شناسه خبر : 148891
2 - 02 - 2021
2 - 02 - 2021
سهلانگاری و ضعف امنیت سایبری
«جهانصنعت»- وظیفه امنیت فضای مجازی به وظایف واحدهای فناوری اطلاعات دستگاههای اجرایی افزوده شد. بعد از حملات سایبری متعدد و تکذیب مکرر سازمانها در نهایت بخشنامه جدید، سازمانها را موظف به حفاظت از امنیت سایبری کرد. سال جاری به بسیاری از سازمانها و نهادهای دولتی کشور حمله سایبری شد، بسیاری از سازمانهای آموزشی مانند سازمان فنی و حرفهای، کشتیرانی و بسیاری دیگر از نهادها مورد حملات سایبری قرار گرفتند. با این همه اقدامی که در مقابله با این حملات انجام میشود، تکذیب است در صورتی که باید اطلاعرسانی شود. کارشناسان بر این باورند یکی از وظایفی که باید سازمانها ملزم به رعایت آن شوند، اطلاعرسانی به جای تکذیب است. از سوی دیگر به گفته آنها در صورتی این بخشنامهها قابلیت اجرایی دارند که مجازاتهای سختگیرانه و جدی برای تخلف در حوزه عدم رعایت امنیت سایبری وضع شود نه اینکه بخشنامهای محض نمایش صادر شود. اولین نکتهای که سازمانها و دولت باید بپذیرند، ضعف شدید ما در حوزه فناوری و امنیت سایبری است به طوری که در صورت درج کد مخرب در محصولات فناوری آمریکایی، سازمانهای ایران نیز مورد حملات سایبری قرار میگیرند.
بر اساس بخشنامه سازمان اداری و استخدامی که روز پنجم بهمنماه با امضای جمشید انصاری رییس سازمان اداری و استخدامی کشور ابلاغ شده، فرماندهی واحد عملیات و مقابله با حملات سایبری و فرماندهی مهار حملات در بحرانها در سطح ملی برعهده مرکز ملی فضای مجازی است. همچنین موضوع امنیت فضای مجازی، به نام و وظایف واحدهای متولی فناوری اطلاعات در دستگاههای اجرایی افزوده خواهد شد.
بر اساس این بخشنامه که روز پنجم بهمنماه با امضای جمشید انصاری رییس سازمان اداری و استخدامی کشور ابلاغ شده، فرماندهی واحد عملیات و مقابله با حملات سایبری و فرماندهی مهار حملات در بحرانها در سطح ملی بر عهده مرکز ملی فضای مجازی است.
همچنین موضوع امنیت فضای مجازی، به نام و وظایف واحدهای متولی فناوری اطلاعات در دستگاههای اجرایی افزوده خواهد شد.
چالشهای امنیت سایبری در سال ۲۰۲۱
سال گذشته حملات سایبری بسیار بیشتر از سالهای قبلی جهان را دچار چالش کرده بود. در سال جدید میلادی نه کرونا تمام شده، نه دورکاری و نه حملات سایبری کمتر شده است. کسپرسکی برای اینکه بیشتر از چالشهای کرونایی در سال ۲۰۲۰ بداند، از بیش از پنج هزار و ۲۰۰ کارشناس فناوری در ۳۱ کشور نظرسنجی کرده است. این افراد در مورد تهدیدها، هزینههای ریکاوری حملات سایبری و شرایط فعلی امنیت سازمانها توضیحاتی ارائه کردند.
گرچه تعداد حملات سایبری همچنان رو به افزایش است اما بودجههای امنیتی مخصوص دپارتمانهای آیتی به طور کلی کاهش پیدا کرده است.
در سال ۲۰۲۰، هزینهای که شرکتهای بزرگ (با هزار کارمند یا بیشتر) برای امنیت سایبری صرف میکردند در مقایسه با سال ماقبل به طور متوسط تا ۲۶ درصد کاهش یافت.
در بخش SMB (کسبوکارهای کوچکی که بین ۵۰ تا ۹۹۹ کارمند دارند) بودجههای آیتی نیز حدود ۱۰ درصد کاهش یافته است.
همچنین هزینههای دپارتمانهای آیتی و امنیت اطلاعات در ادامه نیز روند نزولی طی خواهد کرد. به بیانی دیگر، تیمهای فناوری باید با کمترین خود، بالاترین بازدهی را داشته باشند.
نرمافزارهای شرکت جای خود را به کامپیوترهای خانگی و اسمارتفونهای شخصی دادهاند بنابراین شرکتها دیگر نمیتوانند خیالشان از این بابت راحت باشد که شبکه سازمانیشان امن بوده و از محیط خطرناک بیرونی جدا شده است. طبق گفته متخصصان، بهترین استراتژی محافظتی برای شرکتها بازرسی امنیت سایبری و تایید محیطهای کاری کارمندان خواهد بود.
کارمندانی که مجبور شدهاند دورکاری کنند نمیتوانند همیشه بر امنیت سازمانی متکی باشند و هر زمان مشکلی پیش آمد از متخصصان آیتی کمک بگیرند. از این رو آنها بیش از هر زمان دیگری باید در خصوص تهدیدهای سایبری و اینکه چطور میشود از گزند این تهدیدها مصون ماند اطلاعات و دانش داشته باشند. آموزشی که میبینند باید نظاممند و منسجم باشد و برگزاری چند سمینار کفایت نخواهد کرد.
تهیه سیاههای از خبرهترین متخصصان امنیت سایبری برای هر نوع شرکتی با هر اندازهای، از SMBها گرفته تا بزرگترین سازمانها، هزینههای سنگینی در پی دارد. از این رو MSSPها (ارائهدهندگان سرویس امنیتی مدیریتشده) اکنون بیش از هر زمان دیگری اهمیت پیدا کردهاند. هزینههای خدمات ابری در سال ۲۰۲۱ حدود ۳۲ درصد بودجههای آیتی را به خود اختصاص خواهد داد. از این رو باید بر امنیت پلتفرمها نظارت داشت. متخصصان قویا توصیه میکنند که ابزارها برای تحلیل اقدامات کارمندان (از جمله استفاده از نرمافزارهای طرف سوم غیرمجاز و خدمات ابری) به خدمت درآیند و اموری که روی دستگاههای موبایل شخصی انجام میگیرد، شفافسازی شود. ترندهای ۲۰۲۰ در سال ۲۰۲۱ نیز ادامه خواهد داشت و ۷۵ درصد افراد حرفهای در سراسر جهان میگویند قرار است بعد از اتمام همهگیری کرونا، در مورد ارتباطاتشان با اداره تجدید نظر کنند.
ابعاد جدید از ماجرای حمله سایبری به آمریکا
بهار امسال سازمانها و نهادهای مختلف در چند کشور از جمله آمریکا متوجه یک نفوذ گسترده به شبکههای داخلی و محرمانه خود شدند؛ حادثهای که در رسانهها به هک بزرگ معروف شده و کارشناسان همچنان مشغول بررسی ابعاد مختلف آن هستند.
هدف اصلی این اتفاق بزرگ که تلاش عجیبی برای سانسور آن از سوی رسانههای غربی انجام شد، آمریکا بوده و بخش گستردهای از نهادهای آمریکایی از جمله ۵۰ سازمان و شرکت مانند وزارتخانههای دارایی، خارجه، دفاع و امنیت داخلی بیشترین آسیب را دیدهاند.
سازمانهای امنیتی آمریکا، روسیه را مسوول اصلی آن میدانند. با این حال ترامپ این ایده را مطرح کرده که احتمالا چین منشأ اصلی حملات بوده است؛ وضعیتی که از نوعی سردرگمی در کاخ سفید حکایت داشته و بیانگر عمق پیچیدگی این بحران از منظر دولت آمریکا است.
حدود شش ماه پیش مشترکان نرمافزار پرطرفدار «سولارویندز» به پیامی که آنها را دعوت میکرد این نرمافزار را بهروزرسانی کنند، پاسخ مثبت دادند. ۱۸ هزار کارمند در شرکتها و دولتهای مختلف با جدیت آن را برای دفاتر خود دانلود کردند بدون آنکه بدانند سولارویندز چند هفته پیش از آن قربانی یک حمله سایبری شده و هکرها موفق شدهاند یک کد سری کوچک را به فایل بهروزرسانی نرمافزار این کمپانی وارد کنند.این فایل بعد از چند هفته خاموشی، در هزاران شبکه کامپیوتری متعلق به دولتها و سازمانهای فناوری و مخابراتی در سراسر آمریکای شمالی، اروپا و آسیا ناگهان فعال شد و بعد در حالی که هنوز هیچکس از وجودش خبری نداشت، از طریق اینترنت به سازندگان خود خبر داد که امکان نفوذ فراهم شده است. سپس هکرها چندین ماه فرصت داشتند در شبکههای کامپیوتری هزاران سازمان مختلف گشت بزنند و اطلاعات آنها را به سرقت ببرند.
آژانس امنیت سایبری و زیرساختهای آمریکا (سیزا) به عنوان کشوری که بیشترین آسیب را دیده، پس از چند ماه این حمله را «خطر جدی» طبقهبندی کرده است.
این نهاد ۱۷ دسامبر در یک پیام هشداردهنده اعلام کرد دفع تهاجم از سیستمهای آسیبدیده، کاری دشوار و بسیار پیچیده خواهد بود. همچنین گفته شده حمله سایبری حداقل تا ماه مارس ادامه داشته و عامل یا عاملان، این کار را با حوصله و مهارت بسیار انجام دادهاند.
سیزا این حمله را تهدیدی جدی برای دولت فدرال، دولتهای محلی، زیرساختهای مهم و دستگاههای بخش خصوصی دانسته است.
آنچه تاکنون در مورد جزئیات حمله سایبری اخیر روشن شده، نشانگر ابعاد بسیار نگرانکننده آن برای دولت آمریکاست تا جایی که یک مقام آمریکایی آن را «بدترین پرونده هک در تاریخ آمریکا» خوانده است.
آمریکا ماه گذشته میلادی به صورت رسمی روسیه را به عنوان عامل اصلی این حمله بر ضد زیرساختهای اطلاعاتی و امنیتی خود معرفی کرد. مایک پمپئو با بیان اینکه در این یورش سایبری کار بسیار چشمگیری صورت گرفته گفت: کاملا واضح و مشخص است که روسها پشت این اقدام بودهاند.
در عین حال روسیه دست داشتن در این حمله سایبری را قاطعانه تکذیب کرده و آن را داستانسرایی دانسته است.
چین قدرت دیگری است که حملات به آن نسبت داده شده است. دامنه گسترده این حملات و پیچیدگی آن باعث شده انتساب آن به گروههای غیردولتی از ابتدا طرفداری نداشته باشد و یک گروه نظامی ملی سایبری مسوول اصلی اعلام شده است.
حمله سایبری اخیر نشان داد سیستمهای امنیتی بزرگی مانند آمریکا هم از مقاومت در برابر یک حمله هوشمندانه عاجز هستند.
از دیدگاه کارشناسان شانس کمی وجود دارد که این عملیات کار یک بازیگر غیردولتی باشد اما وقوع آن ضعف آمریکا را برای همگان عیان کرده است.
ناتوانی سیستمهای امنیتی
آنچه حملات سایبری در سال ۲۰۲۰ و حمله سایبری گسترده به سازمانهای دولتی آمریکا و دیگر کشورها ثابت کرده است، ضعف شدید امنیت سایبری و سیستمهای امنیتی دنیا در برابر هکرهای ماهر است. اگرچه ابعاد ماجرای حمله به سازمانهای دولتی آمریکا بسیار گسترده بوده اما دفع این حمله بسیار طولانی شده است. نکته جالب اینجاست که پس از درج کد مخرب در محصولات آمریکایی، سازمانها و شرکتهای ایرانی نیز مورد حمله سایبری قرار گرفتند چراکه همگی از محصولات آمریکایی استفاده میکردند.
بر اساس بخشنامه سازمان اداری و استخدامی که روز پنجم بهمنماه با امضای جمشید انصاری رییس سازمان اداری و استخدامی کشور ابلاغ شده، فرماندهی واحد عملیات و مقابله با حملات سایبری و فرماندهی مهار حملات در بحرانها در سطح ملی برعهده مرکز ملی فضای مجازی است. همچنین موضوع امنیت فضای مجازی، به نام و وظایف واحدهای متولی فناوری اطلاعات در دستگاههای اجرایی افزوده خواهد شد.
بر اساس این بخشنامه که روز پنجم بهمنماه با امضای جمشید انصاری رییس سازمان اداری و استخدامی کشور ابلاغ شده، فرماندهی واحد عملیات و مقابله با حملات سایبری و فرماندهی مهار حملات در بحرانها در سطح ملی بر عهده مرکز ملی فضای مجازی است.
همچنین موضوع امنیت فضای مجازی، به نام و وظایف واحدهای متولی فناوری اطلاعات در دستگاههای اجرایی افزوده خواهد شد.
چالشهای امنیت سایبری در سال ۲۰۲۱
سال گذشته حملات سایبری بسیار بیشتر از سالهای قبلی جهان را دچار چالش کرده بود. در سال جدید میلادی نه کرونا تمام شده، نه دورکاری و نه حملات سایبری کمتر شده است. کسپرسکی برای اینکه بیشتر از چالشهای کرونایی در سال ۲۰۲۰ بداند، از بیش از پنج هزار و ۲۰۰ کارشناس فناوری در ۳۱ کشور نظرسنجی کرده است. این افراد در مورد تهدیدها، هزینههای ریکاوری حملات سایبری و شرایط فعلی امنیت سازمانها توضیحاتی ارائه کردند.
گرچه تعداد حملات سایبری همچنان رو به افزایش است اما بودجههای امنیتی مخصوص دپارتمانهای آیتی به طور کلی کاهش پیدا کرده است.
در سال ۲۰۲۰، هزینهای که شرکتهای بزرگ (با هزار کارمند یا بیشتر) برای امنیت سایبری صرف میکردند در مقایسه با سال ماقبل به طور متوسط تا ۲۶ درصد کاهش یافت.
در بخش SMB (کسبوکارهای کوچکی که بین ۵۰ تا ۹۹۹ کارمند دارند) بودجههای آیتی نیز حدود ۱۰ درصد کاهش یافته است.
همچنین هزینههای دپارتمانهای آیتی و امنیت اطلاعات در ادامه نیز روند نزولی طی خواهد کرد. به بیانی دیگر، تیمهای فناوری باید با کمترین خود، بالاترین بازدهی را داشته باشند.
نرمافزارهای شرکت جای خود را به کامپیوترهای خانگی و اسمارتفونهای شخصی دادهاند بنابراین شرکتها دیگر نمیتوانند خیالشان از این بابت راحت باشد که شبکه سازمانیشان امن بوده و از محیط خطرناک بیرونی جدا شده است. طبق گفته متخصصان، بهترین استراتژی محافظتی برای شرکتها بازرسی امنیت سایبری و تایید محیطهای کاری کارمندان خواهد بود.
کارمندانی که مجبور شدهاند دورکاری کنند نمیتوانند همیشه بر امنیت سازمانی متکی باشند و هر زمان مشکلی پیش آمد از متخصصان آیتی کمک بگیرند. از این رو آنها بیش از هر زمان دیگری باید در خصوص تهدیدهای سایبری و اینکه چطور میشود از گزند این تهدیدها مصون ماند اطلاعات و دانش داشته باشند. آموزشی که میبینند باید نظاممند و منسجم باشد و برگزاری چند سمینار کفایت نخواهد کرد.
تهیه سیاههای از خبرهترین متخصصان امنیت سایبری برای هر نوع شرکتی با هر اندازهای، از SMBها گرفته تا بزرگترین سازمانها، هزینههای سنگینی در پی دارد. از این رو MSSPها (ارائهدهندگان سرویس امنیتی مدیریتشده) اکنون بیش از هر زمان دیگری اهمیت پیدا کردهاند. هزینههای خدمات ابری در سال ۲۰۲۱ حدود ۳۲ درصد بودجههای آیتی را به خود اختصاص خواهد داد. از این رو باید بر امنیت پلتفرمها نظارت داشت. متخصصان قویا توصیه میکنند که ابزارها برای تحلیل اقدامات کارمندان (از جمله استفاده از نرمافزارهای طرف سوم غیرمجاز و خدمات ابری) به خدمت درآیند و اموری که روی دستگاههای موبایل شخصی انجام میگیرد، شفافسازی شود. ترندهای ۲۰۲۰ در سال ۲۰۲۱ نیز ادامه خواهد داشت و ۷۵ درصد افراد حرفهای در سراسر جهان میگویند قرار است بعد از اتمام همهگیری کرونا، در مورد ارتباطاتشان با اداره تجدید نظر کنند.
ابعاد جدید از ماجرای حمله سایبری به آمریکا
بهار امسال سازمانها و نهادهای مختلف در چند کشور از جمله آمریکا متوجه یک نفوذ گسترده به شبکههای داخلی و محرمانه خود شدند؛ حادثهای که در رسانهها به هک بزرگ معروف شده و کارشناسان همچنان مشغول بررسی ابعاد مختلف آن هستند.
هدف اصلی این اتفاق بزرگ که تلاش عجیبی برای سانسور آن از سوی رسانههای غربی انجام شد، آمریکا بوده و بخش گستردهای از نهادهای آمریکایی از جمله ۵۰ سازمان و شرکت مانند وزارتخانههای دارایی، خارجه، دفاع و امنیت داخلی بیشترین آسیب را دیدهاند.
سازمانهای امنیتی آمریکا، روسیه را مسوول اصلی آن میدانند. با این حال ترامپ این ایده را مطرح کرده که احتمالا چین منشأ اصلی حملات بوده است؛ وضعیتی که از نوعی سردرگمی در کاخ سفید حکایت داشته و بیانگر عمق پیچیدگی این بحران از منظر دولت آمریکا است.
حدود شش ماه پیش مشترکان نرمافزار پرطرفدار «سولارویندز» به پیامی که آنها را دعوت میکرد این نرمافزار را بهروزرسانی کنند، پاسخ مثبت دادند. ۱۸ هزار کارمند در شرکتها و دولتهای مختلف با جدیت آن را برای دفاتر خود دانلود کردند بدون آنکه بدانند سولارویندز چند هفته پیش از آن قربانی یک حمله سایبری شده و هکرها موفق شدهاند یک کد سری کوچک را به فایل بهروزرسانی نرمافزار این کمپانی وارد کنند.این فایل بعد از چند هفته خاموشی، در هزاران شبکه کامپیوتری متعلق به دولتها و سازمانهای فناوری و مخابراتی در سراسر آمریکای شمالی، اروپا و آسیا ناگهان فعال شد و بعد در حالی که هنوز هیچکس از وجودش خبری نداشت، از طریق اینترنت به سازندگان خود خبر داد که امکان نفوذ فراهم شده است. سپس هکرها چندین ماه فرصت داشتند در شبکههای کامپیوتری هزاران سازمان مختلف گشت بزنند و اطلاعات آنها را به سرقت ببرند.
آژانس امنیت سایبری و زیرساختهای آمریکا (سیزا) به عنوان کشوری که بیشترین آسیب را دیده، پس از چند ماه این حمله را «خطر جدی» طبقهبندی کرده است.
این نهاد ۱۷ دسامبر در یک پیام هشداردهنده اعلام کرد دفع تهاجم از سیستمهای آسیبدیده، کاری دشوار و بسیار پیچیده خواهد بود. همچنین گفته شده حمله سایبری حداقل تا ماه مارس ادامه داشته و عامل یا عاملان، این کار را با حوصله و مهارت بسیار انجام دادهاند.
سیزا این حمله را تهدیدی جدی برای دولت فدرال، دولتهای محلی، زیرساختهای مهم و دستگاههای بخش خصوصی دانسته است.
آنچه تاکنون در مورد جزئیات حمله سایبری اخیر روشن شده، نشانگر ابعاد بسیار نگرانکننده آن برای دولت آمریکاست تا جایی که یک مقام آمریکایی آن را «بدترین پرونده هک در تاریخ آمریکا» خوانده است.
آمریکا ماه گذشته میلادی به صورت رسمی روسیه را به عنوان عامل اصلی این حمله بر ضد زیرساختهای اطلاعاتی و امنیتی خود معرفی کرد. مایک پمپئو با بیان اینکه در این یورش سایبری کار بسیار چشمگیری صورت گرفته گفت: کاملا واضح و مشخص است که روسها پشت این اقدام بودهاند.
در عین حال روسیه دست داشتن در این حمله سایبری را قاطعانه تکذیب کرده و آن را داستانسرایی دانسته است.
چین قدرت دیگری است که حملات به آن نسبت داده شده است. دامنه گسترده این حملات و پیچیدگی آن باعث شده انتساب آن به گروههای غیردولتی از ابتدا طرفداری نداشته باشد و یک گروه نظامی ملی سایبری مسوول اصلی اعلام شده است.
حمله سایبری اخیر نشان داد سیستمهای امنیتی بزرگی مانند آمریکا هم از مقاومت در برابر یک حمله هوشمندانه عاجز هستند.
از دیدگاه کارشناسان شانس کمی وجود دارد که این عملیات کار یک بازیگر غیردولتی باشد اما وقوع آن ضعف آمریکا را برای همگان عیان کرده است.
ناتوانی سیستمهای امنیتی
آنچه حملات سایبری در سال ۲۰۲۰ و حمله سایبری گسترده به سازمانهای دولتی آمریکا و دیگر کشورها ثابت کرده است، ضعف شدید امنیت سایبری و سیستمهای امنیتی دنیا در برابر هکرهای ماهر است. اگرچه ابعاد ماجرای حمله به سازمانهای دولتی آمریکا بسیار گسترده بوده اما دفع این حمله بسیار طولانی شده است. نکته جالب اینجاست که پس از درج کد مخرب در محصولات آمریکایی، سازمانها و شرکتهای ایرانی نیز مورد حمله سایبری قرار گرفتند چراکه همگی از محصولات آمریکایی استفاده میکردند.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد