پلیس فتا

چرا تنش‌های جهانی یک مشکل امنیت سایبری برای هر کسب‌و کاری است؟

براساس گزارش پايگاه خبري سروش امنيت ، با افزایش تنش‌های جهانی، حملات سایبری مرتبط با دولت-ملت‌ها و متحدان آنها رایج‌تر، پیچیده‌تر و مخرب‌تر می‌شوند. برای سازمان‌ها، دیگر نمی‌توان امنیت سایبری را جدا از رویدادهای جهانی تلقی کرد، آنها ارتباط نزدیکی با هم دارند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، با افزایش تنش‌های جهانی، حملات سایبری مرتبط با دولت-ملت‌ها و متحدان آنها رایج‌تر، پیچیده‌تر و مخرب‌تر می‌شوند. برای سازمان‌ها، دیگر نمی‌توان امنیت سایبری را جدا از رویدادهای جهانی تلقی کرد، آنها ارتباط نزدیکی با هم دارند.
درگیری بین کشورها به فضای مجازی سرایت می‌کند. خواه در طول تشدید تنش‌های نظامی، اختلافات تجاری یا بن بست‌های دیپلماتیک، دولت‌ها از عملیات سایبری برای اعمال فشار، جمع آوری اطلاعات یا اختلال در سیستم‌ها استفاده می‌کنند. این حملات اغلب به مشاغل خصوصی ضربه می‌زند، نه فقط دولت‌ها یا زیرساخت‌های حیاتی.
یکی از نگرانی‌های فزاینده، مرز مبهم بین جرایم سایبری و هک‌های دولتی است. گروه‌های جنایتکار گاهی مستقیماً با دولت‌ها کار می‌کنند یا حداقل به برکت آنها عمل می‌کنند. این موضوع انتساب را سخت‌تر و تلافی جویانه را خطرناک‌تر می‌کند.
یک گزارش PwC نشان می‌دهد که چگونه اعضای هیئت مدیره و مدیران عامل توجه بیشتری دارند. مدیران در مورد مواجهه با ریسک سؤالات جدیدی می‌پرسند. به عنوان مثال، آیا شرکت به تامین کنندگان در مناطق بی ثبات سیاسی متکی است؟ آیا دارایی‌هایی در حوزه‌های قضایی با تنش‌های فزاینده قرار دارند؟ اینها اکنون سؤالات امنیت سایبری هستند، نه فقط سؤالات زنجیره تأمین.

تهدیدهای سایبری صنعتی استراتژیک‌تر می‌شوند
انرژی، تولید و مراقبت‌های بهداشتی همچنان اهداف اصلی هستند. اما دامنه بخش‌های در معرض خطر در حال گسترش است. بر اساس گزارش امنیت سایبری OT/ICS 2025 Dragos، تهدیدات سایبری برای فناوری عملیاتی (OT) استراتژیک‌تر می‌شوند. دشمنان در حال یادگیری عملکرد درونی محیط‌های صنعتی هستند و نقاط ضعف را جستجو می‌کنند.
این به شبکه‌های برق یا نیروگاه‌های آب محدود نمی‌شود. هر سیستمی که اجزای فیزیکی و دیجیتالی را با هم ترکیب کند آسیب‌پذیر است. در یک بحران ژئوپلیتیکی، این سیستم‌ها می‌توانند به اهدافی با ارزش برای خرابکاری یا اختلال تبدیل شوند.
اندرو گینتر، معاون امنیت صنعتی در واترفال سکیوریتی، از سایت‌های OT می‌خواهد نگاهی دقیق به چشم‌انداز ریسک در حال تکامل خود بیندازند، به‌ ویژه که خدمات صنعتی متصل به اینترنت و کارایی‌های مبتنی بر هوش مصنوعی را اتخاذ می‌کنند. او می‌گوید: «این فناوری‌ها در هزینه‌های زیادی صرفه‌جویی می‌کنند، اما دریچه‌ای را به روی فرصت‌های حمله کنترل از راه دور می‌گشایند که محیط‌های OT به سادگی برای مدیریت آن‌ها طراحی نشده‌اند».
عواقب چنین حملاتی شدیدتر می‌شود. گینتر هشدار می‌دهد: «ما شاهد هستیم که کنترل‌کننده‌های آجری باعث قطعی طولانی‌مدت، آسیب‌دیدگی تجهیزات سنگین که منجر به از کار افتادن طولانی‌تر می‌شود‌ و سیستم‌های ایمنی به خطر افتاده – که هیچ کدام قابل قبول نیستند، می‌شوند.
با این حال، گینتر همچنین به پارادوکسی اشاره می‌کند که بسیاری از اپراتورهای OT با آن مواجه هستند: اقدامات امنیت سایبری که برای محافظت از سیستم‌ها انجام می‌شود، گاهی اوقات می‌تواند بیشتر از اینکه مفید باشد، ضرر داشته باشد. او می‌گوید: «آنچه پاسخ را گیج می‌کند این است که یک «درمان» قوی امنیت سایبری برای این خطرات می‌تواند بدتر از «بیماری» باشد. اکثر سایت‌های OT هر چند سال یکبار به‌ دلیل شرایط اضطراری جزئی به‌طور غیرمنتظره تعطیل می‌شوند. اما زمانی که امنیت مانع پاسخگویی سریع می‌شود، میلیون‌ها هزینه تولید از دست رفته و جریمه‌های نقض قرارداد خواهد داشت.»
گینتر به جای تکیه صرف بر امنیت سایبری سنتی، رویکرد متفاوتی را توصیه می‌کند: مهندسی سایبری با اطلاعات (CIE) و مهندسی شبکه یک طرفه. او توضیح می‌دهد: «CIE شامل تغییرات کوچک اما هوشمندانه در فرآیندهای فیزیکی است که پیامدهای ایمنی را به طور کامل از جدول خارج می‌کند‌ و دروازه‌های یک طرفه مسیرهای چرخشی را از اینترنت حذف می‌کنند و حملات APT را کاملاً از روی میز حذف می‌کنند.
گینتر معتقد است که این رویکرد تعادل درستی را ایجاد می‌کند. با قرار دادن پشتیبان‌های «غیرقابل نفوذ» برای حیاتی‌ترین سیستم‌های OT خود، می‌توانیم از کارایی اینترنت و سرویس‌های مبتنی بر ابر لذت ببریم در حالی که فقط خطرات قابل قبولی را متحمل می‌شویم – و می‌توانیم این کار را بدون پرداخت هزینه‌های شدید امنیت سایبری شدید انجام دهیم.»

دیپلماسی سایبری به آرامی در حال پیشرفت است
دولت‌ها تلاش می‌کنند تا این روند را حفظ کنند. سرویس اقدام خارجی اروپا (EEAS) بر نیاز به دیپلماسی سایبری، به ویژه زمانی که رژیم‌های اقتدارگرا به صورت آنلاین تهاجمی‌تر می‌شوند، تاکید کرده است. اما در حالی که پیشرفت در تنظیم هنجارهای جهانی وجود دارد، اجرای آن ضعیف است. اکثر توافقات غیر الزام آور هستند و بسیاری از کشورها به توسعه ابزارهای سایبری تهاجمی ادامه می‌دهند.
بر اساس چشم انداز جهانی امنیت سایبری مجمع جهانی اقتصاد در سال 2025، سازمان‌ها اکنون در «فضای سایبری پیچیده» فعالیت می‌کنند که در آن تهدیدها غیرقابل پیش بینی و قوانین نامشخص هستند. کسب‌وکارها باید در دفاع از خود پیش قدم شوند، نه اینکه منتظر توافق‌های بین‌المللی باشند.

قبل از اینکه به آنها نیاز داشته باشید، اتحادهای خارجی ایجاد کنید
با دید شروع کنید. شما نمی‌توانید از چیزی که نمی‌دانید دارید محافظت کنید. یک نقشه کامل از دارایی‌های دیجیتال خود، از جمله خدمات ابری، نقاط پایانی راه دور و محیط‌های OT ایجاد کنید. فقط به موجودی‌های استاندارد IT تکیه نکنید. از اسکن فعال، ابزارهای کشف دارایی و ورودی از سراسر کسب و کار استفاده کنید.
در مرحله بعد، قرار گرفتن در معرض ژئوپلیتیک را ارزیابی کنید. این فراتر از ارزیابی ریسک سنتی است. محل ذخیره داده‌های شما، محل فعالیت فروشندگان و حوزه‌های قضایی شما برای خدمات کلیدی را شناسایی کنید. اخبار ژئوپلیتیکی را که می‌تواند بر آن مناطق تأثیر بگذارد، رصد کنید. سپس، سناریوهای تهدید واقع بینانه را اجرا کنید. اگر درگیری بزرگی رخ دهد، چه تأثیری بر عملیات شما خواهد داشت؟ آیا تحریم‌ها دسترسی به تامین کنندگان را مسدود می‌کند؟ آیا یک حمله سایبری می‌تواند سیستم‌های حیاتی را از بین ببرد؟ از تمرینات روی میز برای تست آمادگی استفاده کنید. فقط IT را درگیر نکنید، واحدهای حقوقی، انطباق، ارتباطات و تجاری را وارد کنید.
روابط خارج از شرکت خود را ایجاد کنید. به گروه‌های به اشتراک گذاری تهدید صنعت بپیوندید. برقراری تماس با مجریان قانون محلی و آژانس‌های امنیت سایبری. در مواقع بحران، داشتن خط مستقیم می‌تواند تفاوت بزرگی ایجاد کند.
همچنین، برای اقدام سریع آماده باشید. بانک مرکزی اروپا هشدار داده است که حوادث سایبری مرتبط با ژئوپلیتیک اغلب با هشدار کم یا بدون هشدار رخ می‌دهد. برنامه‌های پاسخ روشن به حادثه را با نقش‌ها و مسیرهای تشدید به خوبی تعریف کنید. آنها را به طور منظم تمرین کنید.

زنجیره تامین و ریسک شخص ثالث
نقاط ضعف شرکای شما نیز مشکل شماست. گزارش S&P Global Risk Insights تاکید می‌کند که چگونه مهاجمان اغلب برای رسیدن به اهداف بزرگتر به دنبال شرکت‌های کوچکتر با محافظت کمتر می‌روند. این امر به ویژه در دوره‌های بی ثباتی سیاسی رایج است.
بررسی‌های لازم را در مورد اشخاص ثالث، به ویژه آنهایی که در مناطق پرخطر هستند، انجام دهید. در مورد کنترل‌های امنیتی آنها بپرسید. تصور نکنید که آنها از بهترین شیوه‌ها پیروی می‌کنند. در صورت نیاز، قراردادهای خود را طوری تنظیم کنید که به اقدامات امنیتی سایبری خاصی نیاز دارد.
همچنین اقامت داده را در نظر بگیرید. جایی که داده‌های شما در یک بحران زندگی می‌کند می‌تواند اهمیت زیادی داشته باشد. برخی از دولت‌ها ممکن است سعی کنند به داده‌های ذخیره شده در داخل مرزهای خود دسترسی یا مسدود کنند. قرار گرفتن در معرض قانونی خود را بشناسید و آن را در استراتژی ابری خود لحاظ کنید.

بازیگران تهدید در حال تطبیق هستند
گروه‌های تهدید ایستا نمی‌مانند. تجزیه و تحلیل 2024 Google Cloud نشان می‌دهد که چگونه مهاجمان تاکتیک‌ها را تغییر می‌دهند. برخی از آنها کمپین‌های اطلاعات نادرست را با حملات سایبری ترکیب می‌کنند. دیگران بر سرقت داده‌ها تمرکز می‌کنند که هم اهداف اقتصادی و هم سیاسی را تامین می‌کند.
اسماعیل والنزوئلا از بلک بری هشدار می‌دهد که بی‌ثباتی سیاسی اکنون یک محرک کلیدی برای فعالیت‌های سایبری است. فقط جنگ‌های بزرگ، درگیری‌های کوچکتر، انتخابات، و دشمنی‌های دیپلماتیک همگی می‌توانند جرقه عملیات‌های هدفمند را برانگیزند. این غیرقابل پیش بینی نیاز به هوشیاری مداوم دارد.
با تشدید قطبی شدن جهانی، تهدیدات امنیت سایبری به طور فزاینده‌ای ترکیبی شده‌اند و چشم انداز نسبت دادن تهدید و دفاع را پیچیده می‌کند. مایکل دی‌بولت، مدیر ارشد اطلاعاتی اینتل 471، توضیح می‌دهد: «افزایش قطبی‌سازی در سراسر جهان شاهد گسترش نقش عامل تهدید تحت حمایت دولت بوده است، به طوری که بسیاری از گروه‌های مستقر در کنار سایر اهداف استراتژیک، مسئولیت‌هایی با انگیزه مالی بر عهده می‌گیرند.»
این گروه‌های تحت حمایت دولت به طور فزاینده‌ای حملات جاسوسی و مخرب را با تکنیک‌های جرایم سایبری با انگیزه مالی ترکیب می‌کنند، و اسناد را پیچیده می‌کنند و چالش‌های عملی قابل توجهی را برای سازمان‌ها ایجاد می‌کنند. DeBolt این پیامدها را برجسته می‌کند: «یک مسئله عملی اولیه که سازمان‌ها با آن مواجه هستند، انتساب تهدید است، با یک مسئله بعدی حفظ یک وضعیت امنیتی مؤثر در برابر این تهدیدات ترکیبی».
نمونه‌های دنیای واقعی پیچیدگی را به وضوح نشان می‌دهند. دیبولت خاطرنشان می‌کند: «گروه‌های تهدید تحت حمایت دولت از ابزارها و بدافزارهایی که به طور سنتی با عوامل تهدید با انگیزه مالی مرتبط هستند، به عنوان بخشی از حملات مخرب و/یا جاسوسی خود استفاده می‌کنند». نتیجه این است که چارچوب‌های دفاعی استاندارد که برای پاسخگویی به شاخص‌های شفاف سازش (IoC) طراحی شده‌اند، در این شرایط با مشکل مواجه می‌شوند. دیبولت می‌افزاید: “گستره کامل حمله این گروه می‌تواند مدل‌های تهدید طراحی شده برای کمک به سازمان‌ها را در واکنش به چنین شاخص‌هایی از سازش کم اثر کند.”
علاوه بر این، سازمان‌ها در تحلیل‌های پس از حادثه با پیچیدگی‌های بیشتری روبرو هستند. DeBolt نتیجه می‌گیرد: “فرایندهای بررسی پس از اقدام چنین حملاتی نیز به دلیل ابهام در انتساب پیچیده‌تر می‌شوند.” این ابهام بیشتر بر ضرورت توسعه استراتژی‌های امنیت سایبری که قادر به انطباق با خطوط مبهم بین تهدیدات سایبری حمایت‌شده دولتی و مالی هستند، تأکید می‌کند.

یک طرز فکر امنیتی جدید
ژئوپلیتیک اکنون یک موضوع امنیت سایبری است. کسب‌و کارها باید فراتر از اصول اولیه حرکت کنند و زمینه وسیع‌تری را در نظر بگیرند. این فقط مربوط به اصلاح نرم‌افزار یا توقف ایمیل‌های فیشینگ نیست. این در مورد درک ریسک جهانی، انطباق سریع‌ و ایجاد انعطاف‌پذیری در یک دنیای بی ثبات است.
تیم‌های امنیت سایبری باید به طور منظم رهبری را در مورد تحولات ژئوپلیتیکی توضیح دهند. هیئت‌ها باید سوالاتی بپرسند که رویدادهای جهانی را به ریسک دیجیتال مرتبط می‌کند‌ و کل سازمان باید درک کند که دفاع سایبری فقط یک کارکرد فناوری اطلاعات نیست، بلکه یک اولویت استراتژیک است.
دور ماندن از سیاست شما را ایمن نگه نمی‌دارد. حتی شرکت‌های بی‌طرف نیز می‌توانند به آسیب‌های جانبی تبدیل شوند. بهترین دفاع، آگاهی، چابکی و آمادگی است.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا