تأثیر فیشینگ بر ایمیلهای تجاری شرکتهای نیجریهای
به گزارش کارگروه بینالملل سایبربان؛ از آنجایی که مجرمان سایبری به طور فزایندهای آفریقا را هدف قرار میدهند، مشاغل نیجریه تلاشهای عمدهای برای فیشینگ به اشکال مختلف و همچنین به خطر انداختن ایمیلهای تجاری را تجربه میکنند.
این موضوع در وبینار اخیر که توسط روبریک، با همکاری «ITWeb» آفریقا، برای تصمیم گیرندگان فناوری اطلاعات و امنیت نیجریه برگزار شد، مطرح گردید.
این وبینار یافتههای تحقیق جدید آزمایشگاه «Rubrik Zero» با عنوان «وضعیت امنیت داده : اندازهگیری دادههای شما» را که به روندهای امنیت دادهها و همچنین توصیههایی برای تقویت شیوههای امنیت دادهها نگاه میکرد، پوشش داد.
این تحقیق نشان داد که 94 درصد از رهبران فناوری اطلاعات و امنیت در سال گذشته یک حمله سایبری قابل توجه را گزارش کردهاند و 66 درصد از حملات در محیطهای ابری اتفاق افتاده است.
علاوه بر این، 93 درصد از سازمانهای آسیبدیده یک اعلان رسمی از دست دادن داده را به یک سازمان حاکم ارسال کردند.
فیلیپ وِرلوی (Filip Verloy)، مدیر ارشد بخش روبریک ایکس در خاورمیانه و آفریقای شمالی و آسیا و اقیانوسیه و ژاپن، گفتگوی وبینار را رهبری کرد و یافتههای تحقیق را توضیح داد و به شرکت کنندگان در مورد چگونگی رسیدگی به نقض امنیت سایبری در کسب و کارشان توصیه کرد.
وِرلوی گفت :
«زمانی که با سازمانها و شرکتهای بزرگ صحبت میکنیم، سعی میکنیم بفهمیم که آنها چگونه به ریسک نگاه و آن را درک میکنند. راه آسان انجام کار این است که ببینیم احتمال تأثیرگذاری دادهها توسط یک نهاد خارجی چقدر است. شرکتها باید بدانند که آیا ریسک ذاتی در دادههای آنها وجود دارد؛ به عنوان مثال، اگر دادههای حساس توسط نهادهای خارجی تحت تأثیر قرار گیرند، پس تأثیر ناشی از آن چیست.»
او همچنین به شرکتها توصیه کرد که موارد نقض را گزارش کنند، زیرا این به آنها اجازه میدهد تا برای هر گونه حادثه آینده آماده شوند. تحلیل پس از حادثه نباید در مورد نسبت دادن سرزنش باشد، بلکه باید درک آنچه اتفاق افتاده و کمک به بهبود آینده باشد.
وِرلوی از شرکتهای نیجریهای خواست تا انعطافپذیری سایبری را در اولویت قرار دهند و هشدار داد که عوامل مخرب همیشه راههایی برای ورود به محیط سازمان پیدا خواهند کرد. پس باید مطمئن شد که نقض دادهها اتفاق نمیافتد و همه چیز در مورد ایجاد انعطافپذیری برای یک سازمان است.
به گفته هریسون نناجی (Harrison Nnaji)، مدیر ارشد امنیتی «First Bank»، شرکتهای نیجریه با خطرات مختلفی روبرو هستند که جدیترین آنها فیشینگ و به خطر افتادن ایمیلهای تجاری است.
نیجریه از بقیه جهان جدا نیست، بنابراین حملاتی که در جاهای دیگر میبینید در اینجا یکسان است. فیشینگ در تمام اشکال آن، فیشینگ دارای 20 نوع و به خطر افتادن ایمیل تجاری در نیجریه برجسته است.
یک تهدید داخلی رو به رشد وجود دارد، تیمهای داخلی با تیمهای خارجی برای تضعیف ظرفیت با اشتراکگذاری دادههای حساس همکاری یا تبانی میکنند. نناجی افزود که یک سازمان به اندازه ضعیفترین حلقه آن قوی است.
وی اظهار داشت :
«کسبوکارهای نیجریه نیز قربانی حملات منع سرویس توزیع شده (DDoS) و تسخیر حسابها در ماههای اخیر بودهاند. برای اینکه شرکتها از محیط خود دفاع کنند، باید رویکردی چندوجهی داشته باشند که فناوری کاربردی را با آموزش مناسب پرسنل ترکیب کند.»
به گفته ساموئل چیکا (Samuel Chika)، رئیس راهحلها و نوآوریهای «TigerLogic Solutions»، در حالیکه نیجریه در حال تجربه دیجیتالی شدن سریع است، هنوز کارهای بیشتری از نظر استعدادها و تلاشهای دولت برای حمایت از مشاغل وجود دارد.
در عین حال، اوبادار پیتر آدووال (Obadare Peter Adewale)، مدیر رویایی در «Digital Encode»، از دولت به دلیل تصویب قوانین مدیریت داده که به اعتقاد او مدیریت داده را بهبود میبخشد، تمجید کرد.
مقررات حفاظت از دادههای نیجریه تضمین میکند که کسبوکارهای نیجریه با ایجاد مقررات قوی حفاظت از دادهها، رقابتی در تجارت بینالمللی باقی میمانند؛ این مقررات برای کلیه ذخیرهسازی و پردازش دادههای شخصی مربوط به شهروندان و ساکنان نیجریه اعمال میشود.
آدووال گفت :
«این بر نیجریه از بسیاری جهات مثبت و منفی تأثیر گذاشته است. منفی این است که اگر شرکتی شکایتی از مقررات نداشته باشد جریمه میشود. در مورد مثبت، رویکرد استانداردتری را برای حاکمیت داده به ارمغان آورده است. قبل از این مقررات، هیچ روش ساختاری برای برخورد با حاکمیت داده وجود نداشت، هر کسی کاری را که فکر میکرد درست است انجام میداد. اما با این مقررات، آنها اکنون میدانند که یک قانون وجود دارد و شما باید آنچه را که میگوید انجام دهید. این قانون همچنین به ایجاد تفاوتهای ظریف جدید در مورد دادهها از نظر توزیع، حریم خصوصی، امنیت و حفاظت کمک کرد. در نهایت، احساس مسئولیت وجود دارد که اطمینان حاصل شود که دادهها نه تنها محافظت میشوند، بلکه فقط برای اهداف مجاز استفاده میشوند. هر سازمانی همسو و مطابق با قانون است. به دلیل پایبندی، اکنون سازمانها مسئول هستند.»