چالشهای ارتباطات امن در سال 2017
به گزارش واحد امنیت سایبربان؛ با پیچیدهتر شدن و افزایش تعداد حملات سایبری، امنیت در صدر خبرهای سال 2016 بود. افشای ایمیلهای کمیته ملی حزب دموکرات در جریان انتخابات امریکا و درز گسترده اطلاعات یاهو، آسیبپذیریها را در سطح جهانی به نمایش گذاشت. در آسیا و اقیانوسیه، شاهد سرقت میلیون دلاری در بانک مرکزی بنگلادش و هک شدن ارز بیت کوین در هنگکنگ (Bitfinex) بودیم.
در حالی که استانداردها و پروتکلهای امنیت سایبری به سرعت در آسیا و اقیانوسیه در حال بهکارگیری است، این منطقه به شدت در برابر حملات سایبری آسیبپذیر است. طبق اعلام موسسه دلوییت (Deloitte)، سنگاپور، استرالیا، ژاپن، نیوزیلند و کره جنوبی پنج کشوری هستند که در منطقه آسیا و اقیانوسیه، بیشترین آسیبپذیری را در برابر تهدیدات سایبری دارند. این کشورها نه برابر بیش از سایر کشورهای آسیایی بزرگ – چین و هند – در معرض حملات سایبری هستند.
با افزایش تاکید بر نوآوری دیجیتال، شرکتها بخشهای مختلف عملیات کسبوکار خود را به اینترنت متصل میکنند. این روند در کنار دستگاههای مجهز به اینترنت اشیا، آسیبپذیریهای تازهای در اختیار هکرها قرار داده است. با توجه به انتقال اطلاعات باارزش و حساس از طریق شبکهها، سازمانها باید فورا نسبت به ایمنسازی و اولویتبندی دادههای بلادرنگ موبایل، ارتباطات یکپارچه و برنامههای اجتماعی خود اقدام کنند.
همچنان که برای سال 2017 آماده میشویم، چند پیشبینی ارائه میکنیم که توجه به آنها برای دستاندرکاران اصلی امنیت اطلاعات سودمند است:
* افزایش هک شبکه دیامتر و SS7: SS و دیامتر که هر دو در صنعت مخابرات کاربرد گستردهای دارند، در سال 2016 با چند آسیبپذیری روبرو بودند. پیشبینی میشود حملات به این دو در سال جدید افزایش یابد و هکرها از موقعیت مکانی موبایل و دادههای مکالمه بهرهبرداری کنند. حمله به گوشیهای موبایل و شبکهها ممکن است تبعات فاجعه باری در پی داشته باشد؛ خواه انتشار اطلاعات آسیبزننده به شخصیتهای معروف باشد خواه استفاده از دادههای مکانی برای هماهنگسازی یک حمله فیزیکی.
* ارتباطات یکپارچه، بردارهای حمله تازهای در اختیار هکرها قرار میدهد: ارتباطات یکپارچه که اغلب در میان مدیران عامل به فراموشی سپرده میشود، از آسیبپذیری بیشتری برخوردار بوده و در معرض حمله خواهد بود. ارتباطات یکپارچه دیگر فقط در تماس صوتی خلاصه نمیشود و همچنان که برنامههای ارتباطات یکپارچه نظیر صوت، ویدئو و گفتگو، به یک سری برنامه داده مبتنی بر آیپی تبدیل میشوند، لازم است امنیت آنها به طرز مناسبی تامین شود. در واقع، در دنیای بیاعتماد امروز، مجموعه غنی توانمندیهای ارتباطات یکپارچه به طور ذاتی در معرض آسیبپذیری قرار دارد.
ایمن نکردن ارتباطات یکپارچه، راههای زیادی برای حمله به شبکه در اختیار هکرها قرار میدهد. هکرها از طریق ارتباطات یکپارچه میتوانند به چیزی بیش از مکالمات دست یابند. آنها میتوانند وارد کارکرد GNA شرکت شده و با دسترسی به بخش فروش، اطلاعات حسابها را به سرقت ببرند یا حتی حسابهای پرداختنی شرکت را غیرفعال کرده و شرکت را تحت تاثیر قرار دهند. شرکتها برای حفاظت و ایمنسازی ارتباطات یکپارچه به یک دیوار آتشین جدید، بلادرنگ و آگاه از پروتکل آغازگر نشست (پروتکل سیپ SIP) موسوم به کنترلکننده مرزی نشست (SBC) نیاز دارند.
* تمرکز بر حاکمیت، انطباق و امنیت رابط برنامه کاربردی ابری افزایش خواهد یافت: افسران ارشد امنیت اطلاعات بر روی آن دسته از روشهای تسهیل مدیریت و کنترل خدمات دیجیتال در سرتاسر این عرصه متمرکز شدهاند که بتواند الزامات حاکمیت و انطباق را نیز برآورد سازد. همچنان که شرکتهای بیشتری از اقتصاد دیجیتال کمک میگیرند، باید این خلا را نیز در برنامهریزی امنیتی خود پر کنند. افسران ارشد امنیت اطلاعات باید اطمینان حاصل کنند که حفاظت از خدمات دیجیتال به نحو مطلوبی استمرار دارد و حوزههای جدید حملات برای هکرها ایجاد نمیشود.
* سرعت نوآوری عرضهکنندگان افزایش مییابد: روی هم رفته، سرعت نوآوری در سازمانهای امنیتی پایین است و این سازمانها نمیتوانند پا به پای تاکتیکها و برنامهریزی تکاملی هکرها حرکت کنند. در دنیای بدون مرزی که امروز در آن زندگی میکنیم، با رشد فراوان دستگاههای متصل و دستگاههای شخصی که برای مقاصد کاری به خدمت گرفته میشوند، «شکاف آسیبپذیری» دائما گستردهتر میشود. همچنان که شرکتها خدمات ابری و پویا را به خدمت میگیرند، محیط داخلی شبکه هم مانند محیط بیرونی در معرض خطر قرار میگیرد. در سال 2017، با تقویت کنترل امنیت در سطح شبکه، شاهد افزایش اقدامات امنیتی با هدف کاهش بروز تهدید خواهیم بود.
با توجه به تنوع تهدیداتی که شرکتها در سال 2017 با آن روبرو خواهند بود، لازم است که سازمانها راهحلهایی برای حفاظت از ارتباطات، شبکهها و دادههای خود پیدا کنند. اگرچه ممکن است چالشها شکستناپذیر به نظر برسد، شرکتها با همکاری با عرضهکنندگان مجرب و خلاق، قادر خواهند بود ضمن ارائه و بهکارگیری خدمات امنیتی به رشد خود ادامه دهند.