کد خبر: ۷۷۴

ژاپن برای مقابله با هکرها ۱۵۰ اقدام امنیتی معرفی کرد؛ شبکه آفلاین هم امن نیست

ژاپن هشدار داد: حتی شبکه‌های آفلاین هم از حملات سایبری در امان نیستند  بهراد یوسفی

ژاپن ۱۵۰ اقدام امنیتی برای حفاظت از زیرساخت‌های حیاتی معرفی کرد و هشدار داد شبکه‌های آفلاین هم لزوماً از حملات سایبری و باج‌افزاری در امان نیستند.

ژاپن برای تقویت امنیت سایبری زیرساخت‌های حیاتی، پیش‌نویس دستورالعملی شامل حدود ۱۵۰ اقدام امنیتی منتشر کرده است؛ دستورالعملی که یک هشدار مهم دارد: حتی شبکه‌هایی که از اینترنت جدا هستند نیز لزوماً امن نیستند. دولت ژاپن از اپراتورهای حوزه‌هایی مانند برق، راه‌آهن و خدمات مالی خواسته خود را برای حملات سایبری، اختلال سیستم‌ها و حملات باج‌افزاری آماده کنند.

ژاپن برای زیرساخت‌های حیاتی چه برنامه‌ای دارد؟

دولت ژاپن مجموعه‌ای از اقدامات پیشنهادی را برای افزایش تاب‌آوری سایبری شرکت‌ها و سازمان‌هایی که زیرساخت‌های حیاتی این کشور را مدیریت می‌کنند، تدوین کرده است.

این دستورالعمل بخش‌های مختلفی از جمله خدمات مالی، راه‌آهن، برق و خدمات پستی را هدف قرار می‌دهد. خدمات پستی نیز قرار است از ماه اکتبر به فهرست حوزه‌های زیرساخت حیاتی مشمول این چارچوب اضافه شود.

این پیش‌نویس حدود ۱۵۰ اقدام امنیتی را پیشنهاد می‌کند و قرار است پس از دریافت نظر عمومی و اعمال اصلاحات، نسخه نهایی آن تا پایان سپتامبر منتشر شود.

اما شاید مهم‌ترین بخش این دستورالعمل، هشداری باشد که می‌تواند تصور قدیمی درباره امنیت شبکه‌های جدا از اینترنت را تغییر دهد.

شبکه آفلاین هم می‌تواند هدف هکرها قرار بگیرد

یکی از نکات کلیدی دستورالعمل ژاپن این است که قطع بودن یک شبکه از اینترنت نباید به‌عنوان تضمین امنیت آن در نظر گرفته شود.

به بیان ساده، اگر یک سیستم مستقیماً به اینترنت متصل نباشد، به این معنی نیست که هیچ مسیر دیگری برای ورود تهدید به آن وجود ندارد.

در محیط‌های سازمانی و زیرساختی، مسیرهای دیگری مانند تجهیزات قابل حمل، رسانه‌های ذخیره‌سازی، سیستم‌های مدیریتی، دسترسی پیمانکاران، زنجیره تأمین نرم‌افزار و سخت‌افزار و ارتباطات داخلی می‌توانند سطح حمله متفاوتی ایجاد کنند.

به همین دلیل، ژاپن به شرکت‌ها هشدار داده صرفاً به دلیل استفاده از شبکه‌های بسته، سیستم‌عامل‌های اختصاصی یا تجهیزات با مشخصات فنی خاص، دچار اعتماد بیش از حد نشوند.

تحلیل بهراد یوسفی

«یکی از خطرناک‌ترین تصورات در امنیت سایبری این است که تصور کنیم یک شبکه چون به اینترنت متصل نیست، پس دیگر قابل نفوذ نیست. در واقع، آفلاین بودن فقط یکی از لایه‌های دفاعی است و نه یک تضمین امنیتی.»

 در زیرساخت‌های حیاتی مسئله فقط هک شدن یک کامپیوتر متصل به اینترنت نیست؛ بلکه باید کل زنجیره دسترسی به سیستم بررسی شود.

«اگر یک مهاجم نتواند از مسیر اینترنت وارد شود، ممکن است سراغ مسیر دیگری برود؛ از یک پیمانکار یا تأمین‌کننده گرفته تا یک تجهیزات آلوده یا دسترسی فیزیکی. بنابراین امنیت واقعی یک شبکه آفلاین، به کنترل تمام مسیرهای ورود و خروج اطلاعات وابسته است.»

هدف اصلی: آماده بودن برای روزی که سیستم از کار می‌افتد

دستورالعمل ژاپن فقط بر جلوگیری از حمله تمرکز ندارد.

دولت این کشور از اپراتورهای زیرساخت حیاتی خواسته توانایی خود برای بازیابی و ادامه فعالیت پس از حمله سایبری را افزایش دهند.

این موضوع اهمیت زیادی دارد؛ زیرا در حملات سایبری علیه زیرساخت‌های حیاتی، جلوگیری صددرصدی از نفوذ همیشه امکان‌پذیر نیست.

بنابراین سازمان باید از قبل بداند:

  • اگر سیستم اصلی از کار افتاد چه می‌کند؟
  • چه مدت می‌تواند بدون سیستم‌های دیجیتال به فعالیت ادامه دهد؟
  • نسخه‌های پشتیبان در چه شرایطی قابل بازیابی هستند؟
  • چه کسی مسئول تصمیم‌گیری هنگام بحران است؟
  • چگونه خدمات حیاتی پس از حمله دوباره فعال می‌شوند؟

دولت ژاپن نیز در این دستورالعمل، امنیت سایبری را صرفاً یک مسئله فنی نمی‌داند و آن را موضوعی مدیریتی و حتی مرتبط با بقای شرکت معرفی کرده است.

ژاپن: باج را پرداخت نکنید، برای خسارت آماده باشید

افزایش حملات باج‌افزاری یکی دیگر از دلایل تدوین این دستورالعمل بوده است.

ژاپن پیشنهاد کرده شرکت‌های زیرساخت حیاتی برای کاهش خسارت‌های مالی احتمالی ناشی از حملات باج‌افزاری، بیمه سایبری را نیز بررسی کنند.

در عین حال، این دستورالعمل از شرکت‌ها می‌خواهد به مهاجمان باج پرداخت نکنند.

این رویکرد نشان می‌دهد امنیت سایبری در زیرساخت‌های حیاتی دیگر صرفاً به خرید فایروال، آنتی‌ویروس یا تجهیزات امنیتی محدود نیست و موضوعاتی مانند مدیریت ریسک، تداوم کسب‌وکار، بیمه و برنامه بازیابی نیز وارد محاسبات امنیتی شده‌اند.

هوش مصنوعی هم وارد معادله دفاع و حمله شده است

ژاپن در بخش دیگری از دستورالعمل خود به تهدیدهای ناشی از مدل‌های پیشرفته هوش مصنوعی اشاره کرده است.

بر اساس گزارش منتشرشده، شرکت‌ها باید بتوانند در برابر حملاتی که از مدل‌های پیشرفته هوش مصنوعی استفاده می‌کنند، سریع‌تر دفاع خود را تقویت کنند؛ به همین دلیل استفاده از مدل‌های پیشرفته AI برای افزایش قابلیت‌های دفاعی نیز مورد توجه قرار گرفته است.

این بخش اهمیت دیگری هم دارد: سرعت حمله و دفاع در حال تغییر است.

مهاجمان می‌توانند از هوش مصنوعی برای افزایش سرعت شناسایی اهداف، تولید محتوای فریبنده و خودکارسازی برخی مراحل حمله استفاده کنند؛ بنابراین سازمان‌ها نیز نمی‌توانند دفاع سایبری خود را بر روش‌هایی بنا کنند که برای سال‌ها بدون تغییر باقی بمانند.

ژاپن از حالا به فکر هکرهای دوران کوانتومی است

یکی دیگر از نکات قابل توجه این دستورالعمل، توجه به رمزنگاری پساکوانتومی یا PQC است.

دولت ژاپن با توجه به پیشرفت فناوری رایانش کوانتومی، خواستار حرکت تدریجی به سمت الگوریتم‌های رمزنگاری مقاوم در برابر رایانه‌های کوانتومی شده و هدف‌گذاری آن را تا حدود سال ۲۰۳۵ مطرح کرده است.

رایانه‌های کوانتومی قدرتمند می‌توانند در آینده برخی از الگوریتم‌های رمزنگاری فعلی را با سرعتی بسیار بیشتر از رایانه‌های کلاسیک هدف قرار دهند. به همین دلیل، سازمان‌های بزرگ باید مهاجرت به رمزنگاری مقاوم در برابر کوانتوم را از سال‌ها قبل برنامه‌ریزی کنند.

چرا این خبر برای ایران مهم است؟

اقدام ژاپن یک پیام مهم برای تمام کشورهایی دارد که زیرساخت‌های حیاتی آنها به سیستم‌های دیجیتال وابسته است.

برق، بانکداری، ارتباطات، حمل‌ونقل، آب، خدمات درمانی و سایر زیرساخت‌های حیاتی، حتی در صورت جدا بودن بخشی از شبکه‌هایشان از اینترنت، باید با فرض حمله سایبری طراحی و مدیریت شوند.

نکته مهم‌تر این است که امنیت زیرساخت را نمی‌توان فقط با سؤال «آیا این سیستم به اینترنت وصل است؟» ارزیابی کرد.

سؤال‌های مهم‌تر این‌ها هستند:

چه کسی به سیستم دسترسی دارد؟

چه تجهیزاتی به آن متصل می‌شوند؟

پیمانکاران از چه مسیری وارد می‌شوند؟

اگر سیستم اصلی از کار افتاد، سرویس چگونه ادامه پیدا می‌کند؟

و مهم‌تر از همه:

اگر مهاجم وارد شد، سازمان چقدر سریع می‌تواند دوباره به وضعیت عادی برگردد؟

این همان تغییری است که در سال‌های اخیر در رویکرد امنیت سایبری زیرساخت‌های حیاتی دیده می‌شود: تمرکز از «جلوگیری مطلق از نفوذ» به سمت کاهش ریسک، تاب‌آوری و بازیابی سریع در حال حرکت است.

جمع‌بندی

ژاپن با انتشار پیش‌نویس دستورالعمل جدید خود، حدود ۱۵۰ اقدام را برای تقویت امنیت سایبری اپراتورهای زیرساخت حیاتی پیشنهاد کرده است.

هشدار درباره امن نبودن شبکه‌های آفلاین، آمادگی برای حملات باج‌افزاری، افزایش توان بازیابی، بررسی بیمه سایبری، مقابله با تهدیدهای مبتنی بر هوش مصنوعی و حرکت به سمت رمزنگاری پساکوانتومی، مهم‌ترین محورهای این دستورالعمل هستند.

پیام اصلی ژاپن ساده است:

زیرساخت حیاتی نباید فقط برای جلوگیری از حمله آماده باشد؛ باید برای زمانی آماده باشد که حمله اتفاق افتاده است.

چرا شبکه‌های آفلاین هم امن نیستند؟

آفلاین بودن یک شبکه به معنای غیرقابل نفوذ بودن آن نیست. مهاجم می‌تواند از مسیرهایی خارج از اتصال مستقیم اینترنت، مانند تجهیزات جانبی، رسانه‌های ذخیره‌سازی، دسترسی پیمانکاران یا زنجیره تأمین، به محیط هدف برسد.

به همین دلیل، امنیت شبکه‌های بسته نیز باید بر اساس مدیریت دسترسی، کنترل تجهیزات، پایش فعالیت‌ها، تفکیک شبکه، پشتیبان‌گیری و برنامه بازیابی طراحی شود.
منابع

 

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث