Remiantis ilgamete CA darbo verslo apsaugai skirtų sprendimų srityje, manome, jog didžiausias dėmesys bus skiriamas mobiliai dirbantiems darbuotojams, kompleksinėms saugumo atakoms bei vis didėjančiai verslo ir IT procesų integracijai.

Virusų ir parazitinių programų atakos taps kompleksinės

Ne kartą kalbėjome, jog šnipinėjimo ar reklamos programos šiandien tapo ne tik namų vartotojų galvos skausmu.

Šnipinėjimo programų augimo tempai šiandien lenkia virusus. Dažniausiai, virusus jos pranoksta ir savo galimybėmis prasmukti pro saugumo spragas ir patekti į kompiuterį ar tinklą.

Ateityje besirūpinantiems kompiuterių saugumu teks susidurti su kompleksinėmis virusų ir šnipinėjimo programų atakomis. Tokie į kompiuterį bandantys įsibrauti „hibridai“ plitimui naudos kirmino/viruso metodus, tačiau kaip šnipinėjimo programos gebės slapčia kaupti informaciją.

Manoma, jog 2007-2008 metais virusų ir šnipinėjimo programų „hibridai“ taps viena iš dominuojančių interneto grėsmių, o riba tarp šiandien mums žinomų virusų ir šnipinėjimo programų visiškai išnyks.

Teks keisti ir kompiuterių apsaugos įpročius ir nuo šios grėsmės gintis kompleksiškai, derinant apsaugos sprendimus ir tarpusavyje integruojant apsaugą nuo šnipinėjimo programų ir nuo virusų.

Adaptyvios perimetro apsaugos pritaikymas

Sparčiai augant nešiojamųjų kompiuterių pardavimams bei plečiantis mobiliajam internetui, pamažu keičiasi darbo įpročiai. Nenuostabu, jog šiandien dažnas biuro aplinką iškeičia į arbatos puodelį, patogų krėslą bei ramią muziką: darbuotojai gali efektyviai dirbti net ir būdami už biuro ribų.

Tačiau lazda turi du galus. Anksčiau manyta, jog nešiojamieji kompiuteriai, veikiantys kompanijos tinkle, yra efektyviai apsaugoti nuo interneto grėsmių net jei darbuotojai ir dirba už biuro sienų.

Deja, tikrovė yra kiek kitokia. Didžiausią grėsmę kompanijos tinklo saugumui kelia darbuotojai, kurie darbo nešiojamuosius kompiuterius naudoja ir namuose, asmeninėms reikmėms (pavyzdžiui, naudojasi P2P rinkmenų keitimosi programomis, naršo po marginalius puslapius, iš kurių gali „parsikrauti“ visą parazitinių programų rinkinį).

Taigi už ugniasienės ribų šie nešiojamieji kompiuteriai yra lengvai pažeidžiami tiek virusų, tiek šnipinėjimo programų.

Per keletą artimiausių metų matysime, jog kompanijos ims naudoti adaptyvią perimetro apsaugą. Saugantis šiuo principu, saugumo lygmuo padidės, kai vartotojai dirba už apsaugoto tinklo ribų kompiuterį naudoja asmeninėms reikmėms. Apsaugos lygmuo sumažės, kai kompiuteris yra fizinio apsaugos perimetro ribose.

Šio apsaugos principo naudojimas suteiks darbuotojams galimybę dirbti mobiliai ir lanksčiai, kartu nedarant jokių kompromisų saugumui.

Stiprės IT ir verslo integracija

Iki šiol manyta, jog IT saugumas – kompanijos IT padalinio rūpestis. Tačiau ateityje jis taps neatsiejama verslo dalimi.

Įsivaizduokime, jog Jūsų kompanija laiku negavo užsakymo iš savo tiekėjo. Savaime suprantama, jog dėl to patiriate nepatogumų bei galimų nuostolių. Tiekėjas teigia, jog pavėlavo dėl įsilaužimo į kompanijos kompiuterinę sistemą, dėl kurios nukentėjo kai kurie duomenys ir prireikė laiko visiems procesams atstatyti.

Tačiau Jums tai nėra svarbu. Jūs esate nepatenkintas tiekėjo darbu ir galbūt ateityje rinksitės kitą kompaniją. Savo ruožtu, tiekėjas supranta, jog dėl nesugebėjimo tinkamai susidoroti su IT grėsmėmis mažėja įmonės patikimumas.

Didėjant IT įtakai įmonės verslo procesams, sugebėjimas tinkamai įveikti IT saugumo grėsmes gali tapti rimtu privalumu renkantis partnerius.

Šiandien daugelis kompanijų menkai komunikuoja saugumą kaip svarbią savo kompanijos vertybę (nebent saugumas – būtina sąlyga bendrovės verslui, pvz. tiekiant el. bankininkystės paslaugas).

Ateityje verslo bendrovės daug atviriau kalbės, jog naudoja apsaugos sprendimus, kokios grėsmės kyla bei kokiais žingsniai jos yra eliminuojamos. Tai bus papildoma priemonė užtikrinti, jog naudodamiesi jų paslaugomis vartotojai jaustųsi saugiau.

Jei kompanija nepakankamai skaidriai kalbės apie vartotojų duomenims taikomą apsaugą, tai gali sukelti klausimų, ar ši apsauga yra patikima.

Galbūt kompaniją kažką slepią? Kartu tai privers kompanijas „pasitempti“ ir pritaikyti adekvačias ar geresnes saugumo priemones nei jų konkurentai. Prasta apsauga gali tapti konkurenciniu trūkumu.