Кібербезпека
Вартість порушень даних продовжує зростати з року в рік: час об’єднати контроль доступу та кібербезпеку в єдину модель

Що спільного мають касетні плівки, електричні друкарські машинки та читачі карт?
Якщо ви відповіли: «Всі ці технологічні інновації з’явилися в 1960-х роках», то ви праві.
Малоймовірно, що ви все ще використовуєте касети та друкарські машинки на роботі (або в будь-якому іншому місці), але читачі карт все ще залишаються популярним інструментом для забезпечення безпеки офісу. Це підкреслює, наскільки організації все ще залежать від застарілих рішень з безпеки, часто не усвідомлюючи ризиків.
Що ще важливіше, безпека в бізнес-світі протягом тривалого часу була розділена на контроль доступу та кібербезпеку. Одна команда займалася фізичними загрозами, а інша – цифровими.
Однак, коли з’являються нові загрози практично з усіх боків, а спроби атак зростають, керівники з безпеки, такі як головні інформаційні офіцери з безпеки (CISO) та головні офіцери з безпеки (CSO), повинні звузити розрив між фізичною та цифровою безпекою. Спільна робота дає більш повне уявлення не лише про потенційні ризики, але й про заходи з безпеки. Це справедливо для будь-якої компанії, яка має інтелектуальну власність, яку вона хоче захистити, тобто практично кожної компанії, що діє сьогодні.
Все частіше ми бачимо, як контроль доступу та кібербезпека перетинаються, частково тому, що порушення на одному боці може в кінцевому підсумку привести до порушення на іншому.
Силоси давно були викликом для організацій, але вони особливо ризиковані, коли мова йде про безпеку. Фізична та цифрова безпека вже не можуть діяти в ізоляції. Об’єднавши їх, організації можуть створити сильнішу, більш стійку основу, яка краще захищає їхні активи, працівників, фінансові результати та репутацію.
Від читачів карт до біометрії
Поширена помилка серед CISO та CSO в компаніях усіх розмірів полягає в тому, що вони покладаються на застарілі технології, такі як читачі карт, для фізичної безпеки, навіть якщо вони знають про деякий ризик. На жаль, фізична безпека часто не є головним пріоритетом, поки не відбувається порушення. За даними дослідження Deloitte 2024 року, лише шість державних CISO повідомили, що їхні бюджети на кібербезпеку покривають фізичну безпеку, що суттєво менше, ніж 15 у 2022 році.
Коли компанія тільки починається і має лише кілька працівників, фізична безпека не є великим викликом. Компанія може працювати в будівлі з охоронцем у вестибюлі та мати читачі карт на входах і виходах з робочого простору. І це може бути достатньо на той час.
Але коли зростають розміри офісу, кількість працівників та кількість місць, то управління безпекою стає значно складніше, особливо на фізичному рівні, який включає аутентифікацію працівників при спробі входу на робоче місце та утримання зловмисників. Фізична безпека стає ще більш складною, коли кілька офісів мають свої унікальні стандарти безпеки, що практично неможливо контролювати з верхівки та буквально відкриває двері для шахраїв.
І, на жаль, загрози не завжди походять ззовні. Наприклад, якщо працівника звільнили. Фізична безпека зосереджена на утриманні цієї особи поза будівлею, тоді як кіберкоманда моніторить потенційні цифрові загрози. Але якщо вони не спілкуються один з одним, щоб пов’язати точки, ніхто не повністю розуміє ризик. І це велика помилка.
Читачі карт часто втрачаються, викрадаються або клонуються, що робить їх слабким звеном у безпеці. І не практично мати охоронця біля кожних дверей у кожному офісі. Саме тут на сцену виходять більш просунуті технології, такі як біометрична аутентифікація. Вона дозволяє компаніям мінімізувати ризик без суттєвого збільшення кількості працівників, що повинно бути музикою для вух CISO, CSO, а також CTO та CFO.
Єдина модель безпеки
Подіумте це так: мережева безпека – це піраміда. Найцінніші активи з найсуворішими заходами безпеки, такі як інтелектуальна власність та дані клієнтів, розташовані на верхівці. Фізична безпека – це основа піраміди. І між ними розташовані активи, які потребують різного рівня безпеки.
Ваш CISO/CSO міг докласти великих зусиль, щоб забезпечити безпеку даних на верхівці та навіть у середній частині. Але якщо основа не є безпечною, вся піраміда під загрозою. Все, що потрібно, – це один зловмисник, який може відправити переконливе фішингове повідомлення або проникнути через відкриті двері за працівником, щоб підключити флеш-накопичувач та спровокувати порушення, яке може коштувати мільйонів. За даними звіту IBM, середня вартість порушення даних у світі в 2024 році становила 4,9 мільйона доларів, що на 10% більше, ніж у попередньому році. І ця цифра зростає для промислових секторів, які часто включають центри даних та критичну інфраструктуру.
Якщо ваша організація має команду безпеки з цілісним поглядом на фізичні та цифрові активи, вони можуть краще захистити всю піраміду, включаючи всі можливі вектори атак. Упрощення операцій з безпеки таким чином може бути складним – це фактично повна зайнятість для CISO або CSO. Але краще інвестувати в єдину модель безпеки заздалегідь, перш ніж відбувається дорого порушення.
Майбутнє фізичної та цифрової безпеки
Одна річ певна: зловмисники продовжуватимуть свої наполегливі спроби порушити безпеку компанії з різних підстав. Щоб залишатися попереду, компанії повинні приймати більш безпечні технології, які не порушують робочий процес. Компанії додають складність до щоденної діяльності працівників, якщо їм потрібно сканувати картки та вводити PIN-код на кожних дверях. Такий підхід (хоча й частково) гарантує, що лише авторизовані особи отримують доступ до кожного приміщення, але це система, вразлива до проблем, таких як «хвіст», спільне використання PIN-кодів та втрачені картки. За даними одного дослідження, середня компанія з 40 000 працівників втрачає 10 378 карток/брелоків на рік.
Біометричні технології, такі як розпізнавання обличчя, можуть допомогти зменшити деякі з цих внутрішніх складностей та досягти кращого балансу для всіх працівників, включаючи CISO та CSO. Аутентифікуючи особистість працівника за допомогою біометричних даних, працівник просто повинен продовжувати рухатися, щоб бути перевіреним в режимі реального часу та пройти через контрольний пункт значно швидше.
І тепер штучний інтелект допомагає біометричним системам ставати розумнішими з часом. За допомогою машинного навчання ці технології можуть безперервно адаптуватися до природних змін у зовнішності людини, таких як нові зачіски чи окуляри, без потреби повторної реєстрації.
Інвестування в передові технології контролю доступу, такі як ці, є одним з найрозумніших способів, яким організації можуть забезпечити свою майбутню безпеку. Це підтримує фізичну та цифрову безпеку, а також покращує досвід працівників.












