محسن سبز فروش کارشناس و تحلیلگر مسائل امنیت سایبری در یادداشت خود با عنوان «امنیت سایبری؛ سپری در برابر تهدیدات دیجیتال مدرن » این گونه آورده است:
در عصر دیجیتال که فناوری اطلاعات به رکن اصلی زندگی مدرن تبدیل شده، امنیت سایبری به یکی از مهمترین چالشهای جهانی بدل گشته است. از زیرساختهای حیاتی مانند شبکههای برق، سیستمهای مالی و مراقبتهای بهداشتی گرفته تا زندگی روزمره افراد، همه به فضای سایبری وابستهاند. با این حال، این وابستگی با افزایش تهدیدات سایبری همراه شده است. حملات فیشینگ، باجافزارها، نقض دادهها، حملات زنجیره تأمین، جعل عمیق (Deepfake) و حملات مبتنی بر هوش مصنوعی تنها بخشی از تهدیداتی هستند که سازمانها، دولتها و کاربران عادی را در معرض خطر قرار میدهند. بر اساس گزارشهای اخیر، خسارات ناشی از جرایم سایبری در سال 2025 به بیش از 10.5 تریلیون دلار رسیده است، که نشاندهنده رشد چشمگیر نسبت به سالهای گذشته است.
این تهدیدات نهتنها به دلیل پیچیدگی فنی، بلکه به دلیل ماهیت فراملی و سازمانیافته جرایم سایبری، چالشبرانگیزتر شدهاند. برای مثال، حملات باجافزاری مانند WannaCry در سال 2017 و NotPetya در همان سال نشان دادهاند که چگونه یک بدافزار میتواند در عرض چند ساعت خسارات جهانی ایجاد کند. در سالهای اخیر، حملات مشابهی مانند حمله به Colonial Pipeline در 2021 که منجر به اختلال در تأمین سوخت شرق آمریکا شد، و حمله به JBS (بزرگترین تولیدکننده گوشت جهان) که زنجیره تأمین غذا را مختل کرد، بر اهمیت این تهدیدات تأکید کردهاند. در سال 2025، روندهای جدیدی ظاهر شدهاند. حملات زنجیره تأمین همچنان یکی از نگرانیهای اصلی هستند، جایی که مهاجمان از طریق تأمینکنندگان سوم وارد سیستمهای اصلی میشوند. مثال بارز آن حمله SolarWinds در 2020 بود که هزاران سازمان دولتی و خصوصی را تحت تأثیر قرار داد، و در 2025، حملات مشابهی به زیرساخت های ابری و نرمافزاری گزارش شده است. علاوه بر این، حملات سایبری دولتی افزایش یافتهاند؛ برای نمونه، حملات روسیه به اوکراین در سال 2024 بیش از 70 درصد افزایش داشته و در 2025 به بیش از 4,315 مورد رسیده که زیرساختهای حیاتی مانند دولت، انرژی و ارتباطات را هدف قرار دادهاند.
همچنین، تهدیدات مبتنی بر هوش مصنوعی، مانند تولید بدافزارهای هوشمند یا فیشینگهای شخصیسازیشده با AI، در حال گسترش هستند. گزارشها نشان میدهند که در 2025، حملات ransomware پیشرفتهتر شده و بخشهایی مانند مراقبتهای بهداشتی و مؤسسات مالی را هدف قرار دادهاند، با افزایش 20 درصدی نسبت به سال قبل. برای مقابله با این تهدیدات، فناوریهای نوین نقش کلیدی ایفا میکنند. رمزنگاری کوانتومی، بهعنوان یک راهکار پیشرفته، میتواند امنیت ارتباطات را در برابر حملات آیندهنگرانه تقویت کند. سیستمهای تشخیص نفوذ مبتنی بر هوش مصنوعی و یادگیری ماشین قادرند الگوهای غیرعادی را با سرعت و دقت بالا شناسایی کنند؛ برای مثال، ابزارهایی مانند SentinelOne از AI برای پیشبینی و جلوگیری از حملات استفاده میکنند.
احراز هویت چندمرحلهای (MFA) و پروتکلهای امنیتی پیشرفته مانند Zero Trust نیز به کاهش خطرات کمک کردهاند. در مدل Zero Trust، هیچ کاربری یا دستگاهی بهطور پیشفرض قابل اعتماد نیست و باید هر بار احراز شود، که این رویکرد در جلوگیری از حملات داخلی مؤثر است. با این حال، امنیت سایبری تنها به فناوری محدود نمیشود. کمبود نیروی متخصص یکی از موانع اصلی است. بر اساس تخمینها، در سال 2025 کمبود جهانی متخصصان امنیت سایبری به بیش از 4 میلیون نفر رسیده است.
این امر ضرورت آموزش گسترده و افزایش آگاهی عمومی را برجسته میکند. علاوه بر این، همکاری بینالمللی برای تدوین قوانین و استانداردهای مشترک، مانند چارچوبهای GDPR در اروپا یا استانداردهای NIST در آمریکا، امری حیاتی است. چالش دیگری، وابستگی به ابر و اینترنت اشیا (IoT) است که نقاط آسیبپذیری جدیدی ایجاد میکند؛ برای مثال، حملات به دستگاههای IoT میتواند منجر به کنترل از راه دور زیرساختها شود. در نهایت، امنیت سایبری نیازمند رویکردی چندوجهی است که فناوری، سیاستگذاری، آموزش و همکاری جهانی را در بر گیرد. با سرمایهگذاری در این حوزهها و ارتقای آگاهی جمعی، میتوانیم آیندهای امنتر در فضای دیجیتال رقم بزنیم. بیایید با همافزایی و آمادگی، سپری مستحکم در برابر تهدیدات سایبری بسازیم.
