کد خبر: ۷۵۱

امنیت داده در سال ۲۰۲۶؛ ۵۸ درصد سازمان‌ها بیش از ۱۰ ابزار امنیتی دارند

ابزارهای امنیت

گزارش امنیت داده ۲۰۲۶ نشان می‌دهد ۵۸ درصد سازمان‌ها بیش از ۱۰ ابزار امنیت داده دارند، اما تنها ۷ درصد ابزارهای خود را کاملاً یکپارچه می‌دانند.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

۵۸ درصد سازمان‌ها بیش از ۱۰ ابزار امنیت داده دارند

گزارش 2026 Unified Data Security Report بر اساس نظرسنجی از ۱۰۶۴ متخصص امنیت سایبری تهیه شده است که در اوایل سال ۲۰۲۶ توسط Cybersecurity Insiders انجام شده است. بر اساس یافته‌های این گزارش، ۵۸ درصد سازمان‌ها از ۱۱ ابزار یا بیشتر برای امنیت داده استفاده می‌کنند، اما تنها ۷ درصد مجموعه ابزارهای خود را کاملاً یکپارچه می‌دانند؛ به این معنا که میان محیط‌های مختلف، قابلیت مشاهده مشترک و هماهنگی سیاست‌های امنیتی وجود دارد. ۶۰ درصد سازمان‌ها نیز رویکرد خود را تا حد متوسط یا زیادی پراکنده می‌دانند و ۲۳ درصد می‌گویند ابزارهایشان تقریباً هیچ زمینه و اطلاعات مشترکی با یکدیگر به اشتراک نمی‌گذارند.

مشکل اینجاست که تیم امنیتی در زمان وقوع یک حادثه، برای استفاده از ابزارهای امنیتی باید به چندین سامانه و کنسول جداگانه سر بزند و اطلاعات آن‌ها را کنار هم بگذارد. بر همین اساس، ۴۵ درصد تیم‌های امنیتی برای هر بررسی باید شش سیستم یا بیشتر را جست‌وجو کنند و ۱۶ درصد نیز بیش از ۱۰ سیستم را بررسی می‌کنند. هر سیستم قالب لاگ، بازه نگهداری، ساختار رویداد و سطح جزئیات خاص خود را دارد. در بسیاری از محیط‌ها، کنار هم قرار دادن لاگ‌ها، هشدارها و رویدادهای جابه‌جایی داده، خودِ فرایند بررسی را تشکیل می‌دهد. تحلیل نمی‌تواند تا پیش از پایان یافتن فرایند مونتاژ و جمع‌آوری اطلاعات آغاز شود.

همچنین، وقتی از متخصصان درباره هزینه‌های پراکندگی ابزارها سؤال شد، سه مشکل بیش از همه در میان آن‌ها تکرار شد: تلاش دستی برای ارتباط دادن داده‌ها میان سیستم‌های مختلف هنگام بررسی حوادث، اجرای ناهماهنگ سیاست‌های امنیتی در ابزارها و محیط‌های مختلف و شکاف‌های مربوط به قابلیت مشاهده، به دلیل نبود زمینه و اطلاعات مشترک میان ابزارها. این سه مورد، به‌ترتیب با سهم ۴۴، ۴۲ و ۴۰ درصدی، سه مشکل کلیدی تیم‌های امنیتی در استفاده از ابزارهای امنیتی هستند. هر سه مورد به یک مشکل معماری مشترک اشاره دارند: امنیت داده به‌صورت ابزاربه‌ابزار ساخته شده، بدون اینکه یک لایه مشترک برای زمینه داده، تصمیم‌های سیاستی و شواهد وجود داشته باشد.

تنها ۸ درصد می‌توانند ردپای داده در محتوای AI را پیدا کنند

بخش دیگری از یافته‌های گزارش Cybersecurity Insiders نشان می‌دهد که تنها ۹ درصد سازمان‌ها ظرفیت بررسی تمام هشدارهای مربوط به داده‌های حساس را دارند، در حالی که ۵۶ درصد، نیمی از هشدارها یا کمتر را بررسی می‌کنند. همچنین، تنها ۱۰ درصد سازمان‌ها از خودکارسازی گسترده برای شناسایی روتین، طبقه‌بندی داده، غنی‌سازی هشدار و واکنش برخوردارند. ۴۷ درصد، خودکارسازی خود را محدود یا حداقلی توصیف می‌کنند و بیشتر کارها همچنان به‌صورت دستی انجام می‌شود.

علاوه بر این، تنها ۲۵ درصد سازمان‌ها اطمینان بسیار بالایی دارند که می‌توانند مشخص کنند چه کسی به یک سند حساس مشخص دسترسی داشته است. این اطمینان برای تشخیص اینکه داده‌های حساس به ابزارهای هوش مصنوعی منتقل شده‌اند، به ۱۶ درصد کاهش می‌یابد؛ برای ردیابی مسیر یک فایل از مبدأ تا موقعیت فعلی آن به ۱۴ درصد و برای ردیابی محتوای تولیدشده توسط هوش مصنوعی تا داده‌های حساسی که مبنای تولید آن بوده‌اند، به تنها ۸ درصد می‌رسد.

قابلیت مشاهده در کانال‌های مختلف به شکل یکسان کاهش نمی‌یابد و هرچه داده‌ها از محیط‌های سنتی فاصله می‌گیرند، کنترل و ردیابی آن‌ها دشوارتر می‌شود؛ تا جایی که برخی از ضعیف‌ترین نقاط، همان نقاطی هستند که ممکن است تصور کنید بیشترین پوشش امنیتی را دارند.

ایمیل با ۳۶ درصد، بهترین قابلیت مشاهده را دارد، در حالی که ابزارهای هوش مصنوعی با ۱۰ درصد، ضعیف‌ترین وضعیت را دارند. جالب‌تر اینکه برنامه‌های کاربردی خصوصی و مراکز داده تنها ۱۵ درصد قابلیت مشاهده دارند؛ یعنی اندکی بالاتر از هوش مصنوعی، با وجود اینکه ممکن است برخی از حساس‌ترین داده‌های عملیاتی سازمان را در خود نگه دارند.

گام بعدی امنیت سایبری؛ یکپارچه‌سازی داده و کنترل‌ها

بازار به سمت امنیت یکپارچه داده حرکت می‌کند. این بخش دیگری از یافته‌های گزارش Cybersecurity Insiders است که بر اساس آن، به نظر می‌رسد ۷۹ درصد سازمان‌ها در ۱۲ ماه آینده تغییراتی را در حوزه امنیت داده در دست اجرا دارند یا برای آن برنامه‌ریزی کرده‌اند و ۷۲ درصد انتظار دارند سرمایه‌گذاری در این حوزه افزایش یابد. این سرمایه‌گذاری‌ها عمدتاً بر همان شکاف‌هایی متمرکز خواهند بود که این گزارش اندازه‌گیری کرده است: قابلیت مشاهده، اعمال سیاست، یکپارچه‌سازی، خودکارسازی و حاکمیت داده. بیشتر سازمان‌ها از قبل ابزارهای لازم را در اختیار دارند؛ چیزی که فاقد آن هستند، هماهنگی میان این ابزارهاست.

در مجموع، این یافته‌ها به وجود یک شکاف در حفاظت از داده در عصر هوش مصنوعی اشاره دارند. تیم‌های امنیتی در کنترل‌های امنیتی سرمایه‌گذاری کرده‌اند، اما زمینه، سیاست و شواهد امنیتی همواره همراه با داده‌های حساس در زمان جابه‌جایی، تغییر شکل و ورود به جریان‌های کاری هوش مصنوعی حرکت نمی‌کنند. پر کردن این شکاف به امنیت یکپارچه داده نیاز دارد؛ امنیتی که کشف، طبقه‌بندی، تبار داده (Data Lineage)، اعمال سیاست، بررسی و شواهد را در تمام محیط‌هایی که داده‌های حساس در آن‌ها استفاده می‌شوند، به یکدیگر متصل کند.

گزارش خطا
برچسب‌ها:
امنیت سایبری
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث