SolarWinds: у багатьох державних установах відсутні політики безпеки, розроблені спеціально для AI
SolarWinds: у багатьох державних установах відсутні політики безпеки, розроблені спеціально для AI
SolarWinds , провідний постачальник простого, потужного та безпечного програмного забезпечення для моніторингу та управління ІТ, опублікувала свій звіт для державного сектору: « Гонка до впровадження: як впровадження ІІ в державному секторі відбувається швидше, ніж створюються необхідні для цього основи ». У дослідженні аналізується, як сучасні організації державного сектора справляються з реальністю ІІ у рамках ІТ-процесів. Цей звіт, у якому взяли участь понад 800 ІТ-фахівців державного сектору зі США та Великобританії, показав, що відомства значною мірою недооцінюють рівень управління ІІ у міру того, як технологія проникає до їхньої організації.
За лаштунками управління
Згідно зі звітом, багато відомств переоцінюють рівень управління ІІ. Хоча приблизно 9 із 10 ІТ-керівників стверджують, що управління відповідає темпам впровадження ІІ або навіть випереджає їх, лише 10% мають три основні елементи, необхідні для забезпечення безпечного та ефективного розгортання ІІ. Ці елементи включають:
- Формальна, примусово встановлена структура
- Послідовне дотримання співробітниками вимог
- Спеціалізовані політики безпеки для ІІ
Дотримання співробітниками вимог та розробка політик безпеки, специфічних для ІІ, — це області, в яких ІТ-команди державного сектора відстають. 47% респондентів заявляють, що відстежують використання співробітниками інструментів ІІ, але цей моніторинг є непослідовним. Непослідовний моніторинг може стати благодатним ґрунтом для тіньового використання ІІ, витоку даних та ризиків, пов'язаних із неперевіреними третіми сторонами.
Цей ризик існує, незважаючи на те, що керівники ІТ-підрозділів державного сектору визнають прогалини у безпеці під час роботи з використанням ІІ. За даними, 44% респондентів повідомили про щорічне зростання кількості інцидентів безпеки, пов'язаних з ІІ, а 10% взагалі не відслідковують кількість інцидентів. Крім того, хоча проблеми безпеки та відповідності вимогам посідають перше місце серед перешкод для впровадження ІІ, респонденти заявили, що навмисно послаблюють заходи безпеки, щоб робота з використанням ІІ могла просуватися швидше.
"Впевненість в управлінні ІІ значно випереджає реальні механізми контролю, які вже впроваджені у відомствах, і саме в цьому розриві непомітно накопичуються ризики", - сказав Тревіс Галлоуей, старший радник у зв'язках з державними органами в SolarWinds. «Усунення цього розриву не означає уповільнення впровадження ІІ, а скоріше надання відомствам інструментів прозорості та контролю, які дозволяють управляти з тією самою впевненістю, яку вони вже, за їхніми словами, мають. Саме над вирішенням цієї проблеми ми працюємо разом із ними щодня».
Недоліки у забезпеченні операційної стійкості за умов зростаючого числа співробітників.
Ця прогалина в управлінні стосується не лише ІІ. Аналогічні «сліпі плями» зберігаються у сфері оперативної прозорості та кібербезпеки загалом, навіть незважаючи на те, що державні установи вкладають у свої ІТ- та охоронні команди більше коштів, ніж будь-коли раніше.
Операційна стійкість, як і раніше, має надзвичайно важливе значення для ІТ-команд державного сектора, оскільки тривалі збої в роботі систем спричиняють серйозні наслідки для державної інфраструктури. ІТ-керівники визнали нестачу прозорості, ключового принципу побудови цієї стійкості. Менше половини (48%) респондентів, які використовують операційні технології у своїх середовищах, заявляють про повну інтеграцію з моніторингом ІТ-систем, що є критично важливою «сліпою плямою» інфраструктури, що безпосередньо впливає на ризики атак програм-вимагачів та збоїв у системах водопостачання, електропостачання та електропостачання.
Концепція «нульової довіри», що є передовою практикою для ІТ-команд, які прагнуть створення відмовостійких систем, також є недоліком для керівників ІТ-підрозділів державного сектора. Близько 1 із 3 (36%) керівників ІТ-підрозділів заявляють, що у них впроваджено концепцію «нульової довіри» у більшості своїх підрозділів, але при цьому існують прогалини. Водночас брак кваліфікованого персоналу та складність впровадження становлять по 40% від усіх основних перешкод на шляху впровадження концепції «нульової довіри».
Цей дефіцит кваліфікованих кадрів зберігається навіть попри зростання ІТ-команд у державному секторі. Більшість команд збільшили чисельність персоналу (53%) та бюджети (58%), в основному за рахунок пріоритетів у галузі кібербезпеки (64%) та зростаючого впровадження ІІ (47%). Однак ці інвестиції не повністю усунули дефіцит спеціалізованих знань у галузі ІІ та безпеки, необхідних для впровадження таких практик, як «нульова довіра», що наголошує, що одного фінансування недостатньо для вирішення проблеми управління та нестачі кваліфікованих кадрів.
У міру прискорення впровадження ІІ у державному секторі саме скорочення розриву між сприйманим та фактичним управлінням, а не просто збільшення чисельності персоналу чи бюджету, визначить, чи зможуть відомства безпечно впроваджувати інновації, не ставлячи під загрозу системи, від яких залежить громадськість.
Про компанію SolarWinds
SolarWinds – провідний постачальник простого, потужного та безпечного програмного забезпечення для моніторингу та управління ІТ-інфраструктурою, розробленого для прискорення цифрової трансформації клієнтів. Наші рішення надають організаціям по всьому світу — незалежно від типу, розміру чи складності — всебічне та уніфіковане уявлення про сучасні розподілені та гібридні мережеві середовища. Ми постійно взаємодіємо з професіоналами в галузі ІТ-обслуговування та експлуатації, фахівцями DevOps та SecOps, а також адміністраторами баз даних (DBA), щоб зрозуміти проблеми, з якими вони стикаються при підтримці високопродуктивних та високодоступних гібридних ІТ-інфраструктур, додатків та середовищ. Отримані від них знання, наприклад, у нашому співтоваристві THWACK дозволяють нам задовольняти потреби клієнтів зараз і в майбутньому. Наша орієнтація на користувача та прагнення до досконалості у комплексному управлінні гібридними ІТ-інфраструктурами зробили SolarWinds світовим лідером у рішеннях для моніторингу, управління ІТ-обслуговуванням, продуктивності додатків та управління базами даних.
