Lideri de opinie
Costul încălcărilor de date continuă să crească de la an la an: a sosit timpul să unificăm controlul accesului și securitatea cibernetică într-un model unitar

Ce au în comun benzile de casetă, mașinile de scris electrice și cititoarele de carduri?
Dacă ați răspuns: „Toate sunt inovații tehnologice care au apărut în anii 1960”, sunteți corect.
Este puțin probabil să mai folosiți benzile de casetă și mașinile de scris la locul de muncă (sau în orice altă parte), dar cititoarele de carduri rămân un instrument popular pentru securitatea birourilor. Acest lucru subliniază cât de mult organizațiile încă se bazează pe soluții de securitate legacy, adesea fără a-și da seama de riscuri.
Mai mult, securitatea în lumea afacerilor a fost împărțită între controlul accesului și securitatea cibernetică. O echipă s-a concentrat pe amenințările fizice, în timp ce alta s-a ocupat de amenințările digitale.
Însă, pe măsură ce apar noi amenințări din aproape toate direcțiile și încercările de atac cresc, este necesar ca directorii de securitate, cum ar fi Ofițerii șefi de informații de securitate (CISO) și Ofițerii șefi de securitate (CSO), să pună poduri între securitatea fizică și cea digitală. Un efort comun oferă o vedere mai completă a riscurilor potențiale, precum și o înțelegere mai profundă a eforturilor de securitate. Acest lucru este valabil pentru orice companie care are proprietate intelectuală pe care dorește să o protejeze, ceea ce înseamnă, în esență, toate afacerile care funcționează astăzi.
În mod tot mai frecvent, vedem cum controlul accesului și securitatea cibernetică se intersectează, în parte pentru că o încălcare a securității pe o parte poate duce, în cele din urmă, la o încălcare a securității pe cealaltă parte.
Silo-urile au fost de multă vreme o provocare în cadrul organizațiilor, dar sunt deosebit de riscante atunci când vine vorba de securitate. Securitatea fizică și cea digitală nu mai pot funcționa în izolare. Prin unificarea lor, organizațiile pot construi o bază mai puternică și mai rezilientă, care protejează mai bine activele, angajații, profitul și reputația lor.
De la cititoarele de carduri la biometrie
O greșeală obișnuită printre CISO și CSO la companii de toate dimensiunile este să se bazeze pe tehnologia legacy, cum ar fi cititoarele de carduri, pentru securitatea fizică, chiar dacă sunt conștienți de riscurile existente. Din nefericire, securitatea fizică nu este, de obicei, o prioritate de top până când nu are loc o încălcare a securității. Un studiu Deloitte din 2024 a constatat că doar șase CISO angajați de stat au raportat că bugetele de securitate cibernetică ale statelor lor acoperă securitatea fizică, o scădere dramatică de la 15 în 2022.
Când o companie este la început și are doar câțiva angajați, securitatea fizică nu este o provocare majoră. Afacerea poate funcționa într-un birou cu un paznic în hol și cu cititoare de carduri la intrări și ieșiri din spațiul de lucru. Și acest lucru poate fi suficient la momentul respectiv.
Însă, pe măsură ce crește mărimea biroului, numărul de locații și numărul de angajați, devine mult mai greu de gestionat securitatea, care include, cel puțin pe partea fizică, autentificarea angajaților care încearcă să intre în spațiile de lucru și menținerea persoanelor cu intenții rele afară. Securitatea fizică devine și mai complicată atunci când multiple birouri mențin standarde de securitate unice, ceea ce este aproape imposibil de monitorizat de la nivelul superior și, literalmente, deschide ușa pentru fraude.
Și, din nefericire, amenințările nu vin întotdeauna din exterior. Să zicem că un angajat a fost concediat. Securitatea fizică se concentrează pe a-l ține pe acea persoană afară din clădire, în timp ce echipa de securitate cibernetică monitorizează potențialele amenințări digitale. Dar dacă nu comunică între ele pentru a conecta punctele, nimeni nu înțelege pe deplin riscul. Și acesta este un mare risc.
Cardurile sunt adesea pierdute, furate sau clonate, făcându-le un punct slab în securitate. Și nu este practic să aveți un paznic la fiecare ușă în fiecare birou. Aici intervine tehnologia mai avansată, cum ar fi autentificarea biometrică. Aceasta permite companiilor să reducă riscul fără a adăuga substanțial la numărul de angajați, ceea ce ar trebui să fie muzică pentru urechile CISO și CSO (precum și pentru CTO și CFO).
Un model de securitate unitar
Gândiți-vă astfel: securitatea rețelei este un piramid. Cele mai valoroase active, cu securitatea cea mai strânsă, cum ar fi datele cu caracter personal și informațiile despre clienți, se află la vârful piramidei. Securitatea fizică este baza piramidei. Și există active care necesită diferite niveluri de securitate între ele.
Dvs. CISO/CSO poate că a luat măsuri pentru a securiza datele de la vârful și chiar din mijlocul piramidei. Dar dacă baza nu este securizată, întreaga piramidă este în pericol. Nu este nevoie decât de un singur atacator, care trimite un e-mail de phishing convingător sau care intră pe ușa deschisă în urma unui angajat, pentru a conecta un stick de memorie și a declanșa o încălcare a securității care ar putea costa milioane. Conform unui raport IBM, costul mediu global al unei încălcări a securității în 2024 a fost de 4,9 milioane de dolari, o creștere de 10% față de anul precedent. Și această cifră crește pentru sectoarele industriale, care includ, de obicei, centre de date și infrastructură critică.
Dacă organizația dvs. are o echipă de securitate cu o vedere holistică asupra activelor fizice și digitale, aceasta poate proteja mai bine întreaga piramidă, inclusiv toate vectorii de atac posibili. Optimizarea operațiunilor de securitate în acest mod poate fi, într-adevăr, complicată – este, de fapt, un loc de muncă cu normă întreagă pentru un CISO sau CSO. Dar este mai bine să faceți investiția într-un model de securitate unitar de la început, înainte de a avea loc o încălcare a securității costisitoare.
Viitorul securității fizice și digitale
O certitudine este că atacatorii vor continua să încerce să încalce securitatea companiilor din motive nefaste. Pentru a rămâne înainte, companiile trebuie să adopte tehnologii de securitate mai sigure care nu perturbă activitatea din birou. Companiile adaugă fricțiune în activitățile zilnice ale angajaților atunci când aceștia sunt obligați să treacă prin cititoare de carduri și să introducă coduri PIN la fiecare ușă. Da, acest sistem (cel puțin în mare măsură) garantează că doar persoanele autorizate au acces la fiecare cameră, dar este un sistem vulnerabil la probleme cum ar fi urmărirea, partajarea codurilor PIN și pierderea cardurilor. Un studiu a constatat că o companie medie cu 40.000 de angajați pierde 10.378 de carduri/foburi pe an.
Biometria, cum ar fi autentificarea facială, poate ajuta la reducerea fricțiunii din birou și la găsirea unui echilibru mai bun pentru toți angajații, inclusiv CISO și CSO. Prin autentificarea identității unui angajat cu biometrie facială, angajatul trebuie doar să continue să meargă pentru a fi validat în timp real și pentru a trece prin punctul de control mult mai repede.
Și acum, inteligența artificială ajută sistemele biometrice să devină mai inteligente în timp. Cu învățarea automată, aceste tehnologii pot adapta în mod continuu la schimbările naturale în aspectul unei persoane, cum ar fi o nouă coafură sau ochelari, fără a necesita reînregistrarea.
Investițiile în tehnologia de control al accesului de ultimă generație, cum ar fi aceasta, sunt unul dintre cele mai inteligente moduri în care organizațiile pot să se protejeze pentru viitor. Acesta menține securitatea fizică și digitală, îmbunătățind, în același timp, experiența angajaților.












