نیاز فوری به ارزیابی آسیبپذیریهای امنیت سایبری
به گزارش کارگروه بینالملل سایبریان؛ کارشناسان بر این باورند که پاندمی بسیاری از شبکههای دیجیتال جهانی را در معرض حملات احتمالی مجرمان سایبری قرار داده است. با توجه به این سناریو، برای همه شبکههای دیجیتال نیاز به یک آمادگی ملی امنیت سایبری قوی و محافظت از زیرساختهای حیاتی وجود دارد. شان تورپ (SEAN THORPE)، رئیس دانشکده محاسبات و فناوری اطلاعات در دانشگاه فناوری جامائیکا در این خصوص مقالهای نوشته که به شرح زیر است :
«حملات سایبری جهانی، نظرات دیرینه من را تکرار میکند که از زمان همهگیری، تهدیدهای امنیتی روی شبکههای دیجیتال به طور فزایندهای تهاجمی و بهصورت «صفر اعتماد» شدهاند. همچنین اطمینان از داشتن برنامه ارزیابی آسیبپذیری امنیتی متغیر در سازمانها اهمیت دارد. در اینجا چند توصیه وجود دارد :
1. زمینههای برنامههای تمرکز باید شامل موارد زیر باشد : (1) تعیین یک تیم رهبری مسئول مدیریت آسیبپذیری در سازمان. (2) انجام ارزیابی دقیق از محیط فناوری اطلاعات سازمان و ارائه تجزیه و تحلیل دقیق از قابلیتهای امنیتی و شبکه؛ (3) تهیه چک لیست کلیه پیش نیازهای ارزیابی امنیتی.
2. با وجود اینکه لیست اقدامات ارزیابی آسیبپذیری جامع نیست، اما بدون بررسیهای لازم و کافی، یک سازمان در برابر حملات سایبری آسیبپذیر است. حمله اخیر باجافزاری روی «Colonial Pipeline» در ایالات متحده، که منجر به قطع کامل خدمات نفت خام در این کشور شد، ترسناک بود. این موضوع، خطر قریبالوقوع روی زیرساختهای امنیت سایبری را برجسته میکند.
من از جامعه محلی امنیت سایبری تقاضا دارم که ارزیابی آسیبپذیری امنیتی مداوم را انجام دهند و خطر نقض دادهها را، هر چند قابل درک یا واقعی، به حداقل برسانند. اگر کسی فکر کند که این موضوع هزینهبر است، باید بداند که قربانی شدن در برابر یک حمله سایبری بسیار بدتر خواهد بود. در برخی موارد، بدون در نظر گرفتن آسیب روی اعتبار شرکت و عواقب بسیار زیاد درآمدی، .هرگز شخص پس از نقض دادهها بهبود نمییابد.»