[ad_1]
هناك قلق عالمي متزايد بشأن الهجمات على سلاسل توريد الأجهزة.
كشفت دراسة حديثة أجرتها شركة HP Wolf Security أن 19 بالمائة من الشركات تأثرت بجهات تهديدية تابعة لدولة تستهدف سلاسل التوريد المادية.
تم إجراء الاستطلاع بواسطة Censuswide نيابة عن HP في الفترة من 22 فبراير إلى 5 مارس 2024، بين 803 من صناع القرار في مجال تكنولوجيا المعلومات والأمن في الولايات المتحدة وكندا والمملكة المتحدة واليابان وألمانيا وفرنسا.
وأضافت الدراسة أن 29 في المائة من الشركات في الولايات المتحدة أبلغت عن مثل هذه الحوادث.
وقد سلطت الضوء أيضًا على الحاجة إلى تركيز المنظمات على سلامة الأجهزة والبرامج الثابتة.
ومن بين النتائج الرئيسية الأخرى للتقرير، جاء أن 35% من المنظمات تعتقد أنها أو غيرها من المنظمات التي تعرفها قد تأثرت بجهات تهديد تابعة لدولة تستهدف سلاسل التوريد لإدراج أجهزة أو برامج ثابتة ضارة.
كما يعتقد 91% من المنظمات أن الجهات الفاعلة في مجال التهديد من الدول القومية سوف تستهدف سلاسل التوريد المادية لإدخال البرمجيات الخبيثة أو المكونات الضارة، في حين يخشى 63% من المنظمات أن يتضمن الهجوم الكبير القادم للدولة القومية تسميم سلاسل توريد الأجهزة.
وقال الخبير أليكس هولاند، الباحث الرئيسي في مجال التهديدات في مختبر الأمن في HP، إن أمن النظام يعتمد على أمن قوي لسلسلة التوريد، بدءًا من التأكد من أن الأجهزة مبنية بالمكونات المقصودة ولم يتم العبث بها أثناء النقل.
وأضاف هولاند “إذا قام أحد المهاجمين باختراق جهاز على مستوى البرامج الثابتة أو الأجهزة، فإنه سوف يكتسب قدرة رؤية وسيطرة لا مثيل لها”.
اشترك مجانًا في النشرة الإخبارية AllAfrica
احصل على آخر الأخبار الأفريقية مباشرة إلى صندوق بريدك الإلكتروني
نجاح!
تقريبا انتهيت…
نحن نحتاج إلى تأكيد عنوان بريدك الإلكتروني.
لإكمال العملية، يرجى اتباع التعليمات الموجودة في البريد الإلكتروني الذي أرسلناه إليك للتو.
خطأ!
حدثت مشكلة أثناء معالجة طلبك. يرجى المحاولة مرة أخرى لاحقًا.
وفي ضوء التقرير، قال 78% من صناع القرار في مجال أمن تكنولوجيا المعلومات إن اهتمامهم بأمن سلسلة توريد البرامج والأجهزة سوف ينمو مع محاولة المهاجمين إصابة الأجهزة أثناء النقل.
كما أعرب 51 بالمائة عن قلقهم من عدم قدرتهم على التحقق مما إذا كان قد تم العبث بأجهزة الكمبيوتر الشخصية أو الكمبيوتر المحمول أو الطابعة والبرامج الثابتة أثناء النقل.
وبالإضافة إلى ذلك، قال 77 بالمائة إنهم بحاجة إلى طريقة للتحقق من سلامة الأجهزة للتخفيف من خطر العبث بالأجهزة.
تنصح HP Wolf Security العملاء بتبني تقنية شهادة المنصة للتحقق من سلامة الأجهزة والبرامج الثابتة عند تسليم الجهاز وإدارة تكوين البرامج الثابتة بشكل آمن باستخدام تقنية مثل HP Sure Admin أو HP Security Manager.
وحثت أيضًا المؤسسات على الاستفادة من خدمات مصنع البائعين لتمكين تكوينات أمان الأجهزة والبرامج الثابتة مباشرة من المصنع بالإضافة إلى مراقبة الامتثال المستمر لتكوين أجهزة الأجهزة والبرامج الثابتة عبر الأسطول.
[ad_2]
المصدر