انتشار اولین راهبرد امنیت سایبری سازمانی در اُتاوا
به گزارش کارگروه بینالملل سایبربان؛ دولت فدرال کانادا اولین راهبرد امنیت سایبری سازمانی خود را منتشر کرد و در آن جزئیات برنامهریزی برای بهبود امنیت سایبری در سراسر ادارات و سازمانهای دولتی را توضیح داد.
آنیتا آناند (Anita Anand)، رئیس هیئت خزانهداری کانادا، گفت :
«در دنیایی که دیجیتالی شدن بیش از پیش واقعیت ما است، ما باید اطمینان حاصل کنیم که سیستمهای ما در برابر تهدیدات سایبری ایمن میمانند و بالاترین کیفیت برنامهها و خدمات را به کانادایی ها ارائه میدهند. برای دستیابی به این هدف، ما اولین استراتژی امنیت سایبری سازمانی را در نوع خود اعلام میکنیم تا به ما در مدیریت ریسک، جلوگیری از حملات سایبری، تقویت انعطافپذیری و پرورش فرهنگ امنیت سایبری قوی کمک کند. ما به همراه شرکای خود برای حمایت از یک زیرساخت دیجیتال قوی و مدرن همکاری خواهیم کرد و در عین حال اطمینان حاصل کنیم که نیروی کار ما استعداد و دانش لازم برای تقویت امنیت سایبری را دارد.»
سازمان بودجه اُتاوا مبلغ 11.1 میلیون دلار را طی 5 سال برای این استراتژی کنار گذاشته است.
اخیراً، اُنتاریو قانونی را برای تقویت قابلیتهای امنیت سایبری بخش عمومی پیشنهاد کرده است.
استراتژی امنیت سایبری کانادا
براساس راهبرد امنیت سایبری سازمانی، اُتاوا یک معماری مرکز عملیاتهای امنیتی فدرال (SOC) ایجاد خواهد کرد که مطابق با نیازهای عملیاتی بخشها و سازمانها باشد و شامل موارد زیر است :
• یک مرکز عملیاتهای امنیتی متمرکز یا فرماندهی در مرکز سایبری که زیرساخت امنیتی فراگیر GC (شامل شبکههای داخلی، محیطهای ابری و سایر نقاط پایانی) را که در آن بخشها از اکوسیستم دفاع سایبری سود میبرند و از طریق یک پلتفرم تحلیل امنیتی به دادههای خود دسترسی دارند، نظارت میکند.
• یک مرکز چند منظوره امنیت زیرساخت و عملیات شبکه (ISNOC) در SSC برای فعال کردن نظارت مؤثر شبکه برای رفاه بخشها و سازمانهای اصلی تحت دستور خدمات مشترک کانادا (SSC)، همراه با امنیت سایبری راهحلهای رایج ارائهشده توسط این سازمان و همچنین برای حمایت از مرکز سایبری و تیمهای امنیتی بخش.
• مراکز عملیاتهای امنیتی محلی تخصصی برای بخشها و آژانسهای منتخب که بلوغ کافی را نشان میدهند و در نتیجه وظایف یا نیازهای تجاری منحصربهفردشان به نمایان بودن و معیارهای دقیق نیاز دارند که برای حمایت از امنیت سایبری برنامه و ارائه خدمات، نیازمند نظارت بیشتر است.
• خدمات مرکز عملیاتهای امنیتی مدیریت شده برای بخشها و سازمانهایی که بلوغ کافی مربوط به قابلیتها یا منابع نظارتی ندارند و نیاز به پشتیبانی هماهنگی عملی دارند.
اخیراً اطلاعات شخصی کارکنان در حمله سایبری لندن دراگز (London Drugs) به خطر افتاده است. طبق گزارش بلومبرگ، در بخش عمومی، مرکز تحلیل تراکنشهای مالی و گزارشهای کانادا، پلیس سواره سلطنتی کانادا (RCMP) و امور جهانی کانادا، همگی با حوادث سایبری در سال جاری تاکنون برخورد کردهاند.
مرحله اول اجرای راهبرد امنیت سایبری کانادا بلافاصله آغاز میشود و موارد زیر را پشتیبانی میکند :
• ایجاد یک سیستم ارزیابی متمرکز با ارزیابیهای مستقل و بررسیهای کامل امنیت سایبری بخشها برای شناسایی و اولویتبندی ریسکها
• ایجاد یک پلتفرم مدیریت ریسک یکپارچه فدرال برای فعال کردن اولویتبندی و گزارش مبتنی بر داده به عنوان بخش کلیدی سیستم مدیریت پرتفولیوی سازمانی گستردهتر
• ایجاد یک برنامه مدیریت آسیبپذیری در سطح دولتی برای فرآیند افشای آسیبپذیری هماهنگ و متمرکز بر افراد، فرآیندها، سیاست ها و فناوری
• تشکیل یک تیم جدید که تکنیکهای مورد استفاده توسط عوامل تهدید مخرب علیه سیستمهای دولتی را تقلید میکند تا به طور فعال هرگونه شکاف امنیتی را آزمایش و بررسی کند.
استخدام برای امنیت سایبری
به گفته بلومبرگ، این استراتژی همچنین قصد دارد با کالجها و دانشگاهها مشارکت ایجاد کند، استخدام از طریق اتوماسیون را تسریع بخشد و کارمندان سایر بخشها را برای کار در این زمینه آموزش دهد.
نیروی کار امنیت سایبری جهانی بین سالهای 2022 تا 2023 با 8.7 درصد رشد به 5.5 میلیون نفر رسیده است، اما این شکاف مهارتهای فناوری را به طور کامل برطرف نمیکند. این کمبود باعث نگرانی زیادی برای کارفرمایان به خصوص در مورد امنیت سایبری میشود.
راهبرد مذکور یک جدول زمانی برای نتایج در عرض 2 تا 5 سال تعیین میکند. در حالیکه دولت فدرال انتظار دارد هنوز برخی حوادث امنیت سایبری وجود داشته باشد، انتظار دارد که بتواند به سرعت به آنها پاسخ دهد و تأثیرات آن را به حداقل برساند.
آناند در گزارش بلومبرگ گفت :
«تنها سایر دولتها در کشور ما و شرکتهای خصوصی نیستند که باید از محافظت قوی در برابر تهدیدات سایبری و حملات سایبری اطمینان حاصل کنند، بلکه خود دولت کانادا نیز باید تضمین کند که سیستمهای ما محافظت میشوند. بنابراین، اطلاعات فردی شهروندان محافظت میشود و بنابراین ما میتوانیم بهتر از ارائه خدمات اطمینان حاصل کنیم.»