اشتباه ممنوع !
تیر ۱۰م, ۱۳۸۷
تحلیلگران تجاری و امنیتی بر این باورند تقریبا ۹۰ درصد شرکتهای تجاری به جای استفاده از تیمهای امنیتی متخصص جهت حفاظت اطلاعات حیاتی شرکت در برابر حملات و تهدیدات الکترونیکی مانند حملات ویروسها و برنامه های جاسوسی تنها از نرم افزارهای آنتی ویروس و یا در صورت پیشرفته از سخت افزارهای امنیتی جهت تامین امنیت اطلاعات شرکت خود استفاده میکنند. به عنوان مثال در شرکتها و سازمانهای دولتی یک مهندس کامپیوتر در مورد امنیت اطلاعات و حفاظت از سیستمهای اطلاعاتی نظر میدهد و مدیران شرکت یا سازمان به اشتباه تصور میکنند که استفاده از یک تیم امنیتی متخصص تنها برای حفاظت از اطلاعات هزینه ای اضافی و بی مورد است. لذا امروزه ما در شرکتها و سازمانهای دولتی می بینیم حتی از آنتی ویروسهای ریجستر نشده و غیر قانونی جهت حفاظت از اطلاعات استفاده میکنند. لااقل این یک مورد را بنده شخصا در اداره برق و گاز تهران بزرگ مشاهده کرده ام. در اینجا مشکل نه آن مدیر است و نه آن مهندس کامپیوتر بلکه آموزشهای نادرستی است که این افراد دیده اند شاید کمتر مهندس کامپیوتری بداند که تفاوت استفاده از یک آنتی ویروس با یک تیم امنیتی جهت برقراری امنیت و حفاظت از اطلاعات چیست؟ حتی شاید نداند تفاوت نسخه های خانگی آنتی ویروسها با نسخه های تجاری آنها در چیست؟ این افراد تفاوت را تنها در هزینه ها می بینند. این افراد نظر به این دارند که یک تیم امنیتی هم از همین آنتی ویروس ها و یا سخت افزارهای امنیتی جهت تامین امنیت اطلاعات شرکت استفاده میکند.
اما نکته اصلی در این است که یک تیم متخصص امنیتی نه تنها هزینه های شرکت و سازمانها را افزایش نمی دهد بلکه هزینه های بی مورد را نیز کاهش می دهد. جلساتی که مدیر امنیتی با مدیران ارشد سازمان دارد موجب می شود که اطلاعات حیاتی و نقاط استراتژیک شرکت مشخص شوند و عملیات حفاظت از آنها به درستی انجام گیرد. در مواقع حساس و بحرانی تیم امنیتی بتواند به شرکت یاری رساند و حتی شرکت را از نابودی کامل نجات دهد. نرم افزارها و سخت افزارهایی را انتخاب و خریداری نماید که نیاز امنیتی شرکت را لااقل در چندین سال آینده تامین نمایند. آموزشهای امنیتی مورد نظر را به کارمندان و مدیران شرکت دهند تا نه تنها حفاظت اطلاعات را در برابر حملات برون سازمانی تامین نماید بلکه اطلاعات شرکت را نیز در برابر حملات درون سازمانی حفاظت نماید.
یکبار دیگر تاکید می نمایم که ما در عصر اطلاعات هستیم عصری که اطلاعات در آن به عنوان کالا حساب می شود و حتی در این عصر شرکتهایی هستند که تجارت آنها تنها بر روی اطلاعات می گردد و بدون اطلاعات هیچ تجارتی ندارند. لذا برقراری امنیت صحیح اطلاعات در این عصر برای هر شرکت و سازمان امری حیاتی است.







