خرابی زیرساختهای حیاتی میتواند تأثیرات گستردهای داشته باشد.

در عصر دیجیتال، زیرساختهای حیاتی نه تنها به شکل ملموس، بلکه در فضای مجازی نیز وجود دارند. یک مرکز داده میتواند فلج شود و عملیات میلیونها کاربر را مختل کند. یک حمله سایبری به سیستم بانکی میتواند باعث اختلالات گسترده در پرداختها شود. خرابی یک سیستم صنعتی میتواند بر برق، حمل و نقل، لجستیک یا زنجیرههای تأمین ملی تأثیر بگذارد.
در واقع، بسیاری از فرودگاهها، بیمارستانها، نیروگاهها، سیستمهای نفت و گاز، بانکها و شرکتهای بزرگ فناوری در سراسر جهان مورد حملات سایبری قرار گرفتهاند که باعث فلج شدن یا اختلال در عملیات آنها شده است. این نشان میدهد که هیچ سازمانی در برابر حملات سایبری مصون نیست...

به گفته کارشناسان، در حالی که حملات سایبری پیش از این عمدتاً بر اقدامات خرابکارانه فردی یا سود مالی در مقیاس کوچک متمرکز بودند، اکنون به سمت حملات در مقیاس بزرگ، سازمان یافته و از نظر فنی پیچیده تغییر جهت داده اند.
هکرها از هوش مصنوعی (AI) برای سوءاستفاده از آسیبپذیریها و نقاط ضعف، حمله به زنجیرههای تأمین و نرمافزارها یا نصب بدافزار به صورت مخفیانه در مدت زمان طولانی قبل از فعالسازی استفاده کردهاند.
به طور خاص، بسیاری از حملات نه با هدف سرقت دادههای عادی، بلکه با هدف ایجاد اختلال در خدمات ضروری، به دست گرفتن کنترل، تخریب زیرساختهای عملیاتی، از بین بردن اعتماد عمومی و تأثیرگذاری بر اقتصاد و امنیت ملی انجام میشوند.
به گفته نمایندگان OPSWAT Vietnam، یک شرکت امنیت سایبری (بخشی از گروه OPSWAT مستقر در ایالات متحده)، زیرساختهای حیاتی ملی شامل سیستمهایی هستند که به عنوان ستون فقرات عمل میکنند و ارتباط نزدیکی با زندگی روزمره هر شهروند دارند. هرگونه حادثه یا حملهای که این سیستمها را هدف قرار دهد، میتواند تأثیرات گستردهای داشته باشد و مستقیماً فعالیتهای اساسی اجتماعی را فلج کند.

نمایندهای از دپارتمان جنگ سایبری وزارت دفاع، اخیراً در یک کنفرانس اظهار داشت که اکثر واحدها هنوز در پاسخ به حملات سایبری عقب ماندهاند. با توسعه بیشتر فناوریهای جدید مانند هوش مصنوعی و محاسبات کوانتومی، چالشهای امنیت سایبری نیز افزایش خواهد یافت.
واقعیت این است که اکثر سیستمهای دیجیتال فعلی به نرمافزارها و پلتفرمهای خارجی متکی هستند و خطراتی مانند از دست دادن کنترل دادهها، اختلال در سرویس یا وابستگی به تأمینکنندگان خارجی را به همراه دارند.
اجرای استراتژیک جامع، پیشگیرانه و بلندمدت.

به گفته کارشناسان، در مواجهه با چالشهای جدید برای زیرساختهای حیاتی، امنیت سایبری باید به شیوهای جامع، پیشگیرانه و بلندمدت اجرا شود. اول، طرز فکر باید از تفکر پیشگیرانه واکنشی به تفکر پیشگیرانه تغییر کند. پیشگیری همیشه مؤثرتر از اصلاح است. بنابراین، کسبوکارها باید امنیت سایبری را به عنوان بخشی از فرآیند از مرحله طراحی در نظر بگیرند، نه اینکه پس از وقوع حادثه آن را اضافه کنند.
به گفته آقای نگوین نگوک مین، مهندس راهکار در OPSWAT ویتنام، در زمینه تحول دیجیتال، مرز بین سیستمهای فناوری اطلاعات اداری (IT) و سیستمهای عملیات تولید (OT) به تدریج در حال محو شدن است و برای ارائه خدمات مدیریت و عملیات از راه دور به هم متصل شدهاند.
این ادغام «دروازههای» جدیدی برای مجرمان سایبری ایجاد میکند، زیرا حملات فعلی نه تنها دادههای دیجیتال را هدف قرار میدهند، بلکه مستقیماً بر زیرساختهای فیزیکی نیز تأثیر میگذارند. به طور خاص، هکرها با کمک هوش مصنوعی (AI) میتوانند میلیونها نمونه بدافزار را در دورههای بسیار کوتاه ایجاد کنند و حملات را از مقیاس روزانه به ساعتی یا حتی دقیقه به دقیقه تبدیل کنند و فشار زیادی بر سیستم وارد کنند.
بنابراین، پیشرفتهترین فناوری امنیتی امروز فقط از یک برنامه آنتیویروس واحد استفاده نمیکند، بلکه چندین سیستم مختلف تشخیص بدافزار را به طور همزمان ادغام میکند تا بالاترین نرخ تشخیص را تضمین کند…

آقای فان هوانگ جیاپ، معاون مدیر کل شرکت سهامی امنیت سایبری ویتنام (VSEC)، با به اشتراک گذاشتن بینشهای خود در مورد تضمین امنیت سایبری برای زیرساختهای رایانش ابری، اظهار داشت که راهحلها بر اساس سه رکن فناوری، افراد و فرآیندها، از طریق دو سرویس CSA (ارزیابی جامع پیشگیرانه زیرساخت ابری) و CDR (نظارت بر ابر 24 ساعته) ارائه میشوند که هدف آنها کمک به کسبوکارها برای ارزیابی پیشگیرانه، شناسایی آسیبپذیریها و نظارت بر پاسخهای حمله در زمان واقعی در محیط ابری است.
آقای فان هوانگ جیاپ اظهار داشت: «این بدان معناست که کسبوکارها از طرز فکر منفعلانه به کنترل پیشگیرانه و واکنش فوری روی میآورند. امنیت در کل فرآیند، از ارزیابی و جابجایی گرفته تا بهرهبرداری بهینه، یکپارچه شده است.»

سرلشکر نگوین تونگ هونگ، معاون فرمانده فرماندهی جنگ سایبری، با تأکید بر چشمانداز حفاظت از حاکمیت، موضوع توسعه پلتفرمهای داخلی، ارتقای محصولات امنیت سایبری ویتنام، ساخت مراکز داده داخلی و افزایش خوداتکایی فناوری را مطرح کرد.
این امر همچنین شامل ایجاد یک اکوسیستم همکاری نزدیک بین کسبوکارها و سازمانهای دولتی، ترویج به اشتراکگذاری هشدارهای اولیه، به اشتراکگذاری اطلاعات در مورد خطرات، هماهنگی واکنش به حوادث و سازماندهی رزمایشهای منظم است.
فضای سایبری به بخش جداییناپذیری از حاکمیت ملی تبدیل شده است. تضمین امنیت سایبری برای زیرساختهای حیاتی ملی دیگر یک گزینه نیست، بلکه یک الزام اجباری برای محافظت از ثبات سیاسی، توسعه اقتصادی و امنیت ملی در عصر دیجیتال است.
منبع: https://hanoimoi.vn/ha-tang-trong-yeu-tru-cot-an-ninh-cua-kinh-te-so-936555.html






نظر (0)