گزارشهای جدید دولتی در مهر ۱۴۰۵ نشان میدهد که وضعیت امنیت سایبری در بخشهای خصوصی و خیریه بریتانیا با چالشی جدی روبروست. طبق این ارزیابی سالانه، ۵۷ درصد از کسبوکارهای بریتانیایی در انجام حداقل یکی از وظایف پایه امنیت سایبری احساس عدم اطمینان میکنند که این رقم نسبت به ۴۹ درصد در سال گذشته، رشد نگرانکنندهای را نشان میدهد.
تشریح ابعاد بحران و شکاف فنی
این مطالعه بر روی حدود ۸۰۸ هزار کسبوکار انجام شده است که در حوزههای حیاتی مانند پیکربندی فایروالها، ذخیرهسازی امن دادهها و شناسایی و حذف بدافزارها دچار نقصهای جدی هستند. کارشناسان معتقدند این آمار لزوماً به معنای افت توانمندی نیست، بلکه نشاندهنده «افزایش خودآگاهی» مدیران نسبت به خطرات واقعی پس از نفوذهای امنیتی اخیر است. در واقع، بسیاری از سازمانها پس از مشاهده حوادث بزرگ در نهادهای دولتی و عمومی، با نگاهی دقیقتر به زیرساختهای خود نگریستهاند و متوجه آسیبپذیریهای نهفته خود شدهاند.
چرا امنیت پایه قربانی پیچیدگی میشود؟
سم تورنتون، مدیر عملیاتی شرکت مشاوره Bridewell اشاره میکند که در سازمانهای کوچک و خیریهها، مسئولیت امنیت سایبری اغلب به عنوان وظیفهای جانبی به کارمندان محول میشود و نه یک شغل تخصصی. با تکامل سریع بدافزارها و استفاده مهاجمان از ابزارهای هوش مصنوعی، فردی که مسئولیتهای متعددی بر عهده دارد، توان مقابله با این تهدیدات پویا را از دست میدهد.
چالش زیرساختهای ابری و هویتهای ماشین
مت هال از NCC Group معتقد است که تکیه فزاینده بر پلتفرمهای ابری (SaaS)، رابطهای برنامهنویسی (API) و مدیریت تعداد زیادی از هویتهای انسانی و ماشینی، محیطهای IT را به شدت پیچیده کرده است. او بر این نکته تأکید دارد که بسیاری از سازمانها به جای تمرکز بر «اصول پایه امنیت»، به دنبال ابزارهای پر زرقوبرق و جدید هستند، در حالی که نادیده گرفتن تنظیمات اولیه و بهروزرسانیهای خودکار، شبیه به رانندگی با خودرویی است که با وجود داشتن سیستم صوتی پیشرفته، تایرهای آن کاملاً فرسوده شدهاند.
وضعیت شاخصهای امنیت پایه (طبق گزارش)
- بیشترین شکاف مهارت: شناسایی و حذف بدافزار (۳۸٪ در کسبوکارها، ۴۷٪ در خیریهها).
- وضعیت بخش عمومی: شکاف مهارتی از ۱۴٪ در سال گذشته به ۲۷٪ افزایش یافته است.
- اقدامات دولتی: اجرای طرح ۲۱۰ میلیون پوندی «Cyber Action Plan».
- استانداردهای پایه: استفاده از چارچوب ارزیابی NCSC Cyber Assessment Framework.
نتیجهگیری و راهکارهای آینده
قانونگذاریهای سختگیرانه مانند «قانون امنیت و تابآوری سایبری» (Cyber Security and Resilience Bill) شاید برای حفاظت از زیرساختهای حیاتی ضروری باشد، اما کارشناسان معتقدند بدون ارائه پشتیبانیهای عملی، ابزارهای مدیریتشده (Managed Services) ارزانقیمت و مشوقهای بیمهای، نمیتوان شکاف عمیق مهارتی در سازمانهای کوچک را پر کرد. امنیت سایبری باید به یک «پیشفرض» تبدیل شود، نه یک کالای لوکس که تنها شرکتهای بزرگ توان پرداخت هزینه آن را دارند.