כשל של תשתיות קריטיות עלול להיות בעל השלכות נרחבות.

בעידן הדיגיטלי, תשתית קריטית קיימת לא רק בצורה מוחשית אלא גם במרחב הקיברנטי. מרכז נתונים יכול להיות משותק, ולשבש את פעילותם של מיליוני משתמשים. מתקפת סייבר על מערכת בנקאית יכולה לגרום לשיבושים נרחבים בתשלומים. כשל במערכת תעשייתית יכול להשפיע על רשתות החשמל, התחבורה, הלוגיסטיקה או שרשראות האספקה הלאומיות.
למעשה, שדות תעופה רבים, בתי חולים, תחנות כוח, מערכות נפט וגז, בנקים ותאגידי טכנולוגיה גדולים ברחבי העולם נחשפו למתקפות סייבר, ששיתקו או שיבשו את פעילותם. זה מראה שאף ארגון אינו חסין מפני מתקפות סייבר...

לדברי מומחים, בעוד שבעבר התמקדו מתקפות סייבר בעיקר בפעולות חבלה בודדות או ברווח כספי בקנה מידה קטן, הן עברו כעת להתקפות בקנה מידה גדול, מאורגנות ומתוחכמות מבחינה טכנית.
האקרים השתמשו בבינה מלאכותית (AI) כדי לנצל פגיעויות וחולשות, לתקוף שרשראות אספקה ותוכנות, או להתקין תוכנות זדוניות באופן שקט במשך תקופות ממושכות לפני ההפעלה.
בפרט, התקפות רבות אינן מכוונות לגניבת נתונים רגילים, אלא גם לשיבוש שירותים חיוניים, השגת שליטה, השמדת תשתיות תפעוליות, שחיקת אמון הציבור ופגיעה בכלכלה ובביטחון הלאומי.
לדברי נציגים מ-OPSWAT וייטנאם, חברת אבטחת סייבר (חלק מקבוצת OPSWAT האמריקאית), תשתית לאומית קריטית מורכבת ממערכות המשמשות כעמוד שדרה וקשורות באופן הדוק לחיי היומיום של כל אזרח. כל תקרית או מתקפה המכוונות למערכות אלו עלולות להיות בעלות השפעות נרחבות, ולשתק ישירות פעילויות חברתיות חיוניות.

במצגת שנשא לאחרונה בכנס, הצהיר נציג מחלקת לוחמת הסייבר במשרד הביטחון כי רוב היחידות עדיין מפגרות מאחור בתגובה למתקפות סייבר. ככל שטכנולוגיות חדשות כמו בינה מלאכותית ומחשוב קוונטי יתפתחו עוד יותר, גם האתגרים לאבטחת הסייבר יגדלו.
המציאות היא שרוב המערכות הדיגיטליות הנוכחיות מסתמכות על תוכנה ופלטפורמות זרות, מה שמציב סיכונים כגון אובדן שליטה בנתונים, שיבושים בשירות או תלות בספקים זרים.
יישום אסטרטגי מקיף, פרואקטיבי וארוך טווח.

לדברי מומחים, לנוכח אתגרים חדשים לתשתיות קריטיות, יש ליישם את אבטחת הסייבר באופן אסטרטגי מקיף, פרואקטיבי וארוך טווח. ראשית, יש לעבור מחשיבה תגובתית לחשיבה מונעת פרואקטיבית. מניעה תמיד יעילה יותר מתיקון. לכן, עסקים צריכים לשקול את אבטחת הסייבר כחלק מהתהליך משלב התכנון, במקום להוסיף אותה לאחר התרחשות אירוע.
לדברי מר נגוין נגוק מין, מהנדס פתרונות ב-OPSWAT וייטנאם, בהקשר של טרנספורמציה דיגיטלית, הגבול בין מערכות טכנולוגיית מידע משרדיות (IT) למערכות תפעול ייצור (OT) מיטשטש בהדרגה, וחובר לניהול ותפעול מרחוק.
שילוב זה יוצר "שערים" חדשים עבור פושעי סייבר, שכן התקפות נוכחיות לא רק מכוונות לנתונים דיגיטליים אלא גם משפיעות ישירות על התשתית הפיזית. בפרט, בעזרת בינה מלאכותית (AI), האקרים יכולים ליצור מיליוני דגימות של תוכנות זדוניות בפרקי זמן קצרים ביותר, ולהפוך התקפות מקנה מידה יומי לקנה מידה שעתי, או אפילו דקה אחר דקה, ובכך להפעיל לחץ עצום על המערכת.
לכן, טכנולוגיית האבטחה המתקדמת ביותר כיום אינה משתמשת רק בתוכנית אנטי-וירוס אחת, אלא משלבת מספר מערכות שונות לזיהוי תוכנות זדוניות בו זמנית כדי להבטיח את שיעור הזיהוי הגבוה ביותר...

מר פאן הואנג גיאפ, סגן מנכ"ל חברת המניות המשותפת לאבטחת סייבר בווייטנאם (VSEC), שיתף תובנות בנוגע להבטחת אבטחת סייבר עבור תשתיות מחשוב ענן, וציין כי הפתרונות מבוססים על שלושה עמודי תווך: טכנולוגיה, אנשים ותהליכים, באמצעות שני שירותים: CSA (הערכה מקיפה ויזואלית של תשתית ענן) ו-CDR (ניטור ענן 24/7), שמטרתם לסייע לעסקים להעריך באופן יזום, לזהות פגיעויות ולנטר תגובות להתקפה בזמן אמת בסביבת הענן.
"משמעות הדבר היא שעסקים עוברים מחשיבה פסיבית לשליטה פרואקטיבית ותגובה מיידית. אבטחה משולבת לאורך כל התהליך, החל מהערכה ומעבר ועד לתפעול אופטימלי", שיתף מר פאן הואנג גיאפ.

תוך הדגשת הפרספקטיבה של הגנה על ריבונות, העלה מייג'ור גנרל נגוין טונג הונג, סגן מפקד פיקוד לוחמת הסייבר, את נושא פיתוח פלטפורמות מקומיות, קידום מוצרי סייבר וייטנאמים, בניית מרכזי נתונים מקומיים ושיפור ההסתמכות הטכנולוגית העצמאית.
זה כרוך גם בבניית מערכת אקולוגית של שיתוף פעולה הדוק בין עסקים לסוכנויות ממשלתיות, קידום שיתוף התרעות מוקדמות, שיתוף מידע על סיכונים, תיאום תגובה לאירועים וארגון תרגילים קבועים.
הסייברספייס הפך לחלק בלתי נפרד מהריבונות הלאומית. הבטחת אבטחת סייבר לתשתיות לאומיות קריטיות אינה עוד אופציה אלא דרישה מחייבת להגנה על יציבות פוליטית, פיתוח כלכלי וביטחון לאומי בעידן הדיגיטלי.
מקור: https://hanoimoi.vn/ha-tang-trong-yeu-tru-cot-an-ninh-cua-kinh-te-so-936555.html










תגובה (0)