۳۰ نوامبر برابر با روز جهانی امنیت رایانه فرصتی استراتژیک برای سازمان‌ها تا بررسی کنند آیا سیاست‌ها و راهبردهای امنیتی‌شان با تهدیدات نوین سایبری هم‌خوانی دارد یا خیر. بهمن جعفری و الهام جواهری، اعضای تیم امنیت شرکت رایان هم‌افزا، در یادداشتی که به مناسبت این روز برای پایگاه خبری بازار سرمایه ایران (سنا) ارسال کرده‌اند، به اهمیت بازنگری در معماری امنیتی سازمان‌ها اشاره کرده‌اند.

به گزارش سنا، آن‌ها تأکید می‌کنند که جهان دیجیتال امروز با اتکا به محاسبات ابری، معماری‌های توزیع‌شده، پردازش داده‌های انبوه و سرویس‌های آنلاین، امنیت اطلاعات را از سطح یک موضوع فنی به بنیانی حاکمیتی و راهبردی تبدیل کرده است. به همین دلیل امنیت رایانه در سال‌های اخیر نقشی فراتر از محافظت دارد و به مؤلفه‌ای کلیدی در دوام کسب‌وکارها تبدیل شده است.

🔰 جهش تهدیدات سایبری با ورود هوش مصنوعی

ظهور هوش مصنوعی، چهره تهدیدات سایبری را متحول کرده است. حملات مجهز به مدل‌های زبانی بزرگ (LLM)، تولید خودکار بدافزارهای هوشمند، حملات فریب‌محور (Adversarial Attacks) و فیشینگ‌های شخصی‌سازی‌شده، نشان می‌دهد مهاجمان امروز ابزارهایی در اختیار دارند که قدرت یادگیری، تحلیل و تولید محتوا دارند.

جعفری و جواهری اشاره می‌کنند:

  • الگوریتم‌های یادگیری عمیق قادرند رفتار کاربران را تحلیل و پیام‌های فیشینگ بسیار دقیق تولید کنند.
  • بدافزارها می‌توانند به‌صورت خودکار بازنویسی و از سد آنتی‌ویروس‌های سنتی عبور کنند.
  • سیستم‌های هوش مصنوعی حمله، زیرساخت‌ها را با سرعت بسیار بالا پویش کرده و نقاط ضعف را قبل از شناسایی دفاعی آشکار می‌کنند.
  • تکنیک‌های تقلب‌محور می‌توانند خروجی سامانه‌های امنیتی هوش مصنوعی را منحرف و دستکاری کنند.
  • ظهور Deepfake-as-a-Service مهاجمان را قادر کرده است هویت مدیران، صدای کارکنان و چهره افراد را جعل کرده و حملات مهندسی اجتماعی را مؤثرتر کنند.

این تحولات نشان می‌دهد تهدیدات مبتنی بر هوش مصنوعی در حال تبدیل شدن به جریان اصلی حملات هستند و نیازمند دفاع هوشمند و پیش‌دستانه‌اند.

🔰 ناکارآمدی دفاع سنتی و ضرورت رویکردهای چندلایه

با پیچیده‌تر شدن حملات، دیگر سامانه‌های امنیتی سنتی پاسخگو نیستند. امنیت در تعریف جدید خود نیازمند:

  • مدیریت جامع داده
  • معماری امنیت‌محور
  • استانداردهای بین‌المللی امنیت اطلاعات
  • توسعه سواد امنیتی در همه سطوح سازمان

طبق پژوهش‌ها، بخش زیادی از رخدادهای امنیتی به دلیل خطای انسانی، پیکربندی نادرست و ضعف در مدیریت دسترسی رخ می‌دهد. بنابراین آموزش مستمر و فرهنگ‌سازی امنیتی بیش از هر زمان دیگری ضروری است.

🔰 ارزیابی سیاست‌ها و افزایش تاب‌آوری سایبری

روز جهانی امنیت رایانه یک یادآوری مهم است برای اینکه سازمان‌ها بررسی کنند:

  • آیا سیاست‌ها و کنترل‌های امنیتی‌شان به‌روز و کارآمد است؟
  • آیا ریسک‌های داده و زنجیره تأمین دیجیتال به‌درستی ارزیابی می‌شود؟
  • آیا چرخه‌های به‌روزرسانی، تست نفوذ و نظارت مداوم به‌طور جدی اجرا می‌شود؟

در این یادداشت تأکید شده که تاب‌آوری سایبری یکی از مهم‌ترین مؤلفه‌های امنیت مدرن است؛ یعنی توان سازمان برای:

  • پیش‌بینی
  • تحمل
  • سازگاری
  • و بازیابی سریع

در برابر حملات و اختلالات.

این مدل زمانی به‌طور کامل محقق می‌شود که سه عنصر «تکنولوژی، فرآیند و رفتار انسانی» در هماهنگی کامل قرار گیرند.

🔰 جمع‌بندی

یادداشت نویسندگان تأکید می‌کند که امنیت رایانه یک اقدام مقطعی یا ابزاری نیست؛ بلکه جزئی از هویت سازمان، ساختار حکمرانی دیجیتال و پیش‌نیاز اصلی کسب‌وکارهای داده‌محور است. سازمان‌هایی که امنیت را رویکردی پیشگیرانه و کلان می‌دانند، در مسیر تحول دیجیتال از اعتماد بیشتر، پایداری قوی‌تر و برتری رقابتی بالاتری برخوردار خواهند بود.