ಈ ವರ್ಷದ ಆರಂಭದಲ್ಲಿ, ಯುಕೆ ಸರ್ಕಾರವು ಅದನ್ನು ಪ್ರಾರಂಭಿಸಿತು ಸೈಬರ್ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವ ಪ್ರತಿಜ್ಞೆ ಉಪಕ್ರಮಸೈಬರ್ ಭದ್ರತೆಯಲ್ಲಿ ಹೂಡಿಕೆ ಮಾಡಲು ಹೆಚ್ಚಿನ ಕಂಪನಿಗಳನ್ನು ಉತ್ತೇಜಿಸುವ ಗುರಿಯನ್ನು ಹೊಂದಿದೆ. ಈ ಉಪಕ್ರಮವು ಕಂಪನಿಗಳ ಉಸ್ತುವಾರಿ ಹೊಂದಿರುವವರಿಗೆ ತಮ್ಮ ವ್ಯಾಪಾರ ಕಾರ್ಯಾಚರಣೆಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ಸವಾಲುಗಳ ಬಗ್ಗೆ ಹೆಚ್ಚು ಅರಿವು ಮೂಡಿಸುವ ಗುರಿಯನ್ನು ಹೊಂದಿದೆ ಮತ್ತು ಅವರು ತಮ್ಮ ವ್ಯವಸ್ಥೆಗಳನ್ನು ಹೇಗೆ ಹೆಚ್ಚು ಸ್ಥಿತಿಸ್ಥಾಪಕವಾಗಿಸಿಕೊಳ್ಳಬೇಕು.
ಸೈಬರ್ ಭದ್ರತೆಯ ಸವಾಲು ಅದನ್ನು ನಿರ್ವಹಣಾ ತಂಡಗಳಿಗೆ ಪ್ರಸ್ತುತವಾಗಿಸುತ್ತದೆ. ಆಕ್ಸೆಂಚರ್ ಪ್ರಕಾರ – ಇಂದು ವ್ಯವಹಾರಗಳು ಕಾರ್ಯನಿರ್ವಹಿಸುವ ವಿಧಾನಕ್ಕೆ ಐಟಿ ಕೇಂದ್ರವಾಗಿದೆ ಬದಲಾವಣೆಯ ಪಲ್ಸ್ ವರದಿ71% ನಾಯಕರು ಡಿಜಿಟಲ್ ಉಪಕರಣಗಳಲ್ಲಿ ಹೂಡಿಕೆ ಮಾಡುವುದನ್ನು ಕಾರ್ಯಾಚರಣೆಗಳನ್ನು ನಿರ್ವಹಿಸುವ ಉನ್ನತ ತಂತ್ರವೆಂದು ಪರಿಗಣಿಸುತ್ತಾರೆ. ಅದೇ ಸಮಯದಲ್ಲಿ, ಕಂಪನಿಯು ಕಂಡುಹಿಡಿದಿದೆ 87% ಸಂಸ್ಥೆಗಳು ಸೈಬರ್ ಅಡೆತಡೆಯನ್ನು ಪುನರಾವರ್ತಿತ ಕಾರ್ಯಾಚರಣೆಯ ರಿಯಾಲಿಟಿ ಎಂದು ನೋಡುತ್ತವೆ.
ಭದ್ರತಾ ಸಮಸ್ಯೆಗಳು ಹೆಚ್ಚುತ್ತಿವೆ
ಸಮಸ್ಯೆಗಳ ಸಂಖ್ಯೆಯೂ ಹೆಚ್ಚುತ್ತಿದೆ. ಕನ್ಫರ್ಮಬಲ್ ನಮ್ಮ ಸಂಶೋಧನೆCISA ಯ ತಿಳಿದಿರುವ ಶೋಷಣೆಯ ದುರ್ಬಲತೆಗಳ ಪಟ್ಟಿಯಲ್ಲಿನ ನಿರ್ಣಾಯಕ ದೋಷಗಳ ಸಂಖ್ಯೆಯು 2022 ರಿಂದ 6.5 ಪಟ್ಟು ಹೆಚ್ಚಾಗಿದೆ, 2025 ರಲ್ಲಿ 473 ಮಿಲಿಯನ್ ಮುಚ್ಚಿದ ಸಮಸ್ಯೆಗಳಿಗೆ ತಲುಪಿದೆ. IT ಮತ್ತು ವ್ಯಾಪಾರ ತಂಡಗಳಿಗೆ ಇತರ ಗಮನಾರ್ಹ ಬದಲಾವಣೆಯು AI ಯ ಸುತ್ತ. ಫ್ರಾಂಟಿಯರ್ AI ಮಾದರಿಗಳಾದ Mythos ಮತ್ತು ChatGPT 5.5 ಸೈಬರ್ ಸಾಫ್ಟ್ವೇರ್ನಲ್ಲಿ ಸಮಸ್ಯೆಗಳನ್ನು ಹುಡುಕುವಲ್ಲಿ ಉತ್ತಮವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ. ಅದರ ಭಾಗವಾಗಿ ಪ್ರಾಜೆಕ್ಟ್ ಗ್ಲಾಸ್ವಿಂಗ್ ಉಪಕ್ರಮ, ಮಿಥೋಸ್ ಅನ್ವೇಷಣೆ ಸರಿಸುಮಾರು 23,000 ದುರ್ಬಲತೆಗಳು, ಅದರಲ್ಲಿ ಸರಿಸುಮಾರು 6,000 ಹೆಚ್ಚಿನ ಅಥವಾ ನಿರ್ಣಾಯಕ ಎಂದು ರೇಟ್ ಮಾಡಲಾಗಿದೆ. ಹೆಚ್ಚು ಗಂಭೀರವಾದ ದಾಳಿ ಸರಪಳಿಗಳಾಗಲು ಆ ದೋಷಗಳನ್ನು ಒಟ್ಟಿಗೆ ಪರೀಕ್ಷಿಸಲು ಮತ್ತು ಲಿಂಕ್ ಮಾಡಲು AI ಅನ್ನು ಬಳಸಬಹುದು.
ನಮ್ಮ ಸಂಶೋಧನೆಯಲ್ಲಿ, ನಾವು 1,000 ಕ್ಕೂ ಹೆಚ್ಚು ಶೋಷಣೆಗಳನ್ನು ಕಂಡುಕೊಂಡಿದ್ದೇವೆ, ಅದು ಬಹು ಸಮಸ್ಯೆಗಳನ್ನು ತೆಗೆದುಕೊಂಡಿತು ಮತ್ತು AI ಅನ್ನು ಬಳಸಿಕೊಂಡು ಸಂಭಾವ್ಯ ಶೋಷಣೆಗಳನ್ನು ಸೃಷ್ಟಿಸಿದೆ. ಪರಿಹಾರಗಳು 7.0 ಅಥವಾ ಕಡಿಮೆ ತೀವ್ರತೆಯನ್ನು ಹೊಂದಿರುವ ಸಮಸ್ಯೆಗಳನ್ನು ಬಳಸುತ್ತವೆ, ಆದ್ದರಿಂದ ಅವುಗಳು ಹೆಚ್ಚು ಕಾಲ ತಪ್ಪಾಗಿ ಉಳಿಯುವ ಸಾಧ್ಯತೆ ಹೆಚ್ಚು. ಈ ಎಲ್ಲಾ ಸಮಸ್ಯೆಗಳು-ಮತ್ತು ಅವುಗಳಲ್ಲಿ ಹಲವು ಇವೆ – ಭದ್ರತಾ ತಂಡಗಳು ಪ್ಯಾಚಿಂಗ್ ಮತ್ತು ಕಾನ್ಫಿಗರೇಶನ್ ನಿರ್ವಹಣೆಯನ್ನು ನಿರ್ವಹಿಸುವ ವಿಧಾನವನ್ನು ಬೆದರಿಕೆ ಹಾಕುತ್ತವೆ. ಜನರು ಮುಂದುವರಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ.
ಇದಕ್ಕೆ ಉತ್ತರ ಯಾಂತ್ರೀಕೃತವಾಗಿರಬೇಕು. ಕಡಿಮೆ-ಅಪಾಯದ ಸಮಸ್ಯೆಗಳಿಗೆ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ನವೀಕರಣಗಳನ್ನು ನಿಯೋಜಿಸುವುದರಿಂದ ಓವರ್ಹೆಡ್ನ ಹೆಚ್ಚಿನ ಭಾಗವನ್ನು ಕಡಿಮೆ ಮಾಡಬಹುದು, ಹೆಚ್ಚಿನ ಒಳನೋಟ ಅಥವಾ ಪರೀಕ್ಷೆಯ ಅಗತ್ಯವಿರುವ ಸಮಸ್ಯೆಗಳ ಕುರಿತು ಕೆಲಸ ಮಾಡಲು ಜನರಿಗೆ ಹೆಚ್ಚಿನ ಸಮಯವನ್ನು ನೀಡುತ್ತದೆ. ಐಟಿ ತಂಡಗಳ ಸವಾಲು ಈ ನವೀಕರಣಗಳ ಸುತ್ತ ನಂಬಿಕೆಯಾಗಿದೆ. ಈ ಮಟ್ಟದ ಸಮಸ್ಯೆಯನ್ನು ಪರಿಹರಿಸಲು, ನಿಯೋಜನೆಯ ಮೊದಲು ಸಮಸ್ಯೆಗಳನ್ನು ಪರೀಕ್ಷಿಸಲು ತಂಡಗಳು ಹೆಚ್ಚು ಸ್ವಯಂಚಾಲಿತ ಪ್ರಕ್ರಿಯೆಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಬಹುದು. ಆಫ್ 150 ಮಿಲಿಯನ್ ಪ್ಯಾಚ್ಗಳನ್ನು ನಿಯೋಜಿಸಲಾಗಿದೆ ಕಳೆದ ವರ್ಷ ನಮ್ಮ ಗ್ರಾಹಕರಲ್ಲಿ, 40 ಮಿಲಿಯನ್ ಸ್ವಯಂ-ಪೂರ್ಣಗೊಂಡಿದೆ, ಕೇವಲ 0.01 ಪ್ರತಿಶತವನ್ನು ರದ್ದುಗೊಳಿಸಲಾಗಿದೆ.
ಅಪಾಯವನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವುದು, ಬೆದರಿಕೆಗಳನ್ನು ಮಾತ್ರವಲ್ಲ
ತಂಡಗಳು ಮತ್ತು ನಿರ್ದೇಶಕರ ಮಂಡಳಿಗಳಿಗೆ, ಈ ತಾಂತ್ರಿಕ ಸಮಸ್ಯೆಗಳು ವೈಯಕ್ತಿಕ ಗಮನಕ್ಕೆ ಅರ್ಹವಾದಷ್ಟು ಮುಖ್ಯವೆಂದು ತೋರುವುದಿಲ್ಲ. ಅವರು ಸರಿ ಎಂದು. ಆದರೆ ಪ್ರತಿಯೊಂದೂ ವ್ಯವಹಾರವು ಹೇಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ, ಐಟಿ ವ್ಯವಸ್ಥೆಗಳನ್ನು ನಾಶಪಡಿಸುತ್ತದೆ ಅಥವಾ ಹಣಕಾಸಿನ ನಷ್ಟಕ್ಕೆ ಕಾರಣವಾಗುತ್ತದೆ ಎಂಬುದರ ಮೇಲೆ ಭಾರಿ ಪರಿಣಾಮ ಬೀರಬಹುದು.
ಬೋರ್ಡ್ಗಳಿಗೆ, ಸನ್ನಿವೇಶದಲ್ಲಿ ಸೈಬರ್ ಅಪಾಯವನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವುದು ಅತ್ಯಗತ್ಯ. ಸೈಬರ್ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವ ಪ್ರತಿಜ್ಞೆಯು ಸೈಬರ್ ಆಡಳಿತದಲ್ಲಿ ಎನ್ಸಿಎಸ್ಸಿಗೆ ತರಬೇತಿ ನೀಡುವ ಮೂಲಕ ಮಂಡಳಿಯ ಸದಸ್ಯರು ಸೈಬರ್ ಭದ್ರತಾ ಬೆದರಿಕೆಗಳನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳಬೇಕು ಎಂಬ ಬದ್ಧತೆಯನ್ನು ಒಳಗೊಂಡಿದೆ. ಬೋರ್ಡ್ ಅಪಾಯದ ಮೌಲ್ಯಮಾಪನದ ವ್ಯಾಯಾಮದ ಮೂಲಕ ಹೋಗಬೇಕು, ಅದು ಪೂರೈಕೆದಾರರು ಸೈಬರ್ ಎಸೆನ್ಷಿಯಲ್ಸ್ ಮಾನ್ಯತೆಯನ್ನು ಸಾಧಿಸುವ ಅಗತ್ಯವಿದೆ, ಪೂರೈಕೆದಾರರನ್ನು ಕಂಪನಿಯ ಒಟ್ಟಾರೆ ಅಪಾಯದ ಹಸಿವಿನ ವಿರುದ್ಧ ಮೌಲ್ಯಮಾಪನ ಮಾಡಲಾಗುತ್ತದೆ.
ಸೈಬರ್ ಭದ್ರತಾ ಅಪಾಯವನ್ನು ಸೈದ್ಧಾಂತಿಕವಾಗಿ ಅರ್ಥಮಾಡಿಕೊಳ್ಳಲು ಮಂಡಳಿಯ ಸದಸ್ಯರು ತಮ್ಮನ್ನು ತಾವು ಪರಿಚಿತರಾಗಲು ಈ ವ್ಯಾಯಾಮವು ಸಹಾಯ ಮಾಡುತ್ತದೆ. ಆದಾಗ್ಯೂ, ಉದ್ಭವಿಸುವ ಸಂಭಾವ್ಯ ಸಮಸ್ಯೆಗಳ ಸಂಪೂರ್ಣ ಪ್ರಮಾಣವು ಅಗಾಧವಾಗಿದೆ. ಈ ತರಬೇತಿಯೊಂದಿಗೆ ಸಹ, ಮಂಡಳಿಯ ಸದಸ್ಯರಿಗೆ ಈ ಅಪಾಯಗಳನ್ನು ದೃಷ್ಟಿಕೋನ ಮತ್ತು ಸಂದರ್ಭಕ್ಕೆ ಹಾಕಲು ಸಹಾಯದ ಅಗತ್ಯವಿದೆ. ಐಟಿ ತಂಡಕ್ಕೆ, ಈ ಸಮಸ್ಯೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳುವ ಸಾಧ್ಯತೆಯ ಜೊತೆಗೆ ಯಾವುದೇ ಸಂಭಾವ್ಯ ಅಪಾಯದ ಆರ್ಥಿಕ ಪರಿಣಾಮವನ್ನು ಅಂದಾಜು ಮಾಡುವ ಮೂಲಕ ಇದನ್ನು ಮಾಡಲು ಅತ್ಯಂತ ಪರಿಣಾಮಕಾರಿ ಮಾರ್ಗವಾಗಿದೆ.
ಇದರ ಹಿಂದೆ, ನೈಜ-ಸಮಯದ ಗುಪ್ತಚರ ಮತ್ತು ಬೆದರಿಕೆ ಗುಪ್ತಚರ ಆಧಾರದ ಮೇಲೆ ವ್ಯಾಪಾರಕ್ಕೆ ದೊಡ್ಡ ಅಪಾಯಗಳು ಏನೆಂದು ಭದ್ರತಾ ತಂಡಗಳು ಅರ್ಥಮಾಡಿಕೊಳ್ಳಬಹುದು. ಗಂಭೀರ ಸಮಸ್ಯೆಯು ಉದ್ಭವಿಸಿದರೆ ಮತ್ತು ಆ ದುರ್ಬಲತೆಯು ಅಗತ್ಯವಿರುವ ಗಮನವನ್ನು ಪಡೆಯಬಹುದು. ಮಂಡಳಿಗೆ ಸಂಬಂಧಿಸಿದಂತೆ, ಈ ಅಪಾಯದ ಅಂಕಿ ಅಂಶವು ಆ ದುರ್ಬಲತೆಗೆ ಎಷ್ಟು ವೆಚ್ಚವಾಗಬಹುದು, ಹಾಗೆಯೇ ಸಮಸ್ಯೆಗಳನ್ನು ತಡೆಗಟ್ಟುವಲ್ಲಿ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಭದ್ರತಾ ನಿಯಂತ್ರಣಗಳು ಎಷ್ಟು ಪರಿಣಾಮಕಾರಿ ಎಂಬುದನ್ನು ವಿವರಿಸಬೇಕು. ಅಪಾಯದಲ್ಲಿರುವ ನಗದು ವಿಷಯದಲ್ಲಿ ಇದನ್ನು ಹಾಕುವುದರಿಂದ ಮಂಡಳಿಯು ಗಮನಹರಿಸುವಂತೆ ಮಾಡುತ್ತದೆ, ಅಲ್ಲದೆ ಈ ನಷ್ಟಗಳನ್ನು ಅವರ ಇತರ ವ್ಯವಹಾರ ನಿರ್ಧಾರಗಳಂತೆಯೇ ಅದೇ ಸಂದರ್ಭದಲ್ಲಿ ಇರಿಸುತ್ತದೆ.
ಒಮ್ಮೆ ಈ ಸಮಸ್ಯೆಗಳನ್ನು ನಿರ್ಣಯಿಸಿದ ನಂತರ, ನಗದು ಪ್ರಭಾವವನ್ನು ಪರಸ್ಪರ ವಿರುದ್ಧವಾಗಿ ನಿರ್ಣಯಿಸಬಹುದು. ಮಂಡಳಿಯು ಸಂಭಾವ್ಯ ನಷ್ಟಗಳು ಮತ್ತು ಅಪಾಯಗಳ ಬಗ್ಗೆ ನಿರ್ಧಾರಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳಬಹುದು ಮತ್ತು ಆ ಅಪಾಯವನ್ನು ತಡೆಗಟ್ಟಲು ಹೆಚ್ಚು ಹೂಡಿಕೆ ಮಾಡಬೇಕೆ ಅಥವಾ ಆ ಅಪಾಯದ ವಿರುದ್ಧ ರಕ್ಷಣೆಗಾಗಿ ಸೈಬರ್ ವಿಮೆಯಂತಹ ಇತರ ರೀತಿಯ ಬಂಡವಾಳವನ್ನು ಬಳಸಬೇಕೆ ಎಂದು ನಿರ್ಧರಿಸಬಹುದು. ಹೆಚ್ಚುವರಿಯಾಗಿ, CISO ಗಳು ತಮ್ಮ ನಿರ್ದೇಶಕರ ಮಂಡಳಿಗಳನ್ನು ಹೇಗೆ ಹೆಚ್ಚು ಚೇತರಿಸಿಕೊಳ್ಳಲು ವ್ಯಾಪಾರ ಪ್ರಕ್ರಿಯೆಗಳನ್ನು ವಿನ್ಯಾಸಗೊಳಿಸಬಹುದು ಎಂಬುದರ ಕುರಿತು ವಿಶ್ಲೇಷಿಸಬಹುದು.
ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವ ದಾಳಿಯಿಂದ IT ವ್ಯವಸ್ಥೆಗಳನ್ನು ರಕ್ಷಿಸುವುದಕ್ಕಿಂತ ಹೆಚ್ಚಿನದನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ, ಆದರೆ ಏನಾದರೂ ತಪ್ಪಾದಾಗಲೂ ಸಂಪೂರ್ಣ ವ್ಯವಸ್ಥೆಯು ಕಾರ್ಯನಿರ್ವಹಿಸುವುದನ್ನು ಮುಂದುವರಿಸಬಹುದು. ವ್ಯವಹಾರಗಳು ಕಾರ್ಯನಿರ್ವಹಿಸಲು ಮತ್ತು ಬಹು ಬೆದರಿಕೆಗಳನ್ನು ಎದುರಿಸಲು ತಮ್ಮ ಡಿಜಿಟಲ್ ಕಾರ್ಯತಂತ್ರಗಳ ಮೇಲೆ ಅವಲಂಬಿತವಾದಾಗ, ಅವರು ತಮ್ಮ ಕಾರ್ಯಾಚರಣೆಗಳನ್ನು ಮುಂದುವರಿಸಲು ಮತ್ತು ಚಾಲನೆಯಲ್ಲಿರುವ ಸರಿಯಾದ ಸ್ಥಳಗಳಲ್ಲಿ ಹೂಡಿಕೆ ಮಾಡಬೇಕಾಗುತ್ತದೆ. AI ಹೆಚ್ಚಿನ ಸಮಸ್ಯೆಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಿದಾಗ ಮತ್ತು ಆ ಸಮಸ್ಯೆಗಳನ್ನು ಎಷ್ಟು ಬೇಗನೆ ಬಳಸಿಕೊಳ್ಳಲಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ವೇಗಗೊಳಿಸಿದಾಗ, ಪ್ರತಿ ಸಮಸ್ಯೆಗೆ ಮುಂಚಿತವಾಗಿ ಪ್ರತಿಕ್ರಿಯಿಸುವುದು ಅಸಾಧ್ಯ. CISO ಗಳು ತಮ್ಮ ಸಂಸ್ಥೆಗಳಲ್ಲಿ ಸೈಬರ್ ಭದ್ರತೆ ಮತ್ತು IT ಗಾಗಿ ಎಲ್ಲಾ ಜವಾಬ್ದಾರಿಯನ್ನು ಹೊಂದುತ್ತಾರೆ ಎಂದು ಭಾವಿಸುತ್ತಾರೆ, ಆದರೆ ಕಾರ್ಯನಿರ್ವಾಹಕರು ಮತ್ತು ಮಂಡಳಿಯ ಸದಸ್ಯರು ಆ ಜವಾಬ್ದಾರಿಯನ್ನು ಹೊಂದಿರುತ್ತಾರೆ. ಈ ಸಮಸ್ಯೆಗೆ ಪರಿಹಾರವೆಂದರೆ CISO ಗಳು ತಮ್ಮ ಕಂಪನಿಯ ವ್ಯವಸ್ಥೆಗಳಲ್ಲಿ ಹೆಚ್ಚಿನ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವವನ್ನು ನಿರ್ಮಿಸುವುದು, ಸಾಧ್ಯವಿರುವಲ್ಲಿ ಪರಿಹಾರ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಸ್ವಯಂಚಾಲಿತಗೊಳಿಸುವುದು ಮತ್ತು ವ್ಯಾಪಾರವು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವ ಮತ್ತು ನಿರ್ಧಾರಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳುವ ರೀತಿಯಲ್ಲಿ ಅಪಾಯವು ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ ಎಂಬುದನ್ನು ವಿವರಿಸುತ್ತದೆ.
ಮ್ಯಾಟ್ ಮಿಡಲ್ಟನ್-ಲೀಲ್ ಕ್ವಾಲಿಸ್ನಲ್ಲಿ VP EMEA.