ക്ലൗഡ്, മൊബൈൽ ഡിവൈസ് സെക്യൂരിറ്റി: 2016 ൽ വെല്ലുവിളികൾ

2016 ലെ പുതിയ ഭീഷണി നേരിടാൻ ക്ലൗഡ്, മൊബൈൽ ഡിവൈസ് സുരക്ഷയ്ക്ക് സാധ്യതയുണ്ട്. സൈബർ സുരക്ഷയിൽ അപകടസാധ്യതകൾ വിലയിരുത്താൻ ക്ലൗഡ് അധിഷ്ഠിതമായ ആപ്ളിക്കേഷനുകൾ വളരെ ആവശ്യപ്പെടുന്ന ഐടി ഘടകമാണ്. ക്ലൗഡ്, മൊബൈൽ ഉപകരണങ്ങൾ ഐടി സുരക്ഷയ്ക്ക് ഏറ്റവും വലിയ ഭീഷണി ഉയർത്തുന്നതുവഴി, പ്രത്യേകിച്ചും ക്ലൗഡ് അരേനിലെ ഒരു ഭീഷണിക്ക് ഒരു പൊതു ഭീഷണി നേരിടാൻ സാദ്ധ്യത കുറയുന്നതായി ഫലങ്ങൾ കാണിക്കുന്നു. ക്ലൌഡ് സാങ്കേതികവിദ്യയും മൊബൈൽ ഉപകരണങ്ങളും സ്വീകരിക്കുന്ന നിലവിലെ നിരക്ക് നോക്കിയാൽ വരും വർഷങ്ങളിൽ അത് തീർച്ചയായും ഒരു വലിയ ആശങ്കയായിരിക്കും.

ഈയിടെ നടന്ന സർവേയിൽ ഏഴ് വ്യവസായ മേഖലകളിലായി ആയിരത്തിലധികം തൊഴിലാളികളുള്ള ആയിരത്തിലധികം തൊഴിലാളികളുള്ള 500 ഐടി സെക്യൂരിറ്റി വിദഗ്ധർ ആറ് വിവിധ രാജ്യങ്ങളിൽ പങ്കെടുത്തു. ആഗോള സൈബർ സെക്യൂരിറ്റി തയ്യാറെടുപ്പിന്റെ ഫലമായി 76 ശതമാനവും ശരാശരി സി ഗ്രേഡും നൽകും.

സുരക്ഷ പ്രശ്നങ്ങൾ മനസ്സിലാക്കാൻ ബോർഡ് അംഗങ്ങളുടെ കഴിവ് ഒരു നിർണായകമായ ഭീഷണിയാണ്. സർവേയിൽ പങ്കെടുത്ത പ്രതികകൾ, തങ്ങളുടെ സുരക്ഷാ സംവിധാനത്തിന്റെ കാര്യക്ഷമത കണക്കിലെടുക്കുമ്പോൾ, അവരുടെ കോർപറേറ്റ് ബോർഡിന്റെ പ്രാപ്യതയെ കുറിച്ചേക്കാവുന്ന ഭീഷണികളെ മനസ്സിലാക്കുന്നതിനേക്കാളും അല്ലെങ്കിൽ അവ കുറയ്ക്കുന്നതിന് ആവശ്യമായത്രയും ചെലവഴിക്കുന്നതിനുള്ള തയ്യാറെടുപ്പിനേക്കാളും ആവശ്യമാണ്.

ബ്രിട്ടനിലും യുഎസിലും കോർപ്പറേറ്റ് ബോർഡുകളും സൈബർ സുരക്ഷാ വിദഗ്ധരും തമ്മിലുള്ള വിച്ഛേദനം സെപ്തംബറിൽ വെളിപ്പെടുത്തിയ ഗവേഷണത്തിലാണ് പരിശോധിക്കപ്പെട്ടത്. ന്യൂയോർക്കിലെ സാമ്പത്തിക സ്ഥാപനങ്ങളിൽ പുതിയ സൈബർ സുരക്ഷ നിയമങ്ങൾക്കായുള്ള ഏറ്റവും പുതിയ നിർദ്ദേശങ്ങൾ ഒരു ചീഫ് ഇൻഫോർമേഷൻ സെക്യൂരിറ്റി ഓഫീസറുടെ നിർബന്ധിത ഘടകം ഉൾക്കൊള്ളുന്നു, അത് ബോർഡ് സൈബർ സുരക്ഷയുടെ സാക്ഷരതാ വർദ്ധിപ്പിക്കാം.

സർവേ നടത്തിയ സെക്യൂരിറ്റി കമ്പനിയെ സി.ഇ.ഒ പറയുന്നത്, ക്ലൗഡ് ഇൻഫ്രാസ്ട്രക്ചർ ആപ്ലിക്കേഷനുകളിലും മൊബൈൽ ഉപകരണങ്ങളിലും സൈബർ ഭീഷണി കണ്ടെത്താനും വിലയിരുത്താനുമുള്ള കഴിവ് ഇൻഡക്സ് റേറ്റിംഗുകൾ കാണിക്കുന്നില്ല. സുരക്ഷയുടെ മുൻഗണനാടിസ്ഥാനത്തിലുള്ള കമ്പനിയുടെ മാനേജ്മെൻറിനെ അണിനിരത്തുന്നതിലുണ്ടാകുമെന്ന് കരുതുന്ന മറ്റൊരു ആശങ്കയാണ്. ബോർഡ് റൂം, സിഐഎസ്ഒ എന്നിവ തമ്മിലുള്ള വിച്ഛേദനം യഥാർഥത്തിൽ പുരോഗമിക്കുന്നതിനുമുമ്പ് പരിഹരിക്കേണ്ടതുണ്ട്.

സർവേയിൽ ഉൾപ്പെട്ടിട്ടുള്ള ഓരോ രാജ്യത്തിനും വ്യവസായത്തിനും ഈ ഗ്രേഡ് ലഭിക്കുകയും ചെയ്തു. മറ്റു രാജ്യങ്ങളിൽ, പ്രത്യേകിച്ച് ഓസ്ട്രേലിയയിൽ, 'ഡി +' ഗ്രേഡ് നേടിയ സൈബർ സുരക്ഷാ ഭീഷണികളെ കൈകാര്യം ചെയ്യുന്നതിന് യുഎസ് സംഘടനകൾ താരതമ്യേന തയ്യാറാണ്.

ടെക്നോളജി, ടെലികോം സംഘടനകൾ, ധനകാര്യ സേവന സംഘടനകൾക്ക് ശരാശരി നിലവാരം കിട്ടി. സർക്കാരും വിദ്യാഭ്യാസവും കുറഞ്ഞത് ഒരുക്കമുള്ള വ്യവസായങ്ങളാണ്.

റിസ്ക് ലഘൂകരിക്കപ്പെടുമ്പോൾ സങ്കീർണ്ണമായ നിയന്ത്രണങ്ങളാൽ വിവരിക്കപ്പെടുന്നതിനുപകരം, സുരക്ഷാരീതികൾ കൂടുതൽ അനുയോജ്യമായിരിക്കണം. സമകാലിക ഓർഗനൈസേഷനുകൾ ക്ലൗഡ് ഐഡന്റിറ്റി, സുരക്ഷാ പ്രോഗ്രാമുകൾ ബിസിനസ്സിനായുള്ള പ്രധാന ആക്സലറേറ്റർമാരായാണ് പരിഗണിക്കുന്നത്, പ്രത്യേകിച്ച് ക്ലയന്റ് അടിസ്ഥാനമാക്കിയുള്ള പരിശോധനാ സംവിധാനങ്ങൾക്കായുള്ള അധിക പ്രവർത്തനങ്ങൾക്കുപകരം ജീവനക്കാരുടെ പശ്ചാത്തല സ്ഥിരീകരണം പോലുള്ള സേവനങ്ങൾക്ക് ക്ലൗഡ് അടിസ്ഥാനമായി ആശ്രയിക്കുന്നവ.

ക്ലൗഡ് അധിഷ്ഠിത അപ്ലിക്കേഷനുകൾ ദത്തെടുക്കുന്നതിനുള്ള നിരക്ക് 2016 ലും വരാൻ വരുന്ന വർഷങ്ങളിലും മാത്രമേ തുടരുകയുള്ളൂ എന്നതിനാൽ ക്ലൗഡ് സുരക്ഷ ഒരു പ്രധാന ആശങ്കയായി തുടരുകയാണ്.