پدافند غیرعامل سایبری
بواسطه رشد علم و تکنولوژی و به تبع آن فناوری اطلاعات و ارتباطات و ایجاد فضای سایبری و نفوذ هرچه بیشتر آن در جوامع و ملت ها، مسائل مربوط به این حوزه از اهمیت بالایی برخوردار گردید. به گونه ای که مقابله با تهدیدات سایبری برابر است با حفاظت از هویت مادی و معنوی اطلاعات در حوزه های مختلف سیاسی، نظامی، اقتصادی و غیره که در چارچوب مرزهای فیزیکی نمی گنجد.
امروزه در تهدیدات فناوری اطلاعات از مفهومی به نام جنگ سایبری نامبرده می شود که در واقع جلوه ی خشن فناوری اطلاعات زیبارو می باشد. جلوه های فناوری اطلاعات خوش چهره، تمامی محصولات و حوزه های خدمات "الکترونیکی کشور از جمله، تلویزیون، اینترنت، رایانه، تلفن های ثابت و سیار و سایر محصولاتی از این دست را در بر گرفته و از سوی دیگر از جمله مصادیق چهره های خشن و زشت “IT” جنگ سایبری است که سرقت اطلاعات، اختلال در تولید و توزیع اطلاعات، توقف عملیات، تخریب و تحریف اطلاعات و .... از جمله تاثیرات مخرب آن می باشد و تعدادی دارای اثراتی حتی خطرناک تر از بمب اتم است.
با ساخت کارخانجات و تسلیحات جدید سایبری، زیر ساختهای کشورها از راه دور مورد حمله و انهدام قرار می گیرد و این موضوع دلالت بر نوع جدیدی از تهدید و تهاجم دارد. با فراگیری حوزه فناوری اطلاعات و تطبیق آن با دنیای واقعی، کلیه این تهدیدات به این حوزه نزدیک شده اند در عین حال آفند در این حوزه مستلزم هزینه چندانی نمی باشد و نیاز به حضور فیزیکی در محل جنگ ندارد. در حال حاضر مهمترین مراکز مالی دنیا از طریق اینترنت و در هر محلی از جهان قابل دسترس می باشد که باعث افزایش اهمیت پدافند غیرعامل دراین حوزه شده است.
برای تفهیم جنگ سایبری ابتدا باید فضای سایبری و عناصر آن را درک نمود سایبر Cyber) ( پیشوندی برای اسامی متعدد و متنوعی است که همگی بر اساس انتشار روزافزون رایانه پدید آمده اند. اغلب عناصر درگیر با اینترنت نیز با این پیشوند قابل تشریح می باشند. اولین اصطلاح در این وادی Cyber Space می باشد یا همان فضای سایبری است که استعاره ای برای تشریح سرزمین غیر فیزیکی تشکیل شده توسط سیستم های کامپیوتری می باشد.
شناخت محیط فضای سایبر و حوزه آسیب پذیر کشور، اولین نکته از پدافند سایبری است. پس از شناخت، پژوهش، طراحی و برنامه ریزی برای هر حوزه خاص، قدم بعدی است. فضای سایبر به شدت مبتنی بر علم و فناوری و دانش بنیان است.
فرماندهان و مدیران این عرصه نیز به همان شدت باید متخصص و مسلح به دانش این فن باشند. دانش این فضا ترکیبی از علوم مختلف مانند رایانه، الکترونیک، ارتباطات، روانشناسی، جامعه شناسی و حقوق است همچنین فاکتورهای مهم در این مقوله نیز شامل موارد زیر می شود:
۱- کاربران و نیروی انسانی
پدافند این حوزه را باید به دو بخش تقسیم نمود:
بخش نخست کاربرانی هستند که در فضای سایبر با اطلاعات سروکاردارند تعریف سطح دسترسی افراد به اطلاعات و آموزش تخصصی نیروی انسانی دو گام اساسی این حوزه است.
در تعریف سطح دسترسی یک قانون کارآمد می گوید: " هرکس تنها اطلاعاتی در اختیار داشته باشد که برای پیشبرد کار تعریف شده سازمانی خود، بدان احتیاج دارد و نه بیشتر". نفوذ دشمن از حفره خلاء علمی کاربران می تواند با آموزش مستمر و بروز رسانی این آموزشها مسدود گردد. تایید صلاحیت و شناخت سابقه به همراه نظارت پیگیر می تواند به میزان چشمگیری آسیب پذیری این حوزه را کاهش دهد.
بخش دوم که بخش روانی این حوزه است، در واقع شامل افرادی است که مخاطب فضای مجازی هستند و همیشه تحت تاثیرسناریوهای متخصص روانشناسی و جامعه شناسی دشمن در بستر فضای سایبر قرار دارند.
۲-داده ها و اطلاعات:
طبقه بندی ارزش اطلاعاتی راه گشا و حتی کاهش دهنده هزینه پدافند در این حوزه است. برای صیانت از داده های اطلاعاتی باید به میزان حساسیت و منافعی که آن اطلاعات فراهم می کند، هزینه نگهداری پرداخت نمود و تلاش امنیتی انجام داد. اینکه چه نوع اطلاعاتی و بر روی چه مکانی از فضای سایبر قرار گیرد. و یا کدام پایگاه دانش روی کدام سرور فعالیت نماید.
۳- پدافند غیر عامل در حوزه سایبری
از آنجا که هیچ گاه نمی توان امنیت را صد در صد برقرار نمود. لذا حتی با رعایت نمودن کلیه موارد ذکر شده، امکان بروز حوادث غیر مترقبه و تهدیدات پیش بینی نشده وجود دارد لذا در اینجا اهمیت پدافند غیرعامل محرز می باشد . دفاع غیرعامل در واقع مجموعه تهدیدات، اقدامات و طرح هایی است که با استفاده از ابراز، شرایط و حتی المقدور بدون نیاز به نیروی انسانی به صورت خود اتکا صورت گیرد چنین اقداماتی از یک سو توان دفاعی مجموعه را در زمان بحران افزایش داده و از سوی دیگر پیامدهای بحران را کاهش و امکان بازسازی مناطق آسیب دیده را با کمترین هزینه فراهم آورد.
ریسک های اصلی مرتبط با تکنولوژی اطلاعات
امروزه امنیت اطلاعات مقوله ای مشترک در زمینه های مختلف بشمار می رود بطور مثال در زمینه های سیستم های ارتباطی و کامپیوتری، مالی و بانکی و سیستم های تحصیلی و سلامت بزرگترین تاثیر تکنولوژی اطلاعات در جامعه امروزه ، اینترنت می باشد به همین دلیل سازمان جهانی تیم پاسخگویی اورژانس کامپیوتری را بنا نهاده است. که در رومانی تحت عنوان CERT-RO و در اروپا به ENISA شناخته می شود. مطابق گزارش منتشر شده توسط CERT-RO در سال ۲۰۱۳، ۵/۱۲ درصد از IP های کشور رومانی توسط ویروس های مختلف مورد حمله قرار گرفتند. امروزه تکنولوژی با تغییرات از مرحله آسیب پذیری تا مرحله اقدام پیش می رود.
تخمین نقطه ضعف، مانیتورینگ و مداخله بسیار مهم است بطور مثال کمیسیون اروپا به این نتیجه رسید که یک محیط تکنولوژیک را بنام " دامین ابری " ایجاد کندکه از این طریق ضعف های بالفعل اطلاعاتی تکنولوژیک را پیدا نماید.
بطور کلی می توان ۱۰ حوزه حاوی ریسک را مشخص نمود که در صورت بی توجهی به آن منجر به ریسک های اساسی خطرناک می شوند:
*شبکه اجتماعی در صورتی که به اطلاعات محرنامه بدون دسترسی مجاز دسترسی داشته باشد.
*استفاده از دستگاههای موبایل بدون توجهبه مدیریت مباحث امنیتی و شناسایی
*عدم توجه به ) (ITها که منجر به از دست رفتن اطلاعات حیاتی می شود
*دسترسی کاربران نهایی به اطلاعات و تخریب و دستکاری آنها
*جاسوسی از شخصیت های حقوقی
*پروژه های ناتمام و شکست خورده
مقوله امنیت اطلاعات دارای ابعاد گسترده ای است که برنامه های کاربردی و نرم افزاری، لایه های سخت افزاری و سیاست ها و روال های امنیتی را شامل می شود چه بسا قوانین امنیتی که در سازمان وضع می شود به اندازه تهیه و تامین سخت افزارهای با قابلیت بالا حائز اهمیت است. وجود نقص در هریک از لایه های اشاره شده امنیت یک سازمان را با خطر مواجه می نماید همچنین وجود خلاهای فرهنگی و پیچیدگی های آن نیز یکی دیگر از عوامل تاثیرگذار در اجرای مناسب سیاستهای امنیتی بشمار می آیدکه سازمانها می توانند به کمک آموزش مستمر و بررسی نمونه های مشابه رخ داده شده نسبت به افزایش سطح آگاهی مدیران سازمانی اقدام نمایند. از جمله کمبودهای دیگری که بطور محسوس مشاهده می شود وجود مرکزی پویا در سازمانهاست که در خصوص سیاست گذاری و نظارت مقوله های امنیتی و مدیریت حوادثی از این دست برنامه ریزی و اقدام لازم انجام دهد.
دفعات مشاهده: 1948 بار |
دفعات چاپ: 187 بار | دفعات ارسال به دیگران: 0 بار |
0 نظر