Mulailah perjalanan penerapan keamanan

Tidak ada dua organisasi yang sama, dan perusahaan memodernisasi keamanan dengan cara yang berbeda tergantung pada tujuan dan prioritas, kematangan, budaya, dan dukungan kepemimpinan mereka.

Artikel ini menjelaskan tiga pola umum untuk memulai perjalanan adopsi keamanan Zero Trust.

  • Dari atas ke bawah - Mulailah dengan strategi menyeluruh. Selesaikan strategi menjadi rencana terperinci, dan berikan rencana tersebut.
  • Bangun - Mulailah dengan satu atau beberapa area prioritas utama untuk fokus pada kemenangan cepat. Perluas ke lebih banyak area dan bangun strategi keseluruhan.
  • Berbasis skenario - Mulailah dengan skenario bisnis tertentu dan dorong pendekatan koheren untuk skenario tersebut di beberapa disiplin ilmu.

Gunakan panduan ini untuk memilih titik awal, bukan pola. Penting bahwa titik awal Anda memungkinkan kemajuan tanpa mengganggu operasi bisnis penting.

Tip

Microsoft menawarkan serangkaian lokakarya adopsi keamanan yang kaya - lokakarya Security Adoption Framework (SAF). Panduan model adopsi terstruktur kami selaras dengan panduan yang dipimpin ahli dari Microsoft Unified yang dikirimkan dalam lokakarya tersebut. Pelajari selengkapnya tentang lokakarya SAF.

Pilih pola

Sebelum Anda mulai perhatikan bahwa:

  • Pola adopsi tidak saling eksklusif. Anda dapat menggunakan satu pola, berevolusi ke pola lain, atau memadukannya dari waktu ke waktu.
  • Sebagian besar organisasi bergerak melalui lebih dari satu pola dari waktu ke waktu, dan banyak yang mengadopsi pendekatan campuran di mana mereka menggunakan beberapa pola secara bersamaan.
  • Misalnya, penumpukan atau pendekatan berbasis skenario sering kali menciptakan momentum dan wawasan yang diperlukan untuk beralih ke adopsi yang lebih komprehensif dan dipimpin strategi.

Pola apa pun yang Anda pilih, kami sarankan Anda:

  • Tentukan bagaimana Anda ingin memodernisasi. Sebagian besar organisasi berfokus pada pembaruan proses dan teknologi yang ada. Beberapa membangun program keamanan baru dari awal.
  • Sejajarkan pendekatan. Selaras dengan prioritas organisasi Anda, batasan, toleransi risiko, dan kemampuan untuk menyerap perubahan.
  • Terus sesuaikan. Terus mengumpulkan data untuk mengukur apa yang berfungsi, apa yang tidak, dan di mana penyesuaian diperlukan.
  • Mendukung bisnis seperti biasa. Pastikan Anda dapat tetap beroperasi sambil bertransformasi. Operasi bisnis dan pelaku ancaman tidak berhenti sejenak selama modernisasi keamanan. Tim harus tetap menjalankan tugas rutin mereka sembari mengubah pendekatan kerja mereka.

Atas ke bawah

Top-down adalah pendekatan yang dipandu strategi, dimulai dengan visi menyeluruh, dan mendorong pelaksanaan yang terkoordinasi di seluruh organisasi. Untuk menggunakan pola ini:

  1. Mulailah di awal jalur adopsi, dan tetapkan strategi yang jelas yang selaras dengan prioritas bisnis.
  2. Terjemahkan strategi itu ke dalam arsitektur, peta jalan, dan inisiatif teknis yang diprioritaskan.
  3. Memberikan hasil secara konsisten di berbagai disiplin keamanan dan pilar teknologi.

Pendekatan ini bekerja dengan baik untuk organisasi di mana CISO dan pemimpin keamanan memiliki sponsor eksekutif yang kuat dan memahami pentingnya mendorong perubahan terkoordinasi dan kolaborasi aktif di seluruh tim bisnis, TI, dan keamanan.

Penumpukan

Buildup adalah pendekatan bertahap yang dimulai dengan peningkatan yang terarah dan berkembang seiring waktu. Untuk menggunakan pola ini:

  1. Mulailah dengan kemenangan cepat berdampak tinggi yang mengatasi dan risiko mendesak atau kesenjangan operasional. Misalnya berfokus pada disiplin atau pilar tertentu untuk memulai.
  2. Menunjukkan nilai terukur dari kemenangan cepat untuk membangun kredibilitas dan dukungan.
  3. Perluas secara lateral dalam disiplin yang sama untuk meraih keberhasilan lain, atau beralih ke pendekatan top-down yang lebih luas dan berbasis strategi.

Pola ini bekerja dengan baik untuk organisasi yang saat ini tidak memiliki sponsor eksekutif penuh untuk modernisasi keamanan. Pemimpin teknis dan keamanan dapat menggunakan kemenangan yang terlihat untuk mengurangi risiko dan membangun kredibilitas untuk adopsi yang lebih luas.

Digerakkan oleh skenario

Adopsi berbasis skenario berfokus pada pengamanan inisiatif bisnis tertentu dan menggunakannya untuk mendorong keselarasan lintas disiplin. Untuk menggunakan pola ini:

  1. Identifikasi skenario bisnis berprioritas tinggi.
  2. Amankan skenario ini lintas berbagai disiplin keamanan.
  3. Gunakan skenario untuk eksposur dependensi, kesenjangan, dan kebutuhan modernisasi di masa mendatang.

Pola ini cocok ketika ada dukungan eksekutif dan pendanaan untuk inisiatif keamanan tertentu, tetapi tidak untuk transformasi keamanan penuh. Ini membantu organisasi menghubungkan program-program yang terputus dan upaya-upaya yang berjalan secara terpisah, meningkatkan kolaborasi, dan menunda modernisasi dengan prioritas lebih rendah hingga nanti.

Langkah berikutnya

Apa yang Anda lakukan selanjutnya tergantung pada model yang Anda gunakan.