45% از شرکتها نتوانسته اند دادههای خارجی را هنگام انتقال از یک نقطه به نقطه دیگر رمزنگاری کنند. آیا این روش قابل دوام است؟
در سال 2023، 76% از شرکتها به طور فعال از چندین بستر ابری استفاده میکردند و انتقال داده بین ابرها (Cloud-to-Cloud) یا از ابر به منابع داخلی (On-Prem) داشتند. علاوه بر این، 74% از شرکتها اعلام کردند که یا معماری IT ترکیبی (Hybrid IT) را پیاده سازی کردهاند یا در حال حرکت به سمت آن هستند. این معماری شامل منابع ابری و منابع داخلی است.
در همین دوره، 40% از شرکتها گفتند که دادههایی که به ابر منتقل میکنند، دادههای حساس هستند و 39% اذعان داشتند که دچار نقض امنیتی در ابر شدهاند که دادههای آنها را تحت تأثیر قرار داده است. با این حال، تنها 45% از شرکتها اعلام کردند که دادههایی که به ابر ارسال یا از آن دریافت میکنند، رمزنگاری شده است.
در نگاه اول، تناقض بین انتقال دادههای حساستر به ابر و اطمینان از انتقال امن آن از نقطهای به نقطه دیگر، به نظر می رسد که "مسئله" تحلیلگران امنیتی و حاکمیتی است. اما وقتی که اتفاقات بدی مانند نقض امنیتی رخ میدهد، شرکتها به طور اجتناب ناپذیر به تیمهای شبکه خود برای رفع این مشکلات رجوع میکنند.
لیست مطالب
- مقاومت در برابر رمزنگاری داده
- رمزنگاری داده چیست و چرا مهم است؟
- آیا واقعاً به رمزنگاری در انتقال داده های خارجی نیاز دارید؟
- چرا رمزنگاری داده های در حال انتقال ضروری است؟
- یافتن "نقطه تعادل" برای رمزنگاری داده ها در شبکه شما
- گام های بعدی
- اجتناب از مشکلات
- نکته پایانی درباره رمزنگاری دادههای بین ابرها
- چرا صفر و یک؟
مقاومت در برابر رمزنگاری داده
رمزنگاری داده در هر کاربردی، حتی در منابع ثابت مانند سرورهای داخلی یا ذخیره سازی ابری، همیشه با چالش همراه بوده است.
اولین چالش، هزینه است. در سالهای اخیر، حسابرسان خارجی، مدیران IT، تیمهای امنیتی و گروههای شبکه به طور مکرر برای نرم افزارها، سخت افزارها و خدمات امنیتی قوی تر فشار آوردهاند. آنها درخواست بودجه برای امنیت در لبه شبکه و موبایل، تقویت امنیت و حاکمیت در ابر، و چکها، ممیزیها و ابزارهای مکرر برای شناسایی آسیب پذیریهای شبکه ارائه دادهاند. تمام این درخواستها باعث افزایش سهم امنیت در بودجه IT شده است، بنابراین وقتی نوبت به اقدامات امنیتی بیشتری مانند رمزنگاری دادهها میرسد، تمایل اولیه مدیریت این است که این درخواست را به تعویق بیندازد یا نادیده بگیرد، با این استدلال که اقدامات امنیتی که تاکنون شرکت در آنها سرمایه گذاری کرده است، کافی به نظر میرسد.
برای متخصصان شبکه، توضیح درباره رمزنگاری داده و اهمیت آن برای مدیریت نیز کار آسانی نیست.
رمزنگاری داده چیست و چرا مهم است؟
اول از همه، هیچ روش رمزنگاری واحدی وجود ندارد. باید روشی را انتخاب کنید که برای نیازهای شما مناسب باشد.
- رمزنگاری متقارن (Symmetric Encryption): در این روش، مکانیسمهای ارسال و دریافت داده مشابه هستند.
- رمزنگاری نامتقارن (Asymmetric Encryption): که با نام زیرساخت کلید عمومی (PKI) نیز شناخته میشود. این روش معمولاً توسط مؤسسات مالی و شرکتهای کارت اعتباری استفاده میشود و به طور منحصر به فرد یک کلید جدید به هر کاربر یا مقصد اختصاص میدهد تا دادهها را باز کند.
علاوه بر این، مجموعهای از الگوریتمهای مختلف رمزنگاری وجود دارد که از استانداردهای قدیمی DES (استاندارد رمزنگاری داده) و 3DES (استاندارد رمزنگاری سه گانه) گرفته تا AES (استاندارد رمزنگاری پیشرفته) و الگوریتمهای دیگر مانند Blowfish، Twofish و Threefish را شامل میشود.
آیا واقعاً به رمزنگاری در انتقال داده های خارجی نیاز دارید؟
مانند مدیران ارشد، برخی تحلیلگران شبکه و رهبران IT نیز در برابر استفاده از رمزنگاری داده مقاومت میکنند. آنها رمزنگاری را اقدامی بیش از حد (از نظر فناوری و بودجه) میدانند.
یکی از دلایل این مقاومت، هزینه است. در سالهای اخیر، مدیران IT و تیمهای امنیتی برای نرم افزارها و خدمات امنیتی پیشرفته تر فشار آورده اند، که این امر سهم امنیت را در بودجه IT افزایش داده است. بنابراین، وقتی صحبت از اقدامات امنیتی بیشتری مانند رمزنگاری دادهها میشود، مدیریت اغلب تمایل دارد این درخواست را به تعویق بیندازد یا نادیده بگیرد، با این تصور که اقدامات امنیتی موجود کافی هستند.
دلیل دیگر، عدم آشنایی کافی با رمزنگاری است. رمزنگاری از الگوریتمهای پیچیده ریاضی استفاده میکند که بسیاری از متخصصان IT با آنها آشنایی ندارند یا به آنها اهمیت نمیدهند. علاوه بر این، انتخاب روش مناسب رمزنگاری نیز چالشبرانگیز است، زیرا گزینههای متعددی وجود دارد. در برخی موارد، مقررات صنعتی ممکن است نوع رمزنگاری مورد استفاده را تعیین کند، که این امر میتواند به کاهش هزینهها کمک کند، زیرا نیازی به درخواست بودجه جدید نیست.
چرا رمزنگاری داده های در حال انتقال ضروری است؟
حتی اگر الزامات قانونی برای رمزنگاری دادههای در حال انتقال وجود نداشته باشد، ریسکهای امنیتی در صورت عدم استفاده از رمزنگاری در حال افزایش است. دادههای رمزنگاری نشده در حال انتقال میتوانند توسط مهاجمان مخرب رهگیری شوند و برای سرقت هویت، سرقت مالکیت فکری، دستکاری دادهها یا حملات باجافزاری مورد استفاده قرار گیرند. با حرکت بیشتر شرکتها به سمت محیطهای ترکیبی (Hybrid) که شامل منابع داخلی و چندین ابر است، خطرات افزایش مییابد، زیرا دادههای بیشتری بدون محافظت کافی از نقطهای به نقطه دیگر در این شبکه گسترده منتقل میشوند.
یافتن "نقطه تعادل" برای رمزنگاری داده ها در شبکه شما
با توجه به ریسکهای امنیتی امروز، رمزنگاری دادههای در حال انتقال در شبکههای خارجی دیگر نباید اختیاری باشد.
سؤالات کلیدی این است: چه نوع رمزنگاری برای سازمان شما مناسب است و تا چه حد باید پیش بروید؟
اگر در صنعتی با مقررات سختگیرانه مانند امور مالی فعالیت میکنید، انتخاب شما از پیش تعیین شده است: باید از رمزنگاری PKI (زیرساخت کلید عمومی) استفاده کنید.
در صنایع کمتر تنظیم شده، برخی تصمیمات نیز از پیش گرفته شده اند. روشهای قدیمی رمزنگاری مانند DES و 3DES دیگر استفاده نمیشوند، زیرا هکرها به راحتی میتوانند آنها را بشکنند. این روشها با رمزنگاری AES جایگزین شدهاند، که به شما امکان میدهد کلیدهای رمزنگاری را تعریف کرده و طول آنها را تعیین کنید.
گام های بعدی
اگر AES را انتخاب کنید، باید تصمیم بگیرید که آیا به رمزنگاری در تمام مسیرهای شبکه نیاز دارید یا فقط در برخی از آنها. آیا مسیرهای داده غیرحیاتی وجود دارند که میتوانند بدون رمزنگاری ادامه دهند؟ و اگر بودجه شما محدود است، کدام مسیرهای داده بین ابرها و منابع داخلی باید حتماً رمزنگاری شوند؟
اجتناب از مشکلات
اگر رمزنگاری دادهها را اضافه کنید، یکی از نگرانیهای اصلی تحلیلگران شبکه این خواهد بود که این اقدام چه تأثیری بر عملکرد شبکه خواهد داشت.
اضافه کردن یک مرحله اضافی مانند رمزنگاری و رمزگشایی دادهها، باعث افزایش تأخیر (Latency) و بار اضافی بر شبکه میشود. اگر در یک جلسه بودجه درخواست رمزنگاری دادهها را مطرح کنید، احتمالاً این درخواست با درخواستهای دیگری برای تقویت زیرساخت شبکه همراه خواهد بود.
همچنین، عنصر مدیریت تغییر (Change Management) نیز وجود دارد. مسیرهای دادهای که امروز حیاتی نیستند، ممکن است در آینده به مسیرهای داده حیاتی تبدیل شوند. در آن زمان، نیاز به اضافه کردن رمزنگاری دادهها خواهید داشت.
نکته پایانی درباره رمزنگاری دادههای بین ابرها
برای شرکتهایی که در صنایع با مقررات سختگیرانه فعالیت نمیکنند، رمزنگاری دادهها عمدتاً در سطوح اجرایی و مدیریت شبکه به عنوان یک موضوع فرعی در نظر گرفته شده است. با این حال، با حرکت بیشتر شرکتها به سمت معماری IT چندابری (Multi-Cloud) که شامل تعداد زیادی مسیر داده خارجی و شبکههای بیرونی است، این وضعیت احتمالاً تغییر خواهد کرد.
برای محافظت از دادههای در حال انتقال در برابر نفوذگران و مهاجمان مخرب، رمزنگاری دادهها به یک اولویت بالاتر در سطح سازمانی تبدیل خواهد شد و شرکتها از تیمهای شبکه خود انتظار خواهند داشت که چشمانداز و اجرای این فرآیند را فراهم کنند. به همین دلیل، اکنون بهترین زمان برای شروع توسعه برنامههای استراتژیک و تاکتیکی برای ایمن سازی دادههای خارجی شما در هنگام انتقال از نقطه ای به نقطه دیگر است.
چرا صفر و یک؟
صفر و یک، پیشگام در ارائه خدمات اینترنت پرسرعت و پایدار
خدمات ما:
اینترنت پرسرعت، تجربهای که حق شماست!
برای کسب اطلاعات بیشتر و مشاوره با ما تماس بگیرید.