امنیت سایبری (Cybersecurity): مفاهیم، اهمیت و حوزهها
۱. هدف اصلی امنیت سایبری: CIA Triad
هدف نهایی تمام تلاشهای امنیت سایبری، حفظ سه اصل اساسی معروف به CIA Triad است:
- محرمانگی (Confidentiality):
- اطمینان از اینکه دادهها و اطلاعات فقط توسط افرادی که مجاز به دسترسی به آنها هستند، مشاهده شوند. (مثال: استفاده از رمزگذاری قوی برای دادهها در حال انتقال و در حالت ذخیرهسازی).
- یکپارچگی (Integrity):
- اطمینان از اینکه دادهها در طول ذخیرهسازی یا انتقال، دقیق و کامل باقی بمانند و توسط افراد غیرمجاز تغییر داده یا حذف نشوند.
- در دسترس بودن (Availability):
- اطمینان از اینکه کاربران مجاز بتوانند در صورت نیاز، به سیستمها و منابع دسترسی داشته باشند.
۲. تهدیدات رایج سایبری
تهدیدات سایبری روز به روز پیچیدهتر میشوند، اما برخی از رایجترین انواع حملات عبارتند از:
- بدافزار (Malware): نرمافزارهای مخربی مانند ویروسها، کرمها، تروجانها و باجافزارها (Ransomware) که با هدف آسیب رساندن، سرقت داده یا اختلال در سیستمها طراحی شدهاند.
- فیشینگ (Phishing): تلاش برای فریب کاربران به منظور افشای اطلاعات حساس (مانند رمز عبور یا جزئیات کارت اعتباری) از طریق ایمیلها یا وبسایتهای جعلی.
- حملات انکار سرویس توزیعشده (DDoS): هدف قرار دادن یک شبکه یا سرور با حجم عظیمی از ترافیک برای از دسترس خارج کردن آن.
- حمله میانی (Man-in-the-Middle - MITM): مهاجم خود را بین دو طرف در حال ارتباط قرار میدهد تا اطلاعات تبادل شده را شنود یا تغییر دهد.
۳. حوزههای کلیدی امنیت سایبری
امنیت سایبری یک رشته واحد نیست و به زیرشاخههای تخصصی تقسیم میشود:
الف) امنیت شبکه (Network Security)
- هدف: محافظت از زیرساختهای شبکه در برابر دسترسی غیرمجاز، سوءاستفاده و اختلال.
- ابزارهای اصلی: فایروالها (Firewalls)، سیستمهای تشخیص و پیشگیری از نفوذ (IDS/IPS)، شبکههای خصوصی مجازی (VPN) و پروتکلهای رمزنگاری.
ب) امنیت برنامهها (Application Security)
- هدف: محافظت از نرمافزارها و وبسایتها از طریق یافتن و اصلاح آسیبپذیریها در کد.
- روشها: آزمایش نفوذ (Penetration Testing)، بررسی کد منبع، و اطمینان از اعمال اصول امنیتی از همان مراحل ابتدایی توسعه (Security by Design).
ج) امنیت اطلاعات (Information Security / Data Security)
- هدف: محافظت از دادهها در حالتهای مختلف: هنگام انتقال، ذخیرهسازی و پردازش.
- روشها: رمزگذاری (Encryption)، کنترل دسترسی (Access Control) و اجرای سیاستهای محرمانگی دادهها.
د) امنیت ابری (Cloud Security)
- هدف: محافظت از دادهها، برنامهها و زیرساختهایی که در محیطهای رایانش ابری (مانند AWS، Azure یا Google Cloud) ذخیره یا میزبانی میشوند.
- چالش: به اشتراک گذاشتن مسئولیت امنیتی بین ارائهدهنده خدمات ابری و کاربر.
هـ) مدیریت ریسک و تطبیقپذیری (Risk Management & Compliance)
- هدف: شناسایی، ارزیابی و کاهش ریسکهای امنیتی و اطمینان از انطباق با قوانین و مقررات صنعتی یا دولتی
