راهاندازی اپراتورهای امنیتی؛ راه مقابله با حملات سایبری/ از هکهای اتفاق افتاده درس نمیگیریم!
تاریخ انتشار: ۲۹ آذر ۱۴۰۲ | کد خبر: ۳۹۳۲۸۴۴۳
به گزارش خبرگزاری علم و فناوری آنا، روزانه بسیاری از نهادها و سازمانها مورد حملات سایبری قرار میگیرند که تعداد زیادی از آنها با استفاده از سامانههای امنیتی بومی موفق به نفوذ نمیشوند؛ اما برخی از آنها مانند هک اخیر سامانه جایگاههای سوخت مشکلات متعددی را برای کشور به وجود میآورند. هرچند که این اتفاقات در سراسر جهان رخ میدهد و امری غیرعادی نیست؛ اما باید با توجه به شرایط خاص کشور این رخدادها به حداقل برسد.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
با توجه به اهمیت این موضوع به سراغ هاشم حبیبی، کارشناس امنیت اطلاعات و مدیرعامل شرکت امنافزار گستر شریف رفتیم و با او گفتوگو پرداختیم.
راهاندازی اپراتورهای امنیتی؛ راه مقابله با حملات سایبری
آنا: به تازگی سیستم جایگاههای پمپ بنزین دچار حمله سایبری شد، برای مقابله با این حملات باید چه کرد؟
حبیبی: زیرساختهایی همانند سیستم کارت سوخت و پمپ بنزین که حیاتی و حساس هستند و در صورت رخداد حادثه و هک برای کشور بحران ایجاد میکنند از اینرو باید برای امنیت آن ساختار حقوقی ایجاد شود. اگر فکر کنیم یک واحد فناوری اطلاعات و ارتباطات و یک واحد کوچک امنیت ایجاد کنیم و این واحد امنیت شروع به بستن قراردادها و مناقصههای متعدد کند نهایتا امنیت برقرار میشود. پیشنهادی که شورای عالی فضای مجازی سال گذشته مصوب کرد و الان هم در وزارت ارتباطات و فناوری اطلاعات دنبال میشود این است که اپراتورهای امنیتی راه بیفتد.
سازمانهایی که بزرگ هستند یا خیلی مسائل امنیتی دارند مثل وزارت دفاع یک شرکت امنیتی ایجاد میکنند. شرکتی که در کنار سازمان خودشان وظیفه امنیت سایبری را برعهده دارد ولی برخی از سازمانها همانند وزارت نفت یا وزارتخانههای دیگر شاید نتوانند شرکت ایجاد کنند. البته من توصیه هم نمیکنم که این کار را انجام دهند چون ایجاد چنین شرکتی یعنی کار دولتی کردن.
امکان کاهش ضریب وقوع ناامنی با اقدامات امنیتی
آنا: پس توصیه شما چیست؟
حبیبی: برای اینکه بتوانند این موضوع را حل کنند باید یک ساختار حقوقی برای خود داشته باشند. در این راستا نیاز است به سراغ شرکتهای بزرگ حوزه امنیت بروند، شرکتهایی که توان مالی و سابقه کاری زیاد داشته و به صورت همه جانبه کار کرده باشند. به عبارتی راهکار جامع داشته باشند و تمام اختیارات امنیتی به آن شرکت واگذار شود و این شرکت دیگر مسئولیت امنیت سازمان مربوطه را برعهده بگیرد. اگر اختیار کامل به آن شرکت داده نشود اصلا ارزشی ندارد.
آنا: چه ضرورتی دارد که اپراتور امنیتی اختیار کامل داشته باشد؟
حبیبی: اگر برای سازمان مربوطه مشکل امنیتی ایجاد شود این شرکت هم باید در کنار ریاست و مدیران ارشد سازمان جوابگوی امنیت باشد. وقتی این اتفاق بیفتد که شما اختیارات و مسئولیت لازم را بدهی و به وقتش پاسخگویی بخواهی شرکت موظف است تا از تمام اختیارات، توان و نیروی خود استفاده کند که آن سازمان را امن نگه دارد و به عبارتی این شرکت برای آبرو و بیزینس خود موظف است همه تلاش خود را به کار گیرد تا سازمان مربوطه دچار ناامنی نشود، این باعث میشود که سازمان کمتر دچار ناامنی شود. هرچند که امنیت صد درصد نیست و ممکن است با همه این اوصاف باز هم ناامنی اتفاق بیفتد ولی میتوانیم ضریب و احتمال وقوع آن را کمتر کنیم.
هر شرکتی نمیتواند اپراتور امنیتی بشود
آنا: اپراتور امنیتی باید چه ویژگیهایی داشته باشد؟
حبیبی: البته هر شرکتی نمیتواند اپراتور امنیتی بشود. داشتن راهکار جامع و محصول و خدمت مرتبط، فعالیت در حوزه امنیت کشور و داشتن نیروی انسانی قوی و ... لازمه این شرکتهای اپراتور امنیت است. این شرکتها میتوانند از توانمندی شرکتهای خصوصی، استارتآپها و نیروی انسانی داخل بازار استفاده کنند و سازمان مربوطه را امن نگه دارند.
از حملات سایبری اتفاق افتاده درس نمیگیریم!
آنا: علت اینکه این روزها بیشتر درگیر حملات سایبری میشویم را چه میدانید؟
حبیبی: من فکر میکنم اینکه ما از هکهای اتفاق افتاده درس نمیگیریم و باز هم به سراغ همان راهکارهای قدیمی میرویم، این مشکل از ریشه حل نمیشود. یعنی به عبارتی وقتی هک میشویم تازه قراردادی را امضا میکنیم و به دنبال امنسازی هستیم.
مدیریت کردن این قراردادها و تضادهایی که ایجاد میشود، امنسازی یکپارچه نمیشود. مثلا شرکت اول راجع امنیت نرمافزار صحبت میکند و شرکت دوم راجع امنیت شبکه، این دو باهم در یک مواردی تناقض دارند اما اگر یک شرکت اپراتوری بالا سر این دو شرکت باشد و شرکت اپراتور فهم دقیقی از امنیت داشته باشد میتواند این تناقضها را حل کند. به عبارتی بگوید که نرمافزار، شبکه، ارتباطات و نیروی انسانی امن باشد و همه اینها را در کنار هم میبیند و احتمال وقوع ناامنی کمتر میشود.
انتهای پیام/
منبع: آنا
کلیدواژه: ارتباطات و فناوری اطلاعات امنیت سایبری هک نرم افزار اپراتور امنیتی اپراتور امنیت سازمان مربوطه حملات سایبری شرکت ها
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت ana.press دریافت کردهاست، لذا منبع این خبر، وبسایت «آنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۹۳۲۸۴۴۳ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
سرمایه گذاری اوقاف در حوزه دانش بنیانها موجب ایجاد انگیزه می شود
فاطمه شیرازی، حافظ، قاری و داور مسابقات قرآن با حضور در نمایشگاه دستاوردهای وقف در گفتوگو با خبرنگار مهر، گفت: اولین سالی است که در این نمایشگاه حضور پیدا میکنم و مشتاق هستم تا بدانم عرصههای فعالیت سازمان اوقاف در بخشهای مختلف به چه صورت است. البته با فعالیت قرآنی سازمان از سال ۱۳۷۴ آشنا هستم از چهاردهمین دوره مسابقات بین المللی قرآن همراه اوقاف بوده ام و کاملاً به فعالیتهای فرهنگی و قرآنی سازمان اشراف دارم.
وی اظهار کرد: اما در زمینه حمایت اوقاف از شرکتهای دانش بنیان و اهدافی که برای وقف بیان شده که موقوفه حفظ شود و در راستای نیت واقف باشد، مسلماً در اقداماتی که در عرصه علمی صورت میپذیرد به عنوان مثال در حوزه تولید وسایل پزشکی که تکنولوژی آن در دست کشورهای اروپایی است مانند فیلتر دیالیز که در دوران تحریم به مشکل برخوردیم و در این نمایشگاه مشاهده کردیم که یکی از شرکتها در این زمینه فعالیت میکند و باعث خرسندی است اگر اوقاف در این زمینه سرمایه گذاری کند. قطعاً واقفان نیز خشنود خواهند شد.
شیرازی بیان کرد: امید است اوقاف در عرصههای فرهنگی و قرآنی مستدام باشد. در عرصه کمک به فناوری و هر آنچه باعث شود ایران ما یک پله بالاتر رود ارزشمند است و باید مردم مشارکت داده شوند. ما مردم خالص و مخلص و جوانان نخبه داریم که باید به کار گرفته شوند و مسئولان اهتمام داشته باشند که بتوانیم ایران را ارتقا دهیم و در دنیا بدرخشد.
وی تصریح کرد: یکی از مسایلی که جای کار دارد بحث تأمین دارو است که با فعالیت شرکتهای دانش بنیان و حمایت سازمان اوقاف میتوانیم در این زمینه به خودکفایی برسیم. البته قبل از هر اقدامی باید حول محور پیشگیری فعالیت شود و اوقاف نیز میتواند در این زمینه ورود کند.
کد خبر 6092189 فاطمه علی آبادی