امنیت سایبری Serum Institute؛ نقش Seqrite در حفاظت از زیرساخت واکسن کرونا
در روزهایی که جهان برای مقابله با همهگیری کرونا به مراکز تحقیقاتی، شرکتهای دارویی و تولیدکنندگان واکسن چشم دوخته بود، نبرد مهم دیگری نیز در فضای دیجیتال جریان داشت؛ نبردی برای مقابله با حملات سایبری و حفاظت از زیرساختهای حیاتی سازمانهایی که نقش مستقیمی در تولید و توزیع واکسن داشتند.
در همین دوره، Serum Institute of India به یکی از مهمترین مراکز تولید واکسن در جهان تبدیل شد. افزایش اهمیت این مجموعه، طبیعتاً توجه مهاجمان و گروههای تهدید سایبری را نیز به زیرساختهای دیجیتال آن بیشتر کرد.
اکنون Sanjay Katkar، از بنیانگذاران Quick Heal و یکی از چهرههای باسابقه صنعت امنیت سایبری هند، روایتی از همکاری چندساله Seqrite با Serum Institute منتشر کرده است؛ روایتی که نمونهای از بخش کمتر دیدهشده دنیای امنیت سایبری را نشان میدهد؛ زمانی که یک سیستم امنیتی درست کار میکند و اساساً حادثهای ایجاد نمیشود که به تیتر رسانهها تبدیل شود.
همکاری Seqrite و Serum Institute پیش از همهگیری کرونا
نکته مهم این داستان آن است که همکاری امنیتی Seqrite با Serum Institute پس از شیوع ویروس کرونا آغاز نشد.
به روایت Sanjay Katkar، Seqrite سالها پیش از آغاز همهگیری کووید-۱۹ مسئول حفاظت از Endpointهای Serum Institute بود و راهکارهای امنیتی این شرکت در زیرساخت دیجیتال مجموعه مورد استفاده قرار میگرفت.
در آن زمان، Serum Institute برای بخش بزرگی از مردم جهان نام چندان شناختهشدهای نبود؛ اما با آغاز همهگیری کرونا، شرایط بهسرعت تغییر کرد.
Serum Institute به یکی از بازیگران مهم زنجیره جهانی تولید واکسن تبدیل شد و تداوم فعالیت این مجموعه دیگر تنها یک موضوع تجاری نبود.
در چنین شرایطی، امنیت سایبری، امنیت شبکه و حفاظت از Endpointها به بخشی مهم از تداوم فعالیت سازمان تبدیل شدند.
افزایش حملات سایبری در دوران کرونا
سالهای ۲۰۲۰ و ۲۰۲۱ یکی از دورههای حساس برای امنیت سایبری سازمانهای حوزه سلامت بود.
بیمارستانها، مراکز تحقیقاتی، شرکتهای دارویی، تولیدکنندگان واکسن و سازمانهای دولتی با طیف گستردهای از تهدیدات سایبری روبهرو شدند.
مهاجمان سایبری میتوانستند اهداف مختلفی داشته باشند؛ از سرقت اطلاعات و جاسوسی سایبری گرفته تا حملات باجافزاری، اختلال در سرویسها و دسترسی به دادههای حساس.
در همین دوره، Serum Institute نیز به دلیل نقش مهم خود در تولید واکسن مورد توجه بازیگران سایبری قرار گرفت.
چرا حمله سایبری به تولیدکنندگان واکسن اهمیت داشت؟
حمله موفق به چنین مجموعهای صرفاً به معنای آلوده شدن چند کامپیوتر یا سرور نبود.
هرگونه اختلال گسترده در زیرساخت فناوری اطلاعات میتوانست بر فعالیت سازمانی اثر بگذارد که در یکی از حساسترین مقاطع تاریخ معاصر، میلیونها نفر به ادامه فعالیت آن وابسته بودند.
به همین دلیل، حفاظت از زیرساخت دیجیتال و افزایش تابآوری سایبری در چنین سازمانهایی اهمیتی بسیار فراتر از نصب یک آنتیویروس ساده داشت.
نقش Endpoint Security در مقابله با تهدیدات سایبری
یکی از نکات مهم روایت Sanjay Katkar، نقش Endpoint Security یا امنیت نقاط پایانی در حفاظت از سازمانها است.
Endpointها شامل تجهیزاتی مانند رایانههای کارکنان، لپتاپها، ایستگاههای کاری و سایر دستگاههایی هستند که به شبکه سازمان متصل میشوند.
این تجهیزات در بسیاری از حملات سایبری میتوانند به یکی از مسیرهای ورود مهاجمان تبدیل شوند.
راهکارهای مدرن Endpoint Security برای مقابله با تهدیداتی مانند:
- بدافزارها
- باجافزارها
- فایلهای مخرب
- دسترسی غیرمجاز
- فعالیتهای مشکوک
- تهدیدات پیشرفته سایبری
طراحی شدهاند.
Seqrite نیز راهکارهای Endpoint Security خود را بهعنوان بخشی از زیرساخت امنیتی سازمانها ارائه میکند و بر شناسایی، جلوگیری و پاسخ به تهدیدات سایبری متمرکز است.
وقتی امنیت سایبری خوب کار میکند، خبری منتشر نمیشود
Sanjay Katkar در روایت خود به یکی از واقعیتهای جالب صنعت Cyber Security اشاره میکند:
امنیت معمولاً زمانی مورد توجه قرار میگیرد که شکست خورده باشد.
وقتی یک حمله سایبری موفق میشود، اطلاعات یک سازمان به سرقت میرود یا حمله باجافزاری فعالیت یک مجموعه را متوقف میکند، ماجرا بهسرعت به تیتر رسانهها تبدیل میشود.
اما اگر یک راهکار امنیتی صدها یا هزاران تهدید را پیش از تبدیل شدن به حادثه متوقف کند، احتمالاً هیچ خبری درباره آن منتشر نخواهد شد.
این همان بخش کمتر دیدهشده امنیت سایبری است.
امنیت فقط برای روزهای بحران نیست
به روایت Katkar، حفاظت از Endpointهای Serum Institute پس از فروکش کردن بحران کرونا نیز ادامه پیدا کرد.
این موضوع یک نکته مهم را درباره امنیت سازمانی نشان میدهد:
زیرساخت امنیت سایبری نباید فقط زمانی فعال و جدی گرفته شود که سازمان در مرکز توجه قرار دارد.
سیستم امنیتی باید در روزهای عادی نیز با همان کیفیت کار کند.
به بیان ساده، امنیت سایبری باید در یک «سهشنبه کاملاً معمولی» نیز مؤثر باشد؛ نه فقط زمانی که تمام جهان فعالیت یک سازمان را زیر نظر دارد.
از امنیت سایبری تا Cyber Resilience
اهمیت داستان Seqrite و Serum Institute فقط به محصول یا فناوری مورد استفاده محدود نمیشود.
موضوع بزرگتر، مفهومی به نام Cyber Resilience یا تابآوری سایبری است.
تابآوری سایبری یعنی یک سازمان تنها برای جلوگیری از حمله برنامهریزی نکند، بلکه برای شرایطی آماده باشد که حمله واقعاً اتفاق میافتد.
سؤال اساسی این است:
اگر مهاجم وارد زیرساخت شود، آیا سازمان میتواند حمله را سریع شناسایی کند، دامنه آسیب را محدود کند و فعالیتهای حیاتی خود را ادامه دهد؟
تابآوری سایبری شامل چه مواردی است؟
یک استراتژی مؤثر Cyber Resilience معمولاً نیازمند ترکیبی از چند لایه امنیتی است:
- شناسایی داراییهای حیاتی سازمان
- مدیریت آسیبپذیریها
- بهروزرسانی و Patch Management
- حفاظت از Endpointها
- کنترل دسترسی کاربران
- مدیریت هویت و دسترسی
- پایش مداوم شبکه
- شناسایی تهدیدات سایبری
- تهیه نسخه پشتیبان امن
- برنامه Incident Response
- برنامه Disaster Recovery
- آموزش کارکنان در برابر فیشینگ و مهندسی اجتماعی
بنابراین، امنیت سایبری سازمانی دیگر نمیتواند به خرید یک محصول امنیتی و نصب آن روی سیستمها محدود شود.
هشدار IBM درباره رشد تهدیدات سایبری در سال ۲۰۲۶
اهمیت تابآوری سایبری زمانی بیشتر مشخص میشود که نگاهی به وضعیت فعلی تهدیدات داشته باشیم.
گزارش IBM X-Force Threat Intelligence Index 2026 نشان میدهد اکوسیستم تهدیدات سایبری همچنان در حال گسترش است.
طبق این گزارش، تعداد گروههای فعال در حوزه باجافزار و اخاذی سایبری در سال ۲۰۲۵ نسبت به سال قبل ۴۹ درصد افزایش پیدا کرده است.
همچنین حملاتی که با سوءاستفاده از برنامهها و سرویسهای در معرض اینترنت آغاز شدهاند، ۴۴ درصد افزایش داشتهاند.
این آمار نشان میدهد ضعفهای امنیتی پایه، مدیریت نامناسب آسیبپذیریها و سیستمهای در معرض اینترنت همچنان از مهمترین مسیرهای ورود مهاجمان به شبکه سازمانها هستند.
مهمترین درس امنیتی Serum Institute برای سازمانها
داستان Serum Institute یک سؤال مهم را پیش روی مدیران فناوری اطلاعات، مدیران شبکه و متخصصان امنیت قرار میدهد:
اگر فردا یک حمله سایبری جدی علیه سازمان شما آغاز شود، آیا کسبوکار میتواند به فعالیت خود ادامه دهد؟
پاسخ به این سؤال بسیار مهمتر از تعداد ابزارهای امنیتی نصبشده در شبکه است.
یک سازمان باید دقیقاً بداند:
چه داراییهایی باید محافظت شوند؟
سرورها، Endpointها، حسابهای کاربری، پایگاههای داده، سیستمهای ابری، نرمافزارهای سازمانی و اطلاعات حساس باید شناسایی و طبقهبندی شوند.
نقاط ورود مهاجمان کجا هستند؟
سیستمهای اینترنتی، تجهیزات بدون Patch، رمزهای عبور ضعیف، حسابهای دارای دسترسی بیش از حد و Endpointهای بدون محافظت میتوانند Attack Surface سازمان را افزایش دهند.
حمله چگونه شناسایی خواهد شد؟
سازمان باید ابزار و فرآیند لازم برای تشخیص رفتارهای مشکوک و حملات سایبری را در اختیار داشته باشد.
بعد از شناسایی حمله چه اتفاقی میافتد؟
داشتن Incident Response Plan مشخص میکند در صورت وقوع حمله چه افرادی، با چه مسئولیتی و در چه زمانی باید وارد عمل شوند.
امنیت سایبری فراتر از Compliance است
یکی دیگر از اشتباهات رایج سازمانها این است که امنیت را صرفاً مجموعهای از چکلیستها و الزامات Compliance در نظر میگیرند.
رعایت استانداردها ضروری است، اما Compliance بهتنهایی به معنای امنیت کامل نیست.
تهدیدات سایبری دائماً تغییر میکنند و مهاجمان به دنبال مسیرهایی هستند که سیستمهای دفاعی انتظار آن را ندارند.
به همین دلیل، سازمانها باید از رویکرد «آیا الزامات امنیتی را رعایت کردهایم؟» به سمت این سؤال حرکت کنند:
اگر امروز مورد حمله قرار بگیریم، چقدر سریع میتوانیم آن را شناسایی، مهار و بازیابی کنیم؟
داستان امنیتی Seqrite که هرگز تیتر نشد
روایت Sanjay Katkar از همکاری Seqrite و Serum Institute شاید در نگاه اول داستانی درباره Endpoint Security باشد، اما پیام بزرگتری در پشت آن قرار دارد.
بخش مهمی از موفقیت در امنیت سایبری هیچوقت دیده نمیشود.
حملهای که قبل از نفوذ متوقف شده، باجافزاری که اجرا نشده، اطلاعاتی که به سرقت نرفته و سرویسی که هرگز از دسترس خارج نشده است، معمولاً تیتر خبرها نمیشود.
اما شاید موفقیت واقعی یک سیستم امنیتی دقیقاً همین باشد.
جمعبندی؛ بهترین حمله سایبری همان حملهای است که به بحران تبدیل نمیشود
امنیت سایبری فقط درباره خرید آنتیویروس، فایروال یا یک محصول Endpoint Security نیست.
هدف نهایی، ایجاد زیرساختی است که بتواند در برابر حملات سایبری، بدافزارها، باجافزارها و تهدیدات پیشرفته مقاومت کند و در صورت بروز حادثه نیز فعالیت حیاتی سازمان را حفظ کند.
داستان Serum Institute یادآور یک اصل ساده اما مهم است:
مهمترین موفقیتهای امنیت سایبری گاهی همان اتفاقاتی هستند که هرگز به تیتر خبرها تبدیل نمیشوند.
وقتی امنیت درست کار میکند، حمله مهار میشود، زیرساخت به فعالیت خود ادامه میدهد و کاربران شاید حتی متوجه نشوند که تهدیدی وجود داشته است.
و شاید همین، بهترین نتیجهای باشد که میتوان از یک سیستم امنیت سایبری انتظار داشت.
