در پی افزایش نگرانیها درباره احتمال وقوع رخدادهای سایبری، مرکز مدیریت راهبردی افتا در اسفند ۱۴۰۴ با انتشار یک هشدار امنیتی، از مدیران، متخصصان فناوری اطلاعات و کارشناسان امنیت سایبری سازمانها و دستگاههای دارای زیرساخت حیاتی خواست سطح آمادگی و اقدامات حفاظتی خود را افزایش دهند.
این هشدار سایبری افتا مجموعهای از اقدامات مشخص را برای کاهش ریسک رخدادهای احتمالی در بر میگیرد؛ از آمادهباش نیروهای فنی و محدود کردن دسترسیهای غیرضروری گرفته تا جداسازی شبکههای حساس، تغییر رمزهای مدیریتی، حفاظت از نسخههای پشتیبان و ذخیره متمرکز لاگهای امنیتی. همچنین از سازمانها خواسته شده است هرگونه رخداد سایبری مشکوک را در سریعترین زمان ممکن به مرکز افتا در تهران و استانها اعلام کنند.
اهمیت این هشدار فقط به فهرست اقدامات فنی آن محدود نمیشود. وقتی یک سازمان با زیرساخت حیاتی سروکار دارد، اختلال در یک سامانه یا شبکه میتواند فراتر از از دسترس خارج شدن یک سرویس معمولی باشد و روی تداوم فعالیت، ارائه خدمات و حتی زنجیرهای از سامانههای وابسته اثر بگذارد. به همین دلیل، آمادگی پیشگیرانه و توانایی واکنش سریع، بخش مهمی از برنامه امنیت سایبری سازمانها محسوب میشود.
در ادامه، مهمترین نکات هشدار سایبری افتا، دلیل اهمیت هرکدام و اقداماتی را که سازمانها باید در چنین شرایطی جدی بگیرند بررسی میکنیم.
🛡️ هشدار سایبری افتا دقیقاً درباره چیست؟
مرکز مدیریت راهبردی افتا در اطلاعیه خود، مدیران و متخصصان فناوری اطلاعات و امنیت سایبری سازمانها و دستگاههای دارای زیرساخت حیاتی را مخاطب قرار داده و بر ضرورت انجام مجموعهای از اقدامات پیشگیرانه تأکید کرده است.
این هشدار در تاریخ ۱۲ اسفند ۱۴۰۴ منتشر شد و محور اصلی آن، افزایش آمادگی برای مقابله با حوادث احتمالی سایبری و گزارش سریع رخدادهای مشکوک بود.
نکته مهم این است که انتشار چنین هشداری را نباید بهتنهایی به معنای وقوع قطعی یک حمله سایبری در تمام سازمانها دانست. مفهوم اصلی هشدار، افزایش سطح هوشیاری و کاهش فرصت مهاجمان برای سوءاستفاده از دسترسیها، حسابهای کاربری، تجهیزات مدیریتی یا نقاط ضعف زیرساختی است.
در واقع، بخش زیادی از اقدامات توصیهشده ماهیت پیشگیرانه دارند. سازمان قرار نیست منتظر بماند تا حادثه اتفاق بیفتد و بعد برای مقابله با آن تصمیم بگیرد؛ بلکه باید پیش از وقوع یک رخداد احتمالی، مسیرهای غیرضروری دسترسی را کنترل کرده و وضعیت پشتیبانگیری، شبکهها، حسابها و لاگهای امنیتی را بررسی کند.
⚠️ چرا هشدار سایبری افتا اهمیت دارد؟
امنیت سایبری در یک سازمان فقط به نصب آنتیویروس یا استفاده از یک فایروال محدود نمیشود. زیرساختهای امروزی مجموعهای از سرورها، تجهیزات شبکه، سامانههای مدیریتی، حسابهای کاربری، سرویسهای ابری، سیستمهای صنعتی و تجهیزات متصل به یکدیگر هستند.
هرچه این محیط پیچیدهتر باشد، مدیریت سطح حمله نیز دشوارتر میشود.
یک دسترسی اضافی میتواند به یک نقطه ضعف تبدیل شود
حساب کاربری یا دسترسیای که دیگر مورد استفاده قرار نمیگیرد، لزوماً بیخطر نیست. اگر این حساب همچنان فعال باشد، میتواند یکی از نقاطی باشد که در زمان یک رخداد امنیتی نیاز به بررسی پیدا میکند.
به همین دلیل، حذف حسابهای غیرضروری و کنترل سطح دسترسی کاربران یکی از اقدامات پایه در مدیریت امنیت اطلاعات است.
زیرساخت حیاتی حساسیت بیشتری دارد
اختلال در یک سامانه اداری معمولاً با اختلال در یک سامانه حیاتی قابل مقایسه نیست. در زیرساختهای حیاتی، سامانهها و تجهیزات ممکن است به یکدیگر وابسته باشند و از کار افتادن یک بخش روی بخشهای دیگر نیز اثر بگذارد.
به همین دلیل، برنامهریزی برای تداوم فعالیت و بازیابی سرویسها اهمیت زیادی دارد. اسناد مرتبط با مرکز مدیریت راهبردی افتا نیز بر فرآیندهای مستمر شناسایی و مدیریت تهدیدات، تشخیص حملات، رسیدگی به حوادث و مدیریت بازیابی و تداوم فعالیت سرویسهای حیاتی تأکید دارند.
🔐 مهمترین اقدامات امنیتی مورد تأکید افتا
هشدار سایبری افتا منتشرشده مجموعهای از اقدامات عملیاتی را مطرح کرده است که هرکدام بخشی از سطح دفاعی یک سازمان را پوشش میدهند.
آمادهباش متولیان فنی و پیمانکاران سامانههای حیاتی
یکی از نخستین توصیهها، در دسترس بودن مسئولان فنی سایبری و پیمانکاران سامانههای حیاتی برای مقابله با حوادث احتمالی است.
در زمان بروز یک رخداد، سرعت واکنش اهمیت زیادی دارد. اگر مسئول سامانه در دسترس نباشد یا مشخص نباشد چه کسی باید درباره یک اتفاق تصمیم بگیرد، زمان ارزشمندی از دست میرود.
آمادهباش به معنای ایجاد یک سازوکار مشخص برای پاسخگویی است؛ یعنی سازمان بداند در صورت مشاهده رفتار غیرعادی چه تیمی باید موضوع را بررسی کند، چه کسی مسئول هماهنگی است و اطلاعات رخداد چگونه ثبت و منتقل میشود.
کنترل پورتها و رابطهای مدیریتی تجهیزات
از دیگر موارد مطرحشده در هشدار، قطع پورتهای مدیریتی تجهیزات از جمله ILO، IPMI و مدیریت ذخیرهسازهاست.
رابطهای مدیریتی برای مدیریت زیرساخت طراحی شدهاند و در محیطهای سازمانی نقش مهمی دارند. اما همین سطح دسترسی مدیریتی باعث میشود حفاظت از آنها اهمیت ویژهای داشته باشد.
هدف کلی چنین اقدامی، کاهش مسیرهای غیرضروری برای دسترسی مدیریتی به تجهیزات حساس است.
جداسازی شبکه مدیریتی از شبکههای دیگر
افتا بر جداسازی فیزیکی شبکه مدیریتی تجهیزات یا OOB از سایر شبکههای سازمانی نیز تأکید کرده است.
جداسازی شبکهها یک اصل مهم در معماری امنیتی است. وقتی همه تجهیزات و سرویسها در یک محیط کاملاً یکپارچه قرار داشته باشند، یک رخداد در یک بخش میتواند احتمال اثرگذاری روی بخشهای دیگر را افزایش دهد.
با تفکیک مناسب، سازمان میتواند مسیرهای دسترسی را محدودتر و کنترل آنها را دقیقتر کند.
قطع دسترسیهای راه دور و غیرضروری
دسترسی از راه دور یکی از قابلیتهای ضروری بسیاری از سازمانهاست، اما هر دسترسی Remote باید متناسب با نیاز واقعی سازمان کنترل شود.
در هشدار سایبری افتا افتا بر قطع دسترسیهای راه دور و غیرضروری به سامانهها، تجهیزات و سرویسهای حیاتی تأکید شده است.
منظور از این توصیه، ایجاد اختلال بیدلیل در خدمات سازمانی نیست؛ بلکه در شرایط هشدار باید مشخص شود کدام دسترسی واقعاً ضروری است و کدام دسترسی میتواند بدون ایجاد مشکل برای سرویسهای اصلی محدود شود.
جداسازی شبکه OT از سایر شبکهها
شبکههای OT یا فناوری عملیاتی در محیطهایی مورد استفاده قرار میگیرند که تجهیزات صنعتی و فرآیندهای عملیاتی را کنترل یا مدیریت میکنند.
امنیت OT با امنیت یک شبکه اداری تفاوتهایی دارد. در محیط صنعتی، موضوع فقط حفاظت از اطلاعات نیست؛ پایداری و تداوم عملکرد تجهیزات و فرآیندها نیز اهمیت زیادی دارد.
به همین دلیل، افتا در هشدار خود بر اطمینان از جداسازی شبکههای OT از سایر شبکهها تأکید کرده است.
🔑 تغییر رمزهای مدیریتی چرا اهمیت دارد؟
یکی دیگر از توصیههای مطرحشده، تغییر رمز عبور کاربران در سطح مدیریتی سامانهها و تجهیزات فناوری و صنعتی است.
حسابهای مدیریتی معمولاً سطح دسترسی بسیار بیشتری نسبت به حسابهای عادی دارند. بنابراین اگر اعتبار یک حساب مدیریتی در معرض خطر قرار گیرد، پیامد آن میتواند جدیتر باشد.
تغییر دورهای و کنترلشده رمزهای مدیریتی، استفاده نکردن از رمزهای مشترک و بررسی اینکه چه افرادی واقعاً به سطح دسترسی مدیریتی نیاز دارند، از اقدامات مهم برای کاهش ریسک است.
البته تغییر رمزها نباید به شکل عجولانه انجام شود. سازمان باید فرآیند مشخصی داشته باشد تا تغییر رمز باعث از کار افتادن سرویسهای وابسته یا ایجاد مشکل برای تیمهای فنی نشود.
👤 حذف حسابهای کاربری غیرضروری
یکی از موارد ساده اما مهم در امنیت سازمانی، مدیریت چرخه عمر حسابهای کاربری است.
وقتی کارمند، پیمانکار یا مدیر پروژه دیگر به یک سامانه نیاز ندارد، دسترسی او نیز باید مطابق سیاست سازمان بررسی و در صورت نیاز حذف شود.
هشدار سایبری افتا افتا نیز بر شناسایی و حذف حسابهای کاربری غیرضروری در سامانهها، تجهیزات و سرویسهای حیاتی تأکید دارد.
این موضوع بهخصوص برای حسابهای قدیمی، مشترک و دارای سطح دسترسی بالا اهمیت بیشتری دارد.
💾 اهمیت نسخه پشتیبان خارج از سازمان
پشتیبانگیری یکی از مهمترین بخشهای برنامه تداوم فعالیت است؛ اما صرف داشتن یک Backup به معنی امنیت کامل نیست.
نسخه پشتیبان باید بهروز، قابل اعتماد و در شرایط مناسب قابل بازیابی باشد. علاوه بر این، نگهداری نسخهای از پشتیبان خارج از محیط اصلی سازمان میتواند در برابر برخی رخدادهایی که محیط اصلی را تحت تأثیر قرار میدهند، لایه حفاظتی بیشتری ایجاد کند.
در هشدار سایبری افتا افتا نیز بر بهروز بودن، صحت و نگهداری نسخههای پشتیبان در خارج از سازمان تأکید شده است.
فقط داشتن Backup کافی نیست
یکی از اشتباهات رایج این است که سازمان تصور کند چون از اطلاعات نسخه پشتیبان گرفته، دیگر نگرانی خاصی وجود ندارد.
اما چند سؤال مهم باید پاسخ داده شود:
نسخه پشتیبان واقعاً سالم است؟
اطلاعات بهطور کامل در آن ذخیره شده؟
فرآیند بازیابی آزمایش شده است؟
نسخه پشتیبان در همان محیط اصلی نگهداری میشود؟
چه کسی مسئول بررسی آن است؟
پاسخ به این پرسشها مشخص میکند که Backup واقعاً بخشی از برنامه بازیابی سازمان است یا فقط یک فایل ذخیرهشده در گوشهای از زیرساخت.
📊 چرا ذخیره متمرکز لاگهای امنیتی اهمیت دارد؟
لاگها در زمان بررسی رخدادهای امنیتی نقش مهمی دارند.
هرچه اطلاعات مربوط به فعالیت سامانهها منظمتر و قابل دسترستر ثبت شود، تیم امنیتی بهتر میتواند اتفاقات غیرعادی را بررسی کند.
افتا نیز بر ذخیره مطمئن و متمرکز انواع لاگهای امنیتی تأکید کرده است.
لاگ چه کمکی به تیم امنیتی میکند؟
فرض کنید یک سازمان متوجه رفتار غیرعادی در یکی از سامانههای خود شود. بدون اطلاعات ثبتشده، بررسی اینکه چه اتفاقی افتاده میتواند دشوار باشد.
اما لاگهای مناسب میتوانند به تیم مسئول کمک کنند زمان رخداد، نوع فعالیت و برخی اطلاعات مرتبط را بهتر بررسی کنند.
به همین دلیل، لاگ فقط برای زمانی که حادثه اتفاق افتاده نیست؛ بلکه بخشی از فرآیند پایش و تشخیص رخداد نیز محسوب میشود.
📵 مراقبت از تماسها و پیامهای ناشناس
یکی از نکات مهم هشدار سایبری افتا افتا، توجه به تماسها و پیامکهای دریافتی از سرشمارههای ناشناس، Private یا No Number است.
طبق گزارش منتشرشده از متن هشدار، انجام اقدام روی سامانهها و زیرساخت بر اساس چنین تماسهایی مورد تأیید نیست و پیش از اقدام باید هماهنگی لازم انجام شود.
این توصیه نشان میدهد امنیت سایبری فقط به تجهیزات و نرمافزارها مربوط نیست. عامل انسانی نیز میتواند در زنجیره امنیت سازمان نقش تعیینکنندهای داشته باشد.
یک پیام، تماس یا درخواست غیرمنتظره ممکن است فردی را به انجام کاری سوق دهد که با فرآیندهای امنیتی سازمان سازگار نیست.
بنابراین کارکنان باید بدانند که هیچ درخواست حساس و غیرمعمولی نباید صرفاً بر اساس یک تماس یا پیام ناشناس اجرا شود.
🏢 کدام سازمانها باید این هشدار سایبری افتا را جدیتر بگیرند؟
هشدار مستقیماً مدیران، متخصصان و کارشناسان فناوری اطلاعات و امنیت سایبری سازمانها و دستگاههای دارای زیرساخت حیاتی را مخاطب قرار داده است.
با این حال، اصول مطرحشده در هشدار سایبری افتا محدود به یک نوع فناوری خاص نیستند.
سازمانهایی که سامانههای حساس، شبکههای گسترده، تجهیزات صنعتی، دسترسیهای مدیریتی متعدد یا اطلاعات مهم دارند نیز میتوانند از همین اصول برای افزایش آمادگی امنیتی خود استفاده کنند.
سازمانهای دارای زیرساخت حیاتی
در این سازمانها تداوم فعالیت اهمیت بالایی دارد و اختلال در سامانهها میتواند پیامدهای گستردهتری داشته باشد.
مجموعههای دارای زیرساخت صنعتی
وجود شبکههای OT باعث میشود جداسازی شبکهها، کنترل دسترسی و مدیریت تغییرات اهمیت بیشتری پیدا کند.
سازمانهای دارای سامانههای حساس
سامانههایی که اطلاعات مهم یا سرویسهای حیاتی ارائه میکنند باید دسترسیهای خود را به شکل دقیق مدیریت کنند.
🔎 چرا محدود کردن دسترسیها یکی از اولین اقدامات امنیتی است؟
در امنیت سایبری، یکی از اصول مهم این است که هر کاربر یا سامانه فقط به منابعی دسترسی داشته باشد که برای انجام وظیفه خود نیاز دارد.
اگر دسترسیها بیش از نیاز واقعی باشند، سطح ریسک نیز افزایش پیدا میکند.
در شرایط هشدار، بازبینی این دسترسیها اهمیت بیشتری پیدا میکند. سازمان باید بداند چه کسی، از چه مسیری و برای چه کاری به سامانههای حساس دسترسی دارد.
به همین دلیل، مواردی مانند حسابهای قدیمی، دسترسیهای موقت که دائمی شدهاند، حسابهای پیمانکاران سابق و دسترسیهای Remote غیرضروری باید مورد بازبینی قرار بگیرند.
🛠️ آیا باید در زمان هشدار همه سامانهها را تغییر داد؟
خیر؛ اتفاقاً یکی از نکات مطرحشده در هشدار، توقف نصب سامانه یا تجهیزات جدید و خودداری از برخی اقدامات نگهداری و بهروزرسانی روی سامانهها و تجهیزات موجود است.
دلیل چنین رویکردی را میتوان از منظر مدیریت ریسک توضیح داد: در یک وضعیت هشدار، ایجاد تغییرات غیرضروری در زیرساخت میتواند وضعیت موجود را پیچیدهتر کند.
البته هر اقدام ضروری باید طبق سیاست سازمان و هماهنگی مسئولان مربوط انجام شود. نمیتوان یک دستور عمومی را بدون توجه به شرایط عملیاتی هر سازمان اجرا کرد.
اصل مهم این است که در شرایط حساس، هر تغییر باید دلیل مشخص، مسئول مشخص و فرآیند مشخص داشته باشد.
🚨 اگر سازمان با رخداد سایبری مشکوک مواجه شد چه کند؟
اولین اصل، حفظ آرامش و جلوگیری از اقدامات عجولانه است.
سازمان باید فرآیند پاسخ به رخداد مشخصی داشته باشد تا موضوع به مسئولان مربوط منتقل شود.
بر اساس هشدار سایبری افتا افتا، سازمانها و دستگاههای مخاطب باید هرگونه رخداد سایبری مشکوک را سریعاً به مرکز افتا در تهران و استانها اعلام کنند.
مستندسازی رخداد
زمان مشاهده، سامانه درگیر و اطلاعات مرتبط باید مطابق رویه سازمان ثبت شود.
اطلاعرسانی به تیم مسئول
کارکنان نباید بهصورت فردی درباره رخدادهای حساس تصمیمگیری کنند. مسیر مشخص گزارشدهی باید از قبل تعریف شده باشد.
حفظ اطلاعات مرتبط با رخداد
لاگها و اطلاعات مرتبط با حادثه میتوانند برای بررسیهای بعدی اهمیت داشته باشند.
پیگیری از مسیر رسمی
در صورت وقوع رخداد مشکوک، سازمان باید از مسیرهای رسمی و مورد تأیید برای گزارش و دریافت راهنمایی اقدام کند.
🧠 هشدار سایبری افتا فقط یک موضوع فنی نیست
یکی از مهمترین نکاتی که از این هشدار سایبری افتا میتوان برداشت کرد، این است که امنیت سایبری یک پروژه یکباره نیست.
نمیتوان یکبار فایروال نصب کرد، چند حساب کاربری ساخت و بعد تصور کرد که سازمان برای همیشه امن خواهد بود.
تهدیدها تغییر میکنند، نرمافزارها بهروزرسانی میشوند، کارکنان جابهجا میشوند، پیمانکاران جدید وارد سازمان میشوند و زیرساختها نیز به مرور توسعه پیدا میکنند.
بنابراین امنیت باید بهعنوان یک فرآیند مستمر دیده شود.
مرکز مدیریت راهبردی افتا نیز در اسناد خود بر فرآیند مستمر شناسایی، ارزیابی و مدیریت تهدیدات و آسیبپذیریها و همچنین تشخیص و مقابله با حوادث سایبری تأکید کرده است.
📋 یک چکلیست ساده برای افزایش آمادگی سازمان در هشدار سایبری افتا
برای اینکه توصیههای هشدار فقط روی کاغذ باقی نمانند، سازمانها میتوانند یک بازبینی داخلی انجام دهند:
- وضعیت دسترسیهای مدیریتی بررسی شده است؟
- حسابهای غیرضروری شناسایی شدهاند؟
- دسترسیهای Remote غیرضروری محدود شدهاند؟
- شبکههای مدیریتی به شکل مناسب تفکیک شدهاند؟
- شبکه OT از سایر شبکهها جداست؟
- رمزهای مدیریتی بررسی و در صورت نیاز تغییر کردهاند؟
- نسخههای پشتیبان بهروز هستند؟
- نسخه پشتیبان خارج از سازمان وجود دارد؟
- فرآیند بازیابی Backup آزمایش شده است؟
- لاگهای امنیتی به شکل مطمئن نگهداری میشوند؟
- مسئول پاسخگویی به رخداد مشخص است؟
- اطلاعات تماس افراد فنی بهروز است؟
- کارکنان درباره تماسها و پیامهای مشکوک آموزش دیدهاند؟
این چکلیست جایگزین ارزیابی تخصصی امنیتی نیست، اما میتواند به سازمان کمک کند نقاطی را که نیاز به بررسی فوری دارند سریعتر شناسایی کند.
💡 تفاوت آمادگی سایبری با واکنش پس از حمله
یک سازمان آماده، فقط زمانی که حادثه رخ داد شروع به تصمیمگیری نمیکند.
در رویکرد پیشگیرانه، سازمان از قبل میداند:
چه سامانههایی حیاتی هستند، چه افرادی مسئول آنها هستند، چه اطلاعاتی باید پشتیبانگیری شود، چه دسترسیهایی ضروری هستند و در صورت مشاهده یک رخداد مشکوک، گزارش از چه مسیری انجام میشود.
در مقابل، سازمانی که برنامه مشخصی ندارد، ممکن است در زمان حادثه با چند مشکل همزمان روبهرو شود؛ از نبود اطلاعات کافی گرفته تا مشخص نبودن مسئولیت افراد.
همین تفاوت میتواند روی سرعت و کیفیت واکنش تأثیر بگذارد.
📈 عوامل مؤثر بر هزینه ارتقای امنیت سایبری سازمانها
در این گزارش عدد یا قیمت مشخصی برای خدمات امنیت سایبری ارائه نمیشود؛ چون هزینه امنیت برای هر سازمان با توجه به زیرساخت و سطح نیاز آن متفاوت است.
با این حال، اگر سازمانی بخواهد سطح امنیت خود را ارتقا دهد، عوامل زیر میتوانند روی هزینه نهایی اثر بگذارند:
اندازه زیرساخت
تعداد سرورها، تجهیزات شبکه، کاربران و سامانهها مستقیماً روی حجم کار امنیتی تأثیر میگذارد.
پیچیدگی شبکه
یک شبکه ساده با یک زیرساخت گسترده و چندلایه از نظر ارزیابی و مدیریت امنیتی قابل مقایسه نیست.
تعداد سامانههای حیاتی
هرچه تعداد سامانههای حساس بیشتر باشد، نیاز به پایش، کنترل دسترسی و برنامهریزی دقیقتر نیز افزایش پیدا میکند.
نیاز به مانیتورینگ و پایش امنیتی
سازمانهایی که به پایش مستمر رخدادهای امنیتی نیاز دارند، به زیرساخت و نیروی تخصصی بیشتری نیاز خواهند داشت.
وضعیت پشتیبانگیری و بازیابی
تعداد نسخههای پشتیبان، محل نگهداری، روش بازیابی و سطح دسترسپذیری موردنیاز میتواند روی هزینههای امنیتی اثرگذار باشد.
نیروی متخصص
سطح تخصص موردنیاز تیم امنیت، پشتیبانی و پاسخ به رخداد نیز یکی از عوامل مؤثر بر هزینه کلی برنامه امنیت سایبری است.
بنابراین نمیتوان برای همه سازمانها یک نسخه ثابت یا یک هزینه یکسان در نظر گرفت.
❓ سوالات متداول درباره هشدار سایبری افتا
هشدار سایبری افتا چه زمانی منتشر شد؟
هشدار مورد بحث در این گزارش در ۱۲ اسفند ۱۴۰۴ منتشر شد و سازمانها و دستگاههای دارای زیرساخت حیاتی را به افزایش آمادگی امنیتی و گزارش سریع رخدادهای مشکوک دعوت کرد.
مهمترین توصیه افتا در این هشدار چیست؟
مجموعهای از اقدامات پیشگیرانه مطرح شده است؛ از کنترل دسترسیها و جداسازی شبکهها تا حفاظت از نسخههای پشتیبان، مدیریت حسابهای کاربری و ذخیره متمرکز لاگهای امنیتی.
چرا دسترسیهای غیرضروری باید محدود شوند؟
هر دسترسی اضافی میتواند سطح حمله سازمان را افزایش دهد. حذف دسترسیهایی که دیگر موردنیاز نیستند، یکی از اصول پایه کاهش ریسک امنیتی است.
چرا Backup خارج از سازمان اهمیت دارد؟
اگر محیط اصلی سازمان تحت تأثیر یک حادثه قرار بگیرد، داشتن نسخهای خارج از آن محیط میتواند به فرآیند بازیابی کمک کند. البته سلامت و قابلیت بازیابی نسخه پشتیبان نیز باید بهصورت دورهای بررسی شود.
شبکه OT چیست؟
OT مخفف Operational Technology است و به فناوریهایی اشاره دارد که برای نظارت یا کنترل فرآیندهای عملیاتی و صنعتی استفاده میشوند. امنیت چنین شبکههایی به دلیل ارتباط آنها با تجهیزات و فرآیندهای عملیاتی اهمیت ویژهای دارد.
آیا این هشدار به معنی وقوع قطعی حمله سایبری است؟
خیر. انتشار هشدار امنیتی بهتنهایی به معنی وقوع قطعی حمله علیه تمام سازمانها نیست. هدف اصلی چنین هشدارهایی افزایش آمادگی، کاهش ریسک و تشویق سازمانها به رعایت اقدامات پیشگیرانه است.
در صورت مشاهده رخداد سایبری مشکوک چه اقدامی باید انجام شود؟
مطابق هشدار منتشرشده، سازمانها باید رخدادهای سایبری مشکوک را در سریعترین زمان ممکن به مرکز افتا در تهران و استانها اعلام کنند.
🔚 جمعبندی، هشدار سایبری افتا
هشدار سایبری افتا بار دیگر نشان میدهد که امنیت زیرساختهای سازمانی را نمیتوان به یک نرمافزار یا ابزار امنیتی خاص محدود کرد. مدیریت دسترسیها، حفاظت از حسابهای مدیریتی، جداسازی شبکههای حساس، توجه به شبکههای OT، پشتیبانگیری مطمئن، نگهداری لاگها و آمادهبودن نیروهای فنی، مجموعهای از اقداماتی هستند که در کنار یکدیگر میتوانند سطح آمادگی سازمان را افزایش دهند.
نکته مهم این است که امنیت سایبری باید پیش از وقوع حادثه جدی گرفته شود. وقتی یک رخداد اتفاق افتاد، دیگر زمان مناسبی برای مشخص کردن مسئول پاسخگویی، پیدا کردن نسخه پشتیبان یا بررسی حسابهای قدیمی نیست.
هشدار منتشرشده توسط مرکز مدیریت راهبردی افتا در اسفند ۱۴۰۴، بهطور مشخص بر آمادگی سازمانهای دارای زیرساخت حیاتی و گزارش سریع رخدادهای مشکوک تأکید داشت.
برای سازمانها، بهترین واکنش به چنین هشدارهایی ایجاد یک فضای اضطراب نیست؛ بلکه بازبینی منطقی زیرساخت، کاهش دسترسیهای غیرضروری، بررسی وضعیت پشتیبانها، افزایش پایش و اطمینان از آمادهبودن تیم فنی است. همین اقدامات پیشگیرانه میتوانند در زمان وقوع یک رخداد احتمالی، تفاوت قابلتوجهی در میزان خسارت و سرعت بازگشت سرویسها ایجاد کنند.