علمی و پزشکی

وقتی معیار انتخاب افراد در حوزه سایبری، سواد و دانش نیست،حمله سایبری به راحتی شکل می‌گیرد

اولین عامل، انواع سکوت و انکار در این حوزه وجود دارد، با سکوت و انکار راه به جایی نخواهیم برد. با شناسایی دقیق عوامل است که می‌توان دانش را به بخش‌های دیگر انتقال داد و از تکرار حوادث جلوگیری کرد، اما متأسفانه نهادها و سازمان‌ها یاد گرفته‌اند که در هنگام وقوع این رویدادها سکوت کنند و سکوت کنند.
دانش از طریق چنین رفتارهایی منتشر نمی شود. به عبارت دیگر، اگر این روش ادامه یابد، آسیب می بیند و نه تنها به مکان A بلکه به مکان B نیز حمله می کند، زیرا همه رد می کنند و سکوت می کنند.

نکته دوم یعنی ما توسعه رایگان را به جای توسعه مبتنی بر هزینه یاد گرفتیم. به عنوان مثال، ما رایگان ویندوز، آنتی ویروس، ابزارهای ITSM و ابزارهای پردازش و غیره را توزیع کرده ایم. اگرچه سخت‌افزار گران است، ابزارهای منبع باز عمدتاً برای نرم‌افزار یا ابزارهای مدیریت داده‌ها و دارایی‌های نامشهود استفاده می‌شوند که می‌توانند به راحتی هک شوند. لازم به ذکر است که همیشه این اتفاق نمی افتد که متوجه شویم چیزی نفوذ کرده است مگر اینکه هدف هکر قدرت نمایی باشد.

سال‌هاست که ما تحت تأثیر همان نرم‌افزاری هستیم که به صورت رایگان خریداری کرده‌ایم، اما متأسفانه از آن اطلاعی نداریم، زیرا هر کسی که از اطلاعات ما استفاده می‌کند نباید همیشه در مورد استفاده از آن به ما هشدار دهد، مگر اینکه بخواهد قدرت خود را ابراز کند.

عامل جمع عدم توجه نهادهای ایجاد شده برای پیشگیری از چنین حوادثی دانش روز است. دانش موجود لزوماً مرتبط با تحریم نیست. متأسفانه به نظر می رسد برخی از نهادها می دانند که مهم ترین نکته در مورد امنیت، جداسازی اینترنت و اینترانت است. امروزه این عمیق ترین شکل ناآگاهی در مورد توانایی شبکه های کامپیوتری است. البته این بستگی به اتصال اینترنت کشور به اینترانت ندارد. به عبارت دیگر، مراکزی که از حوادث مشابه جلوگیری می کنند، در پایین ترین سطح ممکن به وظایف خود عمل می کنند. در قالب شعار و شعار بیشتر.

عامل چهارمعدم توجه واقعی به دانش امنیتی و توسعه امنیت نرم افزار. نرم افزار کشور با تکنیک های امنیتی آشنا نیست. دلیل این امر این است که متاسفانه مراکزی مانند ماهر و سایر مراکز دانش مشابه فرصت ها و قابلیت های کمتری را به اشتراک می گذارند و بیشتر هشدار می دهند.

همچنین توجه به این نکته ضروری است که پیمانکاران فناوری اطلاعات نه بر اساس تجربه، نقاط قوت و توانمندی، بلکه بر اساس تاییدیه ها و ارتباطات آنها انتخاب می شوند. این اتفاق می افتد
وقتی صحبت از فناوری و حفاظت از فناوری به میان می‌آید، باید نه تنها روی موضوعات فرعی، بلکه بر افرادی که فناوری را نیز می‌دانند، از جمله شعار جداسازی اینترنت و اینترانت، تمرکز کنیم. روش های جدیدتری از فناوری در دنیا وجود دارد. معرفی شد، اما این بحث از 20 سال پیش در کشور منجمد شد و لازم است مسئولان نظارتی بیشتر بدانند و در این زمینه مطلع شوند.

23302

دیدگاهتان را بنویسید