امنیت سایبری Serum Institute؛ نقش Seqrite در حفاظت از زیرساخت واکسن کرونا

1405/05/17
2 بازدید
امنیت سایبری Serum Institute؛ نقش Seqrite در حفاظت از زیرساخت واکسن کرونا

امنیت سایبری Serum Institute؛ نقش Seqrite در حفاظت از زیرساخت واکسن کرونا

در روزهایی که جهان برای مقابله با همه‌گیری کرونا به مراکز تحقیقاتی، شرکت‌های دارویی و تولیدکنندگان واکسن چشم دوخته بود، نبرد مهم دیگری نیز در فضای دیجیتال جریان داشت؛ نبردی برای مقابله با حملات سایبری و حفاظت از زیرساخت‌های حیاتی سازمان‌هایی که نقش مستقیمی در تولید و توزیع واکسن داشتند.

در همین دوره، Serum Institute of India به یکی از مهم‌ترین مراکز تولید واکسن در جهان تبدیل شد. افزایش اهمیت این مجموعه، طبیعتاً توجه مهاجمان و گروه‌های تهدید سایبری را نیز به زیرساخت‌های دیجیتال آن بیشتر کرد.

اکنون Sanjay Katkar، از بنیان‌گذاران Quick Heal و یکی از چهره‌های باسابقه صنعت امنیت سایبری هند، روایتی از همکاری چندساله Seqrite با Serum Institute منتشر کرده است؛ روایتی که نمونه‌ای از بخش کمتر دیده‌شده دنیای امنیت سایبری را نشان می‌دهد؛ زمانی که یک سیستم امنیتی درست کار می‌کند و اساساً حادثه‌ای ایجاد نمی‌شود که به تیتر رسانه‌ها تبدیل شود.

 

همکاری Seqrite و Serum Institute پیش از همه‌گیری کرونا

نکته مهم این داستان آن است که همکاری امنیتی Seqrite با Serum Institute پس از شیوع ویروس کرونا آغاز نشد.

به روایت Sanjay Katkar، Seqrite سال‌ها پیش از آغاز همه‌گیری کووید-۱۹ مسئول حفاظت از Endpointهای Serum Institute بود و راهکارهای امنیتی این شرکت در زیرساخت دیجیتال مجموعه مورد استفاده قرار می‌گرفت.

در آن زمان، Serum Institute برای بخش بزرگی از مردم جهان نام چندان شناخته‌شده‌ای نبود؛ اما با آغاز همه‌گیری کرونا، شرایط به‌سرعت تغییر کرد.

Serum Institute به یکی از بازیگران مهم زنجیره جهانی تولید واکسن تبدیل شد و تداوم فعالیت این مجموعه دیگر تنها یک موضوع تجاری نبود.

در چنین شرایطی، امنیت سایبری، امنیت شبکه و حفاظت از Endpointها به بخشی مهم از تداوم فعالیت سازمان تبدیل شدند.

 

افزایش حملات سایبری در دوران کرونا

سال‌های ۲۰۲۰ و ۲۰۲۱ یکی از دوره‌های حساس برای امنیت سایبری سازمان‌های حوزه سلامت بود.

بیمارستان‌ها، مراکز تحقیقاتی، شرکت‌های دارویی، تولیدکنندگان واکسن و سازمان‌های دولتی با طیف گسترده‌ای از تهدیدات سایبری روبه‌رو شدند.

مهاجمان سایبری می‌توانستند اهداف مختلفی داشته باشند؛ از سرقت اطلاعات و جاسوسی سایبری گرفته تا حملات باج‌افزاری، اختلال در سرویس‌ها و دسترسی به داده‌های حساس.

در همین دوره، Serum Institute نیز به دلیل نقش مهم خود در تولید واکسن مورد توجه بازیگران سایبری قرار گرفت.

 

چرا حمله سایبری به تولیدکنندگان واکسن اهمیت داشت؟

حمله موفق به چنین مجموعه‌ای صرفاً به معنای آلوده شدن چند کامپیوتر یا سرور نبود.

هرگونه اختلال گسترده در زیرساخت فناوری اطلاعات می‌توانست بر فعالیت سازمانی اثر بگذارد که در یکی از حساس‌ترین مقاطع تاریخ معاصر، میلیون‌ها نفر به ادامه فعالیت آن وابسته بودند.

به همین دلیل، حفاظت از زیرساخت دیجیتال و افزایش تاب‌آوری سایبری در چنین سازمان‌هایی اهمیتی بسیار فراتر از نصب یک آنتی‌ویروس ساده داشت.

 

نقش Endpoint Security در مقابله با تهدیدات سایبری

یکی از نکات مهم روایت Sanjay Katkar، نقش Endpoint Security یا امنیت نقاط پایانی در حفاظت از سازمان‌ها است.

Endpointها شامل تجهیزاتی مانند رایانه‌های کارکنان، لپ‌تاپ‌ها، ایستگاه‌های کاری و سایر دستگاه‌هایی هستند که به شبکه سازمان متصل می‌شوند.

این تجهیزات در بسیاری از حملات سایبری می‌توانند به یکی از مسیرهای ورود مهاجمان تبدیل شوند.

راهکارهای مدرن Endpoint Security برای مقابله با تهدیداتی مانند:

  • بدافزارها
  • باج‌افزارها
  • فایل‌های مخرب
  • دسترسی غیرمجاز
  • فعالیت‌های مشکوک
  • تهدیدات پیشرفته سایبری

طراحی شده‌اند.

Seqrite نیز راهکارهای Endpoint Security خود را به‌عنوان بخشی از زیرساخت امنیتی سازمان‌ها ارائه می‌کند و بر شناسایی، جلوگیری و پاسخ به تهدیدات سایبری متمرکز است.

 

وقتی امنیت سایبری خوب کار می‌کند، خبری منتشر نمی‌شود

Sanjay Katkar در روایت خود به یکی از واقعیت‌های جالب صنعت Cyber Security اشاره می‌کند:

امنیت معمولاً زمانی مورد توجه قرار می‌گیرد که شکست خورده باشد.

وقتی یک حمله سایبری موفق می‌شود، اطلاعات یک سازمان به سرقت می‌رود یا حمله باج‌افزاری فعالیت یک مجموعه را متوقف می‌کند، ماجرا به‌سرعت به تیتر رسانه‌ها تبدیل می‌شود.

اما اگر یک راهکار امنیتی صدها یا هزاران تهدید را پیش از تبدیل شدن به حادثه متوقف کند، احتمالاً هیچ خبری درباره آن منتشر نخواهد شد.

این همان بخش کمتر دیده‌شده امنیت سایبری است.

امنیت فقط برای روزهای بحران نیست

به روایت Katkar، حفاظت از Endpointهای Serum Institute پس از فروکش کردن بحران کرونا نیز ادامه پیدا کرد.

این موضوع یک نکته مهم را درباره امنیت سازمانی نشان می‌دهد:

زیرساخت امنیت سایبری نباید فقط زمانی فعال و جدی گرفته شود که سازمان در مرکز توجه قرار دارد.

سیستم امنیتی باید در روزهای عادی نیز با همان کیفیت کار کند.

به بیان ساده، امنیت سایبری باید در یک «سه‌شنبه کاملاً معمولی» نیز مؤثر باشد؛ نه فقط زمانی که تمام جهان فعالیت یک سازمان را زیر نظر دارد.

 

از امنیت سایبری تا Cyber Resilience

اهمیت داستان Seqrite و Serum Institute فقط به محصول یا فناوری مورد استفاده محدود نمی‌شود.

موضوع بزرگ‌تر، مفهومی به نام Cyber Resilience یا تاب‌آوری سایبری است.

تاب‌آوری سایبری یعنی یک سازمان تنها برای جلوگیری از حمله برنامه‌ریزی نکند، بلکه برای شرایطی آماده باشد که حمله واقعاً اتفاق می‌افتد.

سؤال اساسی این است:

اگر مهاجم وارد زیرساخت شود، آیا سازمان می‌تواند حمله را سریع شناسایی کند، دامنه آسیب را محدود کند و فعالیت‌های حیاتی خود را ادامه دهد؟

تاب‌آوری سایبری شامل چه مواردی است؟

یک استراتژی مؤثر Cyber Resilience معمولاً نیازمند ترکیبی از چند لایه امنیتی است:

  • شناسایی دارایی‌های حیاتی سازمان
  • مدیریت آسیب‌پذیری‌ها
  • به‌روزرسانی و Patch Management
  • حفاظت از Endpointها
  • کنترل دسترسی کاربران
  • مدیریت هویت و دسترسی
  • پایش مداوم شبکه
  • شناسایی تهدیدات سایبری
  • تهیه نسخه پشتیبان امن
  • برنامه Incident Response
  • برنامه Disaster Recovery
  • آموزش کارکنان در برابر فیشینگ و مهندسی اجتماعی

بنابراین، امنیت سایبری سازمانی دیگر نمی‌تواند به خرید یک محصول امنیتی و نصب آن روی سیستم‌ها محدود شود.

هشدار IBM درباره رشد تهدیدات سایبری در سال ۲۰۲۶

اهمیت تاب‌آوری سایبری زمانی بیشتر مشخص می‌شود که نگاهی به وضعیت فعلی تهدیدات داشته باشیم.

گزارش IBM X-Force Threat Intelligence Index 2026 نشان می‌دهد اکوسیستم تهدیدات سایبری همچنان در حال گسترش است.

طبق این گزارش، تعداد گروه‌های فعال در حوزه باج‌افزار و اخاذی سایبری در سال ۲۰۲۵ نسبت به سال قبل ۴۹ درصد افزایش پیدا کرده است.

همچنین حملاتی که با سوءاستفاده از برنامه‌ها و سرویس‌های در معرض اینترنت آغاز شده‌اند، ۴۴ درصد افزایش داشته‌اند.

این آمار نشان می‌دهد ضعف‌های امنیتی پایه، مدیریت نامناسب آسیب‌پذیری‌ها و سیستم‌های در معرض اینترنت همچنان از مهم‌ترین مسیرهای ورود مهاجمان به شبکه سازمان‌ها هستند.

 

مهم‌ترین درس امنیتی Serum Institute برای سازمان‌ها

داستان Serum Institute یک سؤال مهم را پیش روی مدیران فناوری اطلاعات، مدیران شبکه و متخصصان امنیت قرار می‌دهد:

اگر فردا یک حمله سایبری جدی علیه سازمان شما آغاز شود، آیا کسب‌وکار می‌تواند به فعالیت خود ادامه دهد؟

پاسخ به این سؤال بسیار مهم‌تر از تعداد ابزارهای امنیتی نصب‌شده در شبکه است.

یک سازمان باید دقیقاً بداند:

چه دارایی‌هایی باید محافظت شوند؟

سرورها، Endpointها، حساب‌های کاربری، پایگاه‌های داده، سیستم‌های ابری، نرم‌افزارهای سازمانی و اطلاعات حساس باید شناسایی و طبقه‌بندی شوند.

نقاط ورود مهاجمان کجا هستند؟

سیستم‌های اینترنتی، تجهیزات بدون Patch، رمزهای عبور ضعیف، حساب‌های دارای دسترسی بیش از حد و Endpointهای بدون محافظت می‌توانند Attack Surface سازمان را افزایش دهند.

حمله چگونه شناسایی خواهد شد؟

سازمان باید ابزار و فرآیند لازم برای تشخیص رفتارهای مشکوک و حملات سایبری را در اختیار داشته باشد.

بعد از شناسایی حمله چه اتفاقی می‌افتد؟

داشتن Incident Response Plan مشخص می‌کند در صورت وقوع حمله چه افرادی، با چه مسئولیتی و در چه زمانی باید وارد عمل شوند.

 

امنیت سایبری فراتر از Compliance است

یکی دیگر از اشتباهات رایج سازمان‌ها این است که امنیت را صرفاً مجموعه‌ای از چک‌لیست‌ها و الزامات Compliance در نظر می‌گیرند.

رعایت استانداردها ضروری است، اما Compliance به‌تنهایی به معنای امنیت کامل نیست.

تهدیدات سایبری دائماً تغییر می‌کنند و مهاجمان به دنبال مسیرهایی هستند که سیستم‌های دفاعی انتظار آن را ندارند.

به همین دلیل، سازمان‌ها باید از رویکرد «آیا الزامات امنیتی را رعایت کرده‌ایم؟» به سمت این سؤال حرکت کنند:

اگر امروز مورد حمله قرار بگیریم، چقدر سریع می‌توانیم آن را شناسایی، مهار و بازیابی کنیم؟

 

داستان امنیتی Seqrite که هرگز تیتر نشد

روایت Sanjay Katkar از همکاری Seqrite و Serum Institute شاید در نگاه اول داستانی درباره Endpoint Security باشد، اما پیام بزرگ‌تری در پشت آن قرار دارد.

بخش مهمی از موفقیت در امنیت سایبری هیچ‌وقت دیده نمی‌شود.

حمله‌ای که قبل از نفوذ متوقف شده، باج‌افزاری که اجرا نشده، اطلاعاتی که به سرقت نرفته و سرویسی که هرگز از دسترس خارج نشده است، معمولاً تیتر خبرها نمی‌شود.

اما شاید موفقیت واقعی یک سیستم امنیتی دقیقاً همین باشد.

 

جمع‌بندی؛ بهترین حمله سایبری همان حمله‌ای است که به بحران تبدیل نمی‌شود

امنیت سایبری فقط درباره خرید آنتی‌ویروس، فایروال یا یک محصول Endpoint Security نیست.

هدف نهایی، ایجاد زیرساختی است که بتواند در برابر حملات سایبری، بدافزارها، باج‌افزارها و تهدیدات پیشرفته مقاومت کند و در صورت بروز حادثه نیز فعالیت حیاتی سازمان را حفظ کند.

داستان Serum Institute یادآور یک اصل ساده اما مهم است:

مهم‌ترین موفقیت‌های امنیت سایبری گاهی همان اتفاقاتی هستند که هرگز به تیتر خبرها تبدیل نمی‌شوند.

وقتی امنیت درست کار می‌کند، حمله مهار می‌شود، زیرساخت به فعالیت خود ادامه می‌دهد و کاربران شاید حتی متوجه نشوند که تهدیدی وجود داشته است.

و شاید همین، بهترین نتیجه‌ای باشد که می‌توان از یک سیستم امنیت سایبری انتظار داشت.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آخرین مقالات