وقتی معیار انتخاب افراد در حوزه سایبری، سواد و دانش نیست،حمله سایبری به راحتی شکل میگیرد
اولین چیزدر این حوزه سکوت و منکر است، ما سکوت نمی کنیم و منکر را گسترش نمی دهیم. با شناسایی درست حقایق در چنین تجربیاتی است که می توان در صورت پاسخگویی اطلاعات را به دیگران منتقل کرد، اما متأسفانه شرکت ها و سازمان ها یاد گرفته اند که آن را انکار کنند و وقتی این اتفاقات رخ داد سکوت کنند.
دانش از طریق چنین اعمالی گسترش نمی یابد. یعنی اگر این روند ادامه پیدا کند نه تنها نقطه الف بلکه نقطه ب نیز آسیب می بیند و مورد حمله قرار می گیرد، زیرا همه منکر می شوند و سکوت می کنند.
نکته دوم یعنی ما توسعه رایگان را به جای توسعه مبتنی بر هزینه یاد گرفته ایم. به عنوان مثال، ما ویندوز، آنتی ویروس، ابزارهای ITSM و ابزارهای پیکربندی و غیره را به صورت رایگان ارتقا داده ایم. اگرچه سختافزار هزینه زیادی دارد، ابزارهای منبع باز اغلب برای نرمافزار یا دادههایی استفاده میشوند که به ندرت در ابزارهای مدیریت دارایی یافت میشوند، و همچنین میتوان به سرعت به آنها دسترسی پیدا کرد. لازم به ذکر است که ما همیشه متوجه نمی شویم که چیزی در جای خود قرار داده شده است، مگر اینکه دونده بخواهد قدرت خود را نشان دهد.
در طول سالها، همان نرمافزاری که بهصورت رایگان دریافت کردهایم، روی ما تأثیر گذاشته است، اما متأسفانه ما آن را نمیشناسیم، زیرا کاربر اطلاعات ما همیشه نیازی به هشدار درباره استفاده از آن ندارد، مگر اینکه خودش بخواهد. قدرت خود را نشان دهد
مورد سوم عدم توجه شرکت هایی که برای جلوگیری از چنین فعالیت هایی راه اندازی شده اند، دانش جدیدی است. اطلاعات فعلی مربوط به محدودیت نیست. متأسفانه مشاهده می شود که برخی از شرکت ها مهمترین نکته در مورد امنیت را جداسازی اینترنت و اینترانت می دانند. امروزه این بیانیه به دلیل در دسترس بودن محدود شبکه های کامپیوتری به شکل عمیقی است. البته بستگی به وصل بودن یا نبودن اینترنت کشور به اینترانت ندارد. به عبارت دیگر، شرکتها از عملکرد چنین چیزهایی در پایینترین سطح خود جلوگیری میکنند. بیشتر در قالب شعار و شعار.
مورد چهارمعدم توجه مناسب به اطلاعات ایمنی از نظر توسعه امنیت نرم افزار. زیرساخت های شهر برای تدابیر امنیتی شناخته شده نیست. این به این دلیل است که متأسفانه شرکتهایی مانند ماهر و سایر شرکتهای اطلاعاتی مشابه فرصت و فرصت کمی برای ملاقات و رضایت از اخطار به اشتراک میگذارند.
همچنین باید در نظر داشت که در حوزه فناوری اطلاعات، کارگران قراردادی نه بر اساس مهارت، توانایی و اختیار، بلکه بر اساس حمایت و ارتباط آنها انتخاب می شوند.
وقتی صحبت از فناوری و امنیت فناوری به میان میآید، نباید تنها به موضوعات زیر توجه کنیم، بلکه کسانی که به خوبی به فناوری از جمله موضوع اشتراکگذاری اینترنت و اینترانت در سطح جهانی آشنایی دارند، رویکرد جدیدی را برای فناوری معرفی کردهاند. اما این بحث ها در کشور طی 20 سال گذشته سرد شده است و نهادهای نظارتی باید هوشیار باشند و در این زمینه بیشتر توضیح دهند.
23302