چگونه در برابر تهديدات سايبري از خود محافظت كنيم؟
از آنجا كه بخش زيادي از زندگي روزمره ما از حساب بانكي و خريد آنلاين تا تبادل پيامها، عكسها و اطلاعات شخصي به اينترنت و دستگاههاي ديجيتال وابسته است، بدون محافظت از آنها ممكن است سودجويان اطلاعات را بدزدند، از حسابهايمان سوءاستفاده يا پول سرقت كنند؛ از اين رو به امنيت سايبري نياز داريم تا اين خطرها كمتر شود و مردم بتوانند با اعتماد بيشتري از فناوري استفاده كنند.
از آنجا كه بخش زيادي از زندگي روزمره ما از حساب بانكي و خريد آنلاين تا تبادل پيامها، عكسها و اطلاعات شخصي به اينترنت و دستگاههاي ديجيتال وابسته است، بدون محافظت از آنها ممكن است سودجويان اطلاعات را بدزدند، از حسابهايمان سوءاستفاده يا پول سرقت كنند؛ از اين رو به امنيت سايبري نياز داريم تا اين خطرها كمتر شود و مردم بتوانند با اعتماد بيشتري از فناوري استفاده كنند. به گزارش ايسنا، در دنيايي كه وابستگي ما به فناوري روزبهروز بيشتر ميشود، امنيت سايبري به يكي از مهمترين چالشهاي كسبوكارها و افراد فعال در حوزه تكنولوژي تبديل شده است.امنيت سايبري و حفاظت از دادهها در جوامع مدرن به يكي از دغدغهها تبديل شده است و در كشورهايي مثل ايران كه وابستگيشان به فناوري ديجيتال و زيرساختهاي اطلاعاتي هرروز افزايش مييابد، مجموعهاي از حملههاي سايبري به زيرساختها مانند سيستمهاي بانكي، ثبت احوال و سكوهاي خدماتي ضرورت مديريت امنيت دادهها را بيش از پيش نشان ميدهد.
اما امنيت سايبري چيست و چرا به آن نياز داريم؟
امنيت سايبري مجموعهاي از روشها، تكنيكها و ابزارهايي است كه براي محافظت از سيستمها، شبكهها و دادهها در برابر تهديدات ديجيتال به كار گرفته ميشوند. اين تهديدات شامل حملات هكري، بدافزارها، فيشينگ، باجافزارها و حتي تهديدات داخلي هستند. هدف اصلي امنيت سايبري، حفظ محرمانگي، يكپارچگي و دسترسپذيري اطلاعات است كه به آن مدل CIA گفته ميشود. در دنياي ديجيتال، دادهها ارزشمندترين دارايي سازمانها و افراد محسوب ميشوند و هرگونه حمله سايبري نهتنها ميتواند منجر به سرقت دادههاي حساس شود، بلكه ميتواند اعتماد كاربران را از بين ببرد و خسارات مالي هنگفتي به كسب و كارها وارد كند. امنيت سايبري از اطلاعات، حسابها و دستگاههايي كه مردم هر روز استفاده ميكنند محافظت ميكند. با استفاده از امنيت سايبري، پيامها، عكسها و اطلاعات هويتي و موقعيت مكاني به راحتي در دسترس ديگران قرار نميگيرد. جلوي بخشي از سرقتهاي اينترنتي، فيشينگ و سوءاستفاده از كارت بانكي و حسابهاي كاربري گرفته ميشود. بانكداري، خريد آنلاين، ارتباطات و خدمات عمومي در برابر اختلال و دستكاري مقاومتر ميشود. با ايمنكردن حسابها و دستگاهها، خطر كلاهبرداري يا دسترسي ناخواسته به اطلاعات كودكان و اعضاي خانواده كمتر ميشود و وقتي مردم بدانند دادهها و تراكنشهايشان بهتر محافظت ميشود، راحتتر از خدمات ديجيتال استفاده ميكنند. گاهي اختلال در يك سامانه ديجيتال كافي است كه ارايه خدمات يك سازمان براي دقايقي يا با مشكل مواجه شود و در اين شرايط سوالي كه پيش ميآيد اين است كه آيا ميتوان بيش از تبديل شدن يك آسيبپذيري به بحران آن را شناسايي كرد؟ امروز خدمات بسياري از سازمانها به سامانههاي ديجيتال وابسته است لذا امنيت سايبري فقط مساله حفاظت از رايانهها نيست و به تداوم خدمات، حفاظت از اطلاعات و اعتماد كاربران هم مربوط ميشود. در سومين نشست راهبري امنيت وزارت ارتباطات و فناوري اطلاعات، برنامههاي امنسازي، هماهنگسازي فرايندهاي امنيتي و افزايش تابآوري سايبري سازمانهاي تابعه بررسي شد. در اين نشست تاكيد شد كه با افزايش تهديدها در حوزههاي اقتصادي و سايبري حفاظت از زيرساختهاي فناوري اطلاعات بايد در اولويت سازمانهاي تابعه باشد. يكي از محورهاي اصلي جلسه، پايش مستمر بود.نصب تجهيزات امنيتي يا اجراي يك برنامه امنسازي پايان كار نيست.سامانهها بايد مرتب بررسي شوند تا نقاط ضعف احتمالي شناسايي شود و براي رفع آنها اقداماتي صورت گيرد. نتيجه بررسيها نشان ميدهد كه كدام بخشها به رسيدگي فوري نياز دارند و سازمانها تا چه اندازه براي مواجهه با تهديدات آمادگي دارند.محور ديگر فرايندهاي ميان سازمانهاي تابعه بود.وقتي اين فرايندهاي امنيتي هماهنگ باشند، تبادل اطلاعات و واكنش به تهديدها نيز آسانتر ميشود. در اين بين مساله تاب آوري سايبري مطرح ميشود.به اين معني كه اگر تهديد يا اختلالي رخ بدهد، سازمان بتواند به موقع تشخيص بدهد، اثر آن را محدود كند و خدماتش را هرچه سريعتر بازيابي كند.پايش و ارزيابي و اصلاح نقاط ضعف و هماهنگي ميان سازمانها بايد پيوسته ادامه داشته باشد زيرا تداوم خدمات فردا به آمادگي امروز وابسته است. درحال حاضر ﺍﻃﻼﻋﺎﺕ ﻫﺮ يك ﺍﺯ ﺍﻓﺮﺍﺩ ﻭ ﺳﺎﺯﻣﺎﻥﻫﺎ ﻣﺎﻧﻨﺪ ﻧﺎﻡ، ﺷﻤﺎﺭﻩ ﺗﻠﻔﻦ، ﻧﺸﺎﻧﯽ، ﺳﺎﺑﻘﻪ ﺗﺮﺍﮐﻨﺶﻫﺎي ﻣﺎﻟﯽ، ﭘﻴﺎﻡﻫﺎي ﺷﺨﺼﯽ، تاريخچه ﭘﺰﺷﮑﯽ، خريدﻫﺎي اينترنتي، ﺳﻔﺮﻫﺎ، ﻓﻬﺮﺳﺖ مشتريان ﻭ ﺍﺳﺮﺍﺭ ﺷﺮﮐﺖ ﺩﺭ ﭘﺎيگاﻩﻫﺎي ﺩﺍﺩﻩ ﮔﻮﻧﺎﮔﻮﻥ ﺫﺧﻴﺮﻩ ﺷﺪﻩ ﺍﺳﺖ اما تهديدهاي سايبري ﺑﺮﺍي ﺩﺳﺘﺮﺳﯽ ﺑﻪ اين ﺩﺍﺩﻩﻫﺎ ﺑﺎ ﺍﻫﺪﺍﻑ ﮔﻮﻧﺎﮔﻮﻥ ﻣﺎﻟﯽ، ﺟﺎﺳﻮﺳﯽ و ايجاد اختلال وجود دارد. ﺍﻣﺮﻭﺯﻩ ﻣﻴﻠﻴﺎﺭﺩﻫﺎ ﺭﮐﻮﺭﺩ ﺍﺯ ﺍﻃﻼﻋﺎﺕ ﮔﻮﻧﺎﮔﻮﻥ ﺩﺭ ﻣﻌﺮﺽ ﺧﻄﺮ ﻭ ﺩﺭ ﺩﺳﺘﺮﺱ ﻋﻤﻮﻡ ﻗﺮﺍﺭ ﮔﺮﻓﺘﻪ ﺍﺳﺖ ﮐﻪ ﻫﺮﮐﺪﺍﻡ ﻣﯽﺗﻮﺍﻧﻨﺪ تهديدي ﺑﺎﻟﻘﻮﻩ ﺑﺎﺷﻨﺪ به همين دليل ﺗﺄﻣﻴﻦ ﺍﻣﻨﻴﺖ ﻭ ﻣﺤﺎﻓﻈﺖ ﺍﺯ ﺩﺍﺩﻩﻫﺎ ﺑﻪ يكي ﺍﺯ ﺍﻗﺪامات ﻣﻬﻢ ﻭ ﺿﺮﻭﺭي ﺑﺮﺍي ﺍﺷﺨﺎﺹ، ﺳﺎﺯﻣﺎﻥﻫﺎ ﻭ ﺩﻭﻟﺖﻫﺎ تبديل ﺷﺪﻩ ﺍﺳﺖ زيرا ﻧﻘﺾ ﺩﺍﺩﻩ ﻭ ﻧﺸﺖ ﺩﺍﺩﻩ ﺍﺯ مهمترين تهديدهاي ﺍﻣﻨﻴﺘﯽ به شمار ميروند ﮐﻪ ﻣﯽﺗﻮﺍﻧﻨﺪ ﻧﺘﻴﺠﻪ ﺣﻤﻠﻪﻫﺎي ﻣﺨﺮب ﻣﺠﺮﻣﺎﻥ سايبري، تهديدها ﻭ ﺍﻓﺸﺎي ﺍﻃﻼﻋﺎﺕ ﮐﺎﺭﻣﻨﺪﺍﻥ يا ﺣﺘﯽ ﺧﻄﺎﻫﺎي ﺳﺎﺩﻩ ﺍﻧﺴﺎﻧﯽ ﺑﺎﺷﻨﺪ؛ ﺩﺭﻧﺘﻴﺠﻪ ﺑﺮ ﺍﺛﺮ آﻥﻫﺎ ﻓﺮﺩ، ﺍﻓﺮﺍﺩ يا ﺳﺎﺯﻣﺎﻥﻫﺎي ﻏﻴﺮﻣﺠﺎﺯ ﺑﻪ ﺩﺍﺩﻩﻫﺎي ﺣﺴﺎﺱ، ﻣﺤﺎﻓﻈﺖﺷﺪﻩ يا ﻣﺤﺮﻣﺎﻧﻪ ﺩﺳﺘﺮﺳﯽ ﭘﻴﺪﺍ ﻣﯽﮐﻨﻨﺪ ﻭ ﺩﺭ ﻣﻌﺮﺽ ﻣﺸﺎﻫﺪﻩ، ﮐﭙﯽ، ﺍﻧﺘﻘﺎﻝ، ﺣﺬﻑ يا ﺍﻧﺘﺸﺎﺭ ﻗﺮﺍﺭ ﻣﯽﮔﻴﺮﻧﺪ. مهسا سعيدي - عضو هيات علمي گروه شبكه و سيستمهاي امن دانشكده مهندسي برق و كامپيوتر دانشگاه تهران در پنل تخصصي با عنوان «دفاع هوشمند، تهديدهايي هوشمندتر» به پديده «فيشينگ» اشاره كرد و گفت: امروزه ايميلها يا پيامكهايي كه ارسال ميشود و حاوي لينكهاي مخرب است و ما روي آنها كليك ميكنيم يا انتقال پول انجام ميدهيم، فيشينگ گفته ميشود.هدف فيشينگ اين است كه كاربر را فريب دهد و پيامي را كه ظاهرا از طرف يك سازمان قابل اعتماد است به فرد ارسال كند و كاربر كه قرباني است ايميل را دريافت و يا لينكي را باز كند. وي افزود: در حال حاضر هوش مصنوعي به هكرها براي حملات فيشينگ با استفاده از شخصيسازي و توليد محتوا و به لحاظ مقياس و سرعت و تطبيق دادن آن شرايط كمك ميكند. سعيدي تاكيد كرد: كساني كه در حوزه امنيت كار ميكنند معتقدند كه هر فناوري جديدي كه ميآيد، بايد از ديدگاه امنيتي آسيبپذيريهايش بررسي شود تا آن فناوري، تحت كنترل استفاده شود و سازمانها از پيامدها و ريسكهاي آن در امان بمانند.هم اكنون در حوزه امنيت سايبري، تحليلگران مراكز امنيتي از هوش مصنوعي براي تفسير گزارشهاي امنيتي استفاده ميكنند.