جرائم سایبری روز به روز در حال افزایش است. از آنجایی که مجرمان سایبری، نسبت به رقیبشان، یعنی متخصصان امنیت سایبری، مهارتهای یکسانی دارند، بستر جرائم سایبری، از تکنولوژیهای جدید امنیت پیشی میگیرد. پس باید با مفهوم امنیت سایبری در فناوری اطلاعات بیشتر آشنا شویم.
در این مقاله، به جدیدترین فناوریهای این حوزه که حتما باید از آنها آگاه باشید میپردازیم. قبل از آن بهتر است با مفهوم امنیت سایبری آشنا شویم.
امنیت سایبری (Cyber Security) چیست؟
امنیت سایبری (Cyber Security) به معنی محافظت از سیستمهای متصل به اینترنت (سختافزار، نرمافزار) در برابر تهدیدات سایبری است. این روش توسط افراد یا شرکتها برای حفاظت در برابر دسترسی غیرمجاز به مراکز اطلاعات و دیگر سیستمهای کامپیوتری استفاده میشود. یک استراتژی امنیت سایبری خوب، میتواند وضعیت امنیتی مناسبی را در مقابل حملات هکری که برای دسترسی، تغییر، حذف و تخریب سیستمهای کاربر یا سازمان و همچنین اطلاعات حساس طراحی شدهاند، فراهم کند.
جرائم سایبری دلیل وحشت ملتها
در سراسر جهان وقتی بحث امنیت ملی به میان میآید، حملات تروریستی فیزیکی اولین نگرانی کشورها است. ایالات متحده آمریکا، حملات سایبری را برای کشور، خطری جدیتر از تروریسم اعلام کرده و زمانی که یکی از قدرتمندترین کشورهای جهان چنین موردی را اعلام میکند، میزان آسیبپذیری کسب و کارهای کوچک و کشورهای در حال توسعه در برابر حملات سایبری، کاملا قابل تصور است. پس نیاز است به امنیت سایبری در فناوری اطلاعات بیشتر توجه کنیم.
کریستین نیلسن، فرمانده امنیت داخلی ایالات متحده، معتقد است که حمله 11 سپتامبر بعدی، احتمالا به جای دنیای فیزیکی در فضای آنلاین اتفاق میافتد. با این حال، جای تاسف است که بعضی دولتها و شرکتهای عمومی، تهدیدات و خطرات سایبری را آنطور که باید جدی نمیگیرند.
نیاز به استفاده از امنیت سایبری در فناوری اطلاعات
اگرچه در سالهای پیشین، جرائم و حملات سایبری وجود داشته است ولی اخیرا، این حوزه، توجه بسیاری از افراد را به خود جلب کرده است، زیرا هیچگاه تاثیرش به این شدت و در ابعاد به این بزرگی نبوده است. به طور مثال میتوان به موج حملات سایبری اخیر مثل WannaCry و NotPetya اشاره کرد.
راه مقابله با این تهدیدات، شناخت و استفاده از استراتژیهای پیشرفته امنیت سایبری با توجه به نیاز روز است. برای همین است که باید جرائم سایبری و همچنین امنیت سایبری در فناوری اطلاعات را شناخت و اقدامات پیشگیرانه موثر در راستای آن انجام داد.
اهداف حمله در حال تغییر هستند
در گذشته اهداف حملات سایبری، کوچک بودند. هم اکنون، اهداف این حملات دریافت پول، انتقام یا استخراج اطلاعات محرمانه نیست، بلکه اهدافش با انگیزههای شوم وسیع تر شده، که به آن جنگ سایبری نیز میگویند. در حال حاضر تمام زیرساختهای حیاتی مانند خدمات شهری، نیروگاههای هستهای، مراکز ارائه خدمات درمانی، فرودگاهها و دیگر مکانها از طریق شبکه به هم متصل هستند. تا سال 2030، نزدیک 30 میلیارد دستگاه متصل به هم وجود خواهد داشت. در نتیجه اهداف برای فعالیتهای مخرب مجرمان سایبری گستردهتر خواهد شد.
پیشرفت تهدیدات امنیت سایبری در فناوری اطلاعات (Cyber Security)
مجرمان سایبری هر روز در حال پیشرفتهتر شدن هستند. هکرها همان مهارتهای یک متخصص برتر علوم کامپیوتر و یا کارشناس امنیتی را دارند، پس همانطور که فناوریهای جلوگیری از تهدیدات سایبری افزایش میابد، روشهای حمله هم پیشرفتهتر میشوند. تعداد نیروهای متخصص تیم هکرهای غیرقانونی و ابزارهای پیچیده در دارک وب (Dark Web) نیز در حال افزایش است.
نتیجه این جنگ سایبری، تباهیست
همانطور که پیشتر گفتیم، در حال حاظر تمام سیستمهای زیرساخت شهری به یک شبکه جهانی متصل است. در واقع، شرکتها تمام اطلاعات حیاتی خود را به صورت دیجیتال بایگانی میکنند، بنابراین به شدت به این سیستم و شبکهها وابسته هستند. در چنین شرایطی، حتی یک حملهی کوچک به این سیستمها میتواند تاثیر بزرگی بر عملکرد آنان داشته باشد. عدم محافظت و ایمنسازی این شبکهها در برابر حملات سایبری، میتواند اعتبار، میزان فروش، سود و حتی امنیت ملی را به خطر بیندازد!
تغییر در ماهیت حملات سایبری
تصور کنید اگر کسی شبکه برق یا هر زیرساخت خدمات شهری دیگری را هک کند، چه اتفاقی میافتد؟ نتیجهی آن چیزی جز نارضایتی مردم، پول بر باد رفته، صدمه به شهرت، جریمههای نظارتی و هزینه هنگفت برای بازیابی دوباره عملکرد آن شبکه و بهبود ساختارهای امنیت سایبری نخواهد بود. تاثیرات این حملات سایبری، فقط معطوف به یک شخص نیست، بلکه اقتصاد جهانی و سیستمهای سیاسی را نیز در بر میگیرد.
جدیدترین تکنولوژیهای امنیت سایبری
به لطف جدیدترین فناوریهای موجود برای نفوذ به شبکه و سیستمها، جنگهای سایبری نیز در حال شدت گرفتن هستند. تا به حال حملات بسیاری نسبت به زیرساختهای حیاتی شهر مانند سیستم آب، برق و ساختار بهداشت و درمان انجام شده است.
از مقیاس کوچکتر این حملات، میتوان به حملات باجافزاری و بدافزاری به شرکتهای سازمانی اشاره کرد که اتفاقا میزان آن نیز در حال افزایش است. بنابراین، تصمیم عاقلانه این است که بطور مداوم فناوریهای جدید در حیطه امنیت سایبری را بشناسیم و از آنها استفاده کنیم. در ادامه، به لیستی از برترین و پیشرفتهترین فناوریهای حوزه امنیت سایبری میپردازیم.
1. افزایش هک خودروها
این روزها، وسایل نقلیه مدرن، مملو از نرمافزارهای اتوماتیک هستند که اتصالی یکپارچه بین کنترل کروز، زمانبندی موتور، قفل در، کیسههای هوا و سیستمهای پیشرفته برای کمک به رانندگان به وجود میآورند. این وسایل نقلیه برای ارتباط با هم از وایفای و بلوتوث استفاده میکنند که همین باعث افزایش آسیبپذیری آنها در برابر حملات هکرها میشود.
با بیشتر شدن استفاده مردم از وسایل نقلیه اتوماتیک، پیشبینی میشود تا در سال 2023 ، جرمهای سایبری نظیر هک و در دست گرفتن کنترل خودرو و یا حتی استفاده از میکروفون آن برای استراق سمع نیز افزایش یابد. وسایل نقلیه خودرو از مکانیزمهای پیشرفتهتری استفاده میکنند، در نتیجه به اقدامات امنیتی قویتری نیز احتیاج دارند. در واقع با رشد علم، امنیت سایبری در فناوری اطلاعات اهمیت چشمگیری پیدا میکند.
2. هوش مصنوعی و یادگیری عمیق (AL & Deep learning)
این روزها، کلمهی هوش مصنوعی زیاد به گوش میخورد. تا به حال فکر کردهاید که چگونه میتوان از هوش مصنوعی در جهت امنیت سایبری استفاده کرد؟ خب، عملکرد آن چیزی شبیه به احراز هویت دو مرحلهایست.
احراز هویت دو مرحلهای با تایید هویت فرد بر اساس 2 الی 3 پارامتر صورت میگیرد. این پارامترها میتوانند چیزی باشند که کاربر هست، میشناسند و یا دارد. این به لایههای اطلاعاتی سیستم احراز هویت اضافه شده و اینجاست که هوش مصنوعی وارد صحنه میشود. متخصصان از یادگیری عمیق (Deep learning) نیز برای آنالیز اطلاعاتی مانند وقایع ثبت شده، معاملهها و ارتباطات برای شناسایی خطرات یا فعالیتهای غیر مجاز استفاده میکنند.
3. هدفی جدید امنیت سایبری در فناوری اطلاعات
تلفن همراه، هدف جدید مجرمان سایبریست. در سال 2019، موضوعات ترند شده درمورد امنیت سایبری، حملات و بدافزارهای موبایلی را به مقدار قابل توجهی (50 درصد) افزایش داده، که همین موضوع نیز باعث چشم دوختن هکرها به دستگاههای دیجیتالی ما شده است. تمام عکسها، تراکنشات مالی، ایمیلها و پیامها برای افراد، خطرآفرینتر هستند. ویروس و یا بدافزارهای گوشیهای هوشمند، ممکن است در سال 2023 نیز موضوع مورد توجه ترندهای امنیت سایبری باشد.
4. نشت اطلاعات، هدف اصلی
در سراسر جهان، اطلاعات اولین نگرانی سازمانها است. در حال حاضر چه برای یک فرد و چه برای سازمان، هدف اصلی حفاظت از اطلاعات دیجیتال است. هرگونه نقص جزئی و باگ در مرورگر یا نرمافزار سیستم شما، باعث افزایش آسیبپذیری و دسترسی هکرها به اطلاعات شخصی کاربران میشود.
اقدامات سختگیرانه جدید، مقررات محافظت از اطلاعات عمومی که باعث حفاظت از اطلاعات و حفظ حریم خصوصی افراد میشوند، از 25 می 2018 در اتحادیه اروپا در حال اجراست. به طور مشابه، قانون حریم شخصی مصرف کننده کالیفرنیا (CCPA) نیز از 1 ژانویه 2020 برای حفاظت از حقوق مصرفکنندگان در منطقه کالیفرنیا اعمال شد.
5. اینترنت اشیا، عصر جدیدی از امنیت سایبری در فناوری اطلاعات
با ظهور و رشد شبکه 5G، با استفاده از اینترنت اشیا (IoT) عصر جدیدی از کانکشن داخلی، در حال به وقوع پیوستن است. این ارتباط بین چندین دستگاه، آنها را در برابر خطرات بیرونی، باگهای نرمافزاری ناآشنا و یا حملات، آسیبپذیرتر میکند. ساختار شبکه 5G در این صنعت بسیار جدید است و تحقیقات زیادی برای پیدا کردن حفرههای امنیتی و ایمنسازی سیستم در برابر خطرات خارجی نیاز دارد.
در اینجا تولیدکنندگان باید در ساخت نرمافزار و سختافزار 5G برای جلوگیری از نقض و درز اطلاعات، بسیار سختگیرانه عمل کنند. محصول تست استاتیک امنیت اپلیکیشن(SAST) میتواند نقاط آسیبپذیری نرمافزار را قبل از نهایی کردن آن، به شما نشان داده و برای رفع آنها به شما کمک کند.
6. اتوماسیون و یکپارچهسازی
در عصر مدرن، تقاضای کار زیاد از سمت مردم، مهندسان و افراد حرفهای را برای ارائه راهحل سریع و کارآمد تحت فشار گذاشته و به همین دلیل ارزش اتوماسیون بیشتر از هر زمان دیگریست. در پروسهی حساس تولید نرمافزار، معیار و مراحل سنجش امنیتی نیز گنجانده شده تا آن را از هر لحاظ ایمن کند. چون حفاظت از برنامههای وب بزرگ و پیچیده سختتر است، اتوماسیون نیز مانند امنیت سایبری، به عنوان نکتهای کلیدی در فرایند توسعه نرمافزار در نظر گرفته میشود.
7. باجافزار هدفمند
یکی دیگر از موضوعات ترند شده در حیطه امنیت سایبری که نمیتوان آن را نادیده گرفت، باجافزارهای هدفمند است. به خصوص در صنایع کشورهای توسعه یافته که برای انجام فعالیتهای روزمره خود به نرمافزارهای خاصی متکی هستند.
هدف این باجافزارها متمرکزتر است. مانند حملهی Wanna Cry به بیمارستانها و مراکز ارائه خدمات بهداشت در انگلستان و اسکاتلند که باعث خرابی 70.000 دستگاه پزشکی شد. اما به طور کلی، باجافزارها با تهدید به افشای اطلاعات قربانیان، پول اخاذی میکنند. این درز اطلاعات میتواند به شرکتها، ادارههای بزرگ و حتی کشور ضربه وارد کند.
8. جنگهای سایبری تحت حمایت دولت
رقابت بین دولتهای شرقی و غربی برای برتری هیچگاه تمامی نخواهد داشت. با اینکه تنش بین آمریکا و ایران یا هکرهای چینی کم است، اما اغلب همان باعث به وجود آمدن اخباری در سطح جهان میشود. این جنگ و تنشهای امنیت سایبری در فناوری اطلاعات، تاثیر شگرفی بر رویدادها، به خصوص رایگیریها دارد. انتظار میرود ترندهای سال 2023 در حوزه امنیت سایبری، موضوعاتی شبیه نشت اطلاعات بسیاری از افراد و همچنین اسرار سیاسی و صنعتی باشد.
9. تهدیدات داخلی امنیت سایبری در فناوری اطلاعات
هنوز هم یکی از مهمترین دلایل نشت اطلاعات، خطای انسانی است. داشتن یک روز بد و یا احساس کمبود میتواند با میلیونها اطلاعات دزدیده شده، سازمانی بزرگ را زمین بزند. گزارش Verizon در رابطه با نشت اطلاعات، نقطه نظر استراتژیکی را در رابطه با ترندهای امنیت سایبری نشان داده که طبق آن، چه مستقیم و چه غیر مستقیم، کارمندان در 34% کل حملات سایبری دخیل هستند. پس برای اینکه از اطلاعات خود بتوانید به بهترین نحو محافظت کنید، از وجود آگاهی لازم در محیط کار اطمینان حاصل کنید.
10. رمزگذاری ابری
سرویسهای ابری باعث بهبود بهرهوری و صرفهجویی در منابع مالی میشوند و به سازمانها اجازه میدهد تا خدمات از راه دور بهتری ارائه دهند. با این وجود، ذخیره اطلاعات در فضای ابری باعث افزایش آسیبپذیری آن نیز خواهد شد. نحوه کار تکنولوژی رمزگذاری ابری، به این صورت است که قبل از آپلود، اطلاعات را از متن قابل فهم، به کدهای ناخوانا تبدیل میکند.
متخصصان امنیت سایبری در فناوری اطلاعات، از الگوریتم ریاضی برای انجام این رمزگذاری استفاده میکنند. در این سیستم، فقط کاربران مجاز با کلید مخصوص میتوانند قفل کد را باز کرده و دوباره اطلاعات را بخوانند. این محدودیت دسترسی، احتمال نشت اطلاعات توسط هکرها را به حداقل میرساند.
متخصصان بر این باورند که رمزگذاری ابری، تکنولوژیای عالی برای محافظت از اطلاعات است. علاوه بر آن، رمزگذاری ابری میتواند از دسترسی افراد غیرمجاز به دادههای قابل استفاده، جلوگیری کند. این تکنولوژی همچنین اعتماد مشتریان را به سیستم ابری جلب کرده و رعایت مقررات دولتی را برای شرکتها آسانتر میکند.
11. آنالیز رفتاری
با تمام وحشتی که مردم از بابت نشت اطلاعات فیسبوک خود دارند، باید بدانید که فیسبوک به خوبی از روش داده کاوی، برای آنالیز رفتاری کاربران آگاه است. این تکنیک به طور گستردهای برای نشاندادن تبلیغات آنلاین به گروه مشخصی از کاربران در فضای مجازی استفاده میشود. توجه داشته باشید که آنالیز رفتاری به طور مداوم برای پیشرفتهتر شدن تکنولوژیهای امنیت سایبری نیز استفاده میشود.
آنالیز رفتاری به تعیین الگوی سیستم و فعالیتهای شبکه برای شناسایی خطرات سایبری بالقوه کمک میکند. برای مثال، افزایش غیرعادی اطلاعات هنگام انتقال از یک دستگاه مشخص، میتواند نشانه یک مشکل امنیت سایبری در فناوری اطلاعات باشد. در حالیکه آنالیز رفتاری بیشتر در مورد شبکه استفاده میشود، اما استفاده آن در سیستمها و دستگاههای کاربر نیز روند صعودی داشته است.
مقاله پیشنهادی برای مطالعه
امنیت سایبری و حقایق آن در سال 2022
12. سیستم احراز هویت تعبیه شده در سختافزار
پسورد یا رمز عبور، دیگر برای محافظت از سختافزار کافی نیست. وسیله احراز هویت تعبیه شده در سختافزار، تکنولوژی جدیدی است که به تایید هویت کاربر کمک میکند. شرکت اینتل (Intel) با معرفی تراشههای نسل ششم vPro، پیشرفت عظیمی را در این صنعت رقم زده است. این تراشههای قوی احراز هویت، در خودِ بدنهی سختافزار جاگذاری شده و از متدها و درجههای خاصی از احراز هویت به صورت پشت سر هم، استفاده میکند.
13. امنیت سایبری در حوزه بلاکچین
امنیت سایبری بلاکچین بر اساس شناسایی دو طرف معامله، کار میکند. به طور مشابه، امنیت سایبری بلاکچین بر اساس مبانی شبکهی همتا به همتای فناوری بلاکچین کار میکند. هر کاربر بلاکچین در قبال صحت و تایید اطلاعاتی که وارد میکند، مسئول است. علاوه بر آن، تقریبا بلاکچین برای هکرها یک شبکه غیر قابل نفوذ ایجاد میکند که بهترین گزینه برای محافظت از اطلاعات است. ادغام و استفاده همزمان از بلاکچین و هوش مصنوعی میتواند یک سیستم راستی آزمایی قوی برای دور نگه داشتن خطرات سایبری ایجاد کند.
مدل رویکرد اعتماد صفر (Zero Trust)، همانطور که از اسمش پیداست، فرض میکند شبکه قابل اعتماد نیست و همیشه در خطر است، در نتیجه باید امنیت خارجی و داخلی دستگاه را تقویت کرد. نکتهی اصلی اینجاست که هم شبکه داخلی و هم شبکه خارجی، هر دو در معرض خطر هستند و به یک اندازه باید محافظت شوند. روش زیروتراست شامل شناسایی اطلاعات حیاتی کسب و کار، مشخص کردن نقشه جریان آنها، تقسیمبندی منطقی، فیزیکی و سیاست کنترل آن از طریق اتوماسیون و نظارت بیوقفه است.