ضررهای مالی ناشی از هشدارهای کاذب امنیت سایبر
با توجه به گزارش اخیر موسسه Ponemon، سازمانهای کسب و کار ساعات زیادی را در هفته صرف بررسی بدافزارها و سرکوب حملات سایبری احتمالی میکنند، اما اعلان هشدارهای اشتباه امنیت سایبری شرکتهای امنیتی، ضرری معادل 1.27 میلیون دلار در سال را برای نهادهای مختلف به دنبال دارد.
به گزارش این موسسه به طور معمول حدود 17 هزار هشدار بدافزاری مخرب در هر هفته توسط برخی نهادهای امنیتی دریافت میشوند که تنها 19 درصد آنها قابل اعتماد هستند.
یکی از دلایل این نتیجهگیری و ارائه این ارقام این است که سامانههای مناسبی برای تشخیص جدی حملات سایبری به کار گرفته نمیشوند.
در همین ارتباط برایان فاستر، مدیر فناوری شرکتDamballa که در زمینه تشخیص نفوذ حملات سایبری فعالیت میکند، گفت: "سالهاست که شعار ما، مبارزه با حملات سایبری و جلوگیری از مهاجمان برای ورود به شبکههای سازمانی است. فناوریهای پیشگیری با تکیه به دانشهای قبلی دیگر جواب نمیدهند. هکرها از ابزار پیشرفتهای استفاده میکنند که شناسایی و گزارش اشتباه آنها، میتواند ضررهای مالی فراوانی را برای شرکتها به دنبال داشته باشد."
گزارش موسسه Ponemon نشان میدهد که یک سوم از سازمانها روشهای بدون ساختاری را برای پاسخ به حوادث سایبری به کار میگیرند. همچنین40 درصد از آنها اعلام داشتهاند که فرد خاصی را برای دفع بدافزارهای مخرب در سامانههای خود به کار نمیگیرند.