Cybersecurity Mesh คืออะไร?

วันนี้เราขอพาทุกท่านมารู้จักความหมายหรือนิยามของคำว่า Cybersecurity Mesh กันครับ

การ์เนอร์ได้ให้นิยามของ Cybersecurity Mesh ว่าหมายถึง “แนวคิดในการปฎิบัติเพื่อป้องกัน Distributed Enterprise โดยมีคุณสมบัติคือจะต้องตอบโจทย์เรื่อง Flexibility, Agile, Scalable ที่ยังคงไว้ซึ่งความมั่นคงปลอดภัย” ไอเดียเบื้องหลังก็คือการที่องค์กรมีทรัพย์สินดิจิทัลอยู่ภายนอก เนื่องจากการทำงานในรูปแบบใหม่ ดังนั้นจึงต้องปรับหนทางใหม่ๆเพื่อรองรับ

เจาะลึกความหมายมากกว่านั้นก็คือผู้ออกแบบการดูแลความมั่นคงปลอดภัยขององค์กรจำเป็นต้องมองเรื่อง Perimeter ตามจุดเข้าถึงที่แตกต่างกัน ลดขอบเขตมีรัศมีการป้องกันอย่างมีคุณภาพและทำให้บริการจัดการได้ยืดหยุ่นคล่องตัว มากกว่าแนวทางเก่าที่รั้วแนวการป้องกันเดียวใช้ร่วมกันทั้งหมด อย่างไรก็ดี Policy ควรบังคับใช้จากศูนย์กลางได้

จากการที่มุมมองเจาะลึกไปที่อัตลักษณ์ (Identity) ของสิ่งที่เกิดขึ้นในองค์กร สิ่งสำคัญที่องค์กรต้องใส่ใจเป็นพิเศษคือเรื่อง Identity and Access Management (IAM) โดย Cybersecurity Mesh จะส่งเสริมมุมมองนี้ 5 ข้อคือ

1.) Cybersecurity Mesh จะสามารถรองรับ IAM ของสินทรัพย์ดิจิทัลได้มากกว่า 50% ท้ายที่สุดแล้วองค์กรจะค่อยๆมีวิธีตอบโจทย์การจัดการ Identity ได้ตามคุณสมบัติ Flexibility, Agile และ Scalable

2.) ทำให้เกิดผู้ให้บริการด้านความมั่งคงปลอดภัยเพิ่มขึ้น (MSSP) โดยภายในปี 2023 40% ของแอปพลิเคชัน IAM จะถูกผลักดันจาก MSSP เหล่านี้

3.) เกิดการผนวกเครื่องมือพิสูจน์ตัวตนเข้าในวิถีการปฏิบัติงาน โดยภายในปี 2024 การ์เนอร์คาดว่าองค์กรกว่า 30% จะมีเครื่องมือเช่นนี้ เพราะทุกวันนี้การแยกแยะระหว่างผู้ใช้กับคนร้ายยากเหลือเกิน

4.) อีกสองปีข้างหน้าจะเกิดมาตรฐานในเรื่อง Decentralized Identity อย่างจริงจังและได้การยอมรับอย่างกว้างขวางตอบโจทย์ทั้งเชิงธุรกิจ ส่วนบุคคล และสังคม โดยวิธีการเดิมในรูปแบบ Centralize นั้นขัดแย้งต่อเรื่องความเป็นส่วนตัวและการปกปิดตัวตน

5.) การพิสูจน์ทราบของ Identity จะสามารถช่วยลดปัญหาเรื่องความไม่เท่าเทียมของประชากรได้ โดยในปีนี้เององค์กรกว่า 95% จะต้องการผู้เชี่ยวชาญด้านการพิสูจน์ Identity

ที่มา :

  1. https://www.gartner.com/smarterwithgartner/gartner-top-security-and-risk-trends-for-2021
  2. https://stefanini.com/en/trends/news/what-is-cybersecurity-mesh-5-advantages-of-this-top-tech-trend
  3. https://intellectualpoint.com/what-is-cybersecurity-mesh/
  4. https://www.techtalkthai.com/gartner-predicts-6-interesting-it-technology-for-2022/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เมื่อ Downtime ไม่ใช่ทางเลือก: สร้าง Hybrid Infrastructure ที่มั่นคงและยืดหยุ่นด้วย IBM Power, IBM PowerVS และอัจฉริยภาพจาก IBM Concert [Guest Post]

ในยุคที่ทุกวินาทีของธุรกิจหมายถึงโอกาสและรายได้ โครงสร้างพื้นฐานด้านไอที (IT Infrastructure) จึงไม่ใช่เพียงแค่เครื่องมือรองรับการทำงานอีกต่อไป แต่คือ “กระดูกสันหลัง” ขององค์กรที่ต้องทั้งแข็งแกร่งและยืดหยุ่น เมื่อความพร้อมของระบบเชื่อมโยงโดยตรงกับรายได้และความเชื่อมั่นของลูกค้า องค์กรจึงไม่สามารถยอมรับ Downtime ได้อีกต่อไป ความท้าทายสำคัญคือการรักษาความเสถียรของระบบ Mission-Critical ควบคู่ไปกับการรองรับนวัตกรรมใหม่ๆ …