Kyberuhkia vastaan suojan vahvistamiseksi Schneider Electric, maailmanlaajuinen energianhallinnan ja automaation digitaalisessa muutoksessa oleva yritys, listaa kolme perusvinkkiä datakeskusten infrastruktuurijärjestelmien kestävyyden varmistamiseksi:
- Järjestelmäpäivitykset: Kaikkien päivitettyjen laitteistojärjestelmien, ohjelmistojen ja laitteiden säilyttäminen on kyberturvallisuuden peruspilari. Tämä käytäntö ei ainoastaan korjaa viimeaikaisia haavoittuvuuksia, vaan myös parantaa järjestelmän yleistä turvallisuutta ja edistää kyberuhkien vastustuskykyä, mikä varmistaa pääsyn ohjelmoijien kehittämiin uusiin tietoturvaominaisuuksiin.;
- Verkon segmentointi: Jakamalla verkko eristettyihin segmentteihin, joista jokainen on omistettu tietyille toiminnoille, on mahdollista rajoittaa pääsy vain tarvittaville alueille. Jos jonkin verkon osa vaarantuu, eteneminen muille alueille vähenee merkittävästi, mikä helpottaa varhaista havaitsemista ja tehokasta reagointia mahdollisiin hyökkäyksiin;
- Käyttöoikeuskäytännöt ja jatkuva koulutus: Monet vakavat tietoturvarikkomukset johtuvat huolimattomista työntekijöiden toimista, kuten tuntemattomien linkkien napsauttamisesta tai heikkojen salasanojen käyttämisestä. Tekemällä työntekijät tietoisiksi näiden yksinkertaisten toimien riskeistä ja tarjoamalla jatkuvaa ja itsevarmaa koulutusta organisaatiot voivat vahvistaa ensimmäistä puolustuslinjaa sisäisiä uhkia vastaan. “Tarvittavan vähimmäis” -periaatteen mukaisesti pääsykäytäntöjen käyttöönotto mahdollistaa sen, että jokainen käyttäjä voi käyttää vain sitä, mikä on välttämätöntä heidän vastuulleen, mikä vähentää tarpeetonta altistumista.
Tietoturvaohjelmistojen tuotantoon erikoistuneen teknologisen yrityksen Kasperskyn viimeisimmän raportin mukaan Brasilia kirjasi 603 000 kiristysohjelmahyökkäystä viimeisen 12 kuukauden aikana, mikä nostaa sen johtoon Latinalaisen Amerikan eniten hyökätyjen maiden joukossa ja neljänneksi globaalissa rankingissa.
Davi Lopesille, Schneider Electricin jakelu-, sisämyynti- ja digitaalimuunnosten johtajalle, datakeskusten turvallisuus on Brasiliassa erittäin tärkeää yritysten menestyksen kannalta. “Uhkia on aina läsnä ja turvallisuusvirhe, joko toiminnallisen tai inhimillisen virheen vuoksi, voi olla taloudellisesti kallista ja jopa aiheuttaa vaarallisia vahinkoja yrityksen maineelle”, hän varoittaa.
Lopes huomauttaa, että erityisten turvallisuuteen liittyvien haasteiden lisäksi yrityksillä on säännösten noudattamiseen ja riskienhallintaan liittyviä esteitä. “Suokampien tietosuojalakien, kuten GDPR (General Data Protection Regulation) Euroopassa ja GDPR:n (General Data Protection Law) Brasiliassa, on varmistettava, että ne noudattavat asiaankuuluvia määräyksiä ja suojaavat riittävästi asiakas- ja työntekijätietoja”, hän selittää.
Lopesin mielestä säännöllisten päivitysten, verkon segmentoinnin ja hyvin määriteltyjen käyttöoikeuskäytäntöjen yhdistelmä voi auttaa järjestelmien kestämisessä, mikä vähentää rikkomusten riskiä ja varmistaa kriittisten toimintojen eheyden. “Näiden käytäntöjen avulla yritykset voivat kohdata nykyajan haasteita ja ylläpitää datakeskustoimintojensa turvallisuutta”, hän päättää.

