وقتی به ترازنامه مالی سالانه نگاه میکنیم، اقلامی مانند دوربینهای تحت شبکه، سنسورهای هوشمند انبار و کنترلرهای محیطی، بیش از آنکه دارایی باشند، بارِ بدهیِ امنیتی محسوب میشوند. به عنوان CISO، وظیفه من فراتر از مهار بدافزارهاست؛ وظیفه من حفاظت از تداوم جریان نقدینگی در برابر آسیبپذیریهای نهفته در دستگاههای IoT است که عمر مفیدشان به پایان رسیده اما همچنان در شبکه باقی ماندهاند.
بر اساس گزارش جدید IBM X-Force، آسیبپذیریهای تجهیزات اینترنت اشیا در سال ۲۰۲۵ با رشدی ۲۲ درصدی مواجه بوده که عمده آنها ناشی از عدم بهروزرسانی زیرساختهای متصل (Legacy IoT) است. گارتنر نیز در آخرین پیشبینی خود تأکید میکند که تا سال ۲۰۲۷، هزینههای ناشی از حوادث امنیتیِ IoT برای بنگاههای اقتصادی، سهمی ۱۵ درصدی از بودجه کل عملیات فناوری اطلاعات را خواهد بلعید. برای شما به عنوان اعضای هیئت مدیره، این آمار نه یک عدد فنی، بلکه ریسکِ توقف زنجیره تأمین و ضرر مستقیم در بازارهای رقابتی است.
استراتژی سنتیِ «خرید و نصب»، در دنیای امروز به معنای دعوت از مهاجمان به داخل قلب شبکه است. بسیاری از این تجهیزات بدون قابلیت Patching طراحی شدهاند و در حقیقت، پیوندگاه باز و بدون دفاع برای نفوذ به بخشهای حساس سازمان هستند. امنیتِ امروز، دیگر یک انتخاب گزینشی نیست، بلکه یک پیشنیاز حیاتی برای حفظ ارزش سهام و اعتبار برند در نزد مشتریان است.
من از شما تقاضا دارم تا بهجای نگاهِ «هزینهمحور» به امنیت، به رویکرد «سرمایهگذاری در تابآوری» توجه کنید. تخصیص بودجه برای جایگزینی زیرساختهای فرسوده با استانداردهای Zero Trust در لایه IoT، در واقع بیمهکردن داراییهای دیجیتالی است که در غیاب این امنیت، هیچ بازگشت سرمایهای نخواهند داشت. ما باید قبل از آنکه یک حادثه امنیتی، عدد سود خالص شرکت را به چالش بکشد، استراتژی «امنیت از طراحی» را جایگزین تعمیرات مقطعی کنیم.
در نهایت، موفقیت در این مسیر نیازمند اشراف کامل بر داراییها و نظارتی دقیق است که تیم تخصصی اطلس فناوران رازبان با تکیه بر دانش فنی بومی، آمادگی دارد تا زیرساختهای حیاتی سازمان شما را در این گذار دشوار ایمنسازی کند.