افزایش شدت و پیچیدگی حملات سایبری در ماههای اخیر، معادلات امنیت اطلاعات در سازمانهای ایرانی را تغییر داده است. مدیر فنی شرکت رَسیس پردازش پارس میگوید پس از دوره جنگ و اختلالات گسترده، سازمانها بیش از هر زمان دیگری بهدنبال تقویت لایههای دفاعی و سرمایهگذاری در راهکارهای نوین امنیت سایبری هستند.
علی فاطمی، مدیر فنی رَسیس پردازش پارس، در حاشیه بیستونهمین نمایشگاه الکامپ با اشاره به هدف حضور این شرکت در رویداد امسال گفت: معرفی مجموعهای از راهکارهای نرمافزاری و سختافزاری برای افزایش تابآوری سازمانها در برابر تهدیدات روز، محور اصلی حضور رَسیس در الکامپ ۱۴۰۴ بوده است.
افزایش تقاضا پس از تشدید حملات سایبری
به گفته فاطمی، شرایط جنگی و رشد کمسابقه حملات سایبری باعث شده نیاز به محصولات امنیتی پیشرفتهتر به یک ضرورت فوری برای بسیاری از نهادها تبدیل شود. با پیچیدهتر شدن شیوههای نفوذ، اتکای صرف به ابزارهای سنتی دیگر پاسخگو نیست و سازمانها ناچارند بهصورت مستمر، architecture امنیتی خود را بهروزرسانی کنند.
او تأکید میکند که این تغییر رفتار به وضوح در بازار دیده میشود. از یک سو سازمانهایی که پیشتر تجربه حمله موفق را از سر گذراندهاند، بودجه امنیت سایبری خود را افزایش داده و لایههای دفاعی را ارتقا دادهاند و از سوی دیگر، مجموعههایی که شاهد آسیب دیدن بانکها و سازمانهای بزرگ بودهاند، بهصورت پیشدستانه برای شناسایی حفرهها و بستن شکافهای امنیتی اقدام کردهاند. نتیجه این دو روند، رشد محسوس تعداد مشتریان رَسیس و افزایش استعلام برای راهکارهای جدید بوده است.
تمرکز ویژه بر XDR و امنیت شبکههای صنعتی
مدیر فنی رَسیس، مهمترین محصولات معرفیشده این شرکت در الکامپ امسال را راهکار XDR و مجموعه راهکارهای امنیت فناوری عملیاتی یا OT عنوان کرد.
فاطمی توضیح داد که XDR با یکپارچهسازی دادههای امنیتی از بخشهای مختلف زیرساخت، امکان شناسایی، تحلیل و واکنش سریع به تهدیدها را در نقاط پایانی، شبکه و سایر اجزای زیرساخت فراهم میکند. به بیان او، این راهکار در عمل قابلیتهای EDR برای پایش نقاط پایانی و NDR برای رصد ترافیک و رویدادهای شبکه را در یک بستر واحد و منسجم ارائه میدهد و دید یکپارچه و عمیقتری نسبت به تهدیدات ایجاد میکند.
در کنار آن، امنیت شبکههای صنعتی بهعنوان یکی از نقاط ضعف جدی کشور مورد توجه قرار گرفته است. فاطمی با اشاره به آسیبپذیری زیرساختهای صنعتی گفت: «یکی از حوزههایی که باید توجه بیشتری به آن شود، امنیت OT و شبکههای صنعتی است. ما در این بخش راهکار Kaspersky Industrial CyberSecurity را ارائه میکنیم که برای حفاظت از زیرساختها و سامانههای صنعتی طراحی شده است.»
او افزود در حوزه امنیت نمیتوان نسخهای واحد برای همه سازمانها پیچید. هر مجموعه بسته به اندازه، نوع فعالیت، معماری شبکه و سطح بلوغ امنیتی، نیازهای متفاوتی دارد. از همین رو ابتدا باید ضعفها و شکافهای امنیتی هر سازمان بهدقت شناسایی شود و سپس ترکیبی متناسب از راهکارها پیشنهاد گردد. سبد محصولات نرمافزاری معرفیشده از سوی رَسیس در همین راستا شامل موارد زیر بوده است:
- امنیت نقاط پایانی و راهکارهای EDR، NDR و XDR
- راهکار جلوگیری از نشت داده یا DLP
- امنیت ایمیل و امنیت درگاههای اینترنتی
- راهکار تخصصی حفاظت از شبکههای صنعتی OT
تجهیزات سختافزاری وارداتی با پشتیبانی داخلی
به گفته مدیر فنی رَسیس پردازش، بخش سختافزاری سبد این شرکت تولید داخل نیست و از طریق برندهای معتبر خارجی تأمین میشود، اما تمامی مراحل راهاندازی، ارائه گارانتی و خدمات پس از فروش توسط تیم رَسیس انجام میگیرد.
این تجهیزات شامل فایروال، WAF، سرور، تجهیزات ذخیرهسازی، روتر و سوئیچ است. فاطمی به همکاری با برندهایی چون فورتینت در حوزه فایروال و WAF، اچپی در بخش سرور، QSAN در حوزه ذخیرهسازی و سیسکوب> در زمینه روتر و سوئیچ اشاره کرد. جامعه مشتریان این شرکت نیز طیفی گسترده از مجموعههای دانشگاهی، بانکی، شهرداریها، استانداریها و وزارتخانهها را در بر میگیرد.
پشتیبانی شبانهروزی در روزهای جنگ و قطعی اینترنت
فاطمی یکی از مهمترین تجربههای ماههای اخیر را ارائه پشتیبانی بیوقفه در دوره جنگ و اختلال اینترنت توصیف کرد. به گفته او، برخی سازمانها علاوه بر قرار گرفتن در معرض حملات سایبری، دچار آسیبهای فیزیکی نیز شدند و حتی ناچار به جابهجایی مراکز داده خود شدند.
او گفت: «در این دوره به معنای واقعی پشتیبانی ۲۴ ساعته در هفت روز هفته ارائه میکردیم. بعضی از مشتریان، بهویژه در تبریز و مناطق جنوبی کشور، آسیب دیده بودند و گاهی مجبور میشدند مرکز داده خود را حتی با خودرو منتقل کنند.»
یکی از چالشهای محوری در زمان قطع اینترنت، تحویل بهموقع لایسنسهای نرمافزاری و بهروزرسانی محصولات امنیتی بود. فاطمی تأکید کرد که رَسیس با استفاده از مسیرهای جایگزین توانسته تعهدات خود را حفظ کند؛ بهویژه برای محصولات کسپرسکی، بهروزرسانیها از کانالهای جایگزین در اختیار سازمانها قرار گرفته است. برای این منظور کانالهایی در پیامرسانهای داخلی مانند ایتا و روبیکا برای انتشار منظم بهروزرسانیها ایجاد شد. او یادآور شد هرچند «امنیت صددرصدی هیچگاه وجود ندارد»، اما بهروز نگه داشتن مستمر لایههای امنیتی نقش تعیینکنندهای در کاهش دامنه آسیبها دارد.
تحریمها و وضعیت تأمین محصولات
در پاسخ به پرسشی درباره اثر تحریمها، مدیر فنی رَسیس گفت محدودیتها همچنان بر تأمین و پشتیبانی برخی برندهای خارجی سایه انداخته است. شرکتهای خارجی به دلیل مقررات بینالمللی که ملزم به رعایت آن هستند، گاه امکان ارائه مستقیم خدمات به مشتریان ایرانی را ندارند.
با این حال به گفته او، کسپرسکی بهعنوان یکی از برندهای اصلی سبد رَسیس، در ایران نمایندگی فعال دارد و همکاری با سازمانهای ایرانی ادامه دارد. لایسنس محصولات این شرکت به نام خود سازمان خریدار صادر میشود و امکان دریافت پشتیبانی از شرکت سازنده نیز فراهم است.
توصیه پایانی: پیشگیری پیش از وقوع حادثه
مدیر فنی رَسیس پردازش پارس در پایان با هشدار به سازمانها تأکید کرد که ارزیابی و تقویت امنیت زیرساختها نباید به پس از وقوع حادثه موکول شود. تجربه ماههای اخیر نشان داده هزینه پیشگیری، خرید و پیادهسازی راهکارهای امنیتی به مراتب کمتر از خسارتهای مالی، توقف خدمات، اختلال عملیاتی و از دست رفتن دادهها پس از یک حمله موفق است. رویکرد پیشدستانه و سرمایهگذاری هوشمند در امنیت سایبری، بهویژه در حوزههای حساس صنعتی و بانکی، ضرورتی راهبردی برای حفظ پایداری کسبوکارها در شرایط پرتهدید امروز محسوب میشود.




دیدگاهها (0)
هنوز دیدگاهی ثبت نشده است.