سال ۲۰۱۴ مملو از اتفاقاتی بود که دنیای امنیت دیجیتال را دچار شوک عمیقی نمود که باید از آن درس گرفت.در سال گذشته میلادی، بسیاری از شرکتها ، نهادها و افراد مورد هدف هکرها قرار گرفتند. از فروشگاههای بزرگ گرفته تا معروفترین شرکتهای تجاری و دولتی و افراد معروف آمریکایی از حملات اینترنتی آسیب دیدند، امنیت مشتریان و کاربرانشان به خطر افتاد و اطلاعات مردم در اختیار هکرها قرار گرفت.حملات اینترنتی هکرهای کره شمالی به شرکت سونی، آخرین نمونه چالش برانگیز این روند بیمار بود.
از سوی دیگر، نقاط ضعف نرم افزارها و سیستم عاملها در چندین مورد، وضعیتهای بغرنجی را برای امنیت کاربران اینترنت در سطح جهان رقم زد. اوایل سال ۲۰۱۴، خونریزی قلبی اینترنت رخ داد که در آن کل سیستم رمزگذاری اینترنت که بر اساس یک نرم افزار اوپن سورس بنا شده بود، به دلیل نقطه ضعفی کهنه، دود شد و به هوا رفت و هکرهای سوء استفاده گر، از آن وضعیت به نفع خود استفاده کردند. همچنین اتفاق Shellshock که در لینوکس رخ داد و بسیاری از کاربران در سطح جهان را در معرض خطر قرار داد.هک تصاویر خصوصی سلبریتی های آمریکایی و شرکت سونی پیکچرز هم از دیگر فجایع امنیتی سال 2014 است.
همه این اتفاقها، ما را باید به نتیجه مهمی برساند. جهان برخلاف تبلیغاتی که میشود، هنوز به شدت در برابر دنیای جدید اینترنت و موضوعات مربوط به آن، ضعیف و ناامن است. شرکتها هنوز نمیدانند چگونه خود را به درستی در برابر حملات، مسلح کنند و به راحتی هم به خود و هم به مشتریانشان ضربه میزنند. سازندگان و تولیدکنندگان نرم افزارها هنوز راه زیادی در پیش دارند تا بتوانند نقاط ضعف را پیش از تبهکاران کشف کرده و آنها را برطرف کنند.
روش برخورد با امنیت دیجیتال در شرکتها، روش نادرستی است. نباید به دنبال ابزاری طلایی بود که با یک حرکت تمام مشکلات امنیتی را برطرف کند. باید از ابزارهایی جزئیتر برای رفع مشکلات خاصتر استفاده کرد و چند کلید را جایگزین یک شاه کلید نمود.
به نظر میرسد بهترین راه بازگشت به موارد پایهای و اساسی امنیت است. شرکتها باید به دنبال راهی اساسی باشند تا رفتارهای مخرب تشخیص داده شوند و به سرعت در برابر آنها عکس العمل لازم صورت بگیرد. این کار، هزینه میطلبد اما نه به اندازه هزینهای که شرکت سونی تا کنون داده است و بسیاری از شرکتها از آن در امان نیستند.
کاش شرکتهای غول پیکر دنیای دیجیتال تصمیم بگیرند تا از پروژههای موفق اوپن سورس که قابلیت امنیت بالایی دارند، حمایت کنند و برای ارتقاء آنها پول خرج کنند. به نظرم در این صورت، در کنار جهانی ظاهرا شیک و زیبا، جهان امن تری خواهیم داشت.