Zarządzanie cyberbezpieczeństwem w globalnej infrastrukturze IT firmy farmaceutycznej
Bayer zapewne większości konsumentom w Polsce nie kojarzy się z firmą, która zatrudnia wielu specjalistów w obszarze IT i tym bardziej w obszarze Cyberbezpieczeństwa. Warszawski Digital Hub jest unikalnym projektem, którego jednym z zamiarów jest zmiana tej percepcji. W ramach tego projektu, firma postanowiła skupić wiele istotnych globalnych obszarów IT pod wspólnych dachem. Jednym z tych obszarów jest zespół Cyberbezpieczeństwa, którego mam przyjemność być częścią.
Spis treści
Cyberbezpieczeństwo w sektorze farmaceutycznym – cechy
W Polsce dominującymi sektorami, w których Cyberbezpieczeństwo jest mocno rozwinięte i dostrzegalne to sektor finansowy oraz sektor e-commerce. Pierwszy ze względu na regulacje, drugi z uwagi na popularność w społeczeństwie transakcji online i bezpośrednią szybką formę dokonywania płatności. To stwarza podatny grunt dla potencjalnych wyłudzeń i ataków phishingowych, o których słyszał już dzisiaj chyba każdy w świecie IT. Czym w takim razie charakteryzuje się Cyberbezpieczeństwo w sektorze farmaceutycznym?
Po pierwsze, tak jak w przypadku sektora finansowego i sektora e-commorce, sektor farmaceutyczny to nadal sektor biznesowy, więc zagrożenia z tych obszarów również tutaj występują. Czasem zagrożenia te nie są bezpośrednio związane z serwisem który należy do firmy Bayer, ale produkty oferowane przez naszą firmę i są sprzedawane przez pośredników mogą być celem ataków i przynieść naszej firmie realne straty materialne oraz straty wizerunkowe. Dlatego w naszym obszarze nie dość że musimy dbać o bezpieczeństwo naszych serwisów e-commercowych to również musimy być świadomi ryzyk serwisów które korzystają z naszych produktów.
Po drugie, w przeciwieństwie do sektora finansowego w sektorze farmaceutycznym firmy mają mniejsze zewnętrzne regulacje, które z góry wymuszają pewne działania w obszarze security compliance. Z jednej strony takie środowisko pozwala nam na większą elastyczność w działaniach, ale z drugiej przyczynia się do rozproszenia infrastruktury IT, która jest bardziej zdecentralizowana i przez co wymaga większego wysiłku i kreatywności w celu zaplanowania procesów i funkcji odpowiedzialnych za zcentralizowane monitorowanie wszystkich zdarzeń związanych z Cyberbezpieczeństwem.