افزایش شدت و پیچیدگی حملات سایبری در ماه‌های اخیر، معادلات امنیت اطلاعات در سازمان‌های ایرانی را تغییر داده است. مدیر فنی شرکت رَسیس پردازش پارس می‌گوید پس از دوره جنگ و اختلالات گسترده، سازمان‌ها بیش از هر زمان دیگری به‌دنبال تقویت لایه‌های دفاعی و سرمایه‌گذاری در راهکارهای نوین امنیت سایبری هستند.

علی فاطمی، مدیر فنی رَسیس پردازش پارس، در حاشیه بیست‌ونهمین نمایشگاه الکامپ با اشاره به هدف حضور این شرکت در رویداد امسال گفت: معرفی مجموعه‌ای از راهکارهای نرم‌افزاری و سخت‌افزاری برای افزایش تاب‌آوری سازمان‌ها در برابر تهدیدات روز، محور اصلی حضور رَسیس در الکامپ ۱۴۰۴ بوده است.

افزایش تقاضا پس از تشدید حملات سایبری

به گفته فاطمی، شرایط جنگی و رشد کم‌سابقه حملات سایبری باعث شده نیاز به محصولات امنیتی پیشرفته‌تر به یک ضرورت فوری برای بسیاری از نهادها تبدیل شود. با پیچیده‌تر شدن شیوه‌های نفوذ، اتکای صرف به ابزارهای سنتی دیگر پاسخگو نیست و سازمان‌ها ناچارند به‌صورت مستمر، architecture امنیتی خود را به‌روزرسانی کنند.

او تأکید می‌کند که این تغییر رفتار به وضوح در بازار دیده می‌شود. از یک سو سازمان‌هایی که پیش‌تر تجربه حمله موفق را از سر گذرانده‌اند، بودجه امنیت سایبری خود را افزایش داده و لایه‌های دفاعی را ارتقا داده‌اند و از سوی دیگر، مجموعه‌هایی که شاهد آسیب دیدن بانک‌ها و سازمان‌های بزرگ بوده‌اند، به‌صورت پیش‌دستانه برای شناسایی حفره‌ها و بستن شکاف‌های امنیتی اقدام کرده‌اند. نتیجه این دو روند، رشد محسوس تعداد مشتریان رَسیس و افزایش استعلام برای راهکارهای جدید بوده است.

تمرکز ویژه بر XDR و امنیت شبکه‌های صنعتی

مدیر فنی رَسیس، مهم‌ترین محصولات معرفی‌شده این شرکت در الکامپ امسال را راهکار XDR و مجموعه راهکارهای امنیت فناوری عملیاتی یا OT عنوان کرد.

فاطمی توضیح داد که XDR با یکپارچه‌سازی داده‌های امنیتی از بخش‌های مختلف زیرساخت، امکان شناسایی، تحلیل و واکنش سریع به تهدیدها را در نقاط پایانی، شبکه و سایر اجزای زیرساخت فراهم می‌کند. به بیان او، این راهکار در عمل قابلیت‌های EDR برای پایش نقاط پایانی و NDR برای رصد ترافیک و رویدادهای شبکه را در یک بستر واحد و منسجم ارائه می‌دهد و دید یکپارچه و عمیق‌تری نسبت به تهدیدات ایجاد می‌کند.

در کنار آن، امنیت شبکه‌های صنعتی به‌عنوان یکی از نقاط ضعف جدی کشور مورد توجه قرار گرفته است. فاطمی با اشاره به آسیب‌پذیری زیرساخت‌های صنعتی گفت: «یکی از حوزه‌هایی که باید توجه بیشتری به آن شود، امنیت OT و شبکه‌های صنعتی است. ما در این بخش راهکار Kaspersky Industrial CyberSecurity را ارائه می‌کنیم که برای حفاظت از زیرساخت‌ها و سامانه‌های صنعتی طراحی شده است.»

او افزود در حوزه امنیت نمی‌توان نسخه‌ای واحد برای همه سازمان‌ها پیچید. هر مجموعه بسته به اندازه، نوع فعالیت، معماری شبکه و سطح بلوغ امنیتی، نیازهای متفاوتی دارد. از همین رو ابتدا باید ضعف‌ها و شکاف‌های امنیتی هر سازمان به‌دقت شناسایی شود و سپس ترکیبی متناسب از راهکارها پیشنهاد گردد. سبد محصولات نرم‌افزاری معرفی‌شده از سوی رَسیس در همین راستا شامل موارد زیر بوده است:

داخل خبر (468x60)
  • امنیت نقاط پایانی و راهکارهای EDR، NDR و XDR
  • راهکار جلوگیری از نشت داده یا DLP
  • امنیت ایمیل و امنیت درگاه‌های اینترنتی
  • راهکار تخصصی حفاظت از شبکه‌های صنعتی OT

تجهیزات سخت‌افزاری وارداتی با پشتیبانی داخلی

به گفته مدیر فنی رَسیس پردازش، بخش سخت‌افزاری سبد این شرکت تولید داخل نیست و از طریق برندهای معتبر خارجی تأمین می‌شود، اما تمامی مراحل راه‌اندازی، ارائه گارانتی و خدمات پس از فروش توسط تیم رَسیس انجام می‌گیرد.

این تجهیزات شامل فایروال، WAF، سرور، تجهیزات ذخیره‌سازی، روتر و سوئیچ است. فاطمی به همکاری با برندهایی چون فورتینت در حوزه فایروال و WAF، اچ‌پی در بخش سرور، QSAN در حوزه ذخیره‌سازی و سیسکوب> در زمینه روتر و سوئیچ اشاره کرد. جامعه مشتریان این شرکت نیز طیفی گسترده از مجموعه‌های دانشگاهی، بانکی، شهرداری‌ها، استانداری‌ها و وزارتخانه‌ها را در بر می‌گیرد.

پشتیبانی شبانه‌روزی در روزهای جنگ و قطعی اینترنت

فاطمی یکی از مهم‌ترین تجربه‌های ماه‌های اخیر را ارائه پشتیبانی بی‌وقفه در دوره جنگ و اختلال اینترنت توصیف کرد. به گفته او، برخی سازمان‌ها علاوه بر قرار گرفتن در معرض حملات سایبری، دچار آسیب‌های فیزیکی نیز شدند و حتی ناچار به جابه‌جایی مراکز داده خود شدند.

او گفت: «در این دوره به معنای واقعی پشتیبانی ۲۴ ساعته در هفت روز هفته ارائه می‌کردیم. بعضی از مشتریان، به‌ویژه در تبریز و مناطق جنوبی کشور، آسیب دیده بودند و گاهی مجبور می‌شدند مرکز داده خود را حتی با خودرو منتقل کنند.»

یکی از چالش‌های محوری در زمان قطع اینترنت، تحویل به‌موقع لایسنس‌های نرم‌افزاری و به‌روزرسانی محصولات امنیتی بود. فاطمی تأکید کرد که رَسیس با استفاده از مسیرهای جایگزین توانسته تعهدات خود را حفظ کند؛ به‌ویژه برای محصولات کسپرسکی، به‌روزرسانی‌ها از کانال‌های جایگزین در اختیار سازمان‌ها قرار گرفته است. برای این منظور کانال‌هایی در پیام‌رسان‌های داخلی مانند ایتا و روبیکا برای انتشار منظم به‌روزرسانی‌ها ایجاد شد. او یادآور شد هرچند «امنیت صددرصدی هیچ‌گاه وجود ندارد»، اما به‌روز نگه داشتن مستمر لایه‌های امنیتی نقش تعیین‌کننده‌ای در کاهش دامنه آسیب‌ها دارد.

تحریم‌ها و وضعیت تأمین محصولات

در پاسخ به پرسشی درباره اثر تحریم‌ها، مدیر فنی رَسیس گفت محدودیت‌ها همچنان بر تأمین و پشتیبانی برخی برندهای خارجی سایه انداخته است. شرکت‌های خارجی به دلیل مقررات بین‌المللی که ملزم به رعایت آن هستند، گاه امکان ارائه مستقیم خدمات به مشتریان ایرانی را ندارند.

با این حال به گفته او، کسپرسکی به‌عنوان یکی از برندهای اصلی سبد رَسیس، در ایران نمایندگی فعال دارد و همکاری با سازمان‌های ایرانی ادامه دارد. لایسنس محصولات این شرکت به نام خود سازمان خریدار صادر می‌شود و امکان دریافت پشتیبانی از شرکت سازنده نیز فراهم است.

توصیه پایانی: پیشگیری پیش از وقوع حادثه

مدیر فنی رَسیس پردازش پارس در پایان با هشدار به سازمان‌ها تأکید کرد که ارزیابی و تقویت امنیت زیرساخت‌ها نباید به پس از وقوع حادثه موکول شود. تجربه ماه‌های اخیر نشان داده هزینه پیشگیری، خرید و پیاده‌سازی راهکارهای امنیتی به مراتب کمتر از خسارت‌های مالی، توقف خدمات، اختلال عملیاتی و از دست رفتن داده‌ها پس از یک حمله موفق است. رویکرد پیش‌دستانه و سرمایه‌گذاری هوشمند در امنیت سایبری، به‌ویژه در حوزه‌های حساس صنعتی و بانکی، ضرورتی راهبردی برای حفظ پایداری کسب‌وکارها در شرایط پرتهدید امروز محسوب می‌شود.