การคาดการณ์ความปลอดภัยของ Smartsheet ในปี 2024
ข้อมูลโดยคุณ Chris Peake, CISO และ SVP ฝ่ายความมั่นคงของ Smartsheet
1. การเปลี่ยนผ่านจากระบบดิจิทัลไปสู่การเปลี่ยนแปลงการทำงานจะกลายเป็นเรื่องสำคัญสูงสุดสำหรับแผนกไอที
สภาวะทางธุรกิจในปัจจุบัน องค์กรต่างๆ กำลังอยู่ภายใต้แรงกดดันที่จะต้องปรับตัวให้เข้ากับการเปลี่ยนแปลงของตลาดให้รวดเร็วกว่าที่เคย ยกตัวอย่างเครื่องมือและแอปพลิเคชัน AI เจนเนอเรชั่นล่าสุด และธุรกิจที่สามารถเปลี่ยนแปลงได้อย่างรวดเร็ว เมื่อสามารถสังเกตเห็นการเปลี่ยนแปลงของตลาดหรือโอกาสได้ก่อนก็จะมีความได้เปรียบทางการแข่งขันที่โดดเด่นชัดเจน
CIOs และแผนกไอทีสามารถให้การสนับสนุนแผนการเปลี่ยนแปลงทางดิจิทัลขององค์กร โดยให้พนักงานสามารถเข้าถึงเครื่องมือที่จะช่วยให้พวกเขาทำงานได้ดีขึ้น
นั่นมักจะหมายความว่า การให้อิสระแก่พนักงานในการทดลองใช้เทคโนโลยีใหม่ๆ เมื่อผู้ใช้กำลังมองหาวิธีใหม่ๆ ในการทำงานให้สำเร็จ โซลูชันที่พวกเขาพบอาจเป็นเมล็ดพันธุ์แห่งนวัตกรรมและเป็นกุญแจสำคัญในการปลดปล่อยประสิทธิภาพและประสิทธิผล นี่คือจุดที่การเปลี่ยนแปลงทางดิจิทัลจะกลายเป็นการเปลี่ยนแปลงการทำงาน
การสร้างสมดุลระหว่างนวัตกรรมกับการควบคุมด้านไอทียังคงเป็นสิ่งจำเป็น แต่การสร้างสมดุลที่เหมาะสมจะช่วยให้พนักงานสามารถควบคุมกระบวนการดิจิทัลใหม่ๆ ที่สร้างประสิทธิภาพที่คล่องตัว และสามารถขับเคลื่อนนวัตกรรมได้ในท้ายที่สุด ในขณะเดียวกันก็ต้องทำให้เเน่ใจในเรื่องความปลอดภัยอย่างต่อเนื่อง เมื่อพนักงานมีอำนาจในการเปลี่ยนแปลงวิธีการทำงาน การเปลี่ยนแปลงทางธุรกิจที่ใหญ่ขึ้นก็สามารถเกิดขึ้นได้เช่นกัน
2. จะมีการมุ่งเน้นไปที่โมเดล Zero-Trust อีกครั้ง
ในสภาพแวดล้อมการทำงานแบบผสมผสานในปัจจุบัน ผู้คนพึ่งพาอุปกรณ์ แอพ และบริการต่างๆมากขึ้นกว่าที่เคย โดยส่วนใหญ่จะโฮสท์อยู่ในคลาวด์บนระบบที่อยู่นอกเหนือการควบคุมของระบบไอทีองค์กร
ในสภาวะใหม่นี้จึงจำเป็นต้องใช้โมเดลแบบ Zero-Trust โมเดลนี้ตรงตามที่ระบุบนฉลากไว้ทุกประการ ไม่มีอะไรเชื่อถือได้ถาวร แทนที่จะเชื่อถือใครก็ตามเเค่ภายในขอบเขตสายตา ระบบจะสามารถตรวจสอบตัวตนก่อนที่จะให้สิทธิ์การเข้าถึงข้อมูล ทุกอย่าง ไม่ว่าจะเป็นระบบต่างๆ การเชื่อมต่อ การสื่อสาร ทุกอย่างจะได้รับการตรวจสอบยืนยันความถูกต้อง
ปี 2024 นี้ เราคงได้เห็นองค์กรต่างๆ เพิ่มเลเยอร์พิเศษให้กับโมเดลของพวกเขา ตัวอย่างเช่นบางองค์กรจะเพิ่มการรักษาความปลอดภัยให้ตรงตามหน้าที่ ทำให้สามารถกำหนดบทบาทสำหรับผู้ใช้งานประเภทต่างๆ และจัดการการเข้าใช้งานได้ สิ่งนี้จะช่วยให้พวกเขาสามารถปกป้องข้อมูลที่ละเอียดอ่อนในขณะที่ลดอุปสรรคในการเข้าถึงที่ต้องได้รับอนุญาต บุคคลองค์กรต่างๆ อาจเพิ่มการเข้าถึงเฉพาะเวลาที่กำหนดซึ่งทำให้พวกเขาสามารถจัดการการเข้าถึงข้อมูลของผู้ใช้งานตามระยะเวลาของโครงการที่พวกเขากำลังทำงานอยู่
นอกจากนี้ Generative AI ยังมีศักยภาพอย่างมากในการเสริมสร้างความปลอดภัยของข้อมูลและเพิ่มการป้องกันอีกขั้นนึง ไม่มีใครสามารถตรวจสอบข้อมูลทางธุรกิจทั้งหมดที่เข้ามาอย่างต่อเนื่องได้ด้วยตนเอง ระบบอัจฉริยะจำเป็นต้องรับภาระนั้น แมชชีนเลิร์นนิงสามารถพัฒนาให้ "เข้าใจ" และสามารถเเจ้งสิ่งที่เป็นเรื่องปกติและแจ้งสิ่งที่ไม่ปกติได้
3. ความร่วมมือด้านความปลอดภัยจะมีความสำคัญมากยิ่งขึ้น
ในยุคของคลาวด์ และ AI โครงสร้างพื้นฐานด้านไอทีส่วนใหญ่ของบริษัทไม่ได้เป็นแบบเฉพาะภายในองค์กร และแบบ on- premises อีกต่อไป เป็นผลให้การรักษาความปลอดภัยกลายเป็นเรื่องที่ซับซ้อนมากขึ้น คุณต้องพึ่งพาพันธมิตรหลายรายเพื่อรักษาข้อมูลและความปลอดภัยของพนักงาน ดังนั้นคุณต้องแน่ใจว่าคุณเลือกพันธมิตรที่คุณเชื่อถือได้
ประเด็นด้านความปลอดภัยบางประการจะเป็นความรับผิดชอบของคุณเสมอหากคุณเป็นผู้ซื้อเทคโนโลยีคลาวด์ เช่น การตรวจสอบผู้ที่คุณให้ใบอนุญาต บทบาทที่ได้รับมอบหมาย และการปฏิบัติตามข้อกำหนดนโยบายองค์กร คุณต้องตัดสินใจว่าจะเก็บข้อมูลใดบนแพลตฟอร์มและใครบ้างที่สามารถเข้าถึงได้ แต่นอกเหนือจากความรับผิดชอบเฉพาะด้านเช่นนี้ คุณยังจะต้องพึ่งพาผู้จำหน่ายเพื่อรักษาความปลอดภัยด้านข้อมูล ให้บริการและดำเนินการต่างๆต่อไป ทั้งยังช่วยให้คุณบรรลุเป้าหมายทางธุรกิจและเทคโนโลยี
สิ่งนี้มีความสำคัญอย่างยิ่งเมื่อมีเครื่องมือ Generative AI เพิ่มขึ้น คุณต้องมีพันธมิตรที่จะรับผิดชอบข้อมูลของคุณเมื่อสร้างนวัตกรรมและผสมผสานความสามารถ AI เข้ากับผลิตภัณฑ์ของตน และพันธมิตรต่างทำงานอย่างแข็งขันกับเทคโนโลยีนี้: IBM พบว่า 93% ของผู้บริหารด้านไอทีที่ตอบแบบสำรวจรายงานว่าได้ใช้หรือกำลังพิจารณาใช้ AI เพื่อปฏิบัติการด้านความปลอดภัยแล้ว
การประเมินผู้ให้บริการและพันธมิตรอย่างรอบคอบ และการตัดสินใจโดยอาศัยความไว้วางใจเป็นสิ่งสำคัญ เราต้องการโซลูชันและผู้ให้บริการโซลูชันเพื่อทำงานร่วมกันเพื่อช่วยให้เรามั่นใจในความปลอดภัยสำหรับระบบ องค์กร และข้อมูลของเรา
Smartsheet แพลตฟอร์มชั้นนำสำหรับการบริหารโครงการและทำงานร่วมกัน มีมารตรการด้านการรักษาความปลอดภัย การปฏิบัติตามข้อกำหนด ความเป็นส่วนตัว และความน่าเชื่อถือเป็นรากฐานของแนวทางการปกป้องข้อมูลลูกค้าของเรา เป็นเวลากว่า 17 ปีที่ Smartsheet ได้สร้างแพลตฟอร์มที่ปลอดภัยและยืดหยุ่นเพื่อช่วยให้คุณสร้างสรรค์สิ่งใหม่ๆ ปรับตัว และขับเคลื่อนธุรกิจของคุณไปข้างหน้าได้อย่างรวดเร็ว อ่านความสามารถเพิ่มเติมของ Smartsheet คลิก