அத்தியாவசிய எட்டு ROI: அடுக்கு விரிவாக்கம் இல்லாமல் பாதுகாப்பு ஆதாயங்கள்
ஆஸ்திரேலியாவின் சைபர் செக்யூரிட்டி ROI உரையாடல் இனி புதுமையைப் பற்றியது அல்ல. இது அழுத்தத்தின் கீழ் செயல்படுத்தப்படுகிறது.
எசென்ஷியல் எட்டின் நிரூபணமான முன்னேற்றத்தை வாரியங்கள் எதிர்பார்க்கின்றன. கட்டுப்பாட்டாளர்கள் ஆதாரங்களுக்காக காத்திருக்கிறார்கள். வாடிக்கையாளர்கள் எதிர்ப்பை எதிர்பார்க்கின்றனர். இருப்பினும், பெரும்பாலான பாதுகாப்பு வரவுசெலவுத் திட்டங்கள் தட்டையானவை – மேலும் பல நிறுவனங்கள் ஏற்கனவே கூட்ட நெரிசலுடன் செயல்படுகின்றன.
ACSC இன் வருடாந்திர சைபர் அச்சுறுத்தல் அறிக்கையின் 2025 பதிப்பில், 2025 இல் தாக்கல் செய்யப்பட்ட 84,000 சைபர் கிரைம் அறிக்கைகள், தோராயமாக ஒவ்வொரு ஆறு நிமிடங்களுக்கும் ஒரு அறிக்கையை எடுத்துக்காட்டியது. 1,200 குறிப்பிடத்தக்க சம்பவங்கள் அந்த ஆண்டில் கையாளப்பட்டன, இது ஆண்டுக்கு ஆண்டு 11% அதிகரித்து, ஆஸ்திரேலியாவில் சைபர் கிரைமின் நோக்கம் மற்றும் தீவிரத்தன்மையின் தெளிவான அதிகரிப்பைக் குறிக்கிறது.
CIO மற்றும் CISO களுக்கு, பாதுகாப்பில் முதலீடு செய்வது சவாலாக இல்லை. தற்போதுள்ள முதலீடு அளவிடக்கூடிய முதிர்ச்சியாக மாறுகிறதா என்பதுதான். மற்றொரு கருவியைச் சேர்ப்பது கவரேஜை மேம்படுத்தலாம். இது அரிதாகவே ஒருங்கிணைப்பை மேம்படுத்துகிறது. மேலும் எசென்ஷியல் எட்டு முன்னேற்றம் என்பது ஸ்டாக் விரிவாக்கத்தை விட ஒழுக்கமான செயல்பாட்டில் அதிகம் சார்ந்துள்ளது.
சைபர் செக்யூரிட்டி செயல்பாட்டில் கருவிகளை விரிவாக்குவதற்கான மறைக்கப்பட்ட செலவு
சைபர் பாதுகாப்பு கருவிகள் மற்றும் சேவைகளுக்கு வரும்போது ஆஸ்திரேலிய சந்தை மிகவும் முதிர்ச்சியடைந்த ஒன்றாகும், ஆனால் அது ஒரு புதிய சிக்கலை உருவாக்கியுள்ளது: டூல் ஓவர்ரீச். வணிகங்களைப் பொறுத்தவரை, பதிவு செய்வதில் கவனம் செலுத்தப்படுகிறது, இது இறுதியில் உள்ளமைவு, ஒட்டுதல் மற்றும் அறிக்கையிடல் தேவைப்படும் கருவிகளின் எண்ணிக்கையைக் குறைக்கும்.
பாதுகாப்புக் குழுவால் முன்மொழியப்பட்ட ஒவ்வொரு பாதுகாப்புக் கருவிக்கும், திருத்தங்களை ஒருங்கிணைக்கவும், சலுகை பெற்ற அணுகலை இயக்கவும், தரவை காப்புப் பிரதி எடுக்கவும் தேவைப்படும் முதலீட்டிற்கு எதிராக CIO கள் குறிப்பிட்ட பாதுகாப்பு சூழ்நிலையில் அதன் மதிப்பை மதிப்பிட வேண்டும். எசென்ஷியல் எய்ட் மெச்சூரிட்டி மாடல், குறைந்த செயல்பாட்டு உராய்வு கொண்ட சீரமைக்கப்பட்ட அமைப்பை அடைய நிறுவனங்களுக்கு ஏற்படும் பாதுகாப்புச் செலவைக் குறைப்பதில் அதிக கவனம் செலுத்துகிறது. எப்பொழுதும் இல்லை என்று கூறுவது அல்ல, ஆனால் ஒவ்வொரு கருவியின் மதிப்பையும் சரியாக மதிப்பிடுவது மற்றும் பல கருவிகள் அல்லது சேவைகளை இணைக்க முடியுமா என்பதுதான் முடிவு.
ஆஸ்திரேலியாவில் அதிக கவரேஜ்
எசென்ஷியல் எட்டின் “செலவு குறைந்த” செயல்படுத்தல் எப்படி இருக்கும்?
அத்தியாவசியமான எட்டு வழிகாட்டுதல்களை நிறைவேற்றுவது குறைவான கடமைகளைக் குறிக்காது; இருப்பினும், ஏற்கனவே செயல்படுத்தப்பட்டவற்றிலிருந்து அதிக மதிப்பைப் பிரித்தெடுப்பதன் மூலம் நிறுவனங்கள் அவற்றைச் சந்திக்க வேண்டும். சில முக்கிய முறைகள் ஒன்றுடன் ஒன்று கருவிகள் மற்றும் கட்டுப்பாடுகளை ஒருங்கிணைத்தல், உள்ளமைவுகளை தரப்படுத்துதல் மற்றும் தற்போதுள்ள இயங்குதளங்கள் அவற்றின் தேவைகளைப் பூர்த்தி செய்யுமா என்பதைப் பார்க்க பயன்படுத்தப்படும் தற்போதைய கருவிகளில் ஆழமாக மூழ்குதல்.
2025 ஆம் ஆண்டில் ஆஸ்திரேலிய வணிகங்களுக்கான சைபர் கிரைம்களின் சராசரி செலவு ஒரு சம்பவத்திற்கு $80,000 ஐத் தாண்டியுள்ளது, பெரிய வணிகங்கள் பொதுவாக $100,000க்கும் அதிகமான சராசரி தாக்கங்களைச் சந்திக்கின்றன என்று ACSC குறிப்பிடுகிறது. இந்தச் சூழலில், கருவிகளின் பெருக்கத்தைக் குறைப்பது, மீறலின் சாத்தியக்கூறுகளைக் குறைக்க அவசியமாகும். அடுக்கை எளிமையாக்குவது பொறுப்புணர்வையும் உரிமையையும் மேம்படுத்துகிறது, பாதுகாப்புக் கருவிகளின் விலையைக் குறைக்கிறது மற்றும் விரைவான, எளிதாகப் புரிந்துகொள்ளக்கூடிய அறிக்கையிடலைச் செயல்படுத்துகிறது.
ஆஸ்திரேலியாவின் உளவுத்துறை மற்றும் பாதுகாப்பு அதிகாரிகளுக்கு, கவனம் தெளிவாக உள்ளது. சிக்கலான அல்லது செயல்பாட்டுச் செலவுகளை அதிகரிக்காமல் அதன் பாதுகாப்பு முதிர்ச்சியை மேம்படுத்த முடியும் என்பதை உங்கள் வணிகம் நிரூபிக்க வேண்டும். இதைச் செய்ய, புதிய தொழில்நுட்பங்களைப் பின்பற்றும் போது அணிகள் மிகவும் விடாமுயற்சியுடன் இருக்க வேண்டும் மற்றும் ஸ்டேக்கின் பளபளப்பான புதிய விரிவாக்கத்திற்குத் தீர்வு காணாமல், கருவிகள் மற்றும் நடைமுறைகளில் ஏற்கனவே செயல்படுத்தப்பட்டவற்றிலிருந்து அளவிடக்கூடிய மதிப்பைப் பிரித்தெடுப்பதில் அதிக ஒழுக்கத்துடன் இருக்க வேண்டும்.










Leave a Reply