1: הבנת היסודות
אבטחת סייבר חזקה מתחילה מהיסודות, אבל היסודות האלה הם לעתים קרובות התחום המורכב ביותר. טכנולוגיות חדשות – שיכולות להיות מבטיחות מאוד – צריכות לבוא בנוסף ליסודות איתנים בתחום הסייבר ולא במקומם.
הודות למודלים פחות ממורכזים של עבודה, הגישה לנתונים כוללת מספר גדול יותר מאי פעם של מכשירים ומיקומים. המודלים הגמישים והמבוזרים האלו של העבודה הניבו אתגרים חדשים בתחום הגישה למידע, כולל היקף מוגבר של פעילות IT "שחורה" ולא מפוקחת.
התופעה הזו מקשה על מקבלי ההחלטות בתחום ה-IT להבין בצורה מלאה אילו שירותים, שרתים ונתונים עסקיים הפכו ליותר חשופים. לפי המחקרים, 41% מהעובדים כבר משתמשים בכלים לא מאושרים, והמספר הזה צפוי לעלות ל-75% עד שנת 2025, מגמה שמקשה על הפיקוח ומחמירה את הסיכונים 2.
הפערים האלו בידע הם בדיוק החולשות שתוקפים ממשיכים לנצל. לצד ההחמרה בהיקף ובהשלכות של התקפות סייבר, תוקפים רבים ממשיכים להצליח על ידי ניצול חולשות ידועות, כמו מערכות שלא עודכנו, פרטי כניסה פשוטים מדי ושגיאות אנוש.
מסיבה זו מומלץ להתמקד מחדש ביסודות. טיפול בכמה תחומים חשובים במיוחד יכול להפחית בצורה משמעותית את הסיכונים ולחזק את העמדה ההגנתית של הארגון באופן כללי. שלוש עדיפויות בולטות במיוחד: