|
|
|
| | | |
بررسي هاي يک شرکت تحقيقاتي در سال 2003 نشان ميدهد که بيش از 40 درصد مراکز مالي از اين مسئله که سيستم هاي نرم افزاري آنها مورد حملات الکترونيکي قرار مي گيرند ناراضي بوده و احساس عدم امنيت مي کنند. از اين ميان حدود 16 درصد حملات بيروني، 10 درصد حملات داخل سازمان و حدود 14 درصد هر دو نوع حمله را اعلام کرده اند.
حملات هکرها بسيار پيچيده و دقيق شده است بگونه اي که در سال 2003 حدود يک سوم از بانکها و موسسات مالي اعتباري، گزارش حمله به سيستم هاي کامپيوتري خود را ثبت کرده اند. اغلب مديران و مشاوران اين موسسات اعلام کرده اند که ترس بيشتر آنها از حملات داخل سازماني مي باشد، چرا که فردي که از داخل به سيستم هاي کامپيوتري حمله مي کند، هم اطلاعات بيشتري راجع به سازمان دارد و هم به منابع بيشتري دسترسي دارد.
در مقابل اين ادعا برخي ديگر معتقد هستند که مشکل فقط خطر حملات داخلي نيست. يکي از اين مديران معتقد است که : "ما همه روزه شاهد حملات پيچيده تر، هوشمندانه تر و حرفه اي تر هستيم. اين در حالي است که هر روز بر مقدار اطلاعات ما افزوده مي شود و نگهداري از آنها دشوارتر است."
با توجه به اين مسائل اتحاديه اروپا در صدد ايجاد استانداردهاي امنيتي براي تبادل اطلاعات مانند استفاده از بستر کليد عمومي (Public Key Infrastructure) است. اما اين کار بسيار دشوار است چرا که بنگاههاي تجاري در اروپا در يک سطح از تکنولوژي قرار ندارند و بسياري از آنها حتي توان ترميم و اصلاح سيستم پس از يک مشکل داخلي يا فاجعه - مانند زلزله - را نيز ندارند.
در مقابل، آمريکا در اين صنعت از بلوغ بيشتري برخوردار است، بخصوص برنامه هايي که پس از 11 سپتامبر در آن کشور اجرا شد، توانايي آنها را براي جلوگيري از حملات و احيانا" اصلاح سيستم ها پس از فجايع مختلف - طبيعي و تروريستي - بالا برده است.
در حال حاضر بنظر مي رسد که روزبروز با بيشتر شدن وابستگي تجارت، صنعت و ... به اينترنت و IT مسئله امنيت از جمله مواردي است که شرکت ها و سازمانها بايد به آن بيش از پيش بها دهند. اين بررسي ها همچنين نشان مي دهد که در سال 2003 بطور متوسط حدود 6 تا 8 درصد هزينه IT به بالابردن امنيت شبکه ها تخصيص داشته است.
کارشناسان IT معتقد هستند طي سالهاي 2004 تا 2006 در تمامي شرکت هاي متوسط و بزرگ آمريکا و اروپا بدون شک شغل جديدي با عنوان مدير ارشد امينت (Chief Security Officer) يا مدير ارشد امنيت اطلاعات (Chief Information Security Officer) وجود خواهد داشت.
شرکت Deloitte Touche Tohmatsu براي تهيه اين تحليل با 175 متخصص رده بالاي IT در شرکت هاي مختلف مصاحبه کرده است.
| |
مطلب بعدی
::
مطلب قبلی
|
| معرفی این صفحه به دوستان: |
|
|
|
|