افزایش تقاضای سازمانها برای راهکارهای امنیت سایبری پس از جنگ
مدیر فنی رسیس پردازش اعلام کرد که پس از جنگ، حملات سایبری افزایش یافته است. این وضعیت سازمانها را وادار کرده تا لایههای امنیتی خود را تقویت کرده و سرمایهگذاری بیشتری در این زمینه انجام...
مدیر فنی رسیس پردازش اعلام کرد که افزایش حملات سایبری پس از جنگ، موجب افزایش تقاضای سازمانها برای تقویت لایههای امنیتی و سرمایهگذاری بیشتر در این حوزه شده است.
علی فاطمی، مدیر فنی شرکت رسیس پردازش پارس، هدف این شرکت از حضور در بیستونهمین دوره نمایشگاه الکامپ را معرفی راهکارهای نوین امنیت سایبری و کمک به افزایش تابآوری سازمانها در برابر حملات عنوان کرد.
فاطمی در گفتوگو با پایگاه خبری پژوهندگان عصر توضیح داد که شرایط جنگی و افزایش حملات سایبری، نیاز سازمانها به محصولات امنیتی پیشرفتهتر را افزایش داده است. او افزود که با پیچیدهتر شدن شیوههای نفوذ، سازمانها ناچارند لایههای دفاعی خود را بهطور مستمر ارتقا دهند.
وی اظهار داشت که رسیس پردازش در دو بخش راهکارهای نرمافزاری و تجهیزات سختافزاری فعالیت میکند و در نمایشگاه الکامپ، مجموعهای از محصولات اندپوینت سکیوریتی، EDR، NDR، XDR، جلوگیری از نشت داده یا DLP، امنیت ایمیل و درگاههای اینترنتی را به سازمانها معرفی کرده است.
تمرکز بر XDR و امنیت شبکههای صنعتی
مدیر فنی رسیس، راهکارهای XDR و محصولات امنیت فناوری عملیاتی یا OT را بهعنوان مهمترین محصولات معرفیشده این شرکت در نمایشگاه الکامپ ۱۴۰۵ معرفی کرد. XDR با یکپارچهکردن دادههای امنیتی بخشهای مختلف، امکان شناسایی و بررسی تهدیدها را در نقاط پایانی، شبکه و دیگر بخشهای زیرساخت فراهم میکند. به گفته فاطمی، این راهکار میتواند قابلیتهای EDR برای نظارت بر نقاط پایانی و NDR برای پایش ترافیک و رویدادهای شبکه را در بستری یکپارچه ارائه دهد.
فاطمی با اشاره به ضعفهای موجود در امنیت شبکههای صنعتی کشور گفت: یکی از حوزههایی که باید توجه بیشتری به آن شود، امنیت OT و شبکههای صنعتی است. ما در این بخش راهکار Kaspersky Industrial CyberSecurity را ارائه میکنیم که برای حفاظت از زیرساختها و سامانههای صنعتی طراحی شده است.
او در ادامه تأکید کرد که در حوزه امنیت سایبری نمیتوان یک محصول واحد را به همه سازمانها پیشنهاد داد، زیرا نیازهای امنیتی هر مجموعه با سازمان دیگر متفاوت است. به گفته فاطمی، ابتدا باید ضعفها و شکافهای امنیتی هر سازمان شناسایی شوند و سپس متناسب با آنها، ترکیبی از راهکارهای امنیتی انتخاب شود.
تجهیزات سختافزاری رسیس تولید داخل نیستند
فاطمی بیان کرد که تجهیزات سختافزاری عرضهشده از سوی رسیس پردازش تولید این شرکت نیستند و از برندهای خارجی تأمین میشوند. با این حال، راهاندازی، ارائه گارانتی و پشتیبانی این تجهیزات برعهده رسیس است. این محصولات شامل فایروال، WAF، سرور، تجهیزات ذخیرهسازی، روتر و سوئیچ میشوند. فاطمی از فورتینت در بخش فایروال و WAF، اچپی در حوزه سرور، QSAN در بخش ذخیرهسازی و سیسکو در زمینه روتر و سوئیچ بهعنوان برخی از برندهای تأمینشده نام برد.
او درباره مشتریان رسیس گفت این شرکت با مجموعههایی زیر نظر دانشگاهها، بانکها، شهرداریها، استانداریها و وزارتخانهها همکاری دارد.
پشتیبانی شبانهروزی از سازمانها در دوره جنگ
مدیر فنی رسیس پردازش، پشتیبانی شبانهروزی از مشتریان در دوره جنگ و اختلال اینترنت را یکی از مهمترین تجربههای این شرکت عنوان کرد. به گفته او، برخی سازمانها علاوهبر قرارگرفتن در معرض حملات سایبری، با آسیبهای فیزیکی نیز مواجه شدند و تعدادی از آنها ناچار بودند مراکز داده خود را جابهجا کنند.
وی افزود: در این دوره بهمعنای واقعی پشتیبانی ۲۴ ساعته در هفت روز هفته ارائه میکردیم. بعضی از مشتریان، بهویژه در تبریز و مناطق جنوبی کشور، آسیب دیده بودند و گاهی مجبور میشدند مرکز داده خود را حتی با خودرو منتقل کنند.
چالشهای اصلی در زمان قطع اینترنت
فاطمی گفت یکی از چالشهای اصلی در زمان قطع اینترنت، تحویل مجوزهای نرمافزاری و بهروزرسانی محصولات امنیتی بود. او افزود رسیس توانسته است لایسنسهای خریداریشده را در زمان مقرر تحویل دهد و بهروزرسانیها، بهویژه برای محصولات کسپرسکی، از مسیرهای جایگزین در اختیار سازمانها قرار گرفته است.
او همچنین اشاره کرد که کانالهایی در پیامرسانهای ایرانی از جمله ایتا و روبیکا برای انتشار منظم بهروزرسانیها ایجاد شده بود. به گفته فاطمی، بهروز نگهداشتن لایههای امنیتی به کاهش آسیبها کمک میکند؛ هرچند «امنیت صددرصدی هیچگاه وجود ندارد».
افزایش تقاضا برای محصولات امنیتی پس از جنگ
فاطمی بیان کرد که تعداد مشتریان رسیس پس از جنگ افزایش یافته و تشدید حملات سایبری باعث شده برخی سازمانها پیش از وقوع حادثه برای تقویت امنیت شبکه خود اقدام کنند. او همچنین توضیح داد که مواردی وجود داشته که سازمانهایی که پیشتر هدف حمله قرار گرفته بودند، بودجه بیشتری به امنیت سایبری اختصاص دادند و لایههای دفاعی خود را ارتقا دادند.
فاطمی گفت تجربه آسیبدیدن بعضی بانکها و سازمانهای بزرگ، دیگر مجموعهها را نیز نسبت به شناسایی و رفع حفرههای امنیتی حساستر کرده است.
تحریمها چه اثری بر تأمین محصولات امنیتی دارند؟
مدیر فنی رسیس گفت تحریمها همچنان تأمین و پشتیبانی محصولات بعضی برندهای خارجی را با محدودیت روبهرو میکند. شرکتهای خارجی ممکن است بهدلیل مقرراتی که ملزم به رعایت آن هستند، نتوانند مستقیماً به مشتریان ایرانی خدمات ارائه دهند.
با این حال، فاطمی میگوید کسپرسکی، بهعنوان یکی از برندهای اصلی سبد محصولات رسیس، در ایران نمایندگی دارد و با سازمانهای ایرانی همکاری میکند. به گفته او، لایسنس محصولات این شرکت به نام سازمان خریدار صادر میشود و امکان دریافت پشتیبانی از شرکت سازنده نیز وجود دارد.
مدیر فنی رسیس پردازش پارس در پایان از سازمانها خواست پیش از وقوع حمله برای ارزیابی و تقویت امنیت زیرساختهای خود اقدام کنند. او تأکید کرد هزینه پیشگیری و خرید راهکارهای امنیتی معمولاً بسیار کمتر از خسارتهای مالی، اختلال عملیاتی و از دسترفتن اطلاعات پس از یک حمله سایبری است.