هشدار بریتانیا به کسب و کارها درمورد تهدیدات سایبری
به گزارش کارگروه بینالملل سایبربان؛ پس از آنکه تحقیقات نشان داد نیمی از شرکتهای کوچک و متوسط بریتانیا در ۱۲ ماه گذشته قربانی حمله سایبری شدهاند، دولت کمپینی را برای جذب صاحبان مشاغل به طرح ملزومات سایبری خود آغاز کرد.
کارشناسان امیدوار هستند که این کمپین، شرکتهای کوچک و متوسط را در پاسخ به این تحقیق، که همچنین نشان داد حملات سایبری سالانه ۱۴.۷ میلیارد پوند، معادل ۰.5 درصد، از تولید ناخالص داخلی بریتانیا، برای مشاغلهزینه دارد، به تقویت دفاع امنیت سایبری خود وادار کند.
در حالی که بسیاری از مشاغل از تأثیر مالی و اعتباری که فقط یک حمله سایبری میتواند داشته باشد آگاه هستند، یافتههای دولت نشان میدهد که بسیاری هنوز دارای آسیبپذیری هستند.
با توجه به اینکه یک حمله سایبری قابل توجه به طور متوسط تقریباً 195 هزار پوند برای مشاغل هزینه دارد، قابل درک است که این موضوع همچنان نگرانی اصلی صاحبان شرکتهای کوچک و متوسط باشد. با توجه به تکرار سریع فناوری و هوش مصنوعی در این نوع حملات، بسیاری به طور فعال به دنبال مشاوره در مورد بیمه سایبری مورد نیاز خود هستند.
تهدید سایبری فزاینده با یافتههای آخرین نظرسنجی امنیت سایبری، که از سال ۲۰۲۱ توسط وزارت علوم، نوآوری و فناوری (DSIT) بریتانیا انجام شد، مجدداً مورد تأکید قرار گرفته است.
اگرچه این نظرسنجی عمدتاً بر شرکتهای متوسط و بزرگ تمرکز دارد، اما یافتههای آن هشداری برای همه استارتآپها است. این نظرسنجی نشان داد که 82 درصد از مشاغل در سال گذشته نوعی حمله سایبری را تجربه کردهاند.
طبق این گزارش، مدیریت تأمینکنندگان همچنان یک نقطه ضعف مهم در تابآوری سایبری سازمانی است و سازمانها عموماً فاقد آگاهی در مورد حوادث امنیت سایبری در زنجیرههای تأمین خود هستند و احتمالاً بدون اطلاع آنها حوادث اتفاق میافتند.
فراخوان اقدام از سوی دولت همزمان با انتشار تحقیقات پلتفرم مشاوره صدور گواهینامه «ISO Be Certified» است که نشان میدهد مشاغل نه تنها نگران امنیت سایبری هستند، بلکه ممکن است به دلیل این ترسها از نوآوری نیز خودداری کنند.
در یک نظرسنجی از ۷۰۰ مالک و مدیر کسب و کار کوچک و متوسط، 42 درصد از آنها امنیت سایبری را به عنوان مانع اصلی در مسیر پیشبرد اهداف تحول دیجیتال بیشتر در سال ۲۰۲۶ عنوان کردند.
با وجود این، بیش از نیمی از پاسخدهندگان، 55 درصد، گفتند که دیجیتالی شدن را اولویت اصلی رشد در سال ۲۰۲۶ میدانند و مشاغل فناوری اطلاعات و خدمات مالی در صدر جدول قرار دارند.
امنیت تنها مانع تحول دیجیتال نبود که مشاغل به آن اشاره کردند. بیش از یک سوم از پاسخدهندگان اظهار داشتند که نیروی کار آنها به مهارتهای دیجیتال لازم برای پذیرش کامل فناوریهای جدید مجهز نیست، در حالی که تقریباً یک چهارم آنها اظهار داشتند که کمبود آموزش برای آنها یک مشکل است.
اگرچه ممکن است ظاهراً این موانع بیارتباط با امنیت سایبری باشند، اما کمبود مهارت و دانش میتواند منجر به اشتباهاتی شود که ضعف مهلکی برای مشاغل در زمانی است که مجرمان سایبری به دنبال آسیبپذیریها هستند.
تلاش کسب و کارهای کوچک و متوسط برای تقویت دفاع دیجیتال
نظرسنجی انجام شده توسط Be Certified نشان داد که مشاغل اذعان دارند که در این زمینه به کمک نیاز دارند. به طور خاص، یافتهها نشان میدهد که 18 درصد از صاحبان کسبوکارهای کوچک و متوسط خواهان آموزشهای تحول دیجیتال یارانهای هستند، در حالی که 15 درصد گفتهاند که برای استخدام کارکنان اضافی جهت مدیریت تغییرات دیجیتال، که امنیت سایبری باید بخشی از آن باشد، به کمک مالی نیاز دارند.
به گفته محققان، طرح ملزومات سایبری دولت بریتانیا راهی آسان برای دریافت راهنماییهای متناسب است و اگرچه ارزیابی رایگان نیست، اما دولت منابع رایگانی را برای کمک به آمادهسازی کسبوکارها ارائه میدهد.
بسیار مهم است که کسبوکارهای کوچک و متوسط با احتمال بسیار واقعی حملات سایبری روبرو شوند. ریچارد هورن (Richard Horne)، مدیر اجرایی مرکز ملی امنیت سایبری بریتانیا (NCSC)، که طرح ملزومات سایبری را تدوین کرد، توضیح داد:
«بسیاری از صاحبان کسبوکارهای کوچک تصور میکنند که کسبوکارشان برای قرار گرفتن در معرض دید مجرمان سایبری بسیار کوچک است، اما در واقعیت، ما میدانیم که اکثر مهاجمان به اندازه، شهرت یا لوگو اهمیتی نمیدهند، آنها به دنبال فرصت و نقاط ضعف هستند.»
این بدان معناست که کسبوکارها در هر اندازهای باید اکنون برای کاهش خطر حملات سایبری اقدام کنند. این امر شامل مقاومت در برابر تمایل به کنار گذاشتن برنامههای استقرار فناوری جدید به دلیل ترس از خطر است. صاحبان مشاغل ملزم هستند که راهکارهای آموزشی پیدا کنند که به آنها امکان میدهد با خیال راحت و با اطمینان نوآوری کنند و در عین حال دائماً نسبت به تهدیدات امنیت سایبری هوشیار باشند.