Əsas məzmuna keçin

Güvənin, yoxlayın, böyüdün.

Qlobal əczaçılıq şirkəti kiber riski yüksək olan yeni bazarlara xidmət göstərmək istəyirdi. Bəs necə?

Geosiyasi sahədə gələcək nə olursa olsun, şirkətin sıfır inam modelinə çevrilməsi onu zəifliklərdən (mikro və ya makro) daha da qorumağa kömək etməli, təhlükəsiz inkişafı dəstəkləməli və xidmətin ümumi missiyasının davam etdirilməsinə imkan verməlidir.

Müştəri hekayəsini yükləyin

Vəziyyət

Məxmər iplərin son dəstini təsəvvür edin: siyahıda heç kim yoxdur. Komikslərdə baş verənlərə əhəmiyyət verməyin; qırılmaz material deyə bir şey yoxdur. Real dünyada hətta ən davamlı əşyalar da düzgün şəraitdə genişlənəcək və uğursuzluğa səbəb olan mikroskopik çatlara qarşı həssasdır. Bəzən fəlakətli. Və daha çox səth sahəsi daha çox həssaslıq deməkdir.


İnformasiya təhlükəsizliyi üzrə hər hansı baş məmurun (CISO) sizə deyə biləcəyi kimi eyni prinsip kibertəhlükəsizliyə də aiddir: işçinin bir anlıq diqqətsizliyi kimi mikro zəiflik məlumatların ciddi şəkildə pozulmasına çevrilə bilər.

Hər bir müəssisə bu dinamika ilə mübarizə aparır; bir qlobal əczaçılıq şirkəti bununla birbaşa məşğul olmaq qərarına gəldi. Şirkətin ərazisi artıq xeyli idi - on minlərlə işçi; minlərlə tədqiqat və logistika tərəfdaşları və üçüncü tərəf xidmət təminatçıları; üstəlik, bütün dünyada onlara güvənən xəstələr, həkimlər və digər Səhiyyə təminatçıları. Buna baxmayaraq, xidmət olunmamış inkişaf etməkdə olan bazarlar var idi və liderlər buna uyğun olaraq genişlənmək istəyirdilər.

Bu, xeyli çətinlik yaratdı: Şirkət öz şəbəkəsində mövcud maraqlı tərəflərin istifadə etdiyi əməkdaşlığı necə qoruyub saxlaya bilər, bu çıxışı daha da maraqlı tərəflərə genişləndirə və həssas Məlumatlarını qorumağa davam edə bilərdi? İşçiləri və podratçıları bu yüksək riskli bazarlara səyahət edərkən məlumat itkisinin qarşısını necə ala bilərdi? Yerli mədəni normalara və biznes modellərinə riayət etməklə və son kiber qanunlara və tələblərə əməl etməklə bunu necə edə bilərdi?

Həll, məlumatlara zərər vermədən riskli mühitlərdə artımı dəstəkləyə biləcək koordinasiya edilmiş təhlükəsizlik nəzarəti proqramı ilə şirkətin şəbəkə arxitekturasının tamamilə yenidən nəzərdən keçirilməsini tələb edəcəkdir. Buna görə də şirkət rəhbərləri Deloitte-nin Kiber və Strateji Risk təcrübəsi ilə əlaqə saxladılar.

Həll edən

Konsepsiya olaraq, Deloitte komandası şirkətin İT arxitekturasını sıfır etibar yanaşmasına keçirməyi təklif etdi, burada şirkətin şəbəkəsinə qoşulmaq üçün edilən hər bir sorğu sanki naməlum bir aktyordan gəlmiş kimi qəbul ediləcək. Bu, məxmər iplərin son dəstinə sahib olmaq kimi olardı: siyahıda heç kim yoxdur və hər kəs yoxlanılır.

Kimsə içəri daxil olduqda, yalnız oturacaqlar təyin olunur. Əvvəllər daxili proqramlara daxil olan kimsə şirkət şəbəkəsinə də daxil ola bilərdi; sıfır etibarla istifadəçi girişi ətraflı, siyasətə əsaslanan nəzarətlər vasitəsilə bölmələrə bölünür. İstifadəçilər yalnız hazırda ehtiyac duyduqları resurslara qoşula bilərlər. (Əlavə olaraq, bu yanaşma istifadəçi təcrübəsini də asanlaşdırır. Artıq birdən çox firewall və VPN-də naviqasiya yoxdur.)

Təsir

Sıfır etibarla, hər giriş sorğusu şübhəlidir. Bir şəkildə (və qeyd edildiyi kimi), şirkətin sıfır inamlı transformasiyası artıq öz dəyərini ortada nümayiş etdirirdi və bu gün də bunu davam etdirir. Liderlərə hədəf vəziyyətinə nail olmaq üçün yol xəritəsi və nailiyyətləri, riskləri və risklərin azaldılması səylərini izləmək üçün icraçı idarəetmə paneli təqdim edilmişdir. Məxmər iplər də yerindədir: Girişə nəzarət həlli ənənəvi VPN həllini uğurla əvəz etdi, qlobal istifadəçilər və serverlər proksi cihaz əsaslı İnternetdən bulud proksi İnternet çıxışına köçdü.

Geosiyasi sahədə gələcək nə olursa olsun, şirkətin sıfır inam modelinə çevrilməsi onu zəifliklərdən (mikro və ya makro) daha da qorumağa kömək etməli, təhlükəsiz inkişafı dəstəkləməli və xidmətin ümumi missiyasının davam etdirilməsinə imkan verməlidir. Məxmər iplər: yerində. Yeni bazarlar: məşğul.


Gəlin kiber danışaq

Bunu faydalı hesab etdiniz?

Rəyiniz üçün təşəkkür edirik