ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۶۰۱ مطلب با موضوع «security» ثبت شده است

تحلیل


امدادرسانی سایبری به غزه

يكشنبه, ۷ آبان ۱۴۰۲، ۱۲:۳۷ ب.ظ | ۰ نظر

آزاده کیاپور – آنچه که به سبک جنگ‌های نوین رخ داده است در ماجرای حمله اسراییل به غزه نیز در حال تکرار است، یعنی کشاندن شبکه‌های اجتماعی و اینترنت به جنگ و استفاده از ظرفیت‌های موجود در آن‌ها.

هشدار پلیس فتا به معلمان بلاگر

شنبه, ۶ آبان ۱۴۰۲، ۰۳:۴۰ ب.ظ | ۰ نظر

معاون اجتماعی پلیس فتا به "معلم بلاگرها" هشدار داد که اگر حریم خصوصی و حقوق کودکان در فیلم‌هایی که در فضای مجازی توسط معلمان منتشر می‌شود، رعایت نشود، امکان شکایت خانواده دانش‌آموزان از این افراد وجود دارد.
سرهنگ رامین پاشایی؛ معاون اجتماعی پلیس فتا فراجا در گفت‌وگو با تسنیم، با اشاره به انتشار فیلم‌هایی از دانش آموزان و کلاس درس توسط معلمان در فضای مجازی اظهار کرد: اصل انتشار چنین فیلم‌هایی از نظر قانونی مشکلی ندارد.

وی افزود: اما اگر در انتشار این فیلم‌ها حقوق کودکان و حریم خصوصی دانش آموزان رعایت نشود، خانواده دانش‌آموزان می‌توانند از آن معلم شکایت کنند و موضوع را از طرف پلیس فتا پیگیری کنند.

معاون اجتماعی پلیس فتا بیان کرد: در برخی از فیلم‌ها چهره دانش‌آموزان مشخص است که این کار مصداق رعایت نکردن حریم خصوصی کودکان است و خانواده‌ دانش‌آموزان می‌توانند از این موضوع شکایت داشته باشد.

پاشایی خاطرنشان کرد: در برخی دیگر از فیلم‌ها دانش‌آموزان رفتاری دارند که انتشار آن رفتار در فضای مجازی می‌تواند موجب تمسخر این کودک در این فضا و به سُخره گرفتن او شود که چنین رفتاری هم مصداق جرم در فضای مجازی است و در صورت شکایت خانواده دانش‌آموزان امکان پیگیری وجود دارد.

رئیس پدافند غیرعامل کشور با بیان اینکه در دوسال گذشته شاهد یک جنگ تمام عیار سایبری بودیم، گفت: در سال گذشته تمام حملات دشمن متمرکز بر زیرساخت‌های کشور و از دسترس خارج کردن شبکه‌های اجتماعی داخلی بود که با همکاری وزارت اطلاعات ۱۰ حمله سایبری بزرگ را پیش از حمله خنثی کردیم.
ایرنا سردار غلامرضا جلالی پیش از خطبه‌های نماز جمعه گفت: امروز موضوع پدافند غیرعامل و اطمینان حفاظت از زیرساخت‌ها یک مساله کاملاً جدی است. در چند سال گذشته تحولی اتفاق افتاده است. در جنگ‌های اخیر در ۱۵-۲۰ سال گذشته شاهد هستیم که زیرساخت‌های کشورها در جنگ‌ها به عنوان هدف تعیین می‌شود.

رئیس پدافند غیرعامل کشور ادامه داد: امروز شاید مشخص‌ترین زمانی است که رفاه و آسایش و اعتماد به نفس مردم حفظ تداوم کارکردها است. در شرایطی که می‌خواهیم آب و برق و گاز ارتباطات و بانک و خدمات مردمی دریافت کنیم انتظارمان از دولت و حکومت این است که در برابر هر حادثه‌ای مانند حوادث طبیعی یا غیرطبیعی تداوم کارکرد داشته باشد. اگر ۱۰ ساعت یا ۲۰ ساعت یا بیشتر یا کمتر برق قطع شود آسایش و رفاه واعتماد مردم به هم می‌خورد پدافند غیرعامل تلاش می‌کند که اعتماد به نفس و تداوم کارکرد و ضمانت را در برابر تهدید ایجاد و دنبال کند.

سردار جلالی گفت: بخش‌هایی از اقدامات پدافند غیرعامل را عرض می‌کنم در حوزه حفاظت از زیرساخت‌ها یا پدافند کالبدی مصون‌سازی ساختارهای برق و آب و رسانه و ارتباطات و بانک و بندر و جاده و دیگر خدمات زیربنایی کشور تلاش زیادی انجام دادیم و با توجه به تحولاتی که در حوزه علوم و فناوری در زیرساخت‌ها به وجود آمده با تلاش دانشگاهی، برنامه ملی حفاظت از زیرساخت‌های حیاتی کشور را به تصویب برسانیم و توسط دولت ابلاغ شود و در دستگاه‌های اجرایی گام به گام جلو برویم.

وی با اشاره به اینکه در دوسال گذشته شاهد یک جنگ تمام عیار سایبری بودیم بیان کرد: در سال گذشته تمام حملات دشمن متمرکز بر زیرساخت‌های کشور و از دسترس خارج کردن شبکه‌های اجتماعی داخلی بود که با همکاری وزارت اطلاعات ۱۰ حمله سایبری بزرگ را پیش از حمله خنثی کردیم. در این حوزه با کمک شرکت‌های دانش بنیان ۳۰۰ محصول پدافند سایبری بومی را ساختیم. امروز کادر درمان منطقه را هم در حوزه پدافند شیمیایی آموزش می‌دهیم و سازمان بین‌المللی منع گسترش سلاح شیمیایی این وظیفه را به عهده ایران گذاشته است. در حوزه زیستی نیازمند تقویت زیرساختی بودیم که با همت این دولت دارای آزمایشگاه‌های سیار سطح ۳ و مجهز ترین آزمایشگاه بیولوژیک منطقه شدیم.

وزارت ارتباطات و فناوری اطلاعات مکلف شد با همکاری سایر دستگاه‌ها، نسبت به ایجاد معاونت یا مرکز یا سازمان «نوآوری، هوشمندسازی و امنیت» متناسب با مأموریت هر یک از دستگاه‌های اجرائی کشور تا پایان سال اول برنامه اقدام نماید.
به گزارش ایرنا، در نشست علنی روز چهارشنبه (سوم آبان ماه) مجلس شورای اسلامی در جریان بررسی جزییات لایحه برنامه هفتم توسعه، بندهای (الف)، (ب) و (پ) ماده (۱۰۷) و تبصره‌های آن با موافقت دولت و کمیسیون تلفیق برنامه به تصویب نمایندگان رسید.

بندهای (ت)، (ث)، (ج) و (چ) به دلیل تکراری بودن در ماده (۱۰۷) از آن عبور کردند. همچنین بند (ح) ماده (۱۰۷) به تصویب نمایندگان نرسید و به کمیسیون تلفیق ارجاع شد.

بر اساس بند (الف) ماده (۱۰۷)، به منظور هوشمندسازی و تحقق دولت الکترونیک، وزارتخانه‌ها و مؤسسات دولتیی موظفند اقدامات زیر را انجام دهند:

الف- مراکز داده اصلی و پشتیبان خود را به زیرساخت یکپارچه ابری دولت هوشمند متصل نمایند. آیین‌نامه اجرائی این بند مشتمل بر اتصال دستگاه‌های مذکور و انتقال داده دستگاه‌های زیرمجموعه قوه مجریه و نیز انتقال داده سایر دستگاه‌ها در صورت موافقت آنها و زمانبندی و شیوه انجام آن توسط وزارت ارتباطات و فناوری اطلاعات باهمکاری وزارت اطلاعات ظرف سه ماه پس از لازم‌الاجرا شدن این قانون تهیه و به تصویب هیأت وزیران خواهد رسید.

تبصره(۱) - وزارت ارتباطات و فناوری اطلاعات موظف است تا پایان سال اول برنامه با اولویت استفاده ازالگوی مشارکت عمومی- خصوصی نسبت به ایجاد، تقویت و استقرار زیرساخت یکپارچه ابری دولت هوشمند اقدام نماید.

تبصره(۲)- سازمان انرژی اتمی، وزارت اطلاعات و نیروهای مسلح از شمول حکم این بند مستثنی هستند.

محمدباقرقالیباف، رییس مجلس شورای اسلامی در بند (الف) تاکید کرد که ابن بند با رعایت قانون داده‌ها مخصوصا ماده (۷) و (۱۰) رای گیری می‌شود.

ب- وزارت ارتباطات و فناوری اطلاعات مکلف است با همکاری سایر دستگاه‌های اجرائی از محل تجمیع مأموریت، ساختار و نیروی انسانی واحدهای فناوری اطلاعات و امنیت فضای مجازی، مرکز نوسازی و تحول اداری، مراکز تحقیق و توسعه و عناوین مشابه، نسبت به ایجاد معاونت یا مرکز یا سازمان «نوآوری، هوشمندسازی و امنیت» متناسب با مأموریت هر یک از دستگاه‌های اجرائی کشور تا پایان سال اول برنامه اقدام نماید.

حسینعلنی حاجی دلیگانی نماینده مردم شاهین شهر در مجلس در مخالف با بند (ب) اظهار داشت: مطابق اصل ۱۲۶ رییس جمهور اختیار دارد و اینکه در بند (ب) گفته شود نسبت به ایجاد معاونت یا مرکز یا سازمان که قانوگذاری نیست.

فتح الله توسلی نماینده مردم کبودرآهنگ در مجلس در موافقت با بند (ب) اظهار داشت: پیش از این شاهد حک سیستم‌های بودیم و زمانی که موضوع برگزاری آزمون های مطرح است، دچار مشکل هستیم و ایجاد مرکز هوشمندسازی یک ضرورت است.

وی افزود: این موضوع در چارچوب پدافندغیرعامل انجام می‌شود و همه دستگاه ها با این موضوع ارتباط دارند و بند (ب) برای هوشمندسازی و امنیت ضروری است.

سیدمهدی نیازی به عنوان نماینده دولت در موافقت با بند (ب) اظهار داشت: در این حکم در موضوع حکمرانی هوشمند دولت نیاز به اصلاح ساختار و در برخی از سازمان‌ها نیاز به تقویت ساختار دارد.

معاون سازمان برنامه و بودجه افزود: در بند (ب) به هر سازمان، دستگاه، وزارتخانه یا مجموعه‌ای به آن اختیار داده شده که در قالب مرکز، یا معاونت یا سازمان این موضوع را انجام دهد. به عبارتی ممکن است یک نهاد مرکز، یا معاونت یا سازمان نیاز داشته باشد که حکمرانی هوشمند و امنیت اطلاعات را در این باره انجام دهد.

وی خاطرنشان کرد: اما دراین بند اشتباه تایپی شده و وزارت ارتباطات مسوول این کارنیست بلکه سازمان اداری و استخدامی باید این کار را انجام دهد.

محمدباقر قالیباف رئیس مجلس در این باره توضیح داد: در شورای عالی فضای مجازی و مرکز فضای مجازی، همه این سیاستگذاری‌ها در این باره انجام شده و در قانون مدیریت دادها و اطلاعات، تفکیک‌های لازم انجام شده است.

رییس مجلس شورای اسلامی افزود: در آن سیاستگذاری‌ها، دولت را به معنای عام دیده شده است. اما در بند (ب) منظور فقط قوه مجریه است و مغایر قانون اساسی نیست. در این باره باید سازمان اموراستخدامی و فناوری اطلاعات در این خصوص همکاری کند. همچنین تاکید می‌کنم که در بند (ب) باید قانون دادها رعایت شود.

در ادامه بند (پ) نیز به تصویب نمایندگان رسید که بر اساس آن، برنامه عملیاتی استقرار و پیاده سازی چرخه هوشمندسازی، اصلاح فرایندها و استقرار نظام حکمرانی داده مبنا را ظرف یکسال از لازم‌ الاجرا شدن این قانون تهیه نموده و به مرحله اجرا درآورند.

۹۰درصد حملات سایبری به دانشگاه‌ها مهار شد

سه شنبه, ۲ آبان ۱۴۰۲، ۰۵:۰۶ ب.ظ | ۰ نظر

مشاور وزیر علوم‌ و رئیس کمیته پدافند غیرعامل وزارت علوم، تحقیقات،فناوری گفت: طی دوسال گذشته از ۱۰ الی ۱۲ حمله سایبری به دانشگاه‌ها، توانستیم بیش از ۹۰ درصد آن‌ها را مهار کنیم.
به گزارش ایسنا،  علی‌اکبر فامیل‌کریمی مشاور وزیر علوم و رئیس کمیته پدافند غیرعامل وزارت علوم، صبح امروز در نشست پدافند غیرعامل وزارت علوم که در سالن شهدای جهاد علمی برگزار شد، گفت: پدافند غیرعامل امروز به‌عنوان مرجع تصمیم‌گیرنده و تصمیم‌ساز در همه عرصه‌ها و در متن همه برنامه‌ها حضور پیدا کرده‌ است.

وی با بیان اینکه در طول دو سه سال گذشته به‌ویژه در دولت سیزدهم نگاه ویژه ای نسبت‌ به پدافند غیرعامل در حوزه آموزش عالی و دانشگاه‌ها اتفاق افتاده است، افزود: امروز به‌جهت پیوند ناگسسته‌ای که پدافند غیرعامل با فضای علم و فناوری به خود گرفته، هیچ توسعه‌ای پذیرفتنی نیست مگر اینکه پدافند غیرعامل به‌عنوان شاخص مؤثر و تأثیرگذار در آن حضور پیدا کند.

مشاور وزیر علوم ادامه داد: ما با این نگاه، کار را در زمینه پدافند غیرعامل طی دو سال گذشته شروع کردیم و کمیته‌هایی در این زمینه شکل‌گرفت و احکام این کمیته‌ها به امضا و تأیید دکتر جلالی و وزیر علوم رسیده است.

وی افزود: موضوع دیگری که ما را وا داشته جدی‌تر نسبت‌ به پدافند غیرعامل نگاه کنیم، حوزه‌های تهدیدات و آسیب‌هایی است که می‌تواند وزارت علوم و آموزش عالی را درگیر کند.

فامیل کریمی به مانور خوبی که با برخی از دانشگاه‌ها در ارتباط با هک‌ها و حملات سایبری برگزار شده بود اشاره کرد و افزود: در طول دو سال گذشته به جرأت می‌توانیم بگوییم که با اجرای بخشی از دستورالعمل‌های مربوط به پدافند غیرعامل، از حدود ۱۰ الی ۱۲ حملات سایبری به دانشگاه‌ها توانستیم بیش از نود درصد را مهار کنیم.

وی با اشاره به احصاء و فعالیت‌های وزارت عطف در پدافند غیر عامل گفت: ما در دانشگاه‌ها ۲۳ فعالیت احصا کرده ایم که منطبق بر پدافند غیرعامل است و نمی‌تواند جدا از آن باشد.

مشاور وزیر علوم ادامه داد: در پژوهشگاه‌ها حدود ۹ فعالیت، در پارک‌های علم و فناوری ۱۸ فعالیت، در روابط بین‌الملل ۶ فعالیت، در ستاد وزارت علوم ۹ فعالیت و در مجموع ۶۵ فعالیت منطبق با پدافند غیرعامل در طول سال در بطن مأموریت‌های ما در آموزش عالی احصاء شده و در دستور کار قرار دارد.

به گزارش روابط عمومی وزارت علوم، وی ادامه داد: همچنین طراحی و شبیه‌سازی حمله به سایت اصلی دانشگاه تبریز را از صفر تا صد خودمان انجام دادیم، کار فنی بسیار خوبی بود، متأسفانه اخیراً یک حمله سایبری نسبت‌ به سایت وزارت علوم اتفاق افتاد، آن‌چه که به ما قدرت داد تا آن حمله را مهار کنیم آموزش‌هایی بود که در این عرصه انجام شده بود.

وی افزود: ما علاوه بر اینکه توانستیم ستاد و مجموعه را در زمینه پدافند غیرعامل هماهنگ کنیم، شرکت‌های پشتیبان را نیز پای کار آوردیم و محک خوردند خیلی مواقع حملاتی که انجام می‌شود آسیب‌هایی که می‌بینیم از شرکت‌های پشتیبان است. همچنین قطعی برق ناگهانی را شبیه‌سازی و کاملاً قطع کردیم و نسخه شبیه‌سازی ما با دانشگاه تبریز کم‌تر از دو دقیقه طول کشید.

نمایندگان مجلس شوری اسلامی دولت را مکلف کردند به منظور تقویت کمی و کیفی بسیج مستضعفین و اجرای فرمان اعتلای بسیج و نقش آفرینی بیشتر نیروهای مردمی در تمامی عرصه های گام دوم انقلاب اسلامی با تأمین منابع و پشتیبانی های لازم در طول اجرای برنامه اقداماتی را انجام دهد.
به گزارش فارس، نمایندگان در جلسه علنی امروز(سه‌شنبه،دوم آبان) مجلس شورای اسلامی،  بند الحاقی ماده 102 لایحه برنامه هفتم توسعه را به تصویب رساندند و بر این اساس نمایندگان مجلس شوری اسلامی دولت را مکلف کردند به منظور تقویت کمی و کیفی بسیج مستضعفین و اجرای فرمان اعتلای بسیج و نقش آفرینی بیشتر نیروهای مردمی در تمامی عرصه های گام دوم انقلاب اسلامی با تأمین منابع و پشتیبانی های لازم در طول اجرای برنامه اقداماتی را انجام دهد.

بندالحاقی(۱)- به منظور تقویت کمی و کیفی بسیج مستضعفین و اجرای فرمان اعتلای بسیج و نقش آفرینی بیشتر نیروهای مردمی در تمامی عرصه های گام دوم انقلاب اسلامی (از جمله امنیت، دفاع، فرهنگی، اجتماعی، اقتصادی و علمی) دولت مکلف است با تأمین منابع و پشتیبانی های لازم در طول اجرای برنامه نسبت به موارد ذیل اقدام نماید:

۱- جذب، آموزش، سازماندهی، حفظ انسجام و نقش آفرینی تا تحقق بسیج ده‌ها میلیونی

۲- مقابله با جنگ نرم و تهاجم فرهنگی در فضای حقیقی و مجازی

۳- ترویج سبک زندگی اسلامی ایرانی و کمک به مقابله با ناهنجاریها و آسیبهای اجتماعی با تأمین بسترهای لازم و
ظرفیتهای مردمی

۴- ارتقای کمی و کیفی نقش و فعالیت های بسیج با تعامل دستگاه‌های اجرائی ذیربط از بسیج اقشار و متخصصین و برنامه‌های امنیت مردمی محله‌محور، امداد و نجات، هسته‌های علمی، مراکز رشد و شرکت‌های دانش بنیان و تعمیق و ترویج ارزش های انقلاب اسلامی و دفاع مقدس و حفظ آثار آنان و گسترش اردوهای راهیان نور و پیشرفت کنگره ها و یادواره های شهدا

۵- توسعه و مشارکت بسیج سازندگی در کمک به دولت در امر محرومیت زدایی، اقتصاد مقاومتی، اشتغال و سازندگی مناطق محروم و روستاهای کشور

۶- ایجاد زیرساخت‌های مناسب برای رده‌های مأموریتی بسیج

 همچنین بند الحاقی (۲) ماده ۱۰۲ برای بررسی بیشتر به  کمیسیون تلفیق ارجاع شد.

نمایندگان مجلس شورای اسلامی در جلسه علنی نوبت عصر امروز با اکثریت آرا فراجا را مکلف به نصب دوربین روی لباس ضابطان و خودروها کردند.
به گزارش خبرنگار پارلمانی خبرگزاری تسنیم، ادامه رسیدگی به جزئیات لایحه برنامه هفتم توسعه کل کشور در دستورکار نمایندگان در جلسه علنی نوبت دوم امروز (سه‌شنبه 2 آبا ماه) مجلس قرار دارد.

وکلای ملت در این جلسه با اکثریت آرا با الحاق یک‌ بند به بند (الف) ماده 103 لایحه برنامه هفتم توسعه موافقت کردند.

طبق این مصوبه، به منظور ارتقاء نظم و امنیت عمومی، حمایت پایدار و موثر از عملکرد ضابطان و افزایش ضریب اطمینان به گزارش‌ها و پیشگیری از تخلفات احتمالی، فرماندهی انتظامی جمهوری اسلامی ایران موظف است تا پایان سال اول اجرای قانون برنامه نسبت به ثبت داده مکانی و تصویربرداری از محل انجام عملیات‌ها اعم از بازرسی، ورود، معاینه محل، بررسی صحنه جرم، دستگیری و نگهداری متهمان و مجرمان، کشف آلات جرم و توقیف و نگهداری اشیای مکشوفه با رعایت حریم خصوصی، حقوق شهروندی و به استثنای جرائم منافی عفت از طریق دوربین‌های نصب شده روی لباس ضابطان، خودروها و اماکن مربوط، با حفظ محرمانگی اطلاعات دوربین‌ها اقدام کند و ضمن نظارت و پایش مستمر نسبت به صحت عملکرد تجهیزات و حفظ محتوای ضبط شده حداقل تا مدت 6 ماه امکان دسترسی مقام قضایی به داده‌های مذکور را به عنوان پیوست پرونده فراهم آورد.

مصوبه مجلس برای امنیت سایبری کشور

سه شنبه, ۲ آبان ۱۴۰۲، ۰۴:۲۵ ب.ظ | ۰ نظر

نمایندگان مجلس شورای اسلامی به منظور ارتقای ضریب امنیت پایدار و کاهش جرایم امنیتی دبیرخانه شورای عالی امنیت ملی را موظف کردند تا نسبت به تهیه سند راهبردی امنیت و طرح جامع پایش اطلاعاتی کشور اقدام کند.
به گزارش فارس نمایندگان در جلسه علنی امروز(سه‌شنبه،دوم آبان) مجلس شورای اسلامی،  بندهای (ب)، (پ) و (چ) ماده 103 لایحه برنامه هفتم توسعه را به تصویب رساندند و بر این اساس نمایندگان مجلس شورای اسلامی، به منظور ارتقای ضریب امنیت پایدار و کاهش جرایم امنیتی دبیرخانه شورای عالی امنیت ملی را موظف کردند تا نسبت به تهیه سند راهبردی امنیت و طرح جامع پایش اطلاعاتی کشور اقدام کند. همچنین دستگاه‌های اجرائی مکلفند به‌منظور ارتقای قدرت رایانیکی (سایبری) جمهوری اسلامی ایران به تراز قدرت‌های تأثیرگذار جهانی و همچنین پیشگیری و مقابله با حوادث فضای مجازی و صیانت و حفاظت از امنیت فضای مجازی کشور با مرکز ملی فضای مجازی کشور همکاری نمایند. در ضمن وزارت اطلاعات را موظف کردند تا نیازمندی‌های اطلاعاتی نهادهای امنیتی، نظامی و انتظامی مستقر در مرز را تأمین کند.

بند (ب) - وزارت ارتباطات و فناوری اطلاعات مکلف است با همکاری وزارت اطلاعات و سازمان اطلاعات سپاه نسبت به تمهید شکل گیری کارورهای امنیت تشخیص صلاحیت شده برای ارائه خدمات امنیت رایانیکی (سایبری) برای تأمین نیاز بخش های دولتی و غیردولتی و تقویت طرف عرضه این خدمات اقدام نماید.

 بند (پ) - به منظور ارتقای ضریب امنیت پایدار و کاهش جرایم امنیتی، دبیرخانه شورای عالی امنیت ملی با همکاری دستگاه های ذیربط از جمله وزارت اطلاعات و سازمان اطلاعات سپاه موظف است، نسبت به تهیه سند راهبردی امنیت و طرح جامع پایش اطلاعاتی کشور با تقسیم کار ملی با رویکرد مبارزه با اقدامات بیوتروریستی، ناامنی، اختلال و تهدید علیه امنیت کشور اقدام و تا پایان سال اول برنامه به تصویب شورای عالی امنیت ملی برساند.

تبصره -۱ سازمان مکلف است منابع ارزی مورد نیاز اجرای برنامه های مصوب وزارت اطلاعات را در طول سال های برنامه به گونه ای تأمین نماید که سهم منابع ارزی مورد نیاز از سال اول برنامه کمتر از اعتبار ارزی پیش بینی شده در سال ۱۴۰۱ نباشد.

تبصره -۲ سازمان مکلف است نسبت به حفظ ردیف سازمان اطلاعات سپاه در چهارچوب مصوبات شورای عالی امنیت ملی و تأمین اعتبارات ارزی ردیف «شهید فنی» در طول سال های برنامه به گونه ای اقدام نماید که سهم منابع ارزی مورد نیاز از سال اول برنامه کمتر از اعتبار ارزی پیش بینی شده در سال ۱۴۰۱ نباشد.

بند(چ)- دستگاه‌های اجرائی مکلفند به‌منظور ارتقای قدرت رایانیکی (سایبری) جمهوری اسلامی ایران به تراز قدرت‌های تأثیرگذار جهانی و همچنین پیشگیری و مقابله با حوادث فضای مجازی و صیانت و حفاظت از امنیت فضای مجازی کشور با مرکز ملی فضای مجازی کشور همکاری نمایند.

بند(ت)- نهادهای نظامی، انتظامی و سایر نهادهای مسؤول مستقر در مرز، با هماهنگی ستاد کل نیروهای مسلح موظفند نسبت به ایجاد و پشتیبانی دسترسی وزارت اطلاعات و سازمان اطلاعات سپاه به داده های سامانه های مرزی خود و امکان مناسب استقرار سامانه های اختصاصی وزارت اطلاعات در مرز، اقدام نمایند. وزارت اطلاعات موظف است با استفاده از داده های اطلاعاتی موجود و با رعایت کلیه ملاحظات حفاظتی و براساس کارویژه مرز شورای امنیت کشور، نیازمندی های اطلاعاتی نهادهای امنیتی، نظامی و انتظامی مستقر در مرز را تأمین نماید.

دستورالعمل چگونگی نحوه تبادل اطلاعات و وظایف دستگاه ها ظرف شش ماه پس از ابلاغ این قانون، توسط شورای امنیت کشور ابلاغ می گردد.

قائم مقام وزیر علوم گفت: همه فعالیت های ماندگار سخت افزاری و نرم افزاری دانشگاهها باید پیوست غیرعامل داشته باشند.
به گزارش تسنیم، محمد سلیمانی، قائم مقام وزیر علوم در نشست پدافند غیرعامل که با حضور سردار غلامرضا جلالی، رئیس سازمان پدافند غیرعامل و روسای دانشگاه‌ها برگزار شد، اظهار داشت: اگر در دانشگاه‌ها انسان های آگاه، باسواد و توانمند برای دفاع از حیثیت خود، خانواده، کشور و حتی دنیا تربیت کنیم، کار پدافند غیرعامل را انجام داده‌ایم.

وی با بیان اینکه امروز در دانشگاه با تشکل‌های غیررسمی روبرو هستیم که در شبکه‌های اجتماعی فعالیت می‌کنند و باید برای آن فکری کنیم، افزود: در شبکه های اجتماعی حزب و تشکل غیررسمی داریم که مجوز ندارد ولی از هر حزب رسمی و تشکل شناخته شده، بیشتر فعال است که باید برای این موضوع فکر و برنامه ریزی شود.

قائم مقام وزارت علوم ادامه داد: جهان هر روز با تحولات فناورانه وارد سطح جدیدی از زندگی و تعاملات و اجتماعی می شود باید این تحولات را بشناسیم و در ان حضور داشته باشیم.

سلیمانی با اشاره به اینکه در مسائل مختلفی که به کشور آسیب می زند یکی از عوامل مهم فریب است و فریب در همه سیستم های اجرایی دارای دو بخش تهاجم و دفاع است، تاکید کرد:  اگر دانشجویان و استادان از نظر عقیدتی و فکری توانمند باشند، می توانند در مقابل هجمه های مختلفی که به فکر انسان در حوزه های انحرافی و تخریبی وارد شود و آن را سریع تر و راحت تر دفع کنند.

وی گفت: آموزش ما در دانشگاه ها باعث می شود دانشجو در ابعاد مختلف تخصصی و فکری و عقیدتی توانمند شود و همه آموزش ها در دنیا اینگونه است. در این بخش باید یک باب جدید و برنامه ریزی شده ای را باز کنیم و بتوانیم از نخبگان در مقابل تهاجم دشمن مقاوم کنیم، این ضرورت است.

قائم مقام وزارت علوم با اشاره به اینکه یکی از برنامه های اصلی کشورهای استکباری این است که کشورهای دیگر را از زمینه نخبگی عقب بیاندازند، گفت: ما با توانمندسازی ها در محیط های آموزشی می توانیم دفع شر و نیروی انسانی را در مقابل هجمه های موجود در دنیا که همیشه بوده است، مقاوم کنیم.

سلیمانی با تاکید بر اینکه اثرگذاری دشمنان در حمله به یک کشور ابتدا روی زبان کشور اشغال شده است، گفت: اشغالگران ابتدا زبان کشور را تغییر می دهند و همین که این امر رخ داد اتفاقات دیگری می افتد. ولی برای ملت ایران این اتفاق نیفتاده است؛ زیرا زبان فارسی زبان قوی است و عناصر پدافند غیرعاملی خوب در آن تعبیه شده است و به همین دلیل استعمار هرگز در کشور ما به شکل کامل رخ نداده است.

وی گفت:  این نیروی انسانی فرهنگ خود را ترویج دهد و این امر در حیطه کاری دانشگاه ها است. البته بخش سخت افزاری هم مهم است. ما باید از سرمایه های ملی خود در دانشگاه ها استفاده کنیم، باید حتما سیستم های الکترونیکی حفاظت شود و تدابیر لازم را در این زمینه انجام و ضعف ها را زودتر برطرف کنیم.

قائم مقام وزارت علوم با اشاره به اهمیت شبکه سازی در دفاع و پدافند غیرعامل گفت: اگر در هر زمینه ای شبکه ای را طوری طراحی کنیم که اگر یک جایی آسیب طبیعی و غیرطبیعی دید جاهای دیگر بتوانند کار کنند، بهتر است و این امر را باید در شبکه های دانشگاهی دنبال و اجرا کنیم.

سلیمانیی گفت: اگر با اراده قوی دانشمندان و نخبگان خود را در مقابل افکار غلط و انحرافی توانمند کنیم، قطعا به قله های تمدنی می رسیم. مسیر و هدف مشخص است فقط باید توانمندی هایی را افزایش دهیم.

وی با تاکید بر اهمیت حفاظت از اطلاعات گفت: مطالعات دانشجویی زیادی در مقاطع مختلف تحصیلی در دانشگاه‌ها انجام می شود که باید جمع آوری و از آن حفاظت شود. حتی می تواند منبع درآمدی برای کشور باشد و موجب ترویج زبان فارسی هم بشود. همچنین اثرگذاری روی جوامع جهانی هم می تواند داشته باشد.

قائم مقام وزارت علوم با اشاره به نقش روسای دانشگاه های در این زمینه گفت: بحث پدافند غیرعامل را جدی بگیریم. همه فعالیت های ماندگار سخت افزار و نرم افزاری باید پیوست پدافند غیرعامل داشته باشد و باید بدانیم برای کاهش آسیب پذیری آن فعالیت چه باید کرد.

سلیمانی اضافه کرد: در برنامه های 5 ساله راهبردی یک سرفصل هم برای برنامه غیرعاملی بنویسید و به این موضوع توجه کنید.

وزارت ارتباطات و فناوری اطلاعات مکلف شد نسبت به ارائه خدمات امن سازی و ارزیابی و رتبه بندی سالانه امنیت سایبری دستگاه‌های اجرایی اقدامات لازم را انجام دهد.

به گزارش ایرنا، در جلسه علنی روز سه‌شنبه (دوم آبان ماه) مجلس شورای اسلامی، ادامه رسیدگی به گزارش کمیسیون تلفیق برنامه هفتم در دستور کار نمایندگان قرار گرفت و بندالحاقی (۲) ماده (۱۰۲) به دلیل ابهام به کمیسیون تلفیق ارجاع شد و بند (الف) ماده (۱۰۳) به تصویب نمایندگان رسید.

بر اساس ماده ۱۰۳ لایحه برنامه هفتم توسعه؛ در اجرای بند (۲۴) سیاست های کلی برنامه هفتم و به منظور تقویت زیرساخت‌ها و بهینه سازی ساز و کارهای عمومی و دستگاهی برای مصون سازی و ارتقاء تاب آوری و کاهش آسیب پذیری زیرساخت‌ها و سرمایه‌های ملی، صیانت و حفاظت از منافع ملی و مردم در قبال تهدیدات متصور اعم از رایانیکی(سایبری)، زیستی، شیمیایی و پرتوی، الکترومغناطیس و نظامی با اولویت پدافند غیرعامل اقدامات زیر انجام می‌گیرد:

الف- وزارت ارتباطات و فناوری اطلاعات مکلف است با هماهنگی و همکاری وزارت اطلاعات، سازمان اطلاعات سپاه، سازمان پدافند غیر عامل و بهره‌گیری از شرکت‌ها و مؤسسات دارای پروانه یا گواهینامه ممیزی امن از سازمان فناوری اطلاعات ایران، نسبت به ارائه خدمات امن سازی و ارزیابی و رتبه بندی سالانه امنیت سایبری دستگاه های اجرایی مطابق استاندارها و ضوابط مصوب کمیته دائمی پدافند غیر عامل کشور که توسط شورای عالی فضای مجازی ابلاغ میشود، اقدام و گزارش آن را حسب مورد به قوای سه گانه ارائه نماید.

مرکز ملی دفاع سایبری کشور ایجاد می‌شود

دوشنبه, ۱ آبان ۱۴۰۲، ۰۴:۲۹ ب.ظ | ۰ نظر

رئیس سازمان پدافند غیرعامل امروز در نشست خبری گفت: از سال گذشته تا کنون 10 حمله سایبری اساسی به زیرساخت های حیاتی کشور قبل از حمله کشف و خنثی شده است.

به گزارش فارس، سردار غلامرضا جلالی رئیس سازمان پدافند غیرعامل امروز در نشست خبری اظهار داشت: امسال برای اولین مرتبه بعد از 75 سال از اشغال فلسطین که ارتش رژیم تلاش می‌کرد در مردم و کشورها رعب و وحشتی ایجاد کند شکست خورد در حالیکه با شکست ارتش‌های عربی در جنگ 6 روزه اسراییل برای خودش یک بازدارندگی ایجاد کرده بود و شاید ارتش‌های عربی بواسطه همین شکستها از مقابله با اسراییل طفره می‌رفتند.

وی افزود: این رژیم همچنین مدعی بود یک بازدارندگی در حوزه اطلاعاتی ایجاد کرده و قادر است هر توطئه‌ای را در نطفه خفه کند و استراتژی نظامی پیشدستانه داشت.

سردار جلالی ادامه داد: بعد از آنکه تفکر مقاومت با پیروزی انقلاب اسلامی بخصوص در لبنان توسعه پیدا کرد، حزب الله با عملیات‌های پی در پی علیه آمریکا و اسراییلی‌ها توانست آنها را از لبنان بیرون کند و با توسعه این تفکر در حماس و فلسطینی‌ها که تا حدودی مذاکره را در دستور کار داشتند، پروژه مقاومت در فلسطین رشد کرد.

وی تصریح کرد: امروز بعد از 75 سال همه استراتژی‌های اسراییل شکست خورده و یک تهاجم دریایی، زمینی و هوایی توسط حماس شکل گرفت که موجب وارد آمدن بزرگترین تلفات به رژیم صهیونیستی شد.

رییس سازمان پدافند غیرعامل ادامه داد: در این مدل از جنگ تعریف برنده و بازنده نیازمند مقداری صبر و تحمل است همانطور که در جنگ 33 روزه هم اسرائیل به همه خواسته‌های حزب الله تن داد امیدواریم این اتفاق برای حماس هم بیافتد.

جلالی در ادامه نشست خبری اظهار داشت: از سال گذشته تا کنون توانستیم با کمک وزارت اطلاعات و اطلاعات سپاه، 10 حمله اساسی سایبری را پیش از حمله شناسایی و دفع کنیم.

وی افزود: در یک مورد مراجع اطلاعاتی به ما گفتند طی چند روز آینده به دیسپچینگ برق حمله خواهد شد ما در مدت کوتاه 16 اقدام عملیاتی را طراحی کردیم و توانستیم با همکاری دوستان سایبری شرکت برق این حمله را شناسایی و دفع کنیم.

رییس سازمان پدافند غیرعامل تاکید کرد: با تکرار این الگوی عملیاتی توانستیم 10 حمله اساسی سایبری را شناسایی و خنثی کنیم.

جلالی ادامه داد: در حوزه پدافند سایبری اقدامات راهبردی انجام دادیم. بخش عمده‌ای از مشکلات ساده‌ای که در این حوزه وجود داشت را با آموزش حل کردیم.

وی خاطرنشان کرد: در حوزه حفره‌های امنیتی به این نتیجه رسیدیم که باید محصولات داخلی داشته باشیم در نتیجه با همکاری شرکتهای دانش بنیان و وزارت دفاع 300 محصول بومی در این حوزه تهیه کردیم و سال گذشته 80 درصد حملات را با این محصولات دفع کردیم.

رییس سازمان پدافند غیرعامل گفت: در زمینه کاداس هم هفت محصول تایید شده در اختیار داریم. در حوزه ضد بد افزار دارای محصولات رنج چهار و پنج هستیم و برای دفع حملات سایبری از آنها استفاده کردیم.

جلالی اظهار داشت: از دیگر اقدامات در این حوزه راه اندازی مرکز ملی دفاع سایبری کشور است که مطالعات آن بیش از دو سال طول کشیده است و طی چند ماه آینده راه اندازی می‌شود.

وی با با اشاره به حوزه هسته‌ای گفت: تجهیزات تشخیص پرتوهای هسته‌ای که خیلی هم پیشرفته هستند را تولید کردیم که در اختیار استان‌هایی که دارای تاسیسات هسته‌ای هستند گذاشته‌ایم.

رییس سازمان پدافند غیرعامل تصریح کرد: در جنگ قره باغ نگران تاسیسات هسته‌ای ارمنستان که در 60 کیلومتری مرز ما قرار دارد، بودیم. در استان‌های مرزی با این کشور زیرساختهای پدافند هسته‌ای پیش بینی و در تبریز قرارگاه پدافندی پرتوی ایجاد کردیم.

جلالی افزود: در استان‌های تهران، مرکزی، اصفهان و بوشهر قرارگاه تهدیدات پرتوی و اورژانس هسته‌ای هم ایجاد و سعی کرده‌ایم الزاماتی که آژانس بین اللملی انرژی هسته‌ای برای ما مشخص کرده را انجام دهیم.

وی اظهار داشت: در این دو هفته اخیر و پس از عملیات طوفان الاقصی دشمن تلاشهایی برای حملات سایبری انجام داد که همه آنها دفع شد البته ما در این مدت هوشیار باش بودیم و همچنان هوشیاری خود را حفظ می‌کنیم.

سردار جلالی گفت: سال گذشته ما درگیر تهدید ترکیبی دشمن شدیم که تلاش شد تا الگوی آن کشف و راه مقابله با آن بعنوان یک الگو تعریف شود. در این زمینه در ابتدا غافلگیر شدیم اما در ادامه با استخراج الگوی مناسب مقابله با آن توانستیم بر تهدیدات غلبه کنیم و در سالگرد آنهم شاهد بودید با اجرای آن الگو اتفاقی نیافتاد.

وی ادامه داد: بیش از پنج هزار برنامه در پنج سطح برای هفته پدافند غیرعامل در نظر گرفته شده است. در حوزه پدافند سایبری بررسی انواع جنگهای سایبری را در ستور کار داریم. در حوزه پدافند زیستی تلاش کردیم تجربیات ناشی از مقابله با کرونا در نظامنامه‌های عملیاتی و زیر ساختی ثبت شود. در اوایل بیماری کرونا برای اولین بار به آزمایشگاه های سطح سه دست پیدا کردیم .در حوزه زیرساختاری نیازمند بازسازی نظام واکسن و دیده بانی سلامت هستیم که در این هفته به آن پرداخته خواهد شد. در حوزه عملیاتی هم بررسی برنامه‌های عملیاتی در حوزه زیستی را بر اساس تکالیف قانونی را دنبال می‌کنیم.

رئیس سازمان پدافند غیرعامل عنوان کرد: الان در برخی استان‌ها مانند سیستان و بلوچستان با پشه آئدس مواجه شدیم که قابلیت انتقال چند نوع بیماری خطرناک را دارد و در حال تلاش برای مقابله با آن هستیم.

سردار جلالی گفت: یکی از مدرن ترین تهدیدات، تهدیدات شناختی است که سعی می‌کند با ابزار رسانه افکار عمومی کشور را مدیریت کند که سعی می‌کنیم در این هفته این موضوع را تبیین کنیم. همچنین در این هفته تلاش می‌کنیم مسایل مختلف مربوط به حفاظت از زیرساختها در قالب جنگ کالبدی را تبیین کنیم. الان شما می‌بینید که در جنگ غزه هم دشمن به دنبال پیدا کردن زیرساختها و از بین بردن آنها است.

وی تصریح کرد: طرح ملی پدافند غیرعامل حفاظت از زیرساخت‌های حساس و حیاتی تدوین و تصویب شده است و طرح پدافند غیرعامل 30 استان کشور هم تدوین شده است. همین طرح برای 55 شهر بالای 200 هزار نفر در حال انجام است که برای 18 شهر به ثمر رسیده و ابلاغ شده است.

سردار جلالی با بیان اینکه تصویب قانون پدافند غیرعامل یک نقطه عطف برای سازمان است، گفت: در قانون مشخص شده مسئول پدافند غیرعامل در هر دستگاهی مسئول آن دستگاه است و در استان ها هم شخص استاندار این مسئولیت را بر عهده دارد.

رئیس سازمان پدافند غیرعامل گفت: در چند سال گذشته 10 نظام عملیاتی در پدافند غیرعامل تدوین کردیم که مشخص می‌کند همگام با اقدامات دستگاه های نظامی چه اقداماتی به عهده دستگاه های غیرنظامی است. علاوه بر این طرح خروج‌ مراکز پرخطر را دنبال می کنیم و در تلاش هستیم به صورت فوری این کار را به نتیجه برسانیم.

سردار جلالی اظهار داشت: امروز مدرن ترین درمانگاه تخصصی درمان مصدومین شیمیایی منطقه را در اختیار داریم و هفته گذشته هم توسط مسئولان سازمان منع گسترش سلاح های شیمایی مورد بازدید قرار گرفت. در تهران سه بیمارستان و در هر استان که مستعد تهدید شیمیایی است یک بیمارستان را به عنوان بیمارستان معین درمان مصدومان شیمایی مشخص کردیم.

وی گفت: بعد از حادثه شاهچراغ برای پنج حرم مقدس ( حرم امام رضا علیه السلام، حرم حضرت معصومه علیه السلام، شاه چراغ، حرم امام خمینی (ره) و مسجد جمکران)طرح های پدافند غیرعامل پیش بینی کرده‌ایم. همچنی برای 51 شهر تجهیزات مدرن آتش نشانی خریداری، تولید و توزیع کرده‌ایم.

رئیس سازمان پدافند غیرعامل درباره استفاده از هوش مصنوعی گفت: باید همه محصولات دفاعی را مسلح به هوش مصنوعی کنیم و امیدواریم در نیمه اول سال آینده به این هدف دست پیدا کنیم. امروز معاونت علمی ریاست جمهوری به دنبال استفاده از هوش مصنوعی است که باید به مخاطرات آن نیز  توجه کند.

سرمایه‌داران مانع افشای حملات سایبری

دوشنبه, ۱ آبان ۱۴۰۲، ۱۲:۵۸ ب.ظ | ۰ نظر

سمیه مهدوی پیام – شرکت‌کنندگان بزرگ‌ترین کنفرانس امنیت سایبری جهان معتقدند آمریکا و متحدانش تلاش می‌کنند همکاری و تشریک مساعی کیِف، پایتخت اوکراین را الگوبرداری کنند.

انهدام یک شبکه اجاره کارت‌های بانکی

شنبه, ۲۲ مهر ۱۴۰۲، ۰۴:۱۲ ب.ظ | ۰ نظر

رییس پلیس فضای تولید و تبادل اطلاعات پایتخت از شناسایی و انهدام شبکه ۲۰۰ نفره اجاره کارت‌های بانکی برای کلاهبرداری‌های اینترنتی و سایت‌های شرط‌بندی خبر داد و گفت: این شبکه وظیفه اجاره هویت و کارت بانکی شهروندان را داشتند و با هویت‌های اجاره‌ای زمینه فعالیت مجرمانه خود را هموار می‌کردند.

به گزارش پلیس فتا، سرهنگ داود معظمی گودرزی روز شنبه در تشریح این خبر اظهار کرد: در پی رصد و پایش روزانه فضای مجازی توسط کارشناسان پلیس فتا مشخص شد افرادی در قالب چند تیم چند نفره اقدام به اجاره کارت های بانکی شهروندان در پوشش کاریابی و استخدام شرکت‌های اینترنتی می‌کنند.

این مقام انتظامی ادامه داد: موضوع در دستور کار قرار گرفت و کارآگاهان پلیس فتا پایتخت اقدامات تخصصی خود را آغاز کردند و با ردگیری های دقیق سایبری یک شبکه بزرگ ۲۰۰ نفره که در خصوص اجاره کارت های بانکی تحت پوشش شرکت های کاریابی در سراسر کشور فعالیت داشته را شناسایی کردند.

وی افزود: کارشناسان این پلیس با بررسی های همه جانبه و اقدامات گسترده و بهره گیری از روش های فنی و علمی موفق به شناسایی تمامی اعضای این تیم در فضای حقیقی و مجازی شدند و با محرز شدن هویت آنها برای پلیس، پس از تشریفات قضایی مجرمین در چند عملیات پلیسی همزمان در نقاط مختلفی از استان تهران و چند استان همجوار دستگیر و به همراه تجهیزات الکترونیک به پلیس فتا منتقل شدند.

سرهنگ معظمی گودرزی با اشاره به اینکه این شبکه یکی از بزرگترین شبکه های اجاره ی کارت بانکی در سراسر کشور است، اظهارداشت: متهمین پس از انتقال به پلیس فتا به جرم خود معترف شده و کارت های بانکی افراد را با تبلیغات دروغین و وعده استخدام اینترنتی و حقوق بالا اجاره و در کلاهبرداری های اینترنتی و سایتهای شرط بندی از آنها استفاده می کردیم.

این مقام سایبری اضافه کرد: شهروندان توجه داشته باشند مطابق قوانین و مقررات جاری، مسئولیت تمام تراکنش‌ها و مبادلاتی که از طریق حساب و کارت‌بانکی شهروندان انجام می گردد ابتدا بر عهده دارنده صاحب حساب است و هیچ ادعایی مبنی بر اجاره دادن حساب برای مراجع قانونی قابل ‌قبول نیست.

رییس پلیس فتا پایتخت به شهروندان توصیه کرد که به هیچ عنوان کارت و شماره حساب بانکی خود را در اختیار دیگران قرار ندهند و فریب تبلیغات اغوا کننده و میلیونر شدن یک شبه توسط سودجویان را نخورند.

رشد فزاینده تحریم‌های سایبری آمریکا

جمعه, ۲۱ مهر ۱۴۰۲، ۰۵:۱۹ ب.ظ | ۰ نظر

آسیه فروردین – ایالات متحده آمریکا در خط مقدم ایجاد یک رژیم تحریم اقتصادی متمرکز بر امور سایبری قرار دارد که عمدتا توسط اداره کنترل دارایی‌های خارجی وزارت خزانه‌داری این کشور، موسوم به اوفک (OFAC) اداره می‌شود.

رئیس مرکز تشخیص و پیشگیری پلیس فتا از خطر مشارکت در جرم برای کاربرانی که ناآگاه در فضای مجازی فعال هستند، خبر داد.
سرهنگ علی محمد رجبی، رئیس مرکز تشخیص و پیشگیری پلیس فتا گفت: یکی از شگردهای مهم کلاهبرداری اکنون استفاده از پوشش کار در منزل است. دلیل این موضوع این است که اکنون تقاضای زیادی در این عرصه وجود دارد و همین باعث سو استفاده مجرمین فضای سایبری از این بستر شده است.

وی افزود: در این راستا مجرمین تبلیغاتی با عناوین بسیار ساده، مانند «کار در منزل با گوشی» منتشر می‌کنند که برای شروع کار نیازی به هیچ رزومه یا سابقه کاری ندارند. برای مثال ما پسر ۱۷ ساله‌ای را داشتیم که چندین نفر به عنوان مجرم از او شکایت کرده بودند. ماجرا از این قرار است که به این پسر شغلی مبنی بر ترید در حوزه رمز ارز پیشنهاد می‌شود و به همین شیوه او واسطه‌ای برای مجرمین واقعی می‌شود و خود مجرم شناخته می‌شود.

رجبی اظهار داشت: در استان‌های جنوب کشور پرونده‌ای تحت عنوان حبوبات در منزل داشتیم. کار به این گونه بود که تبلیغی با همین عنوان توسط مجرمین منتشر شده و از متقاضیان برای دریافت مقداری پول گرفته شده بود. آن‌ها پول را واریز می‌کردند اما خبری از حبوبات نبود. بعد از آن وقتی دست به شکایت زدند، معلوم شد که فردی که با آنها صحبت کرده بود خود قربانی این کلاهبرداری با پوشش یک بازاریاب بود.

وی افزود: در کنار افراد ناآگاه، افرادی را داریم که به صورت آگاهانه در مسیر کلاهبرداری قدم می‌گذارند. در یکی از شهرهای شمال شرق کشور خانواده‌ای را داشتیم که بیش از ۴۰ کارت بانکی خود را در اختیار افراد کلاهبردار گذاشته بود. در واقع این کار توسط یکی از اعضای خانواده و بدون اجازه اعضای دیگر صورت گرفته بود.

رجبی اظهار کرد: کلاهبرداران وعده کار با درآمد بالا می‌دهند. آن‌ها برای فرصت کاری درخواست پرداخت وجه می‌کنند و وعده پرداخت برای بازدید از سایت‌ها یا تبلیغات می‌دهند. از عناوین مهم شغلی در این زمینه می‌توان به حسابدار، بازاریاب یا معامله‌گر ارز دیجیتال اشاره کرد.

وی در آخر گفت: فعالیت در این شغل‌ها مخاطرات متعددی برای کاربر ایجاد می‌کند. از جمله این مخاطرات می‌توان به انتصاب فرایند مجرمانه و مشارکت در جرم اشاره کرد. همچنین باید در نظر داشت که فعالیت در حوزه رمز ارزها نیز کاملاً قابل پیگیری بوده و به همین دلیل از یک شخص خواسته می‌شود معادلات را به جای خودش انجام دهد.

صدور شناسه یکتای مجوز برای دارندگان پروانه‌های افتای سازمان فناوری اطلاعات ایران آغاز شد.

به گزارش روابط عمومی سازمان فناوری اطلاعات ایران، بیتا کیامهر، مدیرکل دفتر ارتباطات و فناوری اطلاعات در راستای لزوم تبدیل مجوز کاغذی کسب و کارها به مجوز الکترونیکی اظهار داشت: از امروز، کلیه دارندگان مجوزهای حوزه امنیت فضای تولید و تبادل اطلاعات  از سازمان فناوری اطلاعات ایران می‌توانند برای اخذ شناسه یکتا(QR code) اقدام کنند. این امکان قبلا برای پنج مجوز دیگر شامل: گواهی های مراکز داده (2مجوز)، مجوزهای حوزه مالکیت نرم افزار (2مجوز) و ارزیابی امنیتی محصول ایجاد و اطلاع رسانی شده بود و در حال حاضر شامل مجوزهای حوزه افتا نیز شده است.

به گفته وی، الزام اخذ شناسه یکتای مجوز، شامل کلیه دارندگان مجوز از سازمان فناوری اطلاعات ایران است، با این تفاوت که امکان اخذ شناسه یکتا یا همان کیوآرکد برای مجوزهای حوزه افتا به تازگی ایجاد شده است. مدیرکل دفتر ارتباطات و فناوری اطلاعات، با تاکید بر این که کلیه مجوزهای کاغذی و قدیمی فقط تا پایان سال جاری اعتبار دارند از دارندگان این مجوزها درخواست کرد که در مهلت باقیمانده نسبت به ثبت درخواست شناسه یکتای مجوز اقدام نمایند.

کیامهر، چگونگی فرآیند دریافت شناسه یکتا برای کسب و کارها را چنین تشریح کرد: در ابتدا، متقاضیان برای ثبت درخواست خود می‌توانند به درگاه ملی مجوزها به نشانی mojavez.ir مراجعه کنند. سپس از صفحه اصلی، گزینه «شناسه یکتا برای مجوزهای قدیمی» را انتخاب نمایند و در صفحه مربوطه، مجوز مورد نظر خود را انتخاب و بر روی گزینه «دریافت شناسه یکتا» کلیک کنند. در گام بعدی، متقاضی، پس از مشاهده فرم نمایش داده شده و ثبت اطلاعات، نیازمند بارگذاری تصویر مجوز قدیمی خود و کلیک بر روی گزینه تایید نهایی است. در این مرحله، پیامکی به متقاضی ارسال می شود که حاوی کد پیگیری درخواست است. اینجاست که سازمان فناوری اطلاعات ایران به ایفای نقش خود می‌پردازد و درخواست مورد نظر با هدف بررسی بیشتر به کارشناسان مربوطه ارجاع داده می‌شود. پس از بررسی درخواست توسط سازمان فناوری اطلاعات ایران و در صورت تایید درخواست، پیامک دیگری حاوی لینک مجوز به متقاضی ارسال می‌شود و اطلاعات متقاضی در درگاه ملی مجوزها ثبت و بدین ترتیب جواز الکترونیکی به همراه کیوآرکد در کوتاه‌ترین زمان ممکن صادر می‌شود.

گفتنی است، سازمان فناوری اطلاعات ایران صادر کننده 9 عنوان مجوز است که چهار عنوان آن در حوزه امنیت فضای تولید و تبادل اطلاعات (افتا) بوده و شامل: خدمات مدیریتی، عملیاتی، فنی و آموزشی به همراه تمام گرایش‌های موجود اعم  از نصب و پشتیبانی محصولات فتا ، مشاوره و استقرار استانداردهای امنیت اطلاعات و ارتباطات، آزمون و ارزیابی امنیتی، امن‌سازی و مقاوم‌سازی سامانه‌ها، زیرساخت‌ها، سرویس‌ها و سایر گرایش‌هاست.

دفع حملات سایبری به صنعت نفت کشور

شنبه, ۱۵ مهر ۱۴۰۲، ۰۳:۴۱ ب.ظ | ۰ نظر

معاون وزیر نفت در امور مهندسی، پژوهش و فناوری گفت: دشمن می‌خواست با تهدیدهای جدی از جمله با تهدیدهای سخت‌افزاری، نرم‌افزاری، نفوذی و انواع مختلف تهدیدها کشور را با مخاطره روبرو کند اما ناکام ماند.

به گزارش وزارت نفت، وحیدرضا زیدی‌فرد معاون وزیر نفت در امور مهندسی، پژوهش و فناوری، در روز پایانی دومین نشست هم‌اندیشی مدیران شرکت‌های پالایش گاز کشور که به میزبانی شرکت پالایش گاز سرخون و قشم به مدت دو روز در بندرعباس در حال برگزاری است، با تأکید بر لزوم تجدیدنظر در انجام تعمیرات اساسی و تأکید وزیر نفت در این زمینه، گفت: فعال شدن شرکت‌های دانش‌بنیان و توسعه مباحث نرم‌افزاری در این حوزه ضرورت دارد تا بتوانیم تصمیم‌های جدی در این بحث در صنعت نفت بگیریم.

وی با اشاره به حمایت از ساخت داخل در کشور، افزود: شرکت ملی گاز ایران یکی از با افتخارترین شرکت‌های کشور در بحث ساخت داخل است. معاون وزیر نفت در امور مهندسی، پژوهش و فناوری تصریح کرد: بومی‌سازی در دولت سیزدهم به‌طور جدی دنبال شده و به‌ویژه در صنعت گاز و مجتمع گاز پارس جنوبی به خوبی پیش رفته است. 

زیدی‌فرد تأکید کرد: واقعیت این است که تحریم بوده، هست و احتمال زیاد خواهد بود و این طور نیست که فکر کنیم گشایش‌های زیادی پیش می‌آید و درهای کشور به روی شرکت‌های خارجی باز می‌شود؛ مگر اینکه به جایی برسیم که خیالمان راحت باشد با هر تحریمی هیچ مشکلی پیش نخواهد آمد. وی با اشاره به بازدید اخیر خود از پالایشگاه نفت بندرعباس و شرکت پالایش نفت ستاره خلیج فارس، گفت: در این شرکت‌ها به رکورد بالای ۹۰ درصد در تأمین قطعات مصرفی از بازار داخلی رسیدیم که افتخاری برای کشور است. 

معاون وزیر نفت در امور مهندسی، پژوهش و فناوری بر تداوم حمایت از شرکت‌های داخلی تأکید و اظهار کرد: اکنون صنعت نفت در بحث ساخت داخل جز برترین‌هاست و این افتخار است. زیدی‌فرد در ادامه با اشاره به مباحث پدافند غیر عامل، هدف از حمله سایبری به شرکت ملی پخش فرآورده‌های نفتی ایران در سال ۱۴۰۰ را با هدف به بحران کشاندن کشور اعلام کرد و گفت: در این دو سال دشمن سعی کرده با تهدیدهای جدی از جمله با تهدیدهای سخت‌افزاری، نرم‌افزاری، نفوذی و انواع مختلف تهدیدها کشور را با مخاطره روبرو کند، اما با هوشیاری کارکنان صنعت نفت این تلاش‌ها ناکام مانده است. 

وی با بیان اینکه دشمن به‌طور مستمر در حال تلاش برای نفوذ در صنعت نفت است، یادآور شد: هر اختلال در صنعت نفت، کل کشور را دچار بحران می‌کند و بنابراین ضرورت هوشیاری کارکنان را بیش از همیشه می‌طلبد.

ورود هلال احمر به جمع متولیان امنیت سایبری

چهارشنبه, ۱۲ مهر ۱۴۰۲، ۰۳:۱۴ ب.ظ | ۰ نظر

رئیس جمعیت هلال احمر ایران با اشاره به طرح مباحث تهدیدات سایبری در کمیته صلیب سرخ ضمن اعلام اینکه ایران به این کمیته اضافه شد، گفت: بزودی کمیته جلوگیری از تهدیدات سایبری را در کشور تشکیل می دهیم.
پیرحسین کولیوند رئیس جمعیت هلال‌احمر گفت: در جلسات چند روز گذشته در کمیته صلیب سرخ، درباره بحث مهم تهدیدات سایبری صحبت شد و ایران به این کمیته اضافه شد. سایر کشورها می‌توانند از دانش ایران در این رابطه استفاده کنند.

براساس گزارش پایگاه اطلاع‌رسانی جمعیت هلال‌احمر، وی در ادامه بیان کرد: ما به زودی کمیته جلوگیری از تهدیدات سایبری را در کشور تشکیل می دهیم، ما از سطح بالایی از همکاران برای جلوگیری از تهدیدات سایبری استفاده می‌کنیم.

ه گزارش خبرنگار فولاد، محمدیاسر طیب‌نیا مدیرعامل فولاد مبارکه گفت: ما را در سال گذشته مورد بزرگ‌ترین حمله سایبری صنعت طی چند سال اخیر در دنیا قرار دادند.

وی اضافه کرد: این حمله سایبری از ۱۴ ماه قبل برای فولاد مبارکه طراحی شده بود که به لطف خداوند در کمتر از ۳۶ ساعت با ابتکاراتی که برای اولین‌بار در کشور صورت می‌گرفت، جریان تولید مجدداً در فولاد مبارکه برقرار شد.

سرپرست مرکز فناوری اطلاعات و نوسازی اداری بنیاد شهید و امور ایثارگران گفت: سامانه «ایثار من» مجددا در مدار سرویس‌دهی است و در حال حاضر ایثارگران می‌توانند از این سامانه استفاده کنند.
به گزارش روابط عمومی بنیاد شهید و امور ایثارگران، کوروش محمدحسینی، سرپرست مرکز فناوری اطلاعات و نوسازی اداری بنیاد شهید و امور ایثارگران گفت: در اثر حمله سایبری که در تیرماه امسال به سامانه بنیاد شهید و امور ایثارگران شد، تعدادی از سامانه‌های بنیاد آسیب دیده و از دسترس خارج شدند. یکی از این سامانه‌ها «ایثار من» بود که سامانه اصلی برای خدمات رسانی به ایثارگران، خانواده معزز شهدا، آزادگان و جانبازان است.

وی افزود: سامانه «ایثار من» و چند سامانه دیگری که توسط دشمن از دسترس خارج شد را توانستیم در همان روز‌های ابتدایی احیا کنیم. همانطور که می‌دانید شبکه داخلی در بنیاد شهید و امور ایثارگران در سراسر کشور وجود دارد که این سامانه در اختیار همه همکاران قرار گرفت و خدمات رسانی به جامعه ایثارگران از سر گرفته شد؛ اما برای اینکه دوباره این خدمات در بستر اینترنت ارائه شود، لازم بود که ایمن سازی‌هایی انجام گیرد تا دشمن نتواند آسیب مجددی به ما وارد کند. به همین دلیل کمی زمان برد تا بتوانیم اقدامات لازم ایمن سازی را روی آن انجام داده و مجدد سامانه را به مدار اینترنت برگردانده و در اختیار عموم ایثارگران در سراسر کشور قرار دهیم.

محمدحسینی با اشاره به اینکه سامانه مجددا در مدار سرویس‌دهی است، اظهار کرد: در حال حاضر ایثارگران می‌توانند از سامانه «ایثار من» استفاده کنند؛ همچنین تعداد زیادی خدمت الکترونیکی برای ایثارگران در این سامانه در نظر گرفته شده که می‌توانند از آن استفاده کنند و مشکلی برای بهره برداری از آن وجود ندارد.

سرپرست مرکز فناوری اطلاعات و نوسازی اداری بنیاد شهید و امور ایثارگران در پاسخ به این سوال که اگر ایثارگران برای استفاده از این سامانه با مشکلی مواجه شدند چه اقدامی باید انجام دهند، تشریح کرد: این عزیزان می‌توانند از طریق همکاران ما در مرکز ارتباطات و مراجعات بنیاد شهید که در تمام استان‌ها و تهران سرویس دهی می‌کنند، مشکلات خود را مطرح کرده یا از طریق شماره تلفن ۱۶۱۶ مسائل خود را پیگیری کنند.

عیسی زارع پور وزیر ارتباطات و فناوری اطلاعات با انتشار پستی نوشت: چند روز قبل با جمعی از ایثارگران و پیشکسوتان هشت سال دفاع مقدس شاغل در وزارت ارتباطات،سازمان ها و شرکت های تابعه دیدار داشتم.

وی در ادامه با اشاره به اینکه جهاد و مقاومت تمام نشده و هنوز ادامه دارد افزود: امروز متخصصان وزارتخانه روزانه حملات سایبری دشمن را که از سال گذشته چند ده برابر شده است با مقاومت فناورانه دفع می کنند.

عوامل وقوع حملات سایبری

جمعه, ۷ مهر ۱۴۰۲، ۰۴:۰۳ ب.ظ | ۰ نظر

پس از حمله سایبری اخیر به سایت وزارت علوم، تحقیقات و فناوری در روز نخست مهر امسال و همزمان با بازگشایی دانشگاه‌ها و مؤسسات آموزش عالی، بار دیگر موضوع توجه به حکمرانی ملی در فضای مجازی و شبکه ملی اطلاعات جدی شده است.

امیرعلی حقیقت طلب - کارت‌های اجاره‌ای این روزها به یک معضل برای کشف جرایم تبدیل شده‌اند. تبهکاران مدتی است برای این‌که ردی از خود باقی نگذارند و به‌راحتی بتوانند پولشویی کنند، سراغ کارت‌های اجاره‌ای رفته‌اند. استفاده از این کارت‌ها همچنین باعث شده دسترسی به تبهکاران با مشکل روبه‌رو شده و اجاره دهندگان کارت‌ها به دردسر بیفتند.

خریداران کارت‌ها بیشتر سراغ دو گروه می‌روند. گروه هدف اصلی آنها معتادان و کارتن خواب‌هایی هستند که برای تهیه پول مواد غیراز کارت بانکی، گاهی مدارک شناسایی خود را هم اجاره می‌دهند. این تبهکاران گاهی نیز سراغ افراد سالخورده رفته و با فریب‌شان، به نام آنها کارت می‌گیرند. 

سرهنگ رامین پاشایی، معاون فرهنگی و اجتماعی پلیس فتا در این باره می‌گوید: پدیده اجاره کارت‌های بانکی در حال رخ دادن است و افراد سودجو و کلاهبردار برای پولشویی، ردیابی نشدن و سایر کارهای خلاف آگهی‌های فریبنده داده و کارت افراد را در اختیار می‌گیرند.

وی ادامه می‌دهد: گاهی کلاهبرداران به روستا‌ها رفته و با استفاده از بی‌اطلاعی اهالی خود را نماینده سازمان‌های خیریه مانند کمیته امداد معرفی و اعلام می‌کنند کارت‌ها را در اختیار ما قرار دهید تا برای‌تان پول واریز کنیم. کلاهبرداران به این صورت افراد را فریب داده و با گرفتن کارت آنها از این کارت‌ها برای مقاصد پولشویی و کلاهبرداری استفاده می‌کنند. افرادی که کارت بانکی خود را در اختیار غریبه‌ها قرار می‌دهند باید بدانند هرگونه سوء‌استفاده از کارت در مرحله اول متوجه آنهاست. فردی که کارتش را دانسته یا ندانسته اجاره دهد در صورت وقوع جرم یا کشف آن از سوی پلیس، باید پاسخگو باشد.

هموطنان باید توجه داشته باشند به افردی که نمی‌شناسند، اعتماد نکنند و تحت هیچ شرایطی اطلاعات حساب بانکی خود را در اختیار دیگران قرار ندهند، زیرا در صورتی که از اطلاعات حساب بانکی آنها در مقاصد مجرمانه استفاده شود، عواقب ناشی از اجاره حساب بانکی و پولشویی به‌عهده صاحب حساب خواهد بود و باید پاسخگو باشند.

وی ادامه داد: از سوی دیگر قماربازی یا شرط‌بندی فعالیتی است که افراد در جریان یک بازی یا فعالیتی مشابه آن برای برد و باخت، هزینه مالی تعیین می‌کنند. این فعالیت برابر با قانون مجازات اسلامی جرم محسوب می‌شود و با توجه به مجرمانه بودن فعالیت در این سایت‌ها حتی در صورت برنده شدن هیچ تضمینی برای پرداخت مبالغ اعلامی به کاربران وجود ندارد؛ 

علاوه بر این آسیب‌هایی ازجمله کلاهبرداری با تبلیغات اغواکننده، سرقت اطلاعات حساب بانکی، به خطر افتادن سلامت روانی و از بین رفتن سرمایه و زندگی کاربران را به دنبال خواهد داشت.

قطع یارانه بعد از پولشویی

چندی قبل اهالی روستایی در استان گلستان بعدازقطع شدن یارانه‌شان به موضوع مشکوک شده و سراغ بانک و فرمانداری رفتند. بعد از رسیدگی به اعتراض آنها مشخص شد، گردش مالی میلیاردی داشته‌اند و همین باعث قطع یارانه‌شان شده است.

با شکایت اهالی این روستا، پرونده‌ای تشکیل و معلوم شد، افرادی با نیت به‌ظاهر خیرخواهانه و به بهانه این که می‌خواهند ماهانه مبلغی کمک هزینه به افراد بی‌بضاعت بپردازند، مدارک شناسایی افراد کم درآمد را می‌گرفتند و به اسم آنان حساب بانکی باز می‌کردند.

این افراد پول‌های حاصل از معاملات غیرقانونی خود مانند خرید و فروش مواد مخدر را به این حساب‌ها واریز و پس از چند گردش بانکی، پول را به حساب خودشان منتقل می‌کردند.

رفاقت برای سوءاستفاده بانکی

چندی قبل ماموران پلیس در غرب تهران کلاهبرداری را دستگیر کردند که با شکار افراد ساده لوح در فضای مجازی از کارت بانکی آنها برای پولشویی استفاده می‌کرد. ماموران در جریان پیگیری یک پرونده برداشت غیرمجاز از حساب‌های بانکی به مردی در شهر قدس تهران رسیده و او را دستگیر کردند.

این مرد پس از انتقال به پلیس فتا گفت: «یک ماه قبل با مردی در فضای مجازی دوست شدم که خود را سرمایه‌گذار معرفی می‌کرد و درباره روش‌های سرمایه‌گذاری صحبت می‌کردیم. یک روز با من تماس گرفت و مدعی شد سقف کارکردش با حساب بانکی‌اش پر شده و خواست پولی به حسابم واریز و با آن برایش سکه بخرم. قبول کردم و بعد از خرید سکه با پیک آن را برایش فرستادم.»

با بررسی ادعای این مرد و تحقیقات بیشتر، مشخص شدمتهم با شکار افراد ساده‌لوح در فضای مجازی با آنها طرح دوستی می‌ریخت و برای پولشویی از حساب بانکی آنها استفاده می‌کرد. سرانجام متهم اصلی دستگیر و در تحقیقات به جرم خود اعتراف کرد.

پلیس فتای ایلام هم چندی قبل، متهمی را دستگیر کرد که با جلب اعتماد افراد به بهانه افزایش معدل حساب‌های بانکی برای اعطای‌ وام و دریافت تسهیلات بانکی، کارت‌های بانکی شهروندان را می‌گرفت و با سوءاستفاده از آنها اقدام به کلاهبرداری از شهروندان می‌کرد.

پلیس تهران هم مجرمی را دستگیر کرد که برای سایت‌های شرط‌بندی کارت بانکی اجاره می‌کرد. متهم در بازجویی‌ها گفت: با تبلیغات فریبنده و وعده میلیونر شدن، کارت بانکی افراد را با مبلغی ناچیز اجاره می‌کردیم و مجموعا از بیش از ۵۰ نفر کارت اجاره و در سایت‌های شرط‌بندی از آنها استفاده می‌کردیم که حدود پنج میلیارد ریال در مجموع از این راه به دست آوردیم.

صفحات فروش و اجاره کارت بانکی 

کافی است گشتی در شبکه‌های اجتماعی به‌خصوص اینستاگرام بزنید و با صفحات اجاره یا فروش کارت‌های بانکی روبه‌رو شوید که به‌راحتی برای کار خود تبلیغ می‌کنند.

ادمین یکی از این صفحات می‌گوید: «ما دنبال کلاهبرداری و پولشویی نیستیم و کارت‌ها را به افرادی می‌دهیم که مشکلی برای دریافت کارت بانکی دارند. از خریدار پولی بابت خرید یا اجاره کارت بانکی می‌گیریم. از سوی دیگر با فروشنده یا اجاره دهنده قرارداد می‌بندیم که ۱۰درصد پول‌های واریز شده به کارت به او تعلق می‌گیرد. این‌طوری برای دیگران درآمدزایی کرده و مشکل افراد گرفتار را حل می‌کنیم.»

برخی از مشتریان این صفحات، اتباع افغان غیرمجازند که نمی‌توانند در ایران کارت بانکی بگیرند و برای جابه‌جایی پول سراغ خرید یا اجاره کارت می‌روند.

مجازات اجاره کارت بانکی

براساس قوانین و مقررات، مسئولیت همه تراکنش‌ها و مبادلاتی که از طریق حساب و کارت بانکی شهروندان انجام می‌شود، به‌عهده دارنده صاحب حساب است و هیچ ادعایی مبنی بر اجاره دادن حساب برای مراجع قانونی، مالیاتی، انتظامی و قضایی قابل قبول نیست. یکی از دلایل فریب افراد برای در اختیار گذاشتن کارت بانکی خود تبلیغات جعلی کلاهبرداران سایبری تحت‌عنوان درآمد بالا در شبکه‌های اجتماعی با استفاده از اجاره کارت‌های بانکی است. این در حالی است که اجاره کارت‌های بانکی یکی از ابزارهای کلاهبرداران و مجرمان سایبری برای انجام فعالیت مجرمانه و پولشویی به‌خصوص از طریق فضای مجازی همچون استفاده در سایت‌های قمار و شرط‌بندی است.

افراد سودجو و کلاهبرداران سایبری با سوء‌استفاده از ناآگاهی و ساده‌انگاری برخی افراد با تبلیغات گسترده در شبکه‌های اجتماعی با وعده پرداخت میلیونی، کارت بانکی افرادی را که نیاز مالی دارند، اجاره کرده و از این حساب‌ها در سایت‌های مجرمانه مانند قمار و شرط‌بندی برای کلاهبرداری از شهروندان استفاده می‌کنند. مجرمان سایبری در اغلب موارد ردپای خود را حذف و اجاره‌دهندگان این حساب‌های بانکی هستند که به‌عنوان مجرم، شناسایی و پاسخگو باید باشند،این در حالی است که اجاره‌دهندگان حساب و کارت بانکی از کلاهبرداری‌های میلیاردی که به نام آنها انجام شده، بی‌اطلاع هستند و در بسیاری از موارد طعمه‌های این شیادان اقدام به دریافت کارت‌های مختلف از بانک‌ها کرده و همه کارت‌های خود را در اختیار این کلاهبرداران قرار می‌دهند.

کارت‌های اجاره‌ای برای ارتکاب عمل مجرمانه بوده و می‌تواند گرفتاری‌هایی را برای صاحب آن به‌دنبال داشته باشد. در صورتی که فردی حساب و کد ملی خود را به فرد دیگری اجاره ‌دهد و به نحو فوق وجوهی را که منشأ آنها از اعمال مجرمانه بوده ، در حساب خود نگهداری ‌کند یا موجب نقل ‌و انتقال آن ‌شود، علاوه بر معاونت در جرم اصلی و تحمل مجازات مقرر برای آن جرم، به جرم پولشویی نیز محکوم می‌شود.

اگر فردی کارت خود را به دیگری واگذار کند و وجهی را که منشأ آن از اعمال مجرمانه بوده ، در حساب بانکی خود نگهداری یا جابه‌جا کند، علاوه بر معاونت در جرم اصلی و تحمل مجازات مقرر برای آن جرم، به پولشویی نیز محکوم می‌شود که مجازات آن استرداد تمام وجوه تراکنش‌شده به اضافه سود بانکی مقرر و جزای نقدی به میزان یک‌چهارم مبلغ تراکنش شده است. همچنین طبق ماده ۲۷۴ قانون مالیات، دارندگان حساب‌ها و کارت‌های بانکی اجاره‌ای، چه از طریق وکالت رسمی و چه از طریق واگذاری کارت‌های بانکی به افراد غیر، به‌عنوان فرار مالیاتی مجرم محسوب می‌شوند.(منبع:جام جم)

به زودی باز غافلگیر می‌شویم، اگر…

سه شنبه, ۴ مهر ۱۴۰۲، ۰۳:۱۳ ب.ظ | ۰ نظر

عباس پورخصالیان – از فهرست شرح فعالیت هزاران شرکت دانش‌بنیان ایرانی و مراکز تحقیق و توسعۀ فعال در حوزۀ فناوری اطلاعات کشور نمی‌توان فهمید که آیا در ایران نهادی وجود دارد که به تحقیق پیرامون فناوری غبار هوشمند (Smartdust) بپردازد!

رئیس پلیس فضای تولید و تبادل اطلاعات تهران بزرگ از اجرای سومین پویش پیشگیرانه سایبری خرید امن در تهران بزرگ همزمان با سراسر کشور خبر داد.

به گزارش خبرگزاری مهر، سرهنگ داوود معظمی گودرزی، رئیس پلیس فتا تهران بزرگ درباره اجرای سومین پویش پیشگیرانه سایبری خرید امن اظهار داشت: این پویش به منظور افزایش سواد سایبری کاربران فضای مجازی به جهت جلوگیری از کلاهبرداری‌های اینترنتی و همچنین نحوه صحیح خریدهای امن برخط و تبادلات مالی از ۲۶ شهریور آغاز و تا یکم مهر اجرا شد.

وی افزود: با اجرای این طرح توسط پلیس فتا در فضای مجازی، نتایجی همچون جلوگیری از کلاهبرداری‌های اینترنتی در خریدهای آنلاین، افزایش سواد سایبری کاربران، استفاده مناسب و مؤثر از فضای مجازی در خانواده‌ها و همچنین ارتقا سطح سواد رسانه‌ای مربوط به فضای مجازی مبتنی بر آموزش‌های پیشگیری از جرایم سایبری در سطح کشور به دست آمد.

این مقام انتظامی بیان کرد: شهروندان در زمان خریدهای حضوری حتماً دستگاه کارت خوان را مشاهده کرده و خودشان اطلاعات و رمز بانکی را وارد کنند و رمز محرمانه و شخصی خود را در اختیار دیگران قرار ندهند تا از کلاهبرداری‌ها به روش اسکیمر در امان بمانند، همچنین کارت بانکی مربوط به خریدهای روزانه را متفاوت از کارت بانکی پس‌انداز خود قرار دهند تا در صورت افشا شدن اطلاعات کارت و یا کپی شدن آن مبلغ زیادی متضرر نشوند.

سرهنگ گودرزی خاطر نشان کرد: شهروندان محترم دقت کنند در خریدهای مجازی از سایت‌هایی که نماد الکترونیک معتبر دارند، خرید کنند و از پرداخت بیعانه پیش از تحویل کالا و اطمینان از صحت و سلامت آن و مطابقت داشتن با خرید، خودداری کنند.

این مقام پلیس ادامه داد: بر روی پیوندهای با منابع ناشناس و تبلیغ شده در شبکه‌های اجتماعی کلیک نکرده و نرم افزارهای مالی مورد نیاز خود را حتماً از منابع معتبر و وب سایت اصلی بانک‌ها دانلود کنید و به جهت ورود به اینترنت بانک خود حتماً به آدرس اینترنتی و صحیح بودن آن توجه کنید و صرفاً به نتایج مشاهده شده توسط موتورهای جستجوگر اطمینان نکنید.

سرهنگ گودرزی در پایان ضمن تشکر از دستگاه‌های مختلف همکار در اجرای پویش نظیر صدا و سیما، وزارت آموزش و پرورش، خبرگزاری‌های مختلف و … به شهروندان توصیه کرد در صورت مشاهده هرگونه مورد مشکوک با مراجعه به سایت www.cyberpolice.gov.ir موارد را گزارش کنند.

در حالیکه برخی اخبار غیرموثق از هک شدن پایگاه اطلاع‌رسانی وزارت علوم، تحقیقات و فناوری خبر می‌دهد، این سایت اکنون برای بررسی بیشتر از دسترس خارج شده است.

پایگاه اطلاع رسانی وزارت علوم، تحقیقات و فناوری به نشانی https://www.msrt.ir/fa  از ساعاتی قبل از دسترس خارج شد و برخی اخبار غیر موثق در کانال‌های خبری از هک شدن آن خبر می‌دهد.

ندا شفیعی معاون روابط عمومی وزارت علوم، تحقیقات و فناوری وزارت علوم در گفت وگو با ایرنا گفت: برای بررسی های بیشتر سایت از دسترس خارج شده است تا بدانیم آیا واقعا هک رخ داده است یا خیر.

البته طی روزهای اخیر اخباری هم در مورد هک شدن سامانه سازمان ثبت احوال منتشر شده بود که سخنگوی سازمان ثبت احوال کشور در خصوص هک اطلاعات ثبت احوال، گفت: اطلاعات ما در صحت کامل است، آن را برای تکمیل پرونده سلامت الکترونیک در اختیار وزارت بهداشت قرار دادیم و اتفاقی که رخ داده مربوط به ما نیست.

سیف الله ابوتراب گفت: دیتابیس ما با سامانه وزارت بهداشت مثل سایر دستگاه‌ها ارتباط برقرار کرده و ارتباط ما با وزارت بهداشت برای مساله پرونده سلامت الکترونیک است؛ این اطلاعاتی که درز پیدا کرده از جانب وزارت بهداشت بوده و ثبت احوال در آن دخیل نیست.

حملات سایبری به ایران از داخل ایران

شنبه, ۱ مهر ۱۴۰۲، ۱۲:۱۱ ب.ظ | ۰ نظر

علی شمیرانی – یک گروه امنیت سایبری، با بررسی عملیات علیه ‌سایت‌های دولتی ایران، مدعی شد که با توجه به ساختار اینترنت ایران و جدایی آن از اینترنت جهانی، عملیات علیه ‌سایت‌هایی مانند رادیو و تلویزیون دولتی (صداوسیما) در 27 ژانویه 2022، وزارت امور خارجه

مشکلات حمله سایبری به شهرداری رفع شد

دوشنبه, ۲۷ شهریور ۱۴۰۲، ۰۳:۲۲ ب.ظ | ۰ نظر

رئیس کمیته شفافیت و شهر هوشمند شورای اسلامی شهر تهران گفت: فایل‌های پشتیبان از جمله طرح‌های تفصیلی پس از حمله سایبری به سامانه‌های شهرداری در سال گذشته بارگذاری شده است. در این که حمله سایبری برخی زیرساخت‌ها را دچار مشکل کرد، جای شک نیست. در مدت کوتاهی دسترسی‌ها قطع شد، اما اکنون تمام اشکالاتی که پیش آمده بود، رفع شده است.
به گزارش خبرنگار ایلنا، احمد صادقی صبح امروز در نشست خبری «گزارش عملکرد ۲ ساله کمیسیون برنامه و بودجه دوره ششم شورای اسلامی شهر تهران» با تاکید بر این که در دوره کنونی مدیریت شهری، اصل هوشمندسازی مورد توجه تمام اعضای شورا بوده است، گفت: الکترونیکی کردن فرآیندها، اتصال به درگاه واحد مجوزهای دولت و غیرحضوری شدن خدمات از جمله وظایف مورد نظارت در حوزه هوشمندسازی توسط کمیته شفافیت شورای شهر است.

رئیس کمیته شفافیت و هوشمندسازی شورای اسلامی شهر تهران با بیان این که در بخش الکترونیکی شدن، ۸۰ فرآیند برای شهرداری مشخص شده است، اظهار داشت: محاسبه عوارض خدمات فنی تا چند ماه پیش به صورت دستی انجام می‌شد، اما امروز این فرآیند کاملا الکترونیکی شده است و تمام موارد به صورت سامانه‌ای انجام می‌شود.

وی با اشاره به ارائه پایان کار آپارتمانی به صورت الکترونیکی، خاطرنشان کرد: با این اقدام از ترددهای غیرضروری، ترافیک و آلودگی هوا جلوگیری می‌شود و شهروندان در همین مسیر در اداره شهر مشارکت می‌کنند. همچنین معتقدیم که غیرحضوری کردن فرآیندها، شفافیت را به دنبال خواهد داشت و این اقدام باید در بستر اتوماسیون انجام شود که قابلیت رصد و پایش داشته باشد.

صادقی با تاکید بر این که محور اصلی اتصال به درگاه واحد مجوزها، خود دولت است، یادآور شد: باید امکانی فراهم شود که از طریق این درگاه بتوان به سامانه‌های شهرداری تهران نیز متصل شد. در این رابطه باید جلساتی را با دولت برگزار کنیم تا زیرساخت‌ها از سوی دستگاه اجرایی فراهم شود. شهرداری تهران جلسات زیادی را در این خصوص برگزار کرده است و برای اتصال به درگاه آمادگی کامل دارد و نواقص باید توسط دولت رفع شود.

رئیس کمیته شفافیت و هوشمندسازی شورای اسلامی شهر تهران با بیان این که فایل‌های پشتیبان از جمله طرح‌های تفصیلی پس از حمله سایبری به سامانه‌های شهرداری در سال گذشته بارگذاری شده است، خاطر نشان کرد: در این که حمله سایبری برخی زیرساخت‌ها را دچار مشکل کرد، جای شک نیست. در مدت کوتاهی دسترسی‌ها قطع شد، اما اکنون تمام اشکالاتی که پیش آمده بود، رفع شده است.

وی در پایان گفت: در سال ۱۴۰۲، شهرداری تهران به ۲۹ مورد از تکالیف خود درباره بارگذاری یا به‌روزرسانی موارد مختلف در سامانه شفافیت عمل کرده است.

دانشگاه فیلترینگ و ضد فیلترینگ

يكشنبه, ۲۶ شهریور ۱۴۰۲، ۱۱:۲۲ ق.ظ | ۰ نظر

علی شمیرانی - سال‌هاست شرایط عجیبی در خصوص اعمال انواع فیلترینگ‌ها و تحریم‌های مجازی در کشور ما حاکم است.

پروژه کنتورهای هوشمند گاز اجرایی می‌شود؟

شنبه, ۲۵ شهریور ۱۴۰۲، ۰۳:۵۹ ب.ظ | ۰ نظر

مسئولان شرکت ملی گاز کشور در صدد هستند طی طرحی گسترده تمامی کنتورهای فعلی گاز را با کنتورهای هوشمند تعویض کنند. این طرح اگرچه در ظاهر مطلوب به نظر می رسد اما ابهامات و سوالات متعددی در این زمینه وجود دارد که لازم است متولیان آن، پاسخگوی افکار عمومی باشند.

به گزارش سیناپرس، مدیرعامل شرکت مهندسی و توسعه گاز ایران، چندی پیش اعلام کرد:در نیمه دوم سال ‌جاری دست ‌کم یک میلیون کنتور حجمی گاز در کشور هوشمند‌سازی می شود. در همین حال مدیر گازرسانی شرکت ملی گاز نیز خبر از نصب ۱۷ و نیم میلیون کنتور هوشمند در نیمه دوم سال جاری داد و این موضوع اگرچه دارای مزیت هایی مانند پیشگیری از هدر رفت گاز، ناترازی گازی و شناسایی دقیق مشترکان پر مصرف می شود اما باید اذعان داشت که کارشناسان پیش بینی می کنند  این عملیات تعویض  هزینه ای بالغ بر ۴ میلیارد و ۵۰۰ هزار دلار داشته باشد.

یکی از مهمترین سوالات مطرح شده از سوی منتقدان طرح فوق این است که آیا تعویض کنتورهای گاز فعلی با کنتورهای هوشمند گاز که قابل دسترس از راه دور هستند در شرایطی که کشور با مشکلات ارزی برای الزامات ضروری مواجه است، توجیه منطقی دارد یا خیر و سود ناشی از این عملیات تا چه حد بوده و در چه بازه زمانی هزینه های انجام شده را پوشش می دهد؟

منتقدان این طرح همچنین می گویند در حالی که کنتورهای گاز فعلی با هزینه بسیار کمتر، بی خطرتر و فاقد باطری بوده و به خوبی در حال کارکرد هستند، چه نیازی به هزینه چنین بودجه سرسام آوری وجود دارد؟ از سوی دیگر کنتورهای گاز هوشمند دارای باطری بوده و هر چند سال یکبار می بایست تعویض شوند که این موضوع به نوبه خود می تواند مشکلاتی برای مشترکین در پی داشته باشد. علاوه بر این هنوز اطلاع رسانی شفافی در مورد نحوه خرید، واردات و تامین قطعات این کنتورها انجام نشده و مشخص نیست چه مجموعه ها یا افرادی در پشت این موضوع قرار دارند که قطعا شفاف سازی در این زمینه می تواند ابهامت موجود را برطرف کند.

طبق گزارش تخصصی مگفا (مرکز گسترش فناوری اطلاعات) از زیر مجموعه های سازمان گسترش و نوسازی صنایع ایران، که در مورخ ۲۱ خرداد ۱۴۰۲ در سایت این مرکز  منتشر شد، اعلام شده است: آیا دیگر جای شکی در رابطه با خطرناک بودن جدی نصب کنتورهای هوشمند گاز در سطح کشور با وجود صف بندی دشمنان نظام که مترصد این چنین فرصت های استثنایی برای دسترسی از راه دور به کنتورهای گاز داخل ایران هستند باقی مانده است؟ متاسفانه با نصب این کنتورها امکان اختلال و قطع گاز برای هکرها و دولت های متخاصم که حملات سایبری گسترده ای را علیه کشور طراحی می کنند، فراهم می شود.

در این گزارش همچنین روش های مختلفی برای دستکاری کنتور گاز جدید از قبیل برش خط ترانسمیتر، هک کنتور گاز با گوشی، آهن ربا، سوزن و غیره معرفی شده است که نشان دهنده امنیت پایین این فناوری بوده و این احتمال را مطرح می کند که این کنتورها  خروجی موفقی نداشته باشند.

یکی از موارد دیگر که باید در این رابطه به آن توجه داشت این است که گفته می شود این کنتورها از راه دور هم قابل کنترل هستند و اگرچه این قابلیت، یک مزیت بزرگ است و به طور خاصه در هنگام وقوع حوادث طبیعی با وصل شدن به حسگرها، قابلیت تشخیص آنی و قطع گاز فراهم می شود، اما به اقرار مرکز گسترش فناوری اطلاعات، امکان هک این کنتورها وجود داشته و این قابلیت کنترل از راه دور به صورت یک تیغ دو لبه است که باید در مورد امنیت آن کارهای بیشتری انجام شود.

از طرف دیگر برخی کارشناسان هشدار می دهند وقتی یک فرد می تواند کنتورهای هوشمند را با موبایل و نظایر آن هک کند، یعنی می تواند مصرف کنتور را دستکاری کرده و کم نشان دهد و این موضوع نیز قابل تامل است. بحث بسیار مهم دیگری که در زمینه اجرای طرح هوشمندسازی کنتورهای گاز مطرح است، نحوه پوشش هزینه های تامین و نگهداری آن ها است و هنوز مشخص نیست با توجه به ضرورت تعویض باطری کنتورهای هوشمند چه کسی باید این هزینه ها را متقبل شده و آیا این تعویض به صورت رایگان از سوی اداره گاز انجام می شود یا خود مشترکین باید بهای آن را پرداخت کنند؟

گفتنی است این پروژه پیش از ۱۰ سال است که در دستور کار قرار داشته و بررسی های ما نشان می دهد در حالی که روزنامه ایران در تاریخ ۱۸ شهریور سال ۱۳۹۱ آغاز نصب کنتورهای هوشمند گاز را اعلام کرد اما به دلیل مستندات ارائه شده توسط متخصصین جلوی اینکار گرفته شد، لذا مشخص نیست آیا این مشکلات برطرف شده و هدف طرح مجدد این موضوع چیست؟

 

کنتورهای هوشمند گاز چه ویژگی هایی دارند؟

به گفته مدافعان این طرح، کارکرد اصلی کنتور هوشمند ،گاز اطلاع رسانی در خصوص میزان و چگونگی مصرف گاز توسط مصرف کننده آن هم به صورت لحظه به لحظه است. این موضوع باعث می شود مشترک در فرآیند مدیریت منابع انرژی مشارکت داشته باشد و  علاوه بر این این کنتورها از راه دور هم قابل کنترل هستند و این یک مزیت بزرگ است. چرا که در هنگام وقوع حوادث طبیعی با وصل شدن به حسگرها قابلیت تشخیص آنی و قطع گاز فراهم میشود و از وقوع حوادثی مانند انفجار پیشگیری می شود.

از جمله دیگر مزایای کنتورهای هوشمند گاز ، اتصال آن ها به سامانه اندازه گیری هوشمند است که اطلاعات مختلفی مانند مصرف گاز را از سمت مشترک دریافت و در بستر مخابراتی خود نگهداری می کند

 

مشخصات فنی کنتورهای گاز هوشمند

به گزارش سیناپرس، طراحان این پروژه می گویند کنتورهای هوشمند گاز از ماژول هوشمند و عمر باطری بالا برخوردار هستند. ماژول مخابراتی موجود در این کنتورها بر پایه فناوری LoRa  بوده و قابلیت همخوانی با بسترهای مخابراتی استاندارد IoT را دارا هستند و در عین حال از سیستم یکپارچه نرم افزاری با سیستم مدیریت از راه دور برخوردارند. گفته می شود این کنتورها کاملا ایرانی بوده و با برخی تجهیزات اروپایی ارتقا پیدا کرده اند.

در خاتمه گفتنی است موافقان این طرح مدعی هستند اگر چه روش های مختلفی برای دستکاری کنتور گاز جدید از قبیل برش خط ترانسمیتر، هک کنتور گاز با گوشی تلفن همراه،  آهن ربا سوزن و غیره وجود دارد اما این اقدامات عموما خروجی موفقی نداشته و علاوه بر این در صورت مشاهده و انجام توسط افراد، تخلف محسوب شده و فرد متخلف مطابق قانون مجازات خواهد شد.

در خاتمه گفتنی است خبرگزاری سیناپرس در راستای وظیفه ذاتی اطلاع رسانی خود در این گزارش صرفا به بررسی نظرات موافقان و مخالفان این طرح پرداخته و مجریان طرح و منتقدین می توانند نظرات خود را به طور مکتوب جهت انتشار در اختیار خبرگزاری قرار دهند.

شرکت مایکروسافت مدعی نفوذ گسترده «هکرهای تحت حمایت ایران» به پست‌های الکترونیکی شرکت‌های دفاعی، ماهواره‌ای و دارویی آمریکا و دیگر نقاط جهان به منظور گردآوری اطلاعات ارزشمند برای کمک به تولیدات داخلی ایران در این بخش‌ها شد.
به گزارش ایسنا شبکه سی‌ان‌ان در گزارشی نوشت که تحلیل‌گران شرکت مایکروسافت مدعی شدند آنچه «هکرهای ایرانی تحت حمایت دولت» خوانده شده، شرکت‌های ماهواره‌ای، دفاعی و دارویی در آمریکا و سایر نقاط جهان را به منظور گردآوری اطلاعات و احتمالا کمک به تولیدات داخلی در این زمینه‌ها با وجود تحریم‌های آمریکا، هدف حمله سایبری قرار داده‌اند.

سی‌ان‌ان می‌نویسد، مایکروسافت مدعی است که این هکرها از فوریه موفق به نفوذ به چند هزار سازمان با استفاده از یک تکنیک هکری شده‌اند که نشان‌دهنده عزم تهران برای دسترسی به اهداف دارای اطلاعات ارزشمند است.

مقررات مفصل و جدی تحریمی آمریکا به دنبال قطع دسترسی ایران به سخت‌افزارهای نظامی بوده و طبق گفته یک گروه کارشناسی سازمان ملل، در مواردی، کشورهای غربی را از ارسال مواد دارویی به ایران بازداشته است.

شرود دی‌گریپو، رییس استراتژی تهدیدات اطلاعاتی مایکروسافت می‌گوید، اگرچه تشخیص دلیل این که این هکرها چرا به سراغ شرکت‌های ماهواره‌ای، دفاعی و دارویی رفته‌اند، دشوار است، تحریم‌های آمریکا انگیزه‌های ایران را برای دست یافتن به اسرار تجاری کشورهای خارجی افزایش داده است.

دی‌گریپو به سی‌ان‌ان گفت: «این بخش‌ها، بخش‌هایی هستند که ممکن است تولیدکننده چیزهایی بوده باشند که آن‌ها در داخل (ایران) نیاز دارند.»

سی‌ان‌ان مدعی شد که آنچه «کارزار جاسوسی سایبری» خواند، در تابستان و در خلال لحظات مهم روابط آمریکا-ایران، از جمله ادعای مقامات آمریکایی مبنی بر کمک ایران به روسیه برای تولید پهپادها ادامه داشته است.

به گفته مایکروسافت، هکرها از طریق حدس زدن یک‌جای گذرواژه‌ها به حساب‌های کاربری پست الکترونیکی نفوذ می‌کردند. در برخی موارد، موفق می‌شدند از شبکه‌ای که قربانی این حملات شده بود، اطلاعات لازم را بدزدند و در برخی دیگر نیز بدون هیچ اقدامی، صرفا پست‌های الکترونیکی را رصد می‌کردند و به دنبال اطلاعات از قربانی خود بودند.

سی‌ان‌ان مدعی شد که دولت ایران ادعاهای مربوط به حملات هکری را رد می‌کند اما این شبکه از نمایندگی ایران در سازمان ملل خواسته است در این باره توضیح بدهد.

معلوم نیست کدام شرکت‌های آمریکایی هدف این حملات قرار گرفتند و شرکت مایکروسافت نام این شرکت‌ها را اعلام نکرد. سرویس امنیت ملی آمریکا نیز که به این شرکت‌ها برای تامین امنیتشان کمک می‌کند، به درخواست توضیح در این باره پاسخی نداد.

وظایف و تکالیف حوزه ارتباطات و فناوری اطلاعات و فضای مجازی در کمیسیون تلفیق برنامه هفتم توسعه مجلس شورای اسلامی تشریح شد.

به گزارش خبرنگار مهر، با اتمام برگزاری جلسات کمیسیون تلفیق در ۸ شهریور ماه، متن کامل مصوبه کمیسیون تلفیق درباره برنامه هفتم توسعه در حوزه ارتباطات و فناوری اطلاعات و مرکز ملی فضای مجازی منتشر شد.

در این متن وظایف و تکالیف حوزه ارتباطات و فناوری اطلاعات و فضای مجازی در کمیسیون تلفیق برنامه هفتم توسعه مجلس شورای اسلامی تشریح شد که به شرح زیر است:

وزارت ارتباطات و فناوری اطلاعات مجاز است با تأمین زیرساخت‌های لازم برای ارتقای امنیت خدمات پستی و انجام عملیات و فرایندهای پست آماد، و با مشارکت کارور (اپراتور) های پستی و سایر فعالان حوزه حمل و توزیع کالا، نسبت به ایجاد سکوی ملی شبکه توزیع کالا و محصولات (اعم از صنعتی، کشاورزی و تجارت الکترونیک) اقدام کرده و ساماندهی لازم برای مردمی سازی توزیع را مشروط به عدم تصدی گری (به استثنای مأموریت‌ها و وظایف مصرح در قانون) و عاملیت کامل بخش خصوصی و مردمی به انجام برساند.

در همین راستا شرکت ملی پست موظف است نسبت به ایجاد درگاه صدور شناسه یکتای پستی مبتنی بر شناسه (کد) پستی فرستنده و گیرنده و مشخصات ارسال در بستر سکوی فوق اقدام کند.

 

توسعه شبکه ملی اطلاعات، اقتصاد رقومی (دیجیتال) و تکمیل پایگاه ملی پرتاب فضایی

در اجرای بندهای (۱۹) و (۲۰) سیاست‌های کلی برنامه هفتم و به منظور تحقق اهداف کمی زیر مطابق با احکام این فصل، اقدام می‌شود:

تکالیف جدید برای توسعه شبکه ملی اطلاعات در برنامه هفتم

اقدامات لازم برای افزایش دسترسی به شبکه ملی اطلاعات

به منظور افزایش دسترسی به شبکه ملی اطلاعات اقدامات زیر انجام می‌گیرد:

وزارت ارتباطات و فناوری اطلاعات مکلف است با استفاده از ظرفیت سرمایه گذاری و مشارکت بخش خصوصی، تعاونی و نهادهای عمومی و با ارتقای مدل اقتصادی و تعدیل تعرفه خدمات ارتباطی کشور، امکان اتصال اماکن اداری، تجاری و مسکونی شهرهای هر استان به شبکه ملی اطلاعات را از طریق شبکه دسترسی مبتنی بر تار (فیبر) نوری و دسترسی پرسرعت روستاهای بالای بیست خانوار فراهم کند.

مرکز ملی فضای مجازی موظف است با همکاری دستگاه‌های اجرایی ذیربط، ظرف سه ماه از لازم الاجرا شدن این قانون، به استناد ردیف (۱) از جدول بند «د» «سند راهبردی جمهوری اسلامی ایران در فضای مجازی» مصوب ۱۴۰۱/۵/۱۱ شورایعالی فضای مجازی، نسبت به بازنگری، تکمیل و روزآمدسازی سند «طرح کلان و معماری شبکه ملی اطلاعات» مصوب ۱۳۹۹/۷/۱۶ اقدام کند و آن را به تصویب برساند.

دستگاه‌های اجرایی موضوع ماده (۲۹) قانون برنامه پنج ساله ششم توسعه اقتصادی، اجتماعی و فرهنگی مکلفند با اعلام وزارت ارتباطات و فناوری اطلاعات، مجوز استفاده از ابنیه و زیرساخت‌های خود از قبیل تیرهای انتقال، مسیرهای ارتباطی زمینی و زیرزمینی، مجرا (داکت) ها و فضاهای مناسب، از قبیل فضاهای دولتی، عمومی و تفریحی را جهت نصب تجهیزات ارتباطی، وفق تعرفه‌های مصوب کمیسیون تنظیم مقررات ارتباطات در اختیار کارور (اپراتور) های مخابراتی قرار دهند.

تعرفه‌های این بند ظرف سه ماه از لازم الاجرا شدن این قانون باید به تصویب کمیسیون تنظیم مقررات ارتباطات رسیده و در طول سال های اجرای برنامه هر سال حداکثر تا پایان خردادماه سال بعد، به روزرسانی و ابلاغ شود.

 

شورای عالی فضای مجازی نقطه کانونی همه تصمیمات مربوط به فضای مجازی است

شورای عالی فضای مجازی، به عنوان نقطه کانونی سیاستگذاری، تصمیم‌گیری و هماهنگی در موضوعات مربوط به فضای مجازی است و حسب مورد، مصوبات آن برای کلیه دستگاه‌های اجرایی لازم الاجراء است.

به وزارت ارتباطات و فناوری اطلاعات اجازه داده می‌شود در سقف منابع و اعتبارات خود و با استفاده از اختیارات خود و سازمان توسعه‌ای و نیز مشارکت و سرمایه گذاری بخش غیردولتی، نسبت به ایجاد «شرکت ارتباطات بین الملل» اقدام کند. اساسنامه این شرکت با پیشنهاد وزارت ارتباطات و فناوری اطلاعات به تصویب هیأت وزیران می‌رسد.

مرکز ملی فضای مجازی و وزارت ارتباطات و فناوری اطلاعات با همکاری سایر دستگاه‌های اجرایی مرتبط، موظف است در راستای حمایت از توسعه زیست بوم تحول آفرین هوش مصنوعی قابل اعتماد و پایدار، ظرف شش ماه از زمان لازم الاجراء شدن این قانون، «برنامه ملی توسعه هوش مصنوعی» را به منظور تعیین چهارچوب‌ها و سازوکار تعامل تمامی ذینفعان، فراهم کردن دانش و زیرساخت های پایدار فنی، اجتماعی، اخلاقی و حقوقی، ترویج و افزایش آگاهی نسبت به کارکردهای هوش مصنوعی در زمینه‌های مختلف و همچنین آگاهی نسبت به خطرات بالقوه آن را تدوین و به تصویب شورای عالی فضای مجازی برساند.

 

لزوم تدوین سند «سیاست ها و الزامات تنظیم گری بخشی سکوهای فضای مجازی و اقتصاد دیجیتال»

مرکز ملی فضای مجازی با همکاری وزارت ارتباطات و فناوری اطلاعات موظف به تدوین سند «سیاست ها و الزامات تنظیم گری بخشی سکوهای فضای مجازی و اقتصاد دیجیتال» ظرف سه ماه پس از لازم اجرا شدن این قانون و تصویب در شورای عالی فضای مجازی است. تنظیم گران بخشی و سکوهای فضای مجازی واقتصاد رقومی (دیجیتال) ملزم به رعایت الزامات و تقسیم کار نهادی این سند هستند. مسدود سازی و پالایش این سکوها منوط به رعایت این الزامات و مسئولیت‌های ناشی از قوانین، صرفاً برعهده مرکز ملی فضای مجازی است.

 

اقدامات برای افزایش سهم اقتصاد رقومی (دیجیتال) از تولید ناخالص ملی

به منظور افزایش سهم اقتصاد رقومی (دیجیتال) از تولید ناخالص ملی، اقدامات زیر انجام می‌گیرد:

وزارت ارتباطات و فناوری اطلاعات موظف است وفق «سند راهبردی جمهوری اسلامی ایران در فضای مجازی، سند «نظام اقتصاد رقومی (دیجیتال)» را با همکاری دستگاه‌های عضو کارگروه اقتصاد دیجیتال دولت، ظرف شش ماه پس از لازم الاجراء شدن این قانون، تهیه و به تصویب شورای عالی فضای مجازی کشور برساند.

وزارت ارتباطات و فناوری اطلاعات موظف است با مشارکت و سرمایه گذاری بخش غیردولتی از طریق سازمان توسعه‌ای زیرمجموعه خود نسبت به تأمین زیرساخت‌های لازم برای توسعه اقتصاد رقومی (دیجیتال)، اعم از ارتباطی و اطلاعاتی (ابری) و ذخیره سازی و پردازش سریع برای حضور و رقابت در بازارهای داخلی و بین المللی، اقدام کند.

وزارت ارتباطات و فناوری اطلاعات مکلف است با رعایت قانون مدیریت داده‌ها و اطلاعات ملی به منظور فراهم کردن و تسهیل نوآوری‌های مبتنی بر داده ها در خدمات و محصولات، دسترسی کسب وکارهای رقومی (دیجیتال) به داده ها و اطلاعات مورد نیاز را از طریق مرکز ملی تبادل اطلاعات با حفظ امنیت داده‌های شخصی، فراهم کند.

 

تدوین «سند سیاست‌ها و الزامات حفاظت و حمایت از داده‌های شخصی»

وزارت ارتباطات و فناوری اطلاعات مکلف است ظرف مدت سه ماه پس از لازم الاجراء شدن این قانون و قبل از اجرایی شدن این بند، «سند سیاست‌ها و الزامات حفاظت و حمایت از داده‌های شخصی» موضوع این ماده را تهیه و به تصویب مجلس شورای اسلامی برساند.

به منظور تأمین منابع مالی برای توسعه اقتصاد رقومی و دانش بنیان و امکان مشارکت تمامی مردم، وزارت امور اقتصادی و دارایی مکلف است با همکاری وزارت ارتباطات و فناوری اطلاعات مکلف است نسبت به فراهم آوردن امکان پذیرش شرکت های فعال این حوزه در بازار اوراق بهادار با ایجاد «بهابازار (بورس) تخصصی»، استقرار شاخص‌های «بهابازار (بورسی)» ویژه، ابزارهای مالی جدید و پذیرش دارایی‌های نامشهود و رقومی با رعایت قوانین و مقررات مربوط اقدام کند.

آئین نامه اجرایی این بند به منظور پذیرش دارایی‌های نامشهود و رقومی از سوی بانک‌ها، مؤسسات مالی و اعتباری، صندوق های مالی و سازمان بورس و اوراق بهادار با قابلیت تبادل در بازار در فرایندهای اعتبارسنجی، وثیقه گذاری، ضمانت و پذیره نویسی با پیشنهاد وزارت امور اقتصادی و دارایی با همکاری وزارت ارتباطات و فناوری اطلاعات و سایر دستگاه‌های اجرایی مرتبط، ظرف شش ماه از لازم الاجرا شدن این قانون تهیه می‌شود و به تصویب هیأت وزیران می‌رسد

به منظور ایجاد وحدت رویه و حمایت از حقوق کاربران و تسهیل رقابت سالم بین ذینفعان، مسؤولیت تدوین و به روزرسانی مقررات صدور پروانه کلیه خدمات ارتباطی، تعرفه خدمات فناوری اطلاعات و هوشمندسازی، تدوین و تصویب جداول تعرفه و تعیین حق اشتراک (آبونمان) آنها و جریمه ها و نرخ‌های مربوط، در چهارچوب قوانین و مقررات کشور و مصوبات شورای عالی فضای مجازی بر عهده کمیسیون تنظیم مقررات ارتباطات است.

 

شتابدهی رشد صنعت فضایی کشور و توسعه کاربرد خدمات فضاپایه و داده‌های فضایی

وزارت ارتباطات و فناوری اطلاعات موظف است با همکاری وزارت علوم، تحقیقات و فناوری و ستاد کل نیروهای مسلح مبتنی بر سند «سیاستها و برنامه‌های کلان بخش فضایی کشور» مصوب شورایعالی فضایی کشور، به منظور شتابدهی رشد صنعت فضایی کشور و توسعه کاربرد خدمات فضاپایه و داده‌های فضایی در بخش های اقتصادی (نهادهای دولتی و بخش خصوصی) نسبت به اجرای برنامه‌های فضایی با اولویت های زیر اقدام کند:

۱. تثبیت قابلیت دستیابی ارزان و سریع به مدارهای پایین و حفظ نقاط مداری کشور

۲. ایجاد و توسعه زیرساخت‌های آزمون سامانه‌های ماهواره‌ای و ماهواره برها

۳. تکمیل پایگاه ملی پرتاب

۴. ارتقای توانمندی ساخت بومی ماهواره‌های سنجشی، مخابراتی، پخش تلویزیونی و ناوبری

۵. توسعه توانمندی دستیابی به مدارهای ارتفاع بالا و زمین آهنگ

۶. پوشش خطرات سرمایه گذاری بخش غیردولتی در تأمین، توسعه فناوری و راه اندازی منظومه‌های ماهواره‌ای ارائه دهنده خدمات ارتباطی، سنجشی و اینترنتی

۷. توسعه دسترسی خدمات مبتنی بر فناوری‌های فضایی برای کسب و کارها

۸. ایجاد سازوکارهای رشد اقتصادی صنعت فضایی کشور با نرخ رشد سالانه ۸ درصد

۹. مشارکت و سرمایه گذاری در سامانه‌های فضایی بین المللی به منظور تأمین نیازمندی‌های داخل کشور و کشورهای همسو از قبیل محور مقاومت، کشورهای عضو بریکس و سازمان شانگهای، کشورهای اسلامی و کشورهای عضو جنبش عدم تعهد

 

هرگونه فعالیت موازی دستگاه‌های اجرایی در تأمین تصاویر و داده های ماهواره‌ای ممنوع است

هرگونه فعالیت موازی دستگاه‌های اجرایی در تأمین تصاویر و داده های ماهواره‌ای ممنوع است. وزارت ارتباطات و فناوری اطلاعات موظف است نیاز دستگاه‌های اجرایی و بخش خصوصی به تصاویر و داده های ماهواره‌ای را با اولویت کارورها و شرکت های دانش‌بنیان تأمین کند. تعرفه این خدمات به پیشنهاد وزارت ارتباطات و فناوری اطلاعات به تصویب کمیسیون تنظیم مقررات ارتباطات می‌رسد.

وزارت ارتباطات و فناوری اطلاعات مکلف است بستر ارتباطی امن و پیوسته دسترسی موضوع جزء ۱ را از طریق شبکه ملی اطلاعات و در قالب برنامه توسعه دولت الکترونیکی فراهم کند.

سازمان صدا و سیمای جمهوری اسلامی ایران مکلف است با همکاری وزارت ارتباطات و فناوری اطلاعات با اجرای طرح نشانک (سیگنال) رسانی در طول سال های برنامه امکان متنوع سازی روش‌های انتقال نشانک (سیگنال) را فراهم کند.

وزارت ارتباطات و فناوری اطلاعات مکلف است پهنای باند و امکانات لازم برای دسترسی عموم مردم به شبکه‌ها و برنامه‌های رسانه ملی در اقصی نقاط کشور بر بستر شبکه ملی اطلاعات و همچنین دسترسی حداکثری در سطح بین المللی را فراهم کند.

 

مسدودسازی سیم کارت‌های متوفیان، شخصیت های حقوقی منحل شده، اتباع غیرایرانی خارج شده از کشور، زندانیان

به منظور پیشگیری از وقوع جرایم مرتبط با سیم کارت‌های تلفن همراه یا شناسه‌های مخابراتی معادل آن، وزارت ارتباطات و فناوری اطلاعات موظف است رأساً یا حسب اعلام قوه قضائیه سیم کارت‌های متوفیان، اشخاص حقوقی انحلال یافته یا تعطیل شده، اتباع غیرایرانی دارای اقامت موقت از کشور خارج شده، زندانیان در طول مدت حضور در زندان را جز در موارد دستور داده شده توسط مقام قضائی، تا زمان تعیین تکلیف توسط مالک قانونی حسب مورد یکطرفه یا مسدود کند.

مراجع دارنده اطلاعات موضوع این بند مکلفند اطلاعات لازم را در اختیار وزارت ارتباطات و فناوری اطلاعات قرار دهند.

وزارت ارتباطات و فناوری اطلاعات مکلف است با هماهنگی و همکاری وزارت اطلاعات، سازمان اطلاعات سپاه، سازمان پدافند غیر عامل و بهره گیری از شرکت‌ها و مؤسسات دارای پروانه یا گواهینامه ممیزی امن از سازمان فناوری اطلاعات ایران، نسبت به ارائه خدمات امن سازی و ارزیابی و رتبه بندی سالانه امنیت سایبری دستگاه‌های اجرایی مطابق استانداردها و ضوابط مصوب کمیته دائمی پدافند غیر عامل کشور که توسط دبیرخانه شورای امنیت ملی ابلاغ می‌شود، اقدام و گزارش آن را حسب مورد به قوای سه گانه ارائه کند.

وزارت ارتباطات و فناوری اطلاعات مکلف است با همکاری وزارت اطلاعات و سازمان اطلاعات سپاه نسبت به تمهید شکل گیری کارورهای امنیت تشخیص صلاحیت شده برای ارائه خدمات امنیت رایانیکی (سایبری) برای تأمین نیاز بخش‌های دولتی و غیردولتی و تقویت طرف عرضه این خدمات اقدام کند.

 

اقدامات مرتبط با هوشمندسازی و دولت الکترونیک

به منظور هوشمندسازی و تحقق دولت الکترونیک، وزارتخانه‌ها و مؤسسات دولتی موظفند اقدامات زیر را انجام دهند:

مراکز داده اصلی و پشتیبان خود را به زیرساخت یکپارچه ابری دولت هوشمند متصل کنند. آئین نامه اجرایی این بند مشتمل بر اتصال دستگاه‌های مذکور و انتقال داده دستگاه‌های زیرمجموعه قوه مجریه و نیز انتقال داده سایر دستگاه‌ها درصورت موافقت آنها و زمانبندی و شیوه انجام آن توسط وزارت ارتباطات و فناوری اطلاعات با همکاری وزارت اطلاعات ظرف مدت سه ماه پس از لازم الاجراء شدن این قانون تهیه و به تصویب هیئت وزیران خواهد رسید.

وزارت ارتباطات و فناوری اطلاعات موظف است تا پایان سال اول برنامه با اولویت استفاده از الگوی مشارکت عمومی- خصوصی نسبت به ایجاد، تقویت و استقرار زیرساخت یکپارچه ابری دولت هوشمند اقدام کند.

 

تشکیل مرکز «نوآوری، هوشمندسازی و امنیت»

وزارت ارتباطات و فناوری اطلاعات مکلف است با همکاری سایر دستگاه‌های اجرایی از محل تجمیع مأموریت، ساختار و نیروی انسانی واحدهای فناوری اطلاعات و امنیت فضای مجازی، مرکز نوسازی و تحول اداری، مراکز تحقیق و توسعه و عناوین مشابه، نسبت به ایجاد معاونت یا مرکز یا سازمان «نوآوری، هوشمندسازی و امنیت» متناسب با مأموریت هر یک از دستگاه‌های اجرایی کشورتا پایان سال اول برنامه اقدام کند.

آئین نامه اجرایی این بند مشتمل بر شرح وظایف و ساختار تشکیلاتی و عزل و نصب مدیران و نحوه نظارت توسط سازمان امور اداری و استخدامی و وزارت ارتباطات و فناوری اطلاعات تهیه و به تصویب هیئت وزیران می‌رسد.

به منظور پرهیز از موازی کاری و صرفه جویی در هزینه‌های دولت، در طول سال‌های اجرای این برنامه، راه اندازی هرگونه سامانه جدید با گستره ملی و فرابخشی صرفاً پس از کسب مجوز از وزارت ارتباطات و فناوری اطلاعات امکان پذیر است. وزارت مزبور مکلف است ظرف یک ماه از تاریخ وصول درخواست، نسبت به ضرورت راه اندازی و عدم موازی کاری آنها تعیین تکلیف کرده و نتیجه را ابلاغ کند و دستگاه‌های اجرایی مکلف به همکاری و اجرای مفاد این ابلاغ هستند.

اقدامات لازم را برای توسعه دولت هوشمند به منظورارتقای شاخص‌های ملی و بین المللی از جمله شاخص بین المللی توسعه دولت الکترونیک اجرا کنند. وزارت ارتباطات و فناوری اطلاعات باهمکاری سازمان اداری و استخدامی کشور مکلف است ظرف مدت سه ماه پس از لازم الاجراء شدن این قانون، دستورالعمل و ضوابط مربوط را تهیه کرده و ابلاغ کند.

خدمات خود را تا پایان سال اول اجرای برنامه به صورت برخط و امن ارائه کرده و حداقل سالانه ۲۰ درصد از خدمات الکترونیکی خود را برای کلیه اشخاص حقوقی و اشخاص حقیقی بالای هجده سال از طریق «پنجره ملی خدمات دولت هوشمند» به صورت هوشمند و بدون مراجعه حضوری و دخالت عامل انسانی یا اخذ مدارک و مستندات به صورت دستی ارائه کنند.

آئین نامه اجرایی این بند مشتمل بر مصادیق خدمات و نحوه هوشمندسازی و بهینه سازی فرایندهای مربوط ظرف سه ماه پس از لازم الاجرا شدن این قانون توسط وزارت ارتباطات و فناوری اطلاعات با همکاری سازمان اداری و استخدامی کشور تهیه می‌شود و به تصویب هیأت وزیران می‌رسد.

 

اجرای قانون امکان استعلام برخط (آنلاین) اطلاعات و سوابق مربوط به اموال مورد معامله

در اجرای قانون مدیریت داده‌ها و اطلاعات ملی مصوب ۱۴۰۱/۶/۳۰ و به منظور پیشگیری از جرایم و ارتقای سلامت معاملات اموال منقول، وزارت ارتباطات و فناوری اطلاعات مکلف است با همکاری نهادها و سازمان‌های دارای اطلاعات راجع به اموال منقول از قبیل وسایل نقلیه موتوری از جمله فرماندهی انتظامی جمهوری اسلامی ایران، مرکز آمار و فناوری اطلاعات قوه قضائیه و سازمان ثبت اسناد و املاک کشور، امکان استعلام برخط (آنلاین) اطلاعات و سوابق مربوط به اموال مورد معامله و همچنین صلاحیت و اهلیت معاملاتی اشخاص را مشروط به رضایت طرفین معامله، برای سکو (پلتفرم) های بخش خصوصی فراهم کنند.

در این راستا فرماندهی انتظامی جمهوری اسلامی ایران مکلف است امکان ثبت معاملات وسایل نقلیه موتوری پیش از تعویض پلاک را از طریق سکوهای مذکور فراهم کند.

آئین نامه اجرایی این ماده ظرف سه ماه پس از لازم الاجراء شدن این قانون توسط وزارت ارتباطات و فناوری اطلاعات تهیه می‌شود و به تصویب هیأت وزیران می‌رسد.

 

تدوین «سند راهبردی جمهوری اسلامی ایران در فضای مجازی»

به منظور افزایش دسترسی به شبکه ملی اطلاعات اقدامات زیر انجام می‌گیرد:

مرکز ملی فضای مجازی موظف است با همکاری دستگاه‌های اجرایی ذیربط، ظرف سه ماه از لازم الاجرا شدن این قانون، به استناد ردیف (۱) از جدول بند «د» «سند راهبردی جمهوری اسلامی ایران در فضای مجازی» مصوب ۱۴۰۱/۵/۱۱ شورایعالی فضای مجازی، نسبت به بازنگری، تکمیل و روزآمدسازی سند «طرح کلان و معماری شبکه ملی اطلاعات» مصوب ۱۳۹۹/۷/۱۶ اقدام کند و آن را به تصویب برساند.

مرکز ملی فضای مجازی موظف است با همکاری سایر دستگاه‌های مرتبط، آئین نامه تقسیم کار نهادی، نحوه حکمرانی فضای مجازی، به ویژه حوزه امنیت فضای مجازی و شاخص‌های اجرایی «سند راهبردی جمهوری اسلامی ایران در فضای مجازی» را ظرف مدت چهار ماه پس از لازم الاجراء شدن این قانون، تدوین و به تصویب شورای عالی فضای مجازی برساند و نتایج اقدامات دستگاه‌های اجرایی را پیگیری و گزارش آن را هر شش ماه، به شورای عالی فضای مجازی اعلام کند.

مرکز ملی فضای مجازی و وزارت ارتباطات و فناوری اطلاعات با همکاری سایر دستگاه‌های اجرایی مرتبط، موظف است در راستای حمایت از توسعه زیست بوم تحول آفرین هوش مصنوعی قابل اعتماد و پایدار، ظرف شش ماه از زمان لازم الاجراء شدن این قانون، «برنامه ملی توسعه هوش مصنوعی» را به منظور تعیین چهارچوب‌ها و سازوکار تعامل تمامی ذینفعان، فراهم کردن دانش و زیرساخت های پایدار فنی، اجتماعی، اخلاقی و حقوقی، ترویج و افزایش آگاهی نسبت به کارکردهای هوش مصنوعی در زمینه‌های مختلف و همچنین آگاهی نسبت به خطرات بالقوه آن را تدوین و به تصویب شورای عالی فضای مجازی برساند.

کلیه دستگاه‌های اجرایی موظفند برنامه‌های سالانه اجرایی مرتبط با فضای مجازی خود را در چهارچوب مصوبات و الزامات شورای عالی فضای مجازی کشور تدوین و به اجرا گذارند. نظارت بر حسن اجرای این بند بر عهده مرکز ملی فضای مجازی کشور است. سازمان، منابع لازم برای تحقق اهداف سند راهبردی فضای مجازی جمهوری اسلامی ایران را در لوایح بودجه سالانه پیش بینی می‌کند.

 

تدوین سند «سیاست ها و الزامات تنظیم گری بخشی سکوهای فضای مجازی و اقتصاد دیجیتال»

مرکز ملی فضای مجازی با همکاری وزارت ارتباطات و فناوری اطلاعات موظف به تدوین سند «سیاست ها و الزامات تنظیم گری بخشی سکوهای فضای مجازی و اقتصاد دیجیتال» ظرف سه ماه پس از لازم اجرا شدن این قانون و تصویب در شورای عالی فضای مجازی است. تنظیم گران بخشی و سکوهای فضای مجازی و اقتصاد رقومی (دیجیتال) ملزم به رعایت الزامات و تقسیم کار نهادی این سند هستند. مسدود سازی و پالایش این سکوها منوط به رعایت این الزامات و مسئولیت‌های ناشی از قوانین، صرفاً برعهده مرکز ملی فضای مجازی است.

به منظور تأمین امنیت پایدار و ارتقای سطح آن بنا بر ضرورت وحدت رویه و فرماندهی واحد؛ فرماندهی امنیت فضای مجازی و راهبری این حوزه همراه با مسؤولیت و پاسخگویی آن بر عهده مرکز ملی فضای مجازی کشور است و کلیه دستگاه‌های هماهنگ کننده یادشده در «سند نظام ملی پیشگیری و مقابله با حوادث فضای مجازی» در مأموریت‌های مرتبط با امنیت فضای مجازی کشور، در مدیریت (کنترل) عملیاتی مرکز ملی فضای مجازی قرار می‌گیرند.

به منظور حمایت و صیانت از کودکان در فضای مجازی کلیه دستگاه‌های اجرایی مکلفند تکالیف مندرج در «سند صیانت از کودکان و نوجوانان در فضای مجازی» مصوب شورایعالی فضای مجازی را بر اساس تقسیم انجام گرفته در سند مذکور به اجرا گذارند. مرکز ملی فضای مجازی موظف به نظارت بر تحقق اهداف و تکالیف سند بوده و گزارش آن هر شش ماه به شورایعالی فضای مجازی و مجلس شورای اسلامی ارائه می‌شود.

 

تهیه «طرح جامع توسعه قدرت نرم دفاعی و رایانیکی و مقابله با جنگ ترکیبی»

به منظور افزایش ظرفیت‌های قدرت نرم و دفاع رایانیکی (سایبری) و تأمین پدافند و امنیت رایانیکی برای زیرساخت‌های کشور و امن سازی و مصون سازی دستگاه‌های اجرایی نسبت به تهدیدات و آسیب پذیری ها، «طرح جامع توسعه قدرت نرم دفاعی و رایانیکی و مقابله با جنگ ترکیبی» توسط مرکز ملی فضای مجازی با مشارکت ستاد کل نیروهای مسلح جمهوری اسلامی ایران، وزارت اطلاعات، سازمان اطلاعات سپاه، وزارتخانه‌های، ارتباطات و فناوری اطلاعات و دفاع و پشتیبانی نیروهای مسلح ظرف مدت یکسال پس از ابلاغ برنامه، تهیه و به تصویب شورای عالی فضای مجازی می‌رسد.

دستگاه‌های ذیربط موظفند در طول اجرای برنامه نسبت به اجرایی کردن طرح‌های مصوب اقدام کنند. دستگاه‌های اجرایی مکلفند به منظور ارتقای قدرت رایانیکی (سایبری) جمهوری اسلامی ایران به تراز قدرت‌های تأثیرگذار جهانی و همچنین پیشگیری و مقابله با حوادث فضای مجازی و صیانت و حفاظت از امنیت فضای مجازی کشور با مرکز ملی فضای مجازی کشور همکاری کنند.

احمد محمدغریبان – ماجرای هک و افشای اطلاعات میلیون‌ها ایرانی از طریق اپلیکیشن تپسی، نه نخستین نمونه از حراج و فروش اطلاعات مردم بود و نه آخرین آن است.

زارع پور: امنیت پلتفرم‌ها با وزارت ارتباطات نیست

چهارشنبه, ۲۲ شهریور ۱۴۰۲، ۰۲:۳۷ ب.ظ | ۰ نظر

وزیر ارتباطات گفت: امنیت پلتفرم‌ها بر عهده پلیس فتا است البته پلتفرم های با مخاطب بالا در بحث امنیت یک تدبیر دیگری برای آن ها پیش بینی شده است اما امنیت هیچ پلتفرمی بر عهده وزارت ارتباطات نیست.
به گزارش تسنیم، عیسی زارع پور وزیر ارتباطات صبح امروز در حاشیه جلسه هیئت دولت در جمع خبرنگاران، اظهار داشت: امنیت پلتفرم‌ها بر عهده پلیس فتا است البته پلتفرم های با مخاطب بالا در بحث امنیت یک تدبیر دیگری برای آن ها پیش بینی شده است اما امنیت هیچ پلتفرمی بر عهده وزارت ارتباطات نیست.

زارع پور تصریح کرد: در بحث پیام رسان ها نیز ماهانه امنیت آن ها را بررسی می کنیم تا اتفاقی برای آن ها نیفتد.

وی درپاسخ به سوالی درباره اقدامات این وزارتخانه در استان سیستان و بلوچستان بیان کرد: دولت کار ویژه‌ای برای زدودن چهره محرومیت ارتباطی از این استان سیستان و بلوچستان انجام داده و تا پایان سال تمامی روستاهای استان به این شبکه متصل و به‌زودی فیبر نوری مورد نیاز کسب‌ و کارها شروع می‌شود.

وزیر ارتباطات هم‌چنین در پاسخ به سوالی پیرامون علل کُندی اینترنت در روزهای اخیر که بعضاً صورت گرفت، اظهار داشت: در حال توسعه شبکه هسته‌ای یا شبکه مادر مخابراتی هستیم و ظرف 6 ماه آینده، 50 درصد به ظرفیت لایه آی‌پی شبکه اضافه شده و تجهیزات جدید در شبکه قرار می‌گیرد. غالباً این اقدامات در نیمه‌شب و با اطلاع قبلی به اپراتورها انجام می‌شود و ممکن است در بعضی از مناطق اختلالات لحظه‌ای داشته باشد که شرکت مخابرات زیرساخت اعلام خواهد کرد.

زارع‌پور هم‌چنین در پاسخ به سوال دیگری درباره فیلتر برخی سرویس‌ها عنوان کرد: محدودیت‌های ایجاد شده در برخی از سرویس‌ها نیازمند بازنگری است و وزارت ارتباطات در حال پیگیری برای برداشته شدن محدودیت دسترسی به برخی از سرویس‌هایی است که فلسفه ایجاد محدودیت بر آنان از بین رفته است. در برخی از سرویس‌ها امکاناتی به‌وجود آمده که نگرانی‌هایی که کارگروه  تعیین مصادیق مجرمانه داشتند، برطرف می‌شود و اینها قابلیت بازنگری دارد.

خسارات حملات سایبری فراتر از میدان نبرد است

يكشنبه, ۱۹ شهریور ۱۴۰۲، ۰۴:۱۶ ب.ظ | ۰ نظر

رئیس انجمن رمز ایران با تاکید بر اینکه در شرایط کنونی، میدان رقابت از فضای واقعی به فضای مجازی منتقل شده است، گفت: خسارات یک حمله سایبری به زیرساخت‌های حیاتی یک کشور چه بسا فراتر از خسارات واردشده در یک میدان نبرد فیزیکی خواهد بود.

محمدرضا عارف در گفت‌وگو با ایسنا، ضمن بیان این مطلب، فقدان و یا ضعف دانش عمومی و فرهنگ امنیت سایبری در بین مدیران و کارکنان بسیاری از سازمان‌ها و مراکز حساس را مهمترین نگرانی‌ کنونی برای حفظ امنیت سایبری در کشور ذکر کرد و گفت: آنچه این نگرانی را تشدید می‌کند عدم توجه به اجرای مقررات لازم برای جلوگیری از «ترک فعل مدیران در حوزه امنیت سایبری» است که نتیجه بلافصل آن، بی‌توجهی به آموزش‌های عمومی کارکنان و آموزش‌های تخصصی کارشناسان و همچنین عدم سرمایه‌گذاری لازم برای ارتقا و روزآمدسازی تجهیزات سخت‌افزاری مورد نیاز در این حوزه است.

وی با اشاره به افزایش چشمگیر حجم تهدیدات و حملات سایبری در سال‌های اخیر، اظهار کرد: ضروری است موضوع آگاهی‌رسانی و آموزش مداوم امنیت سایبری در سطح سازمان‌ها و ادارات دولتی و همچنین کسب‌وکارهای بخش خصوصی بیش از پیش مد نظر قرار گیرد و مدیران ارشد سازمان‌ها نیز استفاده از توانمندی شرکت‌های بخش خصوصی حوزه "افتا"( امنیت فضای تولید و تبادل اطلاعات) را به عنوان «اپراتورهای امنیتی»، به عنوان یک راهکار عملی برای اقدامات ضروری در جهت ارتقا امنیت سایبری واحدهای تحت مدیریت خود، بدانند.

عارف، با تاکید بر تقویت منابع لازم برای ارتقاء کیفی و کمّی تحصیلات تکمیلی و پژوهش‌­های بنیادین حوزه افتا به عنوان یک حوزه راهبردی در کشور، بر ضرورت توجه به طراحی و اجرای روش‌های اصولی برای مهارت ­آموزی، تربیت، جذب و نگهداشت نیروی انسانی مورد نیاز در بخش‌های دفاع سایبری، امنیت شبکه‌­ها، امن‌­سازی سامانه‌­های اطلاعاتی و کنترل صنعتی تاکید کرد و افزود: عدم توجه جدی به این فعالیت‌ها، رشد صنعت افتا و دستیابی به توسعه امن و کارآمد فناوری‌­ها در بخش­‌های وسیعی از صنایع و خدمات مورد نیاز کشور را تقریباً غیرممکن خواهد کرد.

رییس انجمن رمز ایران با تاکید بر اینکه در شرایط کنونی، میدان رقابت و حتی جنگ قدرت‌های بین‌المللی، از فضای واقعی به فضای مجازی منتقل شده است، خاطر نشان کرد: خسارات یک حمله سایبری به زیرساخت‌های حیاتی یک کشور چه بسا فراتر از خسارات وارد شده در یک میدان نبرد فیزیکی باشد و این خسارات زمانی بیشتر واقع می‌شوند که دانش و امکانِ اقدامات پیشگیرانه وجود نداشته باشد.

استاد دانشگاه صنعتی شریف اضافه کرد: از این رو، به منظور ایجاد و توسعه دانش بومی لازم و بهره‌مندی بایسته از آن برای حضور در این صحنه نبرد، بروزرسانی برنامه راهبردی و نقشه­ راه امن‌سازی سامانه‌های اطلاعاتی در حوزه­‌های مختلف، به خصوص امن ­سازی سامانه‌­های کنترل صنعتی با هدف جلوگیری از تهدیدات سایبری و مقابله با آنها در زیرساخت­‌های ارتباطی، اطلاعاتی و صنعتی کشور، یک ضرورت انکارناپذیر است که باید از سوی نهادهای مسئول به آن توجه شود و برای جلوگیری از حملات قابل پیش‌بینی به سازمان‌های حیاتی، حساس و مهم کشور، باید اقدام عاجل و جدی در مورد آن انجام گیرد.

رئیس انجمن رمز ایران یادآور شد: هم اکنون با شرایطی روبرو هستیم که امنیت اطلاعات و ارتباطات، به عنوان یکی از دغدغه‌های مهم مدیران و مسئولین کشور اعلام می‌شود. در این شرایط، با عنایت به بیانیه گام دوم انقلاب و مشاهده بلوغ تدریجی زیست‌بوم افتا(امنیت فضای تولید و تبادل اطلاعات)، امیدواریم با بهره گیری از تجربه ۲۵ سال فعالیت‌ تخصصی این انجمن و پشتیبانی علمی از شکل‌گیری و توسعه صنعت افتا، بتوانیم آینده بسیار بهتری را برای امنیت فضای سایبری کشور در پیش داشته باشیم.

عارف، با اشاره به یکی از سخنرانی‌های کلیدی در بیستمین کنفرانس انجمن رمز ایران با موضوع رمزشکنی سامانه رمز مکالمات ارتش عراق در زمان جنگ تحمیلی، با یادآوری رشادت‌ها و تلاش‌های خالصانه جوانان کشور در طول دفاع مقدس و در عرصه‌های مختلف از جمله استفاده از توانمندی علمی موجود برای ساخت رمزکننده‌های بومی و اقدامات موفق برای رمزشکنی برخی از سامانه‌های رمز اطلاعات دشمن در جبهه‌ها، به دغدغه‌های موجود ناشی از کاهش نیروی انسانی توانمند مورد نیاز آینده کشور، اشاره کرد.

وی ادامه داد:‌ در این راستا هم اکنون ضرورت دارد اقدامات حاکمیتی مناسب برای جذب و نگهداشت جوانان و متخصصان علاقه‌مند کشور برای حضور در عرصه‌های مختلف علمی و صنعتی صورت گیرد تا روند کنونی مهاجرت به خارج از کشور معکوس و دغدغه‌های موجود ناشی از کاهش نیروی انسانی توانمند مورد نیاز آینده کشور کاهش یابد و امیدواریم شرایط مطلوب برای رشد و سرآمدی ایران در علم و فناوری و به طور خاص فناوری‌های نوین مانند فناوری‌های حوزه افتا فراهم شود.

رئیس انجمن رمز ایران با تأکید بر ضرورت تدوین احکام مرتبط با توسعه افتا (امنیت فضای تولید و تبادل اطلاعات) در قانون برنامه هفتم توسعه کشور، یادآور شد: ضروری است ضمن اولویت‌دهی به بودجه‌های مورد نیاز برای ارتقاء دانش و امنیت سایبری، قوانین پایه و راهگشا از طریق مجلس شورای اسلامی و با هدف حمایت از توسعه صنعت دانش بنیان افتا در کشور تدوین شود تا به توان‌افزایی درونی در حوزه افتا کمک کند.

وی گفت: به موازات این حرکت مهم، ضروری است از طریق توسعه تعاملات با نهادهای علمی کشورهای دیگر و با تکیه بر توانمندی‌های داخلی در دانش رمزشناسی و صنعت افتا، اقدامات لازم از سوی نهادهای ذی‌ربط به منظور مشارکت و پیشگامی جمهوری اسلامی ایران در شکل‌دهی قواعد بین المللی فضای مجازی به خصوص دیپلماسی سایبری به طور جدی پیگیری شود.

عارف، با تاکید بر تاثیر فناوری‌های نوین مانند «هوش مصنوعی» و «زنجیره قالب‌ها» و مزایایی که می‌توانند برای کشور فراهم آورند و همچنین کاربردهای رو به گسترش آنها در سطوح مختلف، گفت: توصیه ما در انجمن رمز ایران این است که همه نهادهای مسئول از طریق همکاری برای تدوین قوانین شفاف و راه‌گشا در این حوزه، به دور از اقدامات انفعالی، شرایط لازم به منظور بهره‌گیری حداکثری از این فناوری‌ها مخصوصاً در حوزه کسب‌وکارهای مرتبط را فراهم آورند و نسبت به حفظ حقوق کاربران ایرانی و آگاهی‌بخشی به آنها برای کاهش مخاطرات و استفاده بهینه و امن از این فناوری‌ها اهتمام داشته باشند.

وی باور حاکمیت به امنیت اطلاعات و ارتباطات را به عنوان یک ضرورت اساسی برای تداوم کسب و کارهای فناورانه در جامعه عنوان کرد و افزود: در این راستا لازم است تدوین و اجرای سیاست‌های حمایت از تولید و کاربرد محصولات داخلی در حوزه افتا و همچنین ممنوعیت واردات تجهیزات این حوزه (که امکان ساخت آنها در داخل کشور وجود دارد)  بیش از پیش مورد توجه مراجع و دستگاه‌های اجرایی ذی‌ربط واقع شود.

با هک‌ها هم کنار بیایید

شنبه, ۱۸ شهریور ۱۴۰۲، ۱۲:۵۲ ب.ظ | ۰ نظر

علی شمیرانی - سال‌هاست که از بانک‌های بزرگ و سامانه‌های حساس کشورها گرفته تا غول‌های سایبری و شرکت‌های کوچک و متوسط، مورد هک و حملات سایبری قرار می‌گیرند.

در شرایطی فروش اینترنتی دارو از سوی مسئولان سازمان غذا و دارو غیرقانونی اعلام می شود که طی همین چند روز اخیر یکی از پلت فرم های اینترنتی، برای تشویق مخاطبان خود کد تخفیف خرید دارو ارسال کرد.

بازار - طی هفته های اخیر موضوع فروش اینترنتی دارو دوباره بر سر زبان ها افتاده؛ موضوعی که طی سال های اخیر و با ورود دو پلتفرم نام آشنای عرضه کالا بارها مورد نقد و بررسی قرار گرفت و نتیجه نیز هر با یکی بود که نه بستر های لازم فروش اینترنتی دارو فراهم است و نه دارو کالای سوپر مارکتی است که هر کسی بتواند به موضوع عرضه آن ورود کند.

حالا این بار نیز مسئولان سازمان غذا و دارو و داروسازان فعال در انجمن های داروسازان ایران و غیره همگی نظر واحدی در خصوص ضرورت ممنوعیت عرضه دارو از طریق پلتفرم های عرضه کالا دارند؛ چرا که نخست مشخص نیست داروی ارسالی که به دست بیمار می رسد از چه محلی تامین شده، محل نگهداری دارو اصولی بوده یا نه؟ و یا نحوه حمل دارو متناسب با نوع دارو رعایت شده باشد. مواردی که شاید چندان از نگاه مردم عادی کم اهمیت باشند اما در تاثیر گذاری یا حتی تاثیر سو گذاشتن داروها نقش مستقیمی دارند.

 

فروش اینترنتی دارو قانونی نیست؛ دهن کجی پلت فرم های آنلاین به مخالفان عرضه اینترنتی دارو

عرضه اینترنتی دارو سلامت مردم را نشانه می گیرد

در این رابطه مسعود جلال عضو هیئت مدیره انجمن علمی داروسازان ایران نسبت به توزیع اینترنتی دارو از طریق برخی از پلتفرم های توزیع کالا اظهار نگرانی کرد و به بازار گفت: توزیع اینترنتی دارو نه تنها ممنوع است بلکه می تواند سلامت مردم را هم به خطر بندازد.

وی با اشاره به اینکه حتی توزیع داروهای غیر نسخه ای هم از طریق پلتفرم های آنلاین اقدام مناسبی نیست و باید جلوی آن گرفته شود افزود: علاوه بر داروهای نسخه ای، داروهای غیر نسخه ای هم نباید از طریق پلتفرم های آنلاین توزیع شود؛ چرا که مشخص نیست دارو تحت چه شرایطی نگهداری و به دست مردم می رسد.

دبیر انجمن داروسازان تهران ادامه داد: باید تمام داروها از طریق داروخانه به مردم توزیع شود نه اینکه بر اساس گزارش هایی می بینیم دارویی همچون ترامادول بدون نسخه از طریق همین پلتفرم ها در اختیار بیماران قرار گرفته است. متاسفانه ادامه چنین رفتارهایی و عدم برخورد مسئولان با این موضوع می تواند عوارض جبران ناپذیری برای مردم داشته باشد.

به اعتقاد این داروساز، عرضه دارو تنها باید از طریق داروخانه صورت بگیرد که دکتر داروساز بر روی آن نظارت داشته باشد و سلامت مردم به خطر نیفتد.

آرش محبوبی رئیس انجمن داروسازان تهران نیز با اشاره به دخالت هایی که در خارج از وزارت بهداشت برای دارو و عرضه آن در پلتفرم های آنلاین انجام شده به بازار گفت: الان شاهد این هستیم که وزارت اقتصاد از سکوها و پلتفرم هایی که وارد حوزه دارو شده اند دفاع و پشتیبانی می کند و برای کسانی که سلامت جامعه تهدید می کنند راه باز کرده است. این درحالی است که وزارت اقتصاد نباید وارد این موضوع می شد و ریسکی ایجاد کرده بسیار زیاد است.

وی با اشاره به دخالت هایی که شورای رقابت نیز در تدوین آیین نامه ها کرده است افزود: موضوع دارو بسیار تخصصی است و نباید بخش های مختلف به آن ورود می کردند. دارو یک کالای رقابت پذیر نبود که بخواهند افزایش فروش را برای آن برنامه ریزی کنند و تمام تلاش داروساز این بود دارو را به صورت حداقلی و فقط در حد نیاز به بیمار بدهد؛ چرا که ما دارو را یک سم می دانیم که فقط باید وقتی که نیاز است تجویز شود.

 

دور زدن قوانین و سلامت مردم در فروش اینترنتی دارو

مینا آژوغ سرپرست اداره امور داروخانه‌ ها و شرکت‌ های سازمان غذا و دارو نیز در خصوص حمایت برخی دستگاه های اجرایی همچون وزارت اقتصاد، وزارت ارتباطات، وزارت صمت و حتی معاونت حقوقی ریاست جمهوری از فروش اینترنتی دارو بیان داشت: در زمینه توزیع دارو از طریق پلتفرم‌ ها، سازمان غذا و دارو کم کاری نکرده و آئین نامه و ضوابط این کار آماده شده و الان هم منعی در توزیع دارو از طریق شرکت های پخش به داروخانه از طریق پلتفرم ‌ها نداریم.

به استناد قوانین مختلفی همچون قانون جامع تجارت الکترونیک، قانون تعزیرات حکومتی و غیره، عرضه و فروش کالاهای سلامت محور فقط باید با اجازه سازمان غذا و دارو صورت بگیرد؛ به طوری که در قانون تعزیرات آمده که عرضه دارو باید با حضور داروساز انجام شود. این درحالی است که در بحث فروش اینترنتی دارو از طریق پلتفرم ها فروش کالا، عرضه دارو در نبود داروساز انجام می شود و مهمتر از آن داروهای ارسالی نیز قابلیت ردیابی و رهگیری ندارند.

علاوه بر این سازمان غذا و دارو در تلاش است تمام داروهایی که تجویز و از طریق داروخانه به دست بیمار می رسند در پرونده الکترونیک بیمار با حفظ محرمانگی اطلاعات بیماران ثبت شود؛ این درحالی است که داروهایی که به صورت اینترنتی به فروش می رسند نه در پرونده بیمار ثبت می شوند و نه محرمانگی اطلاعات بیماران لحاظ می شود. بنابراین اطلاعات بیماران به سادگی می تواند تاراج برود و در دسترس همگان قرار بگیرد.

 

احتمال تاراج اطلاعات بیماران در پلتفرم های آنلاین

البته به نظر نمی رسد این پلتفرم های فروش آنلاین کالا نیز چندان بر روی حفظ اطلاعات عمومی کاربران خود تاکید داشته باشند؛ چرا که همین سال گذشته اسرار کاربران و کارکنان این شرکت مورد حمله و در فضای مجازی قرار گرفت. حالا به نظر می رسد با اضافه شدن اطلاعات بیماران، دامنه وسیع تری از اطلاعات در معرض خطر قرار بگیرد.

نکته قابل توجه این است که به نظر نمی رسد حتی این شرکت ها بخواهند در زمینه زیرساخت های امنیتی خود نیز هزینه بیشتری کنند؛ چرا که به جای دریافت مجوز از سوی سازمان غذا و دارو به دنبال درگیر کردن سازمان های دیگر و فشار به وزارت بهداشت برای قبول فروش اینترنتی هستند.

در این رابطه آژوغ سرپرست اداره امور داروخانه‌ ها و شرکت‌ های سازمان غذا و دارو تاکید کرد: تاکنون هیچ یک از شرکت‌ هایی که در حوزه فروش اینترنتی دارو ورود کرده اند حتی درخواستی به سازمان ارائه نداده اند و در مقابل درخواست دادن و دریافت مجوز هم مقاومت می کنند.

با این تفاسیر به نظر می رسد اگر شرکت یا پلتفرمی برای سلامت مردم اهمیت قائل است باید حداقل چارچوب های قانونی را رعایت کند تا دارو که یک کالای سلامت محور است به شیوه استاندارد به دست مردم برسد نه اینکه بدون مجوز مسیر ارسال دارو را با نادیده گرفتن متولی آن ادامه دهد.

 

فروش اینترنتی دارو قانونی نیست؛ دهن کجی پلت فرم های آنلاین به مخالفان عرضه اینترنتی دارو

فروش داروی قاچاق در پلتفرم های آنلاین!

محمد پیکان‌ پور مدیرکل دارو و مواد تحت کنترل سازمان غذا و دارو نیز در خصوص عرضه اینترنتی دارو به تازگی گفته است که تا زمانی که تنظیم مقررات مربوطه در این زمینه از سمت وزارت بهداشت ابلاغ نشده باشد، هرگونه فروش دارو در پلتفرم‌ های مربوطه غیرقانونی است. در این راستا به طور حتم نیز پیگیری قضایی از سوی سازمان غذا و دارو انجام خواهد شد و از تخلفات مربوطه نیز به هیچ عنوان چشم ‌پوشی نمی ‌شود.

وی با اشاره به اینکه پلتفرم مربوطه مدعی می ‌شود که صرفا به عنوان ارسال کننده دارو عمل می‌ کند و با داروخانه‌ ها قرارداد دارد افزود: این پلتفرم مدعی است اگر تخلفی نیز در خصوص فروش داروهای غیرمجاز، مخدر و... گزارش شده، متوجه داروخانه‌ ها است. این درحالی است که پلتفرم مربوطه در مرجع قضایی نتوانسته ادعای کذب خود را ثابت کند و رای دادگاه نیز مبنی بر آن بوده که مبداء داروی قاچاق خود پلتفرم بوده است.

مدیرکل دارو و مواد تحت کنترل سازمان غذا و دارو با اشاره به اینکه مشخص نیست مبدا داروهای توزیع شده در پلتفرم های فروش آنلاین کالا از کجاست؟ ادامه داد: متاسفانه توزیع داروهایی مانند داروی سقط جنین در برخی پلتفرم‌ های آنلاین صورت می‌ گیرد که با سیاست ‌های کلان کشور و کلیه مبانی موجود مغایر است.

نکته قابل توجه این است که در شرایطی که طی هفته های اخیر موج گسترده ای در خصوص نقض قوانین از سوی یکی از همین پلتفرم های فروش آنلاین کالا ایجاد شده و موضوع دارو در محور آن قرار دارد؛ پلتفرم مربوطه بدون توجه به عدم نارضایتی مسئولان سازمان غذا و دارو و داروسازان با ارسال کد تخفیف برای کاربران خود نسبت به تشویق آن ها برای خرید دارو اقدام می کند. گویی پلتفرم مربوطه با این کار، علی رغم محکومیت در دادگاه برای ارائه داروی قاچاق و حتی داروهای ممنوعه نه تنها همچنان با قوت به کار خود ادامه می دهد و بلکه به متولیان حوزه دارو نیز دهن کجی می کند.

گسترش عملیات نفوذ سایبری ایران

سه شنبه, ۱۴ شهریور ۱۴۰۲، ۱۱:۵۸ ق.ظ | ۰ نظر

آزاده کیاپور – سایت دارک ردینگ در گزارشی مدعی شد عوامل تهدید ایرانی، عملیات حمله شبکه‌ای را همراه با پیام‌رسانی و افزایش فعالیت‌ها ترکیب کرده‌اند تا در دیدگاه و رفتار اهداف خود تغییر ایجاد کنند. بر این اساس نیروهای سایبری ایران یک ابزار دیگر در ترسیم استراتژی‌های خود دارند که از آن به عنوان تازه‌ترین ابزار در دسترس استفاده می‌کنند.

پس از پیشنهاد وزیر اقتصاد و با تصویب هیات وزیران، علی استاد هاشمی جایگزین مجید بهزادپور در سمت ریاست کل بیمه مرکزی ایران شد. استاد هاشمی که پیش از این، معاون نظارت بیمه مرکزی بود، فارغ‌التحصیل دکتری مالی از دانشگاه شهید بهشتی است. وی همچنین سابقه عضویت در هیات مدیره و کمیته حسابرسی برخی شرکت‌های سرمایه‌گذاری و لیزینگ‌ها را نیز در کارنامه خود دارد.

تکته قابل تامل آن است که حدود یک ماه پیش، دیوان محاسبات کشور، حضور استاد هاشمی را در بیمه مرکزی به دلیل دو شغله بودن غیرقانونی اعلام کرده بود؛ با این وجود، وی نه تنها از بیمه مرکزی خارج نشد، بلکه به سمت ریاست کلی این شرکت رسید!

با وجود اینکه بیمه مرکزی توضیحی پیرامون علت تغییر سکان‌دار اصلی این شرکت ارائه نکرده و پیگیری‌های تجارت‌نیوز از روابط عمومی این شرکت نیز به نتیجه نرسید، اما برخی گمانه‌زنی‌ها حاکی از آن است که دلیل این تغییر، هک شدن اطلاعات مشتریان 18 شرکت بیمه و فروش این اطلاعات در فضای مجازی است.

 

 

واکنش بیمه مرکزی به خبر هک شدن شرکت‌های بیمه

آنگونه که روزنامه اعتماد نوشته است، یک گروه هکری حدود 20 روز پیش، 18 شرکت بیمه را هک کرده و اطلاعات آنها را برای فروش گذاشته است. این گروه ادعا کرده که 115 میلیون رکورد اطلاعاتی از شرکت‌های بیمه در اختیار دارد و این رکوردها، اطلاعاتی را از جمله نام، نام‌ خانوادگی، تاریخ تولد، نام پدر، شماره تلفن، شماره شناسنامه، کد ملی و …بیمه‌گزاران را دربر دارد.

پس از انتشار این خبر، بیمه مرکزی با انتشار اطلاعیه‌ای در روز گذشته، هک اطلاعات مهم بیمه را تکذیب و آن را «شبهه‌افکنی برخی کانال‌های خبری و رسانه‌ها» دانست. بیمه مرکزی همچنین تاکید کرد که با وجود حملات جدی، هیچ اطلاعاتی از سامانه‌های بیمه مرکزی افشا نشده است.

بیمه مرکزی در ادامه نیز به نوعی فراری رو به جلو داشته و در این اطلاعیه ذکر کرده که از مدت‌ها قبل به برخی شرکت‌های بیمه نسبت به انتخاب پیمانکار و استانداردهای امنیتی، هشدارهای لازم امنیتی را داده است.

با این حال، نکته پرسش‌برانگیز درباره اطلاعیه بیمه مرکزی این است که چرا اطلاعیه این شرکت، آنقدر دیر و حدود سه هفته بعد از ادعای هک شدن شرکت‌های بیمه صادر شده است؟ از طرف دیگر، مشخص نیست که اگر شرکت تپسی نیز توسط همین گروه هکری مورد حمله قرار نمی‌گرفت و خبر آن پخش نمی‌شد، آیا بیمه مرکزی به این موضوع واکنشی نشان می‌داد یا نه؟

شرکت‌های بیمه چگونه هک شدند؟

با وجود اینکه بیمه مرکزی زیر بار هک شدن شرکت‌های بیمه نمی‌روند و خود این شرکت‌ها نیز تاکنون واکنشی به اخبار مربوط نشان نداده‌اند اما بررسی‌ها نشان می‌دهند که اطلاعات بیمه‌گزاران با حمله گروه هکری به شرکتی که پشتیبانی فنی 24 شرکت بیمه را بر عهده دارد، درز پیدا کرده است.

از سوی دیگر، آنگونه که روزنامه اعتماد ادعا کرده است، مدیران امنیت شبکه بیمه هنگام افشای اطلاعات کاربران و در زمان وقوع این بحران امنیتی، خارج از کشور بودند!

این در حالی است که به نظر می‌رسد که بانک اطلاعاتی این شرکت‌های بیمه در اختیار شرکتی است که حتی مورد تایید بانک مرکزی نیز نبوده است.

بیمه مرکزی در اطلاعیه خود به این موضوع نیز واکنش نشان داده و تاکید کرده: «با وجود تذکرات قبلی، به شرکت مرتبط اعلام شده که با اقدامات فنی پیشگیرانه، حتی از اطلاعات تاریخ مصرف گذشته و فرعی خود نیز مراقبت بیشتری کنند. به طوری که در یک ماه گذشته با همکاری کارشناسان امنیت، اقداماتی در جهت ارتقای امنیت انجام داده شده اما تا برقراری کامل استانداردهای مورد نظر تحت رصد قرار دارد تا افکار عمومی بیش از این دستخوش ابهام و آسیب نشود.»

مصائب زیر بار نرفتن!

به نظر می‌رسد که واکنش بیمه مرکزی به موضوع هک شدن شرکت‌های بیمه، همانند بسیاری مشکلات در سطح کشور، پاک کردن صورت مساله، تکذیب اخبار منتشر شده و متهم کردن رسانه‌ها و فضای مجازی برای انتشار این اخبار است.

این در حالی است که اگر بیمه مرکزی، زودتر از این به موضوع درز اطلاعات بیمه‌گزاران واکنش می‌داد، شاید شرکت‌های دیگر از جمله تپسی برای جلوگیری از حوادث مشابه سازوکاری فراهم می‌کردند و شاهد تکرار اتفاقاتی از این دست نبودیم.

«محمدباقر قالیباف» رئیس مجلس شورای اسلامی در نامه‌ای به رئیس جمهور، قانون تشکیل سازمان پدافند غیرعامل کشور را ابلاغ کرد.
طرح تشکیل سازمان پدافند غیرعامل از سال ۹۸ در مجلس دهم در دستور کار بود ولی برای نخستین بار در مجلس یازدهم به تصویب نمایندگان رسید و در ادامه، پس از رفت و برگشت اصلاحی بین مجلس و شورای نگهبان، قانون تشکیل سازمان پدافند غیرعامل کشور به تأیید و تصویب شورای نگهبان رسید.
سازمان پدافند غیرعامل که دارای شخصیت حقوقی مستقل است، از ستاد کل نیروهای مسلح پیروی می‌کند و قرار است از آمادگی دستگاه‌های اجرایی کشور در برابر «تهدیدهای جدید» اطمینان حاصل کند.
در قانون آمده که این سازمان هدف‌هایی مانند «سیاست‌گذاری، افزایش بازدارندگی، کاهش آسیب‌پذیری، مقاوم‌سازی زیرساخت‌های حیاتی، حساس و مهم کشور، آسان‌تر شدن مدیریت بحران در برابر انواع سلاح‌های نامتعارف همچون هسته‌ای، الکترونیکی و سایبری» را دنبال می‌کند.
با اجرای قانون تشکیل سازمان پدافند غیرعامل، کارگروه پدافند غیرعامل کشور هم به ریاست رئیس ستاد کل نیروهای مسلح ایجاد می‌شود؛ این کارگروه بالاترین مرجع تصمیم گیری در زمینه پدافند غیرعامل است که همه دستگاه‌های لشگری، دولتی و عمومی غیردولتی باید تصمیم‌های آن را اجرا کنند.