دولت بریتانیا امروز فریمورکی داوطلبانه با عنوان Cyber Resilience Pledge را راهاندازی کرد که سازمانها را دعوت میکند به حاکمیت پایهای امنیت سایبری، پاسخگویی در سطح هیئتمدیره و پوشش کامل امنیتی در زنجیرههای تامین متعهّد شوند. Cloudflare با افتخار به جمع امضاکنندگان بنیانگذار این طرح پیوسته و همکاری طولانیمدت خود با DSIT، National Cyber Security Centre و دیگر نهادها را برای ساختن یک اقتصاد دیجیتال امنتر و آماده برای آینده در بریتانیا ادامه میدهد 🌐🛡️
ستونهای اصلی این pledge — «democratizing security»، «leadership accountability»، و «radical transparency» — از روز اول در هستهٔ فلسفهٔ امنیتی Cloudflare قرار داشتهاند. ما این چارچوب را نه بهعنوان مجموعهای از تعهدات جدید، بلکه بهعنوان تأییدی بر اصولی میبینیم که سالها جریانساز کار ما بوده است و خوشحالیم که صنعت هم به سمت همین جهت حرکت میکند.
این اقدام در زمانی حیاتی انجام شده است: در Q1 2026 شبکهٔ جهانی Cloudflare بهطور متوسط روزانه 234 میلیارد تهدید سایبری را مسدود کرده است و اخیراً یک حملهٔ DDoS با حجم بسیار بالا که به اوج 31.4 Tbps رسید را دفع کرد ⚠️. در انتهای 2025 دادههای Cloudflare نشان داد که بریتانیا به ششمین مقصد پراهدافِ حملات DDoS در جهان تبدیل شده و بازیگران تهدید بیشتر لایهٔ application را در صنایعی مثل خدمات مالی، هواپیمایی و زیرساختهای دولتی هدف قرار میدهند. این روند با نتایج UK Cyber Security Breaches Survey همسو است که نشان داد 43٪ کسبوکارهای بریتانیایی و 28٪ خیریهها طی سال گذشته دچار حادثهٔ سایبری شدهاند.
همزمان، مدلهای frontier AI دارند چشمانداز امنیت را سریع تغییر میدهند: ورود مهاجمان را آسانتر میکنند، فرآیندهای اسکن خودکار آسیبپذیری و کمپینهای فیشینگ قانعکنندهتر را ممکن میسازند. Cloudflare سالهاست برای این تغییر آماده میشود؛ معماری دفاعی که برای frontier cyber models منتشر کردیم نشاندهندهٔ همان اصل است: امنیت باید به همان سرعتی که تهدیدها پیش میآیند، تکامل یابد. هر لایه از آن معماری—از ML-based attack scoring تا Zero Trust access controls—هماکنون در دسترس مشتریان ما قرار دارد 🔐.
در این زمینه، هدف pledge اهمیت اساسی دارد: تأکید بر دفاع جمعی. این ابتکار از سازمانها میخواهد مقاومت سایبری را در اولویت رهبری قرار دهند، کنترلهای مناسبی پیادهسازی کنند تا آگاهی تهدید افزایش یابد و از سطح امنیتی معناداری در زنجیرهٔ تامین اطمینان حاصل شود. اکثر نفوذها هنوز از شکافهای شناختهشده بهره میبرند؛ مثل سیستمهای آپدیتنشده، کنترلهای دسترسی ضعیف یا نظارت ناکافی روی تأمینکنندگان. شروع با تقویت حاکمیت، مانیتورینگ و اجرا برای بستن این شکافها ضروری است.
Cloudflare کاملاً با هدف دولت بریتانیا برای ارتقای حاکمیت سایبری در سازمانها همسوست: هر سازمانی که سطح پایهٔ خود را بالا ببرد، اینترنت را برای بقیهٔ کاربران امنتر میکند. مأموریت ما این است که اینترنتی بهتر بسازیم و همواره معتقد بودهایم که امنیت و تابآوری وقتی فراگیر باشند بهتر عمل میکنند. اینترنت مقاومتر، اینترنت بهتری است 💪🌍.
چرا تابآوری مهم است؟ تابآوری سایبری امروز بهعنوان یک نیاز کسبوکار شناخته میشود: مشتریان انتظار دارند سرویسها همیشه در دسترس، پاسخگو و قابلاعتماد باشند، حتی وقتی محیط عملیاتی با حملات، قطعیها یا پیچیدگیها مواجه است. تابآوری صرفاً بازیابی پس از وقوع نیست؛ یعنی طراحی سیستمها و مدلهای عملیاتی بهنحوی که سیگنالهای تهدید را بهصورت پیشگیرانه دنبال کنند، اختلالات را جذب کنند و سازگار شوند. از این منظر، امنیت و تابآوری جداییناپذیرند و کنترلهای امنیتی هستند که تابآوری را واقعی میکنند.
چطور Cloudflare تابآوری را از طریق امنیت تقویت میکند؟ با توجه به مقیاس شبکهٔ ما، میتوانیم محافظت را به لبهٔ شبکه نزدیکتر کنیم، پیش از آنکه تهدیدها به سیستمهای مرکزی برسند. ما تابآوری سایبری را از چند اصل معماری کلیدی مینگریم:
Security as a default، نه یک سطح محصول: Cloudflare همواره بر این باور بوده که حفاظتهای پایه باید برای همه در دسترس باشد. ما اولین شرکتی بودیم که SSL certificates را برای همه کاربران ارائه کردیم تا رمزنگاری ترافیک را فراهم کنیم. برنامههای Impact مثل Project Galileo و Athenian Project صداهای آسیبپذیر را محافظت میکنند. ما دائماً مرزهای رمزنگاری اینترنت را جلو میبریم، از جمله استقرار post-quantum cryptography در سراسر شبکه. طرح رایگان ما شامل محافظت unmetered DDoS بدون توجه به اندازه، مدت یا حجم حملات است و همچنین CDN و DNSSEC را ارائه میدهد—چیزهایی که قبلاً به سختافزار گرانقیمت و تیمهای تخصصی نیاز داشتند. اجرای هدف pledge برای بالا بردن کف تابآوری سایبری در اقتصاد بریتانیا تنها در صورتی مؤثر است که کسبوکارهای کوچک، نهادهای محلی، خدمات عمومی و استارتاپها بتوانند مشارکت کنند؛ مدل ما دقیقاً این امکان را فراهم میکند.
The network is the sensor: چون Cloudflare مستقیماً با بیش از 13,000 شبکه در سطح جهان peering دارد، الگوهای حمله را در لحظه میبیند. اطلاعات تهدیدی که در قسمتی از شبکه جمعآوری میشود، ظرف چند ثانیه میتواند به حفاظت در بخشهای دیگر تبدیل شود. تهدیدی که هنگام کاهش اثر حمله روی یک مشتری در سنگاپور شناسایی میشود میتواند در کسری از لحظه به قانونی برای محافظت از مشتریای در Sheffield تبدیل شود. این دید در مقیاس بالا کمک میکند تا تشخیص، امتیازدهی و واکنش به حملات در سرتاسر سرویسهای امنیتی Cloudflare بهتر شود—دید در مقیاس منجر به تابآوری در مقیاس میشود.
Cloudflare is customer zero: مشتریان ما از همان محصولات و زیرساختهای امنیتی سطحبالا بهرهمند میشوند که از سیستمهای خود ما محافظت میکنند. کارکنان Cloudflare برای دسترسی به اپلیکیشنهای داخلی از Cloudflare Access و Gateway استفاده میکنند و هر درخواست به سیستمهای داخلی نیازمند multi-factor authentication مبتنی بر سختافزار، posture checks و توکنهای هویتی رمزنگاریشده است. ما ابتدا هر لایهٔ امنیتی را روی خودمان تست میکنیم و از یادگیریهای داخلی برای ساختن راهحلهای بهتر استفاده میکنیم؛ این تعهد از پایین به بالا دقیقاً همان چیزی است که pledge میطلبد.
Transparency and response: تابآوری نیازمند صداقت و شفافیت در زمان رخدادها و تعهدی برای تقویت سیستمهاست. وقتی رخدادهای امنیتی یا zero-dayها ظاهر میشوند، ما postmortemهای فنی عمیق روی Cloudflare Blog منتشر میکنیم، indicators of compromise و بازنگریهای معماری را بهاشتراک میگذاریم تا جامعهٔ امنیتی از تلهمتری ما بیاموزد. اما شفافیت فقط اولین گام است؛ هر رخداد را بهعنوان یک تکلیف برای مقاومتر کردن شبکه میپذیریم. پس از یک قطعی بزرگ در پاییز گذشته، تلاش Code Orange تیمهای مهندسی را برای بازطراحی بهسمت تابآوری بسیج کرد: سیستمهایی طراحی شد تا «fail small» کنند و ابزارهای جدیدی ساخته شد تا تغییرات پیکربندی امن را تحکیم و بهترین شیوهها را خودکار کنند، تا همان خطا دوباره تکرار نشود.
چطور Cloudflare الزامات Cyber Resilience Pledge را پیادهسازی میکند: این pledge داوطلبانه شرکتها را دعوت میکند به استانداردهایی در زمینهٔ مسئولیت هیئتمدیره و حاکمیت، امنیت زنجیرهٔ تامین و الزامات فنی زیر چتر Cyber Essentials متعهد شوند. بهعنوان یک فراهمکنندهٔ جهانی شبکه و امنیت، ما مدل پیشرفتهای از حاکمیت سایبری داخلی را پیادهسازی کردهایم.
Board responsibility and governance: با قرار گرفتن امنیت و تابآوری در هستهٔ کسبوکار جهانی Cloudflare، ما افتخار میکنیم که در توسعه و ترویج رویههایی که امنیت را در سطح هیئتمدیره تقویت میکنند پیشرو باشیم. هیئتمدیرهٔ Cloudflare نظارت بر ریسکهای سایبری را یک مسئولیت اساسی میداند؛ گزارشهای امنیتی از سوی Chief Security Officer حداقل بهصورت فصلی به هیئت ارائه میشود و شامل بریفینگهای مستقیم تهدید است. علاوه بر این، Audit Committee نیز بهصورت فصلی در جریان مدیریت ریسک سازمانی قرار میگیرد که تمرکز مشخصی بر ریسکهای سایبری و فرآیندهای بررسی و کاهش آنها دارد. منابع و ابزارهای DSIT میتوانند برای مقیاسبندی و تقویت این تلاشها در اقتصاد بریتانیا مفید باشند.
Supply chain security and Cyber Essentials (CE): Cloudflare به رعایت استانداردهای بینالمللیِ سختگیرانهٔ امنیتی متعهد است و از زنجیرهٔ تأمین خود میخواهد استانداردهای بینالمللی را رعایت کند که شامل و فراتر از الزامات بنیادی Cyber Essentials است. ما مدیریت ریسک تامینکننده را بهصورت جهانی انجام میدهیم و بر چارچوبهای بینالمللی مثل ISO 27001 و SOC 2 Type II تکیه داریم؛ این چارچوبها پیادهسازی firewallها، secure configurations، user access controls، protection مقابل malware و patch management را که پنج ستون اصلی Cyber Essentials هستند، مطالبه میکنند. ارزیابیهای ما مبتنی بر روششناسی مبتنی بر ریسک ادامه خواهد داشت و از گسترش دسترسی به ابزارهایی مثل Cyber Essentials Supplier Check Tool استقبال میکنیم تا در سطح محلی داخل بریتانیا تأییدیهٔ زنجیرهٔ تامین فراهم شود. برای تامینکنندگان جهانی که ممکن است Cyber Essentials بهطور مستقیم قابلاعمال نباشد، ما همچنان به استانداردهای بینالمللی رجوع میکنیم و ابزارهای محلیسازی شده را بهکار میگیریم تا سطح امنیتی معناداری را در سراسر زنجیرهٔ تامین تضمین کنیم.
در مجموع، این pledge گامی مهم بهسمت ایجاد یک کف امنیتی مشترک است؛ اما موفقیت آن نیازمند تعهد مداوم از سوی سازمانها، بهاشتراکگذاری اطلاعات تهدید، و سرمایهگذاری در کنترلها و حاکمیت مناسب است. Cloudflare متعهد است با ابزار، زیرساخت و تجربهاش به سازمانها کمک کند تابآوری را در عمل بسازند—چون یک اینترنت مقاومتر به نفع همه است 🌟.