اقتصاد؛ هدفي مهم
در جنگهاي سايبري
هزينههاي جهاني براي امنيت سايبري براي دوره پنجساله ۲۰۱۷ تا ۲۰۲۱ به بيش از يك تريليون دلار رسيده است. در اوايل سال ۲۰۱۷، به ادعاي لويدز لندن، حملات سايبري سالانه ۶۰۰ ميليارد دلار براي كسبوكارها در سراسر جهان هزينه در برداشته است. البته ارقام تاييد نشده بيش از 1.5 تريليون دلار است. در مقابل، قيمت هر كيت اكسپلويت (ابزاري براي هك) در دارك وب حدودا 100 هزار دلار ميباشد. ابزار موصوف شامل بردارهاي حمله، فرآيندها، مبدلها و ترفندهاي زير است:
٭ اسكيمرها و رباتهاي پدپين ATM
٭ شبيهسازي كارت اعتباري
٭ مولدهاي شماره كارت اعتباري و رمزارزها
٭ كيتهاي بهرهبرداري
٭ وبسايتهاي جعلي
٭ راهنماها / ماژولها
٭ بدافزار يا Service as malware
٭ مهندسي اجتماعي
از منظر مالي، هر كسي با 50 دلار ميتواند يك حمله توزيع شده (DDOS) كاملا خوب و با نظم كاري عالي خريداري كند. براساس گزارش حاصل شده از شبكه دارك وب، در 3 سال گذشته تعداد فهرستهاي دارك وب كه JP Morgan Chase را هدف قرار دادهاند، 20درصد افزايش داشته است. برو جايي كه پول هست؛ درحالي كه همه بخشها موردعلاقه هكرها هستند، بانكداري و امور مالي (براساس قانون ساتون) محبوبترين بوده و پس از آن تجارت الكترونيك، مراقبتهاي بهداشتي، آموزش و رسانهها ميباشند. مطالعات نشان ميدهد كه كمتر از نيمي از فروشندگان دارك وب خدماتي را با قيمتي كمتر از 150 دلار ارايه ميدهند. گرانترين سرويس نيز تنها 10هزار دلار است، يعني 01/0 درصد از هزينهاي كه در سال گذشته براي دفاع در برابر همين عوامل تهديد در JP Morgan Chase صرف شده است كه موجب بروز عدم تعادل اقتصادي چشمگيري شده است. مقاومت در برابر تغيير باتوجه به آنكه ماهيت اقتصادي آن بازدارنده است بسيار زياد ميباشد. علاوه بر دردسترس بودن توسعهدهندههاي جديد، ما در طول سالهاي متمادي بارها و بارها سيستمهاي موجود را وصله كردهايم، فناوريهاي جديدتر را روي سيستمهاي قديمي توسعه دادهايم، موضوعي كه مهندسين نرمافزار را در تحليلهايشان به دردسر انداخته است. تاخير در امر بررسي اين مشكلات ريسك عظيمي ايجاد ميكند. هنگامي كه شركتها راههاي ميانبرها را انتخاب ميكنند، با گذشت زمان، اين راهحلهاي سريع انباشته شده و تقريبا هميشه به صورت خرابيها و آسيبپذيريهاي سيستم ظاهر ميشوند كه هكرها ميتوانند به راحتي از آنها سوءاستفاده كنند. از آنجايي كه نميتوان ريسك را با شرايطي كه مديران مياني درك ميكنند، بررسي نمود، هميشه درخواست افزايش بودجه را براساس بيان ريسك در شرايط «بالا» يا «بسيار زياد» را داريم. عدم توانايي اتصال مستقيم آثار تهديدها به ارزش داراييهاي درمعرض خطر براي مديران مياني موجب شده سرمايهگذاران همچنان درخواستهاي موجود براي افزايش هزينهها را رد كنند.
اين مقاومت در برابر تامين منابع مالي ابزارها و منابع انساني لازم تعجبآور نيست. موارد زير در مديريت امنيت سايبري همواره چالشبرانگيز ميباشد:
1. فشار براي پذيرش فناوريهاي جديد
2. گسترش اتصالات به شبكه مانند اينترنت اشيا
3. تمايل اشخاص به حضور در شبكههاي اجتماعي
4. ديجيتالي شدن همه چيز
5. امتناع سازمانها از جايگزيني سيستمهاي قديمي و اصرار بر تمديد آن
6. شكاف عظيم عرضه و تقاضا براي منابع مناسب امنيت اطلاعات
7. بيتوجهي به بهداشت، آموزش و فرآيند مناسب
8. ناتواني در تغيير استراتژي به مديريت ريسك در مقابل مديريت امنيت سايبري
نتيجهگيري و چشمانداز
چالشهاي موجود عمدتا ناشي از ملاحظات اقتصادي هستند كه موجب افزايش شكاف بين توانايي ما براي دفاع و ظرفيت حمله مهاجمان ميشوند. نتيجه منطقي اين است كه پوياييهاي اقتصادي پيچيدهتر شده و چشمانداز آينده را نيز پيچيدهتر كرده است. اگر به اين رويكرد تاريخي محدود در دفاع از امنيت سايبري ادامه دهيم، اين احتمال وجود دارد مشكلات موجود به مراتب بيش از گذشته باعث ايجاد اختلال در نظامهاي اقتصادي كشور گردد.