اطلاعرسانی یا اعتمادسوزی؟ چالش شفافیت در مواجهه با حملات سایبری
بررسی چالشهای اطلاعرسانی درباره حملات سایبری و نقش شفافیت در حفظ اعتماد عمومی
✍️ نویسنده: بهنام عباسیوندا
📰 رسانه: روزنامه اعتماد
📅 تاریخ انتشار: سهشنبه ۳۰ بهمن ۱۴۰۳
🏷️ دستهبندی: امنیت سایبری، مدیریت ریسک، حکمرانی داده، پاسخ به حوادث
در دنیای امروز که زندگی دیجیتال بخش جداییناپذیر از روزمره انسانها شده، حملات سایبری به یکی از جدیترین تهدیدها برای سازمانها و دولتها تبدیل شدهاند. در چنین شرایطی، نحوه اطلاعرسانی درباره این رخدادها نقشی تعیینکننده در شکلگیری اعتماد عمومی دارد. با این حال، رویکردهای مبهم و کلیشهای در اطلاعرسانی، نهتنها ابهامات را کاهش نمیدهد بلکه میتواند به تضعیف بیشتر اعتماد اجتماعی منجر شود.
بیانیههای کلیشهای و بیاعتمادی عمومی
در بسیاری از موارد، اطلاعرسانی درباره حملات سایبری با انکار، کماهمیت جلوه دادن یا استفاده از جملات تکراری همراه است. عباراتی مانند «هیچ مشکلی وجود ندارد» یا «اطلاعات در امنیت کامل است» در حالی بیان میشوند که شواهد فنی گاهی خلاف آن را نشان میدهد.
این رویکرد باعث ایجاد شکاف میان سازمانها و کاربران شده و در نهایت اعتماد عمومی را کاهش میدهد؛ بهویژه در رخدادهایی مانند نشت دادهها که حساسیت بالایی دارند.
رویکرد جهانی: شفافیت و مسئولیتپذیری
در کشورهای پیشرفته، اطلاعرسانی درباره حوادث سایبری بر اساس چارچوبهای قانونی مشخص انجام میشود که هدف آن افزایش شفافیت و حفاظت از حقوق کاربران است.
برای مثال، مقررات عمومی حفاظت از دادهها سازمانها را ملزم میکند در صورت وقوع نقض دادهها، در بازه زمانی مشخص (معمولاً ۷۲ ساعت) موضوع را به نهادهای نظارتی گزارش دهند.
همچنین استاندارد مدیریت امنیت اطلاعات بر پیادهسازی فرآیندهای ساختاریافته برای مدیریت و پاسخ به حوادث امنیتی تأکید دارد.
در کنار این چارچوبها، مراکز هماهنگی و پاسخ به حوادث نقش مهمی در تحلیل، مدیریت و اطلاعرسانی رخدادهای سایبری ایفا میکنند.
راهکارهای پیشنهادی برای بهبود اطلاعرسانی
- تدوین قوانین ملی مشابه استانداردهای بینالمللی برای الزام به اطلاعرسانی شفاف
- اعلام دقیق نوع حمله، میزان آسیب و دادههای تحت تأثیر
- اطلاعرسانی سریع در بازه زمانی مشخص پس از وقوع حادثه
- افزایش سطح آگاهی امنیت سایبری در سازمانها و کاربران
- ایجاد و تقویت مراکز تخصصی پاسخ به حوادث (CERT)
- پذیرش مسئولیت سازمانی و انتشار گزارشهای پس از حادثه
جمعبندی
اطلاعرسانی شفاف در حوزه حملات سایبری نهتنها یک ضرورت فنی، بلکه یک الزام اجتماعی برای حفظ اعتماد عمومی است. حرکت به سمت چارچوبهای استاندارد و مسئولانه میتواند به ایجاد اکوسیستمی امنتر و پایدارتر در فضای دیجیتال کمک کند.
درباره نویسنده
بهنام عباسی وندا، پژوهشگر، مدیر امنیت سایبری و متخصص ارزیابی امنیت است که بیش از ۱۵ سال سابقه فعالیت حرفهای در حوزه امنیت اطلاعات دارد.زمینههای تخصصی وی شامل ارزیابی امنیت ، تست نفوذ، مدیریت ریسک و تحلیل و مدیریت آسیبپذیریها است. وی همچنین بهعنوان محقق و مدیر امنیت سایبری در پروژهها و سازمانهای مختلف فعالیت داشته و موفق به دریافت تقدیرنامه و گواهیهای رسمی از بیش از ۵۰ نهاد و سازمان بینالمللی در حوزه امنیت و فناوری اطلاعات شده است.