• 1405 چهارشنبه 15 مهر
روزنامه در یک نگاه
امکانات
روزنامه در یک نگاه دریافت همه صفحات
تبلیغات
fhk; whnvhj بانک ملی بیمه ملت

30 شماره آخر

  • شماره 5323 -
  • 1401 پنج‌شنبه 21 مهر

اقتصاد؛ هدفي مهم در جنگ‌هاي سايبري

هزينه‌هاي جهاني براي امنيت سايبري براي دوره پنج‌ساله ۲۰۱۷ تا ۲۰۲۱ به بيش از يك تريليون دلار رسيده است. در اوايل سال ۲۰۱۷، به ادعاي لويدز لندن، حملات سايبري سالانه ۶۰۰ ميليارد دلار براي كسب‌وكارها در سراسر جهان هزينه در برداشته است. البته ارقام تاييد نشده بيش از 1.5 تريليون دلار است. در مقابل، قيمت هر كيت اكسپلويت (ابزاري براي هك) در دارك وب حدودا 100 هزار دلار مي‌باشد. ابزار موصوف شامل بردارهاي حمله، فرآيندها، مبدل‌ها و ترفندهاي زير است: 
٭  اسكيمرها و ربات‌هاي پدپين ATM
٭ شبيه‌سازي كارت اعتباري
٭ مولدهاي شماره كارت اعتباري و رمزارزها
٭ كيت‌هاي بهره‌برداري
٭ وب‌سايت‌هاي جعلي
٭ راهنماها / ماژول‌ها
٭ بدافزار يا Service as malware
٭ مهندسي اجتماعي
از منظر مالي، هر كسي با 50 دلار مي‌تواند يك حمله توزيع شده (DDOS) كاملا خوب و با نظم كاري عالي خريداري كند. براساس گزارش حاصل شده از شبكه دارك وب، در 3 سال گذشته تعداد فهرست‌هاي دارك وب كه JP Morgan Chase را هدف قرار دادهاند، 20درصد افزايش داشته است. برو جايي كه پول هست؛ درحالي كه همه بخش‌ها موردعلاقه هكرها هستند، بانكداري و امور مالي (براساس قانون ساتون) محبوب‌ترين بوده و پس از آن تجارت الكترونيك، مراقبت‌هاي بهداشتي، آموزش و رسانه‌ها مي‌باشند. مطالعات نشان مي‌دهد كه كمتر از نيمي از فروشندگان دارك وب خدماتي را با قيمتي كمتر از 150 دلار ارايه مي‌دهند. گران‌ترين سرويس نيز تنها 10هزار دلار است، يعني 01/0 درصد از هزينه‌اي كه در سال گذشته براي دفاع در برابر همين عوامل تهديد در JP Morgan Chase صرف شده است كه موجب بروز عدم تعادل اقتصادي چشمگيري شده است. مقاومت در برابر تغيير باتوجه‌ به آنكه ماهيت اقتصادي آن بازدارنده است بسيار زياد مي‌باشد. علاوه بر دردسترس ‌بودن توسعه‌دهنده‌هاي جديد، ما در طول سال‌هاي متمادي بارها و بارها سيستم‌هاي موجود را وصله كرده‌ايم، فناوري‌هاي جديدتر را روي سيستم‌هاي قديمي توسعه داده‌ايم، موضوعي كه مهندسين نرم‌افزار را در تحليل‌هاي‌شان به دردسر انداخته است. تاخير در امر بررسي اين مشكلات ريسك عظيمي ايجاد مي‌كند. هنگامي كه شركت‌ها راه‌هاي ميان‌برها را انتخاب مي‌كنند، با گذشت زمان، اين راه‌حل‌هاي سريع انباشته شده و تقريبا هميشه به‌ صورت خرابي‌ها و آسيب‌پذيري‌هاي سيستم ظاهر مي‌شوند كه هكرها مي‌توانند به‌ راحتي از آنها سوءاستفاده كنند. از آنجايي‌ كه نمي‌توان ريسك را با شرايطي كه مديران مياني درك مي‌كنند، بررسي نمود، هميشه درخواست افزايش بودجه را براساس بيان ريسك در شرايط «بالا» يا «بسيار زياد» را داريم. عدم توانايي اتصال مستقيم آثار تهديدها به ارزش دارايي‌هاي درمعرض خطر براي مديران مياني موجب شده سرمايه‌گذاران همچنان درخواست‌هاي موجود براي افزايش هزينه‌ها را رد ‌كنند.
اين مقاومت در برابر تامين منابع مالي ابزارها و منابع انساني لازم تعجب‌آور نيست. موارد زير در مديريت امنيت سايبري همواره چالش‌برانگيز مي‌باشد: 
1. فشار براي پذيرش فناوري‌هاي جديد
2. گسترش اتصالات به شبكه مانند اينترنت اشيا
3. تمايل اشخاص به حضور در شبكه‌هاي اجتماعي
4. ديجيتالي‌ شدن همه‌ چيز
5. امتناع سازمان‌ها از جايگزيني سيستم‌هاي قديمي و اصرار بر تمديد آن
6. شكاف عظيم عرضه و تقاضا براي منابع مناسب امنيت اطلاعات
7. بي‌توجهي به بهداشت، آموزش و فرآيند مناسب
8. ناتواني در تغيير استراتژي به مديريت ريسك در مقابل مديريت امنيت سايبري
 نتيجه‌گيري و چشم‌انداز
چالش‌هاي موجود عمدتا ناشي از ملاحظات اقتصادي هستند كه موجب افزايش شكاف بين توانايي ما براي دفاع و ظرفيت حمله مهاجمان مي‌شوند. نتيجه منطقي اين است كه پويايي‌هاي اقتصادي پيچيده‌تر شده و چشم‌انداز آينده را نيز پيچيده‌تر كرده است. اگر به اين رويكرد تاريخي محدود در دفاع از امنيت سايبري ادامه دهيم، اين احتمال وجود دارد مشكلات موجود به مراتب بيش از گذشته باعث ايجاد اختلال در نظام‌هاي اقتصادي كشور گردد.

ارسال دیدگاه شما

ورود به حساب کاربری
ایجاد حساب کاربری
عنوان صفحه‌ها
کارتون
کارتون