دانش و سلامت

وقتی معیار انتخاب افراد در حوزه سایبری، سواد و دانش نیست،حمله سایبری به راحتی شکل می‌گیرد

عامل اولدر این حوزه انواع سکوت و منکر وجود دارد، با سکوت و منکرات راه به جایی نمی بریم. تنها با شناسایی صحیح عوامل است که می توان دانش در چنین تجربیاتی را به بخش های دیگر منتقل کرد و از تکرار وقایع جلوگیری کرد، اما متأسفانه نهادها و سازمان ها یاد گرفته اند که در صورت وقوع این رویدادها انکار کنند و سکوت کنند.
دانش از طریق چنین شیوه هایی گسترش نمی یابد. به عبارت دیگر اگر این روش ادامه پیدا کند، نه تنها موقعیت الف بلکه محل ب نیز آسیب می بیند و مورد حمله قرار می گیرد، زیرا همه در انکار هستند و سکوت می کنند.

نکته دوم یعنی ما توسعه رایگان را به جای توسعه مبتنی بر هزینه یاد گرفته ایم. به عنوان مثال، ما Windows، Antivirus، ITSM Tools و Process Tools و غیره را به صورت رایگان تبلیغ کرده ایم. در حالی که سخت افزار هزینه زیادی دارد، ابزارهای منبع باز معمولاً برای نرم افزار یا داده های انتزاعی و ابزارهای مدیریت دارایی استفاده می شوند که می توانند به راحتی هک شوند. لازم به ذکر است که همیشه اینطور نیست که متوجه شویم چیزی نفوذ کرده است مگر اینکه هدف هکر نشان دادن قدرت باشد.

در طول این سالها ما توسط همان نرم افزاری که رایگان دریافت کرده ایم در معرض خطر و آسیب قرار گرفته ایم، اما متأسفانه از آن مطلع نیستیم، زیرا شخصی که از اطلاعات ما استفاده می کند همیشه در مورد استفاده از آن به ما هشدار می دهد، نیازی به دادن نیست مگر اینکه بخواهد قدرت خود را ابراز کند.

فاکتور سوما عدم توجه نهادهایی که برای جلوگیری از چنین حوادثی ایجاد شده اند، دانش روزآمدی است. دانش کنونی لزوماً با تحریم ها مرتبط نیست. متأسفانه مشاهده می‌شود که کمتر نهادی می‌داند که مهم‌ترین نکته در مورد امنیت، جداسازی اینترنت و اینترانت است. امروزه این گفته به دلیل ناآگاهی نسبت به گستره امکانات شبکه های کامپیوتری در عمیق ترین شکل خود قرار گرفته است. البته این بستگی به اتصال یا نبودن اینترنت کشور به اینترانت ندارد. به عبارت دیگر، مراکز پیشگیری از این گونه حوادث به کمترین میزان ممکن وظایف خود را انجام می دهند. بیشتر در قالب شعار.

عامل چهارمفقدان دانش امنیتی و توجه واقعی به موضوع توسعه امنیت نرم افزار. نرم افزارهای کشور از فناوری های امنیتی آگاهی ندارند. دلیل این امر این است که متأسفانه امکانات و چشم‌اندازهایی که در مراکزی مانند ماهر و سایر مراکز دانش مشابه وجود دارد کمتر به اشتراک گذاشته می‌شود و مطالب بیشتری برای هشدار وجود دارد.

همچنین توجه به این نکته ضروری است که در امور فناوری اطلاعات، پیمانکاران بر اساس تخصص، قدرت و توانمندی انتخاب نمی شوند، بلکه بر اساس تاییدیه ها و ارتباطات آنها انتخاب می شوند. اتفاق می افتد.
وقتی صحبت از فناوری و حفاظت از فناوری به میان می‌آید، ما باید نه تنها روی موضوعات فرعی، بلکه باید روی کسانی که به خوبی با فناوری آشنا هستند، از جمله شعار جداسازی اینترنت و اینترانت تمرکز کنیم. در دنیا روش های جدیدی از فناوری ظاهر شده است. مطرح شد، اما این بحث ها در کشور 20 سال پیش به حالت تعلیق درآمد و نهادهای نظارتی باید در این زمینه مطالعه و اطلاعات بیشتری ارائه کنند.

23302

مشاهده مطالب بیشتر

دکمه بازگشت به بالا