چرا مدیریت دسترسی، عامل کلیدی در ایمنسازی محیطهای کار امروزی است؟
اخبار داغ فناوری اطلاعات و امنیت شبکه
شیوه کار ما در سالهای اخیر دستخوش تحولی شگرف شده است. ما اکنون در اکوسیستمهای دیجیتالی کار میکنیم، جایی که کار از راه دور و اتکا به ابزارهای دیجیتالی بهجای استثنا، تبدیل به یک رویه رایج شده است. این تغییر، منجر به افزایش چشمگیر سطوح بهرهوری شده است که ما هرگز نمیخواهیم از آن دست بکشیم. اما این حرکت سریع هزینههایی نیز دارد. و برای محیط کار دیجیتال ما، این هزینه، امنیت است.
تمایل ما به نوآوری، سرعت و کارایی، چالشهای امنیتی جدید و پیچیدهای را به وجود آورده است که همگی به نوعی حول اطمینان از نحوه دسترسی ما به منابع میچرخند. به همین دلیل، مدیریت دسترسی موثر در حال حاضر نقش مهمی را در ایمنسازی محیط کار مدرن بیش از هر زمان دیگری ایفا میکند.
آموزش مردم در مورد امنیت کارساز نیست
برای سالها، ما این باور را داشتیم که آموزش دادن به مردم در مورد تهدیدات سایبری، آنها را محتاطتر میکند. بااینحال، با وجود چندین سال اطلاعرسانی در راستای ارتقای امنیت سایبری، کاربران اینترنت بیش از هر زمان دیگری در معرض تهدیدات آنلاین هستند. چرا اینگونه است؟
نقص آموزش امنیتی این است که اغلب فرهنگسازمانی، سیاستها، سیستمها و تفاوتهای ظریف فردی مانند مهارتهای فناوری اطلاعات، سطوح درک، سن و جنسیت افراد را در نظر نمیگیرد. در نتیجه، درحالیکه آموزش ممکن است باعث تغییرات موقتی در رفتار شود، در تلاش است تا تغییرات پایدار را نیز نشان دهد. اکنون، ما نمیتوانیم به سادگی آموزش را کنار بگذاریم.
کاری که ما میتوانیم انجام دهیم این است که آن را در یک رویکرد گستردهتر ادغام کنیم، رویکردی که محدودیتهای آموزش امنیت سایبری را تشخیص میدهد و راهحلهای امنیتی را در زمینههایی مانند مدیریت دسترسی برای به حداقل رساندن خطرات مربوط به انسان بهکار میگیرد.
این نوع رویکرد مشابه نحوه ایمنی صنعت خودرو است. ما همه را طوری تربیت نمیکنیم که یک راننده حرفهای باشند. شرایط ناپایدار خواهد بود و امکان گسترش آن نیز دشوار خواهد بود. در عوض، ما خودروهایی با تدابیر ایمن میسازیم که شانس (و تاثیر بالقوه) تصادفات را تا حد زیادی کاهش میدهند.
ما به سرعت دیجیتالتر میشویم
دگرگونی سریع دیجیتالی محل کار مدرن هم مزایا و هم چالشهایی را به همراه دارد. با توجه به اینکه میانگین شرکتی که از بیش از ٢۵٠ اپلیکیشن استفاده میکند و هزینههای خدمات ابری جهانی پیشبینی میشود تا سال ٢٠٢٣ به ٦٠٠ میلیارد دلار برسد، شاهد افزایش بهرهوری بیسابقهای بودهایم. بااینحال، هر برنامه، دستگاه و کاربر جدید سطح حمله دیجیتالی سازمان را افزایش میدهد.
این گسترش فشار زیادی را بر تیمهای فناوری اطلاعات وارد میکند که باید کنترل داراییهای دیجیتال سازمان را حفظ کنند. اطمینان از به روزرسانی هر ابزار، ایمن بودن هر دستگاه و داشتن حقوق دسترسی صحیح برای هر کاربر یک کار پیچیده است.
در این زمینه، مدیریت دسترسی موثر بسیار مهم است. این به سازمانها کمک میکند تا کنترل خود را بر روی افرادی که میتوانند به چه چیزی دسترسی داشته باشند حفظ کنند، سطح حمله را ایمن کرده و خطر دسترسی غیرمجاز را کاهش میدهد.
فریب دادن انسانها آسانتر از بهرهبرداری از سیستمها است
امنیت سایبری دیگر تنها به امنیت سیستمها محدود نمیشود. این در مورد تامین امنیت انسان نیز هست.
این تغییر در تمرکز عمدتا ناشی از ظهور تاکتیکهای مهندسی اجتماعی بوده است، جایی که مجرمان سایبری از تکنیکهایی مانند فیشینگ، بهانهسازی و طعمهگذاری برای دستکاری افراد جهت افشای اطلاعات حساس استفاده میکنند. دلیل این تغییر ساده است : فریب دادن یک فرد اغلب آسانتر از هک کردن یک سیستم است.
انسانها بهعنوان مخلوق عادت، از الگوهای قابل پیشبینی پیروی میکنند و میتوانند مستعد سوگیریهای شناختی باشند. بهعنوان مثال، ما تمایل داریم بیشازحد اعتماد کنیم و اغلب بهدنبال مسیری با کمترین مقاومت هستیم. این ویژگیها ما را به هدف اصلی مجرمان سایبری تبدیل میکند که از طرحهای پیچیده برای سواستفاده از این آسیبپذیریها استفاده میکنند. در اصل، رفتار قابل پیشبینی ما، ما را به ضعیفترین حلقه در زنجیره امنیت سایبری تبدیل میکند.
سرعت سریع تحول دیجیتال نیز بر این مشکل افزوده است. از آنجایی که روزانه با حجم فزایندهای از اطلاعات روبرو هستیم و انتظار میرود با سرعت فزایندهای نیز کار کنیم، در معرص خطر خستگی در تصمیمگیری هستیم. این محیط پرفشار میتواند ما را وادار کند که دیوار دفاعی ذهنی خودمان را نادیده بگیریم و که به طبع این مسئله، ما را در برابر حملات سایبری مستعدتر کند.
با توجه به این چالشها، واضح است که راهحلهای امنیتی باید با رفتار ما تطبیق داده شود، نه اینکه بر آن تکیه کنیم. این مستلزم اجرای اقدامات مدیریت دسترسی قوی برای محافظت در برابر خطاهای انسانی رایج مانند اشتراکگذاری تصادفی داده یا استفاده از رمزهای عبور ضعیف است.
وقتی انسانها مرتکب خطا میشوند، تکنولوژی کوتاه میآید
حتی پیچیدهترین سیستمهای امنیتی نیز از یک آسیبپذیری عمیق در امان نیستند : خطای انسانی. بااینحال، علیرغم اینکه حداقل ٨٨ درصد از تخلفات، شامل خطای انسانی میشود، خطای انسانی عنصری است که اغلب نادیده گرفته میشود و به طور بالقوه میتواند حتی پیشرفتهترین سیستمهای امنیتی را به زانو درآورد.
تناقض در این واقعیت نهفته است که درحالیکه فناوری با سرعتی سریع تکامل مییابد، عادتها و رفتارهای ما لزوما ادامه نمییابد. بهعنوان مثال، حتی با وجود یک زیرساخت امنیتی پیشرفته، یک لحظه سهلانگاری مانند کلیک کردن روی یک لینک مشکوک یا استفاده از یک شبکه ناامن میتواند کل سیستم را در معرض تهدید قرار دهد.
پیامدهای خطای انسانی در امنیت سایبری را میتوان به قفل کردن دقیق درب ورودی تشبیه کرد، در حالیکه یک پنجره کاملا باز میشود. مهم نیست که سیستم قفل شما چقدر پیشرفته یا ایمن باشد، اگر یک پنجره باز در دسترس باشد، اقدامات امنیتی شما بیمعنی میشود. بنابراین، چالش اصلی، یافتن راهحلهایی است که نهتنها از هدف، در برابر تهدیدات خارجی محافظت کند، بلکه متغیر خطای انسانی را نیز تحت تاثیر قرار دهد.
ما در یک بیماری همه گیر رمز عبور زندگی میکنیم
در عصر دگرگونی دیجیتال، ما متوجه شدهایم که با چیزی دستوپنجه نرم میکنیم که به بهترین وجه میتوان آن را "همهگیری رمز عبور" توصیف کرد. همانطور که ابزارهای دیجیتال بیشتر در زندگی روزمره ما بهکار گرفته میشوند، تعداد حسابها و در نتیجه تعداد رمزهایی که هر یک از ما باید به خاطر بسپاریم، افزایش یافته است.
نتیجه یک روند نگران کننده است که در آن افراد به طور فزایندهای کنترل روی رمزهای عبور خود را از دست میدهند. برای مقابله با این موضوع، متوسل شدن به روشهای رمز عبور خطرناک، مانند استفاده از رمز عبور یکسان در چندین پلتفرم، یا استفاده از رمزهای عبور بهراحتی قابل حدس زدن، بسیار رایج شده است. در تلاش برای راحتی کار، ما با کمال میل امنیت را قربانی میکنیم و در نتیجه فرصتهای آسان و مناسبی را برای مجرمان سایبری فراهم میکنیم.
علاوه بر این، کسبوکارها با مسئله پرخطر مدیریت حجم عظیمی از اعتبارنامههای ورود مواجه هستند که خطر نقضهای مربوط به رمز عبور را تشدید میکند. این "خستگی رمز عبور" روشن میکند که ما به رویکردهای هوشمندتر و کاربرپسندتر برای مدیریت دسترسی به منابع دیجیتالی خود نیاز داریم، رویکردهایی که میتوانند راحتی را بدون به خطر انداختن امنیت، به ما ارائه دهند.
پیادهسازی یک راهحل مدیریت دسترسی بسیار مهم است
موضوع مشترکی که در میان اینروندها جریان دارد این است که همه آنها چالشهای مهمی را برای ایمن کردن دسترسی به سیستمها و منابع ایجاد میکنند.
اگر بخواهیم منصف باشیم، کسبوکارها چندین دهه اقدامات مدیریت دسترسی سنتی مانند SSO را بهکار گرفتهاند. در عوض، چیزی که باید تغییر کند این است که این راهحلها باید بتوانند با سطح حمله دیجیتالی در حال گسترش سازگار شوند، اما ماهیت غیرقابل اعتماد اقدامات انسانی را نیز در بر بگیرند.
بار امنیت دیگر نمیتواند صرفا بر دوش آگاهی یا اهداف کاربر باشد. سازمانها باید مسئولیت امنیت سایبری را بر عهده بگیرند، که مستلزم راهنمایی و پرورش کارمندان برای کسب موفقیت در امنیت با اعمال فعالانه عادات ایمن از طریق راهحلهایی است که مطابق با شیوه کار امروز مردم است.
برای مشاغل فعال در اروپا، به دلیل اجرای آتی دستورالعمل NIS2، فوریت این اقدامات افزایش یافته است. عدم رعایت امنیت سایبری دیگر معنایی ندارد و عواقب جدی حقوقی و مالی برای سازمانها به همراه دارد. از اینرو، پیادهسازی سیستمهای مدیریت دسترسی قوی و کارآمد تنها یک انتخاب نیست، بلکه یک ضرورت است.
نیازهای مدیریت دسترسی مدرن را با یک راهحل مدرن برطرف کنید
راهحلهای مدرن مدیریت دسترسی فراتر از توانمندسازی ابزارهای فناوری اطلاعات با ابزارهای مناسب برای مدیریت موثر دسترسی، رفتارهای ناقص ذاتی افراد را در بر میگیرد و شیوههای ایمن سالم را از پایین و بالا تقویت میکند. به این ترتیب، این راهحلها به طور دائم به چالشهای انسان محور ناشی از محل کار دیجیتال مدرن ما میپردازند.
درنهایت، با دیجیتال شدن روزافزون محیطهای کار مدرن ما، رویکرد ما به امنیت باید به طور همزمان تکامل یابد. ما نمیتوانیم اهمیت راهحل مدیریت دسترسی مدرن را نادیده بگیریم. پلتفرمهای مدیریت دسترسی، به کسبوکارها این فرصت را میدهند که از تهدیدات بالقوه مرتبط با دسترسی نهتنها عقب نمانده که یک گام جلوتر باشند و نهتنها بقا، بلکه توانایی پیشرفت در این چشمانداز دیجیتالی همیشه در حال تحول را تضمین میکنند.
برچسب ها: NIS2, SSO, password fatigue, password pandemic, اکوسیستم دیجیتالی, digital ecosystem, decision fatigue, خطای انسانی, cybercriminals, pretexting, مدیریت دسترسی, Access Management, Social Engineering, مهندسی اجتماعی, phishing, تهدیدات سایبری, Cyber Security, فیشینگ, امنیت سایبری, جنگ سایبری, Cyber Attacks, حمله سایبری, news