چگونه در برابر تهدیدات سایبری از خود محافظت کنیم؟
از آنجا که بخش زیادی از زندگی روزمره ما از حساب بانکی و خرید آنلاین تا تبادل پیامها، عکسها و اطلاعات شخصی به اینترنت و دستگاههای دیجیتال وابسته است، بدون محافظت از آنها ممکن است سودجویان اطلاعات را بدزدند، از حسابهایمان سوءاستفاده یا پول سرقت کنند؛ از این رو به امنیت سایبری نیاز داریم تا این خطرها کمتر شود و مردم بتوانند با اعتماد بیشتری از فناوری استفاده کنند.
در دنیایی که وابستگی ما به فناوری روزبهروز بیشتر میشود، امنیت سایبری به یکی از مهمترین چالشهای کسبوکارها و افراد فعال در حوزه تکنولوژی تبدیل شده است.امنیت سایبری و حفاظت از دادهها در جوامع مدرن به یکی از دغدغهها تبدیل شده است و در کشورهایی مثل ایران که وابستگیشان به فناوری دیجیتال و زیرساختهای اطلاعاتی هرروز افزایش مییابد، مجموعهای از حملههای سایبری به زیرساختها مانند سیستمهای بانکی، ثبت احوال و سکوهای خدماتی ضرورت مدیریت امنیت دادهها را بیش از پیش نشان می دهد.
اما امنیت سایبری چیست و چرا به آن نیاز داریم؟
امنیت سایبری مجموعهای از روشها، تکنیکها و ابزارهایی است که برای محافظت از سیستمها، شبکهها و دادهها در برابر تهدیدات دیجیتال به کار گرفته میشوند. این تهدیدات شامل حملات هکری، بدافزارها، فیشینگ، باجافزارها و حتی تهدیدات داخلی هستند. هدف اصلی امنیت سایبری، حفظ محرمانگی، یکپارچگی و دسترسپذیری اطلاعات است که به آن مدل CIA گفته میشود.
در دنیای دیجیتال، دادهها ارزشمندترین دارایی سازمانها و افراد محسوب میشوند و هرگونه حمله سایبری نهتنها میتواند منجر به سرقت دادههای حساس شود، بلکه میتواند اعتماد کاربران را از بین ببرد و خسارات مالی هنگفتی به کسب و کارها وارد کند.
امروز خدمات بسیاری از سازمانها به سامانههای دیجیتال وابسته است از این رو امنیت سایبری فقط مساله حفاظت از رایانهها نیست و به تداوم خدمات،حفاظت از اطلاعات و اعتماد کاربران هم مربوط می شود.امنیت سایبری از اطلاعات، حسابها و دستگاههایی که مردم هر روز استفاده میکنند محافظت میکند. با استفاده از امنیت سایبری، پیامها، عکسها و اطلاعات هویتی و موقعیت مکانی به راحتی در دسترس دیگران قرار نمیگیرد. جلوی بخشی از سرقتهای اینترنتی، فیشینگ و سوءاستفاده از کارت بانکی و حسابهای کاربری گرفته میشود. بانکداری، خرید آنلاین، ارتباطات و خدمات عمومی در برابر اختلال و دستکاری مقاومتر میشود. با ایمنکردن حسابها و دستگاهها،خطر کلاهبرداری یا دسترسی ناخواسته به اطلاعات کودکان و اعضای خانواده کمتر میشود و وقتی مردم بدانند دادهها و تراکنشهایشان بهتر محافظت میشود، راحتتر از خدمات دیجیتال استفاده میکنند.
گاهی اختلال در یک سامانه دیجیتال کافی است که ارائه خدمات یک سازمان برای دقایقی یا با مشکل مواجه شود و در این شرایط سوالی که پیش میآید این است که آیا میتوان بیش از تبدیل شدن یک آسیب پذیری به بحران آن را شناسایی کرد؟
امروز خدمات بسیاری از سازمانها به سامانه های دیجیتال وابسته است لذا امنیت سایبری فقط مساله حفاظت از رایانه ها نیست و به تداوم خدمات، حفاظت از اطلاعات و اعتماد کاربران هم مربوط می شود.
در سومین نشست راهبری امنیت وزارت ارتباطات و فناوری اطلاعات، برنامههای امنسازی، هماهنگ سازی فرایندهای امنیتی و افزایش تابآوری سایبری سازمانهای تابعه بررسی شد. در این نشست تاکید شد که با افزایش تهدیدها در حوزه های اقتصادی و سایبری حفاظت از زیرساختهای فناوری اطلاعات باید در اولویت سازمانهای تابعه باشد.
یکی از محورهای اصلی جلسه،پایش مستمر بود.نصب تجهیزات امنیتی یا اجرای یک برنامه امنسازی پایان کار نیست.سامانهها باید مرتب بررسی شوند تا نقاط ضعف احتمالی شناسایی شود و برای رفع آنها اقداماتی صورت گیرد.
نتیجه بررسیها نشان میدهد که کدام بخشها به رسیدگی فوری نیاز دارند و سازمانها تا چه اندازه برای مواجهه با تهدیدات آمادگی دارند.محور دیگر فرایندهای میان سازمانهای تابعه بود.وقتی این فرایندهای امنیتی هماهنگ باشند،تبادل اطلاعات و واکنش به تهدیدها نیز آسانتر می شود.
در این بین مساله تاب آوری سایبری مطرح میشود.به این معنی که اگر تهدید یا اختلالی رخ بدهد،سازمان بتواند به موقع تشخیص بدهد،اثر آن را محدود کند و خدماتش را هرچه سریع تر بازیابی کند.پایش و ارزیابی و اصلاح نقاط ضعف و هماهنگی میان سازمان ها باید پیوسته ادامه داشته باشد زیرا تداوم خدمات فردا به آمادگی امروز وابسته است.
درحال حاضر ﺍﻃﻼﻋﺎﺕ ﻫﺮ ﯾﮏ ﺍﺯ ﺍﻓﺮﺍﺩ ﻭ ﺳﺎﺯﻣﺎﻥﻫﺎ ﻣﺎﻧﻨﺪ ﻧﺎﻡ،ﺷﻤﺎﺭﻩ ﺗﻠﻔﻦ،ﻧﺸﺎﻧﯽ، ﺳﺎﺑﻘﻪ ﺗﺮﺍﮐﻨﺶﻫﺎی ﻣﺎﻟﯽ، ﭘﻴﺎﻡﻫﺎی ﺷﺨﺼﯽ، ﺗﺎﺭﯾﺨﭽﻪ ﭘﺰﺷﮑﯽ،ﺧﺮﯾﺪﻫﺎی ﺍﯾﻨﺘﺮﻧﺘﯽ،ﺳﻔﺮﻫﺎ، ﻓﻬﺮﺳﺖ ﻣﺸﺘﺮﯾﺎﻥ ﻭ ﺍﺳﺮﺍﺭ ﺷﺮﮐﺖ ﺩﺭ ﭘﺎﯾﮕﺎﻩﻫﺎی ﺩﺍﺩﻩ ﮔﻮﻧﺎﮔﻮﻥ ﺫﺧﻴﺮﻩ ﺷﺪﻩ ﺍﺳﺖ اما ﺗﻬﺪﯾﺪﻫﺎی ﺳﺎﯾﺒﺮی ﺑﺮﺍی ﺩﺳﺘﺮﺳﯽ ﺑﻪ ﺍﯾﻦ ﺩﺍﺩﻩﻫﺎ ﺑﺎ ﺍﻫﺪﺍﻑ ﮔﻮﻧﺎﮔﻮﻥ ﻣﺎﻟﯽ،ﺟﺎﺳﻮﺳﯽ و ایجاد اختلال وجود دارد.
هوش مصنوعی به هکرها برای حملات فیشینگ با استفاده از شخصیسازی و تولید محتوا و تطبیق دادن آن شرایط کمک می کنند
ﺍﻣﺮﻭﺯﻩ ﻣﻴﻠﻴﺎﺭﺩﻫﺎ ﺭﮐﻮﺭﺩ ﺍﺯ ﺍﻃﻼﻋﺎﺕ ﮔﻮﻧﺎﮔﻮﻥ ﺩﺭ ﻣﻌﺮﺽ ﺧﻄﺮ ﻭ ﺩﺭ ﺩﺳﺘﺮﺱ ﻋﻤﻮﻡ ﻗﺮﺍﺭ ﮔﺮﻓﺘﻪ ﺍﺳﺖ ﮐﻪ ﻫﺮﮐﺪﺍﻡ ﻣﯽﺗﻮﺍﻧﻨﺪ ﺗﻬﺪﯾﺪی ﺑﺎﻟﻘﻮﻩ ﺑﺎﺷﻨﺪ به همین دلیل ﺗﺄﻣﻴﻦ ﺍﻣﻨﻴﺖ ﻭ ﻣﺤﺎﻓﻈﺖ ﺍﺯ ﺩﺍﺩﻩﻫﺎ ﺑﻪ ﯾﮑﯽ ﺍﺯ ﺍﻗﺪامات ﻣﻬﻢ ﻭ ﺿﺮﻭﺭی ﺑﺮﺍی ﺍﺷﺨﺎﺹ،ﺳﺎﺯﻣﺎﻥﻫﺎ ﻭ ﺩﻭﻟﺖﻫﺎ ﺗﺒﺪﯾﻞ ﺷﺪﻩ ﺍﺳﺖ زیرا ﻧﻘﺾ ﺩﺍﺩﻩ ﻭ ﻧﺸﺖ ﺩﺍﺩﻩ ﺍﺯ ﻣﻬﻢﺗﺮﯾﻦ ﺗﻬﺪﯾﺪﻫﺎی ﺍﻣﻨﻴﺘﯽ به شمار میروند ﮐﻪ ﻣﯽﺗﻮﺍﻧﻨﺪ ﻧﺘﻴﺠﻪ ﺣﻤﻠﻪﻫﺎی ﻣﺨﺮب ﻣﺠﺮﻣﺎﻥ ﺳﺎﯾﺒﺮی،ﺗﻬﺪﯾﺪﻫﺎ ﻭ ﺍﻓﺸﺎی ﺍﻃﻼﻋﺎﺕ ﮐﺎﺭﻣﻨﺪﺍﻥ ﯾﺎ ﺣﺘﯽ ﺧﻄﺎﻫﺎی ﺳﺎﺩﻩ ﺍﻧﺴﺎﻧﯽ ﺑﺎﺷﻨﺪ؛ﺩﺭﻧﺘﻴﺠﻪ ﺑﺮ ﺍﺛﺮ آﻥﻫﺎ ﻓﺮﺩ، ﺍﻓﺮﺍﺩ ﯾﺎ ﺳﺎﺯﻣﺎﻥﻫﺎی ﻏﻴﺮﻣﺠﺎﺯ ﺑﻪ ﺩﺍﺩﻩﻫﺎی ﺣﺴﺎﺱ،ﻣﺤﺎﻓﻈﺖﺷﺪﻩ ﯾﺎ ﻣﺤﺮﻣﺎﻧﻪ ﺩﺳﺘﺮﺳﯽ ﭘﻴﺪﺍ ﻣﯽﮐﻨﻨﺪ ﻭ ﺩﺭ ﻣﻌﺮﺽ ﻣﺸﺎﻫﺪﻩ،ﮐﭙﯽ، ﺍﻧﺘﻘﺎﻝ، ﺣﺬﻑ ﯾﺎ ﺍﻧﺘﺸﺎﺭ ﻗﺮﺍﺭ ﻣﯽﮔﻴﺮﻧﺪ.
مهسا سعیدی – عضو هیات علمی گروه شبکه و سیستمهای امن دانشکده مهندسی برق و کامپیوتر دانشگاه تهران در پنل تخصصی با عنوان «دفاع هوشمند، تهدیدهایی هوشمندتر» به پدیده «فیشینگ» اشاره کرد و گفت:امروزه ایمیلها یا پیامکهایی که ارسال میشود و حاوی لینکهای مخرب است و ما روی آنها کلیک میکنیم یا انتقال پول انجام میدهیم، فیشینگ گفته میشود.هدف فیشینگ این است که کاربر را فریب دهد و پیامی را که ظاهرا از طرف یک سازمان قابل اعتماد است به فرد ارسال کند و کاربر که قربانی است ایمیل را دریافت و یا لینکی را باز کند.
وی افزود: در حال حاضر هوش مصنوعی به هکرها برای حملات فیشینگ با استفاده از شخصیسازی و تولید محتوا و به لحاظ مقیاس و سرعت و تطبیق دادن آن شرایط کمک میکند.
مجرمان سایبری از روشهای مختلفی برای نفوذ به سیستمها و سرقت اطلاعات استفاده میکنند. بعضی از این حملات با فریب کاربران صورت می گیرد، در حالی که بعضی دیگر به صورت کاملا فنی و خودکار پیاده سازی میشوند.سعیدی تاکید کرد: کسانی که در حوزه امنیت کار میکنند معتقدند که هر فناوری جدیدی که میآید،باید از دیدگاه امنیتی آسیبپذیریهایش بررسی شود تا آن فناوری، تحت کنترل استفاده شود و سازمانها از پیامدها و ریسکهای آن در امان بمانند.هم اکنون در حوزه امنیت سایبری،تحلیلگران مراکز امنیتی از هوش مصنوعی برای تفسیر گزارشهای امنیتی استفاده میکنند.
رایجترین تهدیدات امنیت سایبری
مجرمان سایبری از روشهای مختلفی برای نفوذ به سیستمها و سرقت اطلاعات استفاده میکنند.بعضی از این حملات با فریب کاربران صورت می گیرد در حالی که بعضی دیگر به صورت کاملا فنی و خودکار پیادهسازی میشوند.از جمله رایجترین تهدیدات امنیت سایبری که ممکن است هر کسبوکار یا فردی با آن مواجه شود میتوان به فیشینگ،باجافزار و بدافزاراها اشاره کرد.
۱- فیشینگ (Phishing): مهاجمان با ارسال ایمیل یا لینکهای جعلی، کاربران را فریب میدهند تا اطلاعات حساس خود مانند رمز عبور یا اطلاعات بانکی را وارد کنند. این حملات معمولا از طریق جعل هویت وبسایتهای معتبر انجام میشوند.برای مقابله، از بررسی URLها و فعالسازی فیلترهای ضد فیشینگ استفاده کنید.
۲- باجافزار (Ransomware): باجافزار دادههای کاربران را رمزگذاری کرده و برای بازگردانی آنها درخواست پرداخت میکند.این بدافزار از طریق ایمیلهای مخرب یا دانلودهای غیرمطمئن منتشر میشود.راهکار مقابله با خطر،پشتیبانگیری منظم و استفاده از آنتیویروس است.
۳- حملات انکار سرویس (DDoS): حمله DDoS با ارسال حجم زیادی از درخواستها به یک سرور، باعث از کار افتادن سرویس میشود.این حملات توسط شبکههای باتنت انجام میشوند و برای مقابله با آن استفاده از سرویسهای امنیتی ضد DDoS و فایروال شبکهای میتواند مفید باشد.
۴- بدافزارها (Malware): بدافزارها شامل ویروسها،کرمها و تروجانها هستند که دادهها را تخریب یا سرقت میکنند.این برنامههای مخرب از طریق دانلودهای نامطمئن یا پیوستهای ایمیل وارد سیستم میشوند که برای مقابله،استفاده از آنتیویروس و اجتناب از نصب نرمافزارهای ناشناس توصیه میشود.
امروزه امنیت سایبری یک مسئولیت مشترک است که نیاز به آگاهی، ابزارهای مناسب و رعایت نکات امنیتی دارد. خوشبختانه با پیادهسازی برخی اقدامات اساسی میتوان تا حد زیادی از حملات سایبری جلوگیری کرد. یکی از اقدامات برای محافظت از اطلاعات و سیستمهای دیجیتال، استفاده از رمزهای عبور قوی و احراز هویت چندمرحلهای است. رمزهای عبور طولانی و پیچیده از دسترسی غیرمجاز جلوگیری میکنند.فعالسازی احراز هویت چندمرحلهای نیز یک لایه امنیتی اضافی ایجاد میکند که حتی در صورت لو رفتن رمز عبور، از ورود غیرمجاز جلوگیری میکند.
