چگونه می توان سطح امنیت Endpointهای سازمانی را بالاتر برد؟

بررسی و بهبود استراتژی های بنیادی امنیت سایبری

بررسی و بهبود استراتژی های بنیادی امنیت سایبری

کتاب بیگ بنگ دیجیتال (The Digital Big Bang) پس از بررسی های گسترده توسعه اینترنت و نقاط ضعف امنیتی آن، استراتژی ها و تاکتیک های لازم برای محافظت کارآمد از داده ها را ترسیم کرد.

در «بخش ۳: استراتژی های بنیادی»، نویسنده کتاب یعنی فیل کواد (Phil Quad) به تشریح چالش های شناسایی و تعیین اعتبار و ضرورت رمزنگاری استراتژیک، کنترل دسترسی و بخش بندی می پردازد. او با کارشناسان برجسته امنیت سایبری مانند طاهرالجمل از Salesforce، اریک دیواین از Riverside Health، کُلین اندرسون از Levi Strauss & Co، دَن بونه از استنفورد، جورج دو از Equinix و حسین سید از RWJBarnabas همکاری کرد و از تجربیات آن ها در زمینه محافظت از داده های حیاتی برندها و کسب و کارها در محیط های B2B، B2C و خدمات درمانی بهره برد.

کواد (Quad) به بررسی قدرت کریپتوگرافی و رمزنگاری (شکل قدیمی محافظت از اطلاعات که مانند امنیت سایبری راهکاری معجزه آسا محسوب می شد) پرداخته است. اما آیا رمزنگاری با وجود کارآمدی قابل ملاحظه در مقابل حملات بروت فورس، در برابر نوآوری های بی وقفه امروزی که روز به روز محاسبات ابری کوانتوم را به واقعیت نزدیک تر می کنند دوام خواهد داشت؟

cybersecurity

الجمل (ElGamal) در مورد تمام نگرانی هایی راجع به توانایی کوانتوم در شکست رمزنگاری نوشته است که این تهدید، جدی ترین تهدیدی نیست که با آن روبرو هستیم. بنابر نوشته های وی «نمی توان شکست برخی استانداردهای رمزنگاری امروزی توسط محاسبات کوانتوم را انکار کرد ولی ما باید بر روی چالش های کریپتوگرافی عملی امروزی متمرکز شویم. حل این چالش ها ما را بیش از پیش ایمن تر می کند، کریپتوگرافی مورد نیازمان را مشخص می نماید سرعت توسعه آن را افزایش می دهد».

اندرسون، مدیر ارشد امنیت اطلاعات Levi Strauss & Co خطاب به رهبران آی تی که بر روی مهمترین استراتژی های امروزی متمرکز شده اند گفت: «در استراتژی های بنیادی امنیت سایبری، آنچه باعث می شود شرکت شما در صفحه اول مجله وال استریت قرار گیرد یا در پشت آن ظاهر شود، معمولاً بخش بندی مؤثر است. به همین دلیل است که در چند سال اخیر اهمیت بخش بندی به عنوان اصلی مقالات و نشریات تبدیل شده است. شبکه شما بدون بخش بندی نقاط ضعف زیادی خواهد داشت و هنگامی که دچار اختلال شود، مهاجمین می توانند به راحتی در آن گشت و گذار کنند».

اما حرکت در شبکه های بخش بندی و رمزنگاری شده نیازمند درکی عمیق و استفاده حرفه ای از کنترل دسترسی است. اریک دیواین از Riverside Health به بیان علت این مسئله پرداخته است:

«مدیریت تعداد بالای کاربران، دیوایس ها و اپلیکیشن هایی که نیازمند دسترسی به منابع شبکه اند، چالشی است که بسیاری از تیم های آی تی با آن مواجه اند». دیواین می نویسد: «صنعت خدمات درمانی، مثال خوبی برای حجم رو به رشد چالش های کنترل دسترسی است که بسیاری از سازمان ها با آن ها مواجه اند. علت این چالش ها نه فقط پیچیدگی بیش از حد محیط های شبکه آن هاست، بلکه به این دلیل است که دسترسی با مدیریت ضعیف می تواند پیامدهای ناگواری را به همراه داشته باشد».

از دیدگاه او ما باید با ساده کردن کنترل دسترسی، بار را از روی دوش کاربران برداریم و نیازهای افراد را با تکنولوژی هایی رفع کنیم که بتوانند پاسخگوی نیازهای دیجیتال امروزی باشند.

به نقل از کواد: «می توان هر یک از این استراتژی های بنیادی را از راه حل های ساده و سرراست تا راه حل های با پیچیدگی تاکتیکی بالا ایجاد کرد». اما او در مورد خاصیت ارتجاعی این استراتژی های هشدار داده است که «روی هم رفته این ها ابزارهای کارآمدی در مقابل جرائم سایبری محسوب می شوند. اما مانند تمام مکانیزم های دفاعی با گذشت زمان و به خصوص در مواجهه با نوآوری های مداوم و سریع دچار ضعف می شوند. اولین گام برای تقویت این استراتژی ها، درک ضرورت آن هاست».