Kybernetická bezpečnost
Náklady na porušení dat stále rostou: Je čas spojit řízení přístupu a kybernetickou bezpečnost do jednotného modelu

Co mají společného kazetové pásky, elektrické psací stroje a čtečky karet?
Pokud jste odpověděli, „Jsou to všechny technologické inovace, které se objevily v 60. letech“, jste správní.
Je nepravděpodobné, že stále používáte kazetové pásky a psací stroje v práci (nebo kdekoliv jinde), ale čtečky karet zůstávají stále populárním nástrojem pro bezpečnost kanceláří. To ukazuje, jak moc organizace stále spoléhají na zastaralé bezpečnostní řešení, často bez vědomí rizik.
Více ještě, bezpečnost ve světě podnikání byla dlouho rozdělena mezi řízení přístupu a kybernetickou bezpečnost. Jedna skupina se soustředila na fyzické hrozby, zatímco druhá se zabývala digitálními hrozbami.
Avšak, jak nové hrozby vznikají ze všech stran a pokusy o útoky rostou, je nutné, aby bezpečnostní manažeři, jako jsou Chief Information Security Officers (CISO) a Chief Security Officers (CSO), mostli mezeru mezi fyzickou a digitální bezpečností. Společný úsilí poskytuje úplnější pohled na potenciální rizika a také lepší pochopení bezpečnostních snah. To platí pro každou společnost, která má duševní vlastnictví, které chce chránit, což je vlastně každá společnost v provozu dnes.
Stále více vidíme, jak se řízení přístupu a kybernetická bezpečnost protínají, částečně proto, že porušení na jedné straně může nakonec vést k porušení na druhé straně.
Od čteček karet k biometrii
Častou chybou mezi CISO a CSO ve společnostech všech velikostí je spoléhat se na zastaralou technologii, jako jsou čtečky karet, pro fyzickou bezpečnost, i když jsou si vědomi některých rizik. Bohužel, fyzická bezpečnost často není nejvyšší prioritou, dokud nedojde k porušení. Studie Deloitte z roku 2024 zjistila, že pouze šest státních CISO hlásí, že jejich státní rozpočet na kybernetickou bezpečnost zahrnuje fyzickou bezpečnost, což je dramatický pokles od 15 v roce 2022.
Když společnost teprve začíná a má pouze několik zaměstnanců, fyzická bezpečnost není velkým problémem. Společnost může fungovat v budově se bezpečnostní službou v lobby a mít čtečky karet na vchodech a východech do skutečného pracovního prostoru. A to může být dostatečné v té době.
Ale jak roste velikost kanceláře, lokality a počet zaměstnanců, stává se mnohem obtížnějším řídit bezpečnost, která zahrnuje na fyzické straně ověření zaměstnanců, když se snaží vstoupit do pracovního prostoru, a držet špatné hráče ven. Fyzická bezpečnost se stává ještě složitější, když více kanceláří udržuje své vlastní unikátní bezpečnostní standardy, což je téměř nemožné monitorovat shora a doslova otevírá dveře pro podvodníky.
A bohužel, hrozby ne vždy přicházejí zvenčí. Řekněme, že zaměstnanec je propuštěn. Fyzická bezpečnost se soustředí na to, aby ho držela mimo budovu, zatímco kybernetický tým monitoruje potenciální digitální hrozby. Ale pokud se nekomunikují, aby spojili tečky, nikdo plně nerozumí riziku. A to je velká chyba.
Karty jsou často ztraceny, ukradeny nebo naklonovány, což je slabé místo v bezpečnosti. A není praktické mít stráž u každé dveře v každé kanceláři. Zde přichází pokročilejší technologie, jako je biometrická autentizace. Umožňuje společnostem snižovat rizika bez podstatného navyšování počtu zaměstnanců, což by mělo být hudbou pro uši CISO a CSO (stejně jako CTO a CFO).
Jednotný bezpečnostní model
Představte si to tak: Síťová bezpečnost je pyramidou. Nejcennější aktiva s nejpečlivější bezpečností, jako je duševní vlastnictví a zákaznická data, sedí na vrcholu. Fyzická bezpečnost je základ pyramidy. A mezi nimi jsou aktiva, která vyžadují různé úrovně bezpečnosti.
Váš CISO/CSO může mít velké úsilí, aby zabezpečil data na vrcholu a dokonce i uprostřed. Ale pokud základ není zabezpečen, celá pyramida je v ohrožení. Stačí jeden špatný hráč, ať už posílá přesvědčivý phishingový e-mail nebo prochází otevřenými dveřmi za zaměstnancem, aby vložil flash disk a spustil porušení, které by mohlo stát miliony. Podle zprávy IBM z roku 2024 byla celosvětová průměrná cena porušení dat v roce 2024 4,9 milionu dolarů, což je nárůst o 10 % oproti předchozímu roku. A tato částka se zvyšuje pro průmyslové sektory, které často zahrnují datové centra a kritickou infrastrukturu.
Pokud vaše organizace má bezpečnostní tým s holistickým pohledem na fyzická a digitální aktiva, mohou lépe chránit celou pyramidu, včetně všech možných útočných vektorů. Zjednodušení bezpečnostních operací tímto způsobem může být komplikované – je to vlastně plnohodnotná práce pro CISO nebo CSO. Ale je lepší investovat do jednotného bezpečnostního modelu dopředu, než dojde k drahému porušení.
Budoucnost fyzické a digitální bezpečnosti
Jedna jistota je, že špatní hráči budou pokračovat ve svých úsilích o porušení bezpečnostních systémů společností z různých důvodů. Aby společnosti zůstaly před nimi, musí přijmout více bezpečných technologií, které nebudou narušovat pracovní prostředí. Společnosti přidávají tření do denních aktivit zaměstnanců, pokud jsou vyžadovány, aby přejížděly své průkazy a zadávaly PIN kódy u každé dveře. Samozřejmě, že to (alespoň většinou) zajišťuje, aby pouze správní lidé získali přístup do každé místnosti, ale je to systém, který je zranitelný vůči problémům, jako je tailgating, sdílení PIN kódů a ztracené průkazy. Studie zjistila, že průměrná společnost se 40 000 zaměstnanci ztrácí 10 378 karet/čipů ročně.
Biometrická autentizace, jako je autentizace obličeje, může pomoci odstranit některé z tohoto tření v kancelářích a najít lepší rovnováhu pro všechny zaměstnance, včetně CISO a CSO. Autentizací identity zaměstnance pomocí biometrické autentizace může zaměstnanec prostě pokračovat v chůzi a být ověřen v reálném čase a projít přístupovým bodem mnohem rychleji.
A nyní, umělá inteligence pomáhá biometrickým systémům stát se chytřejšími s časem. Díky strojovému učení mohou tyto technologie kontinuálně přizpůsobovat přirozeným změnám vzhledu osoby, jako je nová účes nebo brýle, bez potřeby opětovného přihlášení.
Investice do pokročilých technologií pro řízení přístupu, jako je tato, je jedním z nejchytřejších způsobů, jak organizace mohou zajistit svou budoucnost. Zajišťuje fyzickou a digitální bezpečnost a zároveň zlepšuje zkušenost zaměstnanců.












