امنیت سایبری به عنوان سرویس، راهی برای شکست جرایم سایبری
به گزارش کارگروه بینالملل سایبربان؛ در ماه اوت امسال، هند 75 سال استقلال خود را کامل کرد. کارشناسان معتقدند که باید تعریف آزادی در یک کشور و در سطح فردی بررسی شود. در طول سالها، تعریف آزادی تکامل و برای نهادهای مختلف معنای متفاوتی یافته است. با پیشرفت جرایم سایبری در چند سال اخیر، سازمانهای امروزی مطمئناً به رهایی از حملات سایبری نیاز دارند. مجرمان سایبری حملات پیچیدهای را علیه سازمانهای هندی در هر اندازه ای انجام میدهند.
مهاجمان دائماً تاکتیکها، تکنیکها و روشهای (TTP) خود را تغییر میدهند تا حملات سایبری پیچیدهای مانند باجافزار را اجرا کنند. بدتر از آن، مدل کسب و کار باجافزار به طور مداوم در حال تغییر و گسترش و واسطههای دسترسی اولیه (IABs) شبکه فروش را به هر مهاجم احتمالی باجافزاری میفروشند. حتی هکرهای غیر ماهر نیز میتوانند با خرید دسترسی به شبکه، کد رمزگذاری و سایر قطعات سفارشی وارد تجارت باجافزار شوند.
براساس گزارش شرکت سوفوس (Sophos)، در سال جاری، 78 درصد از سازمانهای هندی مورد بررسی در سال گذشته مورد حمله باجافزاری قرار گرفتند که این رقم در سال قبلش 68 درصد بود. میانگین باج پرداخت شده از سوی سازمانهای هندی که دادههای رمزگذاری شده در مهمترین حمله باجافزاری خود را داشتند، 1,198,475 دلار بود و 10 درصد از قربانیان، باجهای یک میلیون دلاری یا بیشتر پرداخت کردند. 78 درصد از سازمانهایی که دادهها را رمزگذاری میکردند، برای بازگرداندن دادههای خود باج پرداخت میکردند، حتی اگر ابزارهای دیگری برای بازیابی دادهها مانند پشتیبانگیری داشته باشند. این بالاترین نرخ پرداخت باج است که در تمام 31 کشور مورد بررسی گزارش شده است.
دومین آزادی مهمی که سازمانهای هندی به آن نیاز دارند، رهایی از شکاف مهارتهای امنیت سایبری است. نظرسنجی اخیر سوفوس با عنوان آینده امنیت سایبری در آسیا و ژاپن نشان داد که 75 درصد از سازمانهای هندی معتقدند که استخدام متخصصان امنیت سایبری در 24 ماه آینده یک چالش خواهد بود.
به گفته کارشناسان، شکاف مهارتهای امنیت سایبری به نوعی به دشمنان کمک میکند تا حملات سایبری را تشدید کنند. حملات سایبری برای سازمانها پیچیدهتر از آن شده که به تنهایی از عهده آن برآیند. امنیت سایبری یک شغل 24 ساعته است. مهاجمان اغلب در تعطیلات آخر هفته، در طول تعطیلات یا بعد از ساعات کاری، زمانی که شبکه کمتر قابل نظارت باشد، حمله میکنند.
مردم همچنین از نیاز به کار شبانهروزی برای دفاع در برابر حملات، به ویژه در دوران کووید، احساس خستگی میکنند.
امنیت سایبری به عنوان یک سرویس، تلاش بسیار مورد نیاز برای آزادی در برابر جرایم سایبری
حملات پیچیدهای مانند باجافزار اغلب آخرین نشانهای هستند که یک دشمن به شبکه یک سازمان نفوذ کرده است. در واقع، وقتی یک تجارت قربانی یک حمله باجافزاری شده، معمولاً به این معنی است که مجرمان سایبری روزها و شاید ماهها، در کمین بودهاند.
هر حمله باجافزاری دارای شاخصهایی از سازش در طول زنجیره حمله است. برای شناسایی آنها، سازمانها به متخصصان انسانی آموزش دیده، همراه با دفاع نسل بعدی، شناسایی و پاسخ نیاز دارند.
برونسپاری الزامات امنیت سایبری به متخصصی که آن را به عنوان یک سرویس ارائه میدهد، میتواند به سازمانها در هر اندازه با یک سرویس کاملاً مدیریت شده کمک کند تا با هر گونه مشکل سایبری به صورت شبانهروزی مقابله کنند و ابزارها، افراد و فرآیندهای مناسبی را داشته باشند تا به طور مؤثر محافظت از تهدیدهای فعال مورد نیاز کسبوکارشان را فراهم کنند. همچنین به سازمانها کمک میکند تا به طور فعال تهدیدها را جستجو کنند، شدت آنها را گسترش دهند، اقدامی را آغاز کنند و توصیههای عملی برای رسیدگی به علت اصلی حوادث ارائه دهند.
درگیر کردن یک تیم امنیت سایبری خارجی همچنین از دردسر استخدام برای یافتن کارشناسان با مهارتهای مناسب، حضور در هواپیما و آموزش، و همچنین اطمینان از ماندن این کارمندان در بالای چشمانداز تهدیدات در حال تکامل جلوگیری میکند.
امنیت سایبری بهعنوان یک سرویس به سازمانها کمک میکند تا راهبرد امنیت سایبری خود را بهطور مستمر ارزیابی کنند و به سرعت تنظیمات لازم را انجام دهند تا اطمینان حاصل شود که سطح حفاظت متناسب با پروفایلهای ریسک مربوطه است.