پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

امنیت سایبری با فایروال سنجیده نمی‌شود، با دقیقه‌هاست! چطور هوش مصنوعی بازی حمله و دفاع را سرعتی کرده؟

انتشار:۱۶ مهر ۱۴۰۵(۱ ساعت پیش)
۶ دقیقه زمان مطالعه
۰ دیدگاه

در دنیای پرشتاب امروز، تاب‌آوری سایبری دیگر با فایروال‌ها سنجیده نمی‌شود، بلکه سرعت تصمیم‌گیری مدیران در دقایق بحرانی تعیین‌کننده است. با ورود هوش مصنوعی به میدان نبرد هکرها و مدافعان، ثانیه‌ها سرنوشت‌ساز شده‌اند و شرکت‌هایی برنده هستند که فرآیندهای واکنش سریع را از پیش تمرین کرده باشند.

امنیت سایبری با فایروال سنجیده نمی‌شود، با دقیقه‌هاست! چطور هوش مصنوعی بازی حمله و دفاع را سرعتی کرده؟

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • معیار سنتی امنیت سایبری که فقط به مسدود کردن حملات خلاصه می‌شد منسوخ شده؛ حالا هزینه واقعی یک نفوذ امنیتی را سرعت واکنش مدیران و بازگشت به کار سیستم‌ها تعیین می‌کند.
  • هوش مصنوعی سرعت هر دو جبهه را چندبرابر کرده؛ هکرها با ابزار‌های هوشمند در کسری از ثانیه آسیب‌پذیری‌ها را پیدا می‌کنند و این یعنی مدیران دیگر روز‌ها و هفته‌ها برای تصمیم‌گیری فرصت ندارند.
  • طبق آمار‌های جدید، ۸۲ درصد از مدیران مالی خسارت‌های سنگین ناشی از حوادث سایبری را تجربه کرده‌اند؛ برنده نهایی سازمانی نیست که بهترین ابزار را خریده، بلکه تیمی است که از قبل تکلیف مسئولیت‌ها را روشن کرده باشد.

تاب‌آوری سایبری با تعداد فایروال‌ها سنجیده نمی‌شود، بلکه واحد سنجش واقعی آن «دقیقه‌ها» هستند.

«زمان» بدون سر و صدا به بزرگ‌ترین عامل تعیین‌کننده هزینه‌های سایبری تبدیل شده است. سال‌هاست که موفقیت امنیت سایبری را با تعداد حملاتی که سازمان‌ها دفع کرده‌اند اندازه می‌گیریم؛ اینکه چند نفوذ ناموفق ماند؟ کدام رخنه‌ها و باگ‌ها وصله شدند؟ یا چقدر روی جدید‌ترین ابزار‌های امنیتی هزینه کردیم؟

اما واقعیت این است که این سوال‌ها دیگر مهم‌ترین دغدغه‌های این حوزه نیستند.

تغییر چشم‌انداز تهدیدات چیز جدید و کشف‌نشده‌ای نیست؛ مهاجمان سریع‌تر از همیشه عمل می‌کنند، هوش مصنوعی توانایی‌های تهاجمی و دفاعی هر دو طرف را به اوج رسانده و کسب‌وکارها هم بیش از هر زمان دیگری در تاروپود دنیای دیجیتال تنیده شده‌اند. اگر بپذیریم که هیچ سازمانی در دنیا نمی‌تواند ریسک سایبری را به صفر برساند، پس چاره‌ای نداریم جز اینکه تعریفمان از «تاب‌آوری» را هم به‌روز کنیم.

قدرتمندترین سازمان‌ها لزوماً آن‌هایی نیستند که هرگز هک نمی‌شوند؛ بلکه شرکت‌هایی هستند که سریع‌تر از بقیه نفوذ را شناسایی می‌کنند، واکنش نشان می‌دهند و کسب‌وکارشان را سر پا می‌کنند.

به گفته کارشناسان و شرکای ارشد حوزه امنیت سایبری در موسسه گرنت تورنتون (Grant Thornton UK)، قواعد بازی کاملاً عوض شده است.

تازه‌ترین گزارش شاخص مدیران مالی گرنت تورنتون نشان می‌دهد که میانگین خسارت مالی حوادث سایبری طی یک دوره دو ساله به حدود ۴۸۸ هزار پوند رسیده است؛ نکته تأمل‌برانگیز اینجاست که ۸۲ درصد از مدیران ارشد مالی (CFO) اعلام کرده‌اند با حادثه‌ای مواجه شده‌اند که عواقب مالی مستقیم داشته است. نکته کلیدی ماجرا این است: هزینه یک رخنه امنیتی بیش از آنکه به خود نفوذ ربط داشته باشد، به این بستگی دارد که تیم مدیریتی با چه سرعتی عمق ماجرا را درک می‌کند، تصمیم می‌گیرد و فرآیندها را به حالت عادی برمی‌گرداند.

هر یک ساعتی که صرف شناسایی منشأ مشکل، پیدا کردن مسئول ماجرا، انتظار برای تأیید مدیران یا ارسال گزارش‌های قانونی شود، زنجیره‌ای از توقف عملیات، زیان مالی و ضربه به اعتبار برند را چندبرابر می‌کند. امروزه شرکت‌ها را بر اساس اینکه قربانی حمله شده‌اند یا نه قضاوت نمی‌کنند، بلکه عیار واقعی آن‌ها کیفیت و سرعت تصمیم‌گیری در ساعات و روز‌های پس از بحران است.

هر بحران سایبری، دیر یا زود پای میز هیئت‌مدیره کشیده می‌شود

بلافاصله پس از وقوع حادثه، گفت‌وگوها از سیستم‌های آسیب‌دیده و کدهای مخرب فاصله می‌گیرد و تمرکز روی توقف عملیات، خسارت مالی و تداوم کسب‌وکار می‌رود. اعضای هیئت‌مدیره نمی‌پرسند کدام باگ امنیتی هدف قرار گرفت یا کجای سیستم احراز هویت لنگ زد؛ آن‌ها می‌خواهند بدانند این بحران چقدر خرج روی دستشان می‌گذارد، تا چند وقت کار‌ها مختل می‌ماند، آیا باید به مشتریان، زنجیره تأمین و نهادهای قانونی اطلاع داد یا نه، و بعد از این چه پیش خواهد آمد.

این موضوع در بسیاری از شرکت‌ها تنشی آزاردهنده ایجاد می‌کند. امنیت سایبری در اصل همان مدیریت ریسک است و افراد، فرآیندها و فناوری را در بر می‌گیرد. با اینکه ابزار‌ها و کنترل‌های امنیتی ماهیتی فناورانه دارند، اما پایه و اساس آن‌ها بر فرآیندها، سیاست‌ها و تصمیم‌گیری‌های کلان سازمانی استوار است.

به همین دلیل، مسئولیت پاسخگویی بسیار فراتر از تیم‌های فنی است و حالا از مدیران مالی و هیئت‌مدیره انتظار می‌رود ریسک‌های سایبری را خوب بشناسند و تصمیمات سرنوشت‌ساز بگیرند. با این حال، نتایج پژوهش‌ها حاکی از آن است که ۷۹ درصد از مدیران ارشد مالی می‌گویند هنوز مشخص نیست مسئولیت ریسک‌های کلیدی در سازمانشان بر عهده چه کسی است؛ شکافی عمیق و خطرناک، آن هم در شرایطی که سرعت تصمیم‌گیری نقشی حیاتی دارد و هر تردید پیامدهای سنگین مالی و اعتباری به همراه می‌آورد.

موفق‌ترین سازمان‌ها در مهار بحران، آن‌هایی هستند که از قبل تکلیف همه چیز را روشن کرده‌اند: چه کسی مسئول ریسک است، چه کسی تصمیم نهایی را می‌گیرد، بحران‌ها چطور گزارش می‌شوند و کسب‌وکار حاضر است چه سطحی از ریسک را بپذیرد. به بیان ساده‌تر، تاب‌آوری فقط داشتن ابزار‌های مناسب نیست؛ بلکه اطمینان از این است که گفت‌وگوهای حیاتی مدت‌ها پیش از وقوع بحران انجام شده باشد.

زبان تخصصی امنیت سایبری به ادبیات اتاق هیئت‌مدیره ترجمه نمی‌شود!

اگر سازمان‌ها می‌خواهند تصمیمات بهتری درباره تاب‌آوری سایبری بگیرند، اول از همه باید ادبیات گفت‌وگو را تغییر دهند. یکی از بزرگ‌ترین موانع، کمبود بودجه نیست، بلکه ناتوانی در ترجمه مفاهیم به زبان کسب‌وکار است. تیم‌های امنیت سایبری عادت دارند از مدیریت هویت، شناسایی نقاط پایانی (Endpoint Detection) یا ارتقای زیرساخت‌های قدیمی صحبت کنند؛ همه این‌ها اولویت‌های مهمی هستند، اما هیئت‌مدیره و مدیران مالی با این اصطلاحات تصمیم‌گیری مالی نمی‌کنند.

رهبران مالی سؤالات متفاوتی در ذهن دارند: این سرمایه‌گذاری چطور از درآمدهای شرکت محافظت می‌کند؟ جلوی چه اختلالاتی را در عملیات روزمره می‌گیرد؟ و سقف خسارت مالی احتمالی ما چقدر خواهد بود؟

این اقدام چطور ریسک‌های قانونی یا اعتباری را کاهش می‌دهد؟

پیشروترین سازمان‌ها آن‌هایی هستند که توانسته‌اند این پل ارتباطی را بسازند. آن‌ها به جای معرفی امنیت سایبری به عنوان یک ارتقای فنی محض، آن را یک سرمایه‌گذاری در مسیر تاب‌آوری معرفی می‌کنند؛ سپری برای تداوم کسب‌وکار، حفظ اعتماد مشتریان و ارزش سهام‌داران. این تغییر نگرش، صورت‌مسئله را از «این طرح چقدر هزینه دارد؟» به «اگر این کار را نکنیم چقدر ضرر خواهیم کرد؟» تغییر می‌دهد.

در نهایت، توجیه سرمایه‌گذاری‌های سایبری نباید بر اساس میزان پیچیدگی فناوری‌های به‌کاررفته باشد. معیار واقعی، نتایج ملموس در کسب‌وکار است: کاهش زمان ازکارافتادگی سیستم‌ها، بهبود روند بازیابی داده‌ها، حفاظت از عملیات حیاتی و ایجاد این اطمینان در تیم رهبری که می‌توانند در زمان وقوع بحران، قاطعانه وارد عمل شوند.

با توجه به سرعت سرسام‌آور تحولات در دنیای سایبری، پیش‌بینی دقیق نیازهای یک یا دو سال آینده بسیار دشوار است. بنابراین سازمان‌ها باید در چرخه‌های بودجه‌بندی خود انعطاف کافی داشته باشند تا بتوانند با ظهور تهدیدات نوظهور، سرمایه‌گذاری‌ها و راهکارهای کنترلی را تطبیق دهند، نه اینکه دست‌وبالشان با تصمیمات ابتدای سال مالی بسته بماند.

هوش مصنوعی پنجره زمانی تصمیم‌گیری درست را کوچک‌تر کرده است

هوش مصنوعی امنیت سایبری را هم‌زمان از دو جهت دستخوش دگرگونی کرده است. از یک طرف، مهاجمان از هوش مصنوعی برای شناسایی خودکار باگ‌ها، شناسایی اهداف و شتاب بخشیدن به سرعت حملات استفاده می‌کنند. از طرف دیگر، پیشرفت‌های اخیر در مدل‌های زبانی پیشرو نشان داده که ابزار‌های هوش مصنوعی می‌توانند آسیب‌پذیری‌های نرم‌افزاری را در مقیاسی کشف کنند که برای تیم‌های انسانی به تنهایی اصلاً امکان‌پذیر نبود.

نتیجه این تحول فقط پیچیده‌تر شدن میدان نبرد نیست، بلکه همه‌چیز بی‌نهایت سریع‌تر شده است.

حالا تیم‌های مدیریتی زمان بسیار کمتری برای فهمیدن ابعاد حادثه، سنجش خسارات مالی و اتخاذ تصمیمات هوشمندانه در اختیار دارند. سازمان‌هایی که در این شرایط بهترین واکنش را نشان می‌دهند، لزوماً پیشرفته‌ترین هوش مصنوعی را در اختیار ندارند؛ بلکه تیم‌هایی هستند که پیش از وقوع حمله مشخص کرده‌اند تصمیم‌گیرنده نهایی کیست، گزارش‌ها چطور دست‌به‌دست می‌شود و اولویت‌های اصلی کسب‌وکار کدام است.

معیار واقعی سنجش امنیت سایبری چیست؟

سازمان‌ها باید در تعریف موفقیت تجدیدنظر کنند. هدف دیگر این نیست که این توهم را بسازیم که می‌توان خطرات سایبری را کاملاً ریشه‌کن کرد؛ هدف اصلی، ایجاد اطمینان خاطر است تا در صورت بروز بحران‌های اجتناب‌ناپذیر، مدیران بتوانند بر اساس ارزیابی ریسک، بهترین تصمیم را بگیرند.

رسیدن به این نقطه به چیزی بسیار فراتر از ابزار‌های فناورانه نیاز دارد؛ نیازمند شفافیت در پذیرش مسئولیت، حکمرانی قوی‌تر و درک مشترک از ریسک در تمامی ارکان سازمان است. از بسیاری جهات، امنیت سایبری به شفاف‌ترین آزمون تاب‌آوری سازمان تبدیل شده است؛ نه فقط به این دلیل که حملات قطعی هستند، بلکه به این خاطر که نشان می‌دهد مدیران در زمان ناپدید شدن قطعیت، چطور گلیم خود را از آب بیرون می‌کشند.

در پایان، سازمان‌هایی که پیروز از دل حوادث سایبری بیرون می‌آیند، لزوماً مجهزترین‌ها به ابزار‌های امنیتی پر زرق‌وبرق نیستند؛ آن‌ها شرکت‌هایی هستند که رهبرانشان از پیش مکالمات سخت را انجام داده‌اند، تصمیمات کلیدی را گرفته‌اند و شجاعت و اعتمادبه‌نفس لازم برای اقدام فوری در حساس‌ترین لحظات را ایجاد کرده‌اند.

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

آواتارهای هوش مصنوعی به تماس‌های تصویری رسیدند؛ شبیه‌سازی ترسناک و مو به تن سیخ‌کن انسان!
آخرین اخبار

آواتارهای هوش مصنوعی به تماس‌های تصویری رسیدند؛ شبیه‌سازی ترسناک و مو به تن سیخ‌کن انسان!

ابزار جدید هوش مصنوعی Griffin با ساخت آواتارهای ویدیویی فوق‌العاده واقع‌گرایانه، تماس‌های تصویری را متحول کرده؛ آواتارهایی که درست مثل یک انسان واقعی حرف می‌زنند، شوخی می‌کنند و واکنش نشان می‌دهند. با این حال، توانایی عجیب این ابزار در شبیه‌سازی انسان باعث شده کارشناسان درباره موج تازه کلاهبرداری‌ها هشدار دهند.

۷ دقیقه مطالعه
۰
۱۶ مهر
ترمز موقت اسپیس‌ایکس در توسعه دیتاسنتر کولوسوس: وقتی پایداری از سرعت مهم‌تر می‌شود!
آخرین اخبار

ترمز موقت اسپیس‌ایکس در توسعه دیتاسنتر کولوسوس: وقتی پایداری از سرعت مهم‌تر می‌شود!

اسپیس‌ایکس پس از قطعی‌های اخیر در دیتاسنتر ممفیس که سرویس گروک و مشتریان پردازشی را مختل کرد، ساختار مدیریتی دیتاسنتر غول‌پیکر کولوسوس را به کلی دگرگون کرده است. این شرکت اکنون با جایگزینی مدیران قبلی با مهندسان باسابقه موشک و استارلینک، سیستم‌های برق پشتیبان و خنک‌کننده اضطراری را ارتقا داده تا پایداری شبکه را فدای رکوردشکنی در سرعت ساخت نکند؛ تصمیمی حیاتی که به دلیل حفظ قراردادهای ماهانه چند میلیارد دلاری با غول‌های فناوری اتخاذ شده است.

۳ دقیقه مطالعه
۰
۱۶ مهر
مدیر ارشد گلدمن ساکس: «نیروهای تازه‌کار از روز اول یک ارتش مجازی از هوش مصنوعی را مدیریت می‌کنند!»
آخرین اخبار

مدیر ارشد گلدمن ساکس: «نیروهای تازه‌کار از روز اول یک ارتش مجازی از هوش مصنوعی را مدیریت می‌کنند!»

کوین اسنیدر، مدیر ارشد گلدمن ساکس، می‌گوید نیروهای تازه‌وارد به جای انجام امور اداری روتین، از همان بدو استخدام مدیریت ارتشی مجازی از هوش مصنوعی را بر عهده می‌گیرند. این تغییر بنیادین الگوهای کاری سنتی را متحول کرده و امنیت شغلی مدیران میانی را به چالش می‌کشد.

۲ دقیقه مطالعه
۰
۱۶ مهر