میرنیوز
ابوذر عرب سرخی در گفتگو با خبرنگار مهر، در خصوص دلایل درز و افشای اطلاعات بسیاری از سازمانها و کاربران فضای مجازی طی ماههای اخیر در کشور، گفت: دلیل نشت اطلاعات از یک سازمان به سازمان دیگر و از یک زیرساخت ارتباطی به یک زیرساخت ارتباطی دیگر، کاملاً تغییر میکند و ما نمیتوانیم یک فاکتور و یا نسخه واحد برای این مشکل بپیچیم و بگوییم که دلیل تمامی موارد نشت اطلاعات، یک موضوع است.
وی گفت: گسترهای از موضوعات کاملاً فنی تا غیرفنی میتواند دلیل بروز و ظهور نشت اطلاعات باشد. در فضای فنی موضوعاتی مانند طراحی ضعیف و ناامن یا پیکربندی و یا مدیریت ضعیف یک کاربر یا سیستم و سرویس دهنده میتواند دلیل بروز مشکلات امنیتی باشد و در فضای غیرفنی نیز مواردی از قبیل خطای انسانی، فیشینگ و تکنیکهای مهندسی اجتماعی، میتوانند عامل نشت اطلاعات در شرایط خاص باشند.
طراحی انتقال اطلاعات در کشور ضعیف است
رئیس پژوهشکده امنیت پژوهشگاه ارتباطات و فناوری اطلاعات ادامه داد: هم اکنون ما در کشور، مشکلات فنی در طراحی و پیاده سازی و مدیریت سیستم داریم و طراحی روال نگهداری و انتقال اطلاعات ما ضعیف است. از سوی دیگر خطای انسانی که میتواند از سوی اپراتور یا کاربر و یا حتی مدیر سیستم نیز رخ دهد، میتواند منجر به نشت اطلاعات شود. همه این موارد معرف ضعفها و آسیب پذیریهای حیاتی امنیت سایبری است که میتواند منشا و علت بروز مشکلاتی مانند افشا و نشت اطلاعات باشد.
وی با اشاره به قانون حفاظت داده نیز گفت: سال گذشته پیش نویس «لایحه حفاظت از داده» با همکاری مشترک بین پژوهشکده فناوری اطلاعات پژوهشگاه ICT ، معاونت امنیت سازمان فناوری اطلاعات و اداره کل امنیت سازمان تنظیم مقررات و ارتباطات رادیویی و نیز پژوهشکده قوه قضاییه، آماده شد و قرار است به صحن علنی مجلس برای تبدیل شدن به قانون برود.
عرب سرخی تاکید کرد: نکته این است که این لایحه صرفاً یک رکن از موضوعات حفاظت از داده به شمار میرود و باید به مواردی چون بلوغ زیرساختها، طراحی و پیکربندی و آموزش نیروی انسانی نیز توجه داشت.
۸۵ درصد تهدیدات امنیتی ناشی از خطای انسانی است
وی گفت: مطابق گزارش سال ۲۰۱۹ مرکز تحقیقاتی IDC بیش از ۸۵ درصد تهدیدات امنیتی ناشی از خطای انسانی است و این درحالی است که ما بالغ بر ۹۵ درصد هزینههای امنیتی را روی ارتقای زیرساختها میگذاریم. این به این معنی است که اگر نیروی انسانی (مدیرسیستم، کاربر یا توسعه دهنده) خطایی انجام دهد، با بهترین سیستم هم نمیتوان جلوی آن را گرفت.
رئیس پژوهشکده امنیت پژوهشگاه ارتباطات و فناوری اطلاعات خاطرنشان کرد: هم اکنون در اکثر شکایات مربوط به نشت داده و نقض حریم خصوصی که بسیاری از آنها در حوزه شبکههای اجتماعی مطرح میشود، مشکل اصلی مربوط به کاربر است که مبادرت به صدور مجوز دسترسی، انتشار اطلاعات و در حقیقت خودافشایی کرده اما مدعی نقض حریم خصوصی شده است.
وی اضافه کرد: کاربر نباید مدعی حفظ حریم خصوصی باشد اما دست به خودافشایی بزند. بالاخره زمانی که از فناوری استفاده میکند باید بداند که فناوری محدودیتهایی نیز دارد. فناوری مانند تیغ دولبه است که استفاده درست از آن، برخی نیازها را تامین میکند و استفاده نادرست از آن میتواند، تبعاتی برای اطلاعات شخصی و حریم خصوصی به همراه داشته باشد.
عرب سرخی ادامه داد: البته نباید تصور کرد که تنها دلیل هک اطلاعات برخی سازمانهای دولتی و اپراتورها یک موضوع انسانی یا رویهای خاص است. خیلی وقتها طراحی ضعیف و ناامن سیستم و پیکربندی آن، آسیب زا بوده و باعث نشت اطلاعات میشود. حتی اگر قانون حفاظت از داده نیز داشته باشیم، اما طراحی زیرساخت شبکه، پیاده سازی و مدیریت و بهره برداری مناسبی نشود، میتواند باعث نشت اطلاعات شود. از سوی دیگر حتی اگر قانون هم وجود داشته باشد، زیرساخت هم درست باشد، اما عامل انسانی در الزامات امنیتی به درستی عمل نکند، بازهم شاهد نشت اطلاعات خواهیم بود.
بخش زیادی از بازار افتای کشور دست تعداد محدودی شرکت است
وی با اشاره به بررسی موضوع حفاظت از دادهها در کشور و نقاط ضعف و قوت مربوط به آن در پژوهشکده امنیت در قالب تعریف پروژه گفت: ما در پروژههایمان موضوع مربوط به حفاظت از دادهها و بخشی از خلاهای موجود را در سطح توان یک مرکز پژوهشی در کشور آسیب شناسی و شناسایی میکنیم.
عرب سرخی اضافه کرد: بررسیها نشان میدهد که در جایی این خلا مربوط به عدم وجود نهاد متولی بوده است. برای مثال ما در «طرح ملی رمز» و «نظام محرمانگی» سعی کردیم این نهاد را طراحی و فعال سازی کنیم. در جایی دیگر مشکلات مربوط به شبکه سازی را شناسایی کرده و در جای دیگر، در ساختار با خلا مواجه شدیم. حتی در مواردی متوجه شدیم که باید فناوری را توسعه داد.
رئیس پژوهشکده امنیت پژوهشگاه ارتباطات و فناوری اطلاعات با بیان اینکه بحث این است که پروژهها را با هدف شناسایی آسیبها، ضعفها و راه حلشان، براساس توانمندیمان انجام میدهیم، ادامه داد: در حوزه توسعه فناوری و برنامههای کاربردی حوزه امنیت، واقعاً باید از بخش خصوصی حمایت ویژه شود و ما در این حوزه مشکلات جدی داریم. چرا که هم اکنون بخش زیادی از بازار افتای ما گرنتی و دست یک تعداد شرکت محدود است. شاید از جنبههایی این موضوع خوب باشد و سطح اعتماد و پاسخگویی را بالا میبرد، اما دیگر فرصتی به استفاده از ظرفیتهای شرکتهای کوچک و استارت آپ داده نمیشود.
منبع : خبرگزاری مهر
آیین اعطای نخستین دوره جایزه فناوری و حکمرانی روستاآزاد ۱۲ آذر برگزار میشود
حضور ۳۰ شرکت صنعتی فعال در حوزه پارچه و لباس در دانشگاه آزاد
چای سبز تأثیر چندانی در کاهش وزن ندارد
پاسخ وزارت بهداشت به عدم افزایش مجدد تعرفه مراکز ترک اعتیاد
آزمایشگاه میکروفیلوئیدیک دانشگاه علوم پزشکی ایران افتتاح شد
اقدامات ستاد فناوریهای اتصالپذیری برای تقویت ارتباط صنعت و دانشگاه
سومین کشور پرجمعیت دنیا متعلق به دیابتیها است
عدم تخصیص ردیف استخدامی جذب به نخبگان در سنوات اخیر
طرحی برای فیلترینگ آماده و از طریق رئیس جمهور به شورای سران رساندیم
آغاز ثبت نام سهام برای متولدان ۱۴۰۲ در پنجره ملی خدمات دولت هوشمند
درآمدهای کلان سقط زیرزمینی
۸۰ درصد کشاورزی ایران از فناوریهای نوین بیبهره است
دانشجویان پیام نور تا ۱۴ آذر برای ثبت نام وام شهریه فرصت دارند
دانشگاه الزهرا بدون کنکور دانشجو میپذیرد
طرح شناسایی نیازمندیهای داراییهای فکری دانشبنیانها تمدید شد
فراخوان حضور در پاویون پارک فناوری پردیس در دومین نمایشگاه ایران پتروکم
دبیر شورای آموزش علوم پایه پزشکی، بهداشت و تخصصی منصوب شد
سرپرست دانشگاه جامع علمی و کاربردی منصوب شد
درآمدهای کلان سقط زیرزمینی جنین
درآمدهای کلان سقط زیرزمینی جنین!
مهلت مجدد شرکت در تکمیل ظرفیت آزمون دستیاری دندانپزشکی ۱۴۰۳ آغاز شد
دیابت چه بلایی سر مغز ما میآورد
پای تب دنگی به مجلس باز شد
هماهنگی معاونان فرهنگی وزارت علوم برای برگزاری ۱۶ آذر در دانشگاهها
میرمحمدی: حمایت بیشتر از حوزویان مورد تأکید است
نشست «اعطای کرسی پژوهشی و خوشههای چندتخصصی» برگزار میشود
افزایش آمادگی برابر سیل با تصاویر ماهوارهای هوش مصنوعی
نخستین نشریه ریاضیات مالی کشور در پایگاه اسکوپوس نمایه شد
بهبود تولیدات زراعی، باغی و دامی با فناوری هستهای
استعدادهای برتر حوزههای علمیه خواهران گردهم میآیند