آسیبپذیری مشاغل آفریقای جنوبی در برابر حملات سایبری
به گزارش کارگروه بینالملل سایبربان؛ براساس آخرین نظرسنجی شرکت فناوری چندملیتی سیسکو (Cisco)، مشاغل آفریقای جنوبی به اندازه کافی برای حملات سایبری آمادگی ندارند. طبق این شاخص، تنها 5 درصد از شرکتهای آفریقای جنوبی به سطح آمادگی کامل در برابر تهدیدات امنیت سایبری رسیدهاند.
اگرچه عدم آمادگی امنیت سایبری قابل توجه است، اما 73 درصد از شرکتهای مورد بررسی در آفریقای جنوبی معتقدند که یک حادثه امنیت سایبری در 12 تا 24 ماه آینده کسب و کار آنها را مختل خواهد کرد.
سیسکو آمادگی امنیت سایبری را براساس 5 ستون محاسبه میکند : اطلاعات هویتی، انعطافپذیری شبکه، قابلیت اطمینان ماشین، تقویت ابر و تقویت هوش مصنوعی (AI).
براساس این اطلاعات، شرکتها به 4 مرحله آمادگی امنیت سایبری طبقهبندی میشوند : مبتدی، شکل دهنده، مترقی و بالغ.
رتبه آفریقای جنوبی در 5 رکن
آمادگی اطلاعات هویتی مربوط به آمادگی یک سازمان برای مدیریت و استفاده از دادهها و دیدگاههای مرتبط با هویت در شبکه و عملیات امنیت سایبری است.
در آفریقای جنوبی، 7 درصد از سازمانها از نظر آمادگی به عنوان بالغ طبقهبندی میشوند، در حالیکه 17 درصد در دسته مترقی و 76 درصد باقی مانده در 2 دسته شکل دهنده و مبتدی قرار میگیرند.
هر دستگاه متصل نشان دهنده فرصت جدیدی برای عوامل مخرب در انجام حملات است. بنابراین، صرف نظر از دستگاه، در صورت اتصال به شبکه یا سازمان باید محافظت شود. این جوهر آمادگی قابل اعتماد بودن ماشین را در بر میگیرد. در آفریقای جنوبی، 9 درصد از سازمانها به سطح آمادگی کاملی دست یافتهاند، 20 درصد در مرحله پیشرو هستند و 71 درصد باقیمانده در دستههای شکلگیری و مبتدی قرار میگیرند.
با توجه به آمادگی انعطافپذیری شبکه، 10 درصد از سازمانهای آفریقای جنوبی در سطح بالغ، 32 درصد در سطح پیشرو، 46 درصد در سطح شکلگیری و 12 درصد در سطح مبتدی هستند.
با تغییر سازمانهای بیشتری که عملیاتهای خود را به سمت فضای ابری سوق میدهند، تقاضا برای افزایش امنیت ابری در حال افزایش است. این نظرسنجی نشان داد که تنها 6 درصد از سازمانهای آفریقای جنوبی به مرحله بلوغ آمادگی برای تقویت ابر رسیدهاند، 17 درصد در مرحله پیشرو، 50 درصد در سطح شکلگیری و 27 درصد در سطح آمادگی مبتدی هستند.
رشد سریع هوش مصنوعی مولد فرصتهای زیادی را برای سازمانها ایجاد کرده و راهحلهای امنیت سایبری نیز از این قاعده مستثنی نیستند. با این حال، عوامل مخرب نیز از هوش مصنوعی برای ایجاد هرج و مرج در میان اهداف ناآماده سوء استفاده کردهاند. بنابراین، ادغام هوش مصنوعی در دفاع خط مقدم برای آمادگی امنیت سایبری بسیار مهم شده است.
با توجه به آمادگی تقویت هوش مصنوعی، 9 درصد از سازمانهای آفریقای جنوبی به سطح آمادگی بالغ، 57 درصد در مرحله پیشرو، 32 درصد در مرحله شکلگیری و تنها 2 درصد در سطح مبتدی هستند. این توزیع یک شاخص مثبت از پیشرفت در آمادگی هوش مصنوعی برای امنیت سایبری است.
این نشان دهنده یک اختلاف است، زیرا شرکتها ممکن است توانایی خود را برای مقابله با تهدیدات بیش از حد برآورد کرده باشند و به طور دقیق میزان چالشهایی را که با آن روبرو هستند ارزیابی نمیکنند.
کابِلو لِتسوالو (Kabelo Letsoalo)، متخصص امنیت سایبری سیسکو گفت :
«ما نمیتوانیم تهدید ناشی از اعتماد بیش از حد را دست کم بگیریم.»
او 5 گام کلیدی که شرکتهای آفریقای جنوبی میتوانند برای محافظت از خود در برابر تهدیدات امنیت سایبری بردارند را تشریح کرد : شناسایی و ارزیابی آسیبپذیریها، سرمایهگذاری در زیرساختهای امنیت سایبری کافی، مطلع ماندن، ارتقای مهارتهای تیمها برای انعطافپذیری بیشتر و ارزیابی مجدد مستمر آمادگی.