گسترش تجهیزات الکترونیکی در سالیان اخیر باعث گردیده است تا شاهد هک و سرقت اطلاعات، از سوی سودجویان باشیم. امنیت اطلاعات سعی دارد تا با شیوههای کاملا مدرن و تقریبا نرم افزاری، جلوی بزهکاریهای سایبری را بگیرد.
از سال ۱۹۹۸ که اولین کرم کامپیوتری توسط روبرت موریس نوشته و اجرا شد تا به امروز شاهد انواع خرابکاریهای الکترونیکی و اینترنتی بودهایم. تا جایی که یکی از مهمترین اخبار حوزه فناوری اطلاعات مربوط به هک، افشا و حملات سایبری گردیده است.
امنیت اطلاعات و اهداف آن
مجموعه روشها و تمهیداتی که در حوزه امنیت اطلاعات صورت میپذیرد، درصدد تحقق یکی از اهداف زیر میباشند:
- تمهیداتی که اطمینان میدهند، رخدادهای ناخوشایند هرگز حادث نمیشوند.
- تمهیداتی که احتمال وقوع رخدادهای خطرناک را کاهش میدهند.
- تمهیداتی که نقاط حساس به تخریب و تجهیزات استراتژیک را در سطح شبکه توزیع می کنند تا احتمال نابودی کل شبکه کاهش یابد.
- تمهیداتی که اجازه میدهند به محض وقوع رخدادهای خطرناک، شرایط در اسرع وقت و با کمترین هزینه به حالت عادی برگردد و کمترین خسارت را برجا گذارد.
نهاننگاری اطلاعات چیست و چه نقشی در حفظ امنیت اطلاعات دارد؟
متاسفانه تمهیداتی که در زمینه امنیت اطلاعات صورت میپذیرند، کاملا شبیه یک شمشیر دو لبه میباشند که هر چه دقیقتر و مفصلتر به اجرا گذاشته شوند مشکلات دیگری را بوجود می آورند، چرا که :
اولا، دسترسی افراد مُجاز و خودی را به منابع شبکه، دست پا گیرتر و دشوارتر می کنند.
ثانیا، هزینههای پیادهسازی و نگهداری سیستم را به شدت بالا میبرند.
ازطرفیدیگر، اگر این تمهیدات به طور جدّی لحاظ نشوند باعث مخاطرات امنیتی میشوند. این مخاطرات امنیتی میتوانند حیات کل یک سیستم سایبری را با خطر مواجه سازند.
محافظت از اطلاعات، کار بسیار سختی است.سختگیری در حفاظت از اطلاعات میتواند باعث کاهش دسترسی افراد مجاز شود. قابلیت دسترسی به اطلاعات برای افراد مجاز یکی از مزیتهای مهم، سیستمهای سایبری محسوب میشود.
متاسفانه امنیت اطلاعات در برخی از موارد با محدودیتهایی که ایجاد میکند میتواند جریان آزاد اطلاعات را بخطر بیاندازد.
بزرگترین چالشهای پیشروی مکانیزمهای امنیتی
برای طراحی یک مکانیسم امنیتی، چالشهای متفاوتی در مقابل طراحان قرار میگیرد. مهمترین این چالشها عبارتند از:
- حفظ امنیت در سیستمهای ناسازگار، کاری پیچیده و مشکل است.
- ایجاد اتصال امن بین دو سیستم ناهمگن، سختیهای خاص خودش را به همراه دارد.
- نیازها و اهداف امنیتی در سیستمهای مختلف با یکدیگر تفاوتهای اساسی دارند.
- بخشی از امنیت یک سیستم به هوش فردی و رعایت ضوابط امنیتی توسط تکتک کاربران وابسته است.
- تمام راههای ورودی و خروجی یک سیستم باید به دقت تحت نظارت و مراقبت باشند.
- هزینههای پیادهسازی تمهیدات امنیتی باید در سطح معقول و نسبتا پایینی باشد.
- تمهیدات امنیتی نباید دست و پاگیرتر باشند و سیستم را از بهرهوری ساقط نمایند.
موفقیت یک سیستم امنیتی
بهترین حالت برای حفظ امنیت اطلاعات زمانی رخ میدهد که کاربران مُجاز و افراد خودی برای دسترسی به اطلاعات مورد نیازشان اصلا دچار سختی نشوند. در حالیکه افراد غیرمجاز با یک حصار تاریک و غیرقابل نفوذ مواجه شوند.
معمولا برای حفظ امنیت اطلاعات، مکانیزمهای امنیتی را بر پایه بدبینی مفرط و وسواس طراحی میکنند. طراحان امنیتی فرض را بر این میگذارند که دشمن همواره در کمین نشسته و منتظر کوچکترین فرصت و رخنه امنیتی برای نفوذ به یک سیستم میباشد.
طراحان، کوچکترین احتمالات حمله از سوی مهاجمین را در نظر میگیرند و برای آن احتمالات ضعیف هم برنامهریزی و تدبیر میکنند.
جنگ واقعی در امنیت اطلاعات
بزرگترین چالش در دنیای امنیت اطلاعات از آنجا پیش میآید که همواره یک نبرد و جدل واقعی بین الگوریتمهای امنیتی و هوش(خرد) انسانی وجود خواهد داشت. الگوریتم امنیتی توسط برنامه نویسان طراحی و برروی ماشین قرار میگیرد. امّا مهاجمین با ذکاوت خود سعی در ناکارآمد کردن آن دارند.
مهاجمین با صبر و شکیبایی به دنبال یافتن کوچکترین رخنهها برای نفوذ به یک سیستم و رسیدن به اهدافشان میباشند. این در حالی است که الگوریتم امنیتی یک برنامه ثابت است که توانایی درک تغییرات و شرایط مختلف را ندارد.