ข้อมูลในยุคปัจจุบันมีมูลค่
ในขณะที่ความถี่ของการโจมตี
ความยืดหยุ่นทางไซเบอร์ – แนวทางที่เน้นข้อมูลเป็นศูนย์
ความยืดหยุ่นทางไซเบอร์ไม่ได้
5 ขั้นตอนในการสร้างกลยุทธ์ความยื
- ระบุ: เริ่มด้วยการประเมินสภาพแวดล้
อมด้าน IT และกระบวนการป้องกันข้อมู ลและความปลอดภัยในปัจจุบันขององ ค์กร รวมถึงการจำแนกประเภทและระบุ ตำแหน่งของชุดข้อมูลทั้ งหมดตามมูลค่าของข้อมูล พร้อมกับการประเมินสิทธิ์การเข้ าถึง นอกจากนี้ สิ่งสำคัญคือองค์กรต้องเลือกใช้ เครื่องมือที่เหมาะสมสำหรั บการจัดทำรายการข้อมูลเริ่มต้ นนี้ เนื่องจากการดำเนินการด้ วยตนเองอาจใช้เวลานานและทำให้ เกิดความสับสนในกระบวนการป้องกั นและกู้คืนในภายหลัง ต่อมาคือการระบุและกำหนดตำแหน่ งการไหลของข้อมูลและธุรกรรมที่ ละเอียดอ่อนจะสร้างความเข้าใจพื้ นฐานเกี่ยวกับการโต้ตอบของผู้ ใช้กับทรัพยากร แอปพลิเคชัน บริการ และปริมาณงาน ซึ่งเป็นขั้นตอนสำคั ญในการนำโมเดลความปลอดภัยแบบ Zero-Trust มาใช้งาน - ปกป้อง: หลังจากระบุข้อมูลแล้ว องค์กรจะต้องสร้างมาตรการปกป้
องข้อมูลที่มีประสิทธิภาพ ซึ่งรวมถึงการเข้ารหัส การสำรองข้อมูล การจัดการโครงสร้างพื้นฐาน การควบคุมการเข้าถึง การป้องกันขอบเขต การอัปเดตซอฟต์แวร์ และการฝึกอบรมความปลอดภั ยทางไซเบอร์ กระบวนการนี้ขึ้นอยู่กั บการกำหนดวัตถุประสงค์ ของเวลาการกู้คืนและวัตถุ ประสงค์ของจุดกู้คืน (RTO และ RPO) สำหรับข้อมูลแต่ละหมวดหมู่ ในสภาพแวดล้อมแบบ Zero-Trust องค์ประกอบดิจิทัลที่สำคัญแต่ ละองค์ประกอบจะถูกแยกเพิ่มเติ มด้วยการควบคุมและตั วกรองแบบไมโคร เพื่อช่วยให้องค์กรต่าง ๆ สามารถแยกผู้ใช้ที่ประสงค์ร้าย ขัดขวางการติดไวรัส และป้องกันการลบข้อมูลได้ - ตรวจจับ: การตรวจจับมีความสำคัญเป็นอย่
างยิ่งต่อการก้าวล้ำหน้าไปกว่ ามิจฉาชีพและภัยคุกคามอื่น ๆ เพื่อต่อต้านภัยคุกคามอย่างมี ประสิทธิภาพในสภาพแวดล้อมแบบ Zero-Trust นี้ และองค์กรต่าง ๆ จำเป็นต้องมีการตรวจจับและการจั ดการแบบรวมศูนย์ ซึ่งเครื่องมือ AI และ ML สมัยใหม่สามารถใช้ประโยชน์ จากการระบุกิจกรรมที่น่าสงสัยก่ อนที่สถานการณ์จะบานปลาย โดย เน็ตแอพเป็นหนึ่งในบริษัทแรก ๆ ที่ผสานรวม AI และ ML เข้ากับพื้นที่จัดเก็บข้อมูลหลั กขององค์กรโดยตรงเพื่อต่อสู้กั บแรนซัมแวร์แบบเรียลไทม์ นอกจากนี้ การตรวจสอบอย่างต่อเนื่องด้วยมุ มกว้างที่ครอบคลุมสำหรับข้อมู ลทั้งหมด ทั้งภายในองค์กรและสภาพแวดล้ อมคลาวด์ จะสามารถให้ภาพรวมที่ครอบคลุ มสำหรับการตอบสนองที่รวดเร็ วและการป้องกันภัยคุกคามได้อี กด้วย - ตอบสนอง: การนำโซลูชันที่สามารถช่วยให้
บล็อกบัญชีผู้ใช้ที่เป็นอั นตรายโดยอัตโนมัติและสร้างจุดกู้ คืนที่ไม่เปลี่ยนแปลงเมื่ อตรวจพบภัยคุกคามได้อย่างเชิงรุ ก สิ่งนี้สามารถลดความเสียหายเพิ่ มเติมและช่วยป้องกั นการโจรกรรมข้อมูลได้ - กู้คืน: เวลาหยุดทำงาน หรือ downtime สามารถลดลงได้โดยใช้
การตรวจสอบทางนิติวิทยาศาสตร์ แบบอัจฉริยะเพื่อระบุแหล่งที่ มาของภัยคุกคาม พร้อมกำหนดลำดับเป้าหมายข้อมู ลที่จะกู้คืน โดยความสามารถในการกู้คืนข้อมู ลอย่างรวดเร็ว จะส่งผลให้บริษัทต่าง ๆ สามารถช่วยเร่งการกู้คืนการปฏิ บัติงาน และนำแอปพลิเคชันที่สำคัญกลั บมาออนไลน์ได้อย่างรวดเร็วที่สุ ด
เมื่อภัยของแรนซัมแวร์มาถึง ทุกวินาทีมีความหมาย องค์กรต่างๆ ต้องตระหนักว่าการโจมตีด้
ด้วยการนำแนวทางที่ถูกต้องมาใช้