متن خبر

اقدامات سنتی امنیت سایبری دیگر کافی نیست

اقدامات سنتی امنیت سایبری دیگر کافی نیست

شناسهٔ خبر: 643257 -




یک قفل باز در برابر پس زمینه کامپیوتر.
اعتبار تصویر: JanBaby / Pixabay (اعتبار تصویر: Pixabay)

اقدامات امنیت سایبری سنتی دیگر برای دفاع در برابر حملات پیچیده، به ویژه حملاتی که توسط هوش مصنوعی (AI) انجام می شود، کافی نیستند. عوامل تهدید دائماً در حال نوآوری و سوء استفاده از آسیب‌پذیری‌ها در محیط‌های دیجیتالی به هم پیوسته، از جمله زیرساخت‌های مبتنی بر ابر و راه‌اندازی‌های کار از راه دور هستند. الزامات نظارتی و انتظارات مشتری در مورد حفظ حریم خصوصی و حفاظت از داده ها همچنان در حال تکامل است و نیاز به تعدیل مداوم استراتژی های امنیتی را تحریک می کند.

نیاز سازمان ها به چابک ماندن و سازگاری هرگز به این اندازه حیاتی نبوده است زیرا تهدیدها همچنان پیچیده تر می شوند. ظهور ریسک‌های جدید باعث شده است که کسب‌وکارها در سراسر جهان با نرخ بی‌سابقه‌ای از تغییرات مواجه شوند، به طوری که گزارش LogRhythm در سال 2024 "وضعیت تحقیقات تیم امنیتی" نشان داد که 95٪ از شرکت‌ها در سال گذشته اصلاحاتی در استراتژی امنیتی انجام داده‌اند. این تحت تأثیر عواملی مانند سرعت تغییرات نظارتی، پذیرش هوش مصنوعی و انتظارات مشتری در مورد حفاظت از داده ها و حریم خصوصی است.

از حملات باج‌افزاری که زیرساخت‌های حیاتی را هدف قرار می‌دهند تا آسیب‌پذیری‌های زنجیره تامین که توسط عوامل تهدید مورد سوء استفاده قرار می‌گیرند، تیم‌های امنیتی باید استراتژی‌های خود را برای مقابله با این تهدیدات پویا توسعه دهند. عدم انجام این کار می تواند عواقب قابل توجهی برای تداوم کسب و کار داشته باشد. سازمان‌ها باید در رویکردهای امنیتی خود چابک و سازگار بمانند تا این خطرات را کاهش دهند و از دارایی‌ها، شهرت و دوام بلندمدت خود در دنیای دیجیتالی فزاینده محافظت کنند.

کیو الی

معاون رئیس جمهور UKI و اروپا در LogRhythm.

امنیت سایبری از یک موضوع کاملاً فنی به یک جزء اصلی استراتژی تجاری و حاکمیت شرکتی تبدیل شده است. بر اساس گزارش LogRhythm، مسئولیت‌پذیری در مورد نقض امنیت سایبری به بالاترین سطوح رسیده است، به طوری که 78٪ از متخصصان به رهبر امنیت سایبری، مدیر عامل یا هر دو به عنوان مسئولیت نهایی محافظت در برابر و پاسخ به حوادث سایبری اشاره می‌کنند.

سازمان ها با شکاف مداوم مهارت ها و محدودیت های منابع در نیروی کار امنیت سایبری دست و پنجه نرم می کنند. تقاضا برای متخصصان ماهر فراتر از عرضه موجود است و بسیاری از تیم های امنیتی را با کمبود نیرو و بار سنگین مواجه می کند.

علاوه بر این، پذیرش گسترده رایانش ابری و کار از راه دور، سطح حمله را گسترش داده است و چالش‌های جدیدی را در حفاظت از داده‌ها و تشخیص تهدید به وجود آورده است. تیم های امنیتی باید استراتژی های خود را برای ایمن سازی محیط های غیرمتمرکز و کاهش خطرات مرتبط با آن تطبیق دهند. این شامل اجرای اقدامات امنیتی قوی متناسب با محیط های ابری، تقویت پروتکل های امنیتی نقطه پایانی و استقرار فناوری های پیشرفته تشخیص تهدید است.

برای رسیدگی موثر به چشم‌انداز امنیت سایبری در حال تحول، سازمان‌ها باید اهمیت حفظ انعطاف‌پذیری و پاسخگویی را در رویکردهای امنیتی خود بدانند.

راهبردهای تقویت سیستم دفاعی امنیت سایبری

سرعت سریع نوآوری های تکنولوژیکی، همراه با پیچیدگی روزافزون تهدیدات سایبری، بر نیاز به اقدامات پیشگیرانه امنیت سایبری تاکید می کند. ناتوانی در انطباق با این تغییرات، سازمان ها را در برابر نقض مخرب داده ها آسیب پذیر می کند و اعتماد طولانی مدت مشتری را تهدید می کند.

سازمان‌ها باید رویکردی جامع برای ارتقای وضعیت امنیتی کلی خود اتخاذ کنند و به طور مستقیم به این چالش‌ها رسیدگی کنند. این نیاز به یک استراتژی دارد که اجرا کند:

معماری Zero Trust : پذیرش یک مدل Zero Trust شامل تأیید همه دستگاه‌ها، کاربران و برنامه‌هایی است که سعی می‌کنند به شبکه متصل شوند، بدون توجه به موقعیت مکانی آنها. این رویکرد خطر حرکت جانبی توسط عوامل تهدید را به حداقل می رساند و سطح حمله را کاهش می دهد.

آموزش آگاهی از امنیت : سرمایه گذاری در برنامه های آموزشی جامع آگاهی از امنیت برای کارکنان به پرورش فرهنگ امنیت سایبری در سازمان کمک می کند. آموزش کاربران در مورد کلاهبرداری های فیشینگ، تاکتیک های مهندسی اجتماعی، و بهترین شیوه ها برای حفاظت از داده ها، لایه دفاعی انسانی را تقویت می کند.

برنامه‌ریزی و آزمایش واکنش به حادثه : توسعه برنامه‌های واکنش قوی به حادثه و انجام منظم تمرین‌ها و شبیه‌سازی‌های روی میز می‌تواند به سازمان‌ها کمک کند تا برای حوادث سایبری آماده شوند و به طور مؤثر به آن واکنش نشان دهند. این رویکرد پیشگیرانه توانایی سازمان را برای کاهش تأثیر نقض‌ها و به حداقل رساندن زمان خرابی افزایش می‌دهد.

بهترین روش‌های امنیت ابری : اجرای بهترین شیوه‌های امنیت ابری متناسب با محیط ابری خاص سازمان، حفاظت و انطباق داده‌ها را تضمین می‌کند. این شامل رمزگذاری داده‌ها در حالت استراحت و انتقال، پیاده‌سازی کنترل‌های دسترسی، ممیزی منظم پیکربندی‌های ابر، و استفاده از راه‌حل‌های امنیتی بومی ابری برای کاهش خطرات مرتبط با پذیرش ابر است.

بهینه سازی و اتوماسیون منابع : با توجه به شکاف مداوم مهارت ها و محدودیت های منابع در نیروی کار امنیت سایبری، سازمان ها می توانند منابع را از طریق اتوماسیون و هماهنگ سازی بهینه کنند. استفاده از ابزارهای هماهنگ‌سازی امنیتی، اتوماسیون و پاسخ (SOAR) وظایف و گردش‌های کاری تکراری را ساده می‌کند و به تیم‌های امنیتی اجازه می‌دهد تا روی مسائل مهم تمرکز کنند و کارایی عملیاتی را بهبود بخشند.

شکار تهدید و پزشکی قانونی : جستجوی فعالانه برای نشانه‌های فعالیت مخرب در شبکه از طریق طرح‌های شکار تهدید به سازمان‌ها اجازه می‌دهد تا تهدیدها را قبل از تشدید آنها شناسایی کرده و به آنها پاسخ دهند. استفاده از ابزارها و تکنیک های پزشکی قانونی به شناسایی علت اصلی حوادث برای اصلاح موثر کمک می کند.

افزایش انعطاف پذیری امنیت سایبری

با پیشرفت سازمان ها تا سال 2024 و پس از آن، تأکید بر رهبری اجرایی، در کنار توسعه استراتژی های امنیتی سازگار و آینده نگر، بسیار مهم خواهد بود.

سازمان‌ها می‌توانند با ایجاد یک رویکرد امنیتی چند وجهی در چارچوب‌های امنیت سایبری خود، انعطاف‌پذیری خود را در برابر تهدیدات سایبری افزایش دهند و پروتکل‌های امنیتی خود را با نیازهای در حال تحول کسب‌وکار هماهنگ کنند. این همسویی برای ایجاد یک محیط دیجیتالی امن و انعطاف‌پذیر که از موفقیت کسب‌وکار مداوم پشتیبانی می‌کند و در برابر چشم‌انداز تهدید در حال رشد محافظت می‌کند، ضروری است.

ما بهترین آنتی ویروس ابری را ارائه می دهیم .

این مقاله به عنوان بخشی از کانال Expert Insights TechRadarPro تهیه شده است که در آن بهترین و باهوش ترین ذهن ها در صنعت فناوری امروز را معرفی می کنیم. نظرات بیان شده در اینجا نظرات نویسنده است و لزوماً نظرات TechRadarPro یا Future plc نیست. اگر علاقه مند به مشارکت هستید، اطلاعات بیشتری را در اینجا بیابید: https://www.techradar.com/news/submit-your-story-to-techradar-pro

Kev Eley معاون UKI و اروپا در LogRhythm است.

خبرکاو

ارسال نظر




تبليغات ايهنا تبليغات ايهنا

تمامی حقوق مادی و معنوی این سایت متعلق به خبرکاو است و استفاده از مطالب با ذکر منبع بلامانع است