یک کارشناس فناوری اطلاعات گفت: در بحث امنیت سایبری سازمانی در بخش شرکتهای کوچک و خرد بهطور تقریبی هیچ پیشگیری خاصی وجود ندارد.
به گزارش پایگاه خبری گسترش، علی علیاکبری در گفتوگو با گسترش تجارت از چالشهای امنیتی شرکتها سخن میگوید: در این حوزه بهطور مطلق نه سیاستی برای ایجاد امنیت وجود ندارد و نه راهکاری اجرا میشود. به همه این کاستیها باید نبود آگاهی و اطلاعات را هم اضافه کرد که باعث شده امنیت سایبری بهعنوان یک نیاز یا ضرورت مطرح نباشد.
وی در ادامه سخنان خود گریزی به وضعیت امنیت سایبری در سازمانهای بزرگ میزند و میافزاید: امروزه ضرورت امنیت سایبری در شرکتهای بزرگ تا حدودی جدیتر شده، اما با این وجود اقدامهایی که انجام میشود بهطورمعمول نتیجهبخش یا کافی نیست. به عبارت دیگر توجه به امنیت سایبری در این شرکتها بهگونهای است که گویا خانهای دارای هزاران پنجره است و تنها از ۱۰۰ پنجره محافظت میشود.
وی در ادامه سخنان خود میافزاید: در سازمانها، بخشی به اسم گروه SOC وجود دارد که وظیفه بررسی، پایش و حل مشکلات سایبری را بر عهده دارد. اما بهطورمعمول درگیر کاغذبازی میشود یا وظایف خود را بهصورت پیمانکاری و از طریق برونسپاری به شرکتهایی میسپارد که چندان خوشنام نیستند. این وضعیت در بانکها کمی بهتر است چراکه پروتکلهای بیشتری برای این موارد وجود دارد. بااینحال با توجه به دقیقتر شدن حملههای اینترنتی این اقدامها هم چالش خاصی برای حملهکننده در پی نخواهد داشت و باید به فکر راهحلهای تازهتر بود.
علیاکبری در پایان سخنان خود به بازتعریف امنیت سایبری پرداخته و میگوید: امنیت سایبری چیزی نیست که بتوان آن را به وجود آورد. باید این دید در طول ایجاد یک محصول یا فرآیند حاکم باشد تا بتوان اثرگذاری آن را مشاهده کرد. بااینحال بهطورمعمول ابتدا محصول تولید میشود و تازه در مرحله بعد سازندگان به فکر تامین امنیت آن میافتند. بر همین اساس هم به نظر میرسد نخستین گام ایجاد آگاهی از نیاز است و بعد ایجاد دیدگاهی که طراح یک پروژه باید داشته باشد.