گذار از امنیت واکنشی به امنیت پیش‌نگر و داده‌محور

نایب‌رئیس کانون هماهنگی افتا گفت: هوشمندسازی افتا، مسیر گذار نظام امنیت فضای تولید و تبادل اطلاعات از رویکردی واکنشی به نظامی هوشمند، داده‌محور و پیش‌نگر است. دکتر علیرضا صالحی، نایب‌رئیس کانون هماهنگی افتا، با تشریح مفاهیم افتا، هوشمندسازی افتا و افتای هوشمند…

5 دقیقه مطالعه
  • پشتیبانی شبکه
  • امنیت شبکه
  • هوش مصنوعی
  • افتا
  • تحلیل
  • اطلاعات
  • هوشمند
  • امنیتی
گذار از امنیت واکنشی به امنیت پیش‌نگر و داده‌محور

خلاصه تحلیلی خبر

نایب‌رئیس کانون هماهنگی افتا گفت: هوشمندسازی افتا، مسیر گذار نظام امنیت فضای تولید و تبادل اطلاعات از رویکردی واکنشی به نظامی هوشمند، داده‌محور و پیش‌نگر است. دکتر علیرضا صالحی، نایب‌رئیس کانون هماهنگی افتا، با تشریح مفاهیم افتا، هوشمندسازی افتا و افتای هوشمند…

موضوعات اصلی: پشتیبانی شبکه، امنیت شبکه، هوش مصنوعی، افتا، تحلیل، اطلاعات

گذار از امنیت واکنشی به امنیت پیش‌نگر و داده‌محور
نایب‌رئیس کانون هماهنگی افتا گفت: هوشمندسازی افتا، مسیر گذار نظام امنیت فضای تولید و تبادل اطلاعات از رویکردی واکنشی به نظامی هوشمند، داده‌محور و پیش‌نگر است.

دکتر علیرضا صالحی، نایب‌رئیس کانون هماهنگی افتا، با تشریح مفاهیم افتا، هوشمندسازی افتا و افتای هوشمند، اظهار کرد: با افزایش وابستگی کشور به سامانه‌ها، شبکه‌ها و خدمات دیجیتال و پیچیده‌تر شدن تهدیدات سایبری، استفاده از رویکرد‌های سنتی برای حفاظت از فضای تولید و تبادل اطلاعات به‌تنهایی پاسخ‌گو نیست.

وی با تشریح مفهوم افتا گفت: «افتا» یا امنیت فضای تولید و تبادل اطلاعات، حوزه‌ای تخصصی و میان‌رشته‌ای برای حفاظت از اطلاعات، سامانه‌ها، شبکه‌ها، زیرساخت‌های ارتباطی و خدمات دیجیتال در برابر تهدیدات و مخاطرات سایبری است.

نایب‌رئیس کانون هماهنگی افتا و رئیس انجمن فراسان افزود: در این حوزه، مجموعه‌ای از سیاست‌ها، قوانین، استانداردها، فرآیندها، فناوری‌ها و نیروی انسانی متخصص به کار گرفته می‌شود تا محرمانگی، یکپارچگی، دسترس‌پذیری، اصالت، قابلیت اعتماد و تاب‌آوری اطلاعات و خدمات در چرخه تولید، پردازش، ذخیره‌سازی، انتقال و بهره‌برداری از اطلاعات تضمین شود.

وی تأکید کرد: افتا صرفاً به امنیت شبکه یا مقابله با حملات سایبری محدود نمی‌شود، بلکه یک چارچوب جامع برای حکمرانی، مدیریت ریسک، حفاظت، پایش، کشف، پیشگیری، پاسخ‌گویی و بازیابی در برابر رخداد‌های امنیتی در فضای دیجیتال است.

امنیت اطلاعات؛ فراتر از مقابله با حمله
صالحی گفت: امروز حفاظت از اطلاعات و خدمات دیجیتال تنها به معنای جلوگیری از نفوذ نیست؛ بلکه سازمان‌ها باید بتوانند مخاطرات و آسیب‌پذیری‌ها را شناسایی کنند، رخداد‌ها را به‌موقع تشخیص دهند، به تهدیدات پاسخ مناسب بدهند و پس از وقوع حادثه نیز در کوتاه‌ترین زمان ممکن، خدمات و سامانه‌های خود را بازیابی کنند. تاب‌آوری سایبری یکی از مؤلفه‌های مهم امنیت در فضای دیجیتال است و سازمان‌ها باید علاوه بر پیشگیری، توان ادامه فعالیت و بازگشت به وضعیت پایدار را نیز تقویت کنند.

نایب‌رئیس کانون هماهنگی افتا درباره مفهوم هوشمندسازی افتا گفت: هوشمندسازی افتا به معنای به‌کارگیری نظام‌مند و یکپارچه هوش مصنوعی، یادگیری ماشین، تحلیل کلان‌داده، تحلیل رفتاری، خودکارسازی، ارکستراسیون، تحلیل پیش‌بینانه و سایر فناوری‌های نوین در فرایندها، سامانه‌ها و زیرساخت‌های امنیتی است.

وی افزود: هدف از این تحول، تبدیل رویکرد‌های سنتی و عمدتاً واکنشی امنیت اطلاعات به یک نظام پیش‌نگر، داده‌محور، خودکار، تطبیق‌پذیر و تاب‌آور است که بتواند تهدیدات و رخداد‌های سایبری را سریع‌تر شناسایی و تحلیل کند و در مراحل مختلف شناسایی، پیشگیری، کشف، مهار، پاسخ و بازیابی نقش مؤثرتری داشته باشد.

نقش داده در هوشمندسازی افتا
صالحی با اشاره به اهمیت داده‌های امنیتی، خاطرنشان کرد: در هوشمندسازی افتا، داده‌های حاصل از شبکه‌ها، سامانه‌ها، تجهیزات، کاربران، رویداد‌های امنیتی، نرم‌افزارها، زیرساخت‌ها و منابع اطلاعاتی تهدید، به‌صورت مستمر جمع‌آوری و تحلیل می‌شوند. تحلیل این داده‌ها می‌تواند به شناسایی الگو‌های غیرعادی، کشف سریع‌تر تهدیدات و ارزیابی دقیق‌تر ریسک‌های امنیتی کمک کند.

وی گفت: استفاده از تحلیل‌های پیشرفته و هوش مصنوعی می‌تواند به سامانه‌های امنیتی کمک کند تا میان رفتار‌های عادی و غیرعادی تمایز ایجاد کنند و احتمال وقوع برخی تهدیدات و مخاطرات را زودتر شناسایی کنند.

از واکنش پس از حادثه تا پیش‌بینی تهدید
وی با تأکید بر اهمیت تغییر رویکرد در مدیریت رخداد‌های سایبری گفت: در بسیاری از رویکرد‌های سنتی، بخش قابل‌توجهی از اقدامات پس از شناسایی حادثه آغاز می‌شود، اما هوشمندسازی افتا تلاش می‌کند توان پیش‌بینی و پیشگیری را در کنار توان پاسخ‌گویی تقویت کند.

رئیس انجمن فراسان افزود: یک نظام امنیتی هوشمند می‌تواند با تحلیل مستمر داده‌ها، شناسایی الگو‌ها و بررسی رفتار سامانه‌ها، تهدیدات و آسیب‌پذیری‌های احتمالی را در مراحل اولیه تشخیص دهد. بر اساس سطح ریسک و سیاست‌های تعریف‌شده، برخی اقدامات دفاعی و اصلاحی نیز می‌تواند به‌صورت خودکار یا نیمه‌خودکار اجرا شود و در موارد حساس، تصمیم‌گیری با نظارت و تأیید کارشناس انجام گیرد.

صالحی در تعریف افتای هوشمند گفت: افتای هوشمند، یک نظام یکپارچه، داده‌محور، هوشمند، پیش‌نگر، خودکار و تطبیق‌پذیر برای حفاظت از فضای تولید و تبادل اطلاعات است. در چنین نظامی، هوش مصنوعی، یادگیری ماشین، تحلیل کلان‌داده، تحلیل رفتاری، تحلیل تهدید، خودکارسازی و ارکستراسیون امنیتی در کنار فرایند‌های استاندارد، زیرساخت‌های مناسب و نیروی انسانی متخصص قرار می‌گیرند.

نایب‌رئیس کانون هماهنگی افتا یادآور شد: نتیجه این یکپارچگی، افزایش توان پایش مستمر، شناسایی و تحلیل تهدیدات، ارزیابی و پیش‌بینی ریسک، کشف ناهنجاری‌ها و حملات، اولویت‌بندی رخدادها، پاسخ سریع، مهار تهدیدات، بازیابی خدمات و افزایش تاب‌آوری سایبری خواهد بود.

فناوری جایگزین نیروی انسانی نیست
وی با تأکید بر این‌که هوش مصنوعی و خودکارسازی به معنای حذف انسان از فرآیند‌های امنیتی نیست، خاطرنشان کرد: در یک نظام افتای هوشمند، فناوری باید در کنار متخصصان امنیت، مدیران، فرایند‌های سازمانی و سیاست‌های مشخص قرار گیرد و انسان همچنان در تصمیم‌گیری‌های حساس، نظارت بر سامانه‌ها و مدیریت رخداد‌های پیچیده نقش اساسی دارد. میزان خودکارسازی اقدامات امنیتی نیز باید متناسب با سطح حساسیت، میزان ریسک و نوع خدمات تعیین شود.

وی درباره تفاوت دو مفهوم «هوشمندسازی افتا» و «افتای هوشمند»، با بیان این‌که هوشمندسازی افتا، فرایند و مسیر تحول نظام افتا به سمت هوشمندی است، عنوان کرد: افتای هوشمند، وضعیت و نظامی است که در نتیجه این فرایند شکل می‌گیرد و قابلیت‌های هوشمند امنیتی در آن به‌صورت یکپارچه و عملیاتی مستقر شده‌اند.

گذار به یک نظام امنیتی پویا و تاب‌آور
نایب‌رئیس کانون هماهنگی افتا اضافه کرد: هدف نهایی از هوشمندسازی افتا، استفاده صرف از فناوری‌های جدید نیست، بلکه باید بتوان نظام امنیت فضای تولید و تبادل اطلاعات را از یک رویکرد ایستا و واکنشی به رویکردی پویا، پیش‌نگر، تطبیق‌پذیر و تاب‌آور تبدیل کرد.

وی افزود: افتای هوشمند با ترکیب داده، هوش مصنوعی، تحلیل‌های پیشرفته، خودکارسازی، ارکستراسیون و نظارت انسانی، امکان شناسایی، تحلیل، پیش‌بینی، پیشگیری، کشف، پاسخ و بازیابی هوشمند در برابر تهدیدات سایبری را فراهم می‌کند.در شرایطی که تهدیدات سایبری به‌طور مستمر در حال تغییر و پیچیده‌تر شدن هستند، توسعه توان تحلیل، پیش‌بینی، واکنش سریع و تاب‌آوری سایبری، یکی از ضرورت‌های اساسی برای حفاظت از اطلاعات، سامانه‌ها، شبکه‌ها و خدمات دیجیتال کشور خواهد بود.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.