چهارشنبه, ۱۰ بهمن, ۱۴۰۳ / 29 January, 2025
چگونه اطلاعات خودمان را محکم بچسبیم
حجم گستردهای از اطلاعات دیجیتالی توسط شرکتهای کوچک و بزرگ و کاربران اینترنت تولید و توزیع میشوند. همین موضوع بهترین محرک برای آژانسهای جاسوسی، هکرها و خرابکاران است که به فکر سرقت اطلاعات بیفتند. برای این کار خود نیز انگیزههای متنوعی مانند درآمدهای مالی، قدرتنمایی سایبری، اخاذی و خرابکاری دارند. وجه دراماتیک این قضیه این است که میدانیم امنیت کامپیوترها و شبکهها ضعیف و شکننده است و کسبوکارهای کوچک به هیچ وجه نمیتوانند آسوده خیال باشند که هیچ خطری آنها را تهدید نمیکند. یکی از روشهای افزایش امنیت این شرکتها تا حدود زیادی به کم کردن وابستگی به سرویسهای ابری متفرقه مرتبط است. زیرا ذاتاً نظارت قدرتمندی روی شرکتهای ارائهدهنده سرویسهای ابری وجود ندارد بنابراین، هیچگونه ارزیابی امنیتی از وضعیت این سرویسها و محرمانگی اطلاعات و رمزنگاری آنها در بخشهای مختلف وجود ندارد. همچنین، سرویسهای ابری میتوانند یک هدف جذاب برای دولتها باشند. هم دولت میتواند شرکتهای سرویسدهنده را مجاب کند تا اطلاعات ذخیرهشده روی این سرویسها را دراختیارش قرار دهد و هم هکرهای دولتی کشورهای دیگر میتوانند از این اطلاعات بهرهبرداری کنند و دست به انتشار آنها بزنند یا برای مقاصد دیگری سوءاستفاده کنند. براساس همین ذهنیت در ادامه میخواهیم برخی از راهبردهایی را که شرکتهای کوچک و متوسط میتوانند برای حفاظت از اطلاعاتشان در پیش بگیرند، بررسی کنیم تا خطر سرقت و شنود اطلاعات کاهش یابد.
● انتقال IT به خانه؛ امنیت بهتر اما به چه قیمتی؟
انتقال هر چیزی به درون خانه سادهترین راه برای اطمینان از عدم سرقت، شنود یا سوءاستفاده از اطلاعات است. این کار با استفاده از پلتفرمهای همکاری مانند Microsoft Exchange Server و SharePoint بهنسبت ساده خواهد بود. به خصوص اینکه هر دو این سرویسها هم بهصورت سرویس کلاود و هم Onsite در دسترس هستند. در برخی موارد مدلهای ترکیبی از این دو سرویس وجود دارد بهطوری که میتوان اطلاعات مهم و حیاتی را روی سرویسهای Onsite و اطلاعات عمومی را روی سرویسهای کلاود ذخیره کرد.
اگرچه هزینههای اولیه راهاندازی سرویسهای غیر ابری نسبت به سرویسهای ابری گرانتر است اما دردرازمدت استقرار و راهاندازی سرویسهای مجازیسازی برای ارتباط خانه با شبکه دفتر نباید گرانتر باشد. بنابراین، مدیران IT کسبوکارها باید ارزیابی کنند و با برآورد هزینهها تصمیم بگیرند که آیا شرکت نیاز به استقرار سیستمهای زیرساخت شبکههای خصوصی مجازی و راه دور دارد یا باید از سرویسهای کلاود استفاده کند. برای استفاده از سرویسهای آنلاین و راه دور باید از پروتکل SSL و رمزنگاری اطلاعات استفاده شود و هیچ بسته اطلاعاتی بدون رمزنگاری منتقل نشود. تنظیمات امنیتی گیتویها و پروکسیسرورها در این شرایط اهمیت زیادی دارند و باید نیروهای فنی و متخصص تجربه و تبحر لازم را داشته باشند.
● افزودن سرویسهای رمزنگاری به کلاود
سرویسهای ذخیرهسازی ابری یکی از پرکاربردترین قابلیتهای کنونی در دسترس برای شرکتها و کاربران نهایی است و دلایل خوبی هم برای استفاده از آن وجود دارد: میتوانید از اطلاعات خودتان روی یک دستگاه راه دور که از نظر جغرافیایی با شما فاصله دارد نسخه پشتیبان تهیه کنید. این پشتیبانگیری فراتر از یک اتصال اینترنت است و انواع سرویسهای مختلف را دراختیارتان قرار میدهد. شما میتوانید از سرویسهای ذخیرهسازی کلاود با خیال راحت و اطمینان از امنیت اطلاعاتتان استفاده کنید به شرط اینکه برخی از نکتههای ضروری مانند رمزنگاری اطلاعات در هنگام انتقال یا استفاده از پروتکل SSL در آنها رعایت شود.
اگرچه تمام سرویسدهندگان ذخیرهسازی کلاود ادعا میکنند که اطلاعات را روی سرویسهای کلاود رمزنگاری میکنند، چند و چون این رمزنگاری و کلیدهای رمزگشایی جای بحث دارد و در برخی موارد امنیت لازم را تأمین نمیکند. یک سرویسدهنده کلاود نباید اجازه بدهد که هیچ کاربری به اطلاعات رمزنگاری نشده دسترسی داشته باشد و باید تمامی اطلاعات ذخیره شده روی سرورهای کلاود رمزنگاری شده باشند. SpiderOak یکی از شرکتهای ارائهدهنده رمزنگاری اطلاعات در سطح بلوکبندی اطلاعات است.
سرویسهای Google Drive ،SkyDrive یا SugarSync از ابزارهای این شرکت استفاده میکنند. شرکت بعدی Boxcryptor است که در سطح بالاتری اقدام به رمزنگاری اطلاعات میکند و از الگوریتمهای AES ۲۵۶ و RSA برای رمزنگاری فایلهای آپلود شده بهره میبرد. یکی دیگر از گزینههای موجود Mozy است که امکان استفاده از کلیدهای خصوصی اختیاری را فراهم میکند. حتی شما میتوانید سرویسهای ناامنی مانند Dropbox را انتخاب کنید به شرط اینکه مطمئن باشید اطلاعات قبل از آپلود شدن روی این سرویس رمزنگاری شدهاند. همچنین، شرکتهای تجاری کوچک و متوسط میتوانند از سرویسهای ذخیرهسازی کلاود استفاده نکنند و با استفاده از تجهیزات ذخیرهسازی تحت شبکه NAS درون شبکه شرکتشان اقدام به پشتیبانگیری از اطلاعات کنند. برندهایی مانند Lenovo یا Synology محصولات NAS بسیار قدرتمندی با قابلیت پشتیبانگیری و تکرارسازی (Replication) از اطلاعات بهصورت دستگاه به دستگاه (Device-to-Device) ارائه دادهاند.
در حال حاضر، زیرساختهای شبکه و فناوریهای مختلفی وجود دارد که بتوان از اطلاعات مهم کسبوکارتان روی یک دستگاه دیگر دور از دفتر پشتیبانگیری کرد بدون اینکه نیاز به سرمایهگذاری یا هزینههای جدید باشد.
● محافظت از پیامهای فوری از طریق شبکههای خصوصی
پیغامهای IM محافظت نشده نیز در معرض خطر و رهگیری هستند. در حال حاضر، بسیاری از سرویسهای پیام فوری مانند AIM ،Google Hangouts و Windows Live به محلی برای تبادل اطلاعات فنی شرکتها یا رمزهای عبور و دیگر اطلاعات حساس تبدیل شده است درحالی که هیچگونه تضمینی برای حفظ حریم خصوصی وجود ندارد. همچنین؛ بسیاری از برنامههای گفتوگوی ویدیویی یا برنامههای IM باگها و شکافهای امنیتی دارند که امکان شنود اطلاعات تبادلی را بهراحتی فراهم میآورند. بنابراین، برای جبران این کاستیها اگر وجود و استفاده از برنامههای پیام فوری در شرکت ضروری است، نسبت به استقرار یک شبکه خصوصی و یک سرور IM درون شرکت اقدام کنید. گزینههای قابل انتخاب نیز میتوانند Microsoft Lync Server یا گزینهای اپنسورس مانند Cisco Systems Jabber باشد. برای استفاده از سرور Lync ممکن است نیاز به پرداخت هزینههای بیشتر برای مجوزهای اضافی باشید اما برای استفاده از سرور Jabber هزینههای پیکربندی و استقرار بیشتری خواهید داشت؛ البته اگر کارمندان پرحرفی دارید. استفاده از یک سرویس پیامرسان فوری جدید در سطح سازمان با چالشها و مشکلاتی همراه است. چون سرویسهای AIM، Google Hangouts و Windows Live محبوب و کاربرپسند هستند. درضمن بسیاری از سرویسهای پیامرسان فوری مانند Jabber را پلتفرمهای دستگاههای دسکتاپ مانند گوشیهای موبایل یا تبلتها پشتیبانی نمیکنند. همچنین پیامرسان فوری Lync فقط برای مشتریان و همکاران رسمی قابل استفاده است و در دسترس خواهد بود.
● استفاده از VPN برای رمزنگاری اطلاعات انتقالی
شبکههای خصوصی مجازی (VPN) یکی دیگر از امکاناتی هستند که شرکتهای تجاری باید مورد توجه قرار بدهند تا امنیت و حفاظت از اطلاعات شرکت تأمین شود. کارمندان راه دور با رمزنگاری اطلاعات تبادلی از روی لپتاپ یا کامپیوتر دسکتاپ نه تنها میتوانند در مقابل دستگاههای سرقت و شنود اطلاعاتی روی شبکههای وایفای مقاوم باشند بلکه میتوانند به منابع و اطلاعات شرکت از راه دور نیز دسترسی داشته باشند. پیچیدگیها و هزینههای شبکههای VPN در چند سال اخیر بهشدت کاهش یافته و امکان پشتیبانی از گوشیهای هوشمند، تبلتها و دیگر تجهیزات همراه نیز به آنها افزوده شده است.
کافی است برای استفاده از یک شبکه خصوصی مجازی نیاز کمی تحقیق کنید تا بهترین راهکار موجود را انتخاب کنید (برخی از شبکههای VPN امکان افزوده شدن به سرویسهای موجود در شبکه مانند Active Directory را دارند.) براساس تعداد کاربران شبکه VPN ممکن است زیرساخت شبکه فعلی شرکت جوابگو باشد یا نیاز به نصب ماشینهای مجازی یا افزایش تجهیزات شبکه و مدیریت ترافیک کاری روی آن داشته باشید.
سرویسهای مانند iTwin برای شرکتها و سازمانهای کوچک بسیار مناسب است و نیازی به هیچگونه راهکارهای فیزیکی یا مجازی ندارد. iTwin خیلی ساده امکان برقراری یک تونل VPN از یک کامپیوتر به یک شبکه را ایجاد میکند. فقط کافی است در فایروال شرکت تنظیماتی ایجاد کنید تا امکان اتصال یک کامپیوتر یا لپتاپ از راه دور به شبکه شرکت وجود داشته باشد.
● روی پای خودتان باشید!
اتفاقات کوچک و بزرگ چند وقت اخیر نشان میدهد هکرها، دولتها و سازمانهای جاسوسی به اطلاعات علاقه بیشتری یافتهاند و سرقت کلیدهای رمزنگاری یا کلیدهای خصوصی و دستگاههای شنود ارزش دو چندانی پیدا کردهاند. هیچکس از دست هکرها و جاسوسان اطلاعاتی روی اینترنت ایمن نیست و باید برای محافظت از کسبوکارتان به فکر تأمین امنیت اطلاعات آن باشید. باید پایههای امنیتی شرکت را تقویت کرده و از هرگونه حرکت یا رفتار مخاطرهآمیز و نقصکننده قوانین امنیتی شرکت بپرهیزید. با دادن آگاهی بیشتر و استفاده از بودجههای به نسبت کم میتوان به امنیت بیشتری روی کسبوکارها و شرکتهای کوچک دست یافت.
نویسنده: پل ماه
برگرفته از: پیسی ورلد
ایران مسعود پزشکیان دولت چهاردهم پزشکیان مجلس شورای اسلامی محمدرضا عارف دولت مجلس کابینه دولت چهاردهم اسماعیل هنیه کابینه پزشکیان محمدجواد ظریف
پیاده روی اربعین تهران عراق پلیس تصادف هواشناسی شهرداری تهران سرقت بازنشستگان قتل آموزش و پرورش دستگیری
ایران خودرو خودرو وام قیمت طلا قیمت دلار قیمت خودرو بانک مرکزی برق بازار خودرو بورس بازار سرمایه قیمت سکه
میراث فرهنگی میدان آزادی سینما رهبر انقلاب بیتا فرهی وزارت فرهنگ و ارشاد اسلامی سینمای ایران تلویزیون کتاب تئاتر موسیقی
وزارت علوم تحقیقات و فناوری آزمون
رژیم صهیونیستی غزه روسیه حماس آمریکا فلسطین جنگ غزه اوکراین حزب الله لبنان دونالد ترامپ طوفان الاقصی ترکیه
پرسپولیس فوتبال ذوب آهن لیگ برتر استقلال لیگ برتر ایران المپیک المپیک 2024 پاریس رئال مادرید لیگ برتر فوتبال ایران مهدی تاج باشگاه پرسپولیس
هوش مصنوعی فناوری سامسونگ ایلان ماسک گوگل تلگرام گوشی ستار هاشمی مریخ روزنامه
فشار خون آلزایمر رژیم غذایی مغز دیابت چاقی افسردگی سلامت پوست