امنیت سایبری و شبکه

بحران شکاف مهارت‌های سایبری: چرا بیش از نیمی از کسب‌وکارهای بریتانیا در امنیت پایه ناتوان‌اند؟

گزارش‌های جدید دولتی در مهر ۱۴۰۵ نشان می‌دهد که وضعیت امنیت سایبری در بخش‌های خصوصی و خیریه بریتانیا با چالشی جدی روبروست. طبق این ارزیابی سالانه، ۵۷ درصد از کسب‌وکارهای بریتانیایی در انجام حداقل یکی از وظایف پایه امنیت سایبری احساس عدم اطمینان می‌کنند که این رقم نسبت به ۴۹ درصد در سال گذشته، رشد نگران‌کننده‌ای را نشان می‌دهد.

تشریح ابعاد بحران و شکاف فنی

این مطالعه بر روی حدود ۸۰۸ هزار کسب‌وکار انجام شده است که در حوزه‌های حیاتی مانند پیکربندی فایروال‌ها، ذخیره‌سازی امن داده‌ها و شناسایی و حذف بدافزارها دچار نقص‌های جدی هستند. کارشناسان معتقدند این آمار لزوماً به معنای افت توانمندی نیست، بلکه نشان‌دهنده «افزایش خودآگاهی» مدیران نسبت به خطرات واقعی پس از نفوذهای امنیتی اخیر است. در واقع، بسیاری از سازمان‌ها پس از مشاهده حوادث بزرگ در نهادهای دولتی و عمومی، با نگاهی دقیق‌تر به زیرساخت‌های خود نگریسته‌اند و متوجه آسیب‌پذیری‌های نهفته خود شده‌اند.

چرا امنیت پایه قربانی پیچیدگی می‌شود؟

سم تورنتون، مدیر عملیاتی شرکت مشاوره Bridewell اشاره می‌کند که در سازمان‌های کوچک و خیریه‌ها، مسئولیت امنیت سایبری اغلب به عنوان وظیفه‌ای جانبی به کارمندان محول می‌شود و نه یک شغل تخصصی. با تکامل سریع بدافزارها و استفاده مهاجمان از ابزارهای هوش مصنوعی، فردی که مسئولیت‌های متعددی بر عهده دارد، توان مقابله با این تهدیدات پویا را از دست می‌دهد.

چالش زیرساخت‌های ابری و هویت‌های ماشین

مت هال از NCC Group معتقد است که تکیه فزاینده بر پلتفرم‌های ابری (SaaS)، رابط‌های برنامه‌نویسی (API) و مدیریت تعداد زیادی از هویت‌های انسانی و ماشینی، محیط‌های IT را به شدت پیچیده کرده است. او بر این نکته تأکید دارد که بسیاری از سازمان‌ها به جای تمرکز بر «اصول پایه امنیت»، به دنبال ابزارهای پر زرق‌وبرق و جدید هستند، در حالی که نادیده گرفتن تنظیمات اولیه و به‌روزرسانی‌های خودکار، شبیه به رانندگی با خودرویی است که با وجود داشتن سیستم صوتی پیشرفته، تایرهای آن کاملاً فرسوده شده‌اند.

وضعیت شاخص‌های امنیت پایه (طبق گزارش)

  • بیشترین شکاف مهارت: شناسایی و حذف بدافزار (۳۸٪ در کسب‌وکارها، ۴۷٪ در خیریه‌ها).
  • وضعیت بخش عمومی: شکاف مهارتی از ۱۴٪ در سال گذشته به ۲۷٪ افزایش یافته است.
  • اقدامات دولتی: اجرای طرح ۲۱۰ میلیون پوندی «Cyber Action Plan».
  • استانداردهای پایه: استفاده از چارچوب ارزیابی NCSC Cyber Assessment Framework.

نتیجه‌گیری و راهکارهای آینده

قانون‌گذاری‌های سخت‌گیرانه مانند «قانون امنیت و تاب‌آوری سایبری» (Cyber Security and Resilience Bill) شاید برای حفاظت از زیرساخت‌های حیاتی ضروری باشد، اما کارشناسان معتقدند بدون ارائه پشتیبانی‌های عملی، ابزارهای مدیریت‌شده (Managed Services) ارزان‌قیمت و مشوق‌های بیمه‌ای، نمی‌توان شکاف عمیق مهارتی در سازمان‌های کوچک را پر کرد. امنیت سایبری باید به یک «پیش‌فرض» تبدیل شود، نه یک کالای لوکس که تنها شرکت‌های بزرگ توان پرداخت هزینه آن را دارند.

📌 منبع و مطالعه بیشتر: The Register: Cybersecurity Skills Gap Report 2026
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای