میرنیوز

خلاء شبکه ملی اطلاعات در حفاظت از داده/ نقش پیام رسان ها در امنیت سایبری

خلاء شبکه ملی اطلاعات در حفاظت از داده/ نقش پیام رسان ها در امنیت سایبری 2020-07-15T05:36:08+04:30

خبرگزاری مهر- گروه دانش و فناوری؛ معصومه بخشی پور: مصوبات شورای عالی فضای مجازی در خصوص شبکه ملی اطلاعات، بر لزوم ایجاد شبکه ای امن تاکید دارد. به طوری که در الزامات مربوط به ایجاد این شبکه، بر تحقق شبکه ای کاملاً مستقل و حفاظت شده نسبت به دیگر شبکه‌ها (از جمله اینترنت) با قابلیت عرضه انواع خدمات امن، اعم از رمزنگاری و امضای دیجیتالی به تمامی کاربران و نیز شبکه ای با قابلیت برقراری ارتباطات امن و پایدار میان دستگاه‌ها و مراکز حیاتی کشور، تاکید شده است.

در اصول حاکم بر شبکه ملی اطلاعات نیز موضوع سالم سازی و امنیت مورد توجه قرار گرفته است و حتی در حوزه خدمات این شبکه نیز خدمات سالم سازی و امنیت مورد نیاز زیرساخت فضای مجازی کشور و پشتیبانی از سالم سازی و امنیت لایه‌های بالایی خدمات کاربردی و محتوا که شامل خدمات زیرساخت سالم سازی و امنیت و خدمات مدیریت و عملیات امنیت می‌شود، الزام شده است.

وضعیت ایران در امنیت سایبری ضعیف است

با وجود تعاریف مشخصی که برای امنیت سایبری در شبکه ملی اطلاعات تکلیف شده است و با وجود مبلغ ۱۹ هزار میلیارد تومان که گفته می‌شود برای زیرساختهای این شبکه هزینه شده است، اما وضعیت مقابله با تهدیدات سایبری، حفاظت از اطلاعات و مدیریت مخاطرات و صیانت از حریم خصوصی افراد هنوز تضمین نیست.

برای مثال نشت اطلاعات و افشای پایگاه اطلاعات هویتی کاربران بسیاری از سازمان‌ها، اپراتورها، شرکت‌های دولتی و خصوصی در فضای مجازی طی ماههای اخیر از موضوعات خبرساز بوده و به دلیل نبود قوانین مشخص و راهکارهای امنیتی، بسیاری از این اطلاعات در فضای مجازی خرید و فروش می‌شوند.

کارشناسان معتقدند که نبود نظام حاکمیت سایبری در کشور، اتفاقاتی از نوع نشت اطلاعات و سرقت داده‌ها را رقم می‌زند. البته برخی نیز معتقدند که تهدیدات سایبری در حد و اندازه‌های مختلف از جمله به نشت پایگاه‌های اطلاعاتی، سرقت داده و یا تهدیداتی از نوع نفوذ به حریم خصوصی افراد در فضای مجازی در همه جای دنیا اتفاق می‌افتد و تنها مختص ایران نیست، اما با این وجود گزارش‌ها نشان می‌دهد که جایگاه جهانی ایران در این حوزه قابل دفاع نیست.

براساس گزارشی که مرکز پژوهش‌های مجلس منتشر کرده است، وضعیت ایران در مقایسه با سایر کشورهای جهان در زمینه حفظ حریم خصوصی کاربران در فضای مجازی، «بسیار ضعیف» ارزیابی شده است.

در این راستا این سوال مطرح می‌شود که آیا ضعف ساختارهای امنیتی کشور در فضای سایبری به ضعف زیرساخت‌های شبکه ملی اطلاعات باز می‌گردد؟ و چرا با وجود اینکه مسئولان بر تحقق ۸۰ درصدی شبکه ملی اطلاعات تاکید دارند، این تکلیف شبکه ملی اطلاعات به درستی کارساز نیست. سوال دیگر این است که مصوبه شورای عالی فضای مجازی در خصوص امنیت و حریم خصوصی چطور اجرایی شده است و سالم سازی و امنیت به عنوان اصول حاکم بر طراحی شبکه ملی اطلاعات در چه وضعیتی قرار دارد؟

این سوال نیز مطرح می‌شود که با وجود کارآمد بودن شبکه ملی اطلاعات، مشکل نشت اطلاعات از کجا است و مسئولیت افشای اطلاعات پایگاه‌های داده را چه نهادی برعهده می‌گیرد.

خلاء شبکه ملی اطلاعات در حفاظت از داده/ نقش پیام رسان ها در امنیت سایبری

جای خالی یک مرکز فرماندهی برای امنیت سایبری

مطابق با آنچه که در «نظام ملی پیشگیری و مقابله با حوادث فضای مجازی»، در شورای عالی فضای مجازی به تصویب رسیده، مسئولیت هر دستگاهی در مقابله با حوادث فضای مجازی مشخص است. برای مثال طبق این مصوبه، حوادثی که در حوزه عمومی به وقوع می‌پیوندد، توسط نیروی انتظامی مورد رسیدگی قرار خواهد گرفت و حوادثی که در سازمان‌ها رخ می‌دهد از طریق وزارت ارتباطات و فناوری اطلاعات باید رسیدگی شود. مسئولیت جمع‌آوری ادله دیجیتال در جرایم عمومی فضای مجازی نیز به عهده نیروی انتظامی و مسئولیت جمع آوری ادله دیجیتال تخلفات اداری در سازمان‌ها به عهده سازمان حراست کل کشور است.

در این مصوبه همه دستگاه‌ها موظفند که با حوادث فضای مجازی دستگاه مربوط به خود مقابله کنند و به نوعی به حفاظت از پایگاه‌های داده خود ناگزیر هستند. اما به نظر می‌رسد این قانون پاسخگوی همه نیازها نیست و جای یک مرکز فرماندهی و تصمیم گیری برای امنیت در حوزه حاکمیت سایبری خالی است؛ به نحوی که ناامنی پایگاه داده بسیاری از سازمان‌ها و عدم پاسخگویی به ضرر و زیان‌های ناشی از نشت این اطلاعات طی ماههای اخیر، شاهد روشنی بر این ادعا است.

سردار باقری، معاون فناوری اطلاعات سازمان پدافند غیرعامل در مراسم صدور گواهی امنیتی محصولات بومی حوزه فناوری اطلاعات با انتقاد از وضعیت فعلی کشور در حوزه امنیت سایبری گفت: با وجود اینکه تفکیک کار در حوزه امنیت سایبری در سازمان فناوری اطلاعات، مرکز افتای ریاست جمهوری و پدافند سایبری صورت گرفته اما وضعیت امنیت در دستگاه‌ها و نهادهای حاکمیتی مناسب نیست.

به گفته وی، اگر شبکه ملی اطلاعات به معنای کامل راه بیافتد و شاهد داشتن سیستم عامل بومی، مرورگر بومی و جستجوگر بومی و مواردی از این دست باشیم، آسیب پذیری سایبری حتماً کمتر خواهد شد.

درباره افشای اطلاعات هویتی کاربران بزرگنمایی می‌شود

پیش از این ابوالحسن فیروزآبادی با اشاره به مواردی از جمله افشای اطلاعات پایگاه‌های داده، هک و تهدیدات مراکز حیاتی و حساس و نقض حریم خصوصی افراد و نبود نظارت بر مصوبه شورای عالی فضای مجازی به خبرنگار مهر گفت: ما نظارت بسیار دقیق و نزدیکی در این بخش داریم و در مواردی که مطرح شد نیز نظارت داشتیم. البته مقداری فضاسازی و بزرگنمایی در رابطه با افشای اطلاعات هویتی بانکی و تلگرامی صورت گرفت. اما به هر ترتیب همه موارد رسیدگی شد و برخی موارد نیز توسط ضابطان قضائی مورد دستگیری و تعقیب قرار گرفتند.

دبیر شورای عالی فضای مجازی با بیان اینکه کشور به تدریج الکترونیکی می‌شود و وارد فضای مجازی می‌شود، تاکید کرد: با آمدن بیماری کرونا و اقبال عمومی مردم برای استفاده از فضای مجازی، مشخص شد که نرم افزارها و سامانه‌هایمان آن درجه از امنیت را شاید نداشته باشند که بتوانند پاسخگوی حضور این جمعیت در فضای مجازی باشند. لذا متأسفانه شاهد هستیم که بعضاً رخنه‌ها و آسیب پذیری‌های امنیتی در سامانه‌ها و بانک‌های اطلاعاتی وجود دارد. اما اینکه فکر کنید اینها رها شده و رسیدگی نمی‌شود، این طور نیست. ما تلاش می‌کنیم با تقسیم کاری که در کشور صورت گرفته، این موضوع تحت کنترل و رسیدگی قرار گیرد.

رفع خلاء امنیت سایبری با تحقق واقعی شبکه ملی اطلاعات

محمدحسن انتظاری، عضو حقیقی شورای عالی فضای مجازی در گفتگو با خبرنگار مهر، معتقد است که رفع خلأ امنیت سایبری در کشور با تحقق کامل شبکه ملی اطلاعات صورت می‌گیرد.

وی می‌گوید: شبکه ملی اطلاعات با این هدف قرار است ایجاد شود که امنیت اطلاعات در کشور، استقلال، اعمال حاکمیت سایبری و مدیریت آن در اختیار خودمان باشد؛ این اصل اساسی ایجاد شبکه ملی اطلاعات است. این موارد هم در تعریف شبکه ملی اطلاعات و در الزامات اولیه آن در سال ۹۲ به تصویب رسیده است.

انتظاری با بیان اینکه تا زمانی که شبکه ملی اطلاعات در کشور تحقق پیدا نکرده باشد با مسائلی مانند نشت اطلاعات روبرو هستیم و مساله اصلی در حال حاضر باید پرداختن به ایجاد و تحقق شبکه ملی اطلاعات باشد. چرا که یکی از ویژگی‌های اصلی این شبکه، حفاظت و مدیریت اطلاعات و امنیت است.

عضو شورای عالی فضای مجازی با اشاره به اینکه در شبکه ملی اطلاعات موضوع امن بودن در لایه‌های مختلف تعریف شده است، گفت: تبادل اطلاعات در فضای امن و اعمال سیاست‌های حاکمیت سایبری در این فضا در اهداف تحقق شبکه ملی اطلاعات مدنظر است. تا زمانی که شبکه ملی اطلاعات به معنای واقعی ایجاد نشود، ما همچنان شاهد اینگونه خطرات و آسیب پذیری ها خواهیم بود.

تبادل اطلاعات در فضای امن و اعمال سیاست‌های حاکمیت سایبری در این فضا در اهداف تحقق شبکه ملی اطلاعات مدنظر است. تا زمانی که شبکه ملی اطلاعات به معنای واقعی ایجاد نشود، ما همچنان شاهد اینگونه خطرات و آسیب پذیری ها خواهیم بود وی با اشاره به اینکه بخشی از موضوعات مربوط به امنیت سایبری به وظایف دستگاه‌ها باز می‌گردد که هریک باید وظایف خود را انجام دهند، ادامه داد: وظیفه دیگر مربوط به محدوده حاکمیت است. به این معنی که حاکمیت باید نسبت به ایجاد شبکه ملی اطلاعات که یکی از ویژگی‌های اصلی آن امنیت اطلاعات و حفظ داده است، اهتمام جدی به خرج دهد و با ایجاد این شبکه، آسیب پذپری ها را به حداقل برساند.

امنیت محتوا در پیام رسان های بومی تضمین می‌شود

بررسی‌ها نشان می‌دهد که به دلیل نبود سازوکارهای مشخص فعالیت در شبکه‌های اجتماعی، بخشی از تهدیدات امنیتی در فضای مجازی که مربوط به نقض حریم خصوصی کاربران می‌شود، در این شبکه‌ها اتفاق می‌افتد. این درحالی است که در تمامی کشورهای پیشرفته دنیا، شبکه‌های مجازی ملزم به تبعیت از قوانین فضای مجازی آن کشورها برای صیانت از حریم خصوصی کاربران هستند و در صورت نقض آنها با جریمه‌های سنگینی مواجه می‌شوند. اما در ایران مشخص نبودن مصادیق گردآوری، استفاده، نگهداری، افشا و مسئولیت‌های متولیان داده‌های شخصی از جمله شبکه‌های اجتماعی داخلی و خارجی، حفاظت از حریم خصوصی کاربران در فضای مجازی را با سوالات جدی مواجه ساخته و برای بسیاری از مصادیق نقض حریم خصوصی در فضای مجازی هنوز قانونی مصوب نشده است.

در این زمینه عضو شورای عالی فضای مجازی با بیان اینکه در سند تحقق شبکه ملی اطلاعات بر حفاظت از امنیت اطلاعات تاکید ویژه ای شده است، می‌گوید: به همین دلیل تاکید بر استفاده از پیام رسان های داخلی می‌شود. چرا که اطلاعات شخصی کاربران که توسط پیام رسان های خارجی جمع آوری می‌شود در داخل کشور نیست و هیچ امنیتی هم برای آن وجود ندارد. موارد متعددی که از نشت اطلاعات در تلگرام اتفاق می‌افتد، گواه این موضوع است. اما استفاده از شبکه‌های اجتماعی داخلی با توجه به قوانین و مقرراتی که برای آنها متصور است، می‌تواند تا حدی تضمین کننده صیانت از حریم خصوصی افراد و حفاظت از اطلاعات باشد.

دبیر سابق شورای عالی فضای مجازی با اشاره به موضوع امنیت در لایه محتوا و خدمات شبکه ملی اطلاعات گفت: این موضوع با توجه به اینکه یکی از ضروریات در سند تبیین الزامات شبکه ملی اطلاعات بوده است، باید در سند کلان شبکه ملی نیز دنبال شود.

وی افزود: تضمین امنیت در لایه محتوا و خدمات محتوایی شبکه ملی اطلاعات در کمیته‌های تخصصی در مرکز ملی فضای مجازی بررسی شده است اما هنوز به صحن شورای عالی فضای مجازی برای تصویب نیامده است.

انتظاری افزود: برای تحقق این مهم، بخش‌های محتوایی کشور (اعم از سازمان تبلیغات اسلامی، وزارت ارشاد، سازمان صدا وسیما) گزارشاتی را به کمیسیون تخصصی مرکز ملی فضای مجازی، ارائه دادند ولی این گزارش هنوز به جمع بندی نهایی نرسیده است.

دستگاه‌ها در مورد حفاظت اطلاعات گزارش دهند

عضو شورای عالی فضای مجازی گفت: در رابطه با حفاظت از داده‌ها، شورای عالی فضای مجازی مصوبه‌ای تحت عنوان «نظام پیشگیری و مقابله با حوادث سایبری» داشته که در آن، یک تقسیم کار ملی برای مدیریت کلان داده در کشور صورت گرفته و توسط مرکز ملی فضای مجازی نظارت می‌شود. در این سند، برای هر دستگاه تکالیفی دیده شده و هم اکنون این دستگاه‌ها باید به شورای عالی فضای مجازی گزارش دهند که برای پیاده سازی این مصوبه، چه اقداماتی انجام داده و چه برنامه‌ای تدوین کرده اند.

انتظاری خاطرنشان کرد: تا زمانی که فعالیت هر یک از دستگاه‌های مسئول، مشخص نشود، نمی‌توان گفت که نظام پیشگیری حوادث فضای مجازی در چه بخش‌هایی با خلأ مواجه است.

وی با اشاره به اینکه مسئولیت هماهنگی این نظام، بر عهده مرکز ملی فضای مجازی است، گفت: نحوه برخورد دستگاه‌های مرتبط با مصوبه شورای عالی فضای مجازی در درجه اهمیت قرار دارد و آنها باید در این زمینه به صورت فعال، برنامه خود برای پیاده سازی وظایف‌شان را ارائه کنند.

عضو شورای عالی فضای مجازی با تاکید بر اینکه دستگاه‌ها باید گزارش بدهند که در خصوص حفاظت از اطلاعات چه کار باید انجام می‌دادند و چه اقداماتی انجام داده اند، افزود: بررسی‌ها نشان می‌دهد که برخی دستگاه‌ها که مسئولیت به عهده شأن است مسئولیت پذیرفته اند اما بعضی‌ها به صورت برنامه ریزی شده به این مصوبه نگاه نکردند و وظایف جاری خود را پیش می‌برند.

بررسی‌ها نشان می‌دهد که برخی دستگاه‌ها که مسئولیت به عهده شأن است مسئولیت پذیرفته اند اما بعضی‌ها به صورت برنامه ریزی شده به این مصوبه نگاه نکردند و وظایف جاری خود را پیش می‌برند وی با اشاره به مشکل نشت اطلاعات و بی اهمیت جلوه دادن آن در کشور، گفت: باید از دستگاه‌هایی که در آنها درز اطلاعات اتفاق افتاده، گزارش دقیق خواست و این مسئولان باید پاسخگو باشند. در هر دستگاهی حفاظت از اطلاعات در درجه نخست اهمیت قرار دارد و مسئولیت حفاظت از اطلاعات به عهده همان دستگاه است و ساده انگاری مساله، صحیح نیست.

خدمات و زیرساخت‌های امنیتی، باید ارزیابی امنیتی شوند

ابوذر عرب سرخی، رئیس پژوهشکده امنیت پژوهشگاه ارتباطات و فناوری اطلاعات نیز در گفتگو با خبرنگار مهر، راه حل مشکل حفاظت از داده در کوتاه مدت را ارزیابی امنیتی در خدمات و زیرساخت‌ها عنوان می‌کند و می‌گوید: پیشنهاد من این است که برای حل مشکل حفاظت از داده در کوتاه مدت، نگاه مان به سمت امن سازی خدمات و زیرساخت‌های مبتنی بر ارزیابی امنیتی باشد.

وی گفت: موضوع این است که داده‌های ما در فضای سایبر اصولاً به اپلیکیشن‌های موبایل و خدمات تحت وب مربوط می‌شود و این کاربردها در یک بستر ارتباطی میزبانی شده و از یک زیرساخت ارتباطی بهره برداری می‌کنند. بنابراین اگر بخواهیم از این داده‌ها صیانت کنیم و دغدغه مان حریم خصوصی است، یکی از راه‌های مؤثر و مواجهه کارآمد با این مشکلات، می‌تواند ارزیابی امنیتی مستمر این برنامه‌های کاربردی و زیرساخت‌های ارتباطی باشد.

عرب سرخی ادامه داد: در این راستا باید با شناسایی آسیب پذیری ها در این حوزه، مانند نشت اطلاعات و نقض سیاست‌های امنیتی در حوزه حریم خصوصی، نسبت به امن سازی در این حوزه اقدام کنیم. با این رویکرد، پژوهشکده امنیت سال‌ها است که فعالیت می‌کند و ذیل نظر مرکز راهبردی افتا و مشارکت معاونت امنیت سازمان فناوری اطلاعات، به عنوان یکی از آزمایشگاه‌های مرجع امنیت در سطح کشور فعالیت دارد که نه تنها در حوزه شبکه، اپلیکیشن و زیرساخت، بلکه در حوزه سیستم‌های کنترل صنعتی نیز تست‌های ارزیابی امنیتی انجام می‌دهد.

وی گفت: آزمایشگاه تست محصولات صیانت و سالم سازی، آزمایشگاه تست زیرساخت‌های شبکه و آزمایشگاه تست اپلیکیشن به صورت کنسول و یا وب سرویس، از جمله آزمایشگاه‌های تحت نظر پژوهشکده امنیت هستند و اخیراً نیز مجوز اولین آزمایشگاه تست سامانه‌های کنترل صنعتی را دریافت کرده ایم. پژوهشکده امنیت در زمینه این محصولات به فعالیت می‌پردازد و آزمایشگاه آن، متولی ارزیابی بخشی از محصولات صنعتی پرکاربرد در زیرساخت‌های حیاتی کشور محسوب می‌شود.

عرب سرخی تاکید کرد: ما معتقدیم که تست و تائید محصولات خارجی قبل از بکارگیری آن‌ها در سطح زیرساخت‌های حیاتی کشور بسیار حیاتی است. به عنوان مثال، بروز تهدیدات سایبری مانند «استاکس نت» و «فلیم» روی زیرساخت‌های اطلاعاتی و صنعتی کشور نشان داد که فایروال‌های خارجی این حملات را شناسایی نکردند.

به گفته وی، مشخص است که اغلب حملاتی که به زیرساخت‌های حیاتی و حساس انجام می‌شود، اساساً از نوع حملات سازمان یافته است و حاکمیت‌ها و دولت‌ها پشت آن قرار دارند و یا از سوی نهادهای تبهکاری انجام می‌شود که تزریق مالی شأن از طریق دولت‌های متخاصم صورت می‌گیرد. بنابراین ارزیابی امنیتی تمامی محصولات خارجی و داخلی باید در اولویت امر متولیان زیرساخت‌های حیاتی و حساس کشور قرار گیرد.

اغلب حملاتی که به زیرساخت‌های حیاتی و حساس انجام می‌شود، اساساً از نوع حملات سازمان یافته است و حاکمیت‌ها و دولت‌ها پشت آن قرار دارند و یا از سوی نهادهای تبهکاری انجام می‌شوند که تزریق مالی شأن از طریق دولت‌های متخاصم صورت می‌گیرد رئیس پژوهشکده امنیت پژوهشگاه ارتباطات و فناوری اطلاعات خاطرنشان کرد: در این زمینه بهترین فضا برای تشخیص قابلیت عملکردی و راندمان سیستم، فضای آزمایشگاهی است که در یک محیط شبیه سازی شده، کاربرد مطمئن و امن محصولات و خدمات، مورد ارزیابی قرار می‌گیرد.

نبود متدولوژی توسعه امن اپلیکیشن در کشور

عرب سرخی با بیان اینکه در حوزه اپلیکیشن‌های تحت وب و موبایل هم ارزیابی امنیتی در آزمایشگاه ما انجام می‌شود، گفت: اما آنچه که مشخص است این است که با وجود بلوغ در حوزه توسعه دهندگان اپلیکیشن‌ها، اما متدولوژی توسعه امن اپلیکیشن در کشور مورد استفاده قرار نمی‌گیرد؛ با وجودی که باید به این اصل توجه داشت که هرچه اطلاعات حیاتی تر باشند، حفاظت از داده و صیانت آن‌ها برای ما مهم‌تر است و ضریب حساسیت الزامات امنیتی راجع به داده‌های سامانه‌های حساس و حیاتی باید سختگیرانه تر باشد اما در حال حاضر این موضوع در کشور رعایت نمی‌شود.

وی ادامه داد: با وجود تلاش‌های مرکز راهبردی افتا، سازمان پدافند غیرعامل و شورای عالی فضای مجازی و غیره، همچنان نگاه ما نگاه سیستمی و پیشگیرانه نیست و منفعلانه است. هنوز نگاه می‌کنیم زمانی که اتفاقی رخ داد، شروع به رفع و رجوع و رسیدگی به آن می‌کنیم و این نگاه منفعل است. بنابراین باید سعی شود تا قبل از بروز مشکل و مبتنی بر ارزیابی مخاطرات، نسبت به پیگیری اقدامات امنیتی لازم عمل شود.

تضمین امنیت در شبکه ملی اطلاعات نیازمند تلاش اکوسیستمی

رئیس پژوهشکده امنیت پژوهشگاه ارتباطات و فناوری اطلاعات در پاسخ به چگونگی اهداف شبکه ملی اطلاعات برای تحقق امنیت سایبری با ایجاد شبکه ای امن و حفاظت شده و با رعایت سالم سازی و امنیت لایه‌های بالایی خدمات کاربردی و محتوا، تاکید کرد: نکته این است که شبکه ملی اطلاعات فقط زیرساخت اطلاعاتی و ارتباطی نیست. آنچه که در اختیار وزارت ارتباطات است، این دو لایه است. اما همانطور که در این سوال نیز عنوان شد، امنیت لایه خدمات و محتوا در لایه‌ای جدا از امنیت لایه زیرساخت‌های ارتباطی باید تأمین شود.

وی گفت: برای مثال در لایه محتوا، رایج‌ترین تهدیدات «فیک نیوز» و «نقض صحت» است و اینها ربطی به سازوکار امنیتی حوزه ارتباطات ندارد. در لایه خدمات نیز ما در فضای سایبری قانون مشخصی نداریم و تکالیف آن نیز به عهده وزات ارتباطات نیست.

عرب سرخی افزود: من به عنوان یک کارشناس و پژوهشگر امنیتی، معتقدم که شبکه ملی اطلاعات از نظر زیرساخت ارتباطی و اطلاعاتی کارکرد خود را حفظ کرده و پایداری داشته و در سرویس دهی عرضه کنندگان خدمات، وابستگی به منابع بیرونی را کم کرده و برمبنای آن شاهد خدمات پایدار بوده ایم؛ ما یک بخشی از این لایه را مربوط به استقرار امنیت می‌دانیم و از نظر من به عنوان کسی که در حوزه امنیت کار می‌کند، وزارت ارتباطات در این حوزه خوب کار کرده است.

وی گفت: باید توجه داشت که مسائل امنیتی لایه محتوا و خدمات، اساساً خارج از کنترل ما است و امنیت شبکه ملی اطلاعات را باید در قالب یک اکوسسیستم تعریف کرد. تمامی وظایف این اکوسیستم به دوش وزارت ارتباطات نیست و این وزارت خانه تنها در حوزه امنیت زیرساخت‌های اطلاعاتی و ارتباطی مکلف است. این تکلیف مربوط به داده‌هایی می‌شود که در دیتاسنتر وجود دارد و باید حداکثر الزامات امنیتی را تأمین کند. اما در حوزه خدمات و محتوا با مسائلی روبرو هستیم که اینها باید در جای خود حل و فصل شوند و همه موارد را نمی‌توان با یک راه حل واحد مدیریت کرد.

رئیس پژوهشکده امنیت پژوهشگاه ارتباطات و فناوری اطلاعات اضافه کرد: در این اکوسیستم سازمان صدا و سیما، رسانه‌ها، بانک‌ها، نیروهای مسلح، پدافند غیرعامل و … باید حضور داشته باشند و باید ملاحظات امنیتی در لایه خدمات و محتوا پیش بینی و اجرایی شود.

خلاء شبکه ملی اطلاعات در حفاظت از داده/ نقش پیام رسان ها در امنیت سایبری

وجود گلوگاه در اشراف به کنترل فضای مجازی

وی گفت: شاید یکی از جدی ترین مشکلات امنیتی به ویژه در حوزه CDN که با آن روبرو هستیم، بحث هرزنامه باشد. ما شاهد انتشار انواع و اقسام هرزنامه‌ها هستیم اما سوال اینجاست که آیا این مسئله تنها با حضور و نقش آفرینی وزارت ارتباطات و فناوری اطلاعات حل می‌شود، پاسخ خیر است زیرا مدیریت این فضا بر عهده ما نیست.

عرب سرخی ادامه داد: مشکل دیگری که با آن مواجه هستیم این است که نهادهای بالاسری در حوزه امنیت سایبری متعدد هستند. برای مثال مرکز ملی فضای مجازی سیاستگذار این حوزه است و مرکز مدیریت راهبردی افتای ریاست جمهوری نقش مرجع راهبردی را برعهده دارد اما سطح تعامل میان دستگاه‌های مختلف برای نیازهای امنیتی کم است. با این وجود و به دلیل اینکه ما در کشور دچار سیستم بروکراسی هستیم، یک مصوبه حدود یک سال طول می‌کشد تا توسط واحدهای مربوطه به اجرا برسد.

وی افزود: این درحالی است که اینگونه تهدیدات در فضای سایبر مرتباً در حال تغییر است و فناوری‌های جدید با اشکال جدید وارد این فضا می‌شوند، بنابراین در این چرخه، نیازمند تسریع چرخه تصمیم گیری، تدوین آئین نامه‌ها و مصوبات نهادهای بالادستی و نیز تقویت شبکه سازی و ارتقای سطح تعامل پذیری بین کلیه دستگاه‌ها هستیم. بحث بعدی نیز این است که اگر قصدمان این است که می‌خواهیم موفق به صیانت از حریم خصوصی افراد و حفاظت از داده‌ها شویم، باید سطح اشراف و کنترل مان را در فضای مجازی ارتقا دهیم و این یک گلوگاه است.

رئیس پژوهشکده امنیت پژوهشگاه ارتباطات و فناوری اطلاعات خاطرنشان کرد: ما در پژوهشکده امنیت در حال کار روی مراکز رصدی در حوزه امینت هستیم و سامانه اشتراک گذاری و تحلیل اطلاعات امنیتی را برای بخش فاوا توسعه داده ایم. در همین حال سامانه ارائه هشدار ملی امنیت را نیز به عنوان داشبورد پشتیبان برای بخش فاوا توسعه دادیم. البته کارآمدی این سیستم مستلزم توسعه سایر سیستم‌های نظیر در سطح دیگر زیرساخت‌های حیاتی کشور است.

پیوست پدافندی شبکه ملی اطلاعات سطح امنیت را ارتقا می‌دهد

وی در مورد تدوین پیوست پدافندی شبکه ملی اطلاعات در پژوهشکده امنیت نیز توضیح داد: ما پیوست را تدوین کردیم و برای عملیاتی شدن آن در حال تعامل با سازمان پدافند غیرعامل از طریق کمیته پدافند غیرعامل وزارت ارتباطات هستیم. رونمایی اولیه این پیوست برای سردار جلالی انجام شده و ما معتقدیم که این پیوست باید در محیط سازمان پدافند غیرعامل و قرارگاه سایبری بررسی و اصلاح شده و از نظرات نهایی ذینفعان هم بهره گرفته شود. بنابراین تعامل با سازمان پدافند غیرعامل برای اصلاح و عملیاتی شدن آن در حال انجام است.

پیوست پدافندی شبکه ملی اطلاعات در سطح سیاستگذاری است و با عملیاتی شدن آن شاهد تحقق الزامات پایه در سطح زیرساخت‌های حیاتی کشور در حوزه پدافند سایبری خواهیم بود عرب سرخی خاطرنشان کرد: در خصوص کاربردی شدن پیوست پدافندی شبکه ملی اطلاعات نیز باید گفت که این سند در سطح سیاستگذاری است و با عملیاتی شدن آن شاهد تحقق الزامات پایه در سطح زیرساخت‌های حیاتی کشور در حوزه پدافند سایبری خواهیم بود. اجرا، ممیزی و پیگیری سند پدافندی شبکه ملی اطلاعات نیازمند استفاده از ظرفیت‌های سازمان پدافند غیرعامل است تا با تعامل این سازمان، در خصوص اجرای الزامات این سند نیز تقسیم کار مربوط به آن صورت گیرد.

رئیس پژوهشکده امنیت پژوهشگاه ارتباطات و فناوری اطلاعات ادامه داد: اگرچه در حوزه الزامات پدافندی و پدافند سایبری شبکه ملی اطلاعات، برای تقسیم کار الزامی دیده نشده است و هدف این بوده که بدانیم برای پایداری و تاب آوری شبکه ملی اطلاعات چه الزاماتی باید تأمین شود، اما پیوست پدافندی شبکه ملی اطلاعات بر این اساس طراحی شده که مشخص شود برای پایداری و تاب آوری شبکه، هرکدام از متولیان زیرساخت حیاتی، به تفکیک چه کارهایی را باید انجام دهند. این در برنامه ریزی ما است و با سازمان پدافند غیرعامل و قرارگاه سایبری و با مشارکت کمیته پدافند غیرعامل وزارت ارتباطات، این هدف را پیش برده و انشالله عملیاتی می‌کنیم.

منبع : خبرگزاری مهر


کلمات کلیدی :
اشتراک گذاری :

آخرین اخبار علمی

مدیر ارشد تیک تاک با ایلان ماسک دوست شد!

مدیر ارشد تیک تاک با ایلان ماسک دوست شد!
2024-11-24T09:20:40+03:30
به گفته منابع آگاه به نشریه وال استریت ژورنال، «شو زی چو» مدیر ارشد اجرایی شبکه اجتماعی تیک تاک از ایلان ماسک مشاور نزدیک دونالد ترامپ، رئیس جمهور انتخابی آم...

پیشنهاد تأسیس پردیس خودگردان دانشگاه تربیت مدرس در اقلیم کردستان

پیشنهاد تأسیس پردیس خودگردان دانشگاه تربیت مدرس در اقلیم کردستان
2024-11-24T09:20:40+03:30
در نشست مشترک مسئولان پردیس خودگردان دانشگاه تربیت مدرس و نماینده اقلیم کردستان یشنهاد تأسیس شعبه پردیس خودگردان دانشگاه تربیت مدرس در دانشگاه سلیمانیه عراق ...

بیمه سلامت کدام خدمات ناباروری را پوشش می‌دهد

بیمه سلامت کدام خدمات ناباروری را پوشش می‌دهد
2024-11-24T09:07:20+03:30
معاون دفتر خدمات تخصصی و فوق تخصصی سازمان بیمه سلامت ایران، اهم خدمات بیمه سلامت به زوجین نابارور را تشریح کرد.

کمیسیون بورس و اوراق بهادار آمریکا دست از سر ماسک بر نمی‌دارد

کمیسیون بورس و اوراق بهادار آمریکا دست از سر ماسک بر نمی‌دارد
2024-11-24T09:07:19+03:30
دادگاهی در آمریکا درخواست کمیسیون بورس و اوراق بهادار آمریکا برای تحریم ایلان ماسک را رد کرد.

همیار دانشجویی راهی برای توسعه فردی و حرفه‌ای دانشجویان

همیار دانشجویی راهی برای توسعه فردی و حرفه‌ای دانشجویان
2024-11-24T09:07:19+03:30
سرپرست معاونت دانشجویی دانشگاه علامه‌ گفت: همیار دانشجویی بودن می‌تواند به توسعه فردی و افزایش توانمندی‌ها و مهارت‌های حرفه‌ای دانشجویان کمک کند تا در آینده ...

در این مراکز مشاوره با تعرفه کمتر خدمت بگیرید

در این مراکز مشاوره با تعرفه کمتر خدمت بگیرید
2024-11-24T08:54:01+03:30
مدیرکل مراکز مشاوره خانواده سازمان بسیج مستضعفین گفت: در این مراکز با تعرفه‌های پایین تر از مصوب محاسبه می‌شود.

دنیا با «مقاومت میکروبی» دچار چالش خواهد شد

دنیا با «مقاومت میکروبی» دچار چالش خواهد شد
2024-11-24T08:27:18+03:30
سرپرست گروه تجویز و مصرف منطقی و اطلاع رسانی فرآورده‌های سلامت سازمان غذا و دارو گفت: گسترش میکروب‌های مقاوم به دارو، چالشی جدی برای درمان بیماری‌های عفونی د...

ملی شدن سازمان سنجش لغو شد/ انتخاب رئیس سازمان در انتظار استعلام

ملی شدن سازمان سنجش لغو شد/ انتخاب رئیس سازمان در انتظار استعلام
2024-11-24T08:13:59+03:30
وزیر علوم درباره آخرین تغییرات سازمان ملی سنجش گفت: در جلسه اخیر شورا مقرر شد، اساسنامه فعلی سازمان و مصوبه قبلی شورا درباره مستقل شدن سازمان ملی سنجش معلق ش...

زنان باردار لاک ناخن، آرایش و رنگ مو را کنار بگذارند

زنان باردار لاک ناخن، آرایش و رنگ مو را کنار بگذارند
2024-11-24T07:07:20+03:30
تحقیقات جدید محصولات مراقبت شخصی از جمله رنگ مو، عطر، لوسیون، مرطوب کننده و لاک ناخن را با سطوح بالاتر PFAS (پلی فلوروآلکیل) که برای سلامتی مضر هستند، مرتبط ...

ماجرای افشای اطلاعات محرمانه بیماران HIV در آزمایشگاه‌های خصوصی

ماجرای افشای اطلاعات محرمانه بیماران HIV در آزمایشگاه‌های خصوصی
2024-11-24T07:07:20+03:30
رئیس اداره کنترل ایدز وزارت بهداشت، در واکنش به ابهامات انجام تست HIV در آزمایشگاه های بخش خصوصی و افشای اطلاعات محرمانه بیمار و دریافت هزینه بابت تست، توضیح...

همه چیز درباره تب دنگی؛ ۷۱۹ مبتلا شناسایی شدند

همه چیز درباره تب دنگی؛ ۷۱۹ مبتلا شناسایی شدند
2024-11-24T06:40:41+03:30
رئیس مرکز مدیریت بیماری‌های واگیر وزارت بهداشت درمان و آموزش پزشکی درباره آخرین وضعیت شیوع تب دنگی توضیح داد.

مقاومت میکروبی قاتل جان ۵ میلیون نفر در جهان

مقاومت میکروبی قاتل جان ۵ میلیون نفر در جهان
2024-11-23T16:34:02+03:30
رئیس مرکز تحقیقات مقاومت میکروبی و تجویز منطقی آنتی بیوتیک‌ها گفت: برآورد شده که سالانه حدود ۵ میلیون نفر در دنیا متأثر از مقاومت میکروبی، جان خود را از دست ...

وضعیت غذای دانشجویان توسط اساتید تغذیه بررسی می شود

وضعیت غذای دانشجویان توسط اساتید تغذیه بررسی می شود
2024-11-23T16:20:41+03:30
معاون فرهنگی و دانشجویی دانشگاه علوم پزشکی تهران از عقد تفاهم‌نامه بررسی غذای دانشجویان با دانشکده تغذیه و رژیم شناسی پزشکی این دانشگاه به منظور بهبود وضعیت ...

توسعه نسل دوم فناوری تبدیل گازهای گلخانه‌ای به گرافن

توسعه نسل دوم فناوری تبدیل گازهای گلخانه‌ای به گرافن
2024-11-23T16:07:19+03:30
شرکت لویدان نسل دوم فناوری کربن زدایی لوپ را راه‌اندازی کرد که با استفاده از دستگاه لوپ این شرکت می‌توان گازهای زائد خروجی از سایت‌های تولید نفت و گاز را به ...

فراخوان بورس‌ تحصیلی در حوزه فضا اعلام شد

فراخوان بورس‌ تحصیلی در حوزه فضا اعلام شد
2024-11-23T16:07:19+03:30
فراخوان بورس‌های تحصیلی مشترک سازمان همکاری فضایی آسیا-اقیانوسیه (اپسکو) و دانشگاه‌های چین در سال ۲۰۲۵ در رشته‌های مرتبط با فناوری‌ فضایی و کاربردهای آن منتش...

کاندیداهای ریاست دانشکده پزشکی دانشگاه علوم پزشکی تهران مشخص شد

کاندیداهای ریاست دانشکده پزشکی دانشگاه علوم پزشکی تهران مشخص شد
2024-11-23T15:40:45+03:30
جلسه کمیته مشورتی پیشنهاد کاندیداهای تصدی ریاست دانشکده پزشکی به رئیس دانشگاه علوم پزشکی تهران با حضور معاون آموزشی دانشگاه و اعضای این کمیته برگزار شد.

پذیرش ۳۲۰ دانشجو در پژوهشگاه‌های کشور در سال جاری

پذیرش ۳۲۰ دانشجو در پژوهشگاه‌های کشور در سال جاری
2024-11-23T15:40:44+03:30
معاون پژوهشی وزارت علوم گفت: امسال ۳۲۰ دانشجو در پژوهشگاه‌ها پذیرش شدند، پژوهشگاه‌هایی که درخواست اخذ دانشجو درهر مقطعی را دارند باید نخست از طریق سامانه «نا...

توسعه فناوری و کارآفرینی نیاز امروز واحدهای دانشگاه آزاد اسلامی

توسعه فناوری و کارآفرینی نیاز امروز واحدهای دانشگاه آزاد اسلامی
2024-11-23T15:14:00+03:30
قائم مقام رئیس دانشگاه آزاد اسلامی گفت: در دهه پیش رو در کنار آموزش عالی، توسعه فناوری و کارآفرینی نیاز امروز واحدهای دانشگاه آزاد اسلامی در کشور است.

جزئیات ثبت نام وام شهریه دانشجویی دانشگاه جامع علمی کاربردی

جزئیات ثبت نام وام شهریه دانشجویی دانشگاه جامع علمی کاربردی
2024-11-23T15:13:59+03:30
ثبت نام وام شهریه دانشجویی نیمسال اول تحصیلی ۱۴۰۳ دانشگاه جامع علمی کاربردی از اول آذرماه آغاز شده و تا ۱۴ آذر ادامه دارد.

روشی نوین برای ترمیم آسیب‌های استخوانهای حساس جمجمه و صورت

روشی نوین برای ترمیم آسیب‌های استخوانهای حساس جمجمه و صورت
2024-11-23T15:00:40+03:30
تیمی بین‌المللی از پژوهشگران با محوریت علمی متخصصان مرکز ملی ذخایر ژنتیکی و زیستی ایران و دانشگاه شهید بهشتی، موفق به ارائه روشی نوین برای ترمیم آسیب‌های است...

بررسی نحوه رسیدگی به شکایات مرتبط با تصمیمات سازمان ملی سنجش

بررسی نحوه رسیدگی به شکایات مرتبط با تصمیمات سازمان ملی سنجش
2024-11-23T15:00:40+03:30
دبیر ستاد علم و فناوری شورای عالی انقلاب فرهنگی گفت: چگونگی رسیدگی به شکایات ناظر بر آراء و تصمیمات سازمان ملی سنجش و ارزشیابی نظام آموزشی کشور بررسی می شود.

قرارداد بیمه تکمیلی بازنشستگان تامین اجتماعی منعقد شد

قرارداد بیمه تکمیلی بازنشستگان تامین اجتماعی منعقد شد
2024-11-23T14:47:18+03:30
مدیرعامل آتیه سازان حافظ، از انعقاد قرارداد بیمه تکمیلی بازنشستگان و مستمری بگیران تامین اجتماعی خبر داد.

ضرورت اصلاح در روش پرداختی به پزشکان خانواده

ضرورت اصلاح در روش پرداختی به پزشکان خانواده
2024-11-23T14:20:41+03:30
رئیس کمیته پزشک خانواده انجمن پزشکان عمومی ایران، بر ضرورت اصلاح روش پرداخت به پزشکان خانواده تاکید کرد.

اندازه‌گیری ویسکوزیته سیالات حفاری با ویسکومتر ایرانی

اندازه‌گیری ویسکوزیته سیالات حفاری با ویسکومتر ایرانی
2024-11-23T13:53:59+03:30
یک شرکت دانش بنیان برای نخستین بار در کشور موفق به بومی سازی دستگاه ویسکومتر با یک سوم قیمت نمونه مشابه خارجی شده که یک ابزار دقیق و کارآمد برای اندازه‌گیری ...

پاویون منطقه نوآوری ایران در نمایشگاه صنعت آغاز به کار کرد

پاویون منطقه نوآوری ایران در نمایشگاه صنعت آغاز به کار کرد
2024-11-23T13:40:41+03:30
پاویون منطقه بین‌المللی نوآوری ایران با حضور ۷ شرکت عضو این منطقه در هجدهمین نمایشگاه صنعت معدن آغاز به کار کرد.

جایگاه اول ایران در مقالات چاپ ۴ بعدی در بین کشورهای اسلامی

جایگاه اول ایران در مقالات چاپ ۴ بعدی در بین کشورهای اسلامی
2024-11-23T13:40:41+03:30
جمهوری اسلامی ایران در حوزه فناوری‌های پیشرفته در زمینه چاپ چهار بعدی جایگاه نخست را در میان کشورهای جهان اسلام به خود اختصاص داده است.

دستیابی دانش بنیان‌ها به فناوری هدایت لیزری ماشین‌آلات سدسازی

دستیابی دانش بنیان‌ها به فناوری هدایت لیزری ماشین‌آلات سدسازی
2024-11-23T13:40:40+03:30
یک شرکت دانش‌بنیان با حمایت ستاد توسعه فناوری‌های اتصال‌پذیری و ارتباطات معاونت علمی موفق به بومی‌سازی فناوری پیشرفته هدایت لیزری ماشین آلات راه‌سازی و سدساز...

دوره دستیاری از سال آینده به شغل تبدیل می‌شود

دوره دستیاری از سال آینده به شغل تبدیل می‌شود
2024-11-23T13:40:40+03:30
معاون فرهنگی و دانشجویی وزارت بهداشت در مورد تبدیل دستیاری به شغل گفت: پیش‌بینی ما این است که این مصوبه از سال آینده اجرایی شود؛چراکه تصویب آن در مجلس و طی م...

یک ربات برای نخستین بار در جهان ۲ ریه را پیوند زد

یک ربات برای نخستین بار در جهان ۲ ریه را پیوند زد
2024-11-23T12:47:21+03:30
محققان مرکز (NYU) Langone Health برای نخستین بار در جهان جراحی کاملا رباتیک پیوند ۲ ریه را انجام دادند.  

۸ نشریه علمی دانشگاه علامه‌ در بین نشریات برتر (Q۱) قرار گرفت

۸ نشریه علمی دانشگاه علامه‌ در بین نشریات برتر (Q۱) قرار گرفت
2024-11-23T11:40:42+03:30
بر اساس اعلام پایگاه استنادی و پایش علم و فناوری جهان اسلام، هشت عنوان نشریه علمی دانشگاه علامه‌طباطبائی در میان نشریات برتر (Q۱) کشور قرار گرفت.
X فیلم جدید فیلم جدید دانلود فیلم و سریال تبلیغات شما (پیام به تلگرام)