دولت بریتانیا امروز فریم‌ورکی داوطلبانه با عنوان Cyber Resilience Pledge را راه‌اندازی کرد که سازمان‌ها را دعوت می‌کند به حاکمیت پایه‌ای امنیت سایبری، پاسخ‌گویی در سطح هیئت‌مدیره و پوشش کامل امنیتی در زنجیره‌های تامین متعهّد شوند. Cloudflare با افتخار به جمع امضاکنندگان بنیان‌گذار این طرح پیوسته و همکاری طولانی‌مدت خود با DSIT، National Cyber Security Centre و دیگر نهادها را برای ساختن یک اقتصاد دیجیتال امن‌تر و آماده برای آینده در بریتانیا ادامه می‌دهد 🌐🛡️

ستون‌های اصلی این pledge — «democratizing security»، «leadership accountability»، و «radical transparency» — از روز اول در هستهٔ فلسفهٔ امنیتی Cloudflare قرار داشته‌اند. ما این چارچوب را نه به‌عنوان مجموعه‌ای از تعهدات جدید، بلکه به‌عنوان تأییدی بر اصولی می‌بینیم که سال‌ها جریان‌ساز کار ما بوده است و خوشحالیم که صنعت هم به سمت همین جهت حرکت می‌کند.

این اقدام در زمانی حیاتی انجام شده است: در Q1 2026 شبکهٔ جهانی Cloudflare به‌طور متوسط روزانه 234 میلیارد تهدید سایبری را مسدود کرده است و اخیراً یک حملهٔ DDoS با حجم بسیار بالا که به اوج 31.4 Tbps رسید را دفع کرد ⚠️. در انتهای 2025 داده‌های Cloudflare نشان داد که بریتانیا به ششمین مقصد پراهدافِ حملات DDoS در جهان تبدیل شده و بازیگران تهدید بیشتر لایهٔ application را در صنایعی مثل خدمات مالی، هواپیمایی و زیرساخت‌های دولتی هدف قرار می‌دهند. این روند با نتایج UK Cyber Security Breaches Survey همسو است که نشان داد 43٪ کسب‌وکارهای بریتانیایی و 28٪ خیریه‌ها طی سال گذشته دچار حادثهٔ سایبری شده‌اند.

هم‌زمان، مدل‌های frontier AI دارند چشم‌انداز امنیت را سریع تغییر می‌دهند: ورود مهاجمان را آسان‌تر می‌کنند، فرآیندهای اسکن خودکار آسیب‌پذیری و کمپین‌های فیشینگ قانع‌کننده‌تر را ممکن می‌سازند. Cloudflare سال‌هاست برای این تغییر آماده می‌شود؛ معماری دفاعی که برای frontier cyber models منتشر کردیم نشان‌دهندهٔ همان اصل است: امنیت باید به همان سرعتی که تهدیدها پیش می‌آیند، تکامل یابد. هر لایه از آن معماری—از ML-based attack scoring تا Zero Trust access controls—هم‌اکنون در دسترس مشتریان ما قرار دارد 🔐.

در این زمینه، هدف pledge اهمیت اساسی دارد: تأکید بر دفاع جمعی. این ابتکار از سازمان‌ها می‌خواهد مقاومت سایبری را در اولویت رهبری قرار دهند، کنترل‌های مناسبی پیاده‌سازی کنند تا آگاهی تهدید افزایش یابد و از سطح امنیتی معناداری در زنجیرهٔ تامین اطمینان حاصل شود. اکثر نفوذها هنوز از شکاف‌های شناخته‌شده بهره می‌برند؛ مثل سیستم‌های آپدیت‌نشده، کنترل‌های دسترسی ضعیف یا نظارت ناکافی روی تأمین‌کنندگان. شروع با تقویت حاکمیت، مانیتورینگ و اجرا برای بستن این شکاف‌ها ضروری است.

Cloudflare کاملاً با هدف دولت بریتانیا برای ارتقای حاکمیت سایبری در سازمان‌ها همسوست: هر سازمانی که سطح پایهٔ خود را بالا ببرد، اینترنت را برای بقیهٔ کاربران امن‌تر می‌کند. مأموریت ما این است که اینترنتی بهتر بسازیم و همواره معتقد بوده‌ایم که امنیت و تاب‌آوری وقتی فراگیر باشند بهتر عمل می‌کنند. اینترنت مقاوم‌تر، اینترنت بهتری است 💪🌍.

چرا تاب‌آوری مهم است؟ تاب‌آوری سایبری امروز به‌عنوان یک نیاز کسب‌وکار شناخته می‌شود: مشتریان انتظار دارند سرویس‌ها همیشه در دسترس، پاسخگو و قابل‌اعتماد باشند، حتی وقتی محیط عملیاتی با حملات، قطعی‌ها یا پیچیدگی‌ها مواجه است. تاب‌آوری صرفاً بازیابی پس از وقوع نیست؛ یعنی طراحی سیستم‌ها و مدل‌های عملیاتی به‌نحوی که سیگنال‌های تهدید را به‌صورت پیشگیرانه دنبال کنند، اختلالات را جذب کنند و سازگار شوند. از این منظر، امنیت و تاب‌آوری جدایی‌ناپذیرند و کنترل‌های امنیتی هستند که تاب‌آوری را واقعی می‌کنند.

چطور Cloudflare تاب‌آوری را از طریق امنیت تقویت می‌کند؟ با توجه به مقیاس شبکهٔ ما، می‌توانیم محافظت را به لبهٔ شبکه نزدیک‌تر کنیم، پیش از آنکه تهدیدها به سیستم‌های مرکزی برسند. ما تاب‌آوری سایبری را از چند اصل معماری کلیدی می‌نگریم:

Security as a default، نه یک سطح محصول: Cloudflare همواره بر این باور بوده که حفاظت‌های پایه باید برای همه در دسترس باشد. ما اولین شرکتی بودیم که SSL certificates را برای همه کاربران ارائه کردیم تا رمزنگاری ترافیک را فراهم کنیم. برنامه‌های Impact مثل Project Galileo و Athenian Project صداهای آسیب‌پذیر را محافظت می‌کنند. ما دائماً مرزهای رمزنگاری اینترنت را جلو می‌بریم، از جمله استقرار post-quantum cryptography در سراسر شبکه. طرح رایگان ما شامل محافظت unmetered DDoS بدون توجه به اندازه، مدت یا حجم حملات است و همچنین CDN و DNSSEC را ارائه می‌دهد—چیزهایی که قبلاً به سخت‌افزار گران‌قیمت و تیم‌های تخصصی نیاز داشتند. اجرای هدف pledge برای بالا بردن کف تاب‌آوری سایبری در اقتصاد بریتانیا تنها در صورتی مؤثر است که کسب‌وکارهای کوچک، نهادهای محلی، خدمات عمومی و استارتاپ‌ها بتوانند مشارکت کنند؛ مدل ما دقیقاً این امکان را فراهم می‌کند.

The network is the sensor: چون Cloudflare مستقیماً با بیش از 13,000 شبکه در سطح جهان peering دارد، الگوهای حمله را در لحظه می‌بیند. اطلاعات تهدیدی که در قسمتی از شبکه جمع‌آوری می‌شود، ظرف چند ثانیه می‌تواند به حفاظت در بخش‌های دیگر تبدیل شود. تهدیدی که هنگام کاهش اثر حمله روی یک مشتری در سنگاپور شناسایی می‌شود می‌تواند در کسری از لحظه به قانونی برای محافظت از مشتری‌ای در Sheffield تبدیل شود. این دید در مقیاس بالا کمک می‌کند تا تشخیص، امتیازدهی و واکنش به حملات در سرتاسر سرویس‌های امنیتی Cloudflare بهتر شود—دید در مقیاس منجر به تاب‌آوری در مقیاس می‌شود.

Cloudflare is customer zero: مشتریان ما از همان محصولات و زیرساخت‌های امنیتی سطح‌بالا بهره‌مند می‌شوند که از سیستم‌های خود ما محافظت می‌کنند. کارکنان Cloudflare برای دسترسی به اپلیکیشن‌های داخلی از Cloudflare Access و Gateway استفاده می‌کنند و هر درخواست به سیستم‌های داخلی نیازمند multi-factor authentication مبتنی بر سخت‌افزار، posture checks و توکن‌های هویتی رمزنگاری‌شده است. ما ابتدا هر لایهٔ امنیتی را روی خودمان تست می‌کنیم و از یادگیری‌های داخلی برای ساختن راه‌حل‌های بهتر استفاده می‌کنیم؛ این تعهد از پایین به بالا دقیقاً همان چیزی است که pledge می‌طلبد.

Transparency and response: تاب‌آوری نیازمند صداقت و شفافیت در زمان رخدادها و تعهدی برای تقویت سیستم‌هاست. وقتی رخدادهای امنیتی یا zero-dayها ظاهر می‌شوند، ما postmortemهای فنی عمیق روی Cloudflare Blog منتشر می‌کنیم، indicators of compromise و بازنگری‌های معماری را به‌اشتراک می‌گذاریم تا جامعهٔ امنیتی از تله‌متری ما بیاموزد. اما شفافیت فقط اولین گام است؛ هر رخداد را به‌عنوان یک تکلیف برای مقاوم‌تر کردن شبکه می‌پذیریم. پس از یک قطعی بزرگ در پاییز گذشته، تلاش Code Orange تیم‌های مهندسی را برای بازطراحی به‌سمت تاب‌آوری بسیج کرد: سیستم‌هایی طراحی شد تا «fail small» کنند و ابزارهای جدیدی ساخته شد تا تغییرات پیکربندی امن را تحکیم و بهترین شیوه‌ها را خودکار کنند، تا همان خطا دوباره تکرار نشود.

چطور Cloudflare الزامات Cyber Resilience Pledge را پیاده‌سازی می‌کند: این pledge داوطلبانه شرکت‌ها را دعوت می‌کند به استانداردهایی در زمینهٔ مسئولیت هیئت‌مدیره و حاکمیت، امنیت زنجیرهٔ تامین و الزامات فنی زیر چتر Cyber Essentials متعهد شوند. به‌عنوان یک فراهم‌کنندهٔ جهانی شبکه و امنیت، ما مدل پیشرفته‌ای از حاکمیت سایبری داخلی را پیاده‌سازی کرده‌ایم.

Board responsibility and governance: با قرار گرفتن امنیت و تاب‌آوری در هستهٔ کسب‌وکار جهانی Cloudflare، ما افتخار می‌کنیم که در توسعه و ترویج رویه‌هایی که امنیت را در سطح هیئت‌مدیره تقویت می‌کنند پیشرو باشیم. هیئت‌مدیرهٔ Cloudflare نظارت بر ریسک‌های سایبری را یک مسئولیت اساسی می‌داند؛ گزارش‌های امنیتی از سوی Chief Security Officer حداقل به‌صورت فصلی به هیئت ارائه می‌شود و شامل بریفینگ‌های مستقیم تهدید است. علاوه بر این، Audit Committee نیز به‌صورت فصلی در جریان مدیریت ریسک سازمانی قرار می‌گیرد که تمرکز مشخصی بر ریسک‌های سایبری و فرآیندهای بررسی و کاهش آن‌ها دارد. منابع و ابزارهای DSIT می‌توانند برای مقیاس‌بندی و تقویت این تلاش‌ها در اقتصاد بریتانیا مفید باشند.

Supply chain security and Cyber Essentials (CE): Cloudflare به رعایت استانداردهای بین‌المللیِ سخت‌گیرانهٔ امنیتی متعهد است و از زنجیرهٔ تأمین خود می‌خواهد استانداردهای بین‌المللی را رعایت کند که شامل و فراتر از الزامات بنیادی Cyber Essentials است. ما مدیریت ریسک تامین‌کننده را به‌صورت جهانی انجام می‌دهیم و بر چارچوب‌های بین‌المللی مثل ISO 27001 و SOC 2 Type II تکیه داریم؛ این چارچوب‌ها پیاده‌سازی firewallها، secure configurations، user access controls، protection مقابل malware و patch management را که پنج ستون اصلی Cyber Essentials هستند، مطالبه می‌کنند. ارزیابی‌های ما مبتنی بر روش‌شناسی مبتنی بر ریسک ادامه خواهد داشت و از گسترش دسترسی به ابزارهایی مثل Cyber Essentials Supplier Check Tool استقبال می‌کنیم تا در سطح محلی داخل بریتانیا تأییدیهٔ زنجیرهٔ تامین فراهم شود. برای تامین‌کنندگان جهانی که ممکن است Cyber Essentials به‌طور مستقیم قابل‌اعمال نباشد، ما همچنان به استانداردهای بین‌المللی رجوع می‌کنیم و ابزارهای محلی‌سازی شده را به‌کار می‌گیریم تا سطح امنیتی معناداری را در سراسر زنجیرهٔ تامین تضمین کنیم.

در مجموع، این pledge گامی مهم به‌سمت ایجاد یک کف امنیتی مشترک است؛ اما موفقیت آن نیازمند تعهد مداوم از سوی سازمان‌ها، به‌اشتراک‌گذاری اطلاعات تهدید، و سرمایه‌گذاری در کنترل‌ها و حاکمیت مناسب است. Cloudflare متعهد است با ابزار، زیرساخت و تجربه‌اش به سازمان‌ها کمک کند تاب‌آوری را در عمل بسازند—چون یک اینترنت مقاوم‌تر به نفع همه است 🌟.