Lean security 101: 3 dicas para construir sua estrutura

0 0
Read Time:3 Minute, 12 Second

Cobalt, Lazarus, MageCart, Evil, Revil — os sindicatos do crime cibernético surgem tão rápido que é difícil acompanhar. Até que eles se infiltrem no seu sistema. Mas você sabe o que é ainda mais esmagador do que o cibercrime desenfreado?

Construindo a estrutura de segurança da sua organização.

CIS, NIST, PCI DSS, HIPAA, HITrust e a lista continua. Mesmo que você tivesse os recursos para implementar todos os padrões e controles relevantes do setor, você ainda não conseguiria evitar que sua empresa fosse pega no próximo SolarWinds. Porque a segurança dos livros didáticos e a conformidade com o check-the-box não são suficientes. Você tem que ser estratégico (especialmente quando a mão de obra é limitada!). E magra.

Aprenda as cordas agora.

3 dicas profissionais para construir sua estrutura de segurança enxuta

Sem uma estrutura em vigor, você está navegando no universo do risco cibernético com antolhos – ou enterrado tão profundamente em falsos positivos que não consegue identificar um ataque complexo até que ele já esteja avançando lateralmente.

Mas por que construir sua estrutura de segurança do zero, quando você pode roubar uma página (ou 3!) de outros profissionais no espaço? Obtenha dicas rápidas de seu guia gratuito para equipes de segurança de TI inicializadas abaixo.

Dica profissional 1: personalize os padrões do setor de acordo com suas necessidades

Seu primeiro passo para construir sua estrutura de segurança enxuta? Não reinvente a roda!

Personalize estruturas e padrões do setor para as necessidades exclusivas de sua organização. Por exemplo, estabeleça sua base com o Center for Internet Security, CIS, Critical Security Controls ou o National Institute of Standards and Technology, NIST’s, Cyber ​​Security Framework.

Em seguida, comece a colocar seus tijolos de segurança com padrões específicos do setor: o Payment Card Industry, PCI’s, Data Security Standard (DSS) se você aceitar pagamento de bens ou serviços com cartões de crédito; ou a Lei de Portabilidade e Responsabilidade do Seguro de Saúde (HIPAA) se você estiver na área da saúde; e assim por diante.

Dica profissional 2: fique confortável com o risco

Controles. Você sabe que precisa deles, mas alguns controles são mais valiosos para sua postura de segurança do que outros. Por quê? Porque alguns simplesmente não valem a despesa.

Por exemplo, armazenar os dados pessoais da sua empresa na nuvem é arriscado. Qual é a alternativa? Hospedando-o no local? Isso é caro e vem com seu próprio conjunto de riscos. Então você escolhe aceitar o risco de usar a nuvem, certo?

Você vai querer avaliar o valor da implementação dos vários controles em suas quatro áreas principais de gerenciamento de risco: ameaça; tecnologia e integração; custo; e fornecedores terceirizados.

Dica 3: Adote tendências e tecnologias emergentes

É provável que você já tenha migrado para a nuvem como a maioria das empresas de dimensionamento porque é econômico. Portanto, não se limite a estruturas e padrões do setor projetados apenas para empresas que hospedam todas as suas pilhas de tecnologia no local.

Use a matriz de controles de nuvem e o modelo de responsabilidade compartilhada da Cloud Security Alliance. Entre no movimento Zero-Trust. Integre sua pilha de tecnologia com um XDR. Terceirize o monitoramento e a resposta a ameaças para um MSP, MSSP ou MDR. Transfira parte do seu risco para um provedor de seguro em nuvem.

A linha de fundo

Você tem opções mais do que suficientes para construir uma estrutura de segurança à prova de riscos. O truque é escolher e escolher com sabedoria.

Se você achou essas 3 dicas úteis, baixe o guia gratuito da Cynet , “Como construir uma estrutura de segurança se você for uma equipe de segurança de TI com poucos recursos” para mais informações.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS