❤️🔥چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟ 1⃣قس…
انتشار: 2026/08/08 04:43 UTCدریافت: 2026/08/15 04:57 UTCآخرین مشاهده: 2026/08/15 04:57 UTC
❤️🔥چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟ 1⃣قسمت اول | آیا خرید تجهیزات، یعنی امنیت؟ ⬅در سالهای اخیر، سازمانها و زیرساختهای حیاتی کشور هزینههای قابلتوجهی برای امنیت سایبری صرف کردهاند. رکهای دیتاسنترها…❤️🔥چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟2⃣قسمت دوم | وقتی نمیدانیم دقیقاً از چه چیزی محافظت میکنیم!⬅یکی از مشکلات جدی در بسیاری از پروژههای امنیت سایبری این است که سازمان، پیش از شروع پروژه تصویر دقیقی از داراییهای خود ندارد.⬅سازمان صدها سرور، تجهیزات شبکه، نرمافزار، پایگاه داده، سیستم کنترلی، PLC، RTU، ایستگاه مهندسی و تجهیزات ارتباطی در شبکه های خود دارد؛ اما فهرست دقیق و بهروزی از آنها، مالک هر دارایی، اهمیت آن و ارتباطش با سایر سیستمها را تهیه نکرده است.❇️وقتی دقیقاً نمیدانیم چه داریم، چگونه میخواهیم از آن محافظت کنیم؟❇️عمق فاجعه آنجاست که فرایند ارزیابی ریسک نیز به یک چکلیست یا گزارش تشریفاتی تبدیل شود! ❇️در اکثر سازمانها فرایند ریسک سایبری به پرسشها تقلیل می یابد که بپرسیم «آیا فایروال داریم؟» یا «آنتیویروس نصب شده است؟»⬅باید بدانیم کدام دارایی برای کسبوکار یا فرآیند عملیاتی حیاتی است، چه تهدیدهایی متوجه آن است، چه آسیبپذیریهایی دارد و در صورت از دسترس خارج شدن یا نفوذ به آن، چه پیامدی برای سازمان ایجاد خواهد شد.⬅این موضوع در زیرساختهای حیاتی اهمیت بسیار بیشتری پیدا میکند. چه بسا یک سیستم قدیمی با ارزش مالی نسبتاً پایین، نقشی کلیدی در یک فرآیند صنعتی داشته باشد و توقف آن باعث توقف تولید، اختلال گسترده یا حتی ایجاد مخاطرات ایمنی شود.◀️بنابراین اولویت امنیتی داراییها را نمیتوان صرفاً بر اساس قیمت، برند یا جدید بودن آنها تعیین کرد.Asset Inventory → Criticality Assessment → Risk Assessment → Security Controls⬅این زنجیره باید قبل از ارائه راه حل و انتخاب ابزار امنیتی شکل بگیرد.◀️در غیر این صورت، ممکن است میلیونها یا میلیاردها تومان برای محافظت از بخشی از شبکه هزینه کنیم، در حالی که یکی از مهمترین مسیرهای نفوذ یا حیاتیترین دارایی سازمان اساساً از دید ما پنهان مانده است.✅امنیت مؤثر از «شناخت» شروع میشود؛شناخت دارایی، شناخت تهدید، شناخت آسیبپذیری و مهمتر از همه، شناخت پیامد.🔜در قسمت بعد به یکی دیگر از اشتباهات بسیار رایج پروژههای امنیت سایبری میپردازیم؛ مشکلی که حتی با وجود تجهیزات مناسب، معماری صحیح و بودجه کافی میتواند بخش بزرگی از سرمایهگذاری امنیتی یک سازمان را بیاثر کند. با ما همراه باشید...✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️






