
Cisco ผู้ให้บริการโซลูชันด้านเครือข่ายและ Data Center ชั้นนำของโลก ออกมาเปิดเผยแนวโน้มด้าน Cybersecurity ที่ควรจับตามองในปี 2020 จำนวน 4 ประเด็นดังต่อไปนี้

1. Zero Trust ไม่ใช่แค่แนวคิดอีกต่อไป และจะเริ่มใช้จริงมากขึ้น
Zero Trust เป็นวลีการตลาด (Buzzword) ที่โด่งดังมากในงาน RSA 2018 หลังจากนั้นก็มีคำถามตามมามากมายว่าคืออะไร หมายความว่าอย่างไร สถาปัตยกรรมหน้าตาเป็นอย่างไร ผู้เชี่ยวชาญจาก Cisco เคยกล่าวไว้ว่า “แฮ็กเกอร์ไม่ได้ทลาย (Break) ระบบเครือข่ายเข้ามา แต่พวกเขากำลังเข้าสู่ระบบ (Log onto) เครือข่าย” ดังนั้น เราจำเป็นต้องตรวจสอบตัวตนและอุุปกรณ์ที่เชื่อมต่อเข้ามายังระบบเครือข่ายหรือแอปพลิเคชันให้ดีก่อนที่จะยินยอมให้เข้าถึงทรัพยากรภายในองค์กร หลักการของ Zero-trust นั้นตรงไปตรงมาแต่การจะวางระบบตามหลักการนั้นมีหลากหลายขึ้นอยู่กับสิ่งที่ต้องการปกป้อง เช่น ผู้ใช้, Container, IoT หรืออุปกรณ์อื่นๆ
2. ลูกค้าจะพึ่งพากระบวนที่ “เหมาะสมที่สุด” แทน “ดีที่สุด”
ความมั่นคงปลอดภัยมีความซับซ้อน CISO ในปัจจุบันไม่ต้องการโซลูชันที่ใช้งานได้ยากในการรับมือกับปัญหาที่มีความซับซ้อนอยู่แล้ว ส่งผลให้ลูกค้าหลายรายเริ่มหันไปใช้โซลูชันด้านความมั่นคงปลอดภัยที่ “เหมาะสมที่สุด (Best-of-suite)” กับองค์กรของตนแทนที่จะเป็น “ดีที่สุด (Best-of-breed)”
3. โมเดล SASE จะเข้ามามีบทบาทมากขึ้น
SASE (อ่านว่า “แซสซี่”) หรือ Secure Access Service Edge จะเข้ามามีบทบาทมากขึ้น เนื่องจากเป็นโมเดลที่ออกแบบมาสำหรับการรักษาความมั่นคงปลอดภัยในยุค Cloud ซึ่งกำลังเข้ามาแทนที่การรักษาความมั่นคงปลอดภัยแบบ On-premises ทาง Gartner ได้ระบุไว้ว่า SASE จะเข้ามาพลิกโฉมสถาปัตยกรรมระบบเครือข่ายและความมั่นคงปลอดภัยเครือข่าย เพราะ IaaS เป็นสถาปัตยกรรมสำหรับการออกแบบ Data Center ในปัจจุบัน ดังนั้นเราจึงควรพิจารณาถึงมาตรการควบคุมที่จำเป็นต้องนำเข้ามาใช้ให้เหมาะกับสถานการณ์ขณะนี้ด้วย
4. ความมั่นคงปลอดภัยจะถูกผสานเข้าไปในการพัฒนาแอปพลิเคชันผ่านทาง DevSecOps
ความมั่นคงปลอดภัยด้านแอปพลิเคชันยังคงพัฒนาอย่างต่อเนื่อง CISO จะเริ่มบูรณาการทีมความมั่นคงปลอดภัยเข้าไปยังทีมพัฒนาแอปพลิเคชัน เพื่อให้เกิดกระบวนการ DevSecOps สำหรับการพัฒนาแอปพลิเคชันอย่างมั่นคงปลอดภัย รวมไปถึงสร้างความสัมพันธ์ระหว่างทีมทั้งสอง ที่สำคัญคือเป็นการแก้ปัญหาเรื่องความมั่นคงปลอดภัยของแอปพลิเคชันตั้งแต่ต้นเหตุ โดยการเริ่มพิจารณาถึงประเด็นดังกล่าวตั้งแต่ช่วงแรก แทนที่จะใส่เข้าไปในแอปพลิเคชันหลังพัฒนาเสร็จเรียบร้อยแล้ว
ที่มา: https://blogs.cisco.com/security/4-cybersecurity-trends-that-will-make-an-impact-in-2020
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






