افزایش حملات سایبری به دولتهای محلی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، نگهداری حجم گستردهای از اطلاعات حساس شهروندان، در کنار محدودیت منابع مالی و کمبود نیروی متخصص، موجب شده است که این نهادها در برابر حملات سایبری، بهویژه حملات باجافزاری، آسیبپذیری بالایی داشته باشند.
مایکل کلاین، مدیر ارشد آمادگی و پاسخگویی در مؤسسه امنیت و فناوری آمریکا، معتقد است دولتهای محلی «اهدافی غنی اما فقیر از نظر توانمندیهای سایبری» هستند.
به گفته وی، این نهادها اطلاعات ارزشمندی نظیر شمارههای تأمین اجتماعی، سوابق پزشکی، اطلاعات کودکان و سامانههای پرداخت را در اختیار دارند، اما معمولاً از سطح پایینی از حفاظت سایبری برخوردار هستند.
اشلی نولز، مشاور ارشد امنیت سایبری شرکت امنیت اطلاعات بلک هیلز (Black Hills Information Security)، نیز تأکید میکند که محدودیت بودجه و نیروی انسانی باعث شده کارکنان بخش فناوری اطلاعات در بسیاری از دولتهای محلی، همزمان مسئولیتهای متعددی را بر عهده داشته باشند.
این مسئله بهروزرسانی سامانهها، پیگیری تهدیدات جدید و تضمین تداوم خدمات پس از وقوع حملات سایبری را با دشواری مواجه کرده است.
براساس گزارش اخیر مؤسسه کامپریتک (Comparitech)، در نیمه نخست سال ۲۰۲۶ بهطور متوسط روزانه حداقل یک حمله باجافزاری علیه نهادهای دولتی در جهان ثبت شده است.
تعداد این حملات نسبت به نیمه دوم سال ۲۰۲۵ حدود ۱۳ درصد افزایش یافته و ۳۱ درصد از حملات ثبتشده نیز در ایالات متحده رخ داده است.
بررسیها نشان میدهد که مهاجمان سایبری در سال جاری، راهبرد جدیدی را برای هدف قرار دادن دولتهای محلی در پیش گرفتهاند.
میزان متوسط درخواست باج از نهادهای دولتی از حدود ۵۰۰ هزار دلار در نیمه دوم سال ۲۰۲۵ به ۱۰۰ هزار دلار در نیمه نخست سال جاری کاهش یافته است.
کارشناسان معتقدند این تغییر نشاندهنده آن است که مجرمان سایبری با کاهش مبلغ درخواستی، تلاش میکنند با افزایش تعداد قربانیان، مدل کسبوکار خود را به سمت «حملات انبوه با سود کمتر اما تعداد بیشتر» سوق دهند.
یکی از چالشهای مهم دولتهای محلی، کمبود بودجه برای اجرای برنامههای جامع امنیت سایبری است.
در بسیاری از شهرهای کوچک، بخش فناوری اطلاعات تنها از یک یا دو نفر تشکیل شده است که علاوه بر مدیریت امنیت سایبری، مسئول رفع مشکلات روزمره کاربران، مدیریت شبکه و نگهداری سامانههای مختلف نیز هستند.
در مقابل، برخی ایالتهای آمریکا تلاش کردهاند با ایجاد مراکز مشترک امنیت سایبری، این ضعف ساختاری را برطرف کنند.
ایالت آلاباما با راهاندازی «مرکز اطلاعات امنیت سایبری آلاباما» و اجرای برنامه «McCrary Secure»، خدماتی نظیر احراز هویت چندمرحلهای، آزمون نفوذ، پایش ۲۴ ساعته تجهیزات شبکه و برنامهریزی برای پاسخ به حوادث سایبری را بهصورت رایگان در اختیار دولتهای محلی قرار داده است.
این برنامه که با حمایت ۱۹ میلیون دلاری دولت فدرال آمریکا طی یک دوره پنجساله تأمین مالی میشود، امکان دسترسی شهرداریها و نهادهای محلی به خدمات امنیتی پیشرفته را بدون نیاز به ایجاد زیرساختهای مستقل فراهم کرده است.
کارشناسان معتقدند ارائه خدمات امنیت سایبری بهصورت متمرکز و اشتراکی، یکی از مؤثرترین راهکارها برای افزایش تابآوری سایبری نهادهای کوچک محسوب میشود.
با این حال، متخصصان هشدار میدهند که این مدل نیز بدون چالش نیست.
تمرکز خدمات امنیتی در یک مرکز مشترک، میتواند آن را به هدفی جذابتر برای مهاجمان تبدیل کند و در صورت نفوذ به این مراکز، سازمانهای متعددی بهطور همزمان در معرض خطر قرار خواهند گرفت.
از این رو، تأمین بودجه پایدار و رعایت استانداردهای امنیتی سختگیرانه برای این مراکز ضروری است.
علاوه بر این، وابستگی گسترده دولتهای محلی به شرکتهای پیمانکار و ارائهدهندگان خدمات فناوری اطلاعات، یکی دیگر از عوامل افزایش ریسکهای سایبری محسوب میشود.
بسیاری از سامانههای پرداخت، مدیریت پروندههای قضایی و خدمات عمومی توسط شرکتهای ثالث اداره میشوند و نفوذ به یکی از این شرکتها میتواند دهها یا حتی صدها سازمان دولتی را بهطور همزمان تحت تأثیر قرار دهد.
کارشناسان بر این باورند که امنیت سایبری در دولتهای محلی نباید صرفاً یک موضوع فنی تلقی شود، بلکه باید بهعنوان یکی از اولویتهای مدیریتی و عملیاتی مورد توجه قرار گیرد.
آنها تأکید میکنند که پرسش اصلی دیگر این نیست که آیا یک سازمان دولتی هدف حمله سایبری قرار خواهد گرفت یا خیر، بلکه زمان وقوع این حمله است و میزان آمادگی سازمان برای حفظ خدمات حیاتی و بازیابی سریع سامانهها، مهمترین عامل در تعیین میزان تابآوری آن خواهد بود.