پرش به محتوای اصلی

بیش از نیمی از مشاغل بریتانیا به مهارت های اولیه سایبری اعتماد ندارند

دِ رجیستر۱۴۰۵ مهر ۸, چهارشنبه، ساعت ۱۳:۳۴حدود 4 دقیقه مطالعه

نظرسنجی دولتی این رقم را 808 هزار نفر نشان می‌دهد و می‌گوید شناسایی و حذف بدافزار رایج‌ترین نقطه ضعف است

بر اساس آخرین نظرسنجی مهارت‌های دولت، بیش از نیمی از کسب‌وکارهای بریتانیا به توانایی خود برای انجام حداقل یک کار اساسی امنیت سایبری اعتماد ندارند. تحقیقات سالانه نشان می‌دهد که 57 درصد از کسب‌وکارها شکاف مهارت‌های فنی اولیه را گزارش کرده‌اند که این رقم در سال گذشته با وجود استانداردهای سخت‌تر ملی و هشدارهای مکرر دولت در مورد انعطاف‌پذیری سایبری، 49 درصد افزایش یافته است.

این معادل تقریبا 808000 کسب‌وکار است که سرنخ‌های امنیت سایبری آنها در انجام حداقل یکی از 9 کار، از جمله ذخیره‌سازی امن داده‌ها، پیکربندی فایروال‌ها، و شناسایی و حذف بدافزارها مطمئن نبودند. برآورد معادل در سال گذشته 699000 کسب و کار بود. محققان هشدار دادند که این افزایش ممکن است نشان دهنده آگاهی بیشتر از وضعیت امنیتی سازمان ها باشد تا وخامت واقعی در قابلیت های آنها. مصاحبه‌ها حاکی از آن است که نقض‌های مهم اخیر مدیران و هیئت‌های مدیره را بر آن داشته است تا امنیت سایبری را دقیق‌تر بررسی کنند.

شناسایی و حذف بدافزار بیشترین شکاف مهارتی گزارش شده را ایجاد کرد: 38 درصد از مشاغل، 47 درصد از موسسات خیریه و 23 درصد از سازمان های بخش دولتی در انجام این وظیفه اعتماد نداشتند. بخش عمومی مشکلات کمتری را نسبت به مشاغل و موسسات خیریه در تمامی 9 مهارت اساسی اندازه گیری شده گزارش کرده است.

سام تورنتون، مدیر ارشد اجرایی در مشاور امنیت سایبری Bridewell، گفت که این ارقام نشان دهنده موقعیت کسب و کارهای کوچکتر و موسسات خیریه است، جایی که امنیت سایبری اغلب "تنها بخشی از نقش گسترده تر یک فرد به جای یک شغل اختصاصی است." او به The Register گفت: «بدافزار به سرعت در حال تکامل است و هوش مصنوعی به طور فزاینده ای به مهاجمان کمک می کند تا انواع سریع تری تولید کنند که تشخیص آنها سخت تر است. "همگام ماندن نیاز به توجه مداوم دارد، که ممکن است زمانی سخت تر باشد که مسئول امنیت چندین نقش دیگر را نیز بر عهده دارد.

این می تواند به این معنی باشد که پرسنل به استفاده بیشتر از ابزارهای هوش مصنوعی برای پشتیبانی از دفاع سایبری متکی هستند، که به نوبه خود می تواند در معرض دید بیشتر سازمان قرار گیرد، جایی که سطوح مهارت کافی برای درک و تفسیر خروجی چنین مدل های هوش مصنوعی مورد نیاز است. مت هال، از اطلاعات سایبری و پاسخ در گروه NCC، گفت که منابع محدود با محیط‌های پیچیده فناوری اطلاعات ترکیب شده است. او گفت: «تجار به طور فزاینده‌ای به زیرساخت‌های ابری، پلتفرم‌های SaaS، APIها، اشخاص ثالث و تعداد فزاینده‌ای از هویت‌های انسان و ماشین متکی هستند.

این محیط‌ها می‌توانند به سرعت تغییر کنند و به کارگیری اصول امنیتی به طور مداوم در سراسر سازمان را دشوارتر می‌کنند. هال گفت این صنعت همچنین "عادت دنبال کردن آخرین به روز رسانی درخشان" دارد، در حالی که در واقعیت بیشتر مشکلات زمانی ایجاد می شود که سازمان ها اصول را نادیده می گیرند. "این کمی شبیه مراقبت از ماشین شما است.

می‌توانید هزینه گزافی را روی جدیدترین ویژگی‌های ایمنی و یک سیستم صوتی درخشان خرج کنید، اما اگر لاستیک‌های شما طاس هستند یا نمی‌توانید از شیشه جلو آن را ببینید، هیچ‌کدام از آن‌ها کمک چندانی نمی‌کند.» دیگر شکاف‌های گزارش‌شده شامل ذخیره و انتقال امن داده‌های شخصی، محدود کردن نرم‌افزاری که می‌تواند اجرا شود، پیکربندی فایروال‌ها، انتخاب تنظیمات ایمن دستگاه، فعال کردن به‌روزرسانی‌های خودکار، اگرچه به‌روزرسانی‌های خودکار، اگرچه با بیشترین میزان امن‌ترین حساب‌های کاربری گزارش شده است. کسب و کارها نسبت به ذخیره و انتقال ایمن داده های شخصی اطمینان کمتری داشتند.

اگرچه بخش دولتی در این نظرسنجی امتیاز بهتری نسبت به مشاغل و موسسات خیریه کسب کرد، اما شکاف کلی مهارت‌های اساسی آن از 14 درصد در سال گذشته به 27 درصد تقریبا دو برابر شد. این امر با وجود هشدارهای مکرر در مورد ضعف در سیستم های دولتی صورت می گیرد. در سال 2025، اداره حسابرسی ملی در اکثر سیستم‌های مهمی که مورد بررسی قرار داده بود، شکاف‌های «مهم» و کنترل‌های نابالغ پیدا کرد. حوادثی که آژانس کمک حقوقی، وزارت امور خارجه، کتابخانه بریتانیا، و تامین کننده خدمات بهداشت عمومی Synnovis را تحت تاثیر قرار داده است، نمایش های زیادی از پیامدهای بالقوه ارائه کرده است.

از جمله پاسخ های دولت، برنامه اقدام سایبری 210 میلیون پوندی است که در ابتدای سال برای تقویت سیستم های دولت مرکزی و معرفی الزامات امنیتی اجباری اعلام شد. اپراتورهای خدمات حیاتی می‌توانند از چارچوب ارزیابی سایبری NCSC برای ارزیابی انعطاف‌پذیری خود استفاده کنند، در حالی که سازمان‌های کوچکتر می‌توانند به دنبال صدور گواهینامه Cyber ​​Essentials به عنوان پایه باشند. لایحه امنیت سایبری و انعطاف‌پذیری که اکنون راه خود را از طریق لردها باز کرده است، الزامات بیشتری را بر اپراتورهای خدمات ضروری و تامین‌کنندگان آنها تحمیل می‌کند.

این لایحه قرار است جایگزین مقررات NIS 2018 شود، اما دولت مرکزی و محلی را مستثنی می کند. دولت بریتانیا بر این باور است که برنامه اقدام سایبری اساسا بخش عمومی را مطابق با استانداردهای مربوط به لایحه جدید نگه می دارد، اما این کار را بدون هیچ گونه تعهد قانونی انجام می دهد. تورنتون استدلال کرد که مقررات سختگیرانه‌تر بعید است که شکاف‌های مهارتی را در بین مشاغل کوچک و خیریه‌ها بدون حمایت عملی متناسب با منابع محدود آنها ببندد.

او گفت: «وقتی بیش از نیمی از کسب‌وکارهای بریتانیا به اصول اولیه اعتماد ندارند و تقریبا نیمی از کسانی که مسئول امنیت هستند احساس نمی‌کنند برای مقابله با یک حمله مجهز هستند، ما اقتصادی داریم که هم راحت‌تر نقض می‌شود و هم کندتر بهبود می‌یابد.» شکاف مهارتی رو به رشد در انتهای زنجیره تامین، انعطاف پذیری بریتانیا را در کل تضعیف می کند. مقررات سخت گیرانه تر به حفاظت از زیرساخت های حیاتی کمک می کند، اما بعید است که مهارت ها را در کسب و کارهای کوچکتر و موسسات خیریه بهبود بخشد.

"کم کردن این شکاف به حمایت مقرون به صرفه و عملی برای سازمان های کوچکتر نیاز دارد، چه از طریق خدمات مدیریت شده، ابزارهای ساده تر یا مشوق های بیمه گذاران، به طوری که امنیت پایه خوب به جای چیزی که فقط شرکت های بزرگتر می توانند از عهده پرداخت آن برآیند، پیش فرض شود." ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

More than half of UK businesses lack confidence in basic cyber skills

Government survey puts the figure at 808k, says detecting and removing malware most common weakness

همه‌ی اخبار فناوری