میرنیوز

دستورالعمل اقدامات پیشگیرانه از نشت اطلاعات سازمان‌ها منتشر شد

دستورالعمل اقدامات پیشگیرانه از نشت اطلاعات سازمان‌ها منتشر شد 2020-04-25T19:00:06+04:30

به گزارش خبرنگار مهر، هفته گذشته فعالان امنیت سایبری از افشای پایگاه اطلاعات هویتی کاربران برخی سازمان‌ها و شرکت‌های دولتی و خصوصی خبر دادند که این اطلاعات در فضای مجازی در حال خرید و فروش است. در همین حال اواسط فروردین ماه نیز نشت اطلاعات شناسنامه‌ای ۸۰ میلیون کاربر ایرانی از طریق سرورهای سازمان ثبت احوال و وزارت بهداشت، افشای بانک اطلاعاتی حاوی اطلاعات شمار زیادی از کاربران ایرانی تلگرام و شماری از کاربران یکی از بازارهای ایرانی نرم‌افزارهای آیفون، خبرساز شده بود.

در این راستا مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای اعلام کرد: در هفته‌های اخیر، موارد متعددی از نشت اطلاعات مختلف از پایگاه‌های داده‌ شرکت‌ها و سازمان‌های دولتی و خصوصی در فضای مجازی منتشر شد. این موارد در کنار سایر نمونه‌هایی که به طور خصوصی و مسئولانه به این مرکز گزارش می‌شوند و یا در رصدهای مداوم کارشناسان مرکز ماهر شناسایی می‌شوند، ‌عمدتا متاثر از فهرست مشترکی از خطاها و ضعف‌های امنیتی در پیاده‌سازی و تنظیمات است.

این ضعف‌ها باعث می‌شوند در برخی موارد دسترسی به داده‌های سازمان‌ها و کسب و کارها حتی نیاز به دانش پایه‌ای هک و نفوذ نداشته باشد و با یکسری بررسی‌ها و جستجوهای ساده داده‌ها افشا می‌شوند.

بیانیه مرکز ماهر درباره افشای داده های شهروندان

مرکز ماهر پیرو پرسش‌هایی که در خصوص اخبار مربوط به افشاء داده‌های شهروندان مطرح شده با انتشار بیانیه ای به نکات زیر اشاره کرد:

- ارتقا هر سیستمی، از جمله امنیت و حفاظت از داده‌های شهروندان نیازمند دریافت بازخوردها و تصحیح آن سیستم است. همچنین مطالبه‌گری صحیح، نقطه‌ آغازین بهبود و اصلاح هر سیستمی است.

- مطابق بند ۵-۱ نظام ملی مقابله با حوادث فضای مجازی کشور، «مسئولیت پیشگیری و مقابله با حوادث فضای مجازی هر دستگاه، بر عهده بالاترین مقام آن دستگاه خواهد بود.» به این ترتیب مسئولیت اصلی در پاسخ به سوالات امنیت بانک‌های داده و اطلاعات، در وهله اول بر عهده بالاترین مسئول دستگاه است.

- مرکز ماهر بر اساس چارچوب‌های قانونی و ماموریت‌های محوله، گزارش خود را در خصوص حوادث، صرفا برای مقامات مسئول ارسال می‌کند؛ هر چند پس از اتمام بحران این مرکز این حق را برای خود قائل است تا به تدوین گزارش‌هایی عمومی (با حفظ امنیت و حریم خصوصی داده‌ها ) اقدام کند؛ تا به عنوان وظیفه ذاتی هر جزء از سیستم، با ارائه بازخوردهای مناسب گامی جهت ارتقاء و بهبود نظام حکمرانی داده بردارد.

- مرکز ماهر به این اصل اعتقاد دارد که مقابله با آن دسته از حوادث فضای مجازی کشور که منجر به افشاء داده‌های شهروندان می‌شود، باید به صورت متمرکز و کاملا تخصصی، صرفا به یک مرکز مستقل دولتی واگذار شود تا امکان بررسی مستقل، بدون جانبداری، همراه با واکنش سریع و همچنین ایجاد زمینه مناسب برای اطلاع‌رسانی به موقع و باکیفیت همراه با انباشت دانش امنیت داده برای حفظ منافع ملی فراهم آید.

-  مرکز ماهر بر اساس وظایف ذاتی و قانونی خود موارد متعددی از این دست را همواره کشف و یا از افراد دلسوزی که به صورت مسئولانه و صادقانه اطلاع‌رسانی می‌کنند دریافت می‌کند. تمام این موارد پس از بررسی‌های فنی جهت راستی‌آزمایی و استخراج شواهد و راهکار مقابله بر اساس چارچوب‌های قانونی به صورت محرمانه به صاحبان سرویس‌ها و داده‌ها اطلاع‌رسانی می‌شود و تلاش دارد تا در صورت نیاز برای مقابله با آن اقدام عملیاتی مناسب انجام دهد.

- دعوت همیشگی مرکز ماهر از تمام متخصصان و کارشناسان امنیت سایبری این است که در صورت مشاهده هرگونه افشاء غیرمجاز یا آسیب‌پذیری در سامانه‌های بومی آن را از طریق کانال‌های ارتباطی مرکز ماهر اطلاع‌رسانی کنند. طبیعتا اعلام عمومی یک داده افشا شده یا یک آسیب‌پذیری امنیتی از طریق رسانه و شبکه‌های اجتماعی بدون اطلاع قبلی به خود قربانی یا به نهادهای مسئول مانند مرکز ماهر یا مرکز افتای ریاست جمهوری، حرکت سازنده و همراه با مسئولیت اجتماعی محسوب نمی‌شود.

- به سازمان‌ها و دستگاه‌های مختلف یادآور می‌شود که «سکوت، پاسخ‌گویی مناسب نیست؛ بلکه تنها سرمایه اجتماعی را کاهش می‌دهد»؛ هرچند شهروندان و مطالبه‌گران از مرجع پاسخ‌گویی آگاهی نداشته باشند.

دستورالعمل اقدامات پیشگیرانه از نشت اطلاعات در فضای مجازی

در همین حال این مرکز با انتشار دستورالعمل اقدامات پایه ای جهت پیشگیری از نشت اطلاعات سازمان ها و کسب و کارها در فضای مجازی و ارتقای سطح امنیت و حفاظت از حریم خصوصی سامانه‌ها، به نکات زیر تاکید کرده است:

-  عدم اتصال مستقیم پایگاه‌های داده به صورت مستقیم به شبکه اینترنت

تا حد امکان لازم است دسترسی مستقیم به پایگاه‌های داده از طریق اینترنت برقرار نشود.

یکی از مواردی که باعث این اشتباه بزرگ می‌شود روال پشتیبانی شرکت‌های ارائه دهنده راهکارهای نرم‌افزاری کاربردی است که برای انجام پشتیبانی ۲۴*۷، مشتریان خود را الزام به برقراری دسترسی مستقیم راه دور از بستر اینترنت به بانک‌های اطلاعاتی می‌کنند. در صورت اجبار شرکت‌ها و سازمان‌ها به این مساله، این دسترسی حتما باید روی یک بستر امن و با استفاده از VPN ایجاد شود.

- دقت در راه‌اندازی پایگاه‌های داده‌ به ویژه انواع پایگاه‌های داده‌ NoSQL و اطمینان از عدم وجود دسترسی حفاظت نشده

لازم به توجه است بسیاری از موارد نشت اطلاعات مربوط به پایگاه‌های داده‌ای است که به طور موقت و جهت انجام فعالیت‌های موردی و کوتاه مدت راه‌اندازی شده است. لازم است اهمیت و حساسیت این نوع پایگاه‌های داده هم‌تراز پایگاه‌های اصلی درنظر گرفته شود.

- بررسی و غیرفعال‌سازی قابلیت Directory Listing غیرضروری در سرویس‌ دهنده‌های وب جهت جلوگیری از دسترسی به فایل‌ها

دقت در وضعیت دسترسی به دایرکتوری‌های محل بارگذاری داده‌ها و اسناد توسط کاربران وبسایت نظیر دایرکتوری‌های uploads و temp و ... .علاوه بر لزوم کنترل دسترسی‌ها و غیرفعالسازی قابلیت directory listing، لازم است تا حد امکان این اسناد به محل دیگری منتقل شده و از دسترس خارج شوند.

- سرویس دهنده‌ رایج و پرکاربرد Microsoft Exchange و Microsoft Sharepoint و Zimbra با توجه به انتشار عمومی آسیب‌پذیری‌های حیاتی و اکسپلویت‌های مربوطه طی یکسال گذشته مورد سواستفاده جدی قرار گرفته‌اند. در صورت استفاده از این سرویس‌دهنده‌ها لازم است نسبت به بروز بودن آنها و نصب تمام وصله‌های امنیتی منتشر شده اطمینان حاصل شود.

 - از عدم دسترسی مستقیم از طریق اینترنت به هرگونه سرویس مدیریتی نظیر RDP، iLO، کنسول مدیریت vCenter و ESX، کنسول مدیریت فایروال و ... اطمینان حاصل کنید.

این دسترسی‌ها لازم است از طریق سرویس VPN اختصاصی و یا بر اساس آدرس IP‌ مبدا مجاز محدود شوند.

- از نگهداری هرگونه نسخه پشتیبان از سیستم‌ها روی سرور وب خودداری کنید

- جهت اطمینان از عدم وجود دسترسی به سرویس‌ها و سامانه‌ها به صورت ناخواسته، نسبت به اسکن ساده‌ سرویس‌های فعال روی بلوک‌های IP سازمان خود به صورت مداوم اقدام کرده و سرویس‌های مشاهده شده‌ غیرضروری را از دسترسی خارج کنید

این موارد به هیچ عنوان جایگزین فرآیندهای کامل امن‌سازی و ارزیابی امنیتی نبوده و صرفا برطرف کننده شماری از ضعف‌های جدی مشاهده شده هستند.

مرکز ماهر اظهار امیدواری کرده است که صاحبان بانک‌های اطلاعاتی که داده‌ها و اطلاعات شخصی مردم به صورت امانت در اختیار آنها است، نه تنها نسبت به حفظ این امانت و حریم خصوصی شهروندان، هم بر اساس قانون و هم بر اساس مسئولیت اجتماعی، حساسیت لازم را داشته باشند و با پاسخ‌گویی مناسب بتوانند امنیت روانی عمومی را نیز فراهم آورند.

منبع : خبرگزاری مهر


کلمات کلیدی :
اشتراک گذاری :

آخرین اخبار علمی

نشست مسئولان حوزه‌های بسیج دانشجویی دانشگاه آزاد برگزار شد

نشست مسئولان حوزه‌های بسیج دانشجویی دانشگاه آزاد برگزار شد
2024-11-22T13:07:18+03:30
نشست مسئولان حوزه‌های بسیج دانشجویی دانشگاه آزاد اسلامی با حضور رئیس دانشگاه آزاد برگزار شد.

انتصاب مشاور رئیس دانشگاه علوم پزشکی شهیدبهشتی در امور فرهنگی

انتصاب مشاور رئیس دانشگاه علوم پزشکی شهیدبهشتی در امور فرهنگی
2024-11-22T13:07:18+03:30
با حکمی از سوی رئیس دانشگاه علوم پزشکی شهید بهشتی، مشاور رئیس دانشگاه در امور فرهنگی و اجتماعی منصوب شد.

درمان بیماری ایدز در کشور رایگان است

درمان بیماری ایدز در کشور رایگان است
2024-11-22T12:00:41+03:30
عضو هیات علمی دانشگاه علوم پزشکی شهید بهشتی گفت: اکنون داروهای ضدویروسی HIV که موجود هستند سبب به صفر رسیدن ویروس در خون می‌شوند.

کنگره بین المللی «سلامت در حوادث و بلایا» برگزار می‌شود

کنگره بین المللی «سلامت در حوادث و بلایا» برگزار می‌شود
2024-11-22T11:47:20+03:30
رییس سازمان بسیج جامعه پزشکی از برگزاری دهمین کنگره بررسی «سلامت در حوادث و بلایا» خبر داد.

نخستین کلوز آپ از ستاره درحال مرگ در کهکشان همسایه ثبت شد

نخستین کلوز آپ از ستاره  درحال مرگ در کهکشان همسایه ثبت شد
2024-11-22T10:27:20+03:30
نخستین عکس کلوزآپ از یک ستاره خارج از کهکشان راه شیری نشان می دهد این شی آسمانی در ساختاری عجیب پیچیده شده است.

مهلت درخواست رشته‌های تحصیلی در حوزه‌های استانی تمدید شد

مهلت درخواست رشته‌های تحصیلی در حوزه‌های استانی تمدید شد
2024-11-22T10:27:20+03:30
معاون آموزش حوزه‌های علمیه گفت: مهلت درخواست‌های اجرای رشته و پذیرش متمرکز طلاب توسط حوزه‌های استانی و مناطق مستقل حوزوی تمدید شد.

این مُسکن‌ها خطر خونریزی داخلی را افزایش می‌دهند

این مُسکن‌ها خطر خونریزی داخلی را افزایش می‌دهند
2024-11-22T08:53:59+03:30
افرادی که از داروهای رقیق‌کننده خون استفاده می‌کنند، در صورت مصرف داروهای ضدالتهاب غیراستروئیدی (NSAID) مانند ایبوپروفن یا ناپروکسن، دو برابر با خطر خونریزی ...

مهاجرت ۲۵ درصد اساتید؛ تلاش برای رفع مشکلات اقتصادی

مهاجرت ۲۵ درصد اساتید؛ تلاش برای رفع مشکلات اقتصادی
2024-11-22T08:53:58+03:30
وزیر علوم گفت: در این چند سال اخیر، ۲۵ درصد از اساتید مهاجرت کرده‌اند که این عدد نگران کننده‌ای است.

وزارت بهداشت طب سنتی و مکمل را به رسمیت می‌شناسد

وزارت بهداشت طب سنتی و مکمل را به رسمیت می‌شناسد
2024-11-22T08:27:32+03:30
مشاور وزیر بهداشت گفت: وزارت بهداشت به عنوان متولی نظام سلامت در کشور به طب سنتی و مکمل به عنوان یک واقعیت جامعه نگاه می‌کند و آن را به رسمیت می‌شناسد.

باید هزینه سلامت را با سبک زندگی سالم پایین بیاوریم

باید هزینه سلامت را با سبک زندگی سالم پایین بیاوریم
2024-11-22T08:27:31+03:30
عضو کمیسیون بهداشت و درمان مجلس، با عنوان این مطلب که باید هزینه سلامت را پایین بیاوریم، گفت: این فرآیند از طریق احیای سبک زندگی صحیح و تغذیه سالم امکانپذیر ...

حسگر محققان ایرانی محیط آبزیان را ایمن نگه می‌دارد

حسگر محققان ایرانی محیط آبزیان را ایمن نگه می‌دارد
2024-11-22T08:27:31+03:30
گروهی از محققان ایرانی یک حسگر مبتنی بر هیدروژل جهت رصد آمونیوم آب ابداع کرده اند تا کیفیت محیط آبزیان را کنترل کنند.

عامل مهم ابتلا به تب دنگی در جهان

عامل مهم ابتلا به تب دنگی در جهان
2024-11-22T07:47:19+03:30
یک مطالعه جدید نشان می دهد که از هر پنج مورد تب دنگی یک مورد می تواند با تغییرات آب و هوایی مرتبط باشد و افزایش آتی این ویروس منتقله از طریق پشه اجتناب ناپذی...

هزینه درمان ۸۰۰ هزار مصدوم ترافیکی روی دست نظام سلامت!

هزینه درمان ۸۰۰ هزار مصدوم ترافیکی روی دست نظام سلامت!
2024-11-22T07:33:59+03:30
عضو هیئت علمی دانشگاه علوم پزشکی قزوین گفت: بر اساس برآوردهای ارائه شده، علاوه بر حدود بیست هزار فوتی در سال، حوادث ترافیکی سالانه حدود پانصد تا هشتصد هزار م...

مهاجرت ۲۵ درصد اساتید/ تلاش برای رفع مشکلات اقتصادی اساتید

مهاجرت ۲۵ درصد اساتید/ تلاش برای رفع مشکلات اقتصادی اساتید
2024-11-22T07:20:43+03:30
وزیر علوم گفت: در این چند سال اخیر، ۲۵ درصد از اساتید مهاجرت کرده‌اند که این عدد نگران کننده‌ای است.

مهاجرت ۲۵درصد اساتید/ تلاش برای رفع مشکلات اقتصادی اساتید

مهاجرت ۲۵درصد اساتید/ تلاش برای رفع مشکلات اقتصادی اساتید
2024-11-22T06:54:00+03:30
وزیر علوم گفت: دراین چند سال اخیر، ۲۵ درصد از اساتید مهاجرت کرده اند که این عدد نگران کننده ای است.

اظهارات وزیر علوم درباره انتصابات و آمار دانشجویان اخراجی و تعلیقی

اظهارات وزیر علوم درباره انتصابات و آمار دانشجویان اخراجی و تعلیقی
2024-11-21T17:07:18+03:30
وزیر علوم گفت: اطمینان می دهم که انتصاباتی که داشتم کار خودم بوده و غیرسیاسی ترین افراد را انتخاب کردم.

سه فاکتور خطر سکته مغزی/ آسان‌ترین راهکار کاهش استرس و اضطراب

سه فاکتور خطر سکته مغزی/ آسان‌ترین راهکار کاهش استرس و اضطراب
2024-11-21T16:00:38+03:30
حوزه سلامت در هفته رو به پایان، در جهان، شاهد اخبار و رویدادهای متعدد و مختلفی بود که به مرور به گزیده‌ای از مهم‌ترین آنها می‌پردازیم.

قدیانی: دانشجویان بسیجی باید پرچمدار مراکز تحقیقاتی باشند

قدیانی: دانشجویان بسیجی باید پرچمدار مراکز تحقیقاتی باشند
2024-11-21T15:33:58+03:30
رئیس دانشگاه انقلاب اسلامی گفت: باید دانشگاههای ما به مراکز تحقیقاتی تبدیل شوند و دانشجویان بسیجی پرچمدار آن باشند. 

دانشجویان بسیجی باید پرچمدار مراکز تحقیقاتی باشند

دانشجویان بسیجی باید پرچمدار مراکز تحقیقاتی باشند
2024-11-21T15:20:38+03:30
رئیس دانشگاه انقلاب اسلامی گفت: باید دانشگاههای ما به مراکز تحقیقاتی تبدیل شوند و دانشجویان بسیجی پرچمدار آن باشند. 

نحوه ارائه خدمات پیامک انبوه برای کاهش شکایت کاربران بررسی شد

نحوه ارائه خدمات پیامک انبوه برای کاهش شکایت کاربران بررسی شد
2024-11-21T13:14:03+03:30
نحوه ارائه خدمات پیامک انبوه در راستای ایجاد وحدت رویه در ساماندهی حوزه پیامک انبوه و با هدف ایجاد هم افزایی برای توسعه بازار کسب و کار و افزایش رضایت مردم م...

همکاری‌ دانشگاه‌های شهیدبهشتی و شریف در حوزه هوش مصنوعی و رباتیک

همکاری‌ دانشگاه‌های شهیدبهشتی و شریف در حوزه هوش مصنوعی و رباتیک
2024-11-21T12:47:18+03:30
دانشگاه‌های علوم پزشکی شهیدبهشتی و صنعتی شریف با انعقاد تفاهم‌نامه‌ای در حوزه های رباتیک و نانورباتیک، هوش مصنوعی، یادگیری الکترونیکی، یادگیری عمیق و ... همک...

مشکلات رزیدنت‌ها بررسی و رفع خواهد شد

مشکلات رزیدنت‌ها بررسی و رفع خواهد شد
2024-11-21T10:33:59+03:30
وزیر بهداشت گفت: مشکلات رزیدنت ها رفع خواهد شد.

شرایط پذیرش دانشجویان استعداد درخشان در دانشگاه شریف اعلام شد

شرایط پذیرش دانشجویان استعداد درخشان در دانشگاه شریف اعلام شد
2024-11-21T10:20:39+03:30
دانشگاه صنعتی شریف شرایط پذیرش دانشجویان استعداد درخشان در مقطع کارشناسی ارشد بدون آزمون در سال تحصیلی ۱۴۰۴-۱۴۰۵ را اعلام کرد.

ثبت‌نام دانشجویان استعداد درخشان در دانشگاه علم و صنعت تمدید شد

ثبت‌نام دانشجویان استعداد درخشان در دانشگاه علم و صنعت تمدید شد
2024-11-21T10:07:19+03:30
مهلت ثبت نام دانشجویان استعداد درخشان در مقطع کارشناسی ارشد سال تحصیلی ۱۴۰۵-۱۴۰۴ دانشگاه علم و صنعت، تمدید شد.

نوجوانان استرالیایی در آستانه محدودیت استفاده از شبکه‌های اجتماعی

نوجوانان استرالیایی در آستانه محدودیت استفاده از شبکه‌های اجتماعی
2024-11-21T09:53:59+03:30
دولت استرالیا لایحه‌ای با هدف ممنوعیت شبکه های اجتماعی برای کودکان زیر ۱۶ سال به پارلمان ارائه کرد که شامل جریمه ای تا ۳۲ میلیون دلار آمریکا برای پلتفرم‌هایی...

ظفرقندی: موافق درمان رایگان سالمندان نیستم

ظفرقندی: موافق درمان رایگان سالمندان نیستم
2024-11-21T09:40:39+03:30
وزیر بهداشت گفت: موافق درمان رایگان سالمندان بالای ۶۵ سال نیستم.

افزایش ۲۰ درصدی مسمومیت با مونوکسید کربن در سال جاری

افزایش ۲۰ درصدی مسمومیت با مونوکسید کربن در سال جاری
2024-11-21T09:27:19+03:30
معاون آموزش اورژانس کشور گفت: موارد مسمومیت با گاز مونوکسید کربن در سال جاری افزایش ۲۰ درصدی داشته اما تعداد فوتی‌های ناشی از این مسمومیت کاهش ۱۴ درصدی نسبت ...

هر ایرانی صاحب شناسنامه سبک زندگی می‌شود

هر ایرانی صاحب شناسنامه سبک زندگی می‌شود
2024-11-21T08:33:58+03:30
مدیر کل دفتر طب ایرانی و مکمل وزارت بهداشت، از آموزش سبک زندگی سالم بر اساس آموزه‌های طب ایرانی با هدف کاهش بار بیماری‌های غیر واگیر در کشور خبر داد.

رشد تعداد مشترکین و ضریب نفوذ خدمات ارتباطی

رشد تعداد مشترکین و ضریب نفوذ خدمات ارتباطی
2024-11-21T08:20:39+03:30
سازمان تنظیم مقررات و ارتباطات رادیویی از پیشرفت‌های کم‌سابقه در افزایش ضریب نفوذ خدمات سیار، پهن‌باند و توسعه شبکه فیبرنوری خبر داد.

آغاز ثبت نام وام شهریه دانشجویان از امروز

آغاز ثبت نام وام شهریه دانشجویان از امروز
2024-11-21T08:20:39+03:30
ثبت نام وام شهریه دانشجویان از امروز اول آذر ۱۴۰۳ آغاز شده و تا ۱۴ آذرماه ۱۴۰۳ ادامه دارد.
X فیلم جدید فیلم جدید دانلود فیلم و سریال تبلیغات شما (پیام به تلگرام)