
چرا تیم های امنیتی قبل از اینکه بتوانند راه بروند می دوند؟ اندی میلن، معاون منطقه ای اروپای شمالی در شرکت سایبری می پرسد پیش بینی. او بحث می کند که چگونه تیم های امنیتی می توانند شکاف بین تشخیص پیشرفته تهدید و فرآیندهای امنیتی پایه را پر کنند
در پیگیری مبارزه با تهدیدات سایبری همیشه در حال تحول، تیمهای امنیتی اغلب ابتکارات پیشگیری، شناسایی و پاسخگویی پیشرفته تهدیدات را به هزینه فرآیندهای امنیتی اولیه اولویت میدهند. با این حال، غفلت از جنبه های اساسی می تواند سازمان ها را در معرض خطرات قابل توجهی قرار دهد.
با توجه به گزارشهایی که نشان میدهد روزانه 2200 حمله سایبری صورت میگیرد و یک حمله به طور متوسط در هر 39 ثانیه اتفاق میافتد، جای تعجب نیست که تیمهای امنیتی بر پیشگیری یا حداقل شناسایی پیچیدهترین حملات تمرکز کنند. با این حال، درک کل سطح حمله، ارزیابی بهداشت سایبری و تاکید مداوم بر اصول امنیتی مهمترین اقدامات سازمانها برای اطمینان از آمادگی آنها برای حمله است.
شناسایی دارایی، طبقهبندی، وصلهسازی، مدیریت آسیبپذیری، پیکربندی، انطباق و آموزش آگاهی از امنیت کاربر نهایی، همگی در ایجاد یک پایه امنیتی قوی بسیار مهم هستند. با این حال، بسیاری از تیمها این فرآیندهای ضروری را به نفع ابتکارات هیجانانگیزتر مانند هوش مصنوعی (AI) یا معماریهای اعتماد صفر پشت سر میگذارند.
در حالی که این فناوریها سازمانها را قادر میسازند تا با چشمانداز تهدیدات سایبری در حال تحول همگام شوند، بدون پایهای قوی، حتی پیشرفتهترین قابلیتها نیز میتوانند به طور موقت تسکین دهند.
مشکلات نادیده گرفتن فرآیندهای امنیتی اساسی
غفلت از فرآیندهای اساسی امنیت سایبری می تواند عواقب گسترده ای داشته باشد. به طور خلاصه، حملات سایبری طولانی، پرهزینه و کثیف هستند. و هر سازمانی یک هدف است. از ضررهای مالی گرفته تا آسیب به شهرت، عواقب قانونی و اختلال در عملیات تجاری، تأثیر اقدامات ضعیف امنیت سایبری شدید است.
یکی از مشکلات اولیه بهداشت ضعیف امنیتی، افزایش خطر نقض اطلاعات است. دادهها یک ارز با ارزش فزاینده است و سازمانها فروشگاهی یکپارچه برای مهاجمان سایبری هستند. در واقع، پیشبینی میشود تا پایان سال 2023، بیش از 33 میلیارد رکورد به سرقت برود که افزایشی 175 درصدی نسبت به سال 2018 داشته است.
مجرمان سایبری به طور مداوم تاکتیک های خود را تغییر می دهند و حتی یک نظارت جزئی در امنیت می تواند منجر به نقض بزرگ داده ها شود. این نه تنها از نظر مالی و اعتباری بر سازمان تأثیر می گذارد، بلکه اعتماد مشتریان و مشتریان را نیز تضعیف می کند، زیرا انتظار دارند داده های شخصی و اطلاعات حساس آنها با نهایت دقت مورد استفاده قرار گیرد.
عدم اجرای اقدامات امنیتی اساسی مانند احراز هویت چندعاملی، گذرواژههای قوی، بهروزرسانیهای نرمافزاری منظم و پیکربندیهای شبکه ایمن میتواند منجر به فروش یا انتشار دادههای مشتری، سوابق مالی یا مالکیت معنوی در وب تاریک شود. بسته به نوع داده، می توان آن را رمزگذاری کرد و برای باج نگه داشت. در برخی موارد، سازمان ها ممکن است مجبور شوند به طور موقت عملیات را به حالت تعلیق درآورند که بر توانایی آنها برای خدمات رسانی به مشتریان، ارائه محصولات یا خدمات و انجام تعهدات قراردادی تأثیر می گذارد. این می تواند منجر به خرابی و پیامدهای قابل توجهی در قیمت نهایی آنها شود.
یکی دیگر از مشکلات نادیده گرفتن فرآیندهای امنیتی اساسی، احتمال عدم توجه و عدم توجه به آسیبپذیریهای سیستم است. این میتواند یک بهروزرسانی نرمافزار از دست رفته یا پیکربندی نادرست سیستم باشد که میتواند توسط مهاجمان سایبری برای دسترسی به شبکه و به دست آوردن جایگاهی در محیط فناوری اطلاعات سازمان مورد سوء استفاده قرار گیرد.
بدون نظارت و نگهداری مناسب، این آسیبپذیریها میتوانند برای مدتهای طولانی شناسایی نشده باقی بمانند و سازمان را در معرض دسترسی غیرمجاز و سایر فعالیتهای مخرب قرار دهند. هنگامی که سازمان ها در اجرای اقدامات امنیتی ضروری مانند به روز رسانی نرم افزاری منظم، سیستم های تشخیص نفوذ و کنترل های دسترسی شکست می خورند، نه تنها خطر حملات را افزایش می دهند بلکه زمان لازم برای شناسایی و کاهش تهدیدات احتمالی را نیز طولانی می کنند.
پنج فرآیند اساسی برای به حداقل رساندن ریسک
با بسیاری از انواع و روشهای حملات سایبری، حفظ بهداشت امنیتی خوب حتی در یک روز خوب نیز میتواند دلهرهآور باشد. خوشبختانه، مراحل کلیدی برای یک استراتژی جامع امنیت سایبری ساده است.
اول و مهمتر از همه، شناسایی و طبقه بندی دارایی. این شامل شناسایی و طبقهبندی داراییهای سازمان مانند سختافزار، نرمافزار و دادهها برای اولویتبندی حفاظت از آنها است. این فرآیند به سازمان ها اجازه می دهد تا منابع را به طور موثر تخصیص دهند و کنترل های امنیتی مناسب مانند امتیازات دسترسی را بر اساس ارزش و حساسیت هر دارایی اجرا کنند.
بعد، وصله و مدیریت آسیب پذیری. بهکارگیری منظم وصلههای امنیتی بهموقع به محافظت از سیستمها و برنامهها در برابر ضعفهای شناختهشدهای که میتوانند توسط مهاجمان سایبری مورد سوء استفاده قرار گیرند، کمک میکند. علاوه بر این، شیوههای مؤثر مدیریت آسیبپذیری شامل شناسایی، اولویتبندی و اصلاح آسیبپذیریها از طریق اسکن، تست نفوذ و ارزیابی ریسک است.
این با مدیریت پیکربندی دنبال می شود. این از تغییرات غیرمجاز جلوگیری می کند، سطح حمله را کاهش می دهد و خطر پیکربندی نادرست را که می تواند منجر به آسیب پذیری یا خرابی سیستم شود به حداقل می رساند. با گنجاندن مدیریت پیکربندی به عنوان بخشی از استراتژی امنیت سایبری مؤثر، سازمانها میتوانند یکپارچگی سیستم را بهبود بخشند و خطرات احتمالی مرتبط با پیکربندیهای ناامن یا ناسازگار را کاهش دهند.
و در نهایت، آموزش آگاهی از امنیت کاربر نهایی برای آموزش کارکنان در مورد بهترین شیوهها و سیاستهای امنیتی، از جمله نحوه شناسایی تهدیدهای بالقوه، بسیار مهم است. با ترویج فرهنگ امنیتی آگاهانه، کارکنان تشویق خواهند شد تا هرگونه فعالیت یا رویداد مشکوک را گزارش کنند.
سازمانهایی که به مراحل کلیدی ذکر شده در بالا، از جمله نظارت مداوم بر ترافیک شبکه از نظر ناهنجاریها، انجام ممیزیهای امنیتی منظم، و انجام ارزیابیهای آسیبپذیری، پایبند هستند، یک وضعیت امنیتی قوی ایجاد خواهند کرد. این رویکرد جامع نه تنها انطباق با مقررات صنعت و سیاستهای امنیتی سازمانی را تضمین میکند، بلکه روند بهبود مستمر امنیت سایبری بر اساس یافتهها را نیز تقویت میکند.
ایجاد تعادل بین ابتکارات پیشرفته، مانند هوش مصنوعی (AI) و یادگیری ماشین (ML)، و فرآیندهای امنیتی اساسی ضروری است. با شناخت ارزش هر دو و ادغام هماهنگ آنها، تیم های امنیتی می توانند انعطاف پذیری سازمان خود را در برابر تهدیدات نوظهور تقویت کنند.
تبلیغات پیرامون استفاده از این فناوری های پیشرفته قابل لمس است و دلیل خوبی هم دارد. آنها سطح جدیدی از پیچیدگی و چابکی را برای مبارزه با تهدیدات سایبری به ارمغان می آورند. با کمک الگوریتمهای مبتنی بر هوش مصنوعی، مدلهای ML، تجزیه و تحلیل رفتاری و اطلاعات تهدید، سازمانها توانایی شناسایی و کاهش حملات پیچیدهای را دارند که ممکن است اقدامات امنیتی سنتی را دور بزنند.
استقرار تشخیص تهدید پیشرفته میتواند به سازمانها کمک کند تا ناهنجاریها، سوءاستفادههای روز صفر، و تهدیدات نوظهور را در زمان واقعی شناسایی کنند، و امکان واکنش زودهنگام حادثه و کاهش پنجره زمانی برای آسیبهای احتمالی یا نقض دادهها را فراهم میکند. با ادغام تشخیص تهدید پیشرفته با فرآیندهای امنیت پایه، سازمان ها می توانند یک استراتژی دفاعی چند لایه ایجاد کنند. این رویکرد دفاعی عمیق به طور قابل توجهی انعطاف پذیری سازمان را با کاهش خطرات در چندین بردار حمله، چه شناخته شده و چه ناشناخته، تقویت می کند و در نهایت احتمال یک حمله موفق را کاهش می دهد.
تمایل تیمهای امنیتی برای دویدن قبل از اینکه بتوانند راه بروند اغلب از فشار برای همگام شدن با چشمانداز تهدید در حال تکامل و تمایل به استفاده از آخرین فنآوریها و تکنیکها ناشی میشود. در حالی که دستیابی به نوآوری غیرقابل انکار مهم است، سازمان ها باید فرآیندهای امنیتی اساسی را به عنوان پایه و اساس یک استراتژی امنیتی پایدار و موثر در اولویت قرار دهند.
این فرآیندهای بنیادی به عنوان بلوکهای ساختمانی عمل میکنند که یک سازمان میتواند بر اساس آن انعطافپذیری خود را ایجاد کند. با وجود یک پایه محکم، تنها در این صورت است که یک سازمان می تواند تلاش های خود را به سمت نوآوری و پیشرفت هدایت کند.
منبع: https://professionalsecurity.co.uk/products/cyber/time-for-holistic-approach/