با کمی جستجو و تحقیق متوجه خواهید شد که سازمانها دائماً در حال بررسی شرایط و تخمین زمان برگشتن کارمندان به محل کارشان هستند. جالب اینجاست که تعداد نظرات کارشناسانه درباره این موضوع به اندازه تعداد سازمانهایی است که با این مشکل دست و پنجه نرم میکنند!
بسیاری از شرکتها بخصوص شرکتهای بین المللی نگرانیهای مختلفی درباره حفاظت از کارمندان و برگشت عجولانه محیط کار به شرایط عادی دارند. توجه و دقت مدیران ارشد مالی نسبت به چشمانداز کارشان بیشتر شده و کمتر از 20 درصد آنها باور دارند که ظرف یک ماه پس از ریشه کنی ویروس کرونا، سازمانشان قادر به ادامه کار طبق روال عادی خواهد بود.
با توجه به تنوعی که در چشمانداز افراد و سازمانها وجود دارد، تیمهای فناوری اطلاعات برای تعیین اقدامات لازم جهت برگشتن به محیط کار و روش ترکیبی فعلی با مشکل روبرو هستند. در این بین، انعطافپذیری شبکه هم یکی از دغدغههای این مسئولان است. سیستمهای امنیتی باید برای تطبیق با نیازهای دورکاری به سرعت تغییر کنند و راهکارهای امنیتی سنتی هم به اصلاحات زیادی نیاز دارند تا بتوانند طبق نیازهای بوجود آمده در شرایط فعلی عمل کنند. مدیران IT و تیمهای آنها مسئول برنامه ریزی برای 12 الی 24 ماه آینده بر اساس سناریوهای مختلف دورکاری و کار حضوری هستند و برای ارزیابی همه این شرایط باید عوامل جغرافیایی، ظرفیتهای موجود، زیرساختهای عمومی و متغیرهای مختلف دیگر را تحت نظر داشته باشند.
در رسیس بیشتر بخوانید : مهاجمان سایبری در تلاش برای سوء استفاده از همه گیری کرونا
در نظر گرفتن این متغیرها برای برنامه ریزی ضروری است اما سبک و سنگین کردن آنها – و تلاش برای برقراری مصالحه بین آنها – روش درستی نیست. ارائه دهندگان خدمات شبکه و راهکارهای امنیتی که مسئول اموری مثل تجربیات کاربری کارمندان دورکار، امنیت کانکشنهای کارمندان و اپلیکیشنهای بیزنسی در محیط کلود هستند باید بتوانند برای هر از این سناریوها امنیت لازم را تأمین کرده، خودشان را با تغییر برنامهها و نیازها تطبیق داده و امکان مقیاسپذیری برای هر سناریو طبق نیاز را داشته باشند.
مهم نیست که “ما بهترین شرکت ارائه دهنده خدمات برای کارمندان دورکار خودمان هستیم” یا “وقتی نیروی کار دوباره به محیطهای اداری برگردند، بهترین عملکرد را خواهیم داشت” بلکه آنچه که مهم است انعطافپذیری و رویارویی با سناریوهای مختلف به روشی کاملاً امن است. سازمانهای هوشمند از این دوره تاریخی به عنوان فرصتی برای سرمایه گذاری در زمینه نوآوری و فناوریهای پیشرفتهای مثل شبکه محلی نرمافزار محور (SD-WAN[1]) استفاده میکنند تا علاوه بر پشتیبانی از ترافیک شعب سنتی ادارات، بتوانند دفاتر خانگی کارمندان را هم به عنوان یک شعبه جدید تحت پشتیبانی قرار دهند. کلید سرمایه گذاری درست و مناسب، در نظر گرفتن امنیت و شبکه به شکل یک راهکار همگرا است نه عناصری مجزا و دور از هم. اما چطور میتوان به این هدف دست پیدا کرد؟
همگرایی شبکه و امنیت برای پشتیبانی از هر “لبهای” با هر مقیاسی
تحول دیجیتال، کار از خانه، اینترنت اشیاء و سایر گرایشات مهم روز، تقریباً همه سازمانها را ملزم به طراحی مجدد شبکههای خودشان جهت ایجاد تجربیاتی بهتر هم برای کارمندان و هم برای مشتریان کردهاند. مفهوم سنتی محیط شبکه که یک نقطه دسترسی محدود در لبه شبکه بود حالا به کل زیرساخت IT و محدودهای بسیار فراتر از حوزههای سنتی گسترش یافته است. این امر منجر به ایجاد نیازهای جدیدی در همه لبههایی شده که محیط جدید شبکه را تشکیل میدهند – از جمله دیتاسنترها، شبکههای WAN، LAN، کارمندان دور کار و کلود. همچنین شیوع ویروس کرونا نیاز به وجود طرحهای تداوم کسب و کار که به حفظ امنیت و انعطافپذیری در دسترسی به شبکه از هر جا و هر زمانی کمک میکنند را نشان داد.
امنیت سایبری موضوعی پویا و دائماً در حال تغییر و تحول است اما باید توجه داشت که روزبروز بر پیچیدگی و تعداد حملات سایبری افزوده میشود. دائماً خبرهای جدیدی از رخنههای امنیتی در سیستمهای مشاغل و نهادهای دولتی میشنویم و هر چند بیش از 30 درصد حملههای موفق ناشی از مهندسی اجتماعی هستند اما تاکتیکهای جدید متمرکز بر کارمندان دورکار و شبکههای خانگی آسیبپذیر آنها هستند. مهاجمان جدید جایگزین گروههای قدیمی میشوند و سازمانها به دلیل عدم بخش بندی درست شبکههای خودشان دچار آسیب میشوند. و همچنان سیستمهای قدیمیتر و پچ نشده مسئول بیش از نیمی از رخنههای موفق هستند.
بسیاری از این مشکلات ناشی از وجود شبکههایی بشدت انعطافپذیر و پویا هستند که با هدف تطبیق با نیازهای جدید به شکل بلادرنگ طراحی شدهاند. چالش اصلی، ایمن سازی شبکهای است که به هر شخصی امکان میدهد از هر جایی، با هر دستگاهی به هر منبعی از شبکه دسترسی پیدا کند. شبکه امنیت محور – استراتژی که بحث پیاده سازی شبکه و امنیت را در هم ادغام میکند – به سازمانها کمک میکند تا با محیطهای بشدت پویای امروزی تطبیق یافته و همزمان با ایجاد تجربیات کاربری قوی برای کارمندان و مشتریان خودشان، امنیت آنها را تأمین کرده و قدرت رقابت و انعطافپذیری آنها را حفظ کند.
با پیاده سازی امنیت در هسته شبکه، امکان رشد، گسترش و تطبیق شبکهها همگام با تحول دیجیتال فراهم شده و این کار متناسب با نیاز نسل جدید فناوری – از جمله فناوری کلود ترکیبی، 5G و سایر گرایشات جدید – قابل انجام است. همگرایی شبکه و امنیت امکان ایجاد استراتژیهای امنیتی انعطافپذیر را فراهم میکند که با فراهم کردن قابلیتهای زیر به اجرای هر عملیاتی از هر جایی کمک میکند:
- قابلیت مدیریت تهدیدات داخلی و خارجی برای کاربران درون شبکه
- قابلیت ایجاد امنیتی انعطافپذیر و متناسب با ساختار کلود برای کاربران خارج از شبکه
- قابلیت بهبود تجربیات کاربری همزمان با کاهش هزینههای WAN
چالش موجود این است که برای بیشتر پلتفرمهای امنیتی سنتی، اضافه کردن قابلیتهای شبکه و امنیتی جدید کار سادهای نیست. به این دلیل که همین حالا هم بار زیادی بر سختافزارهای آنها تحمیل شده است. همچون سایر صنایع، پلتفرمهای امنیتی طراحی شده برای کسب و کارهای امروزی هم نیاز به پردازندههایی سفارشی (مثل جیپییوهای سفارشی مورد استفاده برای پردازش گرافیکی) دارند تا قابلیتهای شبکه و امنیتی را ارتقاء دهند. بدون وجود چنین فناوریهایی، با افزایش سطح کارایی و سرعت مورد انتظار، ممکن است امنیت تبدیل به یک مانع اساسی برای رشد سریع کسب و کارها شود.
از تمرکز بیش از حد برای شرایط فعلی خودداری کنید
در موقعیتهایی مثل شرایط کنونی، ممکن است مدیران شرکت یا تیمهای IT بیشتر به گرایشات هفته یا ماه جاری فکر کنند اما شرکتهایی که یک استراتژی طولانی مدت برای همه شرایط مختلف داشته باشند – طولانیتر شدن دوره کار از منزل، برگشتن به اداره یا ترکیب این دو – پس از به پایان رسیدن دوره کرونا قوی از همیشه ظاهر خواهند شد.
سعی کنید در جلسه بعدی که با یک شرکت ارائه دهنده راهکارهای تکنولوژیکی دارید سوالاتی دقیق و هدفمند مطرح کنید. شرکتی که قرار است برای خرید محصولات آن سرمایه گذاری کنید باید قابلیت انعطافپذیری برای شرایط مختلف و هر گونه تغییری در برنامههای شما را داشته باشد چه قرار باشد دوباره به طور کامل به شرایط قبل برگردید و چه قرار باشد اکثر کارمندان شما همچنان از منزل کارکنند یا ترکیبی از این دو.
میتوان امنیت را در هر جایی و به هر نقطه اتصالی اعمال کرد. بنابراین به دنبال شرکتی باشید که قابلیت ارائه راهکارهای امنیتی طبق شرایط بوجود آمده در هر زمانی را داشته باشد.
[1] software-defined wide-area-networking