در معرض خطر بودن امنیت دادهها در سازمانهای صنعتی
به گزارش کارگروه بینالملل سایبریان؛ وارونیس (Varonis)، شرکت تجزیه و تحلیل و امنیت دادهها گزارش خطرات تولید داده خود را برای سال 2021 منتشر کرد. این سومین گزارش شرکت برای تجزیه و تحلیل تهدیدها، روندها و راهحلهای خاص این صنعت است.
کارشناسان معتقدند که تهدیدها علیه بخش تولید در حال افزایش هستند؛ گروههای بزرگ هک در حال انجام عملیاتهای باجافزاری، سرقت دادههای قربانیان و رمزگذاری آنها هستند. عناوین اخیر نشان میدهد که چگونه این نوع حملات باجافزاری جدی میتوانند خطوط تولید را متوقف و زنجیره تأمین را مختل کنند. هکرها در حال تلاش برای یافتن اسرار تکنولوژیکی به منظور آسیب رساندن به کشورها هستند و کارکنان در شرکتها در جستجوی اطلاعاتی هستند که میتوانند به بالاترین قیمت پیشنهاد دهند.
خطر روی اطلاعات افشا شده، به ویژه اطلاعات حساس، به طور تصاعدی در حال افزایش است. هرچه میزان مواجهه بیشتر باشد، شعاع احتمالی آسیب به کسب و کار بیشتر میشود. در مورد آسیبهای ناشی از نفوذ مهاجم به محیط کار سازمانی خود فکر کنید. اگر فقط یک کارمند روی پیوند فیشینگ وارد شده از طریق ایمیل کلیک کند، مهاجم میتواند به هر پروندهای دسترسی داشته باشد.
به منظور درک اینکه صنعت تا چه حد از دادههای حساس خود در برابر این تهدیدهای نوظهور محافظت میکند، وارونیس گزارش خطر تولید داده خود را برای سال 2021 تهیه کرد. این گزارش به نحوه امنیت داده در ابر و محیطهای ترکیبی در میان تولیدکنندگان صنعتی و شرکتهای مهندسی میپردازد. این شرکت یک نمونه تصادفی از ارزیابیهای ریسک دادهها را برای 50 شرکت، با حدود 4 میلیارد پرونده، تجزیه و تحلیل کرد تا بتواند میزان مواجهه سازمانها با خطرات را تعیین کند.
از جمله یافتههای کلیدی وارونیس میتوان به موارد زیر اشاره کرد :
- هر کارمند میتواند به طور متوسط در اولین روز کار خود به حدود 6 میلیون پرونده دسترسی داشته باشد.
- از هر 10 سازمان 4 سازمان بیش از 1000 پرونده حساس برای هر کارمند باز دارد.
- 44 درصد از شرکتها بیش از 1000 حساب فعال دارند که مورد استفاده قرار نمیگیرند.
- بیش از نیمی از شرکتها دارای بیش از 500 حساب دارای رمز عبور هستند که هرگز منقضی نمیشوند.
وارونیس، که در سال 2005 تأسیس شد، به هزاران مشتری از بخشهای مختلف در سراسر جهان خدمات میدهد و نزدیک به 2000 کارگر را استخدام میکند. تمرکز این شرکت بر نظارت و حفاظت از دادههای سازمانی است. پلتفرم امنیتی شرکت با استفاده از ابزارهای کلان داده، تجزیه و تحلیل رفتار انسان و نحوه استفاده از حسابها، تهدیدات امنیت دادهها را از منابع داخلی و خارجی شناسایی میکند و هشدار میدهد. به دنبال شناسایی تهدید، سیستم وارونیس با استفاده از ابزارهای خودکار از تهدید جلوگیری و آن را خنثی میکند.