مفهوم امنيت در دنياي واقعي مفهومي حياتي و كاملاً شناخته شده براي بشر بوده و هست.
«حدیدنیوز»بررسی می کند(بخش اول)
امنيت در فنآوري اطلاعات ديجيتالي|چرا تمهیدات امنیتی ضروری است؟
3 مهر 1391 ساعت 10:29
مفهوم امنيت در دنياي واقعي مفهومي حياتي و كاملاً شناخته شده براي بشر بوده و هست.
طراحي و پياده سازي يك محيط امن در سازمانها، يكي از چالشهاي اساسي در پروسهي مديريت امنيت فنآوري اطلاعات ميباشد. وجود يك حفرهي امنيتي يا يك مشكل امنيتي، ميتواند يك سازمان را به روشهاي متفاوتي كه در ادامهي همين نوشته مورد بررسي قرار ميگيرد، تحت تاثير قرار دهد.
به گزارش حدیدنیوز پيشگيري از خرابي و عواقب خطرناك يك معضل امنيتي كه در نتيجه وجود حفرههاي امنيتي در طراحي ساختار شبكهاي يك سازمان وجود دارد ، يكي از مهمترين دلايل پياده سازي يك استراتژي امنيتي موثر و كارآمد است .
اما تمام اين معضلات ناشي از طراحي ساختار شبكهاي نيست ، درصد بسيار زيادي از مشكلات امنيتي پيش رو حاصل دانش پايين كاربران نهايي استفاده كننده از سيستمهاي كامپيوتري است . به عبارتي كاربراني كه نسبت به امنيت رايانه اطلاعات كافي ندارند خود از بزرگترين خطرات امنيت رايانه به شمار مي روند. از مهمترين مشكلاتي كه ممكن است در يك شبكه نا امن به وجود آيد. ميتوان مواردي همچون:
•خدشه به اعتبار و شهرت يك سازمان
•از دست دادن دادهها و اطلاعات مهم
•اختلال در فرآيندهاي جاري و...
يك سازمان نام برد.
البته توجه به مقولهي امنيت فنآوري اطلاعات گرچه ممكن است باعث صرف هزينههايي هم شود، اما ميتوان مزاياي زير را نيز در اين رابطه در نظر گرفت :
كاهش احتمال غيرفعال شدن سيستمها و برنامهها ( از دست دادن فرصتها) -كاهش هزينهي از دست دادن دادهها توسط ويروسهاي مخرب يا حفرههاي امنيتي ( حفاظت از دادههاي ارزشمند ) و ...
تعريف امنيت اطلاعات
امنيت اطلاعات، يعني حفاظت اطلاعات و سيستمهاي اطلاعاتي از فعاليتهاي غيرمجاز. اين فعاليتها عبارتند از دسترسي، استفاده، افشا، خواندن، نسخه برداري يا ضبط، خراب كردن، تغيير و دستكاري.
اطلاعات در سازمانها، مؤسسات پيشرفته و جوامع علمي، شاهرگ حياتي محسوب ميگردد. دستيابي به اطلاعات و عرضهي مناسب و سريع آن، همواره مورد توجه سازمانهايي است كه اطلاعات در آنها داراي نقش محوري و سرنوشتساز است. سازمانها و مؤسسات بايد يك زيرساخت مناسب اطلاعاتي براي خود ايجاد كنند و در جهت سازماندهي اطلاعات در سازمان خود حركت نمايند
مهمترين مزيت و رسالت شبكههاي رايانهاي، اشتراك منابع سختافزاري و نرمافزاري و دستيابي سريع و آسان به اطلاعات است. كنترل دستيابي و نحوهي استفاده از منابعي كه به اشتراك گذاشته شدهاند، از مهمترين اهداف يك نظام امنيتي در شبكه است. با گسترش شبكههاي رايانهاي خصوصاً اينترنت، نگرش به امنيت اطلاعات و ديگر منابع به اشتراك گذاشته شده، وارد مرحله جديدي گرديده است. در اين راستا لازم است كه هر سازمان براي حفاظت از اطلاعات ارزشمند، به يك راهبرد خاص پايبند باشد و براساس آن، نظام امنيتي را پيادهسازي و اجرا نمايد.
در اين ميان كاربراني كه در يك شبكه رايانهاي فعاليت ميكنند نيز ميتوانند نقش مهمي را در برقراري امنيت فنآوري اطلاعات داشته باشند. نحوهي فعاليت آنها در شبكه ، رعايت موارد امنيتي و استفاده صحيح آنها از سيستمهاي كامپيوتري و توجه به مسائل امنيتي ، مسلماً گام موثري در پيشبرد و ارتقاي سطح امنيتي يك شبكه ميباشد.مواردي كه در ادامه بررسي ميشوند:
۱.ضرورت امنيت رايانه و شبكه
۲.تاثير رخنههاي امنيتي
۳.امنيت فيزيكي
۴.پشتيباني از تصديق هويت از طريق شناسههاي كاربري و رمزهاي عبور
۵.انواع نرم افزار هاي مخرب و چگونگي گسترش آنها
۶.مبناي كار پست الكترونيكي و اينترنت و دليل اينكه ابزاري براي انجام حملات رايانهاي هستند.
۷.ابزارهاي نرم افزاري شامل ويروس يابها، ديوارهي آتش و ابزارهاي دسترسي از راه دور(Remote Access Tools)
چرا تمهيدات امنيتي ضرورت دارند؟
ارزش سرمايه گذاري روي تجهيزات سخت افزاري و برنامه هاي نرم افزاري
ارزش دادههاي سازماني
ارزش دادههاي فردي
تهديدات جنايتكاران رايانهاي (بعضي مواقع براي سرگرمي انجام ميگيرد و بعضي مواقع نيز جهت دستيابي به منافع شخصي و سازماني صورت ميگيرد.)چرا معمولاً در بعد امنيت ضعف وجود دارد؟
۱.سهل انگاري
۲.اولويت پايين
۳.محدوديت زمان و هزينه
۴.بي نظمي برنامه نويسان ( تكرار اشتباهات مشابه كدنويسي و ايجاد باگ)
۵.عدم دقت در تنظيمات امنيتي برنامه- سيستم عامل- سرور- شبكه- و ...
۶.عدم توجه به امنيت در فرايند مكانيزاسيون سازمان
۷.خلاقيت تبهكاران
۸.سطح پايين آگاهي كاربران
۹.نگاه غير واقعي قربانيان ( كه از جدي نگرفتن امنيت سرچشمه ميگيرد).
مفهوم امنيت در دنياي واقعي مفهومي حياتي و كاملاً شناخته شده براي بشر بوده و هست. اين ويژگي باعث ميشود تا انسان همواره خطر را در اطراف خود احساس كند و راهكار هاي مطلوب جهت مقابله با آن را پياده سازي كند . اما در فضاي مجازي به دليل نا شناخته بودن و نا محسوس بودن آن، باعث ميشود تا كاربر يك نگاه غير واقعي كه از دانش پايين سرچشمه ميگيرد، به موضوع داشته باشد.
تهديداتي كه به سبب رعايت نكردن نكات امنيتي ممكن است رخ دهد ، موارد متعددي مي تواند باشد، از جمله:
به عنوان مثال ويروسي وارد سيستم شود، كه براي تمام مخاطبين ما هرزنامه ارسال كند.
هنگامي كه در حال وارد كردن اطلاعات حساب بانكي خود هستيم ، نام كاربري و كلمه عبور ما به سرقت برود.
اطلاعات سيستم و فايل هاي شخصي ما پاك شوند.
اطلاعات شخصي و محرمانهي ما در اختيار ديگري يا ديگران قرار گيرد.
برنامه هاي نرم افزاري و قطعات سخت افزاري سيستم كامپيوتري ما از بين رفته و معيوب شوند.
و ...
ادامه دارد
کد مطلب: 3576