टीसीएसच्या २०२५ सायबरसिक्युरिटी आऊटलूकमध्ये आढळून आले आहे की, नवीन सायबर धोक्यांसाठी सज्ज असलेले व्यवसाय सातत्याने गुंतागुंतीच्या होत चाललेल्या, धोक्यांनी भरलेल्या वातावरणामध्ये काम करण्यासाठी आवश्यक लवचिकता मिळवू शकतात.
मुंबई, 11 डिसेंबर, २०२४: माहिती तंत्रज्ञान सेवा, कन्सल्टिंग आणि व्यवसाय उपाययोजना प्रदान करणाऱ्या, जागतिक स्तरावर आघाडीवर असलेल्या टाटा कन्सल्टिंग सर्व्हिसेसने (TCS) (BSE: 532540, NSE: TCS) आपल्या २०२५ सायबरसिक्युरिटी आऊटलूकची घोषणा केली आहे. तंत्रज्ञान ट्रेंड्स आणि फोकस एरियांची ही यादी टीसीएसच्या तज्ञांनी तयार केली आहे. येत्या वर्षात, धोक्यांनी भरलेल्या वातावरणात देखील यशस्वीपणे पुढे जात राहण्यासाठी संघटना जनरेटिव्ह आर्टिफिशियल इंटेलिजन्स (जेनएआय), क्लाउड सिक्युरिटी आणि पुरवठा शृंखलेची लवचिकता यांना सर्वाधिक प्राधान्य देतील.
उद्योगधंद्यांमध्ये अत्याधुनिक तंत्रज्ञान उपयोगात आणले जात आहे, त्याबरोबरीनेच नवीन आणि गुंतागुंतीचे धोके देखील उत्पन्न होत आहेत. टीसीएसच्या तज्ञांनी आणि लीडर्सनी सात फोकस क्षेत्रे ओळखली आहेत जी सायबर सुरक्षेला प्रभावित करतील आणि संघटनांना वाढत्या सायबर धोक्यांसाठी सज्ज राहण्यासाठी सुरक्षा गुंतवणुकीला प्राथमिकता देण्यात मदत करतील.
टीसीएसमध्ये सायबरसिक्युरिटीचे ग्लोबल हेड श्री गणेश सुब्रमण्यम वैकुंठम यांनी सांगितले, “भौगोलिक-राजकीय बदल आणि सातत्याने विकसित होत असलेल्या तंत्रज्ञानासह, जागतिक सायबर सुरक्षेमध्ये खूप मोठे बदल घडून येत आहेत. जेनएआय संचालन क्षमता वाढवत आहे, पण संघटनांनी सायबर धोक्यांच्या विरोधात स्वतःला सज्ज करायला हवे. संघटनांसाठी या प्रगतीचे लाभ मिळवणे आणि सर्वात पुढे राहण्यासाठी जेनएआय-चालित धोके ओळखणे आणि प्रतिक्रिया प्रणाली अंमलात आणणे अनिवार्य आहे. तंत्रज्ञान सातत्याने विकसित होत असताना, एक मजबूत आणि सक्रिय सायबर लवचिकता धोरण फक्त एक पर्याय नाही तर, अचानक घडणाऱ्या सायबर घटनांमधून प्रभावीपणे सुरक्षित पुढे जाण्यासाठी व धोके कमी करण्यासाठी एक गरज देखील आहे.”
टीसीएसच्या २०२५ सायबरसिक्युरिटी आऊटलूकनुसार, वाढत्या सायबर धोक्यांचा सामना करताना, सुरक्षिततेसाठी उद्योगव्यवसाय जेएनआयचा लाभ घेण्याचे मार्ग शोधत आहेत. २०२५ मध्ये हे सायबर सुरक्षा ट्रेंड्स असे असतील:
१. सायबर सुरक्षेमध्ये जेनएआयचा प्रभाव वाढत आहे:
जेनएआय संघटनांमध्ये संचालनात बदल घडवून आणत आहे, दुसरीकडे सायबर गुन्हेगार डीपफेक, फिशिंग, डेटामधील हेराफेरी आणि नवीन मालवेयर यासारख्या हल्ल्यांसाठी देखील याचा उपयोग करत आहेत. त्यांच्यापासून वाचण्यासाठी संघटनांना जेनएआय-चालित धोके ओळखण्यासाठी आणि प्रतिसाद प्रणाली तैनात करून आगीचा सामना आगीने करून लढले पाहिजे.
२. क्लाऊड सुरक्षितता महत्त्वाची आहे:
क्लाऊड कॉम्प्युटिंग स्वीकारण्याचा वेग वाढत आहे, संघटनांना एन्क्रिप्शन, ऍक्सेस कंट्रोल आणि सातत्याने निगराणी यासारखे मजबूत सुरक्षा प्रोटोकॉल लागू करण्याची गरज आहे. अनधिकृत ऍक्सेस आणि उल्लंघन रोखण्यासाठी योग्य क्लाऊड कॉन्फिगरेशन असणे महत्त्वाचे आहे, आणि मल्टी-क्लाऊड किंवा हायब्रीड वातावरणामध्ये आपल्या सुरक्षा उपायांना अनुसरून अनुकूलित करणे आवश्यक असेल.
३. लवचिक पुरवठा शृंखला संचालन सुरळीत सुरु राहण्यासाठी आवश्यक असतील:
२०२५ मध्ये, बदलते भौगोलिक-राजकीय आणि पार्टनर इकोसिस्टिममुळे संघटनांना लवचिक पुरवठा शृंखलांची गरज असेल. संवेदनशील डेटाची सुरक्षा करत आणि नियामक पालन कायम राखत लीडर्सना आपले पुरवठा नेटवर्क ऍडजस्ट करण्यासाठी सक्रिय धोरण विकसित करावे लागेल. अनिश्चिततेच्या काळात संचालन अखंडता कायम राखण्यासाठी पुरवठा शृंखलेची लवचिकता वाढवणे आवश्यक राहील.
४. नवीन व्यवसाय मॉडेल डिझाईनपासूनच सुरक्षित असण्याची गरज अधोरेखित करतील:
डिजिटल तंत्रज्ञान, आयओटी क्षमता आणि प्रगत कनेक्टिविटी ईव्ही चार्जिंग, DERMS, स्वायत्त वाहने आणि इतर कनेक्टेड फॅक्टरीजमध्ये नवीन व्यवसाय मॉडेल चालवत आहेत, संघटनांना आपले व्यवसाय डिझाईनपासूनच सुरक्षित असावेत यासाठी आपल्या मूल्य शृंखलांना सुरक्षित करावे लागेल. २०२५ पर्यंत आयओटी उपकरणांच्या विकासासाठी व्यवसाय विकासामध्ये वेग कायम राखण्यासाठी मजबूत डिव्हाईस हार्डनिंग, सुरक्षित कम्युनिकेशन चॅनेल आणि व्हल्नरेबिलिटी असेसमेंट आवश्यक राहील.
५. सायबरसिक्युरिटी मेश आर्किटेक्चर झीरो ट्रस्ट सुरक्षेचा मार्ग खुला करेल:
संघटना पारंपरिक सुरक्षा मॉडेलपासून झीरो-ट्रस्ट आर्किटेक्चरकडे वळत आहेत. त्यासाठी धोके कमी करण्यासाठी सातत्याने ऑथेंटिकेशन आणि मर्यादित ऍक्सेस आवश्यक असते. २०२६ पर्यंत, बहुतांश मोठे उद्योग झीरो-ट्रस्ट प्रथा स्वीकारतील, सुरक्षा उपकरणांना अधिक कुशल बनवण्यासाठी कन्सॉलिडेट करतील. अनुकूलनासाठी संघटनांना गतिमान, सहयोगी आणि सुरक्षित वातावरणासाठी सायबर सिक्युरिटी मेश आर्किटेक्चरच्या दिशेने काम करत सायबरसिक्युरिटीला ऑर्केस्ट्रेट आणि ऑटोमेट करण्यासाठी एकत्रित प्लॅटफॉर्मचा उपयोग करावा लागेल.
६. CSOs मॅनेज्ड डिटेक्शन आणि रिस्पॉन्ससाठी ‘ऑटोमेशन सर्वात आधी’ दृष्टिकोन स्वीकारतील:
मॉडर्न मॅनेज्ड डिटेक्शन अँड रिस्पॉन्स (MDR) मध्ये सुरक्षा सूचना आणि घटना व्यवस्थापन (SIEM), सुरक्षा संचालन केंद्र (SOC), सुरक्षा ऑर्केस्ट्रेशन, स्वचालन आणि प्रतिक्रिया (SOAR), विस्तारित डिटेक्शन आणि रिस्पॉन्स (XDR), धोके ओळखणे, धोक्यांबाबत गोपनीय माहिती आणि धोक्यांच्या वेगवेगळ्या सिम्युलेशन्सना एकत्र जोडले जाते. या घटकांना जेनएआय, क्वांटम कॉम्प्युटिंग आणि ५जी विस्तार यासारख्या नवीन तंत्रांविरोधात मजबूत सायबर सुरक्षेसाठी “ऑटोमेशन सर्वात आधी” दृष्टिकोनांतर्गत सहजतेने एकत्रित केले गेले पाहिजे. २०२५ पर्यंत संघटना उद्योगांसाठी अधिक खास आणि एकत्रित सायबर-भौतिक सुरक्षा उपाययोजना शोधतील.
७. बॅक टू बेसिक्स: सायबर लवचिकता व्यवसायाच्या सुरक्षेसाठी आवश्यक राहील.
अकस्मात घडणाऱ्या सायबर घटनांपासून वाचण्यासाठी संघटनांकडे एक मजबूत सायबर लवचिकता धोरण असणे गरजेचे आहे आणि त्यासाठी मूलभूत गोष्टींवर नव्याने विचार करावा लागेल. नियमित बॅकअप, तपशीलवार घटना प्रतिसाद योजना आणि व्यवसाय सातत्य उपाय, नियमित सराव यासारखी संघटनात्मक तयारी आणि प्रतिसाद क्षमता वाढू शकतात. लवचिकतेला प्रोत्साहन दिल्याने सायबर हल्ल्यांमुळे होणारे डाऊनटाइम आणि व्यत्यय कमी करण्यात मदत मिळेल.
जागतिक स्तरावर सायबर सुरक्षेमध्ये आघाडीवर असलेली टीसीएस कन्सल्टिंग, अंमलबजावणीपासून मॅनेज्ड सुरक्षा सेवांपर्यंत – डिटेक्शन आणि रिस्पॉन्स, डिटेक्शन आणि ऍक्सेस मॅनेजमेंट, अटॅक सरफेस व्यवस्थापन, प्रशासन, धोके आणि नियमांचे पालन, डेटा गोपनीयता आणि सुरक्षा, डिजिटल फोरेन्सिक आणि घटना प्रतिसाद, क्लाऊड सुरक्षा आणि सायबर भौतिक सुरक्षेपर्यंत सर्व सेवा प्रदान करते. या सेवा प्रत्येक उद्योगव्यवसायाच्या विशेष समस्यांचे निवारण करण्यासाठी तयार करण्यात आल्या आहेत. आपल्या १६००० हुन जास्त सायबर सुरक्षा प्रोफेशनल्ससह टीसीएस जगभरातील ६०० पेक्षा जास्त व्यवसायांना त्यांच्या डिजिटल संपत्तीचे संरक्षण करण्यासाठी आणि आपल्या सुरक्षा स्थितीमध्ये सुधारणा करण्यासाठी मदत करते. जगभरात पसरलेले, १५ हुन जास्त सायबरसिक्युरिटी डिलिव्हरी सेंटर्सचे नेटवर्क सर्व देशांमधील उद्योगांना सुरक्षित राहण्यासाठी सक्षम बनवते. अधिक माहितीसाठी कृपया येथे संपर्क साधावा: https://www.tcs.com/what-we-do/services/cybersecurity


