Ang Pilipinas ay nakakaranas ng makabuluhang digital shift, kung saan ang mga negosyo ay mabilis na nag-aadopt ng cloud services at remote work. Gayunpaman, ang transformasyong ito ay lumampas sa pagbuo ng mga epektibong estratehiya sa cybersecurity, na nag-iiwan sa mga organisasyon na bulnerable sa mga banta sa cyber.
Binanggit ni Arun Kumar, Regional Director para sa APAC sa ManageEngine, na ang pandemya ay nagpasigla sa pag-aadopt ng cloud at remote work, na sa huli ay nagpalawak ng attack surface para sa maraming kumpanya. "Ang ganap na nagbago pagkatapos ng COVID ay ang mga tao na kumukuha ng cloud approach at nagpapagana ng remote workforce," sabi niya.
Lipas na Estratehiya ang Nag-iiwan ng mga Puwang sa Seguridad
Ang isang insidente ay hindi nangyayari nang basta-basta. Ito ay isang sunud-sunod na iba't ibang mga kaganapan.
(cite: Arun Kumar, Regional Director for APAC, ManageEngine)
Bago ang pandemya, ang pagprotekta sa mga corporate network ay mas tuwid. Karamihan sa mga empleyado ay nagtatrabaho sa site, at ang data ay itinatago sa loob ng mga pader ng kumpanya. Dramatically nagbago ito habang ang mga negosyo ay lumipat sa mga digital na platform, na lumilikha ng maraming punto ng kahinaan.
- Tumaas na pag-asa sa cloud at SaaS platforms
- Mas maraming mobile devices at remote access points
- Mga disjointed na security tools na hindi nag-iintegrate
Binanggit ni Kumar na maraming kumpanya ang nagdagdag ng higit pang teknolohiya nang hindi nire-rethink ang kanilang cybersecurity approach. Kadalasan nilang pinamamahalaan ang iba't ibang bahagi ng seguridad nang hiwalay, na maaaring payagan ang mga umaatake na makapasok sa mga sistema nang hindi napapansin. "Maliban kung makakabuo ka ng holistic view sa iba't ibang application, user, identity, device, database, at hardware, hindi mo maipapamahala nang proaktibo ang iyong cybersecurity posture," iginiit niya.
Pagbabago ng mga Perspektibo sa Cybersecurity
Ang ebolusyon ng mga tungkulin sa IT ay nakaimpluwensya rin sa mga estratehiya sa cybersecurity. Ipinaliwanag ni Kumar na inaasahan na ngayon ang mga departamento ng IT na tiyakin ang seguridad at availability ng mga digital na serbisyo, na lumalampas sa kanilang tradisyonal na mga tungkulin sa suporta. Ang pagbabagong ito ay sumasalamin sa mas malawak na pag-asa sa teknolohiya sa iba't ibang sektor.
Sa kabila ng patuloy na pamumuhunan sa on-premise infrastructure, hindi nakikita ni Kumar ito bilang tanda ng teknolohikal na pagkaantala. Itinuturo niya ito sa mga regulasyon na nakapaligid sa proteksyon ng data. "Ang tagumpay sa mga tuntunin ng on-premise ay pangunahing dahil sa mga regulasyon, proteksyon ng data, at mga kinakailangan sa soberanya ng data," binanggit niya.
- Mga regulatory frameworks na nakakaapekto sa pamamahala ng data
- Patuloy na pamumuhunan sa mga digital na kakayahan ng mga bangko at IT firms
- Pangangailangan para sa komprehensibong diskarte sa cybersecurity
Habang ang artificial intelligence ay nagiging mas integrated sa mga operasyon ng negosyo, nagbabala si Kumar na maaari itong maging isang double-edged sword. Habang ang AI ay maaaring magpahusay ng produktibidad, ginagamit din ito ng mga cybercriminal upang ilunsad ang mas sopistikadong mga pag-atake.
Ang kakulangan ng mga kwalipikadong propesyonal sa cybersecurity ay nagpapalubha sa mga bagay. Binibigyang-diin ni Kumar ang pangangailangan para sa mga organisasyon na mamuhunan sa muling pagsasanay ng kanilang mga tauhan at para sa mga institusyong pang-edukasyon na bigyan ang mga bagong nagtapos ng mga kaugnay na kasanayan. Tinapos niya na ang epektibong cybersecurity ay isang sama-samang responsibilidad na umaabot lampas sa teknolohiya upang isama ang kamalayan ng mga empleyado.
Konklusyon
Para sa mga negosyo sa Pilipinas, ang pagtugon sa cybersecurity ay hindi lamang tungkol sa pagpapatupad ng teknolohiya. Nangangailangan ito ng komprehensibong estratehiya na nagsasama ng iba't ibang aspeto ng operasyon, na nagbibigay-daan sa kanila na makatiis sa mga kumplikadong banta ng modernong panahon.
