ʻO nā hoʻoweliweli ʻo Cloud Security ma 2023

hoʻoweliweli hoʻoweliweli ao

Ke neʻe nei mākou i ka makahiki 2023, he mea nui ia e ʻike i nā mea hoʻoweliweli palekana o ke ao e pili ana i kāu hui. I ka makahiki 2023, e hoʻomau ʻia ka hoʻoweliweli ʻana i ka palekana o ke ao a lilo i mea maʻalahi.

Eia ka papa inoa o nā mea e noʻonoʻo ai i 2023:

1. Hoʻopaʻakikī i kāu mau ʻoihana

ʻO kekahi o nā ala maikaʻi loa e pale ai i kāu ʻōnaehana kapuaʻi ʻo ka hoʻopaʻakikī ʻana iā ia mai nā hoʻouka ʻana. Hoʻopili kēia i ka hōʻoia ʻana ua hoʻonohonoho pono ʻia kāu mau kikowaena a me nā mea koʻikoʻi ʻē aʻe.

 

He mea nui ia e hoʻopaʻakikī i kāu ʻōnaehana hana no ka mea ʻo ka nui o nā mea hoʻoweliweli palekana i kēia lā e hoʻohana i nā nāwaliwali i nā polokalamu kahiko. No ka laʻana, ʻo ka WannaCry ransomware attack i 2017 i hoʻohana pono i kahi hemahema i ka ʻōnaehana hana Windows ʻaʻole i hoʻopaʻa ʻia.

 

I ka makahiki 2021, ua hoʻonui ʻia ka hoʻouka kaua ransomware e 20%. Ke neʻe nei nā ʻoihana hou aku i ke ao, he mea nui ia e hoʻopaʻakikī i kāu ʻōnaehana e pale aku ai i kēia mau ʻano hoʻouka.

 

ʻO ka hoʻopaʻa ʻana i kāu ʻōnaehana hiki ke kōkua iā ʻoe e hoʻēmi i nā hoʻouka maʻamau, me:

 

- Hoʻouka kaua DDoS

- Hoʻouka kaua SQL

- Ke hoʻouka ʻana i ka palapala hōʻailona kahua (XSS).

He aha ka DDoS Attack?

ʻO ka hoʻouka kaua DDoS kahi ʻano o ka hoʻouka kaua cyber e hoʻopaʻa nei i kahi kikowaena a i ʻole pūnaewele me ka nui o nā kaʻa a i ʻole nā ​​noi i mea e hoʻonui ai. Hiki i nā hōʻeha DDoS ke hoʻopilikia loa a hiki ke hoʻolilo i kahi pūnaewele a i ʻole lawelawe i loaʻa ʻole i nā mea hoʻohana.

Helu helu hoouka kaua DDos:

- I ka makahiki 2018, ua hoʻonui ʻia he 300% o nā hoʻouka kaua DDoS i hoʻohālikelike ʻia me 2017.

- ʻO ke kumukūʻai maʻamau o kahi hoʻouka kaua DDoS he $ 2.5 miliona.

He aha ka SQL Injection Attack?

ʻO ka hoʻouka ʻana o SQL injection kahi ʻano o ka hoʻouka kaua cyber e hoʻohana pono ai i nā nāwaliwali i loko o ke code o kahi noi e hoʻokomo i nā code SQL ʻino i loko o kahi waihona. Hiki ke hoʻohana ʻia kēia code no ke komo ʻana i ka ʻikepili koʻikoʻi a i ʻole ka mālama ʻana i ka waihona.

 

ʻO ka hoʻouka kaua SQL kekahi o nā ʻano hoʻouka maʻamau ma ka pūnaewele. ʻO kaʻoiaʻiʻo, maʻa mau lākou i ka papa inoa o ka Open Web Application Security Project (OWASP) iā lākou ma ke ʻano he 10 o nā pilikia palekana palekana.

Nā helu helu hoʻouka kaua SQL:

- I ka makahiki 2017, ʻo ka hoʻouka ʻana o SQL injection ke kuleana no ka aneane 4,000 mau hōʻino ʻikepili.

- ʻO ke kumukūʻai maʻamau o ka hoʻouka kaua SQL he $1.6 miliona.

He aha ka Cross-Site Scripting (XSS)?

He ʻano ʻano hoʻouka kaua cyber e pili ana i ka hoʻokomo ʻana i nā code ʻino i loko o kahi ʻaoʻao pūnaewele. Hoʻokō ʻia kēia code e nā mea hoʻohana kānalua ʻole e kipa aku i ka ʻaoʻao, e hopena i kā lākou kamepiula.

 

He mea maʻamau ka hoʻouka kaua XSS a hoʻohana pinepine ʻia e ʻaihue i nā ʻike koʻikoʻi e like me nā ʻōlelo huna a me nā helu kāleka hōʻaiʻē. Hiki iā lākou ke hoʻohana no ka hoʻouka ʻana i nā polokalamu kiloʻino ma ka kamepiula o ka mea pōʻino a i ʻole e hoʻihoʻi hou iā lākou i kahi pūnaewele ʻino.

Helu Helu Helu Kea-Paena (XSS):

- I ka makahiki 2017, ʻo nā hoʻouka kaua XSS ke kuleana no kahi kokoke i 3,000 mau hōʻino ʻikepili.

- ʻO ke kumukūʻai maʻamau o kahi hoʻouka kaua XSS he $ 1.8 miliona.

2. Hooweliweli Maluhia o ke ao

Aia kekahi mau ʻano hoʻoweliweli palekana ʻokoʻa e pono ai ʻoe e makaʻala. Hoʻopili kēia i nā mea e like me Denial of Service (DoS) attacks, data breaches, a me nā mea ʻino ʻino.



Pehea ka hana ʻana o ka Denial of Service (DoS)?

ʻO nā hoʻouka DoS kahi ʻano o ka hoʻouka kaua cyber kahi e ʻimi ai ka mea hoʻouka e hana i kahi ʻōnaehana a i ʻole pūnaewele i loaʻa ʻole ma ke kahe ʻana iā ia me ke kaʻa. Hiki ke hoʻopilikia loa kēia mau hoʻouka ʻana, a hiki ke hoʻopilikia kālā.

Hōʻole i nā helu helu hoʻouka kaua

- I ka makahiki 2019, he 34,000 ka nui o nā hōʻeha DoS.

- ʻO ke kumukūʻai maʻamau o kahi hoʻouka DoS he $2.5 miliona.

- Hiki ke hoʻouka ʻia ka DoS no nā lā a i ʻole he pule.

Pehea e loaʻa ai nā hōʻeha ʻikepili?

Hiki ke uhaki i ka ʻikepili ke komo ʻia ka ʻikepili koʻikoʻi a hūnā ʻole me ka ʻae ʻole. Hiki i kēia ke hana ma o nā ʻano hana like ʻole, me ka hacking, social engineering, a me ka ʻaihue kino.

Helu Ikepili Haehae

- I ka makahiki 2019, he 3,813 ka nui o nā haʻihaʻi ʻikepili.

- ʻO ke kumukūʻai maʻamau o kahi hōʻino ʻikepili he $3.92 miliona.

- ʻO ka manawa maʻamau e ʻike ai i kahi haki ʻikepili he 201 mau lā.

Pehea e hoouka ai na mea ino lokoino?

ʻO ka poʻe loko ʻino nā limahana a i ʻole nā ​​​​mea hana ʻaelike e hoʻohana hewa i ko lākou komo ʻana i ka ʻikepili ʻoihana. Hiki i kēia ke hana no nā kumu he nui, me ka loaʻa kālā, ka hoʻopaʻi ʻana, a i ʻole no ka mea makemake lākou e hōʻino.

Heluhelu Hooweliweli Loko

- I ka makahiki 2019, ʻo ka poʻe loko ʻino ke kuleana no 43% o ka hōʻino ʻana i ka ʻikepili.

- ʻO ke kumukūʻai maʻamau o ka hoʻouka kaua ʻana he $8.76 miliona.

- ʻO ka manawa maʻamau e ʻike ai i ka hoʻouka kaua ʻana he 190 mau lā.

3. Pehea ʻoe e hoʻopaʻakikī ai i kāu ʻoihana?

ʻO ka hoʻopaʻapaʻa palekana ke kaʻina hana e hoʻonui ai i kāu ʻoihana i ka hoʻouka kaua. Hiki i kēia ke hoʻokomo i nā mea e like me ka hoʻokō ʻana i nā mana palekana, ka hoʻohana ʻana i nā pā ahi, a me ka hoʻohana ʻana i ka encryption.

Pehea ʻoe e hoʻokō ai i nā mana palekana?

Aia kekahi mau mana palekana like ʻole e hiki iā ʻoe ke hoʻokō e hoʻopaʻakikī i kāu ʻoihana. Hoʻopili kēia i nā mea e like me nā pā ahi, nā papa inoa hoʻokele komo (ACL), nā ʻōnaehana ʻike intrusion (IDS), a me ka hoʻopunipuni.

Pehea e hana ai i kahi papa inoa o ka mana komo:

  1. E wehewehe i nā kumuwaiwai e pono e pale ʻia.
  2. E hoʻomaopopo i nā mea hoʻohana a me nā hui e pono ke komo i kēlā mau kumuwaiwai.
  3. E hana i papa inoa o nā ʻae no kēlā me kēia mea hoʻohana a me ka hui.
  4. E hoʻokō i nā ACL ma kāu pūnaewele pūnaewele.

He aha nā ʻōnaehana ʻike komo?

Hoʻolālā ʻia nā ʻōnaehana intrusion detection (IDS) e ʻike a pane i nā hana ʻino ma kāu pūnaewele. Hiki ke hoʻohana ʻia e ʻike i nā mea e like me ka hoʻāʻo ʻana i ka hoʻouka ʻana, ka uhaki ʻikepili, a me ka hoʻoweliweli ʻana i loko.

Pehea ʻoe e hoʻokō ai i kahi ʻōnaehana ʻike intrusion?

  1. E koho i ka IDS kūpono no kāu mau pono.
  2. E hoʻolālā i nā IDS ma kāu pūnaewele.
  3. E hoʻonohonoho i ka IDS e ʻike i ka hana ʻino.
  4. E pane i nā leka i hana ʻia e ka IDS.

He aha ka pā ahi?

ʻO ka pā ahi kahi mea palekana pūnaewele e kānana i nā kaʻa ma muli o kahi pūʻulu o nā lula. ʻO nā pā ahi kahi ʻano o ka mana palekana e hiki ke hoʻohana ʻia e hoʻopaʻakikī i kāu ʻoihana. Hiki iā lākou ke kau ʻia ma nā ʻano like ʻole, e komo pū ana ma ka hale, ma ke ao, a ma ke ʻano he lawelawe. Hiki ke hoʻohana ʻia nā pā ahi no ka ālai ʻana i nā kaʻa komo, nā kaʻa i waho, a i ʻole nā ​​mea ʻelua.

He aha ka pā ahi ma ka hale?

ʻO ka pā ahi ma ka hale kahi ʻano o ka pā ahi i kau ʻia ma kāu pūnaewele kūloko. Hoʻohana mau ʻia nā pā ahi ma ka hale e pale i nā ʻoihana liʻiliʻi a me nā ʻoihana liʻiliʻi.

He aha ka Cloud Firewall?

ʻO ke kapuahi kapua kekahi ʻano o ka pā ahi i kau ʻia ma ke ao. Hoʻohana mau ʻia nā kapuahi kapuahi e pale i nā ʻoihana nui.

He aha nā pōmaikaʻi o nā pā ahi kapua?

Hāʻawi ʻo Cloud Firewalls i nā pono he nui, me:

- Hoʻonui i ka palekana

- Hoʻonui i ka ʻike i ka hana pūnaewele

- Hoʻemi i ka paʻakikī

- Nā kumukūʻai haʻahaʻa no nā hui nui

He aha ka pā ahi ma ke ʻano he lawelawe?

ʻO kahi pā ahi ma ke ʻano he lawelawe (FaaS) kahi ʻano o ka pā ahi ma ke ao. Hāʻawi nā mea hoʻolako FaaS i nā pā ahi i hiki ke kau ʻia ma ke ao. Hoʻohana mau ʻia kēia ʻano lawelawe e nā ʻoihana liʻiliʻi a me nā ʻoihana liʻiliʻi. ʻAʻole pono ʻoe e hoʻohana i kahi pā ahi ma ke ʻano he lawelawe inā he pūnaewele nui a paʻakikī paha kāu.

Pono o A FaaS

Hāʻawi ʻo FaaS i nā pono he nui, me:

- Hoʻemi i ka paʻakikī

- Hoʻonui i ka maʻalahi

- Ke kumu hoʻohālike uku uku

Pehea ʻoe e hoʻokō ai i kahi pā ahi ma ke ʻano he lawelawe?

  1. E koho i kahi mea hoʻolako FaaS.
  2. E hoʻolālā i ka pā ahi ma ke ao.
  3. E hoʻonohonoho i ka pā ahi e hoʻokō i kāu mau pono.

Aia nā ʻano ʻē aʻe i nā pā ahi kuʻuna?

ʻAe, aia kekahi mau mea ʻokoʻa i nā pā ahi maʻamau. Hoʻopili kēia i nā pā ahi o nā hanauna hou (NGFWs), nā pā ahi noi pūnaewele (WAF), a me nā ʻīpuka API.

He aha ka pā ahi o ka hanauna hou?

ʻO kahi pā ahi e hiki mai ana (NGFW) kahi ʻano o ka pā ahi e hāʻawi i ka hana i hoʻomaikaʻi ʻia a me nā hiʻohiʻona i hoʻohālikelike ʻia me nā pā ahi kuʻuna. Hāʻawi maʻamau nā NGFW i nā mea e like me ke kānana pae noiʻi, ka pale ʻana i ke komo ʻana, a me ka kānana ʻike.

 

Kānana pae noi hiki iā ʻoe ke hoʻomalu i ke kaʻa ma muli o ka noi e hoʻohana ʻia nei. No ka laʻana, hiki iā ʻoe ke ʻae i ka hele ʻana o HTTP akā e kāohi i nā kaʻa ʻē aʻe a pau.

 

Pale komo komo hiki iā ʻoe ke ʻike a pale i nā hoʻouka kaua ma mua o ka hiki ʻana mai. 

 

Kānana ʻikepili hiki iā ʻoe ke hoʻomalu i ke ʻano o ka ʻike i hiki ke loaʻa ma kāu pūnaewele. Hiki iā ʻoe ke hoʻohana i ka kānana maʻiʻo e ālai i nā mea e like me nā pūnaewele ʻino, porn, a me nā pūnaewele piliwaiwai.

He aha ka Pākuʻi Pūnaewele Pūnaewele?

ʻO kahi pā ahi noi pūnaewele (WAF) kahi ʻano o ka pā ahi i hoʻolālā ʻia e pale i nā noi pūnaewele mai nā hoʻouka ʻana. Hāʻawi maʻamau nā WAF i nā hiʻohiʻona e like me ka ʻike intrusion, kānana pae noi, a me ka kānana ʻike.

He aha ka API Gateway?

ʻO kahi ʻīpuka API kahi ʻano pā ahi i hoʻolālā ʻia e pale i nā API mai nā hoʻouka ʻana. Hāʻawi maʻamau nā ʻīpuka API i nā hiʻohiʻona e like me ka hōʻoia ʻana, ka ʻae ʻana, a me ka palena palena. 

 

hōʻoiaʻikepili pilikino He hiʻohiʻona palekana koʻikoʻi no ka mea e hōʻoia i nā mea hoʻohana i ʻae wale ʻia ke komo i ka API.

 

Hana ʻae He hiʻohiʻona palekana koʻikoʻi no ka mea e hōʻoia i nā mea hoʻohana i ʻae wale ʻia ke hana i kekahi mau hana. 

 

Ka palena o ka uku ʻO kahi hiʻohiʻona palekana koʻikoʻi no ka mea kōkua ia e pale i ka hōʻole ʻana i nā hoʻouka lawelawe.

Pehea ʻoe e hoʻohana ai i ka encryption?

ʻO ka hoʻopili ʻana he ʻano o ke ana palekana i hiki ke hoʻohana ʻia e hoʻopaʻakikī i kāu ʻoihana. Hoʻopili ia i ka hoʻololi ʻana i ka ʻikepili i kahi palapala hiki ke heluhelu wale ʻia e nā mea hoʻohana ʻae ʻia.

 

ʻO nā ʻano o ka hoʻopili ʻana me:

- Hoʻopili kī symmetric

- Hoʻopili kī asymmetric

- Hoʻopili kī lehulehu

 

Hoʻopāpā kī symmetric he ʻano hoʻopunipuni kahi i hoʻohana ʻia ai ke kī like e hoʻopili a hoʻokaʻawale i ka ʻikepili. 

 

Asymmetric-key encryption he ʻano hoʻopunipuni kahi e hoʻohana ʻia ai nā kī like ʻole e hoʻopili a hoʻokaʻawale i ka ʻikepili. 

 

Hoʻopili kī lehulehu he ʻano hoʻopunipuni kahi e loaʻa ai ke kī i nā mea a pau.

4. Pehea e hoʻohana ai i nā mea hana paʻakikī mai kahi mākeke ao

ʻO kekahi o nā ala maikaʻi loa e hoʻopaʻakikī i kāu ʻoihana ʻo ke kūʻai ʻana i nā ʻōnaehana paʻakikī mai kahi mea hoʻolako e like me AWS. Hoʻolālā ʻia kēia ʻano o ka ʻenehana i mea e pale aku ai i ka hoʻouka ʻana, a hiki ke kōkua iā ʻoe e hoʻokō i kāu mau koi hoʻokō palekana. ʻAʻole like nā manawa a pau ma AWS, akā naʻe. Hāʻawi pū ʻo AWS i nā kiʻi paʻakikī ʻole i kū ʻole i ka hoʻouka ʻana e like me nā kiʻi paʻakikī. ʻO kekahi o nā ala maikaʻi loa e ʻike ai inā ʻoi aku ka kūʻē ʻana o kahi AMI i ka hoʻouka ʻana, ʻo ia ka hōʻoia ʻana i ka mana o ka mana e hōʻoia i ka loaʻa ʻana o nā hiʻohiʻona palekana hou loa.

 

ʻOi aku ka maʻalahi o ke kūʻai ʻana i nā ʻōnaehana paʻakikī ma mua o ka hele ʻana i ke kaʻina hana o ka hoʻopaʻa ʻana i kāu ʻoihana ponoʻī. Hiki ke ʻoi aku ka maikaʻi o ke kumu kūʻai, no ka mea, ʻaʻole pono ʻoe e hoʻolilo i nā mea hana a me nā kumuwaiwai e pono ai e hoʻopaʻakikī iā ʻoe iho.

 

Ke kūʻai ʻana i nā ʻōnaehana paʻakikī, pono ʻoe e ʻimi i kahi mea hoʻolako e hāʻawi i kahi ākea o nā mana palekana. Hāʻawi kēia iā ʻoe i ka manawa maikaʻi loa e hoʻopaʻakikī i kāu ʻoihana e kūʻē i nā ʻano hoʻouka kaua āpau.

 

ʻOi aku ka maikaʻi o ke kūʻai ʻana i nā ʻoihana paʻakikī:

- Hoʻonui i ka palekana

- Hoʻomaikaʻi i ka hoʻokō

– Hoemi koina

- Hoʻonui i ka maʻalahi

 

ʻO ka hoʻonui ʻana i ka maʻalahi i kāu ʻoihana kapuaʻi e hoʻemi nui ʻia! ʻO ka mea maʻalahi e pili ana i nā ʻōnaehana paʻakikī mai kahi mea kūʻai kaulana ʻo ia e hoʻonui mau ʻia e hoʻokō i nā kūlana palekana o kēia manawa.

 

ʻOi aku ka maʻalahi o ka hoʻouka kaua ʻana i nā ʻōnaehana kapuaʻi kahiko. ʻO ia ke kumu he mea nui e hoʻomau i kāu ʻōnaehana i ka wā hou.

 

ʻO ka polokalamu kahiko kekahi o nā hoʻoweliweli palekana nui e kū nei i nā hui i kēia lā. Ma ke kūʻai ʻana i nā ʻoihana paʻakikī, hiki iā ʻoe ke pale i kēia pilikia.

 

I ka hoʻopaʻa ʻana i kāu ʻoihana ponoʻī, pono e noʻonoʻo i nā mea hoʻoweliweli palekana āpau. He hana paʻakikī paha kēia, akā pono e hōʻoia i ka maikaʻi o kāu mau hoʻoikaika paʻakikī.

5. Hoʻokō palekana

ʻO ka hoʻopaʻa ʻana i kāu ʻōnaehana hiki ke kōkua iā ʻoe me ka mālama palekana. ʻO kēia no ka mea he nui nā kūlana hoʻokō e koi aku iā ʻoe e hana i nā hana e pale i kāu ʻikepili a me nā ʻōnaehana mai ka hoʻouka ʻana.

 

Ma ka ʻike ʻana i nā mea hoʻoweliweli palekana o ke ao, hiki iā ʻoe ke hana i nā hana e pale aku ai i kāu hui mai ia mau mea. Ma ka hoʻopaʻakikī ʻana i kāu ʻōnaehana a me ka hoʻohana ʻana i nā hiʻohiʻona palekana, hiki iā ʻoe ke hana i mea paʻakikī loa i ka poʻe hoʻouka kaua e hoʻololi i kāu mau ʻōnaehana.

 

Hiki iā ʻoe ke hoʻoikaika i kou kūlana hoʻokō me ka hoʻohana ʻana i nā benchmark CIS e alakaʻi i kāu mau kaʻina hana palekana a paʻakikī i kāu ʻoihana. Hiki iā ʻoe ke hoʻohana i ka automation e kōkua i ka hoʻopaʻapaʻa ʻana i kāu ʻōnaehana a mālama pono iā lākou.

 

He aha nā ʻano o nā lula palekana e hoʻomanaʻo ai ʻoe i 2022?

 

– GDPR

– PCI DSS

– HIPAA

– SOX

– HITRUST

Pehea e noho ai i ka GDPR Compliant

ʻO ka General Data Protection Regulation (GDPR) kahi hoʻonohonoho o nā lula e hoʻoponopono i ka pono e hōʻiliʻili ʻia, hoʻohana ʻia a pale ʻia nā ʻikepili pilikino. Pono nā hui e hōʻiliʻili, hoʻohana, a mālama paha i ka ʻikepili pilikino o nā kamaʻāina EU me ka GDPR.

 

No ka hoʻokō pono ʻana i ka GDPR, pono ʻoe e hana i nā hana e hoʻoikaika i kāu ʻōnaehana a pale i ka ʻikepili pilikino o nā kamaʻāina EU. Hoʻopili kēia i nā mea e like me ka hoʻopili ʻana i ka ʻikepili, ka hoʻohana ʻana i nā pā ahi, a me ka hoʻohana ʻana i nā papa inoa mana.

Heluhelu e pili ana i ka GDPR Compliance:

Eia kekahi mau helu ma GDPR:

- 92% o nā hui i hoʻololi i ke ʻano o kā lākou hōʻiliʻili a hoʻohana i ka ʻikepili pilikino mai ka wā i hoʻokomo ʻia ai ka GDPR

- 61% o nā hui i ʻōlelo he paʻakikī ka hoʻokō ʻana i ka GDPR

- Ua ʻike ʻo 58% o nā hui i kahi hōʻino ʻikepili mai ka wā i hoʻokomo ʻia ai ka GDPR

 

ʻOiai nā pilikia, he mea nui i nā hui ke hana i nā hana e hoʻokō me ka GDPR. Hoʻopili kēia i ka hoʻoikaika ʻana i kā lākou ʻoihana a me ka pale ʻana i ka ʻikepili pilikino o nā kamaʻāina EU.

No ka hoʻokō pono ʻana i ka GDPR, pono ʻoe e hana i nā hana e hoʻoikaika i kāu ʻōnaehana a pale i ka ʻikepili pilikino o nā kamaʻāina EU. Hoʻopili kēia i nā mea e like me ka hoʻopili ʻana i ka ʻikepili, ka hoʻohana ʻana i nā pā ahi, a me ka hoʻohana ʻana i nā papa inoa mana.

Pehea e noho pono ai i ka PCI DSS

ʻO ka Payment Card Industry Data Security Standard (PCI DSS) kahi hoʻonohonoho o nā alakaʻi e hoʻokele i ka pono e hōʻiliʻili, hoʻohana a pale ʻia ka ʻike kāleka hōʻaiʻē. Pono nā hui e hoʻokō i nā uku kāleka hōʻaiʻē me ka PCI DSS.

 

No ka mālama pono ʻana i ka PCI DSS, pono ʻoe e hana i nā hana e hoʻopaʻakikī i kāu ʻōnaehana a pale i ka ʻike kāleka hōʻaiʻē. Hoʻopili kēia i nā mea e like me ka hoʻopili ʻana i ka ʻikepili, ka hoʻohana ʻana i nā pā ahi, a me ka hoʻohana ʻana i nā papa inoa mana.

Heluhelu Ma PCI DSS

Heluhelu ma PCI DSS:

 

- Ua hoʻololi ʻo 83% o nā hui i ke ʻano o ka hana ʻana i nā uku kāleka hōʻaiʻē mai ka wā i hoʻokomo ʻia ai ka PCI DSS

- 61% o nā hui i ʻōlelo he paʻakikī ka hoʻokō ʻana i ka PCI DSS

- Ua ʻike ʻo 58% o nā hui i kahi haki ʻikepili mai ka wā i hoʻokomo ʻia ai ka PCI DSS

 

He mea nui i nā hui ke hana i nā hana e hoʻokō i ka PCI DSS. Hoʻopili kēia i ka hoʻoikaika ʻana i kā lākou ʻoihana a me ka pale ʻana i ka ʻike kāleka hōʻaiʻē.

Pehea e noho ai i ka HIPAA

ʻO ka Health Insurance Portability and Accountability Act (HIPAA) kahi hoʻonohonoho o nā lula e hoʻoponopono ai i ka pono e hōʻiliʻili ʻia, hoʻohana ʻia a pale ʻia ka ʻike olakino pilikino. Pono nā hui e hōʻiliʻili, hoʻohana, a mālama paha i ka ʻike olakino pilikino o nā maʻi i ka HIPAA.

No ka hoʻokō pono ʻana i ka HIPAA, pono ʻoe e hana i nā hana e hoʻopaʻakikī i kāu ʻōnaehana a pale i ka ʻike pilikino pilikino o nā maʻi. Hoʻopili kēia i nā mea e like me ka hoʻopili ʻana i ka ʻikepili, ka hoʻohana ʻana i nā pā ahi, a me ka hoʻohana ʻana i nā papa inoa mana.

Heluhelu Ma HIPAA

Heluhelu ma HIPAA:

 

- 91% o nā hui i hoʻololi i ke ala a lākou e hōʻiliʻili ai a hoʻohana ai i ka ʻike olakino pilikino mai ka wā i hoʻokomo ʻia ai ka HIPAA

- 63% o nā hui i ʻōlelo he paʻakikī ka hoʻokō ʻana i ka HIPAA

- Ua ʻike ʻo 60% o nā hui i kahi haki ʻikepili mai ka wā i hoʻokomo ʻia ai ka HIPAA

 

He mea nui i nā hui ke hana i nā hana e hoʻokō me HIPAA. Hoʻopili kēia i ka hoʻopaʻapaʻa ʻana i kā lākou ʻoihana a me ka pale ʻana i ka ʻike pilikino pilikino o nā maʻi.

Pehea e noho pono ai i ka SOX

ʻO ka Sarbanes-Oxley Act (SOX) kahi hoʻonohonoho o nā hoʻoponopono e hoʻoponopono i ka pono e hōʻiliʻili ʻia, hoʻohana a pale ʻia ka ʻike kālā. Pono nā hui e hōʻiliʻili, hoʻohana, a mālama paha i ka ʻike kālā me SOX.

 

I mea e hoʻokō pono ai i ka SOX, pono ʻoe e hana i nā hana e hoʻopaʻakikī i kāu ʻoihana a pale i ka ʻike kālā. Hoʻopili kēia i nā mea e like me ka hoʻopili ʻana i ka ʻikepili, ka hoʻohana ʻana i nā pā ahi, a me ka hoʻohana ʻana i nā papa inoa mana.

Heluhelu ma SOX

Heluhelu ma SOX:

 

- Ua hoʻololi ka 94% o nā hui i ke ʻano o kā lākou hōʻiliʻili ʻana a hoʻohana i ka ʻike kālā mai ka wā i hoʻokomo ʻia ai ʻo SOX

- 65% o nā hui i ʻōlelo he paʻakikī ka hoʻokō me SOX

- Ua ʻike ʻo 61% o nā hui i kahi hōʻino ʻikepili mai ka wā i hoʻokomo ʻia ai ʻo SOX

 

He mea nui i nā hui ke hana i nā hana e hoʻokō me SOX. Hoʻopili kēia i ka paʻakikī o kā lākou ʻoihana a me ka pale ʻana i ka ʻike kālā.

Pehea e loaʻa ai ka palapala hōʻoia HITRUST

ʻO ka loaʻa ʻana o ka palapala hōʻoia HITRUST he kaʻina hana he nui e pili ana i ka hoʻopau ʻana i kahi loiloi ponoʻī, e hana ana i kahi loiloi kūʻokoʻa, a laila hōʻoia ʻia e HITRUST.

ʻO ka loiloi ponoʻī ka hana mua o ka hana a hoʻohana ʻia e hoʻoholo i ka mākaukau o kahi hui no ka hōʻoia. Aia kēia loiloi i kahi loiloi o ka papahana palekana a me nā palapala a ka hui, a me nā nīnauele ma ka pūnaewele me nā limahana koʻikoʻi.

Ke hoʻopau ʻia ka loiloi ponoʻī, e alakaʻi kahi loiloi kūʻokoʻa i kahi loiloi hohonu o ka papahana palekana o ka hui. E komo ana kēia loiloi i ka loiloi o nā mana palekana o ka hui, a me ka hoʻāʻo ʻana ma ka pūnaewele e hōʻoia i ka pono o ia mau mana.

Ke hōʻoia ka luna helu kūʻokoʻa ua hoʻokō ka papahana palekana o ka hui i nā koi āpau o ka HITRUST CSF, e hōʻoia ʻia ka hui e HITRUST. Hiki i nā hui i hōʻoia ʻia i ka HITRUST CSF ke hoʻohana i ka sila HITRUST e hōʻike i ko lākou kūpaʻa i ka pale ʻana i ka ʻikepili koʻikoʻi.

Heluhelu ma HITRUST:

  1. Ma Iune 2019, aia ma luna o 2,700 mau hui i hōʻoia ʻia i ka HITRUST CSF.

 

  1. Loaʻa i ka ʻoihana mālama ola nā hui i hōʻoia ʻia, me ka ʻoi aku o 1,000.

 

  1. ʻO ka ʻoihana kālā a me ka ʻinikua ka lua, me 500 mau hui i hōʻoia ʻia.

 

  1. ʻO ka ʻoihana kūʻai ke kolu, me nā hui i hōʻoia ʻia ma luna o 400.

Ke kōkua nei ka hoʻomaʻamaʻa ʻana i ka palekana me ka mālama palekana?

ʻAe, ʻike palekana Hiki i ke aʻo ʻana ke kōkua i ka hoʻokō. ʻO kēia no ka mea he nui nā kūlana hoʻokō e koi iā ʻoe e hana i nā hana e pale i kāu ʻikepili a me nā ʻōnaehana mai ka hoʻouka ʻana. Ma ka ʻike ʻana i ka pōʻino o hoʻouka cyber, hiki iā ʻoe ke hana i nā hana e pale ai i kāu hui mai iā lākou.

He aha kekahi mau ala e hoʻokō ai i ka hoʻomaʻamaʻa ʻana i ka palekana ma kaʻu hui?

Nui nā ala e hoʻokō ai i ka hoʻomaʻamaʻa ʻike palekana i kāu hui. ʻO kahi ala ʻo ka hoʻohana ʻana i kahi mea lawelawe ʻaoʻao ʻekolu e hāʻawi ana i ka hoʻomaʻamaʻa ʻike palekana. ʻO kekahi ala ʻē aʻe ʻo ka hoʻomohala ʻana i kāu polokalamu hoʻomaʻamaʻa palekana palekana.

ʻIke ʻia paha ia, akā ʻo ka hoʻomaʻamaʻa ʻana i kāu mau mea hoʻomohala i nā hoʻomaʻamaʻa maikaʻi loa o ka palekana noiʻi kekahi o nā wahi maikaʻi loa e hoʻomaka ai. E ʻike pono lākou i ka hoʻopaʻa inoa, hoʻolālā, a me ka hoʻāʻo ʻana i nā noi. E kōkua kēia i ka hōʻemi ʻana i ka nui o nā mea palupalu i kāu mau noi. E hoʻomaikaʻi pū ka hoʻomaʻamaʻa Appsec i ka wikiwiki o ka hoʻopau ʻana i nā papahana.

Pono ʻoe e hoʻolako i ka hoʻomaʻamaʻa ʻana i nā mea e like me ka ʻenekinia kaiaulu a hōʻanoho hoouka kaua. ʻO kēia nā ala maʻamau e loaʻa ai i nā mea hoʻouka ke komo i nā ʻōnaehana a me nā ʻikepili. Ma ka ʻike ʻana i kēia mau hoʻouka ʻana, hiki i kāu poʻe limahana ke hana i nā hana e pale aku iā lākou iho a me kāu hui.

ʻO ka hoʻohana ʻana i ka hoʻomaʻamaʻa ʻike palekana hiki ke kōkua me ka hoʻokō ʻana no ka mea kōkua ia iā ʻoe e aʻo i kāu poʻe limahana i ka pale ʻana i kāu ʻikepili a me nā ʻōnaehana mai ka hoʻouka ʻana.

E hoʻolālā i kahi kikowaena hoʻohālikelike Phishing ma ke ao

ʻO kahi ala e hoʻāʻo ai i ka maikaʻi o kāu hoʻomaʻamaʻa ʻike palekana ʻo ia ke kau ʻana i kahi kikowaena simulation phishing ma ke ao. E ʻae kēia iā ʻoe e hoʻouna i nā leka uila phishing simulated i kāu mau limahana a ʻike i kā lākou pane ʻana.

Inā ʻike ʻoe e hāʻule ana kāu mau limahana no ka hoʻouka ʻana i ka phishing simulated, a laila ʻike ʻoe pono ʻoe e hoʻolako i nā hoʻomaʻamaʻa hou aku. E kōkua kēia iā ʻoe e paʻakikī i kāu hui e kūʻē i nā hoʻouka phishing maoli.

Mālama i nā ʻano a pau o ka kamaʻilio ʻana ma ke ao

ʻO kahi ala ʻē aʻe e hoʻomaikaʻi ai i kou palekana ma ke ao ʻo ia ka hoʻopaʻa ʻana i nā ala āpau o ke kamaʻilio. Loaʻa kēia i nā mea e like me ka leka uila, ka leka uila, a me ka hoʻoili faila.

Nui nā ala e hoʻopaʻa ai i kēia mau kamaʻilio, me ka hoʻopili ʻana i ka ʻikepili, ka hoʻohana ʻana i nā pūlima kikohoʻe, a me ka hoʻohana ʻana i nā pā ahi. Ma ka hana ʻana i kēia mau ʻanuʻu, hiki iā ʻoe ke kōkua i ka pale ʻana i kāu ʻikepili a me nā ʻōnaehana mai ka hoʻouka ʻana.

Pono e hoʻopaʻakikī ʻia kēlā me kēia ʻano ao e pili ana i ke kamaʻilio ʻana no ka hoʻohana ʻana.

Nā pōmaikaʻi o ka hoʻohana ʻana i kahi ʻaoʻao ʻekolu e hana i ka hoʻomaʻamaʻa ʻike palekana:

- Hiki iā ʻoe ke hoʻopuka i ka hoʻomohala ʻana a me ka hāʻawi ʻana i ka papahana aʻo.

- E loaʻa i ka mea hoʻolako kahi hui o nā loea e hiki ke hoʻomohala a hāʻawi i ka papahana aʻo maikaʻi loa no kāu hui.

- E hoʻomau ka mea hoʻolako i nā koi hoʻokō hou loa.

ʻO nā hemahema o ka hoʻohana ʻana i kahi ʻaoʻao ʻekolu e hana i ka hoʻomaʻamaʻa palekana palekana:

- Hiki ke kiʻekiʻe ke kumukūʻai o ka hoʻohana ʻana i kahi ʻaoʻao ʻekolu.

- Pono ʻoe e hoʻomaʻamaʻa i kāu mau limahana i ka hoʻohana ʻana i ka papahana aʻo.

- ʻAʻole hiki i ka mea hoʻolako ke hoʻonohonoho i ka papahana aʻo e hoʻokō i nā pono kikoʻī o kāu hui.

Nā pōmaikaʻi o ka hoʻomohala ʻana i kāu polokalamu hoʻomaʻamaʻa palekana palekana:

- Hiki iā ʻoe ke hana i ka papahana aʻo e hoʻokō i nā pono kikoʻī o kāu hui.

- E emi ke kumukūʻai o ka hoʻomohala ʻana a me ka hāʻawi ʻana i ka papahana hoʻomaʻamaʻa ma mua o ka hoʻohana ʻana i kahi mea hoʻolako ʻaoʻao ʻekolu.

- E loaʻa iā ʻoe ka mana ma luna o ka ʻike o ka papahana aʻo.

Nā hemahema o ka hoʻomohala ʻana i kāu polokalamu hoʻomaʻamaʻa palekana palekana:

- Pono ka manawa a me nā kumuwaiwai e hoʻomohala a hoʻopuka i ka papahana aʻo.

- Pono ʻoe e loaʻa nā loea i nā limahana hiki ke hoʻomohala a hoʻopuka i ka papahana aʻo.

- ʻAʻole paha ka papahana e pili ana i nā koi hoʻokō hou loa.