سه شنبه ۳۰ تير ۱۴۰۵ , 21 Jul 2026
جالب است ۰
گزارش Proofpoint از چالش‌های جهانی مدیران امنیت اطلاعات

صدای مدیران امنیت: از تردید هوش مصنوعی تا کابوس خطای انسانی

امروزه مدیران امنیت اطلاعات باید میان نوآوری (هوش مصنوعی) و تاب‌آوری (مقابله با تهدیدات) تعادل برقرار کنند.
امروزه مدیران امنیت اطلاعات باید میان نوآوری (هوش مصنوعی) و تاب‌آوری (مقابله با تهدیدات) تعادل برقرار کنند.
 
به گزارش افتانا، یافته‌های کلیدی گزارش «صدای مدیر امنیت اطلاعات (CISO) در سال ۲۰۲۵» از شرکت Proofpoint حاوی تحلیلی است که  بر اساس نظرسنجی از ۱۶۰۰ مدیر امنیت اطلاعات در ۱۶ کشور مختلف تدوین شده و چالش‌ها، اولویت‌ها و چشم‌اندازهای این حوزه را بررسی می‌کند.
 
۱. شکاف میان اعتماد و نگرانی
با وجود تلاش‌های گسترده، مدیران امنیت اطلاعات بیش از هر زمان دیگری نسبت به وقوع حملات سایبری ابراز نگرانی می‌کنند:
افزایش ریسک: ۷۶٪ از مدیران معتقدند سازمانشان در ۱۲ ماه آینده در معرض یک حمله سایبری اساسی قرار دارد.
تجربه تلخ نشت داده: ۶۶٪ از سازمان‌ها در یک سال گذشته نشت اطلاعات حساس را تجربه کرده‌اند (که در کشور هند این آمار به ۹۹٪ می‌رسد).
تناقض در فرهنگ سازمانی: در حالی که ۶۷٪ از مدیران معتقدند فرهنگ امنیت سایبری در سازمانشان قوی است، ۵۸٪ همچنان احساس می‌کنند برای مقابله با یک حمله هدفمند آمادگی کافی ندارند.
 
۲. تهدیدات همه‌جانبه و معضل داده‌ها
امروزه تهدیدات تنها از یک مسیر وارد نمی‌شوند، بلکه سازمان‌ها از چندین جبهه تحت فشار هستند:
برترین تهدیدات: کلاهبرداری ایمیلی (۳۷٪)، تهدیدات داخلی (۳۷٪) و باج‌افزارها (۳۶٪) در صدر نگرانی‌ها قرار دارند.
تمایل به پرداخت باج: ۶۶٪ از مدیران اذعان کرده‌اند که برای بازگرداندن سیستم‌ها یا جلوگیری از انتشار داده‌ها، احتمالاً باج پرداخت خواهند کرد.
پراکندگی داده‌ها: ظهور هوش مصنوعی مولد (GenAI) کنترل و حفاظت از داده‌ها را دشوارتر کرده است. با این حال، ۹۸٪ سازمان‌ها برنامه‌های پیشگیری از نشت داده (DLP) را اجرا کرده‌اند، هرچند تنها ۶٪ منابع اختصاصی برای این کار دارند.
 
۳. عامل انسانی: بزرگ‌ترین آسیب‌پذیری
گزارش ۲۰۲۵ بار دیگر تأیید می‌کند که «انسان» همچنان ضعیف‌ترین حلقه زنجیره امنیت است:
ریشه نشت داده: سه عامل اصلی نشت اطلاعات، رفتارهای انسانی هستند: سوءاستفاده‌های داخلی (۳۴٪)، خطای کارکنان بی‌دقت (۳۳٪) و حساب‌های کاربری هک شده (۳۲٪).
خروج کارکنان: ۹۲٪ از مدیران اعلام کردند که جابجایی کارکنان و ترک سازمان در وقوع حوادث نشت داده نقش داشته است.
فقدان آموزش کافی: با وجود اینکه ۶۶٪ مدیران "خطای انسانی" را بزرگترین نقطه ضعف می‌دانند، آموزش آگاهی‌رسانی به کارکنان در اولویت‌های پایین‌تری نسبت به ابزارهای تکنولوژیک قرار گرفته است.
 
۴. هوش مصنوعی؛ دوست یا دشمن؟
هوش مصنوعی به سرعت از یک مفهوم انتزاعی به ابزاری در دستان مدافعان و مهاجمان تبدیل شده است:
نگرانی از ریسک‌ها: ۶۰٪ از مدیران معتقدند هوش مصنوعی مولد یک ریسک امنیتی برای سازمان است.
استراتژی‌های مدیریتی: ۵۹٪ از شرکت‌ها استفاده از ابزارهای GenAI را محدود یا مسدود کرده‌اند، اما همزمان ۶۴٪ فعال‌سازی ایمن این ابزارها را به عنوان اولویت دو سال آینده خود تعیین کرده‌اند.
تغییر رویکرد: برخلاف سال گذشته که شور و اشتیاق زیادی برای هوش مصنوعی وجود داشت، امروزه نگاه‌ها واقع‌بینانه‌تر شده و استفاده از AI به عنوان یک «گلوله نقره‌ای» برای حل تمام مشکلات، کاهش یافته است.
 
۵. فشار کاری و تعامل با هیئت مدیره
جایگاه CISO در سازمان در حال تحول است، اما این تغییرات با فشارهای روانی شدیدی همراه بوده است:
انتظارات غیرواقعی: ۶۶٪ از مدیران احساس می‌کنند انتظارات از آن‌ها بیش از حد توان است.
مسئولیت شخصی: ۶۷٪ از مدیران امنیت اطلاعات نگران هستند که در صورت وقوع یک حادثه سایبری، شخصاً مورد بازخواست یا مسئول شناخته شوند.
ارتباط با هیئت مدیره: میزان همسویی میان CISO و هیئت مدیره از ۸۴٪ در سال گذشته به ۶۴٪ کاهش یافته است که نشان‌دهنده چالش‌های جدید در درک اهمیت استراتژیک امنیت در سطوح بالای مدیریتی است.
 
سال ۲۰۲۵ سالی بوده که در آن مدیران امنیت اطلاعات باید میان نوآوری (هوش مصنوعی) و تاب‌آوری (مقابله با تهدیدات) تعادل برقرار کنند. در حالی که ابزارهای دفاعی پیچیده‌تر شده‌اند، رفتارهای انسانی و فشارهای مدیریتی همچنان موانع اصلی در مسیر امنیت پایدار هستند.
 
نسخه کامل این گزارش از بالای همین مطلب قابل دریافت است.
کد مطلب : 23737
https://aftana.ir/vdcbzzb5.rhbffpiuur.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی