کمیته رکن چهارم – با گسترش کار ترکیبی، سرویسهای ابری و ابزارهای هوش مصنوعی، مرورگر به یکی از مهمترین نقاط دسترسی به دادههای سازمانی تبدیل شده و نقش آن در راهبردهای امنیتی بیش از گذشته اهمیت یافته است.
به گزارش کمیته رکن چهارم، تیاگا واسودوان، معاون اجرایی محصول در Skyhigh Security، معتقد است کنترلهای سنتی شبکه و نقاط پایانی دیگر بهتنهایی برای حفاظت از دادهها کافی نیستند، زیرا بخش بزرگی از فعالیتهای کاری امروز مستقیماً در مرورگر انجام میشود.
کاربران از طریق مرورگر اطلاعات را میان برنامهها جابهجا میکنند، فایل بارگذاری یا دانلود میکنند و دادههای حساس را در سرویسهای ابری و ابزارهای هوش مصنوعی وارد میکنند. همین رفتارها میتواند زمینه نشت اطلاعات یا سوءاستفاده از دادههای محرمانه را فراهم کند.
به گفته نویسنده، رشد ابزارهای هوش مصنوعی تنها این مشکل را پررنگتر کرده است. خطر اصلی محدود به هوش مصنوعی نیست، بلکه نحوه کنترل انتقال داده درون مرورگر و برنامههای مبتنی بر وب است.
برخی سازمانها برای کاهش این خطر از مرورگرهای امن، زیرساخت دسکتاپ مجازی یا جداسازی مرورگر از راه دور استفاده میکنند، اما این روشها میتوانند پیچیدگی و هزینه بیشتری ایجاد کنند.
رویکرد جدید، اعمال مستقیم کنترلهای امنیتی روی مرورگرهای رایج مانند Chrome، Edge، Safari و Firefox است. این کنترلها میتوانند اقداماتی مانند کپی و Paste اطلاعات حساس، بارگذاری و دانلود فایل، چاپ، تهیه اسکرینشات و انتقال داده به سرویسهای هوش مصنوعی را محدود کنند.
در مجموع، با تبدیل شدن مرورگر به مرکز اصلی فعالیتهای کاری، سازمانها باید آن را بهعنوان یکی از نقاط کلیدی کنترل امنیتی در نظر بگیرند و سیاستهای حفاظت از داده را مستقیماً در همان محیطی اعمال کنند که کاربران با اطلاعات تعامل دارند.
منبع: BleepingComputer



