تلفن: 88 94 08 47-50
آدرس مرکز تهران: شهرک غرب، بلوار فرحزادی، بلوار نورانی، پلاک 58
ثبت‌نام
در رویداد
کلیک کنید
جهت اطلاع از رویدادهای انجمن حسابرسی کلیک کنید.
اطلاعات بیشتر
نویسنده: بیتا مشایخی (استاد حسابداری دانشگاه تهران)

چرا امنیت نرم‌افزار مالی شما بدون کنترل سیستم‌عامل یک شوخی است؟

چرا امنیت نرم‌افزار مالی شما بدون کنترل سیستم‌عامل یک شوخی است؟
 
امنیت دیجیتال فراتر از دیوارهای یک اپلیکیشن است؛ در واقع، اگر فونداسیون سیستم‌عامل متزلزل باشد، تمام کنترل‌های مالی و محدودیت‌های دسترسی شما تنها یک توهم خوشایند از امنیت هستند.
 
۱. مقدمه: مدیر ساختمان و کلیدهای پنهان
به عنوان یک حسابرس ارشد فناوری اطلاعات، بارها با مدیرانی مواجه شده‌ام که با اطمینان از قفل‌های پیچیده نرم‌افزار مالی خود دم می‌زنند، در حالی که متوجه نیستند «کلید اصلی» کل مجموعه در جای دیگری رها شده است. یک ساختمان اداری مدرن را تصور کنید؛ در اینجا «مدیر ساختمان» است که تعیین می‌کند چه کسی وارد شود، کدام واحدها به برق و آب دسترسی داشته باشند و چه کسی کلید اتاق‌های حساس (مانند بایگانی یا اتاق سرور) را در جیب داشته باشد.
سیستم‌عامل در دنیای دیجیتال، دقیقاً همان مدیر ساختمان است. او تنها مسئول مدیریت فایل‌ها نیست، بلکه قدرت پردازشی (CPU)، حافظه، تجهیزات ذخیره‌سازی، چاپگرها و تمام ارتباطات شبکه‌ای تحت فرمان اوست. سوالی که باید از خود بپرسید این است: حتی اگر درِ گاوصندوق نرم‌افزار خود را با بهترین قفل‌ها ببندید، اگر کسی به مدیر ساختمان دسترسی داشته باشد و بتواند کل دیوار را تخریب کند، امنیت آن گاوصندوق چه معنایی خواهد داشت؟ 
۲. توهم امنیت در سطح نرم‌افزار
بسیاری از سازمان‌ها در دام «امنیت لایه‌ایِ ناقص» گرفتار می‌شوند. آن‌ها تصور می‌کنند اگر کاربری در محیط نرم‌افزار مالی اجازه حذف یک سند را نداشته باشد، اطلاعات امن است. اما این یک خطای استراتژیک است.
یک کاربر یا نفوذگر با داشتن دسترسی سطح پایین در سیستم‌عامل، می‌تواند بدون نیاز به باز کردن نرم‌افزار مالی، مستقیماً به پوشه‌های دیتابیس یا فایل‌های پشتیبان (Backups) نفوذ کند. او می‌تواند اطلاعات را تخریب کرده، بدزدد یا فرآیند بازیابی را کاملاً فلج کند. در واقع، لایه نرم‌افزار فقط یک ویترین است؛ قدرت واقعی در زیر پوست سیستم‌عامل جریان دارد.
«سیستم‌عامل نگهبان منابع فناوری اطلاعات است؛ اما اگر کلیدهای بیشتری از نیاز در اختیار کاربران قرار دهد، خود می‌تواند به منشأ ریسک تبدیل شود.»
 
۳. پنج ستون اصلی برای مهار قدرت سیستم‌عامل
برای اینکه سیستم‌عامل را از یک نقطه ضعف امنیتی به یک دژ مستحکم تبدیل کنید، باید پنج هدف کنترلی زیر را به عنوان اولویت استراتژیک در نظر بگیرید:
  • جلوگیری از دسترسی غیرمجاز: پیاده‌سازی مکانیزم‌های سخت‌گیرانه برای اطمینان از اینکه فقط هویت‌های تایید شده به سیستم ورود می‌کنند.
  • جداسازی کاربران و برنامه‌ها: ایجاد دیوارهای دیجیتال تا فعالیت یک کاربر یا اپلیکیشن، پتانسیل آسیب رساندن به منابع و داده‌های دیگر را نداشته باشد.
  • حفاظت از تنظیمات حیاتی: صیانت از فایل‌های سیستمی و پیکربندی‌های امنیتی در برابر هرگونه تغییر یا حذف بدون مجوز.
  • ثبت و پیگیری فعالیت‌ها (Logging): ثبت دقیق اینکه «چه کسی»، «چه کاری» را در «چه زمانی» انجام داده است تا هیچ ردی گم نشود.
  • حفظ پایداری: تضمین مقاومت سیستم در برابر خطاها و حملات، به گونه‌ای که خدمات حیاتی سازمان هرگز متوقف نشوند.
۴. تفاوت میان «تنظیم کنترل» و «اثربخشی کنترل»
به عنوان یک حسابرس، همواره این مرز را ترسیم کنید: صرفِ فعال‌سازی یک گزینه امنیتی در تنظیمات ویندوز یا لینوکس، به معنای امنیت نیست. امنیت واقعی محصول «پایش مستمر» است، نه «تنظیمات اولیه». برای سنجش بلوغ امنیتی، هر کنترل باید از چهار فیلتر عبور کند:
 
۱. طراحی: آیا این کنترل اساساً برای دفع ریسکِ هدف، درست طراحی شده است؟
۲. اجرا: آیا این کنترل در تمام نقاط حساس زیرساخت به طور کامل پیاده شده است؟
۳. شواهد: این حیاتی‌ترین بخش است. آیا مستندات و لاگ‌هایی وجود دارد که «حقیقت» عملکرد کنترل را ثابت کند؟ شواهد، ردپای غیرقابل انکاری هستند که از دست‌کاری حقیقت جلوگیری می‌کنند.
۴. مدیریت استثنا: وقتی یک کنترل نقض می‌شود، آیا آلارمی به صدا در می‌آید و کسی آن را پیگیری می‌کند؟
 
۵. وقتی فونداسیون می‌لرزد: سقوط کنترل‌های مالی
زمانی که امنیت سیستم‌عامل نقض شود، تمام لایه‌های حفاظتی نرم‌افزار شما مانند دومینو فرو می‌ریزند. نفوذ به سطح مدیریت سیستم‌عامل (Admin/Root) به معنای تصاحب کامل سازمان است.
در این حالت، نفوذگر می‌تواند اقداماتی انجام دهد که هیچ نرم‌افزار مالی قادر به جلوگیری از آن‌ها نیست:
  • خاموش کردن دوربین‌ها: متوقف کردن سرویس‌های امنیتی و نظارتی برای حرکت در سایه.
  • پاک کردن ردپا: حذف فایل‌های ثبت رویداد (Logs) تا هیچ اثری از جرم باقی نماند.
  • سرقت از خزانه: فراهم کردن زمینه دسترسی مستقیم و غیرمجاز به لایه پایگاه داده و دور زدن قوانین اپلیکیشن.
  • نابود کردن پل‌های پشت سر: دست‌کاری یا نابودی کامل نسخه‌های پشتیبان برای جلوگیری از بازگشت سازمان به وضعیت عادی.
اینجاست که می‌گوییم کنترل‌های داخلی نرم‌افزار، در برابر لرزش فونداسیون سیستم‌عامل، بی‌دفاع هستند.
«کنترل‌های کاربردی فقط زمانی قابل‌اتکا هستند که سیستم‌عاملِ زیربنای آن‌ها نیز به‌درستی کنترل شده باشد.»
 
۶. چک‌لیست طلایی برای حسابرسان و مدیران
اگر می‌خواهید بدانید زیرساخت شما تا چه حد در برابر طوفان مقاوم است، این سوالات کلیدی را در جلسه بعدی خود بپرسید:
  • چه کسانی به سرورهای حساس (مانند سرور مالی و دیتابیس) دسترسی مستقیم دارند؟
  • آیا سطح دسترسی مدیران سیستم، دقیقاً متناسب با وظایف شغلی (Least Privilege) آن‌هاست یا کلیدهای اضافه در اختیار دارند؟
  • فرآیند احراز هویت مدیران چگونه تایید می‌شود و آیا این تاییدات دوره‌ای بازبینی می‌شوند؟
  • آیا مدیر سیستم «قاضی و مجری» است؟ یعنی آیا توانایی این را دارد که فعالیت‌های خود را انجام دهد و سپس «ردپای» آن را از لاگ‌ها پاک کند؟
  • چه کسی نظارت می‌کند که تنظیمات امنیتی کلان سیستم‌عامل بدون مجوز تغییر نکنند؟
۷. سخن پایانی: نگاهی به آینده
در عصر حکمرانی داده‌ها، امنیت زیرساخت دیگر یک موضوع فنی صرف نیست؛ یک ضرورت استراتژیک برای بقای کسب‌وکار است. سیستم‌عامل، سنگ‌بنای اعتماد در سازمان شماست. اگر این سنگ‌بنا سست باشد، حتی پیشرفته‌ترین نرم‌افزارهای هوش مصنوعی و مالی نیز نمی‌توانند سلامت اطلاعات شما را تضمین کنند.
زمان آن رسیده است که از پوسته نرم‌افزار فراتر بروید و به عمق زیرساخت بنگرید.
 
آیا شما واقعاً می‌دانید چه کسی کلید اصلی ساختمان دیجیتال سازمان شما را در جیب دارد؟
 

 بیتا مشایخی (استاد دانشگاه تهران)

منبع: کتاب حسابرسی فناوری اطلاعات، تالیف جیمزهال، انتشارات دانشگاه تهران

https://press.ut.ac.ir/book_3882.html

 



فرم ارسال نظرات
Copyright 2026 Iitasa. All rights reserved.