هر روز بیشتر از گذشته صنعت لجستیک بر فناوری اطلاعات و ارتباطات تکیه میکند. در حال حاضر با گسترش فناوریهای لجستیکی مانند اینترنت اشیا امنیت سایبری بیشتر از هر زمان دیگری اهمیت پیدا کرده است. زیرا با گسترش تکنولوژیهای مدرن در زنجیره تامین رادار مجرمان سایبری حالا متوجه صنعت لجستیک است. به گفته مقالهای در وبسایت wdp به نقل از توماس مورشویس، دیگر هیچکس تلاش نمیکند از قسمت امنیت زنجیره تامین پول پسانداز کند. در زنجیره لجستیک تعداد ذینفعان آنقدر بالا است که این صنعت را در برابر تهدیدات آنلاین بسیار آسیبپذیر کرده است.
خطراتی که امنیت لجستیک را تهدید میکند
دیده شدن زنجیره تامین در کنار هوش تجاری، مدیریت انبار و مدیریت حملونقل بیشترین سرمایهگذاری در بخش IT صنعت لجستیک را به خود اختصاص دادهاند. در نتیجه ارزیابی تهدیداتی که در پیرامون این موارد وجود دارند و استقرار ابزارهای سفارشی برای حفظ امنیت آنها از اولویت بسیار بالایی برخوردار است. بنابراین استفاده از زیرساختهای منسوخ و قدیمی، خرابی سیستمهای مهم فناوری اطلاعات و وابستگی بیش از اندازه به تامینکنندگان شخص ثالث میتوانند تهدیدهای جدی برای امنیت زنجیره تامین جهانی باشند.
به گزارش اینداستری ویک حفاظت از دادهها، محل دادهها، مشاهده و حاکمیت دادهها، پیشگیری از تقلب و خطر وجود شخص ثالث پنج تا از مهمترین نگرانیهای امنیتی زنجیره تامین هستند. دادهها در قلب معاملات تجاری قرار دارند و نباید در معرض دستکاری و نقض قرار بگیرند. ممکن است در یک چرخه سفارش نقدی دادهها بارها تغییر کنند. در هر نقطهای که در آن دادهها در سیستم یا بین طرفین تبادل میشود، امکانی برای دستکاری عمدی یا سهوی دادهها وجود دارد.
بیش از 80 درصد شرکتهای آمریکایی میگویند که مورد حمله هکرها قرار گرفتهاند و طبق گزارش cnbc در سال 2019 میانگین آسیب مالی که شرکتها در اثر هک شدن دیدهاند 200 هزار دلار است. این عدد خیلی از شرکتها را از چرخه کسبوکار حذف میکند. فارغ از ضررهای مالی که به این شرکتها وارد میشود، نابود شدن اعتبار یک شرکت آسیب جبرانناپذیری به آن وارد میکند که میتواند از هر ضرر مالی فاجعهبارتر باشد.
راهکارهای ساده برای بالا بردن امنیت
شاید به نظر نرسد اما ایمیلها رایجترین منبع برای لینکها و برنامههای مخرب هستند. در آوریل 2020، زمانی که کووید-19 در سراسر جهان گسترش یافت، گوگل روزانه بیش از 18 میلیون بدافزار و ایمیلهای فیشینگ را در ارتباط با این همهگیری گزارش کرد. در ظاهر به نظر میرسید که بسیاری از این ایمیلها از سازمانهای دولتی آمدهاند و باتوجه به ترسی که مردم در آن مرحله احساس میکردند، طعمه راحتی برای این ایمیلها بودند. پس قبل از هر چیز ایمیل خود را ایمن کنید.
بهتر است کابران خود را به استفاده از روشهای ابراز هویت چند عاملی ترغیب کنید. با وجود روشهای ابراز هویت چندعاملی هیچ نهاد غیرمجازی امکان دسترسی به یک منطقه دیجیتال کنترل شده را نخواهد داشت، حتی اگر شخصی رمز عبور کاربر را هک کند. این کار میتواند درست به اندازه به روز نگه داشتن نرمافزارها و رعایت استانداردهای انطباق مهم باشد.
در نهایت حتما از فایلهای مهم خود نسخه پشتیبان داشته باشید. در این صورت اگر مورد حمله سایبری قرار گرفتید دستکم امکان بازیابی اطلاعات مهم برای شما وجود خواهد داشت. علاوه بر این شما باید آموزشهای امنیتی لازم را در اختیار کارکنان خود قرار دهید. برای مثال آیا کارکنان شما میدانند که چطور رمز عبور خود را ایمن کنند؟ چه اطلاعاتی را نباید در اختیار دیگران قرار دهند؟ و به طور کل چه موارد ایمنی را باید رعایت کنند؟
راهکاری برای درک میزان امنیت موجود
یک راه برای اینکه ببینید امنیت سیستم شما چقدر است انجام تست نفوذ است. متخصصان تست نفوذ میتوانند سیستم شما را از نظر میزان آسیبپذیری تست کرده و نگرانیهای امنیتی موجود را شناسایی کنند. تنظیمات بد پایگاه داده، استفاده از گذرواژههای ضعیف یا گذرواژههای پیشفرض و ایمن نبودن نقاط پایانی و شبکهها از جمله مواردی هستند که بهسادگی قابل حل هستند و بدون پایین آوردن بهرهوری و یا ایجاد خرابی امنیت شما را تا حد قابل توجهی زیاد میکنند.
یک راه برای اینکه ببینید امنیت سیستم شما چقدر است انجام تست نفوذ است. متخصصان تست نفوذ میتوانند سیستم شما را از نظر میزان آسیبپذیری تست کرده و نگرانیهای امنیتی موجود را شناسایی کنند. تنظیمات بد پایگاه داده، استفاده از گذرواژههای ضعیف یا گذرواژههای پیشفرض و ایمن نبودن نقاط پایانی و شبکهها از جمله مواردی هستند که بهسادگی قابل حل هستند و بدون پایین آوردن بهرهوری و یا ایجاد خرابی امنیت شما را تا حد قابل توجهی زیاد میکنند.
راهکارهایی برای بعد از هک شدن
اگر شرکت شما مورد حمله هکرها قرار گرفت قبل از هر چیز سعی کنید آرامش خود را حفظ کنید. واکنشهای تکانشی حاصل از اضطراب ممکن است قضیه را بدتر کند. زیرا ممکن است شواهدی از جرم انجام شده را پاک کنید که بعدا به دردتان خواهد خورد. در این مرحله باید بهسرعت پاسخ دهید. هرچه سریعتر مسئله را حل کنید پول کمتری از دست خواهید داد. میتوانید از یک تیم حرفهای کمک بگیرید تا سیستمهایی که در معرض خطر قرار گرفتهاند را شناسایی کرده، تعیین کنید کدام آدرس IP در حمله استفاده شده و نوع حمله چه بوده است؟ سپس باید پروتکلی برای اطلاعرسانی به کاربران در شبکه ایجاد کنید.
اگر شرکت شما مورد حمله هکرها قرار گرفت قبل از هر چیز سعی کنید آرامش خود را حفظ کنید. واکنشهای تکانشی حاصل از اضطراب ممکن است قضیه را بدتر کند. زیرا ممکن است شواهدی از جرم انجام شده را پاک کنید که بعدا به دردتان خواهد خورد. در این مرحله باید بهسرعت پاسخ دهید. هرچه سریعتر مسئله را حل کنید پول کمتری از دست خواهید داد. میتوانید از یک تیم حرفهای کمک بگیرید تا سیستمهایی که در معرض خطر قرار گرفتهاند را شناسایی کرده، تعیین کنید کدام آدرس IP در حمله استفاده شده و نوع حمله چه بوده است؟ سپس باید پروتکلی برای اطلاعرسانی به کاربران در شبکه ایجاد کنید.
جمعبندی
هرچه تکنولوژیهای استفاده شده در صنعت لجستیک بیشتر شده و این صنعت بیشتر به سمت دیجیتالی شدن پیش میرود مسئله امنیت هم اهمیت بیشتری پیدا میکند. حفاظت از امنیت زنجیره تامین یک رویکرد چندوجهی است. هیچ راهی برای محافظت صددرصدی از سیستمهای لجستیکی وجود ندارد. اما شرکتها میتوانند با ترکیبی از محافظتهای لایهای از خود دفاع کنند.
در حال حاضر و با روند رو به رشد استفاده از فناوری اطلاعات در صنعت لجستیک بهتر است شرکت خود را با روشهای مختلف در مقابل تهدیدهای موجود ایمن کنید. اما اگر به هر نحو هک شدید آرامش خود را حفظ کرده و قبل از آنکه شواهد موجود را پاک کنید از یک تیم متخصص کمک بگیرید تا در کمترین زمان و با کمتری آسیب مشکل را برطرف کنید.
منابع: