تشدید امنیت سایبری به کمک فناوریهای لجستیکی در آفریقای جنوبی
به گزارش کارگروه بینالملل سایبربان؛ نقض باجافزار «Transnet» در سال 2021 نشان داد که جرایم سایبری چقدر میتواند برای زنجیرههای تأمین محلی و بازار صادرات/واردات مضر باشد و Transnet مجبور است به پردازش دستی متوسل شود و باعث ازدحام خارج از بنادر اصلی کشور شود.
ارائهدهنده خدمات اینترنتی «Seacom» اعلام کرد که در سال 2023، آفریقای جنوبی بیشترین هدف را در قبال باجافزارها و حملات به سرویسهای ایمیل شرکت در آفریقا قرار داده است.
اما، همانطور که مورن ویسر (Morne Visser)، رئیس زیرساخت و عملیاتهای فناوری اطلاعات در «Bidvest International Logistics»، توضیح داد که صرف میلیونها رَند برای اقدامات حفاظت سایبری خارجی تفاوتی ایجاد نمیکند مگر اینکه کاربران نهایی شرکتها آموزش ببینند. ویسر افزود که ماهانه حدود 3 میلیون ایمیل دریافت میشود. این 3 میلیون فرصت برای یک هکر و بدان معنا است که باید آموزش و آگاهی کامل برای کاربر نهایی وجود داشته باشد.
انتخاب شریک امنیت سایبری مناسب
حملات به قدری مکرر شده است که شرکتها اکنون مجبور هستند کارکنان را نسبت به تهدیدات جدید آگاه و ابزارهای امنیت سایبری را هر 3 ماه یکبار بهروزرسانی کنند، کاری که قبلاً فقط یک بار در سال انجام میشد.
ویسر تصریح کرد که شرکتهای لجستیک با صنایع مختلفی در سراسر جهان سروکار دارند و هر یک از این صنایع باید در برابر حملات فیشینگ و سایر حملات محافظت کنند. به عبارت دیگر، جنگ در چندین جبهه است.
به گفته لسیبا سبولا (Lesiba Sebola)، مدیر فناوری اطلاعات BIL، سابقه عالی در این فرآیند کلیدی است.
سبولا گفت :
«لجستیک از اینترنت اشیا (IoT) استفاده میکند و جنبههای امنیتی باید مورد بررسی قرار گیرد. شما میخواهید به دنبال شرکتی باشید که در این زمینه تجربه داشته باشد. در لجستیک، از شما خواسته میشود که مشتری را در مورد جایی که در فرآیند زنجیره تأمین قرار میدهند، مشخص کنید و باید در زمینههای مختلف یکپارچگی وجود داشته باشد. آنچه شما میخواهید یک شرکت امنیت سایبری است که در یکپارچهسازی تخصص داشته باشد.»
ویسر خاطرنشان کرد که کارشناسان باید از جدیدترین مجموعه ابزارهای امنیت سایبری آگاهی کامل داشته و در هر کاری که انجام می دهند فعال باشند. گواهینامهها و جوایز غولهای صنعت فناوری مانند مایکروسافت نشانه خوبی از کیفیت و جایگاه آنها در این بخش است.
وی تأکید کرد که ابزارهای قدیمی باید به نفع آخرین فناوری کنار گذاشته شوند؛ زیرا هر روز هکرها راههای جدیدی برای نفوذ به سیستمهای دفاعی شرکتها پیدا میکنند و این شرکت باید محافظهایی داشته باشد که بتواند با چنین حملاتی مقابله کند. آنچه برای شرکتها بسیار اهمیت دارد، درک این موضوع است که یک طرح پاسخگویی مؤثر در امنیت سایبری غیرقابل مذاکره است.
اغلب اوقات این اتفاق میافتد که مردم درصورت وقوع نقض سیستم نمیدانند چه واکنشی باید نشان دهند و حالت وحشتزده به خود میگیرند؛ دراین صورت باید سریعاً سرورها خاموش شوند که این امر توانایی بررسی صحیح حمله را از بین میبرد تا راهحلی پیدا شود.
یک تیم مجرب که آخرین روند جرایم سایبری را درک کند، از اجرای چنین سناریوهایی جلوگیری میکند.
سبولا توضیح داد :
«بهترین شرکت، شرکتی خواهد بود که 100 درصد متعهد به تضمین حفاظت باشد. ما در مورد فناوری، افراد و فرآیندها صحبت میکنیم. در حوزه فناوری میپرسیم که آیا فناوری مناسب را در اختیار داریم یا خیر. برای مردم، همه چیز در مورد آموزش است و برای فرآیندها، این است که آیا مردم آنها را دنبال میکنند یا خیر. با این حال، حتی اگر سیستم امنیت سایبری خود را حفظ نمیکنید، ممکن است در این خصوص به خود زحمت ندهید.»