Fiziki giriş hücumu nədir?

Fiziki giriş hücumu nədir?

“Fiziki giriş hücumu” – kibertəhlükəsizliyin yalnız rəqəmsal aləmlə məhdudlaşmadığını, fiziki təhlükəsizlik zəifliklərindən də sui-istifadə edilə biləcəyini göstərən ciddi bir təhdiddir. Bu hücum növündə kibercinayətkarlar şirkətin ofis, korpus və ya server otaqlarına icazəsiz daxil olaraq kritik məlumatlara, avadanlıqlara və ya lokal şəbəkələrə birbaşa müdaxilə etmək imkanı qazanırlar. Bu isə məlumat oğurluğu, cihazların sıradan çıxarılması və ya zərərli proqramların birbaşa daxili şəbəkəyə injeksiya edilməsi kimi böyük risklər yaradır.

Fiziki giriş hücumunun hədəfləri və fəsadları:

  • Məlumatların oğurlanması və ya dəyişdirilməsi: Server otağında saxlanılan kritik və gizli məlumatlar fiziki olaraq kənara çıxarıla və ya dəyişdirilərək şirkətlərə ciddi zərər vurula bilər;
  • Avadanlıqların zədələnməsi və ya məhv edilməsi: Fiziki müdaxilə nəticəsində serverlər, işçi kompüterləri, marşrutlayıcılar (router) və digər mühüm infrastruktur elementləri qəsdən sıradan çıxarıla bilər;
  • Zərərli proqram təminatının (malware) yerləşdirilməsi: Hücumçular USB, CD və ya digər xarici daşıyıcılar vasitəsilə şirkətin şəbəkə daxilindəki cihazlarına viruslar və ya casus yazılımlar quraşdıra bilərlər;
  • Şəbəkə daxilindən müdaxilə: Şirkətin fiziki daxili şəbəkə portlarına qoşulan hücumçular məlumat axınını real vaxt rejimində izləyə, trafiki tullaya və ya idarə edə bilərlər;
  • Fərdi məlumatların ələ keçirilməsi: Əməkdaşlara və ya müştərilərə aid həssas şəxsi məlumatlar oğurlanaraq şirkətin həm maddi, həm də mənəvi rəsmi reputasiyasına bərpası çətin olan zərərlər vura bilər;
  • Biznesin davamlılığının pozulması: Kritik iş proseslərinin fiziki təməldə dayandırılması və ya sıradan çıxarılması şirkətlərin böyük maliyyə itkiləri ilə üzləşməsinə səbəb olur.

qorunma yolları

  • Təhlükəsizlik kameraları və monitorinq: Bütün strateji giriş-çıxış nöqtələrində və daxili dəhlizlərdə müasir kameralar quraşdırılmalı, mütəmadi canlı və arxiv nəzarəti aparılmalıdır.
  • Girişə nəzarət sistemləri (ACS): Biometrik (barmaq izi, üz tanıma) və ya xüsusi şifrəli kart sistemlərindən istifadə etməklə, yalnız xüsusi icazəsi olan əməkdaşların müvafiq otaqlara daxil olması təmin edilməlidir.
  • Güclü giriş protokolları və audit: Giriş-çıxışların rəqəmsal jurnal qeydiyyatı (log-laşdırma) aparılmalı, kənar şəxslərin və podratçıların hərəkəti yalnız müşayiətlə icazəli olmalıdır.
  • Xarici cihazların port bloklanması: İcazəsiz USB və digər daşıyıcıların istifadəsi daxili siyasətlə qadağan edilməli, istifadə olunmayan fiziki şəbəkə portları proqram təminatı səviyyəsində qapadılmalıdır.
  • Əməkdaşların maarifləndirilməsi: Fiziki giriş riskləri, kənar şəxslərin binada gəzişməsi halları və sosial mühəndislik taktikalarına qarşı əməkdaşlara mütəmadi olaraq təlimlər keçirilməlidir.

Nəticə

Qeyd olunan proaktiv təhlükəsizlik tədbirləri vasitəsilə fiziki giriş hücumlarının qarşısını tam alaraq korporativ güvənliyinizi rəqəmsal səviyyədə olduğu kimi fiziki səviyyədə də ən etibarlı şəkildə təmin edə bilərsiniz.

Məlumat təhlükəsizliyinizi qorumaq üçün “CYBERSIGN” şirkətinə müraciət edə bilərsiniz.

CYBERSIGN, şirkətlər üçün kibertəhlükəsizlik maarifləndirmə təlimlərinin təşkili və şirkət təhlükəsizliyinin təmin edilməsi üçün kibertəhlükəsizlik xidmətlərini təklif edir.