نحوه آمادهسازی برای حملات سایبری بزرگ
به گزارش کارگروه بینالملل سایبربان؛ محققان معتقدند که خطر حمله سایبری فاجعهبار یک واقعیت روزانه برای رهبران تجارت است، زیرا رشد نمایی دادهها و سازمانهای دیجیتالی سطح حمله سایبری را افزایش میدهد. درنتیجه باید ضمن ارائه مشاوره و راهحلهای پیشرفته برای پشتیبانی از مشتریان در طول سفرهای امنیتی آنها آمادهسازیها صورت گیرند.
براساس آخرین شاخص حفاظت داده جهانی فناوریهای دِل در سال 2020، امروزه سازمانهایی در اروپا، خاورمیانه و آفریقا بهطور متوسط 16.40 پتای داده را مدیریت میکنند که نشان دهنده افزایش چشمگیر 975 درصد از سال 2016 است.
در این گزارش آمده است که بیشتر سازمانهای منطقهای (80 درصد) طی 12 ماه گذشته دچار یک اختلال شدهاند که نسبت به سال 2018 رشد 77 درصدی داشته است. با توجه به چالشهای موجود در تحولات دیجیتال، سازمانها اعتراف میکنند که در راستای یافتن راهحلهای مناسب حفاظت داده برای فناوریهای نوظهور مانند : نسل پنجم و زیرساخت پیشرفته (61 درصد) و همچنین هوش مصنوعی و یادگیری ماشینی (51 درصد) تلاش میکنند.
طبق گزارش خطرات جهانی مجمع جهانی اقتصاد در سال 2020، حملات سایبری به عنوان دومین نگرانی کسب و کارها در دهه آتی معرفی شده است؛ هرچه ابزارهای وب تاریک پیچیدهتر و دردسترستر باشند، حملات سایبری افزایش مییابند و از مزایای محدودیتهای قضایی مقامات منطقهای استفاده میکنند. درنتیجه، اطلاعات بیشتری از دست میروند و حملات باجافزاری افزایش مییابند؛ تنها در سال 2019، در هر 14 ثانیه یک حمله باجافزاری در جهان صورت میگرفت.
این عوامل نگرانکننده نشان میدهند که واکنش در زمان واقعی به حمله سایبری خیلی دیر است. مدیریت ریسک به سرعت، هماهنگی دقیق در کسب و کار و آزمایش برای حفظ آگاهی نیاز دارد و باید به «کنش» به جای «واکنش» روی آورد.
به گفته کارشناسان، انعطافپذیری سایبری اکنون مهمتر از همیشه است و مشاغل برای کمک به مشتریان خود در ارزیابی خطر حمله – چه از سوی مجرمان و چه به عنوان خسارت در جنگ سایبری – نقش دارند.
دفاع در برابر از دست رفتن فاجعهبار دادهها
*از دست رفتن دادههای مهم، بدترین سناریو است و دفاع از یک مشتری به پشتیبانی و تخصص امنیت سایبری مشاغل نیاز دارد و یک رویکرد جامع برای انعطافپذیری محسوب میشود.
مشتریان با مشاوره میتوانند آگاهی در کسب و کار خود ایجاد کنند و بفهمند که این تنها یک مشکل فنی نیست و همافزایی بین فناوری و فرآیندهای تجاری جایی است که به انعطافپذیری واقعی برسد. در عین حال، تکیه بر تخصص سایبری برای برنامهریزی و اجرا به مشتریان در شناسایی برنامههای کلیدی، زمانهای بازیابی و اهداف مهم کمک خواهد کرد. شرکا در یک موقعیت منحصربهفرد قرار دارند، زیرا جستجوی فرآیندها، ساختارها و دادههای مهم به اعتماد به نفس و روابط طولانی مدت نیاز دارند که از نظر متقابل سودمند هستند.
* ضروری است که هر بازوی کسب و کار مشتری، محل حساسترین اطلاعات و خدمات و سطح خطر را درک کند. برای درک سطح ریسک، یک رویکرد سریع لازم است زیرا ریسک همراه با چشمانداز تجارت تغییر میکند. به همین دلیل، اسکنهای منظم و تجزیه و تحلیل دیدگاه داخلی برای درک تغییرات و تأثیر آنها ضروری هستند و این کار با همکاری نزدیک با شرکا میسر میشود.
* محافظت از یک پورتفولیوی عظیم از داراییها، بهخصوص هنگام گسترش، کار آسانی نیست. اما هر کسب و کار باید بداند که 10 تا 15 درصد دادههای مهم به هر طریقی باید محافظت شوند. این مسئله در زمان حمله سایبری بسیار حائز اهمیت است؛ در واقع باید مهمترین مضافات شناخته شوند تا دادههای مهم نیز محافظت و درنهایت کسب و کارها پس از پایان حمله بازیابی شوند. تصمیمات مهم میتوانند با دستورالعمل کانال حفاظت شوند.
*خبر خوب این است که این فرآیند با محافظت از دادهها و سرویسهای امنیت سایبری تسهیل شود و درنتیجه سازمانها امکان گردش کار خودکار سیاست محور را برای حرکت اطلاعات مهم کسب و کار به یک محیط ایزوله و قفل کردن آن در کمتر از مرحله را دارند. به این کار جهش سایبری میگویند که حفاظت نهایی برای دیانای یک کسب و کار است. در صورت حمله، این دادهها به بهبودی مشاغل کمک میکنند. در واکنش به حوادث سایبری و تلاش برای بازیابی اطلاعات و سیستمهای مهم بهصورت آنلاین، دقت و سادگی اهمیت دارد. برنامه بازیابی سایبری در کسب و کار باید کاملاً یکپارچه و طی 5 سال با راهبرد ابری خود هماهنگ باشد.
کسب و کارها بهطور فزایندهای از خطرات حمله سایبری آگاه هستند، اما آنها باید واقعاً در زمینه انعطافپذیری سایبری سرمایهگذاری کنند تا شکافهای موجود در محیط متغیر کسب و کار مشخص شوند و در این زمینه تخصص امنیت سایبری بسیار مهم است. این فرصتی برای رهبران کانال در استفاده از مزیت خود برای ایجاد روابط طولانی مدت و اعتماد بیشتر مشتریان از آنها پشتیبانی کنند. اکنون زمان آمادهسازی مشاغل است.