در میزگرد امنیت مطرح شد: تعدد نهادهای ناظر امنیتی عملکردهای امنیتی سازمان‌ها را بهتر نکرده‌است

فعالان حوزه امنیت می‌گویند تعدد اخبار هک شدن کسب و کارها و نبود قانونی قاطع در زمینه حمایت از داده‌های کاربران باعث نوعی بی‌تفاوتی در میان کسب و کارها شده است. آنها همچنین معتقدند تعدد نهادهای ناظر امنیتی در سال‌های اخیر به دلیل نبود تفکیک صحیح و پراکندگی آنها کمکی به بهبود فرآیندهای امنیتی شرکت‌ها نکرده است. همین موضوع باعث شده است هم شرکت‌های دولتی و هم استارت‌‌آپی، مجبور شوند نیروی انسانی زیادی برای نوشتن گزارش‌ها و پاسخگویی به رگولاتورها تخصیص دهند، بدون اینکه این اقدامات به بهبود عملکرد واقعی سازمان‌ها کمک کند.

فعالان حوزه امنیت می‌گویند تعدد اخبار هک شدن کسب و کارها و نبود قانونی قاطع در زمینه حمایت از داده‌های کاربران باعث نوعی بی‌تفاوتی در میان کسب و کارها شده است. آنها همچنین معتقدند تعدد نهادهای ناظر امنیتی در سال‌های اخیر به دلیل نبود تفکیک صحیح و پراکندگی آنها کمکی به بهبود فرآیندهای امنیتی شرکت‌ها نکرده است. همین موضوع باعث شده است هم شرکت‌های دولتی و هم استارت‌‌آپی، مجبور شوند نیروی انسانی زیادی برای نوشتن گزارش‌ها و پاسخگویی به رگولاتورها تخصیص دهند، بدون اینکه این اقدامات به بهبود عملکرد واقعی سازمان‌ها کمک کند.

به گزارش پیوست در میزگرد تخصصی سِر شدن به هک شدن؛ «حلقه مفقوده امنیت در شرکت‌های مالی و پرداخت چیست؟ «رویا دهبسته» مدیرعامل «باگدشت»، می‌گوید: «تهدیدات سایبری، پدیده‌ای است که در سطح جهانی رخ می‌دهد و ایران هم از این قاعده مستثنی نیست. با این حال، شرایط خاص کشور، این موضوع را پیچیده‌تر کرده است. آنچه که من به آن «سر شدن» یا عادت کردن به هک‌ها می‌گویم، در لایه‌های پایین‌تر سازمان‌ها مشهود است. در واقع، برای فهمیدن این موضوع باید از نیروی انسانی سازمان آغاز کرد؛ حجم بالای اخبار منفی چه در زمینه کسب‌وکار و چه در زمینه‌های اجتماعی، به تدریج باعث ایجاد نوعی انفعال در نیروی کار جوان شده است. حالا به نوعی اخبارهای متعدد در زمینه هک هم باعث همین رویکرد شده است.»

منبع  : ماهنامه پیوست

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *