۳۰ نوامبر برابر با روز جهانی امنیت رایانه فرصتی استراتژیک برای سازمانها تا بررسی کنند آیا سیاستها و راهبردهای امنیتیشان با تهدیدات نوین سایبری همخوانی دارد یا خیر. بهمن جعفری و الهام جواهری، اعضای تیم امنیت شرکت رایان همافزا، در یادداشتی که به مناسبت این روز برای پایگاه خبری بازار سرمایه ایران (سنا) ارسال کردهاند، به اهمیت بازنگری در معماری امنیتی سازمانها اشاره کردهاند.
به گزارش سنا، آنها تأکید میکنند که جهان دیجیتال امروز با اتکا به محاسبات ابری، معماریهای توزیعشده، پردازش دادههای انبوه و سرویسهای آنلاین، امنیت اطلاعات را از سطح یک موضوع فنی به بنیانی حاکمیتی و راهبردی تبدیل کرده است. به همین دلیل امنیت رایانه در سالهای اخیر نقشی فراتر از محافظت دارد و به مؤلفهای کلیدی در دوام کسبوکارها تبدیل شده است.
🔰 جهش تهدیدات سایبری با ورود هوش مصنوعی
ظهور هوش مصنوعی، چهره تهدیدات سایبری را متحول کرده است. حملات مجهز به مدلهای زبانی بزرگ (LLM)، تولید خودکار بدافزارهای هوشمند، حملات فریبمحور (Adversarial Attacks) و فیشینگهای شخصیسازیشده، نشان میدهد مهاجمان امروز ابزارهایی در اختیار دارند که قدرت یادگیری، تحلیل و تولید محتوا دارند.
جعفری و جواهری اشاره میکنند:
- الگوریتمهای یادگیری عمیق قادرند رفتار کاربران را تحلیل و پیامهای فیشینگ بسیار دقیق تولید کنند.
- بدافزارها میتوانند بهصورت خودکار بازنویسی و از سد آنتیویروسهای سنتی عبور کنند.
- سیستمهای هوش مصنوعی حمله، زیرساختها را با سرعت بسیار بالا پویش کرده و نقاط ضعف را قبل از شناسایی دفاعی آشکار میکنند.
- تکنیکهای تقلبمحور میتوانند خروجی سامانههای امنیتی هوش مصنوعی را منحرف و دستکاری کنند.
- ظهور Deepfake-as-a-Service مهاجمان را قادر کرده است هویت مدیران، صدای کارکنان و چهره افراد را جعل کرده و حملات مهندسی اجتماعی را مؤثرتر کنند.
این تحولات نشان میدهد تهدیدات مبتنی بر هوش مصنوعی در حال تبدیل شدن به جریان اصلی حملات هستند و نیازمند دفاع هوشمند و پیشدستانهاند.
🔰 ناکارآمدی دفاع سنتی و ضرورت رویکردهای چندلایه
با پیچیدهتر شدن حملات، دیگر سامانههای امنیتی سنتی پاسخگو نیستند. امنیت در تعریف جدید خود نیازمند:
- مدیریت جامع داده
- معماری امنیتمحور
- استانداردهای بینالمللی امنیت اطلاعات
- توسعه سواد امنیتی در همه سطوح سازمان
طبق پژوهشها، بخش زیادی از رخدادهای امنیتی به دلیل خطای انسانی، پیکربندی نادرست و ضعف در مدیریت دسترسی رخ میدهد. بنابراین آموزش مستمر و فرهنگسازی امنیتی بیش از هر زمان دیگری ضروری است.
🔰 ارزیابی سیاستها و افزایش تابآوری سایبری
روز جهانی امنیت رایانه یک یادآوری مهم است برای اینکه سازمانها بررسی کنند:
- آیا سیاستها و کنترلهای امنیتیشان بهروز و کارآمد است؟
- آیا ریسکهای داده و زنجیره تأمین دیجیتال بهدرستی ارزیابی میشود؟
- آیا چرخههای بهروزرسانی، تست نفوذ و نظارت مداوم بهطور جدی اجرا میشود؟
در این یادداشت تأکید شده که تابآوری سایبری یکی از مهمترین مؤلفههای امنیت مدرن است؛ یعنی توان سازمان برای:
- پیشبینی
- تحمل
- سازگاری
- و بازیابی سریع
در برابر حملات و اختلالات.
این مدل زمانی بهطور کامل محقق میشود که سه عنصر «تکنولوژی، فرآیند و رفتار انسانی» در هماهنگی کامل قرار گیرند.
🔰 جمعبندی
یادداشت نویسندگان تأکید میکند که امنیت رایانه یک اقدام مقطعی یا ابزاری نیست؛ بلکه جزئی از هویت سازمان، ساختار حکمرانی دیجیتال و پیشنیاز اصلی کسبوکارهای دادهمحور است. سازمانهایی که امنیت را رویکردی پیشگیرانه و کلان میدانند، در مسیر تحول دیجیتال از اعتماد بیشتر، پایداری قویتر و برتری رقابتی بالاتری برخوردار خواهند بود.
