کسبوکارهای کانادایی در جستوجوی راهبرد جدید امنیت سایبری
به گزارش کارگروه بین الملل خبرگزاری سایبربان، افزایش دسترسی به ابزارهای هوش مصنوعی به مجرمان سایبری امکان داده است شناسایی اهداف، کشف آسیبپذیریها، طراحی حملات فیشینگ و اجرای حملات را با سرعت و مقیاسی بسیار بیشتر انجام دهند.
مرکز امنیت سایبری کانادا هشدار داده است که مدلهای پیشرفته هوش مصنوعی زمان موردنیاز مهاجمان برای شناسایی و بهرهبرداری از ضعفها را بهشدت کاهش داده و در برخی موارد زمان واکنش مدافعان را از چند روز یا هفته به تنها چند ساعت رساندهاند.
این فناوری همچنین ورود افراد کمتجربهتر به عرصه حملات پیچیده سایبری را آسانتر کرده است.
در چنین شرایطی، سازمانها دیگر نمیتوانند صرفاً بر جلوگیری از نفوذ تمرکز کنند و باید تابآوری سایبری خود را تقویت کنند.
یکی از موانع اصلی، پیچیدگی زیرساختهای امنیتی است. بسیاری از سازمانها طی سالها ابزارهای جداگانهای برای حفاظت از شبکه، تجهیزات، سامانههای ابری، برنامههای کاربردی و هویت کاربران ایجاد کردهاند.
این معماری پراکنده میتواند موجب ایجاد نقاط کور و کندشدن واکنش به تهدیدات شود؛ مشکلی که با گسترش دورکاری، محیطهای ابری ترکیبی و اتصال کاربران و تجهیزات از مکانهای مختلف تشدید شده است.
در همین راستا، معماری اعتماد صفر (Zero Trust) بیش از گذشته مورد توجه قرار گرفته است.
این رویکرد بر اصل «هرگز اعتماد نکن، همیشه احراز کن» استوار است و هیچ کاربر، دستگاه یا ارتباطی را بهطور پیشفرض قابل اعتماد نمیداند.
احراز هویت چندمرحلهای، دسترسی حداقلی، بخشبندی شبکه، رمزنگاری، پایش مستمر و ارزیابی پویا ریسک از مهمترین مؤلفههای آن هستند.
دولت کانادا نیز حرکت به سمت اصول اعتماد صفر را برای افزایش تابآوری سایبری در سامانههای دولتی دنبال میکند.
در مقابل، هوش مصنوعی تنها تهدید نیست و میتواند به دفاع نیز کمک کند.
سامانههای مبتنی بر هوش مصنوعی قادرند رفتارهای غیرعادی را شناسایی، رویدادها را میان سامانههای مختلف مرتبط و تهدیدها را در زمان واقعی اولویتبندی کنند.
با این حال، چنین قابلیتی بدون دید جامع نسبت به کاربران، تجهیزات، شبکهها، برنامهها و خدمات ابری کارایی محدودی خواهد داشت.
همچنین با افزایش سرعت حملات، پایش و پاسخگویی ۲۴ ساعته اهمیت بیشتری پیدا کرده است.
خدمات امنیتی مدیریتشده میتوانند حملات را در هر ساعت شناسایی، بررسی و مهار کنند؛ قابلیتی که برای شرکتهای متوسط فاقد مرکز عملیات امنیتی اختصاصی اهمیت ویژهای دارد.
در نهایت، تجربه عصر هوش مصنوعی نشان میدهد که یکپارچهسازی بخشهای مختلف امنیت سایبری به یک ضرورت تبدیل شده است.
اتصال مدیریت هویت، حفاظت از تجهیزات، امنیت ابری، اطلاعات تهدید، تحلیل هوشمند و واکنش به حوادث، دیدی یکپارچه ایجاد کرده و به سازمانها اجازه میدهد تهدیدات پیچیده را سریعتر شناسایی و مهار کنند.