Skip to main content

Kibertəhlükəsizlik

15 oktyabr 2024

 

Kibercinayətkarlıqla bir az hərbi hazırlıqla necə mübarizə aparmaq olar

Dünyada təxminən 4 milyon kibertəhlükəsizlik işçisi çatışmazlığı var. Mastercard-dan Ron Qrin deyir ki, bu boşluğu doldurmağın vaxtıdır.

Kibertəhlükəsizlik məzmunu haqqında proyeksiya olunmuş şəkillərin olduğu ağ lövhənin qarşısında dayanan müəllim.

Ron Green

Mastercard Cybersecurity Fellow

Deepfake videoları daha da təkmilləşdirdikcə və sosial mühəndislik hücumları artdıqca, kibercinayətkarlıq epidemiyaya çevrilir və təkcə bu il dünya üzrə fərdlərə və təşkilatlara 9,5 trilyon dollara başa gələcək.

Lakin kibercinayətkarlıqla necə mübarizə aparacağını bilən mütəxəssislər azdır. Dünya İqtisadi Forumunun hesablamalarına görə, dünyada təxminən 4 milyon kibertəhlükəsizlik işçisi çatışmazlığı var. Bu boşluğu doldurmağın vaxtıdır.

Problemin bir hissəsi ondadır ki, bir çoxları üçün kibertəhlükəsizlik hələ də sirr içindədir. Hakerlərin işi əsasən görünməz olduğundan, qurbanlar tez-tez özlərinə və cihazlarına pis bir tilsim tətbiq olunduğunu hiss edirlər.

Kibercinayətkarlıqla mübarizənin sirri sehrdən daha çox, köhnə taktiki düşüncə tərzindədir. ABŞ ordusunun zabiti kimi xidmətim mənə düzgün insanları işə götürməyin və bizi yeni təhlükələrə hazırlamaq üçün ciddi təlim və ssenari planlaşdırmasına etibar etməyin vacibliyini göstərdi.

Başlanğıc üçün tez hərəkət etməliyik. Kibertəhlükəsizlik kollec proqramlarına daha çox insan qəbul olunsa da, şirkətlərin istədiyi iş təcrübəsini əldə etmələrini gözləməyə vaxtımız yoxdur. Bunun əvəzinə, işəgötürənlər şagirdlik imkanları açmaqla və insanlara mümkün qədər tez praktik təcrübə vermək üçün imkanlar yaratmaqla kibertəhlükəsizlik sahəsində istedadların sürətli şəkildə cəlb edilməsini nəzərdən keçirməlidirlər.

Şəbəkənin daha geniş yayılması, həyatın bütün sahələrindən olan insanları sənayeyə cəlb edərdi. Süni intellektə getdikcə daha çox məlumat və kəşfiyyatı süni intellektə yönəltdiyimiz üçün, həmin məlumatları təhlil etmək və təhlükəsizlik boşluqlarını doldurmaq üçün daha yaradıcı düşünənlərə ehtiyacımız var.

Çevik "app store" tipli təlim proqramı ilə virtual milli kiber akademiyaların yaradılması texniki olmayan insanlara bacarıqlarını inkişaf etdirmək üçün lazım olan kursları seçməyə kömək edərdi.

Lakin təhsil effektiv müdafiə strategiyasının yalnız bir qoludur. Həmçinin, hökumətlərin, şirkətlərin və infrastruktur təminatçılarının böhran şəraitində təsirlərini maksimum dərəcədə artırmaq üçün necə birlikdə işlədiyini görmək məqsədilə real vaxt rejimində ssenariləri işlətmək üçün kibertəhlükəsizlik təlimləri üzrə milli mərkəzlərə ehtiyacımız var.

ABŞ Gizli Xidmətindəki təlimlərim əzələ yaddaşını inkişaf etdirməyə kömək etdiyi kimi, müntəzəm məşqlər hətta ən yaxşı hazırlanmış strategiyaların belə iflasa uğradığı günü xilas edə bilər. Mayk Tayson bir dəfə yaddaqalan bir deyimlə demişdi: "Hər kəsin ilk dəfə vurulana qədər planları olur".

Korporativ rəhbərliyin də sürət qazanması lazımdır. Şirkətlər son illərdə kibertəhlükəsizlik tədbirlərini sərtləşdirsələr də, direktorlar şuralarının bir çox üzvü əməliyyatlarını riskə ata və qərar qəbul etmələrini iflic edə biləcək çətinliyi başa düşmür.

Bu mərhələdə korporativ idarə heyətindəki hər kəs əsasları yaxşı bilməlidir, buna görə də onları bu işə öyrətmək üçün Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi ABŞ Gizli Xidməti ilə birlikdə təlim proqramı üzərində işləyirik.

Təəccüblü deyil ki, kiçik müəssisələr hələ də potensial olaraq zərərli kiberhücumlardan ən böyük risk altındadır. Sahiblər artıq texnologiyaya həvəsli qızlarına və ya qonşularına antivirus proqram təminatı quraşdırmaq üçün etibar edə bilməzlər. Onlar özlərini Qlobal Kiber Alyans Kibertəhlükəsizlik Alətləri Dəsti kimi pulsuz resurslarla qorumalıdırlar.

Hücumlardan özümüzü təcrid etməklə yanaşı, cinayətkarların tapılıb məsuliyyətə cəlb olunacağına da inanmalıyıq. Hüquq-mühafizə orqanlarının əməkdaşları, polisdən prokurora və hakimlərə qədər. rəqəmsal cinayətkarlığa qarşı möhkəm nəzarətə malik olsalar da, Mastercard kimi şirkətlərin onları ən son texniki inkişaflardan xəbərdar etməsi vacibdir.

Xoşbəxtlikdən, biz boşluqda işləmirik. Bu qlobal böhran fonunda ölkələr hamımızın təhlükəsizliyini təmin etməyin ən yaxşı yolları barədə məlumat paylaşırlar. Misal üçün, Mastercard-ın Avropa Kiber Dayanıqlılıq Mərkəzi bizə lazım olan üstünlüyü təmin etmək üçün Belçikadakı milli kəşfiyyat orqanları, hüquq-mühafizə orqanları və şirkətlərlə işləyir.

Kibercinayətkarlar süni intellekt texnologiyasının inkişafını istismar edə bilsələr də, əksər hücumlar hələ də insanların şübhəli bir e-poçt açmasından və ya qırıq-qırıq deepfake video hərəkətlərini görməməsindən asılıdır, buna görə də hamımız klikləməzdən əvvəl düşünməliyik.

Axı kibercinayətkarlığı aradan qaldırıb bizi xilas edəcək sehrli çubuq yoxdur.

HEKAYƏ

Bu qızlar gələcəyi ələ keçirirlər

Orta məktəb qızları üçün nəzərdə tutulmuş STEM proqramı, daha geniş rəqəmsal ekosistemi qorumağa kömək etmək üçün kiber mütəxəssislərlə potensial gələcək riskləri bölüşərək, süni intellekt və kibertəhlükəsizlik biliklərini işə salır.