نقض داده‌های مربوط به اشخاص ثالث به نگرانی امنیتی عمده‌ای تبدیل شده است.

گزارشی جدید از امنیت سایبری شرکت‌های اتحادیه اروپا پرده از واقعیت تلخی برمی‌دارد: نفوذ داده از طریق شرکای تجاری، کابوسی فراگیر.

تحلیل SecurityScorecard از صد شرکت برتر اروپا نشان می‌دهد که تقریباً تمام آن‌ها (۹۸ درصد) در سال گذشته طعمه نقض داده از جانب شرکای تجاری خود شده‌اند. این گزارش، با بررسی عواملی چون امنیت شبکه، آلودگی به بدافزار، امنیت نقاط پایانی، به‌روزرسانی‌های امنیتی، امنیت برنامه‌ها و سلامت DNS، به این نتیجه رسیده است. اگرچه گزارش به طور مستقیم به اختلالات عملیاتی ناشی از این نفوذها اشاره نمی‌کند، اما می‌توان حدس زد که بسیاری از این شرکت‌ها، به ویژه با توجه به اینکه تنها ۱۸ درصد از آن‌ها به طور مستقیم مورد حمله قرار گرفته‌اند، با اختلالات قابل توجهی روبرو شده‌اند.

در بررسی‌های بخش‌های مختلف، صنعت حمل و نقل با کمترین میزان آسیب‌پذیری در صدر قرار گرفت، در حالی که بخش انرژی با ۷۵ درصد از سازمان‌هایی که نمره C یا پایین‌تر دریافت کردند (A بهترین و F بدترین نمره است) در انتهای جدول قرار دارد. علاوه بر این، ۲۵ درصد از شرکت‌های این بخش گزارش‌هایی از نفوذهای مستقیم داده را ارائه داده‌اند.

شرکت‌های اسکاندیناوی، بریتانیا و آلمان امن‌ترین شرکت‌ها در این گزارش معرفی شدند. در مقابل، فرانسه بالاترین نرخ نقض داده از طریق فروشندگان ثالث و چهارم (به ترتیب ۹۸% و ۱۰۰%) را به خود اختصاص داده است.

رایان شِرستوبیتوف، معاون ارشد تحقیقات تهدید و اطلاعات در SecurityScorecard، بر ضرورت اولویت‌بندی مدیریت ریسک‌های ناشی از شرکای تجاری برای تمامی شرکت‌های اتحادیه اروپا، به ویژه با توجه به قانون DORA (قانون تاب‌آوری عملیاتی دیجیتال) تأکید می‌کند.

قانون DORA، چارچوبی نظارتی جدید از اتحادیه اروپا برای افزایش امنیت سایبری و تاب‌آوری عملیاتی مؤسسات مالی است. این قانون که از ۱۷ ژانویه ۲۰۲۵ به طور کامل اجرا می‌شود، بانک‌ها، شرکت‌های بیمه، شرکت‌های سرمایه‌گذاری و سایر نهادهای بخش مالی را در برابر اختلالات، حملات سایبری و حوادث مشابه مقاوم‌تر می‌کند.

مجله خبری تکنولوژی و موبایل

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *