چگونه در برابر تهديدات سايبري از خود محافظت كنيم؟

۱۴۰۵/۰۷/۰۷ - ۰۰:۴۴:۲۷
کد خبر: ۴۰۵۰۷۶

از آنجا كه بخش زيادي از زندگي‌ روزمره ما از حساب بانكي و خريد آنلاين تا تبادل پيام‌ها، عكس‌ها و اطلاعات شخصي به اينترنت و دستگاه‌هاي ديجيتال وابسته است، بدون محافظت از آنها ممكن است سودجويان اطلاعات را بدزدند، از حساب‌هايمان سوءاستفاده يا پول سرقت كنند؛ از اين رو به امنيت سايبري نياز داريم تا اين خطرها كمتر شود و مردم بتوانند با اعتماد بيشتري از فناوري استفاده كنند.

از آنجا كه بخش زيادي از زندگي‌ روزمره ما از حساب بانكي و خريد آنلاين تا تبادل پيام‌ها، عكس‌ها و اطلاعات شخصي به اينترنت و دستگاه‌هاي ديجيتال وابسته است، بدون محافظت از آنها ممكن است سودجويان اطلاعات را بدزدند، از حساب‌هايمان سوءاستفاده يا پول سرقت كنند؛ از اين رو به امنيت سايبري نياز داريم تا اين خطرها كمتر شود و مردم بتوانند با اعتماد بيشتري از فناوري استفاده كنند. به گزارش ايسنا، در دنيايي كه وابستگي ما به فناوري روزبه‌روز بيشتر مي‌شود، امنيت سايبري به يكي از مهم‌ترين چالش‌هاي كسب‌وكارها و افراد فعال در حوزه تكنولوژي تبديل شده است.امنيت سايبري و حفاظت از داده‌ها در جوامع مدرن به يكي از دغدغه‌ها تبديل شده است و در كشورهايي مثل ايران كه وابستگي‌شان به فناوري ديجيتال و زيرساخت‌هاي اطلاعاتي هرروز افزايش مي‌يابد، مجموعه‌اي از حمله‌هاي سايبري به زيرساخت‌ها مانند سيستم‌هاي بانكي، ثبت احوال و سكوهاي خدماتي ضرورت مديريت امنيت داده‌ها را بيش از پيش نشان مي‌دهد.

اما امنيت سايبري چيست و چرا به آن نياز داريم؟

امنيت سايبري مجموعه‌اي از روش‌ها، تكنيك‌ها و ابزارهايي است كه براي محافظت از سيستم‌ها، شبكه‌ها و داده‌ها در برابر تهديدات ديجيتال به كار گرفته مي‌شوند. اين تهديدات شامل حملات هكري، بدافزارها، فيشينگ، باج‌افزارها و حتي تهديدات داخلي هستند. هدف اصلي امنيت سايبري، حفظ محرمانگي، يكپارچگي و دسترس‌پذيري اطلاعات است كه به آن مدل CIA گفته مي‌شود. در دنياي ديجيتال، داده‌ها ارزشمندترين دارايي سازمان‌ها و افراد محسوب مي‌شوند و هرگونه حمله سايبري نه‌تنها مي‌تواند منجر به سرقت داده‌هاي حساس شود، بلكه مي‌تواند اعتماد كاربران را از بين ببرد و خسارات مالي هنگفتي به كسب‌ و كارها وارد كند. امنيت سايبري از اطلاعات، حساب‌ها و دستگاه‌هايي كه مردم هر روز استفاده مي‌كنند محافظت مي‌كند. با استفاده از امنيت سايبري، پيام‌ها، عكس‌ها و اطلاعات هويتي و موقعيت مكاني به راحتي در دسترس ديگران قرار نمي‌گيرد. جلوي بخشي از سرقت‌هاي اينترنتي، فيشينگ و سوءاستفاده از كارت بانكي و حساب‌هاي كاربري گرفته مي‌شود. بانكداري، خريد آنلاين، ارتباطات و خدمات عمومي در برابر اختلال و دست‌كاري مقاوم‌تر مي‌شود. با ايمن‌كردن حساب‌ها و دستگاه‌ها، خطر كلاهبرداري يا دسترسي ناخواسته به اطلاعات كودكان و اعضاي خانواده كمتر مي‌شود و وقتي مردم بدانند داده‌ها و تراكنش‌هايشان بهتر محافظت مي‌شود، راحت‌تر از خدمات ديجيتال استفاده مي‌كنند. گاهي اختلال در يك سامانه ديجيتال كافي است كه ارايه خدمات يك سازمان براي دقايقي يا با مشكل مواجه شود و در اين شرايط سوالي كه پيش مي‌آيد اين است كه آيا مي‌توان بيش از تبديل شدن يك آسيب‌پذيري به بحران آن را شناسايي كرد؟ امروز خدمات بسياري از سازمان‌ها به سامانه‌هاي ديجيتال وابسته است لذا امنيت سايبري فقط مساله حفاظت از رايانه‌ها نيست و به تداوم خدمات، حفاظت از اطلاعات و اعتماد كاربران هم مربوط مي‌شود. در سومين نشست راهبري امنيت وزارت ارتباطات و فناوري اطلاعات، برنامه‌هاي امن‌سازي، هماهنگ‌سازي فرايندهاي امنيتي و افزايش تاب‌آوري سايبري سازمان‌هاي تابعه بررسي شد. در اين نشست تاكيد شد كه با افزايش تهديدها در حوزه‌هاي اقتصادي و سايبري حفاظت از زيرساخت‌هاي فناوري اطلاعات بايد در اولويت سازمان‌هاي تابعه باشد. يكي از محورهاي اصلي جلسه، پايش مستمر بود.نصب تجهيزات امنيتي يا اجراي يك برنامه امن‌سازي پايان كار نيست.سامانه‌ها بايد مرتب بررسي شوند تا نقاط ضعف احتمالي شناسايي شود و براي رفع آنها اقداماتي صورت گيرد. نتيجه بررسي‌ها نشان مي‌دهد كه كدام بخش‌ها به رسيدگي فوري نياز دارند و سازمان‌ها تا چه اندازه براي مواجهه با تهديدات آمادگي دارند.محور ديگر فرايندهاي ميان سازمان‌هاي تابعه بود.وقتي اين فرايندهاي امنيتي هماهنگ باشند، تبادل اطلاعات و واكنش به تهديدها نيز آسان‌تر مي‌شود. در اين بين مساله تاب آوري سايبري مطرح مي‌شود.به اين معني كه اگر تهديد يا اختلالي رخ بدهد، سازمان بتواند به موقع تشخيص بدهد، اثر آن را محدود كند و خدماتش را هرچه سريع‌تر بازيابي كند.پايش و ارزيابي و اصلاح نقاط ضعف و هماهنگي ميان سازمان‌ها بايد پيوسته ادامه داشته باشد زيرا تداوم خدمات فردا به آمادگي امروز وابسته است. درحال حاضر ﺍﻃﻼﻋﺎﺕ ﻫﺮ يك ﺍﺯ ﺍﻓﺮﺍﺩ ﻭ ﺳﺎﺯﻣﺎﻥﻫﺎ ﻣﺎﻧﻨﺪ ﻧﺎﻡ، ﺷﻤﺎﺭﻩ ﺗﻠﻔﻦ، ﻧﺸﺎﻧﯽ، ﺳﺎﺑﻘﻪ ﺗﺮﺍﮐﻨﺶﻫﺎي ﻣﺎﻟﯽ، ﭘﻴﺎﻡﻫﺎي ﺷﺨﺼﯽ، تاريخچه ﭘﺰﺷﮑﯽ، خريدﻫﺎي اينترنتي، ﺳﻔﺮﻫﺎ، ﻓﻬﺮﺳﺖ مشتريان ﻭ ﺍﺳﺮﺍﺭ ﺷﺮﮐﺖ ﺩﺭ ﭘﺎيگاﻩﻫﺎي ﺩﺍﺩﻩ ﮔﻮﻧﺎﮔﻮﻥ ﺫﺧﻴﺮﻩ ﺷﺪﻩ ﺍﺳﺖ اما تهديدهاي سايبري ﺑﺮﺍي ﺩﺳﺘﺮﺳﯽ ﺑﻪ اين ﺩﺍﺩﻩﻫﺎ ﺑﺎ ﺍﻫﺪﺍﻑ ﮔﻮﻧﺎﮔﻮﻥ ﻣﺎﻟﯽ، ﺟﺎﺳﻮﺳﯽ و ايجاد اختلال وجود دارد. ﺍﻣﺮﻭﺯﻩ ﻣﻴﻠﻴﺎﺭﺩﻫﺎ ﺭﮐﻮﺭﺩ ﺍﺯ ﺍﻃﻼﻋﺎﺕ ﮔﻮﻧﺎﮔﻮﻥ ﺩﺭ ﻣﻌﺮﺽ ﺧﻄﺮ ﻭ ﺩﺭ ﺩﺳﺘﺮﺱ ﻋﻤﻮﻡ ﻗﺮﺍﺭ ﮔﺮﻓﺘﻪ ﺍﺳﺖ ﮐﻪ ﻫﺮﮐﺪﺍﻡ ﻣﯽﺗﻮﺍﻧﻨﺪ تهديدي ﺑﺎﻟﻘﻮﻩ ﺑﺎﺷﻨﺪ به همين دليل ﺗﺄﻣﻴﻦ ﺍﻣﻨﻴﺖ ﻭ ﻣﺤﺎﻓﻈﺖ ﺍﺯ ﺩﺍﺩﻩﻫﺎ ﺑﻪ يكي ﺍﺯ ﺍﻗﺪامات ﻣﻬﻢ ﻭ ﺿﺮﻭﺭي ﺑﺮﺍي ﺍﺷﺨﺎﺹ، ﺳﺎﺯﻣﺎﻥﻫﺎ ﻭ ﺩﻭﻟﺖﻫﺎ تبديل ﺷﺪﻩ ﺍﺳﺖ زيرا ﻧﻘﺾ ﺩﺍﺩﻩ ﻭ ﻧﺸﺖ ﺩﺍﺩﻩ ﺍﺯ مهم‌ترين تهديدهاي ﺍﻣﻨﻴﺘﯽ به شمار مي‌روند ﮐﻪ ﻣﯽﺗﻮﺍﻧﻨﺪ ﻧﺘﻴﺠﻪ ﺣﻤﻠﻪﻫﺎي ﻣﺨﺮب ﻣﺠﺮﻣﺎﻥ سايبري، تهديدها ﻭ ﺍﻓﺸﺎي ﺍﻃﻼﻋﺎﺕ ﮐﺎﺭﻣﻨﺪﺍﻥ يا ﺣﺘﯽ ﺧﻄﺎﻫﺎي ﺳﺎﺩﻩ ﺍﻧﺴﺎﻧﯽ ﺑﺎﺷﻨﺪ؛ ﺩﺭﻧﺘﻴﺠﻪ ﺑﺮ ﺍﺛﺮ آﻥﻫﺎ ﻓﺮﺩ، ﺍﻓﺮﺍﺩ يا ﺳﺎﺯﻣﺎﻥﻫﺎي ﻏﻴﺮﻣﺠﺎﺯ ﺑﻪ ﺩﺍﺩﻩﻫﺎي ﺣﺴﺎﺱ، ﻣﺤﺎﻓﻈﺖﺷﺪﻩ يا ﻣﺤﺮﻣﺎﻧﻪ ﺩﺳﺘﺮﺳﯽ ﭘﻴﺪﺍ ﻣﯽﮐﻨﻨﺪ ﻭ ﺩﺭ ﻣﻌﺮﺽ ﻣﺸﺎﻫﺪﻩ، ﮐﭙﯽ، ﺍﻧﺘﻘﺎﻝ، ﺣﺬﻑ يا ﺍﻧﺘﺸﺎﺭ ﻗﺮﺍﺭ ﻣﯽﮔﻴﺮﻧﺪ. مهسا سعيدي - عضو هيات علمي گروه شبكه و سيستم‌هاي امن دانشكده مهندسي برق و كامپيوتر دانشگاه تهران در پنل تخصصي با عنوان «دفاع هوشمند، تهديدهايي هوشمندتر» به پديده «فيشينگ» اشاره كرد و گفت: امروزه ايميل‌ها يا پيامك‌هايي كه ارسال مي‌شود و حاوي لينك‌هاي مخرب است و ما روي آنها كليك مي‌كنيم يا انتقال پول انجام مي‌دهيم، فيشينگ گفته مي‌شود.هدف فيشينگ اين است كه كاربر را فريب دهد و پيامي را كه ظاهرا از طرف يك سازمان قابل اعتماد است به فرد ارسال كند و كاربر كه قرباني است ايميل را دريافت و يا لينكي را باز كند. وي افزود: در حال حاضر هوش مصنوعي به هكرها براي حملات فيشينگ با استفاده از شخصي‌سازي و توليد محتوا و به لحاظ مقياس و سرعت و تطبيق دادن آن شرايط كمك مي‌كند. سعيدي تاكيد كرد: كساني كه در حوزه امنيت كار مي‌كنند معتقدند كه هر فناوري جديدي كه مي‌آيد، بايد از ديدگاه امنيتي آسيب‌پذيري‌هايش بررسي شود تا آن فناوري، تحت كنترل استفاده شود و سازمان‌ها از پيامدها و ريسك‌هاي آن در امان بمانند.هم اكنون در حوزه امنيت سايبري، تحليلگران مراكز امنيتي از هوش مصنوعي براي تفسير گزارش‌هاي امنيتي استفاده مي‌كنند.

بیمه ملت