APAC இல், இணைய பாதுகாப்பு பட்ஜெட்கள் அதிகரித்து வருகின்றன. இருப்பினும், பல சிஐஓக்கள் மற்றும் சிஐஎஸ்ஓக்களுக்கு, கடினமான உரையாடல் பாதுகாப்பு ஏன் முக்கியமானது என்பதைப் பற்றியது அல்ல, ஆனால் முதலீடு உண்மையில் அளவிடக்கூடிய மதிப்பை வழங்குகிறதா என்பதுதான்.
PwC இன் சமீபத்திய தரவு இதைக் காட்டுகிறது ஆசிய பசிபிக் பகுதியில் உள்ள 84% நிறுவனங்கள் தங்கள் இணையப் பாதுகாப்பு வரவு செலவுத் திட்டங்களை அதிகரித்துள்ளன கடந்த ஆண்டில். மேலோட்டமாக, இது வலுவான நிர்வாக ஆதரவைக் குறிக்கிறது. எவ்வாறாயினும், நடைமுறையில், அதிகரித்த செலவினங்கள் வாரியங்கள் மற்றும் தலைமை நிதி அதிகாரிகளிடமிருந்து (CFOக்கள்) நெருக்கமான ஆய்வுக்குக் கொண்டு வந்துள்ளன, அதை உறுதிப்படுத்தவில்லை.
அடிப்படை பதற்றம் எளிமையானது: அதிக முதலீடு தானாகவே தெளிவான முடிவுகள், குறைவான சம்பவங்கள் அல்லது போர்டுரூம் அட்டவணையில் நம்பிக்கையாக மாறவில்லை.
வளரும் வரவு செலவுகள், பிடிவாதமான முடிவுகள்
பாதுகாப்புத் தலைவர்களுக்கு, இந்த துண்டிப்பு புறக்கணிக்க கடினமாக உள்ளது. APAC இன் மற்றொரு சமீபத்திய அறிக்கையின்படி, கடந்த 12 மாதங்களில் 91% நிறுவனங்கள் குறைந்தது ஒரு இணைய பாதுகாப்பு சம்பவத்தை சந்தித்துள்ளனமற்றும் 53% பேர் பல சம்பவங்களை சந்தித்துள்ளனர்பாதுகாப்பு செலவினங்களில் நீடித்த அதிகரிப்பு இருந்தபோதிலும்.
அதே நேரத்தில், 45% APAC CIOக்கள் தங்களுக்குத் தேவையில்லாத அல்லது முழுமையாகப் பயன்படுத்தாத கருவிகளில் அதிக முதலீடு செய்ததாக ஒப்புக்கொண்டனர்.. இது பாதுகாப்புக் குழுக்களின் குற்றச்சாட்டு அல்லது உத்தி அல்ல. அச்சுறுத்தல்கள் விரைவாக உருவாகும், கருவிகள் பெருகும் மற்றும் வெற்றியை எளிய சொற்களில் வரையறுப்பது கடினமான சூழலின் யதார்த்தத்தை இது பிரதிபலிக்கிறது.
ஒரு CISO கண்ணோட்டத்தில், சவால் பட்ஜெட் அளவைப் பற்றியது மற்றும் செயல்திறனைப் பற்றியது: செலவழித்த ஒவ்வொரு டாலருக்கும் எவ்வளவு ஆபத்து வெளிப்பாடு குறைக்கப்படுகிறது.
பலகைகள் மற்றும் CFO கள் ஏன் நம்பவில்லை
போர்டுகள் மற்றும் CFOக்கள் இணைய பாதுகாப்பின் முக்கியத்துவத்தை கேள்விக்குள்ளாக்குவதில்லை. என்ன கேள்வி கேட்கிறார்கள் முதலீட்டின் மீதான வருமானம்.
பாரம்பரிய மூலதன முதலீடுகள் போலல்லாமல், இணைய பாதுகாப்பு முடிவுகள் நிகழ்தகவு. தவிர்க்கப்பட்ட மீறல்கள், விரைவான கண்டறிதல் நேரங்கள் மற்றும் குறைக்கப்பட்ட வெடிப்பு ஆரம் ஆகியவை இருப்புநிலைக் குறிப்பில் சுத்தமான வரி உருப்படிகளாக அரிதாகவே காட்டப்படும். டூல் கவரேஜ் அல்லது அலர்ட் வால்யூம்கள் போன்ற பாதுகாப்புக் குழுக்களால் பொதுவாகப் பயன்படுத்தப்படும் அளவீடுகள் இயற்கையாகவே நிதி அபாய மொழியில் மொழிபெயர்க்கப்படுவதில்லை.
இதன் விளைவாக, பல சிஐஎஸ்ஓக்கள் தாக்கத்தை விட செயல்பாட்டைப் பற்றித் தாங்களே அறிக்கை செய்கின்றனர். வரவுசெலவுத் திட்டங்கள் அதிகரிக்கும் போது ஆனால் சம்பவங்கள் தொடரும் போது, நிறுவனம் கணிசமாக மீள்தன்மை கொண்டதா அல்லது மிகவும் சிக்கலானதா என்பதை விளக்குவது கடினமாகிறது.
தொழில்நுட்ப செயல்திறன் மற்றும் வணிக நம்பிக்கைக்கு இடையிலான இந்த இடைவெளி இப்போது APAC சைபர் பாதுகாப்பு உத்தியில் ஒரு மையப் பிரச்சினையாக உள்ளது.
கட்டாய பாதுகாப்பு பாதுகாப்பு
APAC உண்மை: அதே அழுத்தம், வெவ்வேறு சூழல்கள்
ROI சவால் பிராந்தியம் முழுவதும் சீரானதாக இருந்தாலும், அதன் வடிவம் சந்தைக்கு ஏற்ப மாறுபடும்.
இல் ஆஸ்திரேலியாஒழுங்குமுறை அழுத்தம் மற்றும் போர்டு பொறுப்புக்கூறல் ஆகியவை இணைய பாதுகாப்பு செலவினங்களை நிர்வாக மட்டத்தில் மிகவும் தெளிவாகக் காட்டுகின்றன. CISOக்கள், முதலீடுகள் எவ்வாறு இடர் குறைப்பு மற்றும் செயல்பாட்டு பின்னடைவு ஆகியவற்றுடன் ஒத்துப்போகின்றன என்பதை நிரூபிக்கும் என்று எதிர்பார்க்கப்படுகிறது.
இல் சிங்கப்பூர்பாதுகாப்பு முதிர்வு பொதுவாக அதிகமாக இருக்கும் போது, உரையாடல் செயல்திறன் மற்றும் தற்போதைய பாதுகாப்பு மாதிரிகள் செலவு மற்றும் வளக் கட்டுப்பாடுகளின் கீழ் நிலையானதா என மாறியுள்ளது. தற்போதுள்ள முதலீடுகள் உகந்ததாக இருப்பதை உறுதிசெய்ய வாரியங்கள் விரும்புகின்றன, குறிப்பாக வணிகம் முழுவதும் செலவு ஒழுக்கம் இறுக்கமடைகிறது.
இல் இந்தியாநிறுவன அளவிலான சைபர் பாதுகாப்பை ஏற்றுக்கொள்வது விரைவாக துரிதப்படுத்தப்படுகிறது. பாதுகாப்பு என்பது விருப்பமான செலவை விட பொருள் செலவு மையமாக மாறுவதால், மூத்த தலைவர்கள் முன்னுரிமை மற்றும் மதிப்பு குறித்து முந்தைய மற்றும் தெளிவான கேள்விகளைக் கேட்கிறார்கள்.
மூன்று சந்தைகளிலும், பொதுவான நூல் குறைந்த முதலீட்டு அல்ல. இது தெளிவான நியாயத்திற்கான கோரிக்கையாகும்.
APAC இல் உள்ள CIOகள் மற்றும் CISO களுக்கு இது என்ன அர்த்தம்
APAC இல் இணையப் பாதுகாப்பு உரையாடல் முதிர்ச்சியடைந்து வருகிறது. சிஐஓக்கள் மற்றும் சிஐஎஸ்ஓக்கள் இந்த நாட்களில் பதிலளிக்கும் மையக் கேள்வி என்னவென்றால், “இந்தச் செலவு பாதுகாக்கக்கூடியதா, பயனுள்ளதா மற்றும் வணிகம் உண்மையில் எதிர்கொள்ளும் அபாயங்களுடன் இணைந்ததா?”
இந்த மாற்றத்திற்கு பாதுகாப்பு மதிப்பின் வேறுபட்ட கட்டமைப்பு தேவைப்படுகிறது. வணிக வெளிப்பாடு, திறன் மற்றும் பின்னடைவு ஆகியவற்றுடன் தொழில்நுட்ப வழங்கல்களை இணைக்கும் ஒன்று. முதலீடு உண்மையாகவே பாதுகாப்புத் தன்மையை மேம்படுத்தும் இடங்கள் மற்றும் அதற்கு ஏற்ற பலன்கள் இல்லாமல் செலவுகளைச் சேர்க்கும் அளவுக்கு அதிக தெளிவு தேவைப்படுகிறது.
இது அதிகமாகச் செய்வது பற்றியது அல்ல. அமைப்பு ஈடாக என்ன பெறுகிறது மற்றும் இப்போது அது ஏன் முக்கியமானது என்பதை நம்பிக்கையுடன் விளக்க முடியும்.










Leave a Reply