PDA

نسخه کامل مشاهده نسخه کامل : بزرگترین مشکل امنیتی شرکت‏های تجاری مشخص شد!



Mohammad
19-09-2005, 08:47
شرکت امنیت رایانه Trend Micro که در زمینه ساخت و عرضه ضدویروس و دیگر محصولات امنیتی فعال است نتایج یکی از تحقیقات تازه خود را منتشر کرده که آشکار می‏سازد چرا برخی کاربران حرفه‏ای رایانه در محیط‏های اداری و در محل کار خود با خطرات فراوانی مواجه می‏شوند، حال آن‏که این مشکلات آنها را در منزل چندان تهدید نمی‏کند.

خبرگزاری سلام، دریافته‏های Trend Micro به چالش‏های امنیتی که سازمان‏های دست اندرکار صنعت IT در حوزه‏های مختلف اعم از شبکه‏های رایانه‏ای، حفظ ایمنی اطلاعات مهم و کاهش نیاز کارمندان به دریافت کمک‏های امنیتی با آن مواجهند اشاره شده است.
برای انجام این تحقیق که در جولای سال 2005 انجام شده، با مدیران و کارمندان بیش از 1200 شرکت معتبر در کشورهای ایالات متحده، آلمان و ژاپن که به سوالات این تحقیق آنلاین پاسخ می‏دادند، گفت‏وگو شده است.
شاید یکی از مهمترین یافته‏های این تحقیق آن باشد که حضور متخصصان و کارشناسان حرفه‏ای امنیت رایانه لزوما منجر به ریشه‏کنی ویروس‏ها، کرم‏ها، نرم‏افزارهای جاسوس و هرزنامه‏ها و همچنین کاهش حملات موسوم به Phishing و Pharming نمی‏شود.
در تحقیق این موسسه چنین آمده که توقع و دلگرمی بیجای حاصل از حضور کارشناسان امنیت رایانه در یک موسسه در مواردی منجر به افزایش رفتارهای پرخطر کارمندان شده که حاصل آن تهدید شدن امنیت اطلاعات تجاری شرکت‏های گوناگون و در مواردی از دست رفتن آنها بوده است.
از میان افرادی که در این مورد پاسخگو بوده‏اند، 39 درصد که همگی از کارمندان حرفه‏ای و متخصص بوده‏اند اظهار داشته‏اند که داشتن دانش کافی در حوزه IT ممکن است از قربانی شدن در برابر تهدیداتی مانند Spyware و Phishing جلوگیری کند و جالب آن‏که همین اعتقاد غلط موجب شده این اشخاص رفتارهای پرخطری را در محل کار خود انجام دهند که بعدها به ضرر آنها و شرکت‏های متبوعشان تمام شده است.
اما این رفتارهای پرخطر حاصل از غرور بیجا چیست؟ از میان افرادی که به داشتن چنین رفتارهایی اعتراف کرده اند، 63 درصد گفته‏اند که با خیال راحت روی هر لینک مشکوکی کلیک می‏کنند یا از هر وب سایت ناآشنایی بازدید می‏کنند، زیرا جدیدترین نرم‏افزارهای امنیتی را روی سیستم هایشان نصب کرده اند. 40 درصد از این افراد هم می‏گویند حتی رفتارهای پرخطرتری داشته‏اند، چون خیالشان راحت بوده که اگر مشکلی پیش بیاید حتما کسی هست که به آنها کمک کند.
با توجه به اطمینان و خاطر جمعی بی‏دلیلی که در میان بسیاری از کارمندان موسسات به علت وجود کارشناسان امنیت رایانه وجود دارد، در گزارش Trend Micro هشدار داده شده که مهندسان امنیت IT باید همیشه هشیار بوده و به محض به روز شدن نرم‏افزارهای ضدویروسی یا عرضه وصله‏های امنیتی برای سیستم عامل‏های مختلف مانند ویندوز آنها را سریعا دریافت و روی سیستم‏های مختلف موجود در شبکه نصب کنند تا از هر گونه سوءاستفاده احتمالی مهاجمان جلوگیری شود.
به گفته یک کارشناس در شرکت Trend Micro، اگرچه بسیاری از کاربران حرفه‏ای به دلایلی که شرح داده شد توقع دارند از آنان در برابر خطرات دنیای مجازی حفاظت شده و نکات لازم به آنان آموزش داده شود، اما آنان نمی‏توانند همیشه بر چالش‏های امنیت شبکه غلبه کنند. در واقع آنان با رفتارهای پرخطرشان این کار را مشکل می‏کنند.
وی معتقد است اعتماد به نفس بیش از حد بزرگترین معضلی است که بخش رایانه و IT هر شرکت، سازمان و اداره دولتی باید بر آن فائق آید تا بتواند به نحوی مطلوب از تاسیسات خود حفاظت کند.
Trend Micro در بخشی از گزارش خود هشدار داده که این اعتماد به نفس بیش از حد در نهایت هزینه‏های فراوان و غیرقابل تحملی را به شرکت‏های تجاری تحمیل خواهد کرد.
به استناد این گزارش 48 درصد از کارمندان موسسات گوناگون آمریکایی اعتراف کرده‏اند که emailها یا لینک‏های وب مشکوک را به احتمال زیاد در محیط کار باز خواهند کرد، چون می‏دانند اگر اتفاقی بیافتد حتما کسی به آنان کمک می‏کند، اما در خانه هرگز چنین کاری نمی‏کنند. این رقم در آلمان و ژاپن به ترتیب 39 و 28 درصد می‏رسد.
در پایان گزارش Trend Micro تصریح شده که کلیه شرکت‏های تجاری باید سیاست‏های امنیتی مناسبی را برای استفاده از منابع IT خود تدوین کند تا بتوانند بر دسترسی کارمندان خود به اینترنت کنترل بیشتری داشته باشند و همچنین از تحمیل هزینه‏های اضافی حاصل از تهدیدات امنیتی جلوگیری کنند.