ظهور عصر دیجیتال مزایای زیادی را برای بشریت در تمام بخشهای زندگی به ارمغان آورده است. با این حال، دیجیتالی شدن خدمات اساسی همچنین پتانسیل حملات سایبری را تسهیل کرده و نیاز اجتنابناپذیری به اقدامات امنیت سایبری ایجاد کرده است. در پاسخ به این نیاز، کاخ سفید به تازگی استراتژی ملی امنیت سایبری 2023 را منتشر کرده است، که یک چارچوب جامع برای تقویت اقدامات امنیت سایبری است. موضع این استراتژی بر اساس پنج رکن است که هدف آن دفاع از زیرساختهای حیاتی، مختل کردن و از بین بردن بازیگران تهدید، شکلدهی به نیروهای بازار برای تقویت امنیت و تابآوری، سرمایهگذاری در آیندهای مقاوم و ایجاد شراکتهای بینالمللی برای دستیابی به اهداف مشترک است. در این پست وبلاگ، ارکان استراتژی ملی امنیت سایبری 2023 را بررسی کرده و توضیح خواهیم داد که چگونه هر یک میتواند اقدامات امنیت سایبری را بهبود بخشد.
رکن 1: دفاع از زیرساختهای حیاتی
اولین رکن، دفاع از زیرساختهای حیاتی، بر امنیت زیرساختهای حیاتی که نیاز به حفاظت سایبری دارند، تمرکز دارد. این رکن خواستار همکاری بین بخشهای عمومی و خصوصی برای تعیین الزامات امنیت سایبری به منظور حفاظت از زیرساختهای حیاتی است.
رکن 2: مختل کردن و از بین بردن بازیگران تهدید
استراتژی ملی امنیت سایبری 2023 تأکید میکند که حملات سایبری نه تنها به کشورهای خاص و شهروندان آنها هدفگیری میشود، بلکه به کسبوکارهای خصوصی، سازمانهای بینالمللی و دولتها در سرتاسر جهان نیز گسترش مییابد. این استراتژی اقداماتی را برای شناسایی، مختل کردن و از بین بردن بازیگران تهدید از طریق همکاری عملیاتی بخشهای عمومی و خصوصی و افزایش سرعت و مقیاس اشتراکگذاری اطلاعات برای شکست تهدیدات، دشمنان، جرایم سایبری و حملات باجافزاری پیشنهاد میکند.
رکن 3: شکلدهی به نیروهای بازار برای تقویت امنیت و تابآوری
سومین رکن شکلدهی به نیروهای بازار برای تقویت امنیت و تابآوری است، با تمرکز بر بهبود امنیت دادههای شخصی، امنیت IoT و افزایش مسئولیتپذیری.
پیشبینی میشود که بیش از 25 میلیارد دستگاه IoT در 7 سال آینده وجود خواهد داشت و حفاظت از این دستگاهها در برابر دشمنان برای استراتژی امنیت سایبری کشور بسیار مهم است. زیرساخت کلید عمومی (PKI) به عنوان قدرتمندترین راهحل برای تأمین امنیت دستگاههای IoT اثبات شده است.
رکن 4: سرمایهگذاری در آیندهای مقاوم
ستون چهارم سرمایهگذاری در آیندهای مقاوم است تا اطمینان حاصل شود که اقدامات امنیت سایبری با تهدیدات در حال تحول همگام میشوند. بخشی از سرمایهگذاری استراتژی ملی امنیت سایبری ۲۰۲۳ در توسعه فناوریهای رمزنگاری و بلاکچین است. ابتکار توسعه رمزنگاری پساکوانتومی هدفش ایجاد سیستمی مطمئن است که بتواند در برابر حملات پیشبینیشده قابلیتهای محاسباتی پیشرفته مقاومت کند.
آیا میدانستید؟ HID PKI-as-a-Service (PKIaaS) در خط مقدم این تحول قرار دارد و از صدها مشتری در سطح جهانی با گواهیهای دیجیتال که چرخههای عمرشان بهطور کامل خودکار است، محافظت میکند. روزهای تمدید دستی هر یک از گواهیهای سازمان شما به پایان رسیده است. شایان ذکر است که نوآوریها و برتری HID در گواهیهای خصوصی TLS جهانی توسط شرکت تحلیلگر، Frost & Sullivan شناسایی شده است.
ستون ۵: ایجاد شراکتهای بینالمللی برای دستیابی به اهداف مشترک
معنی استراتژی ملی امنیت سایبری برای سازمانهای عمومی و خصوصی
امنیت سایبری به بلوغ رسیده است و با این، اولویتبندی زیرساختهای امنیت سایبری دیگر یک “نیاز خوب” نیست، بلکه یک “نیاز ضروری” است. با پیچیدهتر شدن حملات سایبری، یک رمز عبور قوی دیگر کافی نیست تا از دادهها و شبکههای سازمان شما محافظت کند. رمز عبورها در حال قدیمی شدن به نفع رویکرد عدم اعتماد و بدون رمز عبور در امنیت سایبری هستند.
استدلال برای اولویتبندی PKI
PKI به تحقق ستونهای outlined در استراتژی ملی امنیت سایبری کمک میکند به عنوان استاندارد طلایی برای احراز هویت کاربران، دستگاهها، خدمات و سیستمهایی که به شبکههای سازمانها متصل میشوند. علاوه بر احراز هویت بدون رمز عبور برای دسترسی به شبکه، PKI همچنین امکان رمزگذاری ارتباطات ماشین به ماشین درون شبکه شما را فراهم میکند، صرف نظر از اینکه اعضای نیروی کار شما جغرافیایی کجا قرار دارند.
در تیترهای مربوط به نقض دادهها، غیرمعمول نیست که هکرها از آسیبپذیریها بهرهبرداری کنند، از چیزی به سادگی یک گواهی امنیتی منقضی شده که کسی فراموش کرده بهصورت دستی درونسازمانی تمدید کند. با راهحلی مانند PKI-as-a-Service، که در ابر میزبانی میشود و توسط فروشندگان خارجی مانند HID مدیریت میشود، فرآیند دستی تمدید گواهیهای کوتاهمدت بهطور کامل خودکار شده است — که خطای انسانی را از فرآیند تمدید گواهی حذف میکند.
HID PKIaaS چابکی را افزایش میدهد و به مؤسسات کمک میکند تا به موارد استفاده در حال تغییر و چشماندازهای تهدید در حال تحول پاسخ دهند. برای یادگیری بیشتر در مورد اینکه چگونه برخی مؤسسات از PKI استفاده میکنند، یک نسخه از کتاب الکترونیکی ما را دریافت کنید، Cloud PKI امنیت را در مقیاس ارائه میدهد. اینگونه است >>
Mrugesh Chandarana مدیر مدیریت محصول برای راهحلهای هویت و مدیریت دسترسی در HID است، جایی که او بر روی راهحلهای IoT و PKI تمرکز دارد. او بیش از ده سال تجربه در صنعت امنیت سایبری در زمینههایی مانند مدیریت ریسک، مدیریت تهدید و آسیبپذیری، امنیت برنامه و PKI دارد. او در موقعیتهای مدیریت محصول در RiskSense، WhiteHat Security (که توسط NTT Security خریداری شد) و RiskVision (که توسط Resolver, Inc. خریداری شد) مشغول به کار بوده است.