به گزارش ایسنا، در دنیایی که وابستگی ما به فناوری روزبه‌روز بیشتر می‌شود، امنیت سایبری به یکی از مهم‌ترین چالش‌های کسب‌وکارها و افراد فعال در حوزه تکنولوژی تبدیل شده است.امنیت سایبری و حفاظت از داده‌ها در جوامع مدرن به یکی از دغدغه‌ها تبدیل شده است و در کشورهایی مثل ایران که وابستگی‌شان به فناوری دیجیتال و زیرساخت‌های اطلاعاتی هرروز افزایش می‌یابد، مجموعه‌ای از حمله‌های سایبری به زیرساخت‌ها مانند سیستم‌های بانکی، ثبت احوال و سکوهای خدماتی ضرورت مدیریت امنیت داده‌ها را بیش از پیش نشان می دهد.

اما امنیت سایبری چیست و چرا به آن نیاز داریم؟

امنیت سایبری مجموعه‌ای از روش‌ها، تکنیک‌ها و ابزارهایی است که برای محافظت از سیستم‌ها، شبکه‌ها و داده‌ها در برابر تهدیدات دیجیتال به کار گرفته می‌شوند. این تهدیدات شامل حملات هکری، بدافزارها، فیشینگ، باج‌افزارها و حتی تهدیدات داخلی هستند. هدف اصلی امنیت سایبری، حفظ محرمانگی، یکپارچگی و دسترس‌پذیری اطلاعات است که به آن مدل CIA گفته می‌شود.

در دنیای دیجیتال، داده‌ها ارزشمندترین دارایی سازمان‌ها و افراد محسوب می‌شوند و هرگونه حمله سایبری نه‌تنها می‌تواند منجر به سرقت داده‌های حساس شود، بلکه می‌تواند اعتماد کاربران را از بین ببرد و خسارات مالی هنگفتی به کسب‌ و کارها وارد کند.

امروز خدمات بسیاری از سازمان‌ها به سامانه‌های دیجیتال وابسته است از این رو امنیت سایبری فقط مساله حفاظت از رایانه‌ها نیست و به تداوم خدمات،حفاظت از اطلاعات و اعتماد کاربران هم مربوط می شود. امنیت سایبری از اطلاعات، حساب‌ها و دستگاه‌هایی که مردم هر روز استفاده می‌کنند محافظت می‌کند. با استفاده از امنیت سایبری، پیام‌ها، عکس‌ها و اطلاعات هویتی و موقعیت مکانی به راحتی در دسترس دیگران قرار نمی‌گیرد. جلوی بخشی از سرقت‌های اینترنتی، فیشینگ و سوءاستفاده از کارت بانکی و حساب‌های کاربری گرفته می‌شود. بانکداری، خرید آنلاین، ارتباطات و خدمات عمومی در برابر اختلال و دست‌کاری مقاوم‌تر می‌شود. با ایمن‌کردن حساب‌ها و دستگاه‌ها،خطر کلاهبرداری یا دسترسی ناخواسته به اطلاعات کودکان و اعضای خانواده کمتر می‌شود و وقتی مردم بدانند داده‌ها و تراکنش‌هایشان بهتر محافظت می‌شود، راحت‌تر از خدمات دیجیتال استفاده می‌کنند.

گاهی اختلال در یک سامانه دیجیتال کافی است که ارائه خدمات یک سازمان برای دقایقی یا با مشکل مواجه شود و در این شرایط سوالی که پیش می‌آید این است که آیا می‌توان بیش از تبدیل شدن یک آسیب پذیری به بحران آن را شناسایی کرد؟

امروز خدمات بسیاری از سازمان‌ها به سامانه های دیجیتال وابسته است لذا امنیت سایبری فقط مساله حفاظت از رایانه ها نیست و به تداوم خدمات، حفاظت از اطلاعات و اعتماد کاربران هم مربوط می شود.

در سومین نشست راهبری امنیت وزارت ارتباطات و فناوری اطلاعات، برنامه‌های امن‌سازی، هماهنگ سازی فرایندهای امنیتی و افزایش تاب‌آوری سایبری سازمان‌های تابعه بررسی شد. در این نشست تاکید شد که با افزایش تهدیدها در حوزه های اقتصادی و سایبری حفاظت از زیرساخت‌های فناوری اطلاعات باید در اولویت سازمان‌های تابعه باشد.

یکی از محورهای اصلی جلسه،پایش مستمر بود.نصب تجهیزات امنیتی یا اجرای یک برنامه امن‌سازی پایان کار نیست.سامانه‌ها باید مرتب بررسی شوند تا نقاط ضعف احتمالی شناسایی شود و برای رفع آنها اقداماتی صورت گیرد.

نتیجه بررسی‌ها نشان می‌دهد که کدام بخش‌ها به رسیدگی فوری نیاز دارند و سازمان‌ها تا چه اندازه برای مواجهه با تهدیدات آمادگی دارند.محور دیگر فرایندهای میان سازمان‌های تابعه بود.وقتی این فرایندهای امنیتی هماهنگ باشند،تبادل اطلاعات و واکنش به تهدیدها نیز آسان‌تر می شود.

در این بین مساله تاب آوری سایبری مطرح می‌شود.به این معنی که اگر تهدید یا اختلالی رخ بدهد،سازمان بتواند به موقع تشخیص بدهد،اثر آن را محدود کند و خدماتش را هرچه سریع تر بازیابی کند.پایش و ارزیابی و اصلاح نقاط ضعف و هماهنگی میان سازمان ها باید پیوسته ادامه داشته باشد زیرا تداوم خدمات فردا به آمادگی امروز وابسته است.

درحال حاضر ﺍﻃﻼﻋﺎﺕ ﻫﺮ ﯾﮏ ﺍﺯ ﺍﻓﺮﺍﺩ ﻭ ﺳﺎﺯﻣﺎﻥﻫﺎ ﻣﺎﻧﻨﺪ ﻧﺎﻡ،ﺷﻤﺎﺭﻩ ﺗﻠﻔﻦ،ﻧﺸﺎﻧﯽ، ﺳﺎﺑﻘﻪ ﺗﺮﺍﮐﻨﺶﻫﺎی ﻣﺎﻟﯽ، ﭘﻴﺎﻡﻫﺎی ﺷﺨﺼﯽ، ﺗﺎﺭﯾﺨﭽﻪ ﭘﺰﺷﮑﯽ،ﺧﺮﯾﺪﻫﺎی ﺍﯾﻨﺘﺮﻧﺘﯽ،ﺳﻔﺮﻫﺎ، ﻓﻬﺮﺳﺖ ﻣﺸﺘﺮﯾﺎﻥ ﻭ ﺍﺳﺮﺍﺭ ﺷﺮﮐﺖ ﺩﺭ ﭘﺎﯾﮕﺎﻩﻫﺎی ﺩﺍﺩﻩ ﮔﻮﻧﺎﮔﻮﻥ ﺫﺧﻴﺮﻩ ﺷﺪﻩ ﺍﺳﺖ اما ﺗﻬﺪﯾﺪﻫﺎی ﺳﺎﯾﺒﺮی ﺑﺮﺍی ﺩﺳﺘﺮﺳﯽ ﺑﻪ ﺍﯾﻦ ﺩﺍﺩﻩﻫﺎ ﺑﺎ ﺍﻫﺪﺍﻑ ﮔﻮﻧﺎﮔﻮﻥ ﻣﺎﻟﯽ،ﺟﺎﺳﻮﺳﯽ و ایجاد اختلال وجود دارد.

تصویر خبر

ﺍﻣﺮﻭﺯﻩ ﻣﻴﻠﻴﺎﺭﺩﻫﺎ ﺭﮐﻮﺭﺩ ﺍﺯ ﺍﻃﻼﻋﺎﺕ ﮔﻮﻧﺎﮔﻮﻥ ﺩﺭ ﻣﻌﺮﺽ ﺧﻄﺮ ﻭ ﺩﺭ ﺩﺳﺘﺮﺱ ﻋﻤﻮﻡ ﻗﺮﺍﺭ ﮔﺮﻓﺘﻪ ﺍﺳﺖ ﮐﻪ ﻫﺮﮐﺪﺍﻡ ﻣﯽﺗﻮﺍﻧﻨﺪ ﺗﻬﺪﯾﺪی ﺑﺎﻟﻘﻮﻩ ﺑﺎﺷﻨﺪ به همین دلیل ﺗﺄﻣﻴﻦ ﺍﻣﻨﻴﺖ ﻭ ﻣﺤﺎﻓﻈﺖ ﺍﺯ ﺩﺍﺩﻩﻫﺎ ﺑﻪ ﯾﮑﯽ ﺍﺯ ﺍﻗﺪامات ﻣﻬﻢ ﻭ ﺿﺮﻭﺭی ﺑﺮﺍی ﺍﺷﺨﺎﺹ،ﺳﺎﺯﻣﺎﻥﻫﺎ ﻭ ﺩﻭﻟﺖﻫﺎ ﺗﺒﺪﯾﻞ ﺷﺪﻩ ﺍﺳﺖ زیرا ﻧﻘﺾ ﺩﺍﺩﻩ ﻭ ﻧﺸﺖ ﺩﺍﺩﻩ ﺍﺯ ﻣﻬﻢﺗﺮﯾﻦ ﺗﻬﺪﯾﺪﻫﺎی ﺍﻣﻨﻴﺘﯽ به شمار می‌روند ﮐﻪ ﻣﯽﺗﻮﺍﻧﻨﺪ ﻧﺘﻴﺠﻪ ﺣﻤﻠﻪﻫﺎی ﻣﺨﺮب ﻣﺠﺮﻣﺎﻥ ﺳﺎﯾﺒﺮی،ﺗﻬﺪﯾﺪﻫﺎ ﻭ ﺍﻓﺸﺎی ﺍﻃﻼﻋﺎﺕ ﮐﺎﺭﻣﻨﺪﺍﻥ ﯾﺎ ﺣﺘﯽ ﺧﻄﺎﻫﺎی ﺳﺎﺩﻩ ﺍﻧﺴﺎﻧﯽ ﺑﺎﺷﻨﺪ؛ﺩﺭﻧﺘﻴﺠﻪ ﺑﺮ ﺍﺛﺮ آﻥﻫﺎ ﻓﺮﺩ، ﺍﻓﺮﺍﺩ ﯾﺎ ﺳﺎﺯﻣﺎﻥﻫﺎی ﻏﻴﺮﻣﺠﺎﺯ ﺑﻪ ﺩﺍﺩﻩﻫﺎی ﺣﺴﺎﺱ،ﻣﺤﺎﻓﻈﺖﺷﺪﻩ ﯾﺎ ﻣﺤﺮﻣﺎﻧﻪ ﺩﺳﺘﺮﺳﯽ ﭘﻴﺪﺍ ﻣﯽﮐﻨﻨﺪ ﻭ ﺩﺭ ﻣﻌﺮﺽ ﻣﺸﺎﻫﺪﻩ،ﮐﭙﯽ، ﺍﻧﺘﻘﺎﻝ، ﺣﺬﻑ ﯾﺎ ﺍﻧﺘﺸﺎﺭ ﻗﺮﺍﺭ ﻣﯽﮔﻴﺮﻧﺪ.

مهسا سعیدی - عضو هیات علمی گروه شبکه و سیستم‌های امن دانشکده مهندسی برق و کامپیوتر دانشگاه تهران در پنل تخصصی با عنوان «دفاع هوشمند، تهدیدهایی هوشمندتر» به پدیده «فیشینگ» اشاره کرد و گفت:امروزه ایمیل‌ها یا پیامک‌هایی که ارسال می‌شود و حاوی لینک‌های مخرب است و ما روی آنها کلیک می‌کنیم یا انتقال پول انجام می‌دهیم، فیشینگ گفته می‌شود.هدف فیشینگ این است که کاربر را فریب دهد و پیامی را که ظاهرا از طرف یک سازمان قابل اعتماد است به فرد ارسال کند و کاربر که قربانی است ایمیل را دریافت و یا لینکی را باز کند.

وی افزود: در حال حاضر هوش مصنوعی به هکرها برای حملات فیشینگ با استفاده از شخصی‌سازی و تولید محتوا و به لحاظ مقیاس و سرعت و تطبیق دادن آن شرایط کمک می‌کند.

مجرمان سایبری از روش‌های مختلفی برای نفوذ به سیستم‌ها و سرقت اطلاعات استفاده می‌کنند. بعضی از این حملات با فریب کاربران صورت می گیرد، در حالی که بعضی دیگر به صورت کاملا فنی و خودکار پیاده‌ سازی می‌شوند. سعیدی تاکید کرد: کسانی که در حوزه امنیت کار می‌کنند معتقدند که هر فناوری جدیدی که می‌آید،باید از دیدگاه امنیتی آسیب‌پذیری‌هایش بررسی شود تا آن فناوری، تحت کنترل استفاده شود و سازمان‌ها از پیامدها و ریسک‌های آن در امان بمانند.هم اکنون در حوزه امنیت سایبری،تحلیلگران مراکز امنیتی از هوش مصنوعی برای تفسیر گزارش‌های امنیتی استفاده می‌کنند.

رایج‌ترین تهدیدات امنیت سایبری

مجرمان سایبری از روش‌های مختلفی برای نفوذ به سیستم‌ها و سرقت اطلاعات استفاده می‌کنند.بعضی از این حملات با فریب کاربران صورت می گیرد در حالی که بعضی دیگر به صورت کاملا فنی و خودکار پیاده‌سازی می‌شوند.از جمله رایج‌ترین تهدیدات امنیت سایبری که ممکن است هر کسب‌وکار یا فردی با آن مواجه شود می‌توان به فیشینگ،باج‌افزار و بدافزاراها اشاره کرد.

۱- فیشینگ (Phishing): مهاجمان با ارسال ایمیل یا لینک‌های جعلی، کاربران را فریب می‌دهند تا اطلاعات حساس خود مانند رمز عبور یا اطلاعات بانکی را وارد کنند. این حملات معمولا از طریق جعل هویت وب‌سایت‌های معتبر انجام می‌شوند.برای مقابله، از بررسی URLها و فعال‌سازی فیلترهای ضد فیشینگ استفاده کنید.

۲- باج‌افزار (Ransomware): باج‌افزار داده‌های کاربران را رمزگذاری کرده و برای بازگردانی آن‌ها درخواست پرداخت می‌کند.این بدافزار از طریق ایمیل‌های مخرب یا دانلودهای غیرمطمئن منتشر می‌شود.راهکار مقابله با خطر،پشتیبان‌گیری منظم و استفاده از آنتی‌ویروس است.

۳- حملات انکار سرویس (DDoS): حمله DDoS با ارسال حجم زیادی از درخواست‌ها به یک سرور، باعث از کار افتادن سرویس می‌شود.این حملات توسط شبکه‌های بات‌نت انجام می‌شوند و برای مقابله با آن استفاده از سرویس‌های امنیتی ضد DDoS و فایروال شبکه‌ای می‌تواند مفید باشد.

۴- بدافزارها (Malware): بدافزارها شامل ویروس‌ها،کرم‌ها و تروجان‌ها هستند که داده‌ها را تخریب یا سرقت می‌کنند.این برنامه‌های مخرب از طریق دانلودهای نامطمئن یا پیوست‌های ایمیل وارد سیستم می‌شوند که برای مقابله،استفاده از آنتی‌ویروس و اجتناب از نصب نرم‌افزارهای ناشناس توصیه می‌شود.

به گزارش ایسنا، امروزه امنیت سایبری یک مسئولیت مشترک است که نیاز به آگاهی، ابزارهای مناسب و رعایت نکات امنیتی دارد. خوشبختانه با پیاده‌سازی برخی اقدامات اساسی می‌توان تا حد زیادی از حملات سایبری جلوگیری کرد. یکی از اقدامات برای محافظت از اطلاعات و سیستم‌های دیجیتال، استفاده از رمزهای عبور قوی و احراز هویت چندمرحله‌ای است. رمزهای عبور طولانی و پیچیده از دسترسی غیرمجاز جلوگیری می‌کنند.فعال‌سازی احراز هویت چندمرحله‌ای نیز یک لایه امنیتی اضافی ایجاد می‌کند که حتی در صورت لو رفتن رمز عبور، از ورود غیرمجاز جلوگیری می‌کند.