دسته‌بندی نشده

چگونه پس از حملات سایبری سریع‌تر به حالت عادی بازگردیم؟

0

چالش اصلی: بازگرداندن همه چیز به یک‌باره

بسیاری از سازمان‌ها در بریتانیا و سراسر اروپا برای بازیابی از حملات سایبری مانند باج‌افزار، به دلیل عدم وجود نسخه‌های پشتیبان دچار مشکل نمی‌شوند. مشکل اصلی این است که آن‌ها تلاش می‌کنند همه سیستم‌ها را به‌طور همزمان بازگردانند. پس از یک حادثه سایبری بزرگ، اولین واکنش طبیعی این است که تمام سیستم‌ها را هر چه سریع‌تر آنلاین کنید. این کار ممکن است راهی سریع برای بازگشت به حالت عادی به نظر برسد، اما در واقعیت، این روش اغلب باعث کند شدن روند بازیابی، افزایش ریسک سایبری و کاهش اعتماد می‌شود، درست زمانی که سازمان به این اعتماد نیاز دارد.

رویکرد متفاوت برای بازیابی سریع‌تر

سازمان‌هایی که سریع‌تر بازیابی می‌کنند، از یک فرضیه متفاوت شروع می‌کنند: آن‌ها فرض می‌کنند بخش‌های بزرگی از سازمان غیرقابل دسترس یا غیرقابل اعتماد خواهند بود و بر اساس این فرض برنامه‌ریزی می‌کنند. این ذهنیت منجر به یک هدف روشن‌تر می‌شود: بازگرداندن سریع آنچه که بیشترین اهمیت دارد، در حالتی که بتوان به آن اعتماد کرد.

مفهوم شرکت حداقلی (Minimum Viable Company – MVC)

تمرکز بر بخش‌های حیاتی سازمان، ایده‌ای است که پشت مفهوم شرکت حداقلی قرار دارد. MVC تعریفی از آن چیزی است که برای بقای سازمان در شرایط چالش‌برانگیز، مانند یک حادثه سایبری، ضروری است. این مفهوم فقط یک ایده فناوری نیست، بلکه یک تعریف تجاری از بقای سازمان است که شامل حداقل ترکیب افراد، فرآیندها، فناوری، مستندات، امکانات و وابستگی‌های خارجی است که برای ادامه فعالیت و ایجاد ارزش لازم است.

از کجا شروع کنیم؟

برای عملی کردن MVC، پنج قابلیت کلیدی وجود دارد:

1. وضوح در خدمات حیاتی

برای تعریف MVC، باید درک دقیقی از سیستم‌ها و وابستگی‌هایی که مستقیماً از عملیات‌های حیاتی و درآمدزایی پشتیبانی می‌کنند، داشته باشید. این کار شامل موارد زیر است:

  • ارزیابی ساختاریافته
  • هماهنگی بین ذینفعان تجاری و فناوری
  • شبیه‌سازی واقع‌گرایانه نحوه بازیابی تحت فشار

این فرآیند نشان می‌دهد که کدام بخش‌ها برای ادامه فعالیت سازمان در طول بحران ضروری هستند. همچنین به تعریف اولویت‌های زمانی کمک می‌کند:

  • عملکرد ضروری در ۲۴ ساعت اول
  • عملکرد ضروری در ۷۲ ساعت اول
  • عملکرد ضروری در هفته اول پس از اختلال

2. ایجاد یک لایه پایه قابل اعتماد (Tier 0)

در زمان حملات سایبری، بسیاری از سازمان‌ها لایه پایه‌ای حیاتی را که امکان مدیریت هویت و کنترل دسترسی مستقل از سیستم‌های آلوده را فراهم می‌کند، از دست می‌دهند. این لایه که به آن Tier 0 یا صفحه کنترل بازیابی می‌گویند، شامل موارد زیر است:

  • مدیریت هویت و دسترسی
  • شبکه و DNS
  • کنترل‌های دسترسی سطح بالا
  • ابزارهای امنیتی اصلی
  • سیستم‌های دسترسی فیزیکی
  • کانال‌های ارتباطی امن

همچنین شامل وابستگی‌های غیرتکنیکی مانند:

  • کتابچه‌های راهنمای پاسخ به حادثه
  • لیست‌های تماس و مسیرهای تصاعدی
  • سیاست‌های بیمه
  • قراردادهای پاسخ‌دهندگان خارجی

بدون این لایه، بازیابی قابل اعتماد امکان‌پذیر نیست.

3. ایزوله‌سازی دارایی‌های بازیابی

برای کنترل سیستم‌های حیاتی پس از نقض امنیت سایبری، سازمان‌ها باید داده‌ها را از نسخه‌های پاک و جداگانه بازیابی کنند. این فرآیند شامل:

  • محافظت از نسخه‌های پشتیبان، تنظیمات و ابزارهای بازیابی از همان شعاع انفجار تولید
  • جداسازی دارایی‌های کلیدی بازیابی برای جلوگیری از آلودگی مجدد

4. قابلیت بازیابی در محیط پاک (Clean-room Recovery)

برای بازسازی سیستم‌ها در محیطی ایزوله و بدون آلودگی، سازمان‌ها باید چیزی به نام کیف دیجیتال پرش (Digital Jump Bag) ایجاد کنند. این کیف شامل:

  • مخزن امن و ایزوله
  • تمام ابزارهای لازم برای شروع بازیابی قابل اعتماد

5. اعتبارسنجی توانایی عملکرد

آخرین مرحله، اعتبارسنجی توانایی MVC برای عملکرد در سناریوهای بحران واقعی است. این کار شامل:

  • آزمایش برنامه‌ها در شرایط واقعی
  • تمرین‌های عملی برای اثبات تاب‌آوری

تمرین‌های عملی به پاسخ دادن به سوال اصلی هیئت مدیره در زمان حمله سایبری کمک می‌کند: «چقدر طول می‌کشد تا خدمات حیاتی به حالت قابل اعتماد بازگردند؟»

سریع‌تر بازیابی کنید؛ آنچه مهم است را بازگردانید

رایج‌ترین ریسک‌های تاب‌آوری سایبری شامل موارد زیر است:

  • عدم تعریف آنچه باید ابتدا بازیابی شود
  • عدم توانایی بازگرداندن سیستم‌ها در حالتی که قابل اعتماد باشد

MVC یک مفهوم ایستا نیست. با تکامل سازمان، تعریف آن نیز باید تکامل یابد. اما اصل ماجرا ثابت است: بازیابی زمانی بهبود می‌یابد که سازمان‌ها تلاش برای بازگرداندن همه چیز را کنار بگذارند و روی بازگرداندن آنچه مهم است تمرکز کنند.

منابع پیشنهادی

ما بهترین نرم‌افزارهای حفاظت از نقطه پایانی را معرفی کرده‌ایم. اینجا بیشتر بخوانید.

این مقاله به عنوان بخشی از TechRadar Pro Perspectives منتشر شده است، کانالی که بهترین و درخشان‌ترین ذهن‌های صنعت فناوری را به نمایش می‌گذارد. نظرات مطرح‌شده در اینجا متعلق به نویسنده است و لزوماً نظرات TechRadar Pro یا Future plc نیست. اگر علاقه‌مند به همکاری هستید، اطلاعات بیشتر را اینجا پیدا کنید.


📌 منبع: TechRadar | 📅 1405/06/03

دیدگاهتان را بنویسید