آیا سازمان شما واقعاً در برابر اختلالات سایبری تابآور است؟
سالهاست که در حوزه امنیت اطلاعات درباره مفاهیمی مانند امنیت سایبری (Cyber Security)، مدیریت ریسک و تداوم کسبوکار (BCP) صحبت میکنیم.
اما امروز سؤال اصلی دیگر این نیست که:
"چقدر امن هستید؟"
بلکه این است که:
"اگر فردا یک حمله سایبری یا اختلال بزرگ رخ دهد، آیا کسبوکار شما همچنان قادر به ادامه فعالیت خواهد بود؟"
دقیقاً همین موضوع، فلسفه شکلگیری DORA (Digital Operational Resilience Act) است؛ چارچوبی که توسط اتحادیه اروپا برای افزایش تابآوری عملیاتی دیجیتال در صنعت مالی تدوین شده است. این چارچوب تنها بر پیشگیری از حملات تمرکز ندارد، بلکه سازمانها را ملزم میکند توانایی خود را در پیشگیری، شناسایی، پاسخ، بازیابی و یادگیری از رخدادهای سایبری به صورت ساختاریافته ارزیابی و تقویت کنند.
آنچه DORA را متمایز میکند، نگاه جامع آن به تابآوری است. این چارچوب پنج حوزه کلیدی را پوشش میدهد:
✅ حاکمیت و مدیریت ریسک فناوری اطلاعات و ارتباطات (ICT)
✅ مدیریت، طبقهبندی و گزارشدهی رخدادهای امنیتی
✅ آزمونهای منظم تابآوری دیجیتال
✅ مدیریت ریسک تأمینکنندگان و اشخاص ثالث
✅ اشتراکگذاری اطلاعات و هوشمندی تهدیدات سایبری
از نگاه من، مهمترین پیام DORA این است که:
امنیت سایبری دیگر صرفاً مسئولیت تیم Security نیست.
تابآوری دیجیتال به موضوعی در سطح هیئتمدیره، مدیریت ارشد، مدیریت ریسک، فناوری اطلاعات، حسابرسی داخلی و حتی تأمینکنندگان خدمات تبدیل شده است.
به همین دلیل است که امروز سازمانهای پیشرو، علاوه بر پیادهسازی کنترلهای امنیتی، روی موضوعاتی مانند:
* مدیریت ریسک مبتنی بر کسبوکار
* سنجش بلوغ امنیت
* آمادگی پاسخ به رخداد
* آزمونهای Red Team و Threat-Led Penetration Testing
* مدیریت ریسک زنجیره تأمین
* Continuous Monitoring
سرمایهگذاری جدی انجام میدهند.
بهتازگی فرصت مطالعه ترجمه فارسی «چارچوب قانونی تابآوری عملیاتی دیجیتال (DORA)» را داشتم که توسط تیم حسابرسی فناوری اطلاعات بانک ملت تهیه شده است. این مستند علاوه بر معرفی مفاهیم DORA، راهنمای عملی، چکلیستهای کنترلی و رویکردهای اجرایی مناسبی برای سازمانها ارائه میدهد.
به نظر من، حتی اگر سازمان شما مشمول مستقیم DORA نباشد، آشنایی با این چارچوب میتواند دیدگاه ارزشمندی درباره آینده امنیت سایبری، مدیریت ریسک و تابآوری دیجیتال ارائه کند.
نظر شما چیست؟
آیا سازمانها باید همچنان فقط روی Cyber Security تمرکز کنند، یا زمان آن رسیده که Digital Operational Resilience را به یکی از شاخصهای اصلی بلوغ امنیت تبدیل کنیم؟
آدرس کانال تخصصی SOC Library در پیامرسان بله:
https://ble.ir/soclib
کانال تخصصی SOC Library در تلگرام :
https://t.me/soclibrary
2
1June 29, 2026 683 7