|

غفلت از اهمیت امنیت سایبری

فهرست محتوا

یک کارشناس فناوری اطلاعات گفت: در بحث امنیت سایبری سازمانی در بخش شرکت‌های کوچک و خرد به‌طور تقریبی هیچ پیشگیری خاصی وجود ندارد.

به گزارش پایگاه خبری گسترش، علی علی‌اکبری در گفت‌وگو با گسترش تجارت از چالش‌های امنیتی شرکت‌ها سخن می‌گوید: در این حوزه به‌طور مطلق نه سیاستی برای ایجاد امنیت وجود ندارد و نه راهکاری اجرا می‌شود. به همه این کاستی‌ها باید نبود آگاهی و اطلاعات را هم اضافه کرد که باعث شده امنیت سایبری به‌عنوان یک نیاز یا ضرورت مطرح نباشد.

وی در ادامه سخنان خود گریزی به وضعیت امنیت سایبری در سازمان‌های بزرگ می‌زند و می‌افزاید: امروزه ضرورت امنیت سایبری در شرکت‌های بزرگ تا حدودی جدی‌تر شده، اما با این وجود اقدام‌هایی که انجام می‌شود به‌طورمعمول نتیجه‌بخش یا کافی نیست. به عبارت دیگر توجه به امنیت سایبری در این شرکت‌ها به‌گونه‌ای است که گویا خانه‌ای دارای هزاران پنجره است و تنها از ۱۰۰ پنجره محافظت می‌شود.

وی در ادامه سخنان خود می‌افزاید: در سازمان‌ها، بخشی به اسم گروه SOC وجود دارد که وظیفه بررسی، پایش و حل مشکلات سایبری را بر عهده دارد. اما به‌طورمعمول درگیر کاغذبازی می‌شود یا وظایف خود را به‌صورت پیمانکاری و از طریق برون‌سپاری به شرکت‌هایی می‌سپارد که چندان خوش‌نام نیستند. این وضعیت در بانک‌ها کمی بهتر است چراکه پروتکل‌های بیشتری برای این موارد وجود دارد. بااین‌حال با توجه به دقیق‌تر شدن حمله‌های اینترنتی این اقدام‌ها هم چالش خاصی برای حمله‌کننده در پی نخواهد داشت و باید به فکر راه‌حل‌های تازه‌تر بود.

علی‌اکبری در پایان سخنان خود به بازتعریف امنیت سایبری پرداخته و می‌گوید: امنیت سایبری چیزی نیست که بتوان آن را به وجود آورد. باید این دید در طول ایجاد یک محصول یا فرآیند حاکم باشد تا بتوان اثرگذاری آن را مشاهده کرد. بااین‌حال به‌طورمعمول ابتدا محصول تولید می‌شود و تازه در مرحله بعد سازندگان به فکر تامین امنیت آن می‌افتند. بر همین اساس هم به نظر می‌رسد نخستین گام ایجاد آگاهی از نیاز است و بعد ایجاد دیدگاهی که طراح یک پروژه باید داشته باشد.

غفلت از اهمیت امنیت سایبری
کد خبر: ۱۹۳۰۲
۱۹ مهر ۱۳۹۶ - ۱۶:۰۳
ارسال نظر
captcha