معمولا، دو عبارت امنیت سایبری و حفاظت اطلاعات با همدیگر اشتباه گرفته میشوند و متأسفانه در بسیاری از موارد، به جای همدیگر مورد استفاده قرار میگیرند اما این دو عبارت حامل مفاهیم جداگانهای هستند و در واقع، میتوان گفت که امنیت سایبری، زیرشاخهای از حفاظت اطلاعات است اما این دو عبارت نباید به جای همدیگر مورد استفاده قرار بگیرند. با اینکه اصول پایهای حفاظت اطلاعات و امنیت سایبری با همدیگر متفاوت هستند و هر دوی آنها روی محرمانگی، صحت و دسترسپذیری اطلاعات تمرکز دارند اما تفاوتهایی کلیدی در هدف و نحوه اجرای هر کدام از این مفاهیم وجود دارد. در این مقاله، به طور کامل تفاوت امنیت سایبری و حفاظت اطلاعات را شرح میدهیم. با سایبرنو همراه باشید.
آنچه در این مقاله میخوانید:
مقدمهای بر تفاوت امنیت سایبری و حفاظت اطلاعات
نگاهی دقیقتر به مفهوم حفاظت اطلاعات
نگاهی دقیقتر به مفهوم امنیت سایبری
وجه شباهت امنیت سایبری حفاظت اطلاعات در چیست؟
پیش از اینکه در رابطه با تفاوت حفاظت اطلاعات و امنیت سایبری صحبت کنیم، بد نیست که اشارهای به دو مفهوم داده (data) و اطلاعات (information) داشته باشیم. دادهها را میتوان مجموعهای از واقعیات، آمار یا مقادیر دانست که میتوانند حاوی مفاهیم خاصی باشند. در مقابل، اطلاعات به مفاهیمی قابل درک برای کاربر انسانی گفته میشود که از دادهها استخراج میشوند. در واقع، میتوان دادهها یا دیتا را شکل خام اطلاعات دانست که معمولا برای کاربر انسانی مفهومی ندارند اما وقتی به اطلاعات ترجمه میشوند، معنی پیدا میکنند.
به عنوان یک مثال ساده، دادههای زیر را در نظر بگیرید:
110001111001100010010000110110011100101010010000110010111000110000010000110110111001111000010000110100111100101011110000110010111001100111100000110100111100101011110111110010111101100011000000110110111001111000010010110010111000110110111000110010111001100110011000110100111100101011111010
با اینکه دادههای بالا برای کاربر انسانی هیچ مفهومی ندارد و صرفا مجموعهای از صفرها و یکها است اما اگر آن را از زبان باینری برگردانیم و مفهوم آن را استخراج کنیم، حامل عبارت «شرکت امنیت سایبری سایبرنو» است که برای کاربر انسانی مفهومی کاملا قابل درک است و نوعی اطلاعات محسوب میشود. در واقع، قطعه کد باینری بالا، داده محسوب میشود و عبارت «شرکت امنیت سایبری سایبرنو»، اطلاعات است.
تفاوت اصلی بین امنیت سایبری و حفاظت اطلاعات به نقش فناوری مربوط میشود. امنیت سایبری شامل امنیت سیستمهای کامپیوتری و دادهها و اطلاعات ذخیره شده روی آنها است. در مقابل، منظور از حفاظت اطلاعات، حفاظت از تمامی انواع اطلاعاتی است که میتوانند به صورت کامپیوتری یا دیگر روشها، ذخیره شده باشند. به همین دلیل است که میگوییم امنیت سایبری زیرشاخهای از حفاظت اطلاعات محسوب میشود.
سازمانهای دولتی و خصوصی حساس در سرتاسر دنیا، تلاشهای زیاد و سرمایهگذاریهای گستردهای برای جلوگیری از دسترسی جاسوسان دولتهای متخاصم، تروریستها، جاسوسان شرکتهای تجاری رقیب و حتی مردم عادی به اطلاعات محرمانه انجام میدهند. همچنین، حفاظت اطلاعات برای امنیت افراد حقیقی نیز اهمیت دارد و میتواند از آنها در مقابل سرقت، اخاذی، گروههای افراطی، سازمانهای تروریستی و ... محافظت کند.
در حالی که منظور از حفاظت اطلاعات، محافظت کردن از هر نوعی از اطلاعات در مقابل دسترسی غیر مجاز است، امنیت سایبری فقط روی امنیت دادهها و اطلاعات در فضای سایبری و رایانهای تمرکز دارد. با این حال، امنیت سایبری فقط به حفاظت از دادهها محدود نمیشود و اگرچه درست است که هکرها معمولا برای پیدا کردن دسترسی غیر مجاز به شبکههای کامپیوتری و به سرقت بردن دادههای حساس یا تحت کنترل درآوردن سیستمهای کامپیوتری سازمانها یا افراد هدف خود تلاش میکنند اما در بعضی موارد، هدف آنها، صرفا آسیبرساندن به سامانههای کامپیوتری هدف به دلایلی مثل دلایل سیاسی یا تروریستی است. بنابراین، متخصصین امنیت سایبری وظیفه دارند تا جلوی هرگونه حمله سایبری را بگیرند و دلیل موفقیت حملات سایبری را پیدا کنند.
برای اینکه تفاوت امنیت سایبری و حفاظت اطلاعات برای شما روشنتر شود، ضرورت دارد که هر دو مفهوم امنیت سایبری و حفاظت اطلاعات را بهتر بشناسیم. همچنان با ما همراه باشید.
این روزها، اطلاعات، یکی از مهمترین داراییهای هر سازمان است که باید به خوبی از آن حفاظت شود. این اطلاعات میتواند شامل سابقه فعالیتهای سازمان، دادههای شخصی پرسنل یا مشتریان، گذرواژههای سیستمهای کامپیوتری و شبکهها، اطلاعات مرتبط با فعالیتهای آتی سازمان یا هر چیز دیگری باشد که بتوان نام اطلاعات روی آن گذاشت.
این اطلاعات را میتوان به شیوههای مختلف مثل چاپی یا دیجیتالی، در حافظههای متفاوت مثل فضاهای ابری، پایگاههای داده محلی، حافظههای قابل حمل، در بخشهای مختلف سازمان یا حتی خارج از سازمان ذخیره کرد. به هر کاری که برای حفاظت از این دادهها انجام میشود، حفاظت اطلاعات میگویند که حامل سه مفهوم حفظ محرمانگی، حفظ صحت و حفظ دسترسپذیری اطلاعات است.
منظور از محرمانگی اطلاعات، جلوگیری از دسترسی غیر مجاز و جلوگیری از دسترسی افراد متفرقه به اطلاعات است، صحت اطلاعات به درست بودن و کامل بودن اطلاعات اشاره دارد و منظور از دسترسپذیری اطلاعات این است که دسترسی به اطلاعات در هنگام نیاز، به راحتی برای افراد مجاز، امکانپذیر باشد.
حفاظت اطلاعات را میتوان به سه بخش اصلی زیر تقسیمبندی کرد:
از جمله اقداماتی که میتوان برای حفاظت اطلاعات انجام داد میتوان به موارد زیر اشاره کرد:
امنیت سایبری حوزهای از حفاظت اطلاعات است که به طور خاص روی حفاظت از دادهها و اطلاعات ذخیره شده به صورت الکترونیکی، حفاظت از سیستمهای کامپیوتری و حفاظت از شبکههای سازمانها تمرکز دارد و از اهداف اصلی آن میتوان به جلوگیری از دسترسی غیر مجاز به شبکهها و سیستمهای کامپیوتری یا اطلاعات و دادهها اشاره کرد.
با توجه به دیجیتالیزه شدن اطلاعات و فرایندها در همه سازمانها در سرتاسر دنیا، مهمترین حوزه در حفاظت اطلاعات، حوزه امنیت سایبری و مهمترین تهدید در این حوزه، تهدیدات سایبری هستند که همگام با پیشرفت فناوری، پیشرفتهتر و گستردهتر میشوند. از مهمترین اقدامات در امنیت سایبری میتوان به موارد زیر اشاره کرد:
تا اینجا گفتیم که تفاوت امنیت سایبری و حفاظت اطلاعات چیست و در این بخش از مقاله میخواهیم شباهتها و همپوشانیهای این دو حوزه را بررسی کنیم. همانطور که حتما متوجه شدهاید، بسیاری از اقدامات در حفاظت اطلاعات و امنیت سایبری، یکسان هستند و در واقع، حفاظت اطلاعات، کل امنیت سایبری را در بر میگیرد اما شامل اقدامتی است که از امنیت سایبری فراتر هستند.
یکی از مهمترین موارد تشابه و همپوشانی حفاظت اطلاعات و امنیت سایبری، حفاظت از اطلاعات حساس است. هر دو حوزه روی جلوگیری از نشت دادههای حساس به خارج از سازمان تمرکز دارند اما امنیت سایبری فقط روی جلوگیری از دسترسی غیر مجاز به اطلاعات دیجیتالی تمرکز دارد، در حالی که در حفاظت اطلاعات، میخواهیم جلوی دسترسی به دیگر انواع اطلاعات مثل اطلاعات موجود در نامههای اداری و دیگر انواع نفوذها مثل نفوذ فیزیکی به داخل سازمان را نیز بگیریم.
به عبارت دیگر، هر اقدامی که در حوزه امنیت سایبری انجام میشود، در حوزه حفاظت اطلاعات نیز قرار میگیرد. به عنوان مثال، وقتی از یک پایگاه داده در سازمان با گذرواژه و یک سیستم احراز هویت چند عاملی محافظت میشود، در واقع، هدف اصلی حفاظت از اطلاعات ذخیره شده روی پایگاه داده است.
همچنین، بعضی از حوزههای حفاظت اطلاعات مثل حفاظت فیزیکی که بیارتباط به امنیت سایبری به نظر میرسند، میتوانند با امنیت سایبری نیز ارتباط پیدا کنند. به عنوان مثال، اگر سازمانی در حفاظت فیزیکی قصور کند، مهاجمان میتوانند با نفوذ فیزیکی به درون سازمان به سرورها و کامپیوترهای سازمان دسترسی پیدا کنند و امنیت سایبری سازمان را در معرض خطر قرار دهند. از سوی دیگر، امنیت سایبری میتواند با اضافه کردن راهکارهای فناورانه، مثل سیستمهای احراز هویت یا حفاظت سایبری از سیستمهای دوربین مداربسته سازمان، به کمک واحد حفاظت فیزیکی بیاید. بنابراین، سازمانها نیازمند رویکرد یکپارچه حفاظت فیزیکی و امنیت سایبری هستند.
از دیگر موارد همپوشانی حفاظت اطلاعات و امنیت سایبری میتوان به اطلاعات ذخیره شده روی حافظههای قابل حمل اشاره کرد. سازمانها برای کاهش خطر نشت دادهها یا نفوذ هکرها، باید سیاستهای سختگیرانهای در رابطه با ورود و خروج امن فایل داشته باشند. در حال حاضر شاهد این هستیم که در بعضی از سازمانهای به شدت حساس مثل سازمانهای نظامی، ورود و خروج دستگاههای الکترونیکی مثل لپ تاپها و گوشیهای موبایل تقریبا به طور کامل ممنوع است اما به اهمیت روز افزون فناوری برای انجام سریعتر و بهینهتر کارها، چنین رویکردی نمیتواند جوابگوی نیازمندیهای سازمانها باشد و نیاز به رویکردهای فناورانه برای جلوگیری از نشت دادههای حساس و نفوذ به سازمانها، روز به روز بیشتر احساس میشود. به عنوان مثال میتوان با استقرار کیوسک امن سایبرنو در ورودیها و خروجیهای سازمانها، بدون محدود کردن ورود و خروج دستگاههای الکترونیکی و حافظههای قابل حمل، نظارت بسیار دقیقی روی ورود و خروج امن فایل داشت.
۱- هدف اصلی امنیت سایبری چیست؟
هدف اصلی امنیت سایبری، حفاظت از سیستمهای کامپیوتری، شبکهها و دادهها در مقابل دسترسی غیر مجاز، حملات سایبری و آسیب دیدن است.
۲- مهمترین تفاوت امنیت سایبری و حفاظت اطلاعات چیست؟
امنیت سایبری زیرشاخهای از حفاظت اطلاعات محسوب میشود. در حالی که امنیت سایبری به حفاظت از سامانههای IT و دادههای ذخیره شده به صورت دیجیتالی محدود میشود، حفاظت اطلاعات، شامل هر گونه اقدامی برای محافظت از هر شکلی از اطلاعات، اعم از دیجتالی و فیزیکی است.
۳-چرا امنیت سایبری مهمترین بخش حفاظت اطلاعات برای سازمان شما است؟
به دلیل دیجیتالیزه شدن بسیاری از کارها و افزایش گسترده تهدیدات سایبری، بیشترین میزان نشت اطلاعات، نقض داده و نفوذ به سازمانها، نتیجه حملات سایبری است. بنابراین، ضرورت دارد که برای حفاظت اطلاعات، بیشترین توجه را به امنیت سایبری سازمان خود داشته باشید.
منابع:
۱- forbes.com
۲- itgovernance.co.uk