چرا در امنیت سایبری باید تمرکز شما بر روی تابآوری باشد، نه پیشگیری؟
در آیندهای نزدیک، سازمانهای ما هدف حملات سایبری قرار خواهند گرفت. زمان، مکان و نحوه این حملات مشخص نیست، اما وقوع آنها حتمی است.
با وجود تمامی تلاشها، اختصاص وقت و منابع مالی فراوان برای بالا بردن امنیت سایبری، واقعیت این است که حملات موفقیتآمیز سایبری اجتنابناپذیرند. اقدامات پیشگیرانه قوی اهمیت دارند، اما نمیتوان تصور کرد که استراتژیهایی که صرفاً یا عمدتاً بر پیشگیری متمرکز هستند، کافی خواهند بود.
Table of Contents
Toggleاستراتژی جایگزین: تابآوری سایبری
برای مقابله با این چالش، استراتژی جایگزینی وجود دارد که باید به استراتژی اصلی سازمانها تبدیل شود: تابآوری سایبری. این استراتژی بر این اصل استوار است که همه سازمانها در نهایت هدف حملات سایبری قرار خواهند گرفت. تابآوری سایبری اطمینان میدهد که در صورت نفوذ به دفاعها و سرقت دادهها، میتوانیم به سرعت و به طور کامل به حالت عادی بازگردیم و آسیب را به حداقل برسانیم. مهمترین نکته این است که تابآوری سایبری تضمین میکند که سازمانها به صورت پیوسته با حداقل زمان توقف و تاثیر منفی ادامه به فعالیت خود بپردازند.
تاکید بر پیشگیری: یک اشتباه رایج
لازم به ذکر است که منظور از تابآوری سایبری، پذیرش کامل حملات و تمرکز تنها بر کنترل آسیبها نیست. پیشگیری باید همچنان بخش ضروری از دفاعهای سایبری باشد؛ ما نمیتوانیم به مهاجمان اجازه دهیم بدون مزاحمت وارد سیستمهای ما شوند. هدف این است که زندگی را برای هکرها، دزدان و خرابکاران دیجیتال دشوار کنیم و از تبدیل شدن به هدف آسان جلوگیری کنیم.
تابآوری سایبری: یک رویکرد بهتر در امنیت سایبری
تابآوری سایبری به عنوان سنگبنای یک چارچوب امنیت سایبری به دلایل زیادی مناسب است. اولاً، با وجود این که بخش عمده مسئولیت بر عهده تیمهای IT و SecOps است، تمرکز بر عملیات پایدار به جای پیشگیری از تهدیدات، مسئولیت را به کل سازمان گسترش میدهد. این رویکرد به معنای یک استراتژی خاص برای مدیریت بازیابی است و نه یک مشکل IT یا امنیتی بلکه یک ضرورت سازمانی است.
دوم، این رویکرد نیاز به دید مداوم از تهدیدات سایبری را به چگونگی تاثیر این تهدیدات بر کسبوکار تغییر میدهد. مدیران اجرایی، اعضای هیئتمدیره و حتی شرکا و مشتریان باید بدانند که ما به طور وسواسگونه بر کاهش ریسکهای درآمد، سود و شهرت برند متمرکز هستیم و نه تنها بر مسدود کردن تلاشهای فیشینگ.
سوم، تابآوری سایبری به معنای کنار گذاشتن اصول پایه امنیت سایبری نیست. بلکه نیاز به بهداشت سایبری هوشمند، تست منظم، استراتژیهای پشتیبان و بازیابی و تمرکز بر ارتباطات درون و بیرون سازمان را تقویت میکند.
چهارم، تابآوری سایبری اولویتبندی نادرست تطابق را به عنوان نماینده امنیت سایبری خوب کنار میگذارد. تطابق با مقررات به عنوان نتیجهای از بهترین شیوههای امنیت سایبری مهم است، اما هدف نهایی نیست. تابآوری سایبری تطابق را سادهتر و کارآمدتر میکند.
روند رو به رشد تابآوری سایبری
خبر خوب برای کسانی که به دنبال فروش این تغییر ذهنیت به مدیریت و همکاران خود هستند، این است که مفهوم تابآوری سایبری در سالهای اخیر به سرعت در حال پذیرش و گسترش است. سازمانهای تحقیقاتی بازار نیز این موضوع را پیگیری کرده و به ترویج این ایده پرداختهاند.
مراحل بعدی برای استراتژی سایبری مبتنی بر تابآوری
برای موفقیت در ایجاد تابآوری سایبری، پیشنهادات زیر میتواند کمککننده باشد:
- تمرین، تمرین و تمرین در اجرای برنامههای پاسخ به حادثه بعد از پیادهسازی تابآوری.
- تحلیل دقیق تاثیر امنیت سایبری بر عملیات کسبوکار و اندازهگیری تمامی جنبهها.
- آموزش تمامی اعضای سازمان، از مدیران اجرایی تا جدیدترین استخدامها.
- ادامه پرسش از خود برای بهبود سرعت و کامل بودن بازیابی.
- کمک به رهبران کسبوکار برای درک مزایای این رویکرد و جلب مشارکت آنها.
تبدیل شدن به یک سازمان با تابآوری سایبری نیازمند تلاش و توجه فراوان است، اما هر قدم در این مسیر ارزشمند است و میتواند سازمان شما را در برابر فاجعههای احتمالی بهطور قابل توجهی مقاومتر کند.