بیش از نیمی از مشاغل بریتانیا به مهارت های اولیه سایبری اعتماد ندارند
نظرسنجی دولتی این رقم را 808 هزار نفر نشان میدهد و میگوید شناسایی و حذف بدافزار رایجترین نقطه ضعف است
بر اساس آخرین نظرسنجی مهارتهای دولت، بیش از نیمی از کسبوکارهای بریتانیا به توانایی خود برای انجام حداقل یک کار اساسی امنیت سایبری اعتماد ندارند. تحقیقات سالانه نشان میدهد که 57 درصد از کسبوکارها شکاف مهارتهای فنی اولیه را گزارش کردهاند که این رقم در سال گذشته با وجود استانداردهای سختتر ملی و هشدارهای مکرر دولت در مورد انعطافپذیری سایبری، 49 درصد افزایش یافته است.
این معادل تقریبا 808000 کسبوکار است که سرنخهای امنیت سایبری آنها در انجام حداقل یکی از 9 کار، از جمله ذخیرهسازی امن دادهها، پیکربندی فایروالها، و شناسایی و حذف بدافزارها مطمئن نبودند. برآورد معادل در سال گذشته 699000 کسب و کار بود. محققان هشدار دادند که این افزایش ممکن است نشان دهنده آگاهی بیشتر از وضعیت امنیتی سازمان ها باشد تا وخامت واقعی در قابلیت های آنها. مصاحبهها حاکی از آن است که نقضهای مهم اخیر مدیران و هیئتهای مدیره را بر آن داشته است تا امنیت سایبری را دقیقتر بررسی کنند.
شناسایی و حذف بدافزار بیشترین شکاف مهارتی گزارش شده را ایجاد کرد: 38 درصد از مشاغل، 47 درصد از موسسات خیریه و 23 درصد از سازمان های بخش دولتی در انجام این وظیفه اعتماد نداشتند. بخش عمومی مشکلات کمتری را نسبت به مشاغل و موسسات خیریه در تمامی 9 مهارت اساسی اندازه گیری شده گزارش کرده است.
سام تورنتون، مدیر ارشد اجرایی در مشاور امنیت سایبری Bridewell، گفت که این ارقام نشان دهنده موقعیت کسب و کارهای کوچکتر و موسسات خیریه است، جایی که امنیت سایبری اغلب "تنها بخشی از نقش گسترده تر یک فرد به جای یک شغل اختصاصی است." او به The Register گفت: «بدافزار به سرعت در حال تکامل است و هوش مصنوعی به طور فزاینده ای به مهاجمان کمک می کند تا انواع سریع تری تولید کنند که تشخیص آنها سخت تر است. "همگام ماندن نیاز به توجه مداوم دارد، که ممکن است زمانی سخت تر باشد که مسئول امنیت چندین نقش دیگر را نیز بر عهده دارد.
این می تواند به این معنی باشد که پرسنل به استفاده بیشتر از ابزارهای هوش مصنوعی برای پشتیبانی از دفاع سایبری متکی هستند، که به نوبه خود می تواند در معرض دید بیشتر سازمان قرار گیرد، جایی که سطوح مهارت کافی برای درک و تفسیر خروجی چنین مدل های هوش مصنوعی مورد نیاز است. مت هال، از اطلاعات سایبری و پاسخ در گروه NCC، گفت که منابع محدود با محیطهای پیچیده فناوری اطلاعات ترکیب شده است. او گفت: «تجار به طور فزایندهای به زیرساختهای ابری، پلتفرمهای SaaS، APIها، اشخاص ثالث و تعداد فزایندهای از هویتهای انسان و ماشین متکی هستند.
این محیطها میتوانند به سرعت تغییر کنند و به کارگیری اصول امنیتی به طور مداوم در سراسر سازمان را دشوارتر میکنند. هال گفت این صنعت همچنین "عادت دنبال کردن آخرین به روز رسانی درخشان" دارد، در حالی که در واقعیت بیشتر مشکلات زمانی ایجاد می شود که سازمان ها اصول را نادیده می گیرند. "این کمی شبیه مراقبت از ماشین شما است.
میتوانید هزینه گزافی را روی جدیدترین ویژگیهای ایمنی و یک سیستم صوتی درخشان خرج کنید، اما اگر لاستیکهای شما طاس هستند یا نمیتوانید از شیشه جلو آن را ببینید، هیچکدام از آنها کمک چندانی نمیکند.» دیگر شکافهای گزارششده شامل ذخیره و انتقال امن دادههای شخصی، محدود کردن نرمافزاری که میتواند اجرا شود، پیکربندی فایروالها، انتخاب تنظیمات ایمن دستگاه، فعال کردن بهروزرسانیهای خودکار، اگرچه بهروزرسانیهای خودکار، اگرچه با بیشترین میزان امنترین حسابهای کاربری گزارش شده است. کسب و کارها نسبت به ذخیره و انتقال ایمن داده های شخصی اطمینان کمتری داشتند.
اگرچه بخش دولتی در این نظرسنجی امتیاز بهتری نسبت به مشاغل و موسسات خیریه کسب کرد، اما شکاف کلی مهارتهای اساسی آن از 14 درصد در سال گذشته به 27 درصد تقریبا دو برابر شد. این امر با وجود هشدارهای مکرر در مورد ضعف در سیستم های دولتی صورت می گیرد. در سال 2025، اداره حسابرسی ملی در اکثر سیستمهای مهمی که مورد بررسی قرار داده بود، شکافهای «مهم» و کنترلهای نابالغ پیدا کرد. حوادثی که آژانس کمک حقوقی، وزارت امور خارجه، کتابخانه بریتانیا، و تامین کننده خدمات بهداشت عمومی Synnovis را تحت تاثیر قرار داده است، نمایش های زیادی از پیامدهای بالقوه ارائه کرده است.
از جمله پاسخ های دولت، برنامه اقدام سایبری 210 میلیون پوندی است که در ابتدای سال برای تقویت سیستم های دولت مرکزی و معرفی الزامات امنیتی اجباری اعلام شد. اپراتورهای خدمات حیاتی میتوانند از چارچوب ارزیابی سایبری NCSC برای ارزیابی انعطافپذیری خود استفاده کنند، در حالی که سازمانهای کوچکتر میتوانند به دنبال صدور گواهینامه Cyber Essentials به عنوان پایه باشند. لایحه امنیت سایبری و انعطافپذیری که اکنون راه خود را از طریق لردها باز کرده است، الزامات بیشتری را بر اپراتورهای خدمات ضروری و تامینکنندگان آنها تحمیل میکند.
این لایحه قرار است جایگزین مقررات NIS 2018 شود، اما دولت مرکزی و محلی را مستثنی می کند. دولت بریتانیا بر این باور است که برنامه اقدام سایبری اساسا بخش عمومی را مطابق با استانداردهای مربوط به لایحه جدید نگه می دارد، اما این کار را بدون هیچ گونه تعهد قانونی انجام می دهد. تورنتون استدلال کرد که مقررات سختگیرانهتر بعید است که شکافهای مهارتی را در بین مشاغل کوچک و خیریهها بدون حمایت عملی متناسب با منابع محدود آنها ببندد.
او گفت: «وقتی بیش از نیمی از کسبوکارهای بریتانیا به اصول اولیه اعتماد ندارند و تقریبا نیمی از کسانی که مسئول امنیت هستند احساس نمیکنند برای مقابله با یک حمله مجهز هستند، ما اقتصادی داریم که هم راحتتر نقض میشود و هم کندتر بهبود مییابد.» شکاف مهارتی رو به رشد در انتهای زنجیره تامین، انعطاف پذیری بریتانیا را در کل تضعیف می کند. مقررات سخت گیرانه تر به حفاظت از زیرساخت های حیاتی کمک می کند، اما بعید است که مهارت ها را در کسب و کارهای کوچکتر و موسسات خیریه بهبود بخشد.
"کم کردن این شکاف به حمایت مقرون به صرفه و عملی برای سازمان های کوچکتر نیاز دارد، چه از طریق خدمات مدیریت شده، ابزارهای ساده تر یا مشوق های بیمه گذاران، به طوری که امنیت پایه خوب به جای چیزی که فقط شرکت های بزرگتر می توانند از عهده پرداخت آن برآیند، پیش فرض شود." ®
متن اصلی (انگلیسی)
More than half of UK businesses lack confidence in basic cyber skills
Government survey puts the figure at 808k, says detecting and removing malware most common weakness