هيولای سايبری در كمين شركتها
به گزارش روزنامه دنیای اقتصاد، در عصر حاضر از ميان تمام رسانهها، اينترنت با سرعتي بيش از بقيه در حال تغيير و تحول است. هر روز، هر دقيقه و هر لحظه، تمامي دنيا بيشتر و بيشتر به هم مرتبط مي شود. ديگر تصور دنيايي بدون گوگل و فيس بوک غيرممکن شده است. وقتي باتري تلفن هوشمند در حال اتمام است يا شبکه اينترنت براي مدتي بيش از چند دقيقه قطع ميشود، چنان حس ناتواني ميکنيم که انگار ارتباطمان با تمام دنيا قطع شده است. اما اين ماجرا روي ديگري نيز دارد: "اينترنت ما را بيش از هر زمان ديگري، آسيب پذير کرده است."
شخصيترين مسائل را از اين طريق با دوستان، همکاران يا شرکاي تجاري خود به اشتراک ميگذاريم. در برخي موارد اطلاعاتي را به ديگران ارسال ميکنيم که بسيار ارزشمند و محرمانه هستند. در چنين شرايطي، يک حمله سايبري مي تواند لطمه بزرگي وارد کند و از ديد کلان، هزينه گزافي براي صنعت يا اقتصاد با خود به همراه داشته باشد. هرکجا حجم بيشتري از اطلاعات رد و بدل شود، احتمال خطر نيز بيشتر است.
ميتوان گفت به موازات پيشرفت اينترنت، تجارت جديدي نيز به وجود آمده است و آن جرایم سايبري است. اين تجارت از تلاش براي به دست آوردن اطلاعات افراد، نظير رمزعبور و آدرس اشخاص (که لفظ تکنيکي آن فيشينگ است) و هک کردن رایانهها گرفته، تا جاسوسي از شرکت ها در ابعاد بسيار بزرگ را شامل مي شود. اينترنت منبع عظيمي از اطلاعات را در اختيار مجرمان مي گذارد که ميتوانند آن را به پول بدل کنند. يک موسسه مشاوران امنيت اينترنتي در آلمان با همکاري شرکت بيمه زوريخ در اين زمينه بررسي اي انجام دادهاند که نشان ميدهد در سال گذشته ميلادي، اقتصاد آلمان از طريق جاسوسيهاي انجام شده در صنايع مختلف اين کشور، تا 12 ميليارد يورو دچار خسارت شده است. با نظرسنجي انجام شده از 6800 شرکت آلماني بزرگ و کوچک، معلوم شد که در دو سال اخير، از هر دو شرکت، يکي يا دچار حمله سايبري شده يا حداقل مورد مشکوکي را کشف كرده که موفق نبوده است.
رالف براند، مديرعامل گروه بيمه زوريخ در آلمان مي گويد: "با وجود زياد بودن حملهها و خطرات سايبري، تعداد بسيار کمي از شرکتها اين موضوع را جدي ميگيرند. آمارها نشان ميدهند که از بيست شرکت، حتي يکي هم در برابر تاثيرات مخربي که متوجه نظام مالي آنها است، بيمه نشدهاند. اين آمار بسيار نگران کننده است. با ديجيتالي شدن شرکتها، مرزهاي فعاليتهايشان و ارائه خدمات و محصولات، رفته رفته برداشته ميشوند. از سوي ديگر، همه اين خدمات در معرض خطر جدي از سوي جاسوسان، هکرها يا حتي خرابکاري از طرف کساني که به آنها اعتماد شده است، قرار دارند."
هرچه جلوتر ميرويم، با پيچيدهتر شدن سامانهها و دستگاهها، تخمين ميزان ريسک و خطري که شرکت را تهديد ميکند، براي کارشناسان بخش فناوري اطلاعات سخت و سختتر ميشود. اين موضوع در مورد شرکتهايي با اندازه متوسط به وضوح قابل مشاهده است. از آنجا که براي مقابله با اين حملهها مکانيسم دقيق و مشخصي وجود ندارد، سياستگذاران در اين شرکتها آنچنان که بايد و شايد، موضوع را جدي نميگيرند.
به اعتقاد کارشناسان در رابطه با امنيت اينترنتي مشکل دقيقا همين جا است: تا پيش از آنکه شرکت با خطر جدي روبه رو شود، مديران از اين مساله هيچ ايدهاي ندارند و به اصطلاح در خواب خرگوشي هستند؛ وقتي حمله سايبري به سامانه آسيب ميزند، تازه آن را در مرکز توجه قرار ميدهند؛ وقتي که ديگر خيلي دير شده و خسارات بزرگي روي دستشان مانده است.
حتي اشخاص حقيقي و کارآفرينان نيز تمايل دارند تا احتمال نفوذ به سامانههای رایانهای خود را تا حد خوبي بسنجند. مَثَل مديراني که حملههاي سايبري را جدي نميگيرند و به فکر حفاظت از اطلاعات خود نيستند، بيشتر به مَثل ملخکي ميماند که چندين بار جسته است، اما هر لحظه ممکن است با کوچکترين سهل انگاري در دست هکرها گرفتار شود. حقيقت اين است که هيولاي سايبري در هر لحظه و در همه جا، در کمين است و هر روز بر تعداد اين هيولاها افزوده ميشود.
رئيس شرکت بيمه زوريخ در آلمان تاکيد ميکند: "اين در حالي است که تخمين خسارات و حتي بروز حملهها براي افراد خبره، کار چندان دشواري نيست و با خدماتي که امروزه در اين زمينه ارائه ميشوند، شرکتها ميتوانند تا حد بسيار مطلوبي در برابر آسيبها مقاوم شوند. تنها لازم است که اين کار به افراد خبرهاي سپرده شود که با به کارگيري روشهای درست، راه را در برابر نفوذ به سامانههای شرکتها ميبندند. براي رسيدن به این هدف، داشتن کارمندان و کارشناسان دوره ديده و در عين حال با انرژي و قابل اعتماد به همان اندازه مهم است، که استفاده از روشهاي کاهش ريسک و مقاوم سازي در برابر خطرات."
وي ادامه ميدهد: "هرچند نميتوان هيچ شرکتي را 100 درصد در برابر حملات سایبری محافظت کرد، اما نبايد از ياد برد که در برخي موارد کوچکترين سهل انگاري، ميتواند رخنهاي براي ورود هکرها به وجود آورد که ميتواند عواقب وخيمي براي شرکت در پي داشته باشد. براي هرچه نزديکتر شدن به امنيت اينترنتي، بايد از روشها و راه حلهاي متنوعي استفاده كرد تا بتوان ميزان ريسک را تا حد ممکن پايين آورد."
مسئوليتهاي امنيت فناوري اطلاعات، مانند وظايف کاري ديگر نيستند و از حساسيت بسيار بالايي برخوردارند. در صورتي که در اثر باز ماندن حتي يک حفره امنيتي، اطلاعات مشتريان از دست برود يا به دست خرابکاران بيفتد، شرکت آسيب ديده بايد غرامتهاي گزافي بپردازد. در چنين شرايطي، از دست رفتن هزاران هزار داده و اطلاعات ميتواند موجب ورشکستگي شرکت شود. تمامي شرکتهايي که با تحليل و جمعآوري دادهها سر وکار دارند، در معرض اين خطر جدي هستند. در واقع دارايي اصلي برخي از اين شرکتها همان اطلاعات و دادههاي محرمانه است که بايد به شدت مورد حفاظت قرار بگيرند.
راه حل چيست؟
خوشبختانه براي مواردي که از دست کارشناسان فناوري اطلاعات براي مقابله با هکرها کاري برنميآيد، همچنان راه حلهايي وجود دارد. شرکتهاي بيمه، خدمات و طرحهايي تهيه کردهاند که در مديريت ريسک پذیری به کمک شرکتها ميآيند تا تاثيرات مخرب حملات سايبري را چه از نظر مالي و چه از نظر امنيتي کاهش دهند. آقاي براند ميگويد: "ما از مدتها پيش روي مساله حمله هاي سايبري شروع به فعاليت کردهايم و با شناخت خوبي که تاکنون از اين مساله به دست آوردهايم، از پيشگامان طرح راه حل براي مقابله با اين گونه خطرات هستيم. سال گذشته بخش خدماتي جديدي با عنوان «محافظت داده و مقابله سايبري زوريخ» را به بازار آلمان عرضه كردهايم که وظيفه يافتن راه حلهاي جديد و خلاقانه براي مبارزه با اين خطر را در اختيار شرکتها قرار ميدهد."
اين شرکت محصولاتي را ارائه ميدهد که به صورت سامانههاي مستقلي عمل ميکنند و ميتوانند هم از جنبههاي مالي جلوي حملات خارجي مانند هکرها را بگيرند و هم دستگاهها را در برابر خرابکاريها روي دادهها محافظت كنند. اين محصولات جديد پابه پاي فناوریهایی که با حجم بسيار بالاي داده کار ميکنند، به روز ميشوند. در ضمن آنکه سامانههاي نوين مالي را نيز تحت پوشش قرار ميدهند.
براند مي گويد: "بايد هميشه اين مساله را در ذهن داشته باشيم که حملات سايبري هم از نظر تعداد و هم از نظر شدت، روز به روز افزايش مييابند و خسارات وارده ميتوانند شرکتها را از پاي درآورند. هيولاي سايبري سناريوي فيلمها نيست، بلکه واقعيتي است که تمامي شرکتها هرچه سريعتر بايد در برابرش محافظت شوند و به فکر محدود كردن ريسک خود باشند."