چالش های امنیت سایبری
دشوارترین چالش در امنیت سایبری، ماهیت در حال تحول و در معرض خطر آن است. به طور سنتی، سازمانها و دولت بیشتر منابع امنیتی سایبری خود را بر امنیت محیط متمرکز کردهاند تا فقط از مهمترین مؤلفههای سیستم خود محافظت کنند و در برابر رفتارهای شناختهشده دفاع کنند.
بازدید :
زمان تقریبی مطالعه :
تاریخ : يکشنبه 1399/04/08 ساعت 15:44
تعریف امنیت سایبری
امنیت سایبری به بدنه فناوریها، فرآیندها و رویههای طراحی شده برای محافظت از شبکهها، دستگاهها، برنامهها و دادهها در برابر حمله، آسیب یا دسترسی غیرمجاز اشاره دارد. از امنیت سایبری ممکن است به عنوان امنیت فناوری اطلاعات نیز یاد شود.اهمیت امنیت سایبری
سازمانهای دولتی، نظامی، شرکتی، مالی و پزشکی، مقادیر بیسابقهای از دادهها را در رایانهها و دستگاههای دیگر جمعآوری، پردازش و ذخیره میکنند، از این رو، امنیت سایبری مقوله بسیار مهمی است. بخش قابل توجهی از این دادهها میتوانند اطلاعات حساس باشند، خواه مالکیت معنوی، دادههای مالی، اطلاعات شخصی یا سایر دادههایی که دسترسی یا قرار گرفتن در معرض غیرمجاز میتواند پیامدهای منفی داشته باشد. سازمانها در حین انجام مشاغل، دادههای حساس را از طریق شبکهها و سایر دستگاهها انتقال میدهند، و امنیت سایبری فرآیندی را برای محافظت از آن اطلاعات و سیستمهایی که برای پردازش یا ذخیره آن استفاده میشوند، توصیف میکند. با افزایش حجم و پیشرفت حملات سایبری، شرکتها و سازمانها، به ویژه آنهایی که وظیفه حفظ اطلاعات مربوط به امنیت ملی، بهداشت و یا سوابق مالی را بر عهده دارند، باید برای محافظت از اطلاعات حساس در زمینه کار و پرسنل خود اقدام کنند.
چالشهای امنیت سایبری
برای یک امنیت سایبری مؤثر، یک سازمان باید تلاشهای خود را در کل سیستم اطلاعاتی خود هماهنگ کند. عناصر سایبر شامل موارد زیر است:
· امنیت شبکه: فرآیند محافظت از شبکه در برابر کاربران ناخواسته، حملات و مزاحمتها.
· امنیت برنامهها: برای اطمینان از ایمن بودن این برنامهها در برابر حملات، برنامهها به روز رسانی و آزمایش مداوم نیاز دارند.
· امنیتEndpoint : دسترسی از راه دور یک بخش ضروری از تجارت است، اما میتواند یک نقطه ضعف برای دادهها باشد. امنیت Endpoint فرآیند محافظت از دسترسی از راه دور به شبکه یک شرکت است.
· امنیت داده: دادهها در داخل شبکهها و برنامهها قرار دارد. محافظت از اطلاعات شرکت و مشتری یک لایه جداگانه امنیتی است.
· مدیریت هویت: اساساً، این فرآیندی است برای فمیدن دسترسی هر شخص به یک سازمان.
· پایگاه داده و امنیت زیرساخت: همه چیز در یک شبکه شامل بانک اطلاعاتی و تجهیزات فیزیکی است. محافظت از این دستگاهها به یک اندازه اهمیت دارد.
· امنیت ابر: بسیاری از پروندهها در محیطهای دیجیتال یا ابر قرار دارند. محافظت از دادهها در یک محیط 100٪ آنلاین چالشهای زیادی را ایجاد میکند.
· امنیت موبایل: تلفنهای همراه و تبلتها تقریباً هر نوع چالش امنیتی را در خود دارند.
· بازیابی فاجعه بار / برنامهریزی پیوسته کسبوکار: در صورت نقص یا هر نوع فاجعه طبیعی و غیرطبیعی، اطلاعات مربوط به رویداد باید محافظت شود و تجارت باید ادامه یابد. برای این کار، شما به یک برنامه نیاز خواهید داشت. یکی از آنها آموزش کاربر است و کاربران ممکن است کارکنان سازمان باشند که دسترسی به شبکه دارند و یا مشتریانی باشند که به یک برنامه شرکت وارد می شوند. آموزش عادات خوب (تغییر رمز عبور، تأیید هویت 2 مرحله ای و غیره) بخش مهمی از امنیت سایبر است.
دشوارترین چالش در امنیت سایبری، ماهیت در حال تحول و در معرض خطر آن است. به طور سنتی، سازمانها و دولت بیشتر منابع امنیتی سایبری خود را بر امنیت محیط متمرکز کردهاند تا فقط از مهمترین مؤلفههای سیستم خود محافظت کنند و در برابر رفتارهای شناختهشده دفاع کنند. امروزه، این رویکرد کافی نیست، زیرا تهدیدها با سرعت بیشتری تغییر میکنند تا سازمانها بتوانند از آن استفاده کنند. در نتیجه، سازمانهای مشاوره، رویکردهای فعالانهتر و سازگارتر با امنیت سایبری را تبلیغ میکنند. به طور مشابه، انستیتوی ملی استاندارد و فناوری (NIST) دستورالعملهایی را در چارچوب ارزیابی ریسک خود صادر کرده است که توصیه میکند به سمت نظارت مستمر و ارزیابیهای زمان واقعی، یک رویکرد مبتنی بر دادهها برای امنیت بر خلاف مدل سنتی مبتنی بر پیرامون، توصیه شود.
مدیریت امنیت سایبری
اتحاد ملی امنیت سایبری، از طریق SafeOnline.org، یک رویکرد از بالا به پایین به امنیت سایبری را توصیه میکند، که در آن مدیریت شرکتها در اولویتبندی مدیریت امنیت سایبری میباشند. NCSA توصیه میکند که شرکتها باید برای پاسخ دادن به حادثه اجتناب ناپذیر سایبری، بازگرداندن فعالیتهای عادی و اطمینان از محافظت از داراییهای شرکت و اعتبار شرکت، آماده باشند. دستورالعملهای NCSA برای انجام ارزیابیهای مربوط به ریسک سایبر در سه حوزه اصلی متمرکز است: شناسایی جواهرات تاج یا با ارزشترین اطلاعات شما که به حفاظت نیاز دارد. شناسایی تهدیدها و خطرات پیش روی آن اطلاعات و تهیه لیستی از خسارتهایی که سازمان شما در صورت از بین رفتن یا به اشتباه قرار گرفتن در معرض آسیب به آنها وارد میشود.
ارزیابی ریسک سایبری همچنین باید مقررات مربوط به نحوه جمعآوری، ذخیره و تأمین اطلاعات شرکت شما، مانند PCI-DSS، HIPAA، SOX، FISMA و دیگران را در نظر بگیرد. پس از ارزیابی ریسک سایبری، طرحی را برای کاهش ریسک سایبری، محافظت از جواهرات تاج که در ارزیابی شما بیان شده است، تهیه و پیادهسازی کنید، و به طور مؤثر در مقابل حوادث امنیتی ردیابی و پاسخ دهید. این طرح باید هم فرآیندها و هم فنآوریهایی را که برای ساختن یک برنامه امنیت سایبری بالغ مورد نیاز هستند را در برگیرد. بهترین شیوههای امنیت سایبری، در یک منطقه همیشه در حال تحول، باید تکامل یابد تا حملات فزایندهای را که توسط مهاجمان انجام میشود، در خود جای دهد. ترکیب اقدامات امنیتی سایبری صحیح با یک کارمند تحصیل کرده و دارای امنیت کار، بهترین دفاع را در برابر مجرمان سایبری که سعی در دستیابی به اطلاعات حساس شرکت شما دارند، فراهم میکند. اگرچه ممکن است یک کار دلهرهآور به نظر برسد، اما کوچکتر شروع کرده و روی حساسترین دادههای خود متمرکز شوید، همزمان با بالغ شدن برنامه سایبری، تلاشهای خود را ارزیابی کنید.
منبع: Digital Guardian