ژاک آراسموس دست به قلم شد .
دوشنبه, ۹ آبان ۱۳۹۰، ۱۰:۰۸ ب.ظ


به گزارش دیسنا ( پایگاه اطلاع رسانی امنیت اطلاعات ایران ) ،همانطور که در خبرهای قبلی خوانده اید ، چندی پیش آقای ژاک آراسموس برترین مرد آی تی سال 2009 کشور انگلستان به سمت مدیر بخش امنیت ( CISO ) شرکت وب روت Webroot منصوب شده است .
برترین متخصص IT سال 2009 انگلستان به سمت CISO شرکت Webroot منصوب شد .
وظیفه CISO ( Chief information security officer اتخاذ تدابیر امنیتی جهت حفظ اطلاعات سازمانی می باشد .
درباره CISO در Wikipedia
درباره CISO در Wikipedia
حال ایشان اولین یادداشت خود را با عنوان " بیدار در تمام طول ساعات ماه برای امنیت سایبر " در بخش وبلاگ شرکت Webroot نگاشته است .
من جدیدآ با مشکل کمبود خواب مواجه هستم . در ماه اکتبر طوفانی از حملات سایبری به راه بود که من در هفته های اول به تازگی کار خود را بعنوان مدیر ارشد امنیت اطلاعات وب روت آغاز نموده بودم .
در زیر برخی از سناریوهایی که باید جهت حفظ اطلاعات سازمانی مهم می باشد را ذکر میکنم :
سناریوی اول : عفونتهای شبکه ای .
امروز بسیاری از سازمانها تدابیر سختگیرانه ای جهت تامین امنیت کامپیوترها ، نوت بوکها و دسترسی های محلی و یا از راه دور به شبکه دارند .
ولی یک پیمانکار یا ورود یک شخص با کامپیوتر آلوده به شبکه و سرقت اطلاعات و آلوده کردن شبکه به نرم افزارهای مخرب همواره جزء دغدغه های اصلی شرکتها و سازمانها بوده است .
سناریوی دوم : آسیب پذیری وب سایت
تزریق SQL ،سرقت کلملت عبور ، سرقت شماره حسابها و کارتهای بانکی و دیگر اطلاعات شخصی .
واسطه شدن هکرها و نفوذگران بین شما و سرورهایی که وظیفه پردازش و ذخیره اطلاعات شما را بر عهده دارند ، همواره باعث نگرانی های جدی بوده است .
ضعف استاندارهای برنامه نویسی و یا ضعف در اعتبار سنجی فرمهای وب از دیگر موارد بسیار خطرناک می باشند که کاربران را همواره تهدید می کند .
سناریوی سوم : حملات هدفمند .
در این حملات اطلاعات شرکتها ، مدیران و برخی اطلاعات مالی و بانکی مورد حمله هکرها و یا تروجانهای خاص قرار میگیرند .
به وسیله تروجانهای خاص برنامه ها و اطلاعات خاصی مانند اطلاعات مالی ، کدهای منبع و اطلاعات مشتریان خاص هدف حمله قرار میگیرد .
حملات با شیوه های مهندسی اجتماعی ، طراحی ایمیلهای آلوده و جعلی و لینکهای آلوده می توان به سادگی باعث فریب دادن کارمندان شده و اطلاعات شرکت و سازمان را در معرض خطر جدی قرار دهد .
باید توجه داشته باشیم همواره ساده ترین راه ورود هکرها و خرابکاران ، نقاط ضعف های ما و کارمندان است و باید با آموزش خلآ های موجود را پر کنیم .
منبع خبر
About Webroot
Webroot is committed to taking the misery out of Internet security for consumers and businesses. Founded in 1997, privately held Webroot is headquartered in Colorado and employs approximately 450 people globally in operations across North America, Europe and the Asia Pacific region. For more information, visit http://www.webroot.comدیسنا
خبرگزاری امنیت اطلاعات ایران
- ۹۰/۰۸/۰۹