میرنیوز

دستورالعمل اقدامات پیشگیرانه از نشت اطلاعات سازمان‌ها منتشر شد

دستورالعمل اقدامات پیشگیرانه از نشت اطلاعات سازمان‌ها منتشر شد 2020-04-25T19:00:06+04:30

به گزارش خبرنگار مهر، هفته گذشته فعالان امنیت سایبری از افشای پایگاه اطلاعات هویتی کاربران برخی سازمان‌ها و شرکت‌های دولتی و خصوصی خبر دادند که این اطلاعات در فضای مجازی در حال خرید و فروش است. در همین حال اواسط فروردین ماه نیز نشت اطلاعات شناسنامه‌ای ۸۰ میلیون کاربر ایرانی از طریق سرورهای سازمان ثبت احوال و وزارت بهداشت، افشای بانک اطلاعاتی حاوی اطلاعات شمار زیادی از کاربران ایرانی تلگرام و شماری از کاربران یکی از بازارهای ایرانی نرم‌افزارهای آیفون، خبرساز شده بود.

در این راستا مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای اعلام کرد: در هفته‌های اخیر، موارد متعددی از نشت اطلاعات مختلف از پایگاه‌های داده‌ شرکت‌ها و سازمان‌های دولتی و خصوصی در فضای مجازی منتشر شد. این موارد در کنار سایر نمونه‌هایی که به طور خصوصی و مسئولانه به این مرکز گزارش می‌شوند و یا در رصدهای مداوم کارشناسان مرکز ماهر شناسایی می‌شوند، ‌عمدتا متاثر از فهرست مشترکی از خطاها و ضعف‌های امنیتی در پیاده‌سازی و تنظیمات است.

این ضعف‌ها باعث می‌شوند در برخی موارد دسترسی به داده‌های سازمان‌ها و کسب و کارها حتی نیاز به دانش پایه‌ای هک و نفوذ نداشته باشد و با یکسری بررسی‌ها و جستجوهای ساده داده‌ها افشا می‌شوند.

بیانیه مرکز ماهر درباره افشای داده های شهروندان

مرکز ماهر پیرو پرسش‌هایی که در خصوص اخبار مربوط به افشاء داده‌های شهروندان مطرح شده با انتشار بیانیه ای به نکات زیر اشاره کرد:

- ارتقا هر سیستمی، از جمله امنیت و حفاظت از داده‌های شهروندان نیازمند دریافت بازخوردها و تصحیح آن سیستم است. همچنین مطالبه‌گری صحیح، نقطه‌ آغازین بهبود و اصلاح هر سیستمی است.

- مطابق بند ۵-۱ نظام ملی مقابله با حوادث فضای مجازی کشور، «مسئولیت پیشگیری و مقابله با حوادث فضای مجازی هر دستگاه، بر عهده بالاترین مقام آن دستگاه خواهد بود.» به این ترتیب مسئولیت اصلی در پاسخ به سوالات امنیت بانک‌های داده و اطلاعات، در وهله اول بر عهده بالاترین مسئول دستگاه است.

- مرکز ماهر بر اساس چارچوب‌های قانونی و ماموریت‌های محوله، گزارش خود را در خصوص حوادث، صرفا برای مقامات مسئول ارسال می‌کند؛ هر چند پس از اتمام بحران این مرکز این حق را برای خود قائل است تا به تدوین گزارش‌هایی عمومی (با حفظ امنیت و حریم خصوصی داده‌ها ) اقدام کند؛ تا به عنوان وظیفه ذاتی هر جزء از سیستم، با ارائه بازخوردهای مناسب گامی جهت ارتقاء و بهبود نظام حکمرانی داده بردارد.

- مرکز ماهر به این اصل اعتقاد دارد که مقابله با آن دسته از حوادث فضای مجازی کشور که منجر به افشاء داده‌های شهروندان می‌شود، باید به صورت متمرکز و کاملا تخصصی، صرفا به یک مرکز مستقل دولتی واگذار شود تا امکان بررسی مستقل، بدون جانبداری، همراه با واکنش سریع و همچنین ایجاد زمینه مناسب برای اطلاع‌رسانی به موقع و باکیفیت همراه با انباشت دانش امنیت داده برای حفظ منافع ملی فراهم آید.

-  مرکز ماهر بر اساس وظایف ذاتی و قانونی خود موارد متعددی از این دست را همواره کشف و یا از افراد دلسوزی که به صورت مسئولانه و صادقانه اطلاع‌رسانی می‌کنند دریافت می‌کند. تمام این موارد پس از بررسی‌های فنی جهت راستی‌آزمایی و استخراج شواهد و راهکار مقابله بر اساس چارچوب‌های قانونی به صورت محرمانه به صاحبان سرویس‌ها و داده‌ها اطلاع‌رسانی می‌شود و تلاش دارد تا در صورت نیاز برای مقابله با آن اقدام عملیاتی مناسب انجام دهد.

- دعوت همیشگی مرکز ماهر از تمام متخصصان و کارشناسان امنیت سایبری این است که در صورت مشاهده هرگونه افشاء غیرمجاز یا آسیب‌پذیری در سامانه‌های بومی آن را از طریق کانال‌های ارتباطی مرکز ماهر اطلاع‌رسانی کنند. طبیعتا اعلام عمومی یک داده افشا شده یا یک آسیب‌پذیری امنیتی از طریق رسانه و شبکه‌های اجتماعی بدون اطلاع قبلی به خود قربانی یا به نهادهای مسئول مانند مرکز ماهر یا مرکز افتای ریاست جمهوری، حرکت سازنده و همراه با مسئولیت اجتماعی محسوب نمی‌شود.

- به سازمان‌ها و دستگاه‌های مختلف یادآور می‌شود که «سکوت، پاسخ‌گویی مناسب نیست؛ بلکه تنها سرمایه اجتماعی را کاهش می‌دهد»؛ هرچند شهروندان و مطالبه‌گران از مرجع پاسخ‌گویی آگاهی نداشته باشند.

دستورالعمل اقدامات پیشگیرانه از نشت اطلاعات در فضای مجازی

در همین حال این مرکز با انتشار دستورالعمل اقدامات پایه ای جهت پیشگیری از نشت اطلاعات سازمان ها و کسب و کارها در فضای مجازی و ارتقای سطح امنیت و حفاظت از حریم خصوصی سامانه‌ها، به نکات زیر تاکید کرده است:

-  عدم اتصال مستقیم پایگاه‌های داده به صورت مستقیم به شبکه اینترنت

تا حد امکان لازم است دسترسی مستقیم به پایگاه‌های داده از طریق اینترنت برقرار نشود.

یکی از مواردی که باعث این اشتباه بزرگ می‌شود روال پشتیبانی شرکت‌های ارائه دهنده راهکارهای نرم‌افزاری کاربردی است که برای انجام پشتیبانی ۲۴*۷، مشتریان خود را الزام به برقراری دسترسی مستقیم راه دور از بستر اینترنت به بانک‌های اطلاعاتی می‌کنند. در صورت اجبار شرکت‌ها و سازمان‌ها به این مساله، این دسترسی حتما باید روی یک بستر امن و با استفاده از VPN ایجاد شود.

- دقت در راه‌اندازی پایگاه‌های داده‌ به ویژه انواع پایگاه‌های داده‌ NoSQL و اطمینان از عدم وجود دسترسی حفاظت نشده

لازم به توجه است بسیاری از موارد نشت اطلاعات مربوط به پایگاه‌های داده‌ای است که به طور موقت و جهت انجام فعالیت‌های موردی و کوتاه مدت راه‌اندازی شده است. لازم است اهمیت و حساسیت این نوع پایگاه‌های داده هم‌تراز پایگاه‌های اصلی درنظر گرفته شود.

- بررسی و غیرفعال‌سازی قابلیت Directory Listing غیرضروری در سرویس‌ دهنده‌های وب جهت جلوگیری از دسترسی به فایل‌ها

دقت در وضعیت دسترسی به دایرکتوری‌های محل بارگذاری داده‌ها و اسناد توسط کاربران وبسایت نظیر دایرکتوری‌های uploads و temp و ... .علاوه بر لزوم کنترل دسترسی‌ها و غیرفعالسازی قابلیت directory listing، لازم است تا حد امکان این اسناد به محل دیگری منتقل شده و از دسترس خارج شوند.

- سرویس دهنده‌ رایج و پرکاربرد Microsoft Exchange و Microsoft Sharepoint و Zimbra با توجه به انتشار عمومی آسیب‌پذیری‌های حیاتی و اکسپلویت‌های مربوطه طی یکسال گذشته مورد سواستفاده جدی قرار گرفته‌اند. در صورت استفاده از این سرویس‌دهنده‌ها لازم است نسبت به بروز بودن آنها و نصب تمام وصله‌های امنیتی منتشر شده اطمینان حاصل شود.

 - از عدم دسترسی مستقیم از طریق اینترنت به هرگونه سرویس مدیریتی نظیر RDP، iLO، کنسول مدیریت vCenter و ESX، کنسول مدیریت فایروال و ... اطمینان حاصل کنید.

این دسترسی‌ها لازم است از طریق سرویس VPN اختصاصی و یا بر اساس آدرس IP‌ مبدا مجاز محدود شوند.

- از نگهداری هرگونه نسخه پشتیبان از سیستم‌ها روی سرور وب خودداری کنید

- جهت اطمینان از عدم وجود دسترسی به سرویس‌ها و سامانه‌ها به صورت ناخواسته، نسبت به اسکن ساده‌ سرویس‌های فعال روی بلوک‌های IP سازمان خود به صورت مداوم اقدام کرده و سرویس‌های مشاهده شده‌ غیرضروری را از دسترسی خارج کنید

این موارد به هیچ عنوان جایگزین فرآیندهای کامل امن‌سازی و ارزیابی امنیتی نبوده و صرفا برطرف کننده شماری از ضعف‌های جدی مشاهده شده هستند.

مرکز ماهر اظهار امیدواری کرده است که صاحبان بانک‌های اطلاعاتی که داده‌ها و اطلاعات شخصی مردم به صورت امانت در اختیار آنها است، نه تنها نسبت به حفظ این امانت و حریم خصوصی شهروندان، هم بر اساس قانون و هم بر اساس مسئولیت اجتماعی، حساسیت لازم را داشته باشند و با پاسخ‌گویی مناسب بتوانند امنیت روانی عمومی را نیز فراهم آورند.

منبع : خبرگزاری مهر


کلمات کلیدی :
اشتراک گذاری :

آخرین اخبار علمی

اعضای شورای راهبری هوش مصنوعی معرفی شدند/ایجاد زیر ساخت هوش مصنوعی در دستور کار ۱۰ نهاد

اعضای شورای راهبری هوش مصنوعی معرفی شدند/ایجاد زیر ساخت هوش مصنوعی در دستور کار ۱۰ نهاد
2023-12-03T19:08:50+03:30
معاون علمی، فناوری و اقتصاد دانش‌بنیان رئیس‌جمهوری توسعه زیرساخت‌های هوش مصنوعی را از مهمترین ماموریت‌های شورای راهبری هوش مصنوعی دانست و گفت: این شورا با ای...

آتش‌سوزی جنگلی موجب رشد حیات دریایی می‌شود!

آتش‌سوزی جنگلی موجب رشد حیات دریایی می‌شود!
2023-12-03T19:08:49+03:30
پژوهشگران می‌گویند، خاکسترهای حاصل از آتش‌سوزی‌های جنگلی باعث رشد و شکوفایی حیات دریایی می‌شوند.

استرس کاری ریسک بیماری قلبی را در مردان افزایش می دهد

استرس کاری ریسک بیماری قلبی را در مردان افزایش می دهد
2023-09-25T21:29:51+03:30
تحقیقات جدید نشان می‌دهد که خطر بیماری قلبی برای مردانی که در مشاغل پر استرس کار می‌کنند و احساس می‌کنند از تلاش‌هایشان قدردانی نمی شود، دو برابر بیشتر است.

۲.۵ میلیون ایرانی در اهدای خون مشارکت دارند

۲.۵ میلیون ایرانی در اهدای خون مشارکت دارند
2023-09-25T21:29:50+03:30
مدیرعامل سازمان انتقال خون ایران، از مشارکت ۲.۵ میلیون نفر اهدا کننده خون در کشور برای تأمین نیاز ۱۰۰ درصدی مراکز درمانی خبر داد.

چین در شرق تهران بیمارستان هوشمند احداث می کند

چین در شرق تهران بیمارستان هوشمند احداث می کند
2023-09-25T21:29:50+03:30
تفاهم‌نامه احداث بیمارستان هزار تختخوابی در شرق تهران بین دانشگاه علوم پزشکی شهید بهشتی و شرکت سینوفارم چین منعقد شد.

راه اندازی ۶۰ هزار تخت بیمارستانی در کشور

راه اندازی ۶۰ هزار تخت بیمارستانی در کشور
2023-09-25T21:29:49+03:30
معاون توسعه مدیریت، منابع و برنامه ریزی وزارت بهداشت، از راه اندازی ۶۰ هزار تخت بیمارستانی در کشور خبر داد.

وزارت بهداشت برای اولین بار سرایدار استخدام می‌کند

وزارت بهداشت برای اولین بار سرایدار استخدام می‌کند
2023-09-25T21:29:49+03:30
معاون بهداشت وزارت بهداشت، از جذب ۴ هزار بهورز و ۵ هزار کارشناس بهداشت و مجموعاً ۹ هزار نیروی بهداشتی در آزمون استخدامی وزارت بهداشت خبر داد.

زمان اخذ رأی در انتخابات نظام پرستاری افزایش یافت

زمان اخذ رأی در انتخابات نظام پرستاری افزایش یافت
2023-09-25T21:29:48+03:30
زمان اخذ آرای ششمین دوره انتخابات سازمان نظام پرستاری، از ساعت ۷ صبح لغایت ۲۰ روز جمعه ۷ مهر ۱۴۰۲ اعلام شد.

هوای آلوده و افزایش ریسک سرطان سینه/ درمان سوءهاضمه با زردچوبه

هوای آلوده و افزایش ریسک سرطان سینه/ درمان سوءهاضمه با زردچوبه
2023-09-25T21:29:48+03:30
حوزه سلامت در هفته رو به پایان، در جهان، شاهد اخبار و رویدادهای متعدد و مختلفی بود که به مرور گزیده ای از مهم ترین آنها می پردازیم.

بیماری هزارچهره را جدی بگیریم/ عوارض بیماری سلیاک

بیماری هزارچهره را جدی بگیریم/ عوارض بیماری سلیاک
2023-09-25T21:29:48+03:30
رئیس دانشگاه علوم پزشکی شهید بهشتی، بر لزوم ایجاد نقشه غربالگری و بیماریابی سلیاک در کشور تاکید کرد.

اهمیت تولید محصولات غذایی فاقد گلوتن برای بیماران سلیاک

اهمیت تولید محصولات غذایی فاقد گلوتن برای بیماران سلیاک
2023-09-25T21:29:47+03:30
رئیس سازمان غذا و دارو گفت: با طیف زیادی از بیماری‌های نادر مواجهیم که متاسفانه برای بسیاری از آنها هنوز درمان پیدا نشده و یا اینکه درمان های موجود کفایت نمی...

نشست چالش‌های زنجیره تأمین دارو در ایران برگزار می‌شود

نشست چالش‌های زنجیره تأمین دارو در ایران برگزار می‌شود
2023-09-25T21:29:47+03:30
نشست چالش‌های زنجیره تأمین ایمن و اثربخش دارو در ایران در هشتمین نمایشگاه بین المللی دارو و صنایع وابسته برگزار می‌شود.

چگونه از ابتلا به سرماخوردگی جلوگیری کنیم

چگونه از ابتلا به سرماخوردگی جلوگیری کنیم
2023-09-25T21:29:46+03:30
شروع فصل پاییز، زمان شیوع بیماری های ویروسی است که سرماخوردگی شایع ترین بیماری فصل سرما است. اما، با رعایت یک توصیه ساده، می توان از ابتلا به این بیماری مصون...

خرید اعتباری محصولات پتروشیمی به نفع صنعت دارو است

خرید اعتباری محصولات پتروشیمی به نفع صنعت دارو است
2023-09-25T21:29:46+03:30
رئیس هیئت مدیره سندیکای تولید کنندگان مواد دارویی گفت: گران قیمت ترین محصولات مواد پایه پتروشیمی، دارو است.

چه کسانی پرونده الکترونیک سلامت دارند

چه کسانی پرونده الکترونیک سلامت دارند
2023-09-25T21:29:46+03:30
معاون فنی مرکز مدیریت شبکه وزارت بهداشت گفت: هر کسی که واکسن کرونا تزریق کرده باشد، پرونده الکترونیک سلامت دارد.

بررسی راهکارهای ورود ایران به بازار دارویی اوراسیا

بررسی راهکارهای ورود ایران به بازار دارویی اوراسیا
2023-09-25T21:29:45+03:30
راهکارهای ورود شرکت های داروسازی ایران به بازار دارویی اوراسیا، در یک نشست تخصصی مورد بررسی قرار می گیرد.

جامعه پزشکی باید تخصص را همراه تعهد حرفه‌ای داشته باشد

جامعه پزشکی باید تخصص را همراه تعهد حرفه‌ای داشته باشد
2023-09-25T21:29:45+03:30
رئیس کل سازمان نظام پزشکی ایران، تخصص و تعهد حرفه‌ای را دو بال جامعه پزشکی برای خدمت به مردم دانست.

هفته دفاع مقدس فرصتی برای انتقال مفاهیم بهداری رزمی

هفته دفاع مقدس فرصتی برای انتقال مفاهیم بهداری رزمی
2023-09-25T21:29:45+03:30
وزیر بهداشت، در پیامی به مناسبت آغاز هفته دفاع مقدس، گفت: جامعه سلامت کشور افتخار دارد که همپای دلاورمردان عرصه نبرد، در جبهه ها حضور داشت.

نشست چالش های قیمت گذاری دارو برگزار می‌شود

نشست چالش های قیمت گذاری دارو برگزار می‌شود
2023-09-25T21:29:45+03:30
نشست چالش‌های قیمت‌گذاری دارو، مواد موثره و مکمل‌ها در هشتمین نمایشگاه بین المللی دارو و صنایع وابسته برگزار می‌شود.

دانش آموز بدون صبحانه مدرسه نرود/ میان وعده‌های سالم

دانش آموز بدون صبحانه مدرسه نرود/ میان وعده‌های سالم
2023-09-25T21:29:44+03:30
یک متخصص تغذیه، در خصوص میان وعده دانش آموزان در مدرسه، توصیه هایی ارائه داد.

وزیر بهداشت زنگ دبیرستان شهید آوینی را نواخت

وزیر بهداشت زنگ دبیرستان شهید آوینی را نواخت
2023-09-25T21:29:44+03:30
همزمان با آغاز سال تحصیلی ۱۴۰۲، ۱۴۰۳ وزیر بهداشت، زنگ دبیرستان شهید آوینی تهران را به صدا در آورد.

۱۰ هزار نیروی پرستاری در بخش درمان استخدام می شوند

۱۰ هزار نیروی پرستاری در بخش درمان استخدام می شوند
2023-09-25T21:29:44+03:30
معاون پرستاری وزارت بهداشت، از جذب ۱۰ هزار نیروی پرستاری در بخش درمان از طریق آزمون استخدامی وزارت بهداشت خبر داد.

بازدید سرزده عین اللهی از بیمارستان شفا یحیاییان

بازدید سرزده عین اللهی از بیمارستان شفا یحیاییان
2023-09-25T21:29:44+03:30
وزیر بهداشت، به طور سرزده از مرکز آموزشی، پژوهشی و درمانی شفا یحیاییان تهران بازدید کرد.

۲۲ بیمار کرونایی در یک هفته گذشته فوت شدند

۲۲ بیمار کرونایی در یک هفته گذشته فوت شدند
2023-09-25T21:29:43+03:30
بنابر اعلام وزارت بهداشت، در یک هفته گذشته ۲۲ بیمار مبتلا به کووید ۱۹ در کشور فوت شدند.

داروی ایرانی از طریق صادرات به دنیا معرفی می‌شود

داروی ایرانی از طریق صادرات به دنیا معرفی می‌شود
2023-09-25T21:29:43+03:30
رئیس سازمان غذا و دارو، راه شناخت تولیدات دارویی کشور در جهان را، صادرات محصولات دانست.

ایران دارای قوی‌ترین نظام سلامت در منطقه است

ایران دارای قوی‌ترین نظام سلامت در منطقه است
2023-09-25T21:29:43+03:30
وزیر بهداشت، با اشاره به کارآمدی حوزه سلامت کشورمان گفت: جمهوری اسلامی ایران دارای قوی‌ترین و موفق ترین نظام سلامت در منطقه است.

ادعای دخالت وزارت بهداشت در انتخابات نظام پرستاری رد شد

ادعای دخالت وزارت بهداشت در انتخابات نظام پرستاری رد شد
2023-09-25T21:29:43+03:30
مسئول هیات مرکزی نظارت بر ششمین دوره انتخابات نظام پرستاری، از رشد ۱۵ درصدی نامزدهای دوره ششم انتخابات نظام پرستاری نسبت به دوره قبل خبر داد.

اورژانس تهران در هفته گذشته ۲۰ هزار مأموریت انجام داد

اورژانس تهران در هفته گذشته ۲۰ هزار مأموریت انجام داد
2023-09-25T21:29:42+03:30
رئیس مرکز اورژانس استان تهران، با اشاره به مزاحمت تلفنی با اورژانس ۱۱۸، گفت: در هفته گذشته ۲۴۳۰ تماس مزاحم با اورژانس استان تهران داشتیم.

جهان امروز با کمبود آب و غذای سالم مواجه است

جهان امروز با کمبود آب و غذای سالم مواجه است
2023-09-25T21:29:42+03:30
وزیر بهداشت، در پیامی به مناسبت روز جهانی بهداشت محیط، تمرکز بر اقدامات بهداشت محیط را عاملی موثر بر جلوگیری از تحمیل هزینه های سنگین ناشی از بار بیماری های ...

تایید موفقیت نخستین واکسن ایرانی کرونا

تایید موفقیت نخستین واکسن ایرانی کرونا
2023-09-25T21:29:42+03:30
مقاله کارایی واکسن برکت در یکی از برجسته‌ترین مجلات علمی جهان بنام The BMJ هیجده ماه پس از ارسال به چاپ رسید.
X فیلم جدید فیلم جدید دانلود فیلم و سریال تبلیغات شما (پیام به تلگرام)