یک کلیک روی یک ایمیل به ظاهر بیضرر میتواند میلیونها دلار برای یک شرکت هزینه داشته باشد. طبق گزارش تحقیقات نقض داده، ۶۸٪ از نقضهای جهانی شامل عامل انسانی، از جمله فیشینگ، خطای عملیاتی و سوءاستفاده از اعتبارنامهها است.
این هشدار توسط چشمانداز امنیت سایبری جهانی ۲۰۲۶ که توسط مجمع جهانی اقتصاد منتشر شده است، تقویت میشود ، که بر پیچیدگی فزاینده حملات و تشدید استفاده از هوش مصنوعی توسط مجرمان برای شخصیسازی کلاهبرداریها و متقاعدکنندهتر کردن کلاهبرداریها تأکید دارد.
در برزیل، شرایط، چالش را تشدید میکند. طبق گزارش IBGE(موسسه جغرافیا و آمار برزیل)، ۸۹.۱ درصد از جمعیت در حال حاضر به اینترنت متصل هستند. در عین حال، نگرانی در مورد حریم خصوصی و امنیت دیجیتال رو به افزایش است: درصد برزیلیهایی که این عامل را به عنوان دلیلی برای اجتناب از برخی سرویسهای آنلاین ذکر میکنند، از ۱۵.۶ درصد در سال ۲۰۲۲ به ۲۲.۵ درصد در سال ۲۰۲۴ افزایش یافته است.
به گفته فرناندو کوریا، متخصص امنیت سایبری و حاکمیت شرکتی و مدیرعامل Security First، حملات فعلی پیچیدهتر هستند و از اتوماسیون و هوش مصنوعی برای دقیقتر شدن استفاده میکنند. او توضیح میدهد: «در بسیاری از موارد، مجرمان به دنبال نقص در رفتار افراد هستند، نه فقط در فناوریها، و از لحظات عجله، حواسپرتی یا انباشتگی وظایف سوءاستفاده میکنند. چیزی به سادگی باز کردن یک ایمیل مشکوک، به اشتراک گذاشتن بیدقت رمز عبور یا انجام یک فعالیت روتین بدون توجه کافی میتواند در نهایت فرصتی برای وقوع حوادث ایجاد کند.».
فرودگاهها، کافهها و فضاهای کار اشتراکی: حوزه ریسک جدید برای شرکتها
با ادغام کار ترکیبی و تحرک حرفهای، سطح ریسک گسترش یافته است. کارمندان به سیستمهای شرکتی، فایلهای حساس و دادههای استراتژیک از فرودگاهها، کافهها، هتلها و فضاهای کاری مشترک دسترسی دارند - اغلب از طریق شبکههای Wi-Fi عمومی، که میتواند اعتبارنامهها و اطلاعات محرمانه را بدون اینکه کاربر متوجه شود، افشا کند.
فرناندو کوریا میگوید: «شرکتها باید درک کنند که خطر فقط در دفتر کار نیست. ما شاهدیم که کارمندان در جلسات مجازی شرکت میکنند و از طریق وایفای فرودگاه و بدون هیچ گونه محافظت اضافی به سیستمهای شرکتی دسترسی دارند. ایجاد پروتکلهای واضح برای کارمندان در حال حرکت و ارائه ابزارهای کافی برای اینکه بتوانند با خیال راحت از هر مکانی کار کنند، بسیار مهم است.».
در این سناریو، اقدامات آگاهانه متخصصان نقش محوری در محافظت از سازمانها ایفا میکند. شرکتها بیش از سرمایهگذاری در فناوری، باید فرهنگ روزانه توجه، مسئولیتپذیری و پیشگیری را تقویت کنند و آموزش مداوم، ارتباطات داخلی و شیوههای دیجیتال خوب را با هم ترکیب کنند تا آسیبپذیریهای انسانی را در مواجهه با تهدیدهای فزاینده و پیچیده کاهش دهند.
کارشناس شش اقدام عملی را که میتوان فوراً اجرا کرد، فهرست میکند
تجربه صنعت نشان میدهد که کمپینهای آگاهیبخشی مقطعی، دامنهی محدودی دارند. سازمانها میتوانند با اتخاذ شیوههایی که توسعهی مداوم مهارتها را در بین تیمها تشویق میکنند، ایمنی را بهبود بخشند.
حوزههای اصلی تمرکز شامل موارد زیر است:
۱) آموزش مداوم و متناسب با شرایط: یادگیری پراکنده به مرور زمان از بین میرود. برنامههای منظم، با شبیهسازیهای واقعگرایانه و زبان کاربردی، به کارکنان کمک میکنند تا تهدیدها را با دقت بیشتری تشخیص دهند. وقتی دانش تکرار میشود، توجه به بخشی طبیعی از روال تبدیل میشود.
۲) پروتکلهای واضح برای تصمیمات حساس: تصمیمات مربوط به دادهها، پرداختها، دسترسی یا درخواستهای فوری نیاز به دستورالعملهای عینی دارند. داشتن روالهای مشخص، عدم اطمینان کارکنان را کاهش داده و اقدام ایمن را، به ویژه در دورههای تقاضای بالا، تسهیل میکند.
۳) احراز هویت چند عاملی به عنوان استاندارد: اتخاذ احراز هویت چند عاملی برای نقاط دسترسی حیاتی، سیستمها را حتی در صورت لو رفتن رمزهای عبور محافظت میکند. این یک روش ساده، در دسترس و کارآمد برای جلوگیری از دسترسی غیرمجاز است.
۴) نظارت مداوم همراه با اتوماسیون: محیطهای فناوری اطلاعات مدرن به راهکارهایی متکی هستند که قادر به شناسایی خودکار ناهنجاریها و تسریع پاسخها هستند. این منابع از عملکرد تیم پشتیبانی میکنند و به کاهش زمان بین تشخیص ریسک و رفع آن کمک میکنند.
۵) بررسی مجوزها و دسترسیهای موقت: مدیریت صحیح امتیازها مانع از دسترسی کارمندان فراتر از حد لازم میشود. بررسیهای مکرر به حفظ محیط با اصل حداقل امتیاز و کاهش نقاط آسیبپذیری کمک میکند.
۶) آزمایش و شبیهسازیهای دورهای: آزمایشهای استرس، تمرینهای واکنش به حادثه و ارزیابی آسیبپذیریها، امکان شناسایی نقاط ضعف را قبل از تبدیل شدن به مشکلات فراهم میکنند و ظرفیت پاسخگویی تیمها را تقویت کرده و یادگیری عملی را ارتقا میدهند.
فرهنگ پیشگیرانه به عنوان یک مزیت رقابتی
ایجاد فرهنگ پیشگیرانه، کل شرکت را درگیر میکند. رهبران، مدیران، تیمهای عملیاتی و شرکا باید نقش خود را در حفاظت از اطلاعات و تضمین تداوم کسبوکار درک کنند. این مشارکت مشترک، پاسخگویی را تقویت کرده و آمادگی در برابر خطرات سایبری را بهبود میبخشد، خطراتی که میتوانند میلیونها دلار برای شرکتها هزینه داشته باشند.
فرناندو تحلیل میکند: «یکپارچگی بین افراد، فرآیندها و فناوری، سنگ بنای حفظ امنیت شرکتها است. سرمایهگذاری در پیشگیری، آموزش و شفافیت عملیاتی به کاهش آسیبپذیریها و افزایش سطح بلوغ دیجیتال کمک میکند.».
به گفته مدیرعامل، فرناندو در پایان میگوید: «به رسمیت شناختن کارمندان به عنوان بخشی از خط اول دفاع، توانایی شرکتها را در شناسایی خطرات از قبل، اقدام به شیوهای ساختاریافته و حفظ ثبات لازم در یک محیط دیجیتال دائماً در حال تحول، افزایش میدهد.».



