اخبار صفحه اصلی نکات ۶۸٪ از نقض‌های امنیتی شرکت‌ها شامل خطای انسانی است؛ ببینید چگونه آنها را کاهش دهید...

۶۸٪ از نقض‌های امنیتی شرکت‌ها شامل خطای انسانی است؛ ببینید چگونه خطرات را کاهش دهید

یک کلیک روی یک ایمیل به ظاهر بی‌ضرر می‌تواند میلیون‌ها دلار برای یک شرکت هزینه داشته باشد. طبق گزارش تحقیقات نقض داده، ۶۸٪ از نقض‌های جهانی شامل عامل انسانی، از جمله فیشینگ، خطای عملیاتی و سوءاستفاده از اعتبارنامه‌ها است. 

این هشدار توسط چشم‌انداز امنیت سایبری جهانی ۲۰۲۶ که توسط مجمع جهانی اقتصاد منتشر شده است، تقویت می‌شود ، که بر پیچیدگی فزاینده حملات و تشدید استفاده از هوش مصنوعی توسط مجرمان برای شخصی‌سازی کلاهبرداری‌ها و متقاعدکننده‌تر کردن کلاهبرداری‌ها تأکید دارد.

بنر تبلیغاتی برای نرم‌افزار مدیریت خرده‌فروشی Forhold، که کاربران را به یک دوره آزمایشی رایگان ۳۰ روزه دعوت می‌کند

در برزیل، شرایط، چالش را تشدید می‌کند. طبق گزارش IBGE(موسسه جغرافیا و آمار برزیل)، ۸۹.۱ درصد از جمعیت در حال حاضر به اینترنت متصل هستند. در عین حال، نگرانی در مورد حریم خصوصی و امنیت دیجیتال رو به افزایش است: درصد برزیلی‌هایی که این عامل را به عنوان دلیلی برای اجتناب از برخی سرویس‌های آنلاین ذکر می‌کنند، از ۱۵.۶ درصد در سال ۲۰۲۲ به ۲۲.۵ درصد در سال ۲۰۲۴ افزایش یافته است.

به گفته فرناندو کوریا، متخصص امنیت سایبری و حاکمیت شرکتی و مدیرعامل Security First، حملات فعلی پیچیده‌تر هستند و از اتوماسیون و هوش مصنوعی برای دقیق‌تر شدن استفاده می‌کنند. او توضیح می‌دهد: «در بسیاری از موارد، مجرمان به دنبال نقص در رفتار افراد هستند، نه فقط در فناوری‌ها، و از لحظات عجله، حواس‌پرتی یا انباشتگی وظایف سوءاستفاده می‌کنند. چیزی به سادگی باز کردن یک ایمیل مشکوک، به اشتراک گذاشتن بی‌دقت رمز عبور یا انجام یک فعالیت روتین بدون توجه کافی می‌تواند در نهایت فرصتی برای وقوع حوادث ایجاد کند.».  

فرودگاه‌ها، کافه‌ها و فضاهای کار اشتراکی: حوزه ریسک جدید برای شرکت‌ها

با ادغام کار ترکیبی و تحرک حرفه‌ای، سطح ریسک گسترش یافته است. کارمندان به سیستم‌های شرکتی، فایل‌های حساس و داده‌های استراتژیک از فرودگاه‌ها، کافه‌ها، هتل‌ها و فضاهای کاری مشترک دسترسی دارند - اغلب از طریق شبکه‌های Wi-Fi عمومی، که می‌تواند اعتبارنامه‌ها و اطلاعات محرمانه را بدون اینکه کاربر متوجه شود، افشا کند.

فرناندو کوریا می‌گوید: «شرکت‌ها باید درک کنند که خطر فقط در دفتر کار نیست. ما شاهدیم که کارمندان در جلسات مجازی شرکت می‌کنند و از طریق وای‌فای فرودگاه و بدون هیچ گونه محافظت اضافی به سیستم‌های شرکتی دسترسی دارند. ایجاد پروتکل‌های واضح برای کارمندان در حال حرکت و ارائه ابزارهای کافی برای اینکه بتوانند با خیال راحت از هر مکانی کار کنند، بسیار مهم است.».

در این سناریو، اقدامات آگاهانه متخصصان نقش محوری در محافظت از سازمان‌ها ایفا می‌کند. شرکت‌ها بیش از سرمایه‌گذاری در فناوری، باید فرهنگ روزانه توجه، مسئولیت‌پذیری و پیشگیری را تقویت کنند و آموزش مداوم، ارتباطات داخلی و شیوه‌های دیجیتال خوب را با هم ترکیب کنند تا آسیب‌پذیری‌های انسانی را در مواجهه با تهدیدهای فزاینده و پیچیده کاهش دهند. 

کارشناس شش اقدام عملی را که می‌توان فوراً اجرا کرد، فهرست می‌کند  

تجربه صنعت نشان می‌دهد که کمپین‌های آگاهی‌بخشی مقطعی، دامنه‌ی محدودی دارند. سازمان‌ها می‌توانند با اتخاذ شیوه‌هایی که توسعه‌ی مداوم مهارت‌ها را در بین تیم‌ها تشویق می‌کنند، ایمنی را بهبود بخشند.

حوزه‌های اصلی تمرکز شامل موارد زیر است:

۱) آموزش مداوم و متناسب با شرایط: یادگیری پراکنده به مرور زمان از بین می‌رود. برنامه‌های منظم، با شبیه‌سازی‌های واقع‌گرایانه و زبان کاربردی، به کارکنان کمک می‌کنند تا تهدیدها را با دقت بیشتری تشخیص دهند. وقتی دانش تکرار می‌شود، توجه به بخشی طبیعی از روال تبدیل می‌شود. 

۲) پروتکل‌های واضح برای تصمیمات حساس: تصمیمات مربوط به داده‌ها، پرداخت‌ها، دسترسی یا درخواست‌های فوری نیاز به دستورالعمل‌های عینی دارند. داشتن روال‌های مشخص، عدم اطمینان کارکنان را کاهش داده و اقدام ایمن را، به ویژه در دوره‌های تقاضای بالا، تسهیل می‌کند.  

۳) احراز هویت چند عاملی به عنوان استاندارد: اتخاذ احراز هویت چند عاملی برای نقاط دسترسی حیاتی، سیستم‌ها را حتی در صورت لو رفتن رمزهای عبور محافظت می‌کند. این یک روش ساده، در دسترس و کارآمد برای جلوگیری از دسترسی غیرمجاز است. 

۴) نظارت مداوم همراه با اتوماسیون: محیط‌های فناوری اطلاعات مدرن به راهکارهایی متکی هستند که قادر به شناسایی خودکار ناهنجاری‌ها و تسریع پاسخ‌ها هستند. این منابع از عملکرد تیم پشتیبانی می‌کنند و به کاهش زمان بین تشخیص ریسک و رفع آن کمک می‌کنند.

۵) بررسی مجوزها و دسترسی‌های موقت: مدیریت صحیح امتیازها مانع از دسترسی کارمندان فراتر از حد لازم می‌شود. بررسی‌های مکرر به حفظ محیط با اصل حداقل امتیاز و کاهش نقاط آسیب‌پذیری کمک می‌کند.

۶) آزمایش و شبیه‌سازی‌های دوره‌ای: آزمایش‌های استرس، تمرین‌های واکنش به حادثه و ارزیابی آسیب‌پذیری‌ها، امکان شناسایی نقاط ضعف را قبل از تبدیل شدن به مشکلات فراهم می‌کنند و ظرفیت پاسخگویی تیم‌ها را تقویت کرده و یادگیری عملی را ارتقا می‌دهند.

فرهنگ پیشگیرانه به عنوان یک مزیت رقابتی

ایجاد فرهنگ پیشگیرانه، کل شرکت را درگیر می‌کند. رهبران، مدیران، تیم‌های عملیاتی و شرکا باید نقش خود را در حفاظت از اطلاعات و تضمین تداوم کسب‌وکار درک کنند. این مشارکت مشترک، پاسخگویی را تقویت کرده و آمادگی در برابر خطرات سایبری را بهبود می‌بخشد، خطراتی که می‌توانند میلیون‌ها دلار برای شرکت‌ها هزینه داشته باشند.

فرناندو تحلیل می‌کند: «یکپارچگی بین افراد، فرآیندها و فناوری، سنگ بنای حفظ امنیت شرکت‌ها است. سرمایه‌گذاری در پیشگیری، آموزش و شفافیت عملیاتی به کاهش آسیب‌پذیری‌ها و افزایش سطح بلوغ دیجیتال کمک می‌کند.». 

به گفته مدیرعامل، فرناندو در پایان می‌گوید: «به رسمیت شناختن کارمندان به عنوان بخشی از خط اول دفاع، توانایی شرکت‌ها را در شناسایی خطرات از قبل، اقدام به شیوه‌ای ساختاریافته و حفظ ثبات لازم در یک محیط دیجیتال دائماً در حال تحول، افزایش می‌دهد.».

به‌روزرسانی تجارت الکترونیک
به‌روزرسانی تجارت الکترونیکhttps://www.ecommerceupdate.com.br/
E-Commerce Update یک شرکت پیشرو در بازار برزیل است که در تولید و انتشار محتوای باکیفیت در مورد بخش تجارت الکترونیک تخصص دارد.
مقالات مرتبط

دیدگاهتان را بنویسید

لطفا نظر خود را تایپ کنید!
لطفا نام خود را اینجا تایپ کنید

اخیر

محبوب‌ترین‌ها

اخیر

محبوب‌ترین‌ها

اخیر

محبوب‌ترین‌ها