- دوشنبه ۳۰ بهمن ۱۴۰۲
حمله سایبری و کسبوکار کوچک شما
حمله سایبری و کسبوکار کوچک شما
مبانی امنیت سایبری برای کسبوکارها
حمله سایبری میتواند به شیوههای گوناگون کسبوکار شما را مختل کند. این مبانی به شما کمک می کنند که در مقابل اخلالگران اینترنتی بایستید.
دپارتمان فناوری اطلاعات و ارتباطات
چکیده
در سال ۲۰۲۱، ۴۶ درصد است نقض امنیت در فضای سایبری متوجه کسبوکارهای کوچک و متوسط بود. حمله سایبری بهگونههای بسیار متنوع و بیشماری وجود دارد، اما حملههای مهندسیشده به فضاهای اجتماعی مانند فیشینگ و حمله «محروم کردن از خدمات» مهمترین انواع حملههای سایبری هستند.
استفاده از پسوردهای قوی، نرمافزارهای آنتیویروس بهروز و سایر روشهای مناسب برای مبارزه با حملههای سایبری، برخی از تکنیکهایی هستند که میتوانید برای حفظ امنیت سایبری خود از آنها استفاده کنید. این مقاله برای صاحبان کسبوکار نوشته شده است که میخواهند امنیت سایبری را درک کنند و از شرکتهای خود در برابر حملات سایبری مراقبت کنند.(آموزش امنیت شبکه و هک برای نوجوانان)
حمله سایبری چه اثری دارد؟
طبق آمار مؤسسه اینترنتلایو (Internet Live Stats) بیش از ۱۴۵ تریلیون بایت اطلاعات در هر ثانیه در اینترنت منتقل میشود. به این ترتیب اینترنت تبدیل شده است به راه ابریشم دیجیتالی که همه جنبههای زندگی مدرن را تسهیل کرده است و همانطور که بازرگانان قدیمی گاه گرفتار راهزنان در راه ابریشم واقعی میشدند، امروز نیز کارآفرینان ممکن است بهسادگی خود را تحت حمله کسانی ببینند که از اطلاعات و کار آنلاین آنها سوء استفاده میکنند تا آنها را از مسیر خارج کنند و کسبوکار آنها را به باد دهند.
شاید شما ندانید این حملات چه زمانی قرار است رخ بدهند، اما احتیاطهای لازم میتوانند مانع از حملههای سایبری هکرها برای دسترسی به شبکه شما شوند یا تمام آنها را خنثی کنند. در این مقاله بررسی میکنیم که چرا کسبوکارهای کوچک بیشتر در معرض حملههای سایبری هستند و آنها چگونه میتوانند با روشهای امنیت سایبری جلوی موقعیتهای خطرآفرین برای خود را بگیرند.
چرا هکرهای سایبری به دنبال کسبوکارهای کوچک هستند؟
بر اساس گزارش تحقیقات مربوط به نقض داده که توسط شرکت وریزون (Verizon) در سال ۲۰۲۱ انجام شده است، ۴۶ درصد نقض حریمهای اینترنتی متوجه کسبوکارهای کوچک و متوسط بوده است. آیا این امر باید باعث تعجب ما میشود؟ خیر، زیرا بسیاری از صاحبان کسبوکارها وقتی به راهاندازی کسبوکار کوچکی فکر میکنند، تصمیم میگیرند که امنیت سایبری چندان مهم نیست و آن را کنار میگذارند. اما اگر آنها روشهای دفاعی خود را تقویت نکنند، ممکن است ناخواسته به درگاهی جذاب برای ورود هکرها تبدیل شوند و این مشکلی اساسی و بزرگ است.
در گزارش مشترک شرکت IBM و مؤسسهPonemon آمده است که بهطور متوسط هزینه مبارزه با حمله سایبری و حفاظت از دادهها در سال ۲۰۲۱ ده درصد افزایش یافته است و دادهها نشان میدهند که هزینه ۹۵ درصد نقض داده برای کسب وکارهای کوچک چیزی بین ۸۲۶ تا ۶۵۳۵۸۷ دلار است. دیگر اینکه این کسبوکارها منابع لازم را در اختیار ندارند که بتوانند بهخوبی از خود در برابر این حملات مراقبت کند.
استفن کاب (Stephen Cobb) یک محقق و مشاور مستقل است که فناوری و خطرات آن بررسی میکند. وی میگوید که کسبوکارهای کوچک به طعمهای جذاب برای هکرهای سایبری تبدیل میشوند، زیرا آنها داراییهای دیجیتال بیشتری از مشتریان عادی دارند و نسبت به شرکتهای بزرگ نیز میزان امنیت آنها کمتر است.
این عامل به علاوه هزینهای که برای ایجاد روشهای دفاعی در برابر حمله سایبری لازم است، کسبوکارهای کوچک را در وضعیتی قرار میدهد که احتمال نفوذ به آنها افزایش مییابد. از آنجایی که نقض امنیت برای کسبوکارهای کوچک بسیار ویرانگر است، صاحبان آنها بیشتر احتمال دارد که به دلیل از دست رفتن دادههای خود، هزینههای بالایی بپردازد.
همچنین این کسبوکارها ممکن است خود به درگاهی تبدیل شوند برای دسترسی به اطلاعاتی که هکرها از طریق آنها میتواند کسبوکارهای بزرگتر را نیز در معرض خطر قرار دهند.
نکته: آیا میدانستید که بر اساس تحقیقات وبسایت دیجیتال داتکام (Digital.com) ۵۱ درصد کسبوکارهای کوچک ابزارها و منابع لازم برای حفظ امنیت سایبری خود را ندارند؟ این آمار مربوط به ماه مارس ۲۰۲۲ است.
حمله سایبری به دنبال چیست؟
هکرها در حمله سایبری، صرفنظر از اینکه هدفگیری آنها به کدام سمت است، در حالت کلی میخواهند به اطلاعات حساس یک شرکت دسترسی پیدا کنند، مانند اطلاعات کارتهای اعتباری و بانکی مشتریان. آنها با داشتن اطلاعات کافی میتوانند هویت یک فرد را کشف کرده و به شیوههای مخرب از آن سوء استفاده کنند.
یکی از بهترین راهها برای آماده شدن در برابر چنین خطراتی این است که بدانید هکرها اغلب از چه روشهایی برای دسترسی به این اطلاعات استفاده میکنند. البته فهرست ما به هیچ وجه در برگیرنده همه خطرات ممکن نیست، زیرا جرایم سایبری بهطور مستمر در حال گسترش هستند، اما دستکم میتوانید از برخی از انواع حملات باخبر شوید.
APT
ای.پی.تی یا «حمله مداوم پیشرفته» یک حمله هدفگیریشده است که در آن هکر در طولانیمدت و در چندین فاز مختلف به یک شبکه نفوذ میکند تا نتوان آن را ردیابی و کشف کرد. وقتی که یک هکر دسترسی به شبکه مورد نظر خود را پیدا میکند، سعی میکند کشفنشده باقی بماند و در همین حین رد پای خود را در سیستم باقی میگذارد.
اگر متخصصان وبسایت شکافی پیدا کرده و سپس آن را برطرف کنند، هکرها تا آن زمان احتمالاً روشهای دیگری برای تضمین ورود خود به سیستم پیدا کردهاند و میتوانند به سرقت داده ادامه دهند.
DDoS
روش DDoS یا همان حمله «محرومسازی از خدمات» زمانی رخ میدهد که یک سرور تعمداً بیش از حد بارگذاری شود و درخواستهای زیادی به آن برسد تا اینکه وبسایت مورد نظر یا سیستم شبکه آن از کار بیفتد.
حملات داخلی
یک حمله داخلی زمانی رخ میدهد که کسی که امتیاز اجرایی خاصی دارد و اغلب از درون یک سازمان است، از امتیازی که دارد استفاده میکند تا به اطلاعات محرمانه یک شرکت دسترسی پیدا کند. کارمندان پیشین یک شرکت در چنین مواقعی بیشتر از همه خطرناک هستند، به خصوص اگر آنها هنگام پایان مدت اشتغال، با دلخوری و در شرایط بدی آن شرکت را ترک کرده باشند.
باید در کسبوکار خود پروتکلها و شیوههایی را اعمال کنید که همه دسترسیها به دادهها و اطلاعات سازمان بلافاصله هنگامی که یک کارمند از شما جدا میشود، باطل شوند.
بدافزارها
این اصطلاح بهطور کلی به نرمافزارهای مخرب اطلاق میشود و همه برنامههای را در بر میگیرد که در یک رایانه هدف اجرا میشوند و هدف آنها تخریب و دسترسی غیرمجاز به اطلاعات آن است. انواع بدافزار شامل ویروسها، کرمها، تروجانها، باجافزارها و نرمافزارهای جاسوسی هستند. دانستن این امر مهم است زیرا به شما کمک میکند که نوع نرمافزار امنیت سایبری را که به آن نیاز دارید تشخیص دهید.
حمله باواسطه
در هر معامله و تراکنش معمولی، دو طرف وجود دارند که کالا، یا در مورد تجارت الکترونیک اطلاعات دیجیتال، را با یکدیگر مبادله میکنند. هکر کسی است که از شیوه حمله باواسطه استفاده میکند تا بتواند به یک شبکه نفوذ کند و در آن بدفزاری را نصب کند که جریان اطلاعات را مختل میکند تا بتواند از این طریق اطلاعات را به سرقت ببرد.
این حمله زمانی اتفاق میافتد که یک یا دو طرف مبادله از طریق شبکه وایفای عمومی و نامطمئن مبادله و تراکنش را انجام میدهند. هکرها از طریق چنین شبکههایی میتوانند بهسادگی بدافزارها را نصب کرده و دادهها را کنترل کنند.
حمله رمز عبور
حمله رمز عبور دو نوع اصلی دارد: یکی از آنها حمله «جستجوی فراگیر» (brute-force attack) است که شامل حدس زدن پسوردها و رمزهای عبور مختلف است تا اینکه هکر سرانجام بتواند کلمه یا رمز درست را پیدا کند و وارد شود. حمله «لغتنامهای» (dictionary attack) نیز هنگامی است که از نرمافزاری استفاده میشود که ترکیبات مختلف کلمات لغتنامه را برای رسیدن به رمز عبور امتحان میکند. کیلاگینگ (keylogging) شیوه سومی است که در آن نحوه ضربه زدن کاربر به صفحه کلید دنبال میشود و هکر از این طریق به اطلاعات ورود کاربر و کلمه عبور دسترسی پیدا میکند.
فیشینگ
معمولترین شیوه سرقت سایبری حملههای فیشینگ هستند که شامل جمعآوری اطلاعات ارزشمند از جمله اطلاعات کاربری و اطلاعات کارتهای اعتباری از طریق یک وبسایت بهظاهر قانونی، اما در اصل جعلی است. کاربران بیتوجه با باز کردن ایمیلی که دریافت میکنند و کلیک بر روی آن به چنین وبسایتهایی وارد میشوند.
نوع پیشرفته فیشینگ که به آن «فیشینگ نیزهای» (Spear phishing) میگویند یک نوع حمله فیشینگ است که نیازمند دانش عمیق از اشخاص حقیقی و ساختارهای جمعی است تا هکر بتواند اعتماد آنها را جلب کرده و در شبکه آنها نفوذ کند.
باجافزارها
باجافزارها دستگاه شما را با یک بدافزار مورد حمله قرار میدهند و همانطور که از اسم آنها پیداست، با این کار از شما باجگیری میکنند. به طور معمول باجافزارها کاری میکنند که نتوانید به رایانه خود وارد شوید و برای دادن دسترسی تقاضای پول میکنند یا تهدید میکنند که اگر میزان خاصی پول به آنها ندهید اطلاعات شخصی شما را منتشر میکنند. باجافزارها یکی از انواع نقض امنیت هستند که بهسرعت در حال رشد هستند.
حمله تزریق اس.کیو.ال.
بیش از یک دهه است که توسعهدهندگان وبسایتها از زبان اس.کیو.ال. یا «زبان جستجوی ساختاریافته» بهعنوان یکی از زبانهای اصلی کدنویسی در اینترنت استفاده میکنند. این زبان استاندارد که منافع بسیاری در توسعه اینترنت دارد، میتواند روشی ساده برای کدهای مخرب باشند که راه خود را به وبسایت یک کسبوکار باز کنند. اگر حمله تزریق اس.کیو.ال. با موفقیت روی سرورهای شما اجرا شود، تأثیرات مخربی دارد و دسترسی هکرها برای تغییر پایگاههای داده مهم شما را فراهم میکند، میتواند دادهها و فایلهای شما را دانلود کرده و حتی دستگاههای موجود در شبکه را دستکاری و مختل کند.
حمله روز صفر
حمله روز صفر یکی از بدترین کابوسهای توسعهدهندگان وبسایت است و بهمعنای نقصهای ناشناخته امنیتی و استفاده از نرمافزارها و سیستمهایی است که مهاجمان و هکرها پیش از آنکه توسعهدهندگان و گروه امنیت آنها را بشناسند روی وبسایت اجرا میکنند. در این مدت گروههای امنیتی نمیدانند که خطری وبسایت را تهدید میکند. این خطرات سایبری ممکن است ماهها و حتی سالها کشفنشده باقی بمانند و پیش از آنکه شناسایی و اصلاح شوند تخریبهای زیادی به بار بیاورند.
چگونه شبکه خود را ایمن کنید؟
شرکتهای بیشتری روزبهروز در حال توسعه کسبوکارهای آنلاین هستند و نیاز است که آنها بهطور مداوم امنیت سایبری خود را بالا ببرند. بر اساس گزارش سالنامه امنیت سایبری (Cybersecurity Ventures) مربوط به سال ۲۰۲۲، هزینهای که در سطح جهان برای خرید محصولات امنیت سایبری خرج شده است، بهطور کلی ۱.۵۷ تریلیون دلار برای فاصله چهارساله بین ۲۰۲۱ تا ۲۰۲۲ پیشبینی شده بود در حالی که این عدد بهطور کلی برای فاصله سالهای ۲۰۱۷ تا ۲۰۲۱ یک تریلیون دلار بوده است.
کسبوکارهای کوچک به دنبال این هستند که شبکههای خود را تقویت و ایمن کنند تا بتوانند شانس ورود بسیاری از حملهکنندگان و هکرها را کاهش دهند و نرمافزارهای اساسی امنیت سایبری را به کار بگیرند. آنتیویروسها مرسومترین نوع نرمافزارهای امنیتی هستند و در برابر بسیاری از انواع بدافزار مقاومت میکنند.
سختافزار یا نرمافزاری که یک دیواره آتش برای سیستم شما درست میکند میتواند چندین لایه محافظتی برای سیستم شما بسازد که مانع از استفادههای غیرمجاز، حمله سایبری و دسترسی به رایانه یا شبکههای شما میشود. بسیاری از سیستم عاملهای جدید از جمله ویندوز ۱۰ و ویندوز ۱۱ با دیواره آتش و برنامههای مربوط به آن ارائه میشوند که در درون آن تعبیه شدهاند.
استفن کاب، مشاور امنیتی پیشنهاد میکند که کسبوکارها باید سه روش حفظ امنیت دیگر نیز علاوه بر این ابزارها داشته باشند:
- پشتیبانگیری از دادهها
این کار به شما کمک میکند دادههای حساس و در معرض خطر خود را محافظت کنید تا در جریان یک شکاف امنیتی آنها را از دست ندهید و بتوانید در جای دیگری آنها را ذخیره داشته باشید.
- نرمافزارهای رمزگذاری
کسبوکارها برای محافظت از اطلاعات حساس مانند سابقه کارکنان، اطلاعات مشتریان و اطلاعات صورت حسابهای مالی خود، باید از نرمافزارهای رمزگذاری استفاده کنند.
- احراز هویت دومرحلهای یا نرمافزارهای امنیتی رمز عبور
استفاده از این نرمافزارها در کنار نرمافزارهای یا سیستمها درونی، احتمال شکستن قفل پسوردها را کاهش میدهد.
وقتی میخواهید گزینههای مختلف را برای افزایش امنیت سیستم خود را انتخاب و آنها را پیادهسازی کنید، خوب است که پیش از این کار ارزیابی ریسک را انجام دهید. یا این کار را خودتان انجام دهید یا به یک شرکت متخصص اررزیابی ریسک بسپارید.
نکته کلیدی: بر اساس آمار شرکت امنیتی Security.org نرمافزارهای آنتیویروس میتوانند هشت نوع خطر و حمله سایبری را بررسی و برطرف کنند، از جمله خطر بدافزارها، نرمافزارهای جاسوسی، ابزارهای تبلیغاتی مزاحم و ویروسها.
بهترین روشهای امنیت سایبری
علاوه بر اجرای روشهای مبتنی بر نصب نرمافزار، کسبوکارهای کوچک باید روشهای مبتنی بر فناوریهای جدید در حوزه امنیت را نیز به کار ببرند و سیاستهایی برای کاهش آسیبپذیری امنیتی خود اتخاذ کنند. مدیر آی.تی. شرکت شما نقش مهمی در همه این کارها دارد. پس حتماً تیم آی.تی. خود را طوری انتخاب کنید که برای پرداختن به این چالشها آماده باشند.
- نرمافزارهای خود را بهروز نگه دارید
هکرها مدام در حال بررسی نرمافزارهای شما و پیدا کردن نقاط آسیبپذیر آنها از نظر امنیتی هستند. کاب میگوید اگر اجازه دهید این نقصها و ضعفها مدت طولانی باقی بمانند، بهطور قابل ملاحظهای احتمال هدف قرار گرفتن خود توسط هکرها را بالا میبرید.
- کارکنان خود را آموزش دهید
کارکنان خود را از شیوههای مختلف جرایم و حمله سایبری که میتوانند به سیستمهای شما نفوذ کنند و به آنها آسیب برسانند مطلع کنید. به آنها بگویید چگونه باید نشانههای شکاف اطلاعات را شناسایی کنند. به آنها بیاموزید که چگونه هنگام استفاده از شبکه شرکت، امنیت دادهها را حفظ کنند.
- سیاستهای امنیت سایبری را اجرا کنید
بهطور رسمی سیاستهای امنیتی را تدوین و اجرا کنید، زیرا این سیاستها در محافظت از سیستم شما ضروری هستند. برای محافظت از سیستم خود باید همه کارکنان به این کار کمک کنند، زیرا همه از این سیستم استفاده میکنند و هر کسی ممکن است نقطه ورود هکرها و مهاجمان باشند که از آن طریق به سیستم شما نفوذ کنند. بهطور منظم جلسات و سخنرانیهایی درباره بهترین روشهای امنیت سایبری برگزار کنید. درباره موضوعاتی مانند ساختن کلمه عبور قوی، شناسایی و گزارش دادن ایمیلهای مشکوک، فعالسازی سیستم احراز هویت دومرحلهای و کلیک نکردن بر روی لینکها و دانلود نکردن فایلهای پیوست در ایمیل توضیح دهید.
- برنامه خود را برای واکنش بهموقع در صورت بروز حادثه تنظیم و اجرا کنید
شاید شما هر کاری که میتوانستید انجام دادهاید و تلاش زیادی برای حفظ امنیت خود کردهاید، اما با این حال ممکن است قربانی حمله سایبری شوید. اگر چنین اتفاقی افتاد، لازم است اعضای تیم شما از پیش بدانند برای کنترل موقعیت چه کاری باید انجام دهند. باید برنامهای برای واکنش نشان دادن به این حملات داشته باشید که بتوانید سریعاً آنها را شناسایی کرده و پیش از آنکه خسارتهای زیادی به بار بیاورد آنها را برطرف کنید.
وضعیت امنیت سایبری
با اینکه جرائم سایبری روزبهروز بیشتر میشوند، راه حلهای آنها نیز به همین میزان روزبهروز پیچیدهتر میشود. دهها راه برای تأمین امنیت ابزارها و شبکههای کسبوکار شما وجود دارند و همچنین روشهای بسیار زیادی برای اشتراکگذاری ایمن فایلها.
اگر سیستم شما هک شود نیز میتوانید پس از رخ دادن یک شکاف اطلاعاتی، دادههای خود را بازیابی کنید. اگر خطر همچنان باقی باشد و گسترش پیدا کند، باز هم میتوانید روشهایی برای مبارزه با آنها پیدا کنید.
این امر هیچ وجه به آن معنا نیست که باید دست روی دست بگذارید و نسبت به حفظ امنیت کسبوکار خود سهلانگاری کنید. اما همانطور که از نام کلمه امنیت سایبری پیداست، برای این طراحی شده است که امنیت کسبوکار شما را در فضای دیجیتال فراهم کند. پس بدانید و مطمئن باشید که اگر بهترین روشهای امنیت سایبری را اتخاذ کنید، میتوانید مطمئن باشید که شرکت شما از جرایم و حمله سایبری آسیب نخواهد دید.
جمعبندی
هکرها مدام در حال بررسی نرمافزارهای شما و پیدا کردن نقاط آسیبپذیر آنها از نظر امنیتی هستند. اگر اجازه دهید این نقصها و ضعفها مدت طولانی باقی بمانند، بهطور قابل ملاحظهای احتمال هدف قرار گرفتن خود توسط هکرها را بالا میبرید. کارکنان خود را از شیوههای مختلف جرایم و حمله سایبری که میتوانند به سیستمهای شما نفوذ کنند و به آنها آسیب برسانند مطلع کنید. به آنها بگویید چگونه باید نشانههای شکاف اطلاعات را شناسایی کنند. به آنها بیاموزید که چگونه هنگام استفاده از شبکه شرکت، امنیت دادهها را حفظ کنند.
بهطور منظم جلسات و سخنرانیهایی درباره بهترین روشهای امنیت سایبری برگزار کنید. درباره موضوعاتی مانند ساختن کلمه عبور قوی، شناسایی و گزارش دادن ایمیلهای مشکوک، فعالسازی سیستم احراز هویت دومرحلهای و کلیک نکردن بر روی لینکها و دانلود نکردن فایلهای پیوست در ایمیل توضیح دهید. شاید شما هر کاری که میتوانستید انجام دادهاید و تلاش زیادی برای حفظ امنیت خود کردهاید، اما با این حال ممکن است قربانی حمله سایبری شوید. اگر چنین اتفاقی افتاد، لازم است اعضای تیم شما از پیش بدانند برای کنترل موقعیت چه کاری باید انجام دهند.
آیا این مقاله برای شما مفید بود؟ لطفاً نظر خود را در کامنت برای ما بنویسید.
نویسنده: اندرو مارتینز (Andrew Martins)
مترجم: بهناز دهکردی
منبع: Business News Daily
در دنیای کسبوکار امروز، تحصیلات دانشگاهی برای حفظ ارزش شما بهعنوان نیروی کار بااستعداد و کارآمد کافی نیستند. برای اینکه مزیت رقابتی شخصی خود را حفظ کنید، باید بر آموزش مستمر و مادامالعمر خود سرمایهگذاری کنید. خانواده بزرگ مجتمع فنی تهران هرساله به هزاران نفر کمک میکند تا در مسیر شغلی خود پیشرفت کنند.
اگر شاغل هستید و وقت ندارید در دورههای آموزشی حضوری شرکت کنید، مجتمع فنی تهران گزینههایی عالی برای آموزش مجازی، آنلاین، آفلاین و ترکیبی ارائه میدهد. با شرکت در دورههای کوتاهمدت مجتمع فنی تهران و دریافت مدارک معتبر و بینالمللی میتوانید با اعتماد به نفس مسیر ترقی را طی کنید و در سازمان خود به مهرهای ارزشمند تبدیل شوید.