
McAfee: خودکارسازی و بازیانگاری، دو عامل موثر در نبرد با تهدیدات سایبری
به گزارش شرکت مهندسی شبکه گستر، شرکت امنیتی McAfee گزارشی با عنوان “بردن بازی” (Winning the Game) منتشر کرده که در آن بر اساس نظرسنجی انجام شده از 300 مدیر ارشد و 600 متخصص در حوزه امنیت سایبری، چالشهای اصلی سازمانها در مقابله با تهدیدات سایبری به تصویر کشیده شده است.
شرکتکنندگان در این نظرسنجی از کشورهای آمریکا، انگلیس، آلمان، فرانسه، سنگاپور، استرالیا یا ژاپن بودهاند که در سازمانهای با حداقل 500 کارمند مشغول به کار هستند.
بر اساس این گزارش، خودکارسازی بیشتر در مراکز موسوم به SOC و بکارگیری رویکردهای بازیانگاری، از اقدامات کلیدی در نبرد با تبهکاران سایبری محسوب میشوند.
تهدیدات سایبری چه از نظر پیچیدگی و چه از نظر تعداد در حال افزایش است. بر اساس این گزارش، 46 درصد شرکتکنندگان در نظرسنجی معتقدند که طی یک سال آینده با تهدیدات سایبری بیشتری دست به گریبان خواهند شد یا حتی در برابر تکامل این تهدیدات عاجز خواهند بود. همچنین شرکتکنندگان، افزایش تعداد کارکنان فناوری اطلاعات تا 24 درصد را برای مقابله با تهدیدات سایبری پیش روی سازمان ضروری دانستهاند. 84 درصد نیز جذب افراد بااستعداد را کار دشواری دانستهاند و 31 درصد نیز گفتهاند که اقدامات ویژهای برای استخدام چنین افرادی ندارند.
خودکارسازی
با در نظر گرفتن افزایش دامنه تهدیدات سایبری، دشواریهای استخدام و چالشهای نگهداری، اهمیت خودکارسازی (Automation) به عنوان عاملی کلیدی بیش از پیش روشن میشود. ترکیب هوش انسانی و فرامین خودکار سبب میگردد که برنامههای خودکارسازی شده پودمانهای پایه امنیتی را مدیریت کنند و کارکنان نیز از فرصت آزاد فراهم شده برای رسیدگی به تهدیدات ناشناخته بهرهگیری کنند.
- 81 درصد معتقدند که در صورت بکارگیری روشهای خودکارسازی بیشتر، سازمانش وضعیت امنتری میداشت.
- 25 درصد بر این باورند که خودکارسازی منجر به تمرکز کارکنان بر روی نوآوری خواهد شد.
- 32 درصد عدم سرمایهگذاری سازمانشان بر روی خودکارسازی را به دلیل نبود مهارت کافی دانستهاند.
بازیانگاری
در سالهای اخیر، رویکرد بازیانگاری (Gamification)، یا همان بکارگیری تفکرات بازیگونه در حوزههایی که ماهیت بازی ندارند، به عنوان ابزاری برای کمک به بهبود امنیت سایبری سازمان مورد توجه قرار گرفته است. 96 درصد، پیادهسازی سیاستهای بازیانگاری نظیر هکاتون – تلفیق شده از دو واژه هک و ماراتون -، بیرق را بگیر و اعطای جایزه به کاشفان آسیبپذیری (Bug Bounty Program) را برای سازمان سودمند ارزیابی کردهاند. جالب اینکه، پاسخدهندگانی که از کارشان ابراز رضایت کامل داشتهاند اکثراً در سازمانهایی مشغول بکار هستند که سیاستهای بازیانگاری و برنامههای رقابتی در طی سال اجرا میکنند. همچنین 92 درصد معتقدند که بازیبازان بامهارت، افرادی بامنطقتر، شکیباتر و با درک بالاتر هستند؛ خصوصیاتی که وجود همگی آنها برای نبرد با مهاجمان سایبری ضروری است.
- بیش از نیمی از شرکتکنندگان استفاده از بازیها را مسبب افزایش آگاهی کارکنان دانستهاند.
- 43 درصد گفتهاند که بازیانگاری تاثیری مثبت بر روی فرهنگ کار تیمی سازمان دارد؛ موضوعی که برای ایجاد یک امنیت موثر سایبری ضروی است.
- 77 درصد از مدیران ارشد موافقند که در صورت پیادهسازی سیاستهای بازیانگاری سازمان امنتری میداشتند.
- 78 از شرکتکنندگان معتقدند افراد با مهارت بالا در بازیهای ویدیویی، کاندیداهای قدرتمندتری برای جایگاههای مرتبط با امنیت سایبری هستند.
مشروح گزارش شرکت McAfee در اینجا قابل دریافت و مطالعه است.