Av: Will Au, Visepresident for utviklingsoperasjoner
Dårlig cybersikkerhet kan koste deg millioner: Hvor sikker er du?
Bruk disse grunnleggende prinsippene for API- og iPaaS-cybersikkerhet for å beskytte bedriften din bedre mot kostbare datainnbrudd.
Datasikkerhet fortsetter å være en topp prioritet på tvers av alle bransjer.
Når en ondsinnet aktør bryter seg inn i nettverket ditt, kan det koste deg millioner av dollar. Per 2022 er den gjennomsnittlige kostnaden ved et datainnbrudd i United States $9,44M amerikanske dollar, en økning fra $9,05M i fjor.
De katastrofale konsekvensene av et cyberangrep, kombinert med trusselen om en global resesjon, har fått mange organisasjoner til å øke sikkerhetsutgiftene sine i løpet av det kommende året. Australske bedrifter skal for eksempel øke cyberbudsjettene med hele 60%, ifølge en PwC-rapport.
Komപ്levse cyberangrep utnytter en kombinasjon av flere ulike handlinger, inkludert skadelig programvare og hacking, som dukker opp i forsyningskjedebudd og løsepengevare – som begge økte dramatisk i år. Og dessverre er denne typen systeminntrengninger på fremmarsj.
Men til tross for kompleksiteten i angrepene, finnes det flere enkle beste praksiser som kan bidra langt på vei med å beskytte verdiene dine.
5 API og iPaaS – beste praksis for cybersikkerhet:
-
Gjennomfør en revisjon av infrastrukturen og rutinene dine.
Når det gjelder cybersikkerhet, er det avgjørende å kjenne til dine åpne flanker.
Med den raske veksten i antall sammenkoblede API-er og mikrotjenester spredt over flere skybaserte og lokale miljøer, må organisasjoner vurdere sine sikkerhetsrutiner. En svak API- og iPaaS-sikkerhetsinfrastruktur kan gjøre bedriften din sårbar for cyberangrep.
Sørg for å samarbeide med organisasjonens sikkerhets- og etterlevelsesspesialist for å få et helhetlig sett med retningslinjer. De vil vite om dere opererer under noen regulatoriske krav, som amerikanske FAA eller FDA, og sikre at sikkerhetsoppsettet deres er i tråd med disse kravene.
-
Ikke lagre data i skyen.
Hvis du bruker en «Cloud Agent Group», må du sørge for at de er multiklientbaserte og sikret (låst ned).
Data skal kun bli på agenten for å fullføre behandlingen.
Under en integrasjon bør skyagentgruppen din koble seg direkte til applikasjonen som krever dataintegrasjon. Den leser og poster deretter data til disse applikasjonene.
For data som vedvarer i en Cloud Agent Group, må du sørge for at den lagres i krypterte bøtter som ikke er direkte tilgjengelige for brukere.
-
Begrens tilgangen slik at brukere bare kan bruke det de trenger for å utføre oppgavene sine.
Tenk på brukere og grupper og hva de gjør.
Ulike brukere og grupper vil trenge ulike tilgangsnivåer for å få tilgang til systemet ditt. En bruker trenger ikke det samme tilgangsnivået som en utvikler eller en administrator.
For eksempel kan en av utviklerne dine ha behov for spesielle tillatelser til å opprette og redigere sikkerhetsprofiler, opprette og redigere API-er, og få tilgang til visse funksjoner. Men hverdagsbrukeren trenger ikke disse utvidede tillatelsene.
-
Bruk multifaktorautentisering.
Et brukernavn og passord er ikke lenger nok.
Det er avgjørende å tilby sikker autentisering ved hjelp av OAuth og flerfaktorautentisering, slik som 2FA (tosifret autentisering).
Forsikre deg om at nettverket ditt støtter OAuth 2.0-autentisering med endepunktene dine som identitetstilbydere.
-
Legg til sertifikater i en nøkkellager.
Å installere applikasjoner krever tillit.
Bekreft at de installerte applikasjonene dine inneholder en klarert nøkkelbunker som inneholder sertifikatene som trengs for sikker kommunikasjon via HTTPS.
For eksempel vil du legge til et nytt sertifikat i en Java-nøkkelager hvis du bruker en mellomtjener (proxy-server) og trenger å tillate at en lokal klient kommuniserer sikkert gjennom mellomtjeneren.
Ettersom bedrifter fortsetter å transformere sine monolittiske systemer til mikrotjenester, vil API-er bli mer utsatt for sårbarheter for datainnbrudd.
Med stadig flere cyberangrep er det viktigere enn noensinne å vurdere sikkerheten i bedriftens dataintegreringsløsninger på nytt. Implementering av API og iPaaS beste praksis for cybersikkerhet, som brukerrettighetsadministrasjon og tofaktorautentisering, vil forhindre kostbare cyberangrep og datainnbrudd fra å forstyrre virksomheten din og skade omdømmet ditt.