:: دوره 14، شماره 1 - ( 6-1404 ) ::
جلد 14 شماره 1 صفحات 44-19 برگشت به فهرست نسخه ها
تحلیل چارچوب‌ها، استانداردها، پلتفرم‌ها و ائتلاف‌های پشتیبان توسعه شواهد تهدید سایبری در سازمان
امین چهاردولی1 ، ابوذر عرب سرخی*2
1- ﺩﺍﻧﺸکدﻩ ﻣﺪیریت، ﻭﺍﺣﺪ ﺗﻬﺮﺍﻥ ﻣﺮکزی، ﺩﺍﻧﺸگاﻩ ﺁﺯﺍﺩ ﺍﺳﻼمی، ﺗﻬﺮﺍﻥ، ﺍیرﺍﻥ
2- پژﻭﻫﺸگاﻩ ﺍﺭﺗﺒﺎﻃﺎﺕ ﻭ ﻓﻨﺎﻭﺭی ﺍﻃﻼﻋﺎﺕ، ﺗﻬﺮﺍﻥ، ﺍیرﺍﻥ
چکیده:   (2278 مشاهده)
در دنیای مدرن امروزی و با ظهور پیشرفت‌های فناورانه، امنیت سایبری به یکی از مسائل حیاتی تبدیل شده است. هرروزه میلیون‌ها قلم داده در سطح اینترنت جابجا می‌شوند و سازمان‌ها و افراد را با تهدیداتی همچون نفوذهای سایبری، دسترسی غیرمجاز به اطلاعات و ... مواجه نموده‌است. در این محیط پویا، شواهد تهدید به‌عنوان یک ابزار برجسته و کارآمد برای مقابله با این تهدیدات -به دور از اغماض و حساسیت‌های لازم- مورد توجه قرار گرفته است. این رویکرد نوین، سازمان‌ها را قادر می‌سازد تا با تحلیل دقیق داده‌های شواهد تهدید و به‌صورت پیشگیرانه، واکنش مناسبی را نسبت به حملات سایبری ارائه دهند و شرایط امنیت اطلاعات مدنظر خود را تضمین نمایند. با توجه به روند رو به رشد حملات سایبری، دولت‌ها و سازمان‌های مختلف در سراسر جهان به دنبال راهبردها و راهکارهایی برای تقویت ظرفیت‌های شواهد تهدید در سطح نهادی هستند. در این مقاله، محقق ضمن مطالعه مقایسهای چارچوب‌ها، استانداردها، پلتفرم‌ها و ائتلاف‌های شواهد تهدید (به‌عنوان ابزارهای کلیدی برای افزایش سطح امنیت سایبری و پیشگیری از حملات)، به بررسی تحلیلی و دقیق‌تری از این ابزارها و نحوه نقش‌آفرینی آن‌ها در تقویت نظام امنیت سایبری پرداخته‌است. درواقع، این تحقیق با تمرکز بر نقاط قوت ساختار و مؤلفه‌های پیاده‌سازی شواهد تهدید در سازمان‌ها و با بهره‌گیری از تجارب مرتبط دولت‌ها و ائتلاف‌های بین‌المللی، تلاش می‌کند تا نقش اساسی این مؤلفه‌ها در تولید، انتشار و بهره‌برداری از رویکرد شواهد تهدید را برای مخاطب تصویرسازی نماید و اهمیت استفاده مؤثر از این راهکار در چرخه امنیت اطلاعات سازمان را مورد بررسی قرار دهد.
دستیابی به شواهد تهدید از طریق چارچوب‌ها، استانداردها، پلتفرم‌ها و ائتلاف‌های مرتبط مستلزم توجه به الزامات و اقدامات متنوعی است. در این راستا و با استفاده از نتایج حاصل از این تحقیق، تصمیم‌سازان و متولیان امر می‌توانند زمینه اقدامات لازم جهت پیاده‌سازی رویکرد شواهد تهدید در سطح سازمان را پیش‌بینی و عملیاتی نمایند. علاوه‌براین، پیاده‌سازی چارچوب‌ها، استانداردها، پلتفرم‌ها و ائتلاف‌های شواهد تهدید نه‌تنها به سازمان‌ها کمک می‌کند تا از شواهد تهدید بهتر استفاده نمایند، بلکه در امر تصمیم‌گیری‌ و مقابله با حملات سایبری نیز برای مجموعه بسیار حائز اهمیت باشد.
واژه‌های کلیدی: شواهد تهدید، چارچوب‌ها، پلتفرم‌ها، استانداردهای مرجع، ائتلاف‌ها
متن کامل [PDF 1340 kb]   (970 دریافت)    
نوع مطالعه: پژوهشی | موضوع مقاله: رمز و امنیت اطلاعات
دریافت: 1403/2/27 | پذیرش: 1403/10/15 | انتشار: 1404/2/24


XML   English Abstract   Print



بازنشر اطلاعات
Creative Commons License این مقاله تحت شرایط Creative Commons Attribution-NonCommercial 4.0 International License قابل بازنشر است.
دوره 14، شماره 1 - ( 6-1404 ) برگشت به فهرست نسخه ها