بهناز آریا / مسئول کمیسیون افتا سازمان نظام صنفی رایانهای تهران
با افزایش گستره نفوذ فناوری اطلاعات در جهان، بحث امنیت سایبری نیز اهمیت بیشتری پیدا کرد. اهمیت این حوزه تا آنجایی پیش رفته که درحالحاضر به عنوان یک صنعت مستقل شناسایی میشود و در آیندهای نه چندان دور هم در قامت یکی از صنایع پیشگام در حوزه فناوری اطلاعات رخ مینماید.
بررسی آمار مربوط به حوزه امنیت سایبری نشان میدهد، جرایم سایبری از ابتدای ظهور این پدیده تاکنون ۳۸۸ میلیارد دلار هزینه برای قربانیان خود به همراه آورده است. به همین دلیل و برای حل این معضل باید رقمی حدود یک میلیارد دلار هزینه صرف شود.
در نگاه نخست چنین هزینههای هنگفتی غیرمنطقی به نظر میرسد، اما فقط با نگاهی به حوزه سلامت به عنوان یک حوزه تخصصی، میبینیم تا کمتر از ۳ سال آینده تعداد باجافزارهای این حوزه ۴برابر خواهد شد، به همین دلیل هم صرف هزینههای کلان برای مقابله با مشکلات این حوزه کاملا منطقی به نظر میرسد.
بررسیهای بیشتر حوزه امنیت سایبری ما را به پاسخ این پرسش میرساند که چرا هزینههای حملات سایبری تا به این حد بالا است؟ یکی از مهمترین دلایل هزینه بالای حملات سایبری، تعداد بالای این حملهها در فضای مجازی و دلیل دیگر آن تغییر ماهیت هکرها است که باعث شده مقابله با آن کاری دشوار باشد. تهدیدهای سایبری نه تنها دولتها و صنایع را مورد هدف قرار داده، بلکه به سراغ کاربران عادی هم رفته است.
برای یک هکر تفاوتی درباره گستره فعالیت کاربر وجود ندارد؛ آنچه اهمیت دارد آن است که بتواند از کاربران باجخواهی کند. افبیآی در همین زمینه گزارشی را منتشر کرده که نشان میدهد تنها در طول یک سال بنگاههای کوچک و متوسط به دلیل حملات سایبری دچار ۳ هزار میلیارد دلار ضرر مالی شدهاند.
بر اساس این آمار شمار قربانیان مستقیم حملات سایبری ۵۰ هزار نفر در هر ساعت است. به این آمار باید قربانیان غیرمستقیم را هم اضافه کرد و در ادامه شاهد تعداد سرسامآور قربانیان حملات سایبری بود.
به عنوان نمونه در بحث حملات سایبری به بانکها و دزدی اطلاعات کاربران، علاوه بر بانک که به طور مستقیم قربانی حملات سایبری شده، سهامداران، سپردهگذاران و شرکای تجاری به دلیل آنکه به طور غیرمستقیم هدف حمله سایبری قرار گرفتهاند، در رسته قربانیان جای میگیرند.
در چنین فضای پر از تهدیدی بهترین راه برای پیشگیری از حملات سایبری آن است که با نگاهی به آمار و ارقام تهدیدها و فرصتهای این حوزه، به مقوله امنیت سایبری جدیتر نگاه کنیم.
بررسی وضعیت ایران در حوزه امنیت سایبری نشان میدهد که متاسفانه هنوز به الفبای امنیت سایبری مسلط نشدهایم. هنوز نمیدانیم برای پرداختن به این مقوله باید از کجا شروع کنیم و چطور باید امنیت سایبری را افزایش دهیم. باید توجه داشت که برای افزایش امنیت سایبری باید پیش از هرچیز برای آموزش کارکنان سازمانی هزینه صرف شود.
علاوه بر این باید این موضوع را هم در نظر داشت که هرچند امنیت سایبری حوزهای هزینهبر است، اما بازنگری در برخورد با این حوزه و تمرکز بر تربیت نیروی متخصص میتواند آن را از یک صنعت هزینهبر به یک رشته درآمدزا تبدیل کند. این موضوع برای فعالان بخش خصوصی بسیار مهم و کاربردی است.
چرا که ایران نیز مانند سایر کشورهای جهان با پدیده امنیت سایبری دست به گریبان است و دیر یا زود موج حملات بیشتر فضای سایبری ایران را هم در بر خواهد گرفت. به همین دلیل سرمایهگذاری بر امنیت سایبری و تربیت نیروی متخصص میتواند هم تضمینی برای حفظ امنیت در فضای مجازی باشد و هم به راهی برای درآمدزایی از این حوزه تبدیل شود.