tgoop.com/toobabigdatascience/1079
Last Update:
چرا امنیت ِ اطلاعاتِ زنجیره های تامین اینقدر مهم است؟
قطعا یکی از راهکارهای ایجاد _خرابی های صنعتی_ در محصولات، قطعات و...وارداتی به کشور ها، اطلاعات حیاتی زنجیره تامین آنهاست!
مثال۱ :اتفاق رخ داده در غائله ی #پیجر ها در کشور لبنان توسط رژیم اشغالگر صهیونی.
مثال۲: بعد از شرکت مخابرات ایران، گسترده ترین شبکه مخابراتی کشور، اداره کل ارتباطات ( و علائم الکتریکی) شرکت راه آهن است‼️
بر اساس برآوردهای _پدافند غیر عامل_ این سیستم مخابراتی گسترده( تا دورافتاده ترین نقاط کشور) می تواند، در صورت ِ لزوم و بوقوع پیوستن جنگ ها، حوادث تروريستي، حوادث طبیعی و... تا تعمیر و بازیابی مراکز و خطوط آسیب دیده ،جایگزین بخش های از کار افتاده مخابرات شوند، ولی مثلا اگر اطلاعات مربوط به زنجیره های تامین بی سیم های اورکا_اکسل رایج که دست هر مامور سیر و حرکتی از بخش مانور تا مسافری و باری هست، لو برود، آنها که مترصد فرصت اند خواهند توانست نفوذ کنند
فرض محال .: مثلا معاون ِ تشکیلات ارتباطات_ شبانه، بی اطلاع، با جا گذاشتن حقوق ،مزایا، ۲۰ سال سابقه، خانه سازمانی و... و پنهانی، خانوادگی مهاجرت کند
کسی که دسترسی های ویژه داشته است به همه اطلاعات! زنجیره تامین ارتباطاتی
هیچ محدودیتی هم در خروج از کشور نداشته است( در حالیکه کارمند، کربلا بخواهد برود هم باید قبلش خبر بدهد!)
بدونِ خداحافظی، یک هوع!...
اینجا خلا مهمی در
سطوح کنترل دسترسی، و کنترل های شدید سلسله مراتبی آنها، دیده می شود
Mandatory Control
...
اطلاعات زنجیره تامین، خیلی راحت تر ازین هم می تواند لو برود...
مثلا: ماموران خدمات! وقتی کیس ها(چه سرور و چه کلاینت) را برای عملیات رفت و روب‼️ توی سالن ادارات می چینند و با جاروبرقی، بجان خاک و خل شان می افتند...
گاها عامل نفوذی می تواند اطلاعات کیس ها را به سرقت ببرد، حتی خودِ کیس ها را😱 و قس علیهذا
سهل انگاری های ابلهانه، در موارد حیاتی و مهم.و سخت گیری های احمقانه،در موارد بی اهمیت، یک بوروکراسی ِ ضد امنیتی را در سازمان های ما ایجاد کرده است‼️
♨️داده ها را از ترس ایجاد شفافیت،از دسترس متخصصان بومی و دانشگاهی خودمان خارج می کنیم و در همان حال، حساس ترین اطلاعات مان را دو دستی تقدیم می کنیم گاها به کسانی که حتی یکسال هم در شرکت، طرف قرارداد ما، نمی مانند‼️.
🏷این بی خردی هاست که #ناترازی ایجاد می کند، بالاخص ناترازی در عقل و فهم و منطق...
خِرَد چشم جان است، اگر بنگری
تو بی چشم، شادان، جهان نسپری
#infosec
#cybersecurity
@toobabigdatascience
BY متخصصان علم داده ها data scientists
Share with your friend now:
tgoop.com/toobabigdatascience/1079