SOC Library: post #152 — TG.ME

SOC LibraryPhoto
آیا سازمان شما واقعاً در برابر اختلالات سایبری تاب‌آور است؟

سال‌هاست که در حوزه امنیت اطلاعات درباره مفاهیمی مانند امنیت سایبری (Cyber Security)، مدیریت ریسک و تداوم کسب‌وکار (BCP) صحبت می‌کنیم.

اما امروز سؤال اصلی دیگر این نیست که:

"چقدر امن هستید؟"

بلکه این است که:

"اگر فردا یک حمله سایبری یا اختلال بزرگ رخ دهد، آیا کسب‌وکار شما همچنان قادر به ادامه فعالیت خواهد بود؟"

دقیقاً همین موضوع، فلسفه شکل‌گیری DORA (Digital Operational Resilience Act) است؛ چارچوبی که توسط اتحادیه اروپا برای افزایش تاب‌آوری عملیاتی دیجیتال در صنعت مالی تدوین شده است. این چارچوب تنها بر پیشگیری از حملات تمرکز ندارد، بلکه سازمان‌ها را ملزم می‌کند توانایی خود را در پیشگیری، شناسایی، پاسخ، بازیابی و یادگیری از رخدادهای سایبری به صورت ساختاریافته ارزیابی و تقویت کنند.

آنچه DORA را متمایز می‌کند، نگاه جامع آن به تاب‌آوری است. این چارچوب پنج حوزه کلیدی را پوشش می‌دهد:

حاکمیت و مدیریت ریسک فناوری اطلاعات و ارتباطات (ICT)

مدیریت، طبقه‌بندی و گزارش‌دهی رخدادهای امنیتی

آزمون‌های منظم تاب‌آوری دیجیتال

مدیریت ریسک تأمین‌کنندگان و اشخاص ثالث

اشتراک‌گذاری اطلاعات و هوشمندی تهدیدات سایبری

از نگاه من، مهم‌ترین پیام DORA این است که:

امنیت سایبری دیگر صرفاً مسئولیت تیم Security نیست.

تاب‌آوری دیجیتال به موضوعی در سطح هیئت‌مدیره، مدیریت ارشد، مدیریت ریسک، فناوری اطلاعات، حسابرسی داخلی و حتی تأمین‌کنندگان خدمات تبدیل شده است.

به همین دلیل است که امروز سازمان‌های پیشرو، علاوه بر پیاده‌سازی کنترل‌های امنیتی، روی موضوعاتی مانند:

* مدیریت ریسک مبتنی بر کسب‌وکار
* سنجش بلوغ امنیت
* آمادگی پاسخ به رخداد
* آزمون‌های Red Team و Threat-Led Penetration Testing
* مدیریت ریسک زنجیره تأمین
* Continuous Monitoring

سرمایه‌گذاری جدی انجام می‌دهند.

به‌تازگی فرصت مطالعه ترجمه فارسی «چارچوب قانونی تاب‌آوری عملیاتی دیجیتال (DORA)» را داشتم که توسط تیم حسابرسی فناوری اطلاعات بانک ملت تهیه شده است. این مستند علاوه بر معرفی مفاهیم DORA، راهنمای عملی، چک‌لیست‌های کنترلی و رویکردهای اجرایی مناسبی برای سازمان‌ها ارائه می‌دهد.

به نظر من، حتی اگر سازمان شما مشمول مستقیم DORA نباشد، آشنایی با این چارچوب می‌تواند دیدگاه ارزشمندی درباره آینده امنیت سایبری، مدیریت ریسک و تاب‌آوری دیجیتال ارائه کند.

نظر شما چیست؟

آیا سازمان‌ها باید همچنان فقط روی Cyber Security تمرکز کنند، یا زمان آن رسیده که Digital Operational Resilience را به یکی از شاخص‌های اصلی بلوغ امنیت تبدیل کنیم؟


آدرس کانال تخصصی SOC Library در پیامرسان بله:
https://ble.ir/socli
b

کانال تخصصی SOC Library در تلگرام :
https://t.me/soclibrary
❤2👌1
June 29, 2026 683 7