حمله بزرگ سایبری اخیر به بانکهای ایرانی از طریق حملات پسیو و گردش و تفریح هکرها در زیرساختهای کشور که نمونهاش، توسط Politico گزارش شد، و هکر احتمالا با فراق خاطر مدیران ما و فراغ خاطر خودش این کار سنگین را انجام داده است! و شاید رفقا مجبور شدهاند برای پایان دادن به این عدم انتشار دادهها ریسک کنند و چند میلیون دلار به عنوان باج پرداخت کند؛ حملهای که بنابر به گزارشها، توسط گروه هکری #IRLeaks انجام شده؛ گروهی که سابقه هدف قرار دادن شرکتهای ایرانی را دارد کل تیپ زدن و کلاس گذاشتنهای مدیریتی فناوری و دم زدن از امنیت سایبری را زیر سوال برد!
☑️ این حادثه بر اهمیت حیاتی اما اغلب نادیده گرفتهشده امنیت سایبری تأکید میکند. اقدامات امنیتی به اولویتهای پایینتر سازمانها تبدیل شده و بیشتر بهعنوان یک نگرانی فرعی در نظر گرفته میشود تا یک عنصر اصلی در استراتژی عملیاتی. این نوع دیدگاه میتواند عواقب فاجعهباری به همراه داشته باشد. که میبینیم!
☑️ این حمله سایبری نشاندهنده یک درس مهم است: امنیت نباید اختیاری باشد، و نباید به دست مدیرانی سپرده شود که فاقد درک فنی یا بینش لازم برای اولویتبندی آن هستند. مدیرانی که اهمیت امنیت سایبری را نادیده میگیرند، چه به دلیل ناآگاهی و چه به دلیل تمایل به کاهش هزینهها، بهطور غیرمستقیم سازمان و سهامداران خود را در معرض خطرات جدی قرار میدهند. در صنایعی به حساسی بانکداری، خطرات بسیار بالاست. یک نقص امنیتی میتواند مقادیر زیادی از دادههای شخصی و مالی را به خطر بیندازد، اعتماد عمومی را تضعیف کند و زیانهای مالی بلندمدتی را به بار آورد که به مراتب بیشتر از هزینههای اولیه برای ایجاد چارچوبهای امنیتی قدرتمند است.
در نگاهی وسیعتر، حوزه امنیت سایبری به سرعت در حال تکامل است و از مکانیزمهای دفاعی واکنشی به مدلهای امنیت شناختی پیشرفته تبدیل شده است. این مدلها که با استفاده از کلان داده، یادگیری ماشینی و سیستمهای پشتیبانی از تصمیمگیری طراحی شدهاند، به تحلیلگران انسانی در پاسخ سریعتر و دقیقتر به تهدیدات کمک میکنند. در محیطهایی مانند مراکز عملیات امنیتی (SOC) یا تیمهای واکنش به حوادث امنیتی سایبری (CSIRT)، تخصص انسانی با الگوریتمهای پیشرفتهای که حجم زیادی از دادهها را بهصورت بلادرنگ پردازش میکنند، تکمیل میشود. نقش علوم شناختی در این زمینه حیاتی است، زیرا به تحلیلگران این امکان را میدهد تا ظرفیتهای شناختی خود را افزایش داده و تصمیمات آگاهانهتری در شرایط بحرانی بگیرند. با این حال، هیچگونه فناوری پیشرفتهای نمیتواند جایگزین رهبری استراتژیکی شود که ضرورت تأمین امنیت داراییهای حیاتی را درک میکند.
بهعنوان یکی از متخصصان امنیت سایبری-شناختی، باید تأکید کنم که امنیت سایبری تنها یک مسئله فنی نیست؛ بلکه یک مسئله حاکمیتی، یک موضوع امنیت ملی و یکی از ارکان اصلی پایداری هر سازمان مدرن و سکیوریتیزم یک مکتب است. این حوزه فضایی برای کاهلی و برای مدیرانی که پیچیدگیهای عصر دیجیتال را درک نمیکنند، نیست. رهبران فنی در بخشهای کلیدی باید با دانش و بینش لازم برای محافظت از سیستمهای خود در برابر تهدیدهای در حال تحول تجهیز شوند. علاوه بر این، امنیت سایبری باید نه بهعنوان یک مرکز هزینه، بلکه بهعنوان سرمایهگذاری در تابآوری و تداوم عملیات در نظر گرفته شود.
✔️ دانش و شایسته سالاری در بزنگاه خود را نشان میدهد، تا زمانی با نیروی بیسواد خواهید خندید که با دانشتر از او به شما حمله نکرده باشد!
نویسنده : رسول لطفی
@TryHackBoxStory
Post #17
517
- 👍 5
- 🔥 1
- 👏 1