نگرانی اکثر شرکتهای مالزی از حملات سایبری در آینده
به گزارش کارگروه بینالملل سایبربان؛ اکثر سازمانهای مالزیایی بر این باورند که در 12 ماه آینده در معرض حملات سایبری قرار خواهند گرفت و 22 درصد ادعا میکنند که این امر بسیار محتمل است.
شرکت امنیت سایبری ترند میکرو (Trend Micro) در آخرین شاخص جهانی ریسک سایبری (CRI) خود برای نیمه دوم سال 2021، اعلام کرد که در مالزی، 87 درصد ادعا کردهاند که در 12 ماه گذشته متحمل یک یا چند حمله سایبری موفق شدهاند.
گزارش شاخص ریسک سایبری، بیش از 3400 افسر ارشد امنیت اطلاعات (CISOs) و همچنین شاغلین و مدیران فناوری اطلاعات در سراسر آسیا-اقیانوسیه، آمریکای شمالی، اروپا و آمریکای جنوبی را مورد بررسی قرار داده است.
امتیازبندی ارزش شاخص ریسک سایبری براساس مقیاس عددی 10- تا 10 به دست میآید که 10- بالاترین سطح ریسک را نشان میدهد.
شاخص فعلی در مالزی 0.37 است که نسبت به امتیاز 0.08 ثبت شده در نیمه اول سال 2021 افزایش یافته و نشان دهنده بهبود وضعیت آمادگی امنیت سایبری در این کشور است.
31 درصد از شرکتها بیش از 7 حمله سایبری را متحمل شدهاند که به شبکهها/سیستمها نفوذ کرده است؛ 26 درصد بیش از 7 نقض داده در داراییهای اطلاعاتی داشتهاند و 24 درصد با بیش از 7 نقض دادههای مشتری در سال گذشته روبرو شدهاند.
نو چی هو (Goh Chee Hoh )، مدیر عامل ترند میکرو در مالزی و کشورهای نوپا، گفت که برای ایجاد راهبرد امنیت سایبری مؤثر، سازمانها باید به هنر مدیریت ریسک تسلط داشته باشند.
وی خاطرنشان کرد :
«اینجا جایی است که گزارشهایی مانند شاخص ریسک سایبری میتوانند منبع بزرگی برای برجسته کردن زمینههای نگرانی احتمالی باشند. با ادامه دورکاری و تهدیدات زیرساخت دیجیتال، سازمانها باید رویکردی مبتنی بر پلتفرم را برای بهینهسازی امنیت و در عین حال به حداقل رساندن گسترش امنیتی خود اتخاذ کنند.»
گزارش شاخص ریسک سایبری همچنین به 5 تهدید سایبری برتر در آسیا و اقیانوسیه (APAC) اشاره کرده است :
- فیشینگ و مهندسی اجتماعی : حملاتی که اغلب از طریق پیامهای جعلی و معمولاً با ایمیل یا متن حاوی پیوندها یا پیوستها، دادههای کاربر را کلاهبرداری و سرقت میکنند.
- باتنت : مجرمان سایبری که نفوذ میکنند و کنترل شبکه سازمانها را به دست میآورند.
- حمله بدون فایل : بدافزاری که از ابزارهای قانونی ساخته شده در سیستم برای اجرای یک حمله استفاده میکند.
- باج افزار : حملهای که دادههای حیاتی یا شخصی را معمولاً برای اخاذی پول یا مبادله از قربانیان خود، مخفی میکند.
- انکار سرویس (DoS) : حملهای که عملکردهای عملیاتی روزانه قربانیان خود را مختل و از آنها جلوگیری میکند.
ترند میکرو گفت که سازمانهای آسیا و اقیانوسیه همچنین 5 پیامد منفی اصلی یک حمله را بهعنوان تجهیزات دزدیده شده یا آسیبدیده، هزینه مشاوران و کارشناسان خارجی، اقدامات قانونی یا شکایتهای قانونی، آسیب به شهرت یا برند و گردش مالی مشتری رتبهبندی کردهاند.
این شرکت در گزارش خود اظهار داشت که وقتی نوبت به خطرات امنیتی در زیرساختهای فناوری اطلاعات میرسد، سازمانها بیشتر نگران کارمندان تلفنی یا دورکار، در میان برنامههای شخص ثالث و دستگاههای تلفن همراه مانند گوشیهای هوشمند هستند.