۸ قدم طلایی برای تامین امنیت سایبری موزهها
موزه ها برای حفظ آثار گرانبها و میراث فرهنگی شناخته شده اند. در کنار این گنجینه های فیزیکی، دارایی های دیجیتال و اطلاعات آن ها نیز بخش مهم و حساسی از سرمایه های موزه به شمار می روند که نیازمند حفاظت و امنیت هستند.
در این مطلب، یک راهنمای ۸ مرحله ای ساده و کاربردی برای ارتقا امنیت سایبری موزه ها آماده کرده ایم که شما را گام به گام در محافظت از این اطلاعات مهم، همراهی می کند.
مرحله اول) ارزیابی منظم امنیت سایبری در موزه ها
پایش منظم امنیت، امکان شناسایی سریع باگ های امنیتی و پیشگیری از حملات سایبری را ممکن می سازد.
آمار تکان دهنده
مطالعات Accenture نشان می دهد ۶۰٪ سازمان ها ممیزی منظم امنیت ندارند که این امر، آن ها را در برابر تهدیدات جدی و پرهزینه، آسیب پذیری می سازد.
مرحله دوم) فعال سازی احراز هویت چندمرحله ای (MFA)
یکی از کارامدترین راهکارهای امنیتی، احراز هویت چندمرحلهای (MFA) است که تضمین می کند دسترسی به اطلاعات تنها با داشتن پسورد امکانپذیر نیست و با افزودن یک لایه امنیتی بیشتر، از دسترسی افراد غیرمجاز جلوگیری میکند.
آمار جالب
مطالعه امنیتی مایکروسافت در سال ۲۰۲۳ نشان می دهد ۹۹.۹٪ حملات به اکانت های کاربری با فعالسازی MFA قابل پیشگیری است. این آمار ثابت می کند MFA یکی از موثرترین روش های افزایش امنیت سازمانی است.
نکته حرفه ای
با فعال سازی MFA، دیگر تنها داشتن یک پسورد برای ورود به سیستم ها کافی نیست و کاربران باید یک مرحله امنیتی بیشتر را نیز پشت سر بگذارند. درست مانند این است که به گاوصندوقی، یک قفل اضافه نصب شود.
مرحله سوم) رمزنگاری داده ها
رمزنگاری داده ها، یکی از موثرترین روش های امنیت اطلاعات است. این تکنیک، داده ها را چه در حین انتقال و چه در حالت ذخیره سازی، به فرمت غیرقابل خواندن تبدیل می کند، به طوری که حتی در صورت دسترسی غیرمجاز، اطلاعات قابل استفاده نخواهند بود.
نکته آماری
گزارش IBM نشان می دهد سازمان هایی که از رمزنگاری برای حفاظت از داده های خود استفاده می کنند، به طور میانگین ۱.۲۵ میلیون دلار در هزینه های ناشی از چالش های امنیتی مربوطه، صرفه جویی می کنند.
نکته حرفه ای
اطمینان حاصل کنید که تمام داده های موزه، به طور کامل رمزنگاری می شوند، این اقدام به خصوص در تعامل با سرویس های ثالث و سیستم های متصل، در موضوع امنیت سایبری در موزهها از اهمیت بیشتری برخوردار است.
مرحله چهارم) بکاپ گیری از داده ها
با انجام پشتیبان گیری منظم از داده ها، می توانید حملات باج افزاری را خنثی کرده و از تحمیل خسارات مالی سنگین جلوگیری کنید.
آمار جالب
طبق گزارش Sophos، ۶۶٪ از سازمانها در سال ۲۰۲۱ هدف حملات باجافزار قرار گرفتند. اما سازمان هایی که بکاپ گیری منظم داشتند، موفق شدند بدون پرداخت باج های سنگین، داده های خود را بازیابی کنند.
مرحله پنجم) آموزش پرسنل Bottom of Form
حتی بهترین سیستم های امنیتی هم نمی توانند از اشتباهات انسانی جلوگیری کنند.
اطلاعات آماری
طبق گزارش Verizon’s Data Breach Investigations ، ۸۲ درصد از آسیب پذیری های امنیتی به دلیل خطای انسانی اتفاق می افتند.
این آمار نشان دهنده آن است که بسیاری از تهدیدات سایبری ناشی از اشتباهات کوچک اما مهم کارکنان است.
نکته حرفه ای
آموزشهای امنیت سایبری باید بهطور منظم و مداوم برگزار شوند. هرچه اطلاعات پرسنل بیشتر و مرتبتر بهروزرسانی شود، امنیت سازمانی شما بهبود مییابد.
در ضمن تیم امنیت شما برای طراحی و پیاده سازی پالیسی های امنیتی قوی تر می تواند از آموزشهای تخصصی آکادمی رسیس بهرهمند شود. این آموزش ها به تیم شما کمک می کند تا توانایی استفاده بهینه از راهکارهای امنیتی پیشرفته را به دست آورند و با تجهیز به مهارتهای لازم، امنیت سازمان را به سطح بالاتری ارتقا دهند.
مرحله ششم) برنامه ریزی منسجم برای مسدودسازی حملات سایبری
برنامه ریزی منسجم جهت ارتقا امنیت سایبری در موزهها برای مسدود سازی حملات سایبری، نقشه راهی برای مواقع بحرانی است.
اطلاعات آماری
طبق گزارش IBM، سازمان هایی که از یک برنامه منسجم مدیریت بحران (Incident Response) و تیم متخصص بهره می برند، در هر حادث امنیتی به طور متوسط ۲.۶۶ میلیون دلار در هزینه های خسارت و بازیابی، صرفه جویی می کنند.
نکته حرفه ای در امنیت سایبری در موزهها
برنامه مدیریت بحران (IR) خود را به طور منظم تست کنید. این تمرین ها مشابه تمرینات آتش نشانی است.
مرحله هفتم) ارزیابی دقیق سرویس دهندگان خارجی
سرویس دهندگان و همکاران ثالث یکی از نقاط حساس در زنجیره امنیت اطلاعات سازمان هستند. هرگونه ضعف امنیتی در این بخش می تواند راه نفوذ مهاجمان را هموار کند که تهدیدی برای امنیت سایبری در موزهها می باشد .
نکته آماری
طبق گزارش Astra Cybersecurity Report، در ۶۰٪ از حوادث امنیتی، منشا اصلی آسیب، سرویسدهندگان و همکاران ثالث هستند. این عدد نشان می دهد کوچک ترین ضعف در زنجیره ارتباط با شرکت های همکار می تواند به تهدیدی جدی برای امنیت کل سازمان تبدیل شود.
نکته حرفه ای
همیشه وضعیت امنیتی و استانداردهای حفظ حریم خصوصی شرکای تجاری و سرویسدهندگان خود را به دقت پایش کنید و اطمینن حاصل کنید که آن ها هم با جدیدترین استانداردها و الزامات امنیت سایبری صنعت، فعالیت می کنند.
یک آسیب در زنجیره، می تواند کل مجموعه را به خطر بیندازد.
مرحله هشتم) رعایت الزامات قانونی در امنیت سایبری موزه ها
رعایت الزامات قانونی و استانداردهای امنیت سایبری در موزه ها ، علاوه بر الزامات حقوقی، در حفظ اعتمادی ذی نفعان و تضمین اعتبار بلندمدت نقش اساسی دارد.
داده های آماری
عدم رعایت الزامات مربوط به حفظ حریم خصوصی داده ها، می تواند جریمه های سنگینی را برای سازمان ها به همراه داشته باشد. به عنوان مثال، طبق مقررات GDPR، تخلفات می تواند جریمه ای تا سقف ۲۰ میلیون یورو یا ۴٪ از گردش مالی سالانه شرکت (هر کدام که بیشتر باشد) را در پی داشته باشد.
با اتخاذ رویکردهای جامع و استفاده از تجهیزات شبکه معتبر، میتوانید از ارزشمندترین داراییهای دیجیتال خود محافظت کنید.







