وقتی صبح کامپیوترتان را روشن میکنید، به موانع یا فایروالها فکر نمیکنید. شما به دسترسی به ایمیلها، سیستمهای داخلی، برنامههای مالی و ابزارهای مشارکتی خود فکر میکنید. بیخبر از اینکه همین اقدام روزمره به مرکز بزرگترین تهدیدات دیجیتال امروزی تبدیل شده است.
امروزه، نقطه ورود ترجیحی مهاجمان دیگر سرور محافظتشده نیست، بلکه کاربر بیخبر با هویت دیجیتالی آسیبپذیر خود است. در برزیل و آمریکای لاتین، محافظت از دسترسی به مرز جدید امنیت سایبری تبدیل شده است - چالشی که وقتی توسط شرکتها به عنوان یک اولویت استراتژیک درک شود، مسیر مبارزه با حملات دیجیتال را کاملاً تغییر خواهد داد.
امروزه، افشای اطلاعات ورود به سیستم و فیشینگ به یکی از اصلیترین راههای نفوذ تبدیل شده است. مطالعات اخیر نشان میدهد که حداقل ۷۴٪ از حوادث امنیتی شامل نوعی خطای انسانی یا مهندسی اجتماعی به عنوان عامل اولیه هستند و فیشینگ رایجترین روش است.
به عبارت دیگر، مهاجمان اغلب کارمندان را فریب میدهند تا رمزهای عبور را فاش کنند یا روی لینکهای مخرب کلیک کنند و راه را برای نفوذ هموار کنند. علاوه بر این، فراوانی اعتبارنامههای فاش شده در اینترنت این مشکل را تشدید میکند: در سال ۲۰۲۴، Bitsight 2.9 میلیارد اعتبارنامه منحصر به فرد به خطر افتاده را ثبت کرد که نسبت به ۲.۲ میلیارد در سال ۲۰۲۳ افزایش یافته است. علاوه بر این، از آوریل ۲۰۲۴، بیش از ۱۹ میلیارد اعتبارنامه در سطح جهان افشا شده است.
این دادهها توضیح میدهند که چرا هویتهای دیجیتال به «طلای» هکرها تبدیل شدهاند - با دسترسی غیرمجاز به حسابهای قانونی، آنها میتوانند به راحتی از سدهای دفاعی سنتی عبور کنند.
از محیط پیرامونی تا اعتماد صفر: پیشگیری هویتمحور
در مواجهه با این مشکل، بسیاری از شرکتها در برزیل و همچنین در آمریکای لاتین در حال بازنگری در استراتژیهای دفاعی خود هستند تا هویت را در مرکز امنیت قرار دهند.
مدلها و کنترلهایی که زمانی پیشرفته تلقی میشدند، اکنون برای جلوگیری از تهدیدات هویتی قبل از ایجاد خسارت، ضروری هستند. رویکردهای کلیدی پیشگیرانه شامل رویکرد Zero Trust است که با محدود کردن حرکات جانبی مهاجمانی که اعتبارنامهها را به دست میآورند، سطح حمله را به میزان قابل توجهی کاهش میدهد.
علاوه بر این، احراز هویت چند عاملی (MFA) لایههای امنیتی بیشتری را به دسترسی به حساب اضافه میکند و عملاً حملاتی را که صرفاً به رمزهای عبور دزدیده شده یا لو رفته از طریق فیشینگ متکی هستند، از بین میبرد - چیزی که با مطالعات اخیر تقویت شده است که نشان میدهد تقریباً همه حسابهای لو رفته از MFA استفاده نکردهاند.
به موازات آن، سیاستهای قوی مدیریت هویت، مانند اصل حداقل امتیاز و نظارت مداوم بر مجوزها، به طور چشمگیری نقاط ضعف موجود برای مجرمان سایبری را کاهش میدهد. این شیوهها، در ترکیب با فناوریهای پیشرفتهای مانند تشخیص و پاسخ به تهدید هویت (ITDR) و تجزیه و تحلیل رفتار کاربر و موجودیت (UEBA)، که قادر به تشخیص رفتارهای غیرعادی در زمان واقعی هستند، امکان پیشبینی تهدیدها و اقدام پیشگیرانه را فراهم میکنند و از تبدیل نقصها یا انحرافات اولیه کوچک به حملات جدی جلوگیری میکنند. بنابراین، سازمانها میتوانند به طور پیشگیرانه در برابر تهدیدهای مدرن عمل کنند و به طور مداوم دفاع دیجیتال خود را تقویت کنند.
خطرات منطقهای و ضرورت پیشگیری پیشگیرانه
اتخاذ این رویکرد پیشگیرانه و هویتمحور نه تنها یک روند، بلکه یک ضرورت استراتژیک است. هم برزیل و هم آمریکای لاتین با چالشهای خاصی روبرو هستند: گروههای باجافزاری و جاسوسی، برزیل را به عنوان هدف ترجیحی خود در نظر گرفتهاند و تلاشهای مجرمان محلی و بینالمللی را در حملات پیچیده ترکیب میکنند.
بسیاری از این حملات از شکافهای امنیتی هویت سوءاستفاده میکنند - چه یک سرور با پیکربندی نادرست، یک VPN که فقط با رمز عبور محافظت میشود، یا کاربران آموزشندیدهای که قربانی کلاهبرداریها میشوند. به این موارد، محدودیتهای بودجهای و کمبود پرسنل امنیتی متخصص را که بر بسیاری از مشاغل محلی تأثیر میگذارد، اضافه کنید، و ما سناریویی داریم که در آن پیشگیری بسیار مؤثرتر از اصلاح است.
یک نقض جدی میتواند میلیونها رئال خسارت مالی، وقفه در سرویس و از دست دادن اعتماد به بار آورد. از سوی دیگر، سرمایهگذاری در پیشگیری، افزایش بهرهوری و امنیت را به همراه دارد: این امر وقوع حوادث را کاهش میدهد (از خرابی جلوگیری میکند)، زمان صرف شده برای واکنشها و تحقیقات اضطراری را کاهش میدهد و از اعتبار سازمان محافظت میکند.
در بخش دولتی و در شرکتهای کوچک و متوسط، یک رویکرد پیشگیرانه میتواند منابعی را که قبلاً صرف «خاموش کردن آتش» میشد، آزاد کند تا برای نوآوری و رشد به کار گرفته شود، ضمن اینکه رعایت قوانینی مانند LGPD (قانون عمومی حفاظت از دادههای برزیل) و سایر مقررات حفاظت از دادهها را تضمین میکند.
هویت در قلب استراتژی
از نظر استراتژیک، سرمایهگذاری در پیشگیری از تهدیدات هویتی، کلید تضمین تداوم و اعتماد کسبوکار است. سازمانهایی که احراز هویت قوی، سیاستهای Zero Trust و نظارت مداوم بر حسابها را اتخاذ میکنند، محیطی را ایجاد میکنند که کمتر مستعد حمله است و برای آینده آمادهتر است. این در مورد پیشبینی دشمن، خنثی کردن تکنیکهای مورد علاقه او و در نتیجه جلوگیری از ضرر و زیان قبل از وقوع است.
در برزیل و آمریکای لاتین، جایی که خلاقیت مجرمان سایبری همچنان در حال رشد است، این رویکرد پیشگیرانه نه تنها امنیت بیشتری را ارائه میدهد، بلکه کارایی عملیاتی بیشتری را نیز به همراه دارد - به هر حال، ایجاد دفاعهای مستحکم در حال حاضر بسیار مؤثرتر از مقابله با عواقب یک حادثه در آینده است.
قرار دادن حفاظت از هویتهای دیجیتال به عنوان سنگ بنای استراتژی امنیتی شما نه تنها توصیه میشود، بلکه همان چیزی است که سازمانهای مقاوم و موفق را در عصر تهدیدات سایبری پیشرفته متمایز میکند.
نوشتهی فیلیپه گیمارائس، مدیر ارشد امنیت اطلاعات - مدیر ارشد امنیت اطلاعات Solo Iron



