بهمن جعفری و الهام جواهری از اعضای تیم امنیت شرکت رایان همافزا، در یادداشتی که به مناسبت ۳۰ نوامبر روز جهانی امنیت رایانه نوشتهاند: روز جهانی امنیت رایانه فرصتی ایجاد میکند تا سازمانها ارزیابی کنند که آیا سیاستها، کنترلها و راهبردهای امنیتی آنها با الگوهای نوین تهدید همخوانی دارد یا خیر؟
به گزارش بورس فوری، متن کامل یادداشت بهمن جعفری و الهام جواهری به شرح زیر است:
۳۰ نوامبر روز جهانی امنیت رایانه، فرصتی استراتژیک ایجاد میکند تا جایگاه امنیت اطلاعات در اکوسیستمهای دیجیتال معاصر مورد بازاندیشی قرار گیرد؛ اکوسیستمی که در آن، وابستگی سازمانها به دادهپردازی گسترده، محاسبات ابری، معماریهای توزیعشده و سرویسهای برخط سبب میشود، امنیت از سطح یک مؤلفه صرفاً تکنیکی به سطح یک بنیان حاکمیتی ارتقا یابد.
شتاب تحولات فناورانه، مهاجرت سازمانها به زیرساختهای دادهمحور و افزایش تعاملات دیجیتال موجب شده است، امنیت رایانه نهتنها نقش حفاظتی، بلکه نقش تنظیمگری، مدیریتی و راهبردی ایفا کند و به یکی از ارکان حیاتی تداوم کسبوکار تبدیل شود.
در سالهای اخیر، چشمانداز تهدیدات سایبری با ورود هوش مصنوعی دچار جهشی بیسابقه شده است. ظهور حملات مبتنی بر مدلهای زبانی بزرگ (LLM-driven Attacks)، تولید خودکار بدافزارها توسط الگوریتمهای مولد، قابلیت حملات تقلیدی و فریبمحور (Adversarial Attacks) و استفاده از هوش مصنوعی برای شخصیسازی حملات مهندسی اجتماعی نشان میدهد مهاجمان امروز از ابزارهایی استفاده میکنند که توانایی تحلیل، یادگیری و تولید محتوا را دارند. حملات مبتنی بر هوش مصنوعی این امکان را ایجاد میکنند که مهاجمان با استفاده از مدلهای یادگیری عمیق، الگوهای رفتاری کاربران را در مقیاس انبوه تحلیل کنند و پیامهای فیشینگ را با دقتی بسیار بالا و متناسب با شخصیت، عادتها و سابقه ارتباطات قربانی تولید کنند. این مدلها همچنین قادرند بدافزارها را بهصورت خودکار و با درجهای از تطبیقپذیری پویا بازنویسی کنند تا بتوانند از سد ابزارهای دفاعی سنتی، از جمله آنتیویروسها و سامانههای تشخیص و پاسخ به تهدید عبور کنند. علاوه بر آن، سامانههای هوش مصنوعی با سرعت بسیار بالا زیرساختهای هدف را پویش میکنند و نقاط ضعف را پیش از آنکه ابزارهای دفاعی فرصت شناسایی داشته باشند، استخراج میکنند. مهاجمان حتی میتوانند با بهرهگیری از تکنیکهای تقلبمحور، خروجیهای سامانههای امنیتی مبتنی بر هوش مصنوعی را دستکاری کنند و مسیر تشخیص تهدید را منحرف سازند. این تحول، چهره جدیدی از تهدیدات سایبری را رقم زده که نیازمند رویکردهای دفاعی مبتنی بر هوش مصنوعی و تحلیل پیشدستانه تهدیدات است. افزون بر این، ظهور حملات Deepfake-as-a-Service سبب شده مهاجمان بتوانند هویت افراد، صدای مدیران یا چهره کارکنان را با دقت بالا شبیهسازی کنند و حملات مهندسی اجتماعی را در سطوح مدیریتی و مالی موفقتر اجرا کنند. چنین حملاتی ماهیت امنیت اطلاعات را بهطور بنیادین تغییر داده است و ضرورت استفاده از رویکردهای دفاعی هوش مصنوعیمحور را تقویت میکند.
در این شرایط، سامانههای دفاعی سنتی دیگر پاسخگوی تهدیدات جدید نیستند و سازمانها باید چارچوبهای امنیتی خود را بر اساس مدلهای نوین مدیریت تهدید بازطراحی کنند. امنیت رایانه در تعریف مدرن، یک مفهوم چندلایه است که مؤلفههایی مانند مدیریت جامع داده، معماری امنیتمحور، پیادهسازی چارچوبهای استاندارد بینالمللی و توسعه سواد امنیتی را در سطوح مختلف سازمان در بر میگیرد. پژوهشها نشان میدهد بخش قابلتوجهی از رخدادهای امنیتی نه به دلیل پیچیدگی فنی، بلکه بهواسطه اشتباهات انسانی، ضعف در مدیریت دسترسی و پیکربندیهای نادرست رخ میدهد؛ موضوعی که ضرورت سرمایهگذاری بر آموزشهای مداوم، پایش رفتاری و نهادینهسازی فرهنگ امنیتی را بیش از پیش برجسته میسازد.
از این منظر، روز جهانی امنیت رایانه فرصتی ایجاد میکند تا سازمانها ارزیابی کنند که آیا سیاستها، کنترلها و راهبردهای امنیتی آنها با الگوهای نوین تهدید همخوانی دارد یا خیر؟ بررسی چرخهای کنترلهای امنیتی، ارزیابی ریسک داده، بهروزرسانی منظم سیستمها و بازبینی امنیت زنجیره تأمین دیجیتال از جمله اقداماتی است که میتواند سطح حمله سازمان را کاهش داده و تابآوری امنیتی را افزایش دهد.
این روز همچنین بر اهمیت تابآوری سایبری تأکید میکند؛ مفهومی که در ادبیات علمی به ظرفیت سازمان برای «پیشبینی، تحمل، سازگاری و بازیابی» در برابر اختلالات امنیتی اشاره دارد. تابآوری سایبری زمانی محقق میشود که سه ضلع اصلی «تکنولوژی، فرآیند و رفتار انسانی» در یک معماری امنیتی هماهنگ قرار گیرند و سازمان بتواند توانایی تحلیل پویا، واکنش مؤثر و بازگشت سریع به وضعیت پایدار را حفظ کند.
در جمعبندی، روز جهانی امنیت رایانه یادآور میشود که امنیت یک اقدام مقطعی یا یک ابزار جداگانه نیست؛ بلکه بخشی از هویت سازمانی، ساختار حکمرانی دیجیتال و شرط لازم برای کسبوکارهای دادهمحور به شمار میآید.
سازمانهایی که امنیت را بهعنوان یک رویکرد کلان و مبتنی بر مدلهای پیشگیرانه دنبال میکنند، در مسیر تحول دیجیتال از سطح بالاتری از اعتماد، پایداری و برتری رقابتی برخوردار خواهند شد.
- ارسال شده در 1404/9/9
- کد خبر: 117624