پلیس فتا

تعادل در امنیت سایبری

وضعیت امنیت سایبری(The state of cybersecurity)

براساس گزارش پايگاه خبري سروش امنيت بیشتر متخصصان تجارت و فناوری احساس می کنند که امنیت سایبری به طور کلی و چه در سازمان های خود در حال بهبود است. آنها همچنین تصدیق می کنند که سهام با تعداد مجرمان سایبری و تهدیدات به طرز چشمگیری رشد کرده است. در عین حال ، شرکت ها داده های بسیار بیشتری را ضبط می کنند و پیامدهای جدید حریم خصوصی را برای مشتریان و خطر عملیاتی برای گردش کار داخلی خود ایجاد می کنند.

حتی دستاوردهای کوچک در رضایت نیز استقبال می شود ، اما فضای زیادی برای بهبود وجود دارد و مشاغل شروع به در نظر گرفتن امنیت سایبری به عنوان یک عملکرد مهم کردند. مرحله بعدی نیاز به یک رویکرد چند وجهی از فرآیندها ، سیاست ها ، افراد و محصولات دارد.

سازمان ها در مورد هر یک از این جبهه ها پاسخ می دهند. هوش مصنوعی تولیدی به عنوان ابزاری مشاهده می شود که می تواند به مدیریت پیچیدگی رو به رشد امنیت سایبری کمک کند. تعهد بیشتری به آموزش نیروی کار وجود دارد ، از جمله آموزش برای کلیه کارکنان و پشتیبانی از صدور گواهینامه برای متخصصان فنی. مدیریت ریسک و شیوه های اعتماد صفر در حال بدست آوردن ردپای بزرگتر است.

به گفته رابینسون ، سازمانها از طریق تحول دیجیتال و ابتکارات فناوری با موفقیت بیشتر به موفقیت در تجارت می روند ، این چالش حتی بیشتر می شود.

اقدامات بیش از حد امنیت سایبری می تواند مانع پیشرفت کلی شود ، اما اگر اقدامات بیش از حد آرام باشد ، می تواند منجر به حوادث جدی شود و در نتیجه اثرات منفی بالقوه بیشتری ایجاد می کند. این عمل متعادل یک کار تمام وقت است. با تغییر روند فن آوری و تغییر الگوهای حمله ، دستیابی به تعادل واقعی ممکن است غیرممکن باشد.

مناطق تمرکز تهدید برای سازمانها شامل بدافزار ، ذکر شده توسط 40 ٪ از پاسخ دهندگان ایالات متحده ، باج افزار (33 ٪) ، هک سیستم عامل (31 ٪) ، حملات مبتنی بر IoT( 31 ٪)‎ ، حملات مبتنی بر سخت افزار (31 ٪) و فیشینگ (30 ٪). آسیب احتمالی ناشی از حمله می تواند فاجعه بار باشد. در بین پاسخ دهندگان ایالات متحده ، حوادث امنیت سایبری در 22 ٪ از سازمان ها و تأثیر متوسط در 43 ٪ تأثیر شدیدی داشت.

چهار متغیر مهم در تعادل امنیت سایبری(Four critical variables in cybersecurity balancing)

Comptia معتقد است که چهار متغیر مهم وجود دارد که باید در متعادل کردن معادله امنیت سایبری در نظر گرفته شود. این گزارش روندهای تماشا در سال 2024 در این مناطق را مشخص می کند.

Product (محصول): شرکت ها طیف گسترده ای از کاربردهای احتمالی را برای AI مولد در امنیت سایبری طی دو تا سه سال آینده مشاهده می کنند.

نظارت بر ترافیک شبکه و تشخیص بدافزار (53 ٪)
تجزیه و تحلیل الگوهای رفتاری کاربر (50 ٪)
پاسخ خودکار به حوادث امنیت سایبری (48 ٪)
تنظیم خودکار زیرساخت های امنیت سایبری (45 ٪)
پیش بینی مناطقی که ممکن است نقض آینده رخ دهد (45 ٪)
تولید آزمایشات امنیت سایبری (45 ٪)

People (مردم): با یک حاشیه باریک ، مهمترین چالش سازمانها ، شکاف مهارت سایبری است. برای محدود کردن شکاف ، 50 ٪ از سازمان های ایالات متحده از آموزش داخلی برای بهبود مهارت های امنیت سایبری استفاده می کنند ، 43 ٪ به کارمندان کمک می کنند تا گواهینامه هایی را برای اعتبارسنجی دانش خود دنبال کنند.

Policy (سیاست): مدیریت ریسک در حال تبدیل شدن به روش اصلی برای ارزیابی ارتباط بین تلاش های امنیت سایبری و عملیات تجاری است. تقریباً نیمی از بنگاههای آمریکایی برای شناسایی و مدیریت خطرات و هزینه های مرتبط با آن رویکرد پیشرو دارند. تقریبا 30 ٪ خطرات را ارزیابی می کنند اما از یک چارچوب رسمی مدیریت ریسک استفاده نمی کنند.

Process (فرآیند): ایجاد فرآیندهای امنیت سایبری و ادغام امنیت سایبری در گردش کار تجارت بسیاری از تصمیمات عملکردی را از ارزیابی فن آوری های جدید ، گرفته تا حاکمیت ، ریسک و انطباق ، گرفته تا آموزش نیروی کار هدایت می کند. هدف کلی هر فرآیند ، مستقیم یا غیرمستقیم ، تراز کردن با اصول یک چارچوب اعتماد صفر است. اگرچه تنها 28 ٪ از بنگاهها یک چارچوب اعتماد صفر را به عنوان بخشی از استراتژی خود معرفی می کنند ، اما سازمان های بیشتری از شیوه های فردی پیروی می کنند که معمولاً در یک رویکرد اعتماد صفر گنجانده شده است.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از
نويسنده :
سعيد باجلان
منبع :
پایگاه اطلا‌ع‌رسانی پلیس فتا

پویش #دو_درجه_کمتر
نمایش بیشتر

سعید باجلان

کارشناس ارشد نرم افزار وصاحب امتیاز پایگاه خبری سروش امنیت. مهارت ها: تسلط کامل به مباحث شبکه، سیسکو،هک و امنیت، مباحث مجازی سازی،بانک های اطلاعاتی فارنزیک

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا