлення ІТ-системи та як вони зменшили наші ризики. Ми повідомляли про стан нашої безпеки та діяльність у щомісячних звітах, написаних мовою, зрозумілою для членів ради директорів, де демонструвалася кількість фішингових атак, вірусів або вторгнень, яким ми запобігли. 

Для нас розвиток прогресивної стійкості був процесом переконання, консолідації та комунікації. З огляду на це, ви можете стимулювати прогресивну стійкість у власній ІТ-організації для кращого управління ризиками кібербезпеки. 

 

Про автора:

Рассел Каурлото — віце-канцлер і головний директор з інформаційних технологій, який очолює відділ інформаційних технологій Університету Делавер-Огайо. Расс має понад 30 років досвіду роботи в галузі ІТ, раніше обіймав керівні посади директора з інформаційних технологій та технічного директора в Університеті Клемсона, Дитячій лікарні Лос-Анджелеса, місті Лос-Анджелес, Університеті Південної Кароліни та Associated Press.

Прокрутка до початку