خرید بک لینک
بروس اشنیر : واکنش به حملات سایبری مهمتر از جلوگیری است

کد خبر :40148

بروس اشنیر: واحد فناوری اطلاعات سازمانها بیشتر از برنامه جلوگیری از حملات سایبری، نیازمند طرح پاسخ و واکنش به حملات سایبری هستند.

آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات) ، واحد فناوری اطلاعات سازمانی و دولتی همواره با شتاب و عجله در صدد جلوگیری از حملات سایبری بزرگ بودهxadاند که اخیرا نیز شرکتxadهای بزرگی مثل Sony Pictures، Blue Cross، Anthem، Target، Home Depot و U.S. Department of the Interior با این حملات مواجه شدهxadاند. در هر یک از این موارد، هکرها از موقعیتهای مختلفی در سراسر دنیا به شبکه کامپیوتری حاوی اطلاعات حساس، حسابxadها و دادهxadهای شخصی از جمله امنیت اجتماعی و شماره کارتxadهای اعتباری مشتریان و کارمندان دسترسی پیدا کردهxadاند. عواقب چنین نفوذهای امنیتی ممکن است بسیار مخرب باشد.

به گفته بروس اشنیر، استاد و متخصص بینxadالمللی و بنام در حوزه امنیتی: «همه امیدوارند که نفر بعدی آنها نباشند».

بروس اشنیر اضافه کرد، جلوگیری از حملات سایبری تنها بخشی از راهxadحل است. پاسخ یک سازمان به نفوذ امنیتی نیازمند توجه بیشتری است. «ما نیازمند ارائه پاسخ و واکنش بهتر به نفوذxadهای امنیتی هستیم. واکنش ما باید، هوشمندانهxadتر، سریعتر و کاراتر باشد».

اشنیر در زمینه «حملات، روندها و واکنشxadها» در LinuxCon، CloudOpen و ContainerCon North America در سیاتل به تاریخ سهشنبه ۲۷ مرداد ۹۴ سخنرانی داشت. در این بخش، اشنیر در زمینه نیاز به یک تغییر مفهومی روی امنیت و آنچه سازمانxadها برای آمادگی بهتر در برابر حملات سازمانی اجتنابناپذیر میxadتوانند انجام دهند، بحث کرد.

اشنیر نویسندگی ۱۲ کتاب به همراه صدها مقاله و رساله را به عهده داشته است. ایشان روزنامه معروف «Crypto-Gram» را میxadنویسد و وبلاگ او «Schneier on Security» بیش از ۲۵۰٬۰۰۰ خوانده دارد. در ادامه مصاحبه کوتاه با ایشان در کنفرانس LinuxCon را مرور میکنیم.

Linux.com: به نظر شما امروزه بزرگترین مسئله مفهومی در زمینه امنیت در تکنولوژی چیست؟

بروس اشنیر: به نظر من ما نیازمند یک تغییر مفهومی اساسی درباره نحوه ارتباط یک سازمان با دادهxad هستیم. همواره دادهها به صورت مجزا مطرح بوده است که توسط واحد فناوری اطلاعات مدیریت میxadشد. این رویه دیگر قابل اعمال نیست. دادهها در مرکز تمامی جوانب یک سازمان قرار دارد و اغلب، مهمترین دارایی هر سازمانی محسوب میxadشود. با توجه به این اصل، امنیت اطلاعات در اصل امنیت سازمانی است و با توجه به واکنش سمتهای اجرایی مثل CIO و CISO به این حقیقت، به نظر نمیxadرسد هنوز این مفهوم که دادهها بخشی از همه چیز است به قدر کافی جا افتاده باشد.

این بدان معنا است که امنیت اطلاعات، یک مسئله فنی نیست، اگرچه یک مولفه فنی را دربر میxadگیرد و فراتر از آن است. من یک تغییر مفهومی در این مسیر میxadبینم. گفتگوهای مطرح درباره انعطافxadپذیری بخشی از آن است، به دلیل این که انعطافxadپذیری درباره چیزی بیشتر از امنیت فناوری اطلاعات است. انعطافپذیری یک ویژگی اضطراری در نحوه تفکر درباره سازمانxadها و ریسک و امنیت محسوب میشود.

– به نظر شما بزرگترین نکته در مورد حملات در مقیاس بزرگ مثل سونی چیست؟

اشنیر: مهمترین نکته این است که ما همگی در برابر این نوع حملات آسیبxadپذیر هستیم. مهم نیست چه نوع هکرهایی باشند: هکرهای دولتی-ملتی (سونی)، hactivists (HB Gray Federal، Hacking Team)، داخلی (NSA، US State Department) یا who-knows-who (عربستان سعودی)، همگی مستندات داخلی یک سازمان را دزدیده و منتشر میxadکنند که خود این میxadتواند یک حمله مخرب باشد. ما باید در مورد این تاکتیک بیشتر بیاندیشیم: کمتر «چگونه جلوگیری کنیم»-که هم اکنون در حال انجام است و موثر نیست- و بیشتر «چگونه واکنش نشان دهیم».

– در حال حاضر صنعت چگونه با آن برخورد میxadکند؟

اشنیر: هر کسی امیدوار است که نفر بعدی آنها نباشند.

– مهمترین روشی که سازمانxadها با آن میxadتوانند فعالیتxadهای امنیتی خود را بهبود بخشند چیست؟

اشنیر: امنیت ترکیبی از جلوگیری، تشخیص و واکنش است. در حال حاضر، واکنش در بدترین وضعیت ممکن در بین این سه عنصر قرار دارد و سازمانxadها نیازمند بیشترین میزان بهبود در این زمینه هستند. به عبارت سادهتر، ما باید در زمینه پاسخ و واکنش به رخدادهای امنیتی ارتقا پیدا کنیم. ما باید هوشمندانهxadتر، سریعتر و کاراتر شویم. ما باید پاسخ به رخدادهای حوزه فناوری اطلاعات را با مدیریت بحران سازمان یکپارچه کنیم. ما باید قادر به تشخیص این که چه اتفاقی در سازمان ما در حال حادث شدن است و نحوه برخورد با آن باشیم. و باید به نحوی این کار را انجام دهیم که به عنوان یک سازمان، انعطافxadپذیر باشیم.

– چگونه میxadتوانیم مسائل امنیتی را در مقیاس جهانی برطرف کنیم؟

اشنیر: اگر من جواب این سوال را میxadدانستم الان در حال پیادهxadسازی آن بودم. مسائل بینxadالمللی بسیار پیچیده هستند و مسائل سایبری مستثنی نیستند. جاسوسی یک مسئله جهانی است. جرایم سایبری، جهانی هستند. نظارت حقوقی شرکتxadهای بزرگ یک مسئله جهانی است. در سالxadهای آتی این مسائل بسیار بزرگتر و حادتر خواهند شد.

تاریخ و زمان انتشار : چهارشنبه ۱ اردیبهشت ۱۳۹۵ در ساعت ۸:۴۲:۱۲ بدون نظر

انتهای خبر

برچسب: نویسنده: محمد رضا جوادیان تاريخ: چهارشنبه 1 ارديبهشت 1395 ساعت: 11:46

صفحه بندی