امنیت داده ها: 4 چالش اصلی برای شرکت ها و راه حل هایی برای غلبه بر آنها 

توسعه دهنده 1198
Segurança de dados: 4 principais desafios para as empresas e soluções para superá-los *توسط کاسیو کاستا، مشاور فنی در آموزش شرکتی در Alura Para Empresas یکی از نمادین ترین اصطلاحات در دنیای کهنه سربازان، به طور شگفت انگیزی، توسط هیچ یک از آنها گفته نشده است: کارگردان پیتر می گوید: "با قدرت زیاد مسئولیت های بزرگی به همراه دارد." پارکر (مرد عنکبوتی) عموی او بن پارکر است. این اصل را می توان در بسیاری از زمینه ها به کار برد، و در علم اهمیت ویژه ای پیدا می کند، زیرا پیشرفت به نتایج شگفت انگیزی منجر می شود، اما همچنین باید در راه توسعه آن، به ویژه در مورد تجارت، اعمال شود.

ما به عنوان سازمان مسئولیت بزرگی داریم – و این در نوآوری هایی که به دنبال اجرای آن هستیم، مانند بهبود کارایی، کاهش هزینه ها، اطمینان از همسویی محصولات و خدمات با فرد، بهبود تجربه مشتری و ایجاد فرصت های تجاری جدید، منعکس می شود. درست است: فناوری همه این مزایا را به همراه دارد.  با این حال، بُعد دیگری نیز وجود دارد: تعهد مستمر شرکت‌ها به حفاظت قانونی از اطلاعات - به ویژه اطلاعات حساس و محرمانه - برای اطمینان از اعتماد عمومی به آن اطلاعات و ایمن نگه داشتن آن در دنیای دیجیتالی فزاینده.  

این یک کار دشوار اما مهم است. بنابراین، من چهار چالش اصلی و استراتژی برای غلبه بر آنها را تشریح خواهم کرد.

نرخ جرایم سایبری در برزیل در سال جاری به میزان قابل توجهی افزایش یافته است (تصویر: گرافیک و عکس استوکر/Shutterstock) جرایم سایبری طبق تحقیقات انجام شده توسط Check Point Research، تعداد حملات سایبری در نیمه دوم سال جاری نسبت به سال 1990 30 درصد افزایش یافته است. . در وهله اول. در برزیل این تعداد به 67 درصد رسید که معادل بیش از 2700 حمله در هفته است. 

برای محافظت از خود در برابر این تهدیدات، شرکت‌ها باید روی محافظت در برابر باج‌افزار تمرکز کنند، بدافزاری که برای ربودن داده‌های دیجیتال استفاده می‌شود، که یکی از تاکتیک‌های اصلی مجرمان است. پیشگیری در دو سطح انجام می شود: فنی و انسانی. از نظر فناوری، به روز نگه داشتن نسخه های پشتیبان، اعمال اصلاحات امنیتی به طور منظم و اجرای احراز هویت چند عاملی بسیار مهم است. از جنبه انسانی، ایجاد یک فرهنگ آنلاین امن و آموزش کارکنان برای شناسایی و اجتناب از لینک‌ها و ایمیل‌های مشکوک، ابتکارات مهمی هستند. 

امنیت دستگاه های اینترنت اشیا با افزایش اتوماسیون، دستگاه های اینترنت اشیا (IoT) نیز در برابر تهدیدات آسیب پذیر شده اند. بر اساس تحقیقات گارتنر، تا سال 2025، 75 درصد از حملات اینترنت اشیا سازمان‌ها را هدف قرار می‌دهند که نیاز مبرم به تقویت امنیت در این زمینه را برجسته می‌کند. 

برای کاهش این خطرات، شرکت‌ها باید روی تقسیم‌بندی شبکه سرمایه‌گذاری کنند تا دستگاه‌های حیاتی را ایزوله کنند، به طور مداوم بر جریان ترافیک نظارت کنند و اطمینان حاصل کنند که همه دستگاه‌ها با هم استانداردهای امنیتی را برآورده می‌کنند. و البته: پیاده سازی کنترل های دسترسی قوی با قابلیت های احراز هویت قوی و اطمینان از به روز بودن نرم افزار همیشه مهم است، بنابراین خطرات کاهش می یابد. 

امنیت باید نه تنها به تهدیدها، بلکه به انطباق با مقررات نیز توجه داشته باشد (تصویر: Skorzewiak/Shutterstock) انطباق با مقررات، مانند قانون حفاظت از داده های شخصی (LGPD)، فراتر از یک الزام قانونی ساده است: همه جنبه های داده ها را تحت تأثیر قرار می دهد. جمع آوری، ذخیره سازی و استفاده در داخل شرکت. 

بررسی سیاست های امنیتی اولین قدم است. قبل از اجرای یک سیستم جدید حفاظت از داده ها، لازم است به وضوح مشخص شود که چه کسی باید به داده ها دسترسی داشته باشد، چگونه از این داده ها استفاده می شود و پیامدهای آن چیست.  

علاوه بر این، تعیین یک افسر حفاظت از داده ها (DPO) که توسط LGPD مورد نیاز است نیز مهم است. اگرچه کسب‌وکارهای کوچک ملزم به داشتن این کارمند نیستند، حضور آنها به یک الزام مهم انطباق تبدیل می‌شود و از اعتبار سازمان محافظت می‌کند. 

اتخاذ هوش مصنوعی همچنین مستلزم احتیاط است (تصویر: MUNGKHOOD STUDIO/Shutterstock) تعریف مقررات استفاده از هوش مصنوعی طبق اطلاعات بلومبرگ (BI) انتظار می رود صنعت هوش مصنوعی تا سال 2032 به 1.3 تریلیون دلار برسد. استفاده از این روش مستلزم مراقبت برای جلوگیری از خطرات اخلاقی و حریم خصوصی است. 

شرکت ها باید بر داده هایی که هوش مصنوعی استفاده می کند نظارت داشته باشند و اطمینان حاصل کنند که این سیستم ها تنها با داده های مناسب ساخته شده اند. این نگرانی حفاظت از محرمانه بودن اطلاعات و اجتناب از پیش داوری هایی است که می تواند منجر به تبعیض شود. استفاده از استانداردهای اخلاقی و اخلاقی می تواند به شرکت ها کمک کند تا اطمینان حاصل کنند که استفاده آنها از هوش مصنوعی با استانداردهای اخلاقی و امنیتی مطابقت دارد. 

بیشتر بخوانید در مورد:

برزیل هنوز راه درازی در امنیت سایبری دارد - و این استراتژی می‌تواند به 8 نکته کاربردی و آسان برای بهبود امنیت آنلاین شما کمک کند. مجموعه ای از ابزارهای علمی نیست، بلکه متخصصان است. افزایش آگاهی و آموزش تیم ها، از جمله رهبران، چیزی است که به شرکت اجازه می دهد قطعات امنیتی خود را کنار هم بگذارد.  

در نهایت، امنیت دیجیتال فقط به معنای "صرفه جویی در روز" با فناوری نیست، بلکه تبدیل نوآوری به مسئولیت برای کسانی است که می توانند آن را مدیریت کنند.