بررسی امنیت سایبری در زیرساخت های فناوری اطلاعات
سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 12
فایل این مقاله در 15 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
CASEP02_3322
تاریخ نمایه سازی: 7 شهریور 1405
چکیده مقاله:
امنیت سایبری یکی از مهم ترین الزامات حفاظت از زیرساخت های فناوری اطلاعات در سازمان های امروزی است. گسترش شبکه های ارتباطی، سامانه های ابری، تجهیزات هوشمند و خدمات دیجیتال موجب شده است وابستگی سازمان ها به زیرساخت های فناوری اطلاعات افزایش یابد و در نتیجه، پیامدهای ناشی از حملات سایبری نیز گسترده تر شود. تهدیدهایی مانند بدافزارها، باج افزارها، فیشینگ، حملات منع سرویس، سرقت اطلاعات، دسترسی غیرمجاز و سوءاستفاده از آسیب پذیری های نرم افزاری می توانند محرمانگی، یکپارچگی و دسترس پذیری اطلاعات را تهدید کنند. پژوهش حاضر با هدف بررسی امنیت سایبری در زیرساخت های فناوری اطلاعات، شناسایی مهم ترین تهدیدها و بررسی راهکارهای افزایش مقاومت سازمان ها در برابر حملات انجام شده است. در این پژوهش، اهمیت مدیریت ریسک، کنترل دسترسی، رمزنگاری، به روزرسانی سامانه ها، پشتیبان گیری، پایش مستمر شبکه و آموزش کاربران مورد توجه قرار گرفته است. چارچوب امنیت سایبری NIST ۲.۰ امنیت را در شش کارکرد «حکمرانی، شناسایی، حفاظت، تشخیص، پاسخ و بازیابی» سازمان دهی می کند و بر مدیریت مستمر ریسک تاکید دارد. یافته های پژوهش نشان می دهد که امنیت زیرساخت های فناوری اطلاعات تنها با استفاده از تجهیزات امنیتی تامین نمی شود، بلکه نیازمند ترکیبی از فناوری، سیاست گذاری، نیروی انسانی متخصص، مدیریت ریسک و آمادگی برای واکنش به حوادث است. در نهایت، ایجاد رویکردی جامع و چندلایه می تواند نقش موثری در کاهش آسیب پذیری زیرساخت های فناوری اطلاعات و افزایش تاب آوری سازمان ها در برابر تهدیدهای سایبری داشته باشد.
کلیدواژه ها:
نویسندگان
مریم اسحق دواتگر
کارشناسی مهندسی فناوری اطلاعات