דרוג:
תחום אבטחת המידע הוצף בשנים האחרונות במגוון עצום של פתרונות ולכן הפך מורכב יותר לניהול. מרב הארגונים הגדולים אולי יכולים להרשות לעצמם פתרונות אבטחת מידע רובסטיים. הם מקצים נתח יפה מהתקציב שלהם לרכישתם, הטמעתם ולגיוס מומחים שיוכלו גם לנהל ולתחזק אותם. לעומת זאת, ארגונים קטנים ובינוניים, שנמצאים לא פחות על הכוונת של פושעי הסייבר, נאלצים לעשות ויתורים, שכן הם לא יכולים להרשות לעצמם ברוב המקרים את אותם פתרונות מתקדמים או את שכירתם של צוותי מומחים מקצועיים.
בשנתיים האחרונות שוק אבטחת המידע השתנה, עם כניסתה של "אבטחת מידע כשירות", אשר אפשרה לארגונים בכל סדרי הגודל להשיג אבטחת מידע מתקדמת ברמה של ארגוני אנטרפרייז. המגמה החלה עם העלייה במיגרציה לענן, במהלכה יותר ויותר ארגונים החלו לנהל את היישומים שלהם בענן וכתוצאה מכך לעבור למודל SaaS (Software as a Service). מדובר במגמה שהחלה עם יישומים פשוטים, התפשטה ליישומים ארגוניים מורכבים כגוןCRM ו- ERP ולפונקציות שונות בעולמות ה- IT (אחסון, דטה בייס ועוד) ולאחרונה הגיעה גם לתחום אבטחת המידע.
כתוצאה מכך, ארגונים החלו לחפש פתרונות אבטחת מידע במודל SaaS. מצד שני, חברות אינטגרציה החלו לחפש כלים שיאפשרו להם להנגיש את תשתית ה- SaaS ללקוחותיהם. האינטגרטורים הפכו ל"ספקי שירותים מנוהלים", (MSP) שמנהלים בפועל את אבטחת המידע של הארגון לאורך זמן, על מנת לאפשר לו שקט נפשי בגזרת אבטחת המידע.
אולם, למרות הכוונות הטובות, בפועל נוצרה בעיה קשה ומודל ה- SaaS באבטחת מידע לא תמיד עבד. רוב ספקי אבטחת המידע הציעו רק פתרון בתחום ספציפי כשרות, בין אם מדובר ב- Waf, אבטחת נקודות קצה או הצפנה. לכן, האינטגרטור עדיין נאלץ לטפל במספר רב של פתרונות וספקים, ואילו הלקוח עדיין נותר עם אותה מורכבות בניהול, שליטה ובקרה.
אימוץ אמתי וחכם של גישת SaaS בתחום אבטחת מידע אפשרית רק עם פתרונות שמספקים לאינטגרטור קלות בשווק ותפעול, ולארגון עצמו פשטות בניהול. לכן, בבואכם לבחור פתרון אבטחת מידע כשרות, עליהם לעמוד על שלוש נקודות מפתח:
· {C}סל מלא של פתרונות – כולל אבטחת עמדות קצה, פריפריה, הצפנות, הגנות כנגד כופרה, WAF וכדומה.
· {C}גמישות תפעולית – חיוב חודשי קבוע שמאפשר כניסה, גידול ושינוי בהרכב הפתרונות לפי הצרכים הדינמיים.
· {C}ניהול גמיש ונוח – הן לאינטגרטור והן ללקוח.
לסיום, מודל ה- SaaS מאפשר להתאים ביתר קלות את חבילת אבטחת המידע מתאימה לארגון. לכל ארגון יש נקודות תורפה שונות, וצרכים שונים. תפקיד האינטגרטור הוא להבין מהם הצרכים המיוחדים לארגון ולהתאים את חבילת האבטחה המתאימה. הן האינטגרטור והן הלקוח צריכים לשאוף לשילוב מיטבי בין יכולות פתרון אבטחת המידע, פשטות התפעול והעלויות. תגיות של המאמר:
|
|