ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۲۱ مطلب با موضوع «security» ثبت شده است

تحلیل


روز گذشته یک گروه هکری با ارائه شواهدی ادعا کرد کل داده‌های اسنپ‌فود، شامل اطلاعات بیش از ۲۰میلیون کاربر و ۸۸۰میلیون سفارش را بدست آورده است.

تأیید این ادعا از سوی اسنپ‌فود نشان می‌دهد متأسفانه شرکت‌ها درزمینه امنیت اطلاعات کاربران خود سهل‌انگاری می‌کنند؛ واقعیتی که سابقه دارد. سال گذشته نیز با هک تپسی، اطلاعات کاربران لو رفت و این موضوع با وعده بررسی آن به سکوت گذشت.
حالا به نظر می‌رسد از امروز کلاهبرداران تلفنی، ایمیلی و اینترنتی بیشتر از پیش فعال ‌شوند. شاید بتوان اطلاعات ۲۰میلیون کاربر با جزئیات مختلف هک شده را به نوعی هدیه کریسمس و سال‌ نو میلادی به آن‌ها دانست.
 پس با اطلاع‌رسانی به مردم، باید تذکر داد بیشتر از همیشه مراقب کلاهبرداران تلفنی و ایمیلی باشند. آن‌ها این‌بار با اطلاعات دقیق‌تری سراغ همه خواهند رفت.

سجاد جهانگرد،  فعال و کارشناس فناوری اطلاعات و کسب‌وکارهای نوین در گفت‌وگو با قدس در همین خصوص اظهار می‌کند: همان‌طور که کشوری سرمایه‌گذاری زیادی در زمینه امنیت دفاعی خود می‌کند باید در زمینه امنیت سایبری هم سرمایه‌ گذاری داشته باشد. وی ادامه می‌دهد: یعنی همان‌طور که حساسیت وجود دارد و بخشی از جی‌دی‌پی در امنیت عمومی سرمایه‌گذاری می‌شود، بخشی هم باید در امنیت سایبری و در یک انعکاس و توازنی با امنیت عمومی سرمایه‌گذاری شود که این موضوع متأسفانه در کشور ما وجود ندارد.
وی با اشاره به اینکه امنیت یک موضوع چند وجهی است، می‌افزاید: یکی از مؤثرترین وجوه امنیت، عامل انسانی است که نقش بسیار مهمی در آگاهی، پیشگیری و دفاع دارد، یعنی عامل انسانی چه کاربر و چه عوامل خود شرکت‌ها و چه کسانی که در دولت کار می‌کنند، وقتی آگاه‌تر باشند کمتر با خطر مواجه می‌شوند و در ادامه در پیشگیری و دفاع می‌توان کارهای بهتری انجام داد.
این موضوع هم نیازمند آموزش و هم نیازمند همدلی میان افراد است؛ وقتی مجموعه‌ها همدلی بیشتری با هم دارند دفاع بهتری هم انجام می‌دهند تا مجموعه‌ای که در موضوعات مختلف، اختلافات بسیاری دارند و همدلی در بین آن‌ها کاهش پیدا می‌کند.
این کارشناس فناوری اطلاعات با تأکید بر اینکه دولت باید در زمینه حریم خصوصی و اطلاعات کاربران بسیار حساس و عامل باشد، ادامه می‌دهد: این حساسیت و جریمه موجب می‌شود کسب و کارها برای اینکه از آن ضرری که ممکن است متحمل شوند، جلوگیری کنند درزمینه امنیت سایبری خودشان سرمایه‌گذاری بیشتری داشته باشند، اما اگر تنبیه و جریمه‌ای در کار نباشد کسب‌وکار هم سرمایه‌گذاری در این خصوص را در اولویت خود قرار نمی‌دهد.
جهانگرد با تأکید بر این نکته که باید حق فراموشی در کشور ما جا بیفتد و در این خصوص صحبت شود، می‌افزاید: کاربرها در دنیا کم‌کم دارند این حق را پیدا می‌کنند که بخشی از اطلاعات مختلف را که در پلتفرم‌های مختلف دارند، پاک کنند؛ یعنی لزومی ندارد وقتی یک خرید اینترنتی انجام می‌دهیم اطلاعات ما سال‌ها در آن وب‌سایت باقی بماند و فرد باید بتواند اطلاعات خود را پاک کند.
وی ادامه می‌دهد: این موضوع برای خود پلتفرم‌ها هم راحت‌تر است و می‌توانند به جای نگهداری اطلاعات کاربران، ترندهای کاربران را نگه دارند، یعنی به جای جزئیات، تراکنش کاربران را تبدیل به ترند کنند و این سبب می‌شود ریزاطلاعات کاربران در صورت هک شدن، مورد صدمه کمتری قرار گیرد.
این کارشناس فناوری اطلاعات با تأکید بر اینکه هکرها با اهداف خاصی اقدام به هک اطلاعات در پلتفرم‌ها، وب‌سایت‌ها و... می‌کنند، می‌افزاید: در این میان ممکن است فروش اطلاعات با رقم‌های بالا هدف این کار باشد و یا رقابت اقتصادی میان پلتفرم‌ها موجب این اتفاقات شود و یا حتی ممکن است گروهی در پی صدمه زدن به امنیت عمومی کشور باشند؛ اینکه نیت این ماجراها چیست نیاز به جست‌وجوی بیشتر دارد.

هکرهای اسنپ فود: دیتا را نمی‌فروشیم

دوشنبه, ۱۱ دی ۱۴۰۲، ۰۴:۱۷ ب.ظ | ۰ نظر

هکرهای اسنپ فود در تازه‌ترین اطلاعیه ادعا کردند که دیتای این مجموعه به هیچکس فروخته نشده و نخواهد شد.

به گزارش ایسنا، گروه هکری که اخیرا اسنپ فود را هک کرده بود، در بیانیه‌ای ادعا کرد: پیرو مذاکراتی که با تیم اسنپ‌فود داشتیم، دیتای این مجموعه به هیچکس فروخته نشده و نخواهد شد.

همچنین این گروه هکری در پانوشت این اطلاعیه آورده است: قضیه Sold Out در یکی از فروم‌ها این بود که با توجه به قطعی نبودن خروجی مذاکره برای تیم ما، تصمیم گرفتیم موقت بنویسیم «فروخته شد»؛ اما حالا پس از کسب اطمینان از اسنپ‌فود، پست را به طور کامل پاک کردیم.

به گزارش آی‌تی آنالیز  پیش از این اعلام شده بود اطلاعات هک شده از اسنپ‌فود در دارک وب به فردی ناشناس به مبلغ ۳۰هزار دلار فروخته شد لذا صحت ادعای هکرها در فروش چندباره اطلاعات قابل تایید و ارزیابی نیست

پس از «تپسی»، نوبت به «اسنپ» رسید و این شرکت نیز هک شد. هکی که اطلاعات گران‌بهایی از ۲۰ میلیون کاربر «اسنپ‌فود»، سرویس سفارش غذای آنلاین اسنپ را به سرقت برده است.

 این گروه هکری پیش از این نیز مدعی هک تپسی شده بود که مدیرعامل آن با تایید این سرقت مهرتاییدی بر تاراج اطلاعات مردم زد. حالا این گروه هکری در کانال تلگرامی خود مدعی شده که اطلاعاتی شامل «نام کاربری، پسورد، ایمیل، نام و نام خانوادگی، شماره موبایل، ۵۱ میلیون موقعیت مکانی، آدرس کامل، شماره تلفن، اطلاعات بیش از ۱۶۰ میلیون سفر انجام شده پیک، اطلاعات بیش از ۶۰۰ هزار پرداخت سفارش شامل نام مشتری، شماره کارت و ...» را در اختیار دارد. اسنپ با انتشار بیانیه‌ای این هک را تایید کرده و گفته که با هکرها برای جلوگیری از انتشار و فروش اطلاعات کاربران مذاکره می‌کند. مذاکره‌ای که البته هرگز جبران خسارت وارد شده به شهروندان نخواهد بود. 

 

 

اسنپ ۲۱ روز قبل از نشت اطلاعاتی خبر داشته است؟

شبیه اتفاقات گذشته، اطلاع‌رسانی و شفافیت از کلیدهای گمشده در ماجراست. برخی رسانه‌ها با بررسی نمونه‌های منتشرشده از این هک مدعی شدند که این گروه هکری بدون اینکه اسنپ را در جریان هک قرار دهد اطلاعات سرقت‌شده را برای فروش گذاشته بوده است. نکته دیگر نیز اینجاست که آخرین نمونه اطلاعات هک شده منتشرشده به تاریخ ۱۰ دسامبر یعنی ۲۱ روز پیش است. اگر صحت این اطلاعات تایید شود نشان می‌دهد اسنپ پس از ۲۰ روز یعنی تا خبری شدن اتفاق یا متوجه نشت گسترده اطلاعات نشده یا درباره آن اطلاع‌رسانی نکرده است. پس از ۲۰ روز اما اسنپ گفته مسئولیت این هک را می‌پذیرد و بررسی دقیق در مورد دلایل آن را انجام خواهد داد. البته همین واکنش اسنپ هم ۹ ساعت بعد از انتشار خبر هک انجام شد؛ وقتی که خبر در صدر رسانه‌های داخلی بود.

 

فقط ۳۰ هزار دلار!

حالا گفته شده که این گروه هکری رقم ۳۰ هزار دلار بر روی اطلاعات کاربران گذاشته است. رقمی که اگر دلار را ۵۰ هزار تومان در نظر بگیریم، یک و نیم میلیارد تومان است. این تقریبا معادل همان رقمی است که روی اطلاعات سرقت‌شده از تپسی گذاشته شده بود. این گروه هکری شهریور ماه نیز مدعی شد که اطلاعات ۶ میلیون راننده و بیش از ۲۷ میلیون مسافر که شامل نام و نام خانوادگی و کدملی بوده است، سرقت کرده است. تپسی نیز این نشت اطلاعاتی را تایید کرد اما گفت که با هکرها مذاکره نمی‌کند و مدیرعامل آن تنها یه یک عذرخواهی بسنده کرد.

 

 

درست برخلاف جهان!

به نظر می‌رسد امنیت اطلاعات در چنین شرکت‌هایی همواره در معرض خطر قرار داشته است. چراکه پس از خبر هک تپسی اعلام شد که ۱۹ شرکت بیمه نیز هک شده‌اند و اطلاعات ۱۱۵ میلیون کاربر به سرقت رفته است. نکته اینجاست که پس از نشت اطلاعات نیز این شرکت‌های دولتی و به ظاهر خصوصی هیچ اقدامی در راستای جبران خسارت شهروندان نشده است. در حالی که در مشابه چنین اتفاقاتی در کشورهای توسعه‌یافته اوضاع کاملا متفاوت است. به طور مثال شرکت «اوبر» سال ۲۰۱۸ به دلیل سرقت اطلاعات ۵۷ میلیون کاربر  و راننده مبلغی معادل ۱۴۸ هزار دلار پرداخت غرامت پرداخت کرد و ۱۰۰ هزار دلار نیز به هکرها داده بود تا اطلاعات سرقت‌ شده را منتشر نکنند. این یعنی شرکت اوبر دقیقا به دلیل اتفاقاتی که در چند ماه اخیر برای شرکت‌های ایرانی و اخیر برای اسنپ رخ داده، حدود ۷ هزار و ۲۵۲ میلیارد تومان به نرخ امروز غرامت پرداخت کرده است. شرکت‌های داخلی اما هرگز مسئولیت چنین اتفاقاتی را به عهده نمی‌‌گیرند و حتی حاضر به پذیرش کیفیت پایین خود در قیاس با دنیا نیستند.

 

 

بازار انحصاری؛ مانع پیشرفت‌های شرکت‌های دولتی و به ظاهر خصوصی

 در ایران اما نه تنها شرکت‌ها هیچ خسارتی به لیل نشت اطلاعات شهروندان نمی‌دهند بلکه هیچ تضمینی مبنی بر عدم تکرار این دست اتفاقات نیز وجود ندارد. برخی یکی از دلایل این عدم پیشرفت را انحصاری بودن بازار شرکت‌ها در عرصه‌های مختلف می‌دانند. به طور مثال اسنپ تقریبا بازار انحصار خدمات آنلاین را در اختیار گرفته و سهم عمده‌ این بازار را تصاحب کرده است. این شرکت فقط رقیب‌هایی روی کاغذ دارد.

در سوی دیگر دیجی کالا بازار خرید کالاهای آنلاین را به شکل گسترده در اختیار دارد و به همین به بسیاری از مشکلات به وجود آمده و شکایات مشتریان و شهروندان بی‌تفاوت شده است. شکایاتی نظیر عدم ارسال کالای دقیق یا کالاهایی که مشکلاتی داشته‌اند و فرآیند مرجوع شدن آن‌ها یا بازگشت پول از سوی دیجی‌کالا زمان‌بر بوده است. 

بازار انحصاری حتی به حوزه پست قابل تسری است و در آنجا نیز غیر از شرکت ملی پست فقط «تیپاکس» خدمات به ظاهر خصوصی در این حوزه ارائه می‌دهد و عملا رقیبی ندارد. وقتی هم که بازاری به شکل انحصار ی درآید و سهم آن در میان رقبا تقسیم نشود، قیمت‌ها می‌تواند در آن افزایش یابد بدون اینکه کیفیت بهبود قابل توجهی پیدا کند. درست مشابه این اتفاق در حوزه اینترنت نیز رخ داده و به تازگی تعرفه‌های اینترنت با موافقت وزارت ارتباطات دولت سیزدهم گران شده است. به نوشته روزنامه فرهیختگان این افزایش قیمت که قرار بوده حداکثر تا ۳۴ درصد باشد حتی تا ۱۰۰ درصد نیز اتفاق افتاده است. همه این تغییرات در قیمت نیز در شرایطی رخ داد که سرعت یا کیفیت اینترنت در کشور پیدا نکرده است.

دنباله همین روند را باید در بازار خودرو نیز بگیریم. جایی که کارخانه‌های خودروسازی ایرانی برای مدت نیم قرن در بازاری انحصاری خودرو تولید کردند اما کیفیت‌ و قیمت آن‌ها از هیچ نظری قابل رقابت با نمونه‌های جهانی و حتی شرکت‌های آسیایی نیست.

 

وقتی هیچ‌یک از طرفین بازار از وضعیت راضی‌ نیستند

اما نکته قابل توجه در این بازارهای انحصاری راضی نبودن هیچ یک از طرفین از وضع موجود است. موضوعی که به نوعی این وضعیت را در ایران منحصر به فرد و کمیک می‌کند. در این وضعیت ارائه‌دهندگان از قیمت‌های دستوری رضایت ندارند و همواره خواستار افزایش قیمت هستند. شهروندان و مشتریان این شرکت‌ها نیز از کالاها و خدمات ارائه شده راضی نیستند و آن‌ها را غیرقابل مقایسه با نمونه‌های جهانی می‌دانند. دولت نیز که در بسیاری از این حوزه‌ها نقش واسط را دارد همواره از دادن سوبسید می‌نالد. 

به نظر می‌رسد که رهایی از این وضعیت در عرصه‌های مختلف پیش‌زمینه‌ها و اراده‌ای حاصل از اجماع را می‌طلبد. در غیر این صورت این بازارهای انحصاری همواره با مشکلاتی روبه‌رو خواهند بود که نبود امنیت شبکه و هک‌شدن فقط یکی از آن‌ها است. (منبع:فرازدیلی)

سازمان پدافند غیرعامل کشور با انتشار گزارش تفصیلی در خصوص رخداد سایبری در سامانه هوشمند توزیع سوخت از ارسال گزارش فنی حمله به سامانه سوخت به مراجع قضایی خبر داد.

به گزارش فارس، پیرو اطلاعیه اجمالی سازمان پدافند غیرعامل کشور مورخ ۲۷ آذرماه ۱۴۰۲ موارد ذیل جهت تنویر افکار عمومی به اطلاع ملت شریف ایران می‌رسد.

 

شرح رخداد

در ساعت ۹ و ۴۵ دقیقه روز دوشنبه مورخه ۲۷ آذرماه ۱۴۰۲ قریب به ۳۸۰۰ جایگاه سوخت در سراسر کشور ازمجموعه ۴۳۹۶ جایگاه از طریق نفوذ سایبری در سامانه IPC دچار اختلال گردیده و ادامه کارکرد آن‌ها از طریق کارت سوخت امکان‌پذیر نبود.

 

پیامد‌های رخداد

غیرفعال شدن ترمینال‌های سوخت
غیرفعال شدن IPC
از دست رفتن قابلیت پایش مصرف و فروش فراورده‌های نفتی

 

اقدام‌های سازمان پدافند غیرعامل کشور در سه مقطع پیش، حین و پس از بحران

الف) اقدام‌های پیش از بحران

برگزاری تمرین‌ها و رزمایش‌های سایبری در شرکت ملی پخش فرآورده‌های نفتی ایران با تمرکز بر سامانه هوشمند سوخت در سال ۱۳۹۹. (یکسال پیش از حمله نخست)

ارسال گزارش رزمایش‌ها به همراه تهدیدات متصور، آسیب‌پذیری‌های کشف شده و راهکار‌های امن‌سازی کوتاه مدت و میان مدت به وزارت نفت و مرکز ملی فضای مجازی

ابلاغ طرح امن‌سازی اضطراری سامانه هوشمند سوخت به وزارت نفت (پس از حمله نخست)
 ابلاغ اقدام‌های لازم در وضعیت‌های مختلف تهدیدات سایبری بر اساس هشدارباش‌ها و آماده‌باش‌ها به شرکت ملی پخش فرآورده‌های نفتی
 ارسال گزارش ممیزی طرح امن‌سازی اضطراری به مرکز ملی فضای مجازی (پس از حمله نخست)

 

اقدام‌های حین بحران

سازمان پدافندغیرعامل کشور در صبح بروز رخداد سایبری راهبری و هدایت کمیته رسیدگی به حادثه را در دست گرفت و با حضور و همکاری متولیان ذی‌ربط تصمیمات مهم اتخاذ گردید.

مرحله اول: بررسی فوری و اطلاع‌رسانی به مردم
مرحله دوم: جداسازی سامانه از سوخت‌رسانی و اجرای طرح تداوم کارکرد

قطع تمامی اجزای شبکه‌های متصل به شبکه سامانه هوشمند سوخت کشور
خارج نمودن شبکه توزیع سوخت و پمپ‌ها از حالت سامانه‌ای جهت اجرای دستی
۵۰ درصد اجرای حالت دستی در ۶ ساعت اول بعد از حادثه
۹۰ درصد اجرای دستی در ۲۴ ساعت بعد از حادثه
از مجموع ۴۳۹۶ جایگاه تعداد ۶۱۴ جایگاه که به شبکه پرداخت متصل نبودند آسیب ندیدند.

مرحله سوم: بررسی منشا حادثه، مبدا حادثه

مرحله چهارم: اجرای اقدامات امن‌سازی اضطراری

 

اقدام‌های پس از بحران

ارزیابی پدافندی و راه‌اندازی مجدد سامانه هوشمند سوخت و ابلاغ مصون‌سازی دائمی

مستندسازی و تعیین قاصرین و مقصرین و معرفی به مراجع ذی‌صلاح

 

مشخصات عامل رخداد سایبری

سامانه مورد حمله از تلفیق چهار سامانه شبکه هوشمند سوخت کشور، شبکه پرداخت، سامانه برنامه‌ریزی و سامانه ذی نفعان تشکیل می‌شود. در ارزیابی‌های امنیتی سال ۹۹ سازمان پدافند غیرعامل کشور نیز اتصال ناامن سامانه‌ها و شبکه‌های متعدد به سامانه هوشمند سوخت به عنوان یکی از اصلی‌ترین آسیب‌پذیری‌ها به وزارت نفت اطلاع داده شده بود.

با ارزیابی‌های صورت گرفته بدافزار مهاجم با ماهیت APT شناسایی و خنثی شد. این بدافزار از طریق آسیب‌پذیری شبکه پرداخت، نفوذ و نسبت به کاشت عوامل بدافزاری در سامانه اقدام کرده بود. در خصوص اینکه این بدافزار متعلق به چه گروه یا دولتی است جهت انتساب قطعی نیاز به شواهد دیجیتال بیشتری است.

 

مسئولیت‌های حقوقی و قانونی

در درجه نخست مسئولیت حقوقی این حمله متوجه عاملین و آمرین آن است و جمهوری اسلامی ایران حق مشروع خود را برای پاسخ متناسب حفظ می‌کند.

اما در بعد داخلی بر اساس تبصره ۴ قانون تشکیل سازمان پدافند غیرعامل کشور و همچنین مفاد اساسنامه مصوب سازمان ابلاغی مقام معظم رهبری، «مسئولیت اجرای پدافند غیرعامل در سطح ملی با رؤسای دستگاه‌های ذی‌ربط و در سطح استان‌ها با استانداران است. سازمان پدافند غیرعامل کشور نظارت عالی، هدایت و راهبری سیاست‌ها، برنامه‌ها و مصوبات کارگروه دائمی پدافند غیرعامل را در دستگاه‌های موضوع این قانون بر عهده دارد.» بر این اساس و با توجه به تکلیف قانونی در تبصره ۱ ماده واحده قانون تشکیل پدافند غیرعامل، نتایج گزارش نهایی حمله به سامانه سوخت پس از تکمیل ارزیابی‌های فارنزیک به دستگاه قضایی ارسال خواهد شد تا با متهمین به تخلف و یا ارتکاب جرم برخورد قانونی صورت پذیرد.

همچنین سازمان پدافند غیرعامل کشور نیز در قبال مسئولیت قانونی خود در «نظارت عالی، هدایت و راهبری سیاست‌ها، برنامه‌ها و مصوبات کارگروه دائمی پدافند غیرعامل» به ستاد کل نیرو‌های مسلح و مجلس شورای اسلامی پاسخگو است.

تصریح می‌گردد در این حادثه مسئولین شبکه سوخت، شبکه دریافت و پرداخت مالی، مسئولیت مستقیم پاسخگویی را برعهده دارند و سازمان پدافند غیرعامل کشور مطالبه‌گر اجرای وظایف، طرح‌ها و دستورات ابلاغ شده است.

 

ملاحظات

بروز رخداد‌های سایبری ناشی از نقص فنی، نفوذ و حمله، جزئی از ماهیت سایبری‌سازی زیرساخت‌ها و خدمات و همزاد توسعه است. بروز این اختلال‌ها با عوامل مختلف، نه تنها در ایران بلکه در بسیاری از کشور‌ها وجود دارد. (از جمله حملات سایبری به زیرساخت‌ها در سطح جهانی در سال‌های اخیر را می‌توان حمله باج افزاری به خط لوله انتقال سوخت در آمریکا، حمله سایبری به سیستم خدمات بهداشت ملی انگلیس، حمله سایبری به شبکه برق ونزوئلا، و... نام برد.) لذا حمله سایبری به سامانه سوخت نه اولین حمله و نه آخرین حمله به زیرساخت‌های کشور خواهد بود چرا که امنیت در فضای سایبری امری نسبی است. طی یک سال گذشته نیز سازمان پدافند غیرعامل کشور توانسته ۱۰ حمله با مقیاس بزرگ را به زیرساخت‌ها دفع و خنثی کند.

پدافند غیرعامل یک دفاع چندلایه و عمقی است. در الگو‌های پدافند غیرعامل تلاش می‌شود تا احتمال وقوع حمله به صفر کاهش پیدا کند، اما پس از وقوع حمله احتمالی، الگو‌های تداوم کارکرد و خدمات در زیرساخت‌ها باید تعبیه شود که این طرح در شبکه سوخت وجود داشت و باعث شد حتی با وقوع حمله، خدمت‌رسانی به کلی قطع نگردد. بنا بر تدبیر مقام معظم رهبری (مد‌ظله‌العالی) تلاش‌ها همه باید در راستای مصون‌سازی زیرساخت‌ها باشد. بدین معنی که اگر دشمن تلاشی بکند و ضرب و زوری هم بزند به جایی نرسد. یعنی وجود تهدید جدی است و تا هنگامی که کشور وابسته به سخت افزار، نرم‌افزار و میان افزار خارجی و غیر بومی است آسیب‌پذیری‌ها و احتمال نفوذ از طریق آن‌ها همچنان وجود دارد و لذا تلاش مجدانه و مجاهدانه برای تولید بومی و کاهش وابستگی‌ها ضرورت قطعی دارد.

سازمان پدافند غیرعامل کشور در جایگاه ستادی و ناظر اجرای دستورالعمل‌های پدافند غیرعامل است و این تصور که این سازمان مسئولیت پاسخ به حوادث در همه زیرساخت‌ها و دستگاه‌ها را بر عهده دارد از اساس ناصحیح است. طبق تقسیم کار ملی نهاد‌ها و دستگاه‌های مختلفی در ذیل مرکز ملی فضای مجازی از جمله افتای ریاست جمهوری، مرکز ماهر، پلیس فتا و وزارت ارتباطات و فناوری اطلاعات دارای نقش در تولید و حفظ امنیت سایبری کشور هستند. برای مثال طبق تقسیم کار ملی در حوزه کسب و کارهای فضای مجازی (همچون اسنپ، تپسی و...) پلیس فتا فراجا هماهنگ‌کننده امنیت سایبری است. ضمن آنکه در مقابله با «تهدیدات از درون» سازمان حراست کل و توابع آن در دستگاه‌ها وظیفه دارند تا به کمک دستگاه‌های اطلاعاتی تهدید‌ها را پایش، رصد و بی‌اثر کنند. یک اصل قطعی و مسلم آن است که تهدید بیرونی بدون هم‌افزایی تلاش‌های درونی برای باز نگاه داشتن مسیر‌های نفوذ و انحراف توجه مدافعان، راه به جایی نمی‌برد.

سازمان پدافند غیرعامل کشور مطالبه‌گری رسانه‌ها و افکار عمومی در خصوص ارتقای امنیت و پدافند سایبری را یک «فرصت» برای کشور قلمداد و از آن استقبال می‌کند، اما انتظار وجود دارد مطالبه‌گری‌ها با در نظر گرفتن مسئولیت‌های قانونی دستگاه‌ها و بدون تخریب‌گری باشد. همچنین باید در نظر داشت که محیط جنگ سایبری محیط پیچیده‌ای است و سازمان پدافند غیرعامل کشور و دیگر دستگاه‌های مسئول به دلیل ملاحظات حفاظت اطلاعات نمی‌توانند بخش عمده‌ای از مجموعه اقدام‌های خود در کشف آسیب‌پذیری‌ها، دفع حملات، پیکره‌بندی دفاع سایبری و ... را در افکار عمومی مطرح کنند.

در پایان باید تاکید کرد مجموعه وزارت نفت و شرکت ملی پخش فرآورده‌های نفتی ایران در بخش «حین بحران» عملکرد قابل قبولی داشتند که باعث شد خدمات‌رسانی به مردم، ظرف چند ساعت به حالت نخست بازگردد که این اقدام قابل تمجید است.

استقرار پلیس فتا در دفتر "اسنپ فود"

يكشنبه, ۱۰ دی ۱۴۰۲، ۱۲:۵۷ ب.ظ | ۰ نظر

معاون فرهنگی اجتماعی پلیس فتا فراجا به تشریح خبر دسترسی غیر مجاز به اطلاعات اشتراک کاربران شرکت اسنپ فود پرداخت.
سرهنگ رامین پاشایی؛ معاون فرهنگی اجتماعی پلیس فتا در گفت‌وگو با تسنیم از انتشار خبری مبنی بر ادعای یک گروه هکری در فضای مجازی مبنی بر دستیابی به اطلاعات اشتراک کاربران در شرکت اسنپ فود خبر داد.

وی افزود: باید به اطلاع هموطنان عزیز و به خصوص کاربران این شرکت برسانم که در حال حاضر تیم فنی پلیس فتا در شرکت مذکور مستقر است و در حال انجام بررسی‌های فنی و تخصصی است.

پاشایی بیان کرد: بر اساس تحقیقات صورت گرفته شرکت اسنپ فود همچنان در حال ارائه خدمات به کاربران خود است.

معاون فرهنگی اجتماعی پلیس فتا فراجا تصریح کرد: با توجه به اینکه شرکت مذکور توسط کارشناسان این پلیس در سال جاری چندین نوبت مورد ارزیابی و توجیه فنی لازم قرار گرفته اند در صورت مشاهده هر گونه اهمال و سهل‌انگاری موضوع برای پیگیری به مراجع قانونی منعکس خواهد شد.

سرهنگ پاشایی خاطرنشان کرد: به محض کسب اطلاعات دقیق تر و مشخص شدن ابعاد جدید از این دسترسی غیرمجاز، متعاقبا اطلاع‌رسانی به هموطنان انجام می‌شود.

اطلاعات ۲۰ میلیون کاربر اسنپ فود هک شد

يكشنبه, ۱۰ دی ۱۴۰۲، ۱۱:۵۳ ق.ظ | ۰ نظر

هکرهایی که پیش از این اطلاعات کاربران «تپسی» را هک کرده بودند مدعی شدند که اطلاعات بیش از ۲۰ میلیون کاربر پلتفرم سفارش غذای آنلایین «اسنپ ‌فود» را هک کرده‌اند.

 این هکرها نمونه اطلاعات هک شده را نیز برای صحت ادعای خود در اختیار کاربران قرار داده و اطلاعات را با قیمت ۳۰ هزار دلار برای فروش گذاشته‌اند.

اسنپ فود دقایقی پیش بیانیه‌ای صادر و در اطلاعات خود توسط یک گروه هکری را تایید کرد.

این پلتفرم سفارش آنلاین غذا که هکرها می‌گویند اطلاعات بیش از ۲۰ میلیون از کاربرانش را هک کرده‌اند، در بیانیه اول خود گفته است که در قدم اول در همکاری با پلیس فتا در حال شناسایی و رفع منبع آلودگی ناشی از اقدام این گروه هکری است.

اسنپ‌فود تاکید کرده که مسئولیت این اتفاق را می‌پذیرد و حتما بررسی دقیقی در مورد دلایل وقوع آن انجام خواهد داد.

در اطلاعیه آمده که گروه هکری پیش از مذاکره با اسنپ‌فود اقدام به فروش اطلاعات کرده است و شرکت اسنپ‌فود حداکثر تلاش خود را برای جلوگیری از انتشار داده‌های کاربران، از طریق مذاکره با این گروه هکری، خواهد کرد.

همچنین این شرکت ادعا کرده که کلیه‌ی اطلاعات پرداخت بانکی کاربران، شامل اطلاعات مربوط به کد امنیتی کارت (CCV)، رمز عبور و تاریخ انقضا، در امنیت کامل قرار دارد و این اطلاعات مطابق مقررات بانک مرکزی در هیچ یک از پلتفرم‌ها ذخیره نمی‌شود.

 

اطلاعات لو رفته:

اطلاعات درز پیدا کرده شامل موارد ذیل به قیمت ۳۰ هزار دلار درمعرض فروش قرار گرفته است

‏🔸اطلاعات بیش از ۲۰ میلیون کاربر شامل: نام کاربری، پسورد، ایمیل، نام و نام خانوادگی، شماره موبایل، تاریخ تولد و ...
‏🔸اطلاعات بیش از ۵۱ میلیون آدرس کاربر شامل: موقعیت GPS، آدرس کامل، شماره تلفن و ...
‏🔸اطلاعات بیش از ۱۸۰ میلیون دستگاه همراه شامل: نوع و مدل دستگاه، پلتفرم، توکن، فروشگاه نصب برنامه و ...
‏🔸اطلاعات بیش از ۳۶۰ میلیون سفارش شامل: آی‌پی سفارش دهنده، آدرس دریافتی، تلفن دریافتی، شهر، مدت زمان دریافت، نام و نام خانوادگی، مشخصات فروشگاه یا رستوران، قیمت، محصول و ...
‏🔸اطلاعات بیش از ۳۵ هزار پیک شامل: نام، نام خانوادگی، شماره تماس، کد ملی، شهر و ...
‏🔸اطلاعات بیش از ۶۰۰ هزار پرداخت سفارش شامل: نام کامل صاحب کارت، نام کامل مشتری، شماره تماس، شماره کارت، نام بانک و ...
‏🔸اطلاعات بیش از ۱۶۰ میلیون سفر انجام شده توسط پیک شامل: نام کامل مبدا و مقصد، آدرس مبدا و مقصد، تلفن مبدا و مقصد، موقعیت جغرافیایی مبدا و مقصد، تاریخ و ...
‏🔸اطلاعات بیش از ۲۴۰ هزار Vendor شامل: نام کامل، آدرس، تلفن، ایمیل، موقعیت مکانی GPS، نام مدیریت مجموعه و ...
‏🔸اطلاعات بیش از ۸۸۰ میلیون سفارش محصول

توزیع سوخت از طریق سامانه هوشمند سوخت از سال ۱۴۰۰ تاکنون دوباره در اثر حملات سایبری مختل شده، اما­کارشناسان برای پیشگیری از تکرار این موضوع، ­راهکار‌هایی را ارائه کرده اند.

به گزارش خبرنگار خبرگزاری صداوسیما، چهارم آبان ۱۴۰۰ بود که با توقف سراسری توزیع بنزین، مردم برای دریافت سوخت به زحمت افتادند.

جایگاه‌ها در یک هفته و به مرور، به مدار سوخت رسانی برگشتند؛ وزیر نفت از مردم عذرخواهی کرد و دبیر شورای عالی فضای مجازی اعلام کرد که یک کشور خارجی در حمله سایبری به سامانه هوشمند سوخت دست داشته است. رئیس جمهور دستور داد که مسئولان از دوباره به زحمت افتادن مردم، پیشگیری کنند و اجازه ندهند که دشمنان با یک کار نرم افزاری، بتوانند در زندگی مردم اخلال ایجاد کنند.

رسانه ملی هم اجرای دستور رئیس جمهور را در برنامه‌های مختلف پیگیری کرد؛ صنف جایگاه داران سوخت کشور هر بار می‌گفت: نحوه توزیع سوخت باید با فناوری‌های جدید بروز شود.

رضا نواز سخنگوی این صنف گفت: هدف از تشکیل سامانه هوشمند سوخت از ابتدا این بوده که سوختی را به ازای هر خودرو به صورت یارانه‌ای تخصیص دهد و اکنون با تجربه‌ای نزدیک به ۲۰ سال، لازم است که گام به گام با فناوری‌های روز حرکت کنیم.

مسئولان معاونت علمی ریاست جمهوری که عقب بودن سامانه هوشمند سوخت از روش‌های نوین را تایید می‌کردند، می‌گفتند روش‌هایی بهتر از توزیع سوخت با کارت‌های هوشمند سوخت وجود دارد.

به گفته مسعود شریفی دبیر کارگروه تنظیم گری و سیاستگذاری ستاد اقتصاد دیجیتال معاونت علمی ریاست‌جمهوری، در دسترس‌ترین روش، توزیع سوخت با کارت بانکی است که از نظر زیرساخت نیز ساده است.

او گفته بود: کسب و کار‌های زیادی با اجرای این طرح رونق می‌گیرند و به بهینه سازی هم کمک می‌کند؛ می‌توان پرمصرف‌ها و کم مصرف‌ها را نیز از هم جدا کرد.

این مسئولان توزیع سوخت با کارت بانکی به جای کارت هوشمند سوخت را عاملی برای افزایش امنیت سوخترسانی معرفی کردند و گفتند: شبکه بانکی از نظر کیفیت و امنیت، جزو بهترین شبکه‌های بانکی دنیاست.

 

طرح آزمایشی که بعد از ۷ ماه متوقف شد

در مسیر پیگیری هایمان شرکت دانش بنیانی را یافتیم که وزارت نفت از سال ۹۸ برای بروزرسانی سامانه هوشمند سوخت، توافقنامه‌ای را با آن امضا کرده بود.  طبری مدیر طرح سامانه هوشمند سوخت این شرکت دانش بنیان می‌گفت: سامانه هوشمندی که شرکت ملی پخش فرآورده‌های نفتی نیاز آن را اعلام کرده، در بحث احراز هویت این امکان را دارد که بر اساس کد ملی، کارت بانکی، کارت ملی یا حتی ارائه رمز از طریق تلفن همراه، سهمیه‌ها را تخصیص دهد و می‌توان از روشی غیر از کارت هوشمند سوخت از آن استفاده کرد.

به گفته او، این سامانه ابتدا در محل آزمایشگاه شرکت ملی پخش فرآورده‌های نفتی و سپس در جایگاه آزادی تهران فرآیند‌ها را شبیه سازی و اجرا کردیم و پس از آن در جایگاه شهریار کرج، سهمیه بندی واقعی را روی کارت‌های جایگاه داران پیاده سازی کردیم.

طبری ادامه داد: در مرحله بعدی، طرح را روی کارت سوخت عادی مردم در شهر کیش به صورت آزمایشی، به مدت ۷ ماه با موفقیت اجرا کردیم، اما ابتدای این طرح، با اتفاقی همراه شد که در جایگاه‌های سوخت رخ داد؛ اشاره به حمله سایبری آبان ۱۴۰۰ - خوشبختانه در این زمان، سه جایگاه آزادی تهران، شهریار کرج و کیش، به کار خود ادامه دادند.

مدیران این شرکت دانش بنیان می‌گویند: تاییدیه‌های لازم را از افتای ریاست جمهوری و سازمان پدافند غیرعامل دریافت کرده اند، اما بعد از ۷ ماه، شرکت ملی پخش فرآورده‌های نفتی، طرحی را که عملیاتی بود و مراحل آزمایشی را گذرانده بود، جمع آوری کردند.

 

وزارت نفت: توزیع سوخت با کارت بانکی خوب است اما نمی‌شود

وزارت نفتی‌ها می‌گفتند: توزیع سوخت با کارت بانکی هم به نفع توزیع کننده و هم به نفع مصرف کننده است؛ مانند علی اکبر نژادعلی مدیرعامل سابق شرکت ملی پخش فرآورده‌های نفتی که گفت: اگر مصرف کنندگان سوخت کارت بانکی خود را گم کنند، سریع کارت جدید صادر می‌شود و وزارت نفت هم دیگر نیازی به تامین کارت‌های هوشمند سوخت نخواهد داشت.

به گفته او، با این کار نگهداشت تجهیزات سامانه هوشمند سوخت نیز راحت‌تر می‌شود، اما زیرساخت‌ها فراهم نیست و هنوز تاییدیه‌های امنیتی دریافت نشده؛ صادر نشدن تاییدیه‌های امنیتی را جلیل سالاری معاون وزیر نفت در امور پالایش و پخش فرآورده‌های نفتی هم تایید کرده است.

عیسی زارع پور وزیر ارتباطات در واکنش به مسئولان نفتی گفت: مشکل زیرساختی نداریم و اجرای آزمایشی موفقی در جزیره کیش داشتیم تا کارت سوخت حذف و کارت بانکی جایگزین آن شود، اما تصمیم گیری در مورد این موضوع، بر عهده وزارت نفت است.

 

وزارت ارتباطات: زیرساخت توزیع سوخت با کارت بانکی فراهم است

او تاکید کرد: به عنوان وزیر ارتباطات اعلام می‌کنم که زیرساخت‌ها کاملا آماده است؛ البته ممکن است در حین اجرا موانعی برای توسعه وجود داشته باشد، اما زیرساخت‌های کشور برای اجرای این طرح آماده است.

پلیس راهور هم برای همکاری با وزارت نفت، اعلام آمادگی کرد؛ به گفته سردار حسین رمضانی معاون اجرایی پلیس راهور، پلیس اطلاعات مورد نیاز وزارت نفت در حوزه خودرو‌ها و وسایل نقلیه را قطعا در صورت به توافق رسیدن در جلسات کارشناسی، در اختیار آن‌ها قرار خواهد داد.

پنجم تیر امسال، بالاخره این وزارتخانه اعلام کرد: یک طرح آزمایشی را برای توزیع سوخت با کارت بانکی اجرا می‌کند. محمد صادقی مدیر سامانه هوشمند سوخت گفته بود: شرکت ملی پخش فرآورده‌های نفتی این طرح را تا پایان تیر در یکی از جایگاه‌های سوخت استان تهران اجرا می‌کند.

یک هفته پس از گذشت مهلت وزارت نفت برای عمل به وعده اش، دوربین صداوسیما به جایگاهی رفت که طرح آزمایشی در آن اجرا شده بود؛ وزارت نفت طرح را فقط در توزیع بنزین سوپر بدون هماهنگی با صنف جایگاه داران سوخت کشور آزمایش کرده بود.

رضا نواز سخنگوی صنف جایگاه داران سوخت کشور در این باره گفت: توزیع بنزین سوپر در کشور با مشکل مواجه است و نمی‌توان طرح آزمایشی را روی سکویی اجرا کرد که در روز‌های هفته استفاده زیادی از آن نمی‌شود.

روش اجرا هم به شکلی بود که همزمان با کارت سوخت، بتوان از کارت بانکی استفاده کرد؛ سخنگوی صنف جایگاه داران سوخت کشور در این باره هم گفت: در این طرح آزمایشی، کارت سوخت حذف نمی‌شود تا کارت بانکی جایگزین آن شود؛ بلکه کارت سوخت و کارت بانکی تلفیق می‌شوند.

 

وزارت نفت: پدافند غیرعامل مجوز نمی‌دهد / پدافند غیرعامل: جزئیات طرح اصلا ارائه نشده که مخالف باشیم!

مدیران نفتی زمانی را هم برای اعلام نتایج نهایی این طرح، تعیین نمی‌کردند؛ این مدیران در آخرین پیگیری خبرگزاری صداوسیما در ۲۶ آبان امسال، علت تاخیر در اجرای این طرح را، صادر نشدن مجوز سازمان پدافند غیرعامل معرفی کردند، اما مسئولان این سازمان گفتند: وزارت نفت هنوز جزئیات طرح را ارائه نکرده است.

۲۷ آذر ۱۴۰۲ دوباره توزیع بنزین مختل شد و وزیر نفت گفت: این بار مشکل از سامانه هوشمند سوخت نیست. سردار غلامرضا جلالی رئیس سازمان پدافند غیرعامل کشور هم گفت: با توجه به این که سامانه هوشمند سوخت از چند سامانه مدیریت توزیع سوخت از طریق پمپ بنزین ها، سامانه پرداخت و دریافت مالی و سامانه برنامه ریزی فروش نفت تشکیل شده، یکی از این سامانه می‌توانست باعث مشکل شده باشد.

او گفته، این سامانه جداگانه بررسی شدند و در یکی از شبکه‌های دریافت و پرداخت، آسیب پذیری وجود داشت.

این شبکه تا امسال به صورت انحصاری در اختیار یک بانک بوده؛ رضا نواز در این درباره می‌گوید: یکی از دستگاه‌های امنیتی تصویب کرد که نباید فقط یک شرکت پرداخت در جایگاه‌های سوخت حضور داشته باشد و این مصوبه به شرکت‌های تابعه وزارت نفت ابلاغ شد؛ منظور از آن، این بود که شرکت‌های پرداخت الکترونیک دارای مجوز از بانک مرکزی، پس از اخذ مجوز از دستگاه‌های نظارتی و بازرسی در حوزه‌های مختلف، می‌توانند تجهیزاتی در جایگاه‌های سوخت نصب کنند و تراکنش‌های بانکی از طریق آن‌ها انجام شود.

او می‌گوید: بانک مرکزی هم در این زمینه پیگیری انجام داده که مالکان بخش خصوصی در انتخاب دستگاه‌های پذیرنده اختیار دارند؛ اگر این اتفاق می‌افتاد و شرایط رقابتی می‌شد، فناوری‌های نوین و تسهیل بیشتر برای مردم و جایگاه‌های سوخت اتفاق می‌افتاد، اما انجام نشد.

سخنگوی صنف جایگاه داران سوخت کشور تاکید کرد: در جهت تغییر روش خیلی تلاش کردیم تا تخصیص یارانه سوخت به جای سامانه هوشمند سوخت از طریق کارت بانکی اتفاق بیفتد؛ زیرا پشتوانه آن مجموعه شاپرک است که قدرت زیادی دارد و می‌توانست آسیب‌ها را کمتر کند. این کار هم در مرحله مطالعاتی متوقف شد و دقیقاً هم متوجه نشدیم و به صورت کتبی هم اعلام نشد که کدام دستگاه، به چه دلایلی این طرح‌ها را متوقف کرده است؟

نواز گفت: اگر از آن شرکت پرداخت الکترونیک سوال شود، ادعا می‌کنند که بخشی از بازار در اختیار ما نیست، اما کدام بازار؟ این شرکت جایگاه‌هایی را که تعداد تراکنش‌های پایین دارند و صرفه ندارند، رها کرده است.

 

عقب ماندگی از اجرای روش‌های نوین با نظام تک بانکی پرداخت بهای سوخت؛ روایتی از ۶ سال پیش

به عقب برگردیم؛ یعنی سال‌های ۹۷ و ۹۸، زمانی که برای نخستین بار توزیع سوخت با کارت بانکی مطرح شد؛ آن زمان رضا باقری اصل دبیر شورای اجرایی فناوری اطلاعات، علت توقف طرح را شفاف نبودن فرآیند‌ها و انحصار طلبی همین بانک معرفی کرده بود.

­استفاده از فناوری‌های نوین در توزیع سوخت همچنان منتظر اقدامی از سوی وزارت نفت است؛ این را رئیس سازمان پدافند غیرعامل گفته.

به گفته سردار جلالی، سامانه هوشمند سوخت یک سامانه قدیمی است که باید در بلندمدت بروزرسانی شود تا در بخش‌های ارتباطی، سامانه پردازشی و اتصال به سامانه‌های دریافت و پرداخت، صنعتی و جایگاه‌ها از اتصال امن تری برخوردار شود.

 

معاون فرهنگی اجتماعی پلیس فتا فراجا گفت: ۷۰ درصد از جرایم سایبری زمینه مالی دارند و ترفند مجرمان نیز برای انجام این جرایم روز به روز در حال تغییر است.
سرهنگ رامین پاشایی در گفت‌وگو با میزان درباره بیشترین جرایمی که در حوزه سایبری اتفاق می‌افتد گفت: بیشترین نرخ وقوع جرایم مربوط به کلاهبرداری اینترنتی است، تقریبا بین ۶۰ تا ۷۰ درصد از جرایمی که در پلیس فتا شاهدشان هستیم و مردم از آن شاکی هستند زمینه مالی دارند.

وی ضمن اشاره به اینکه لینک‌های آلوده، اسکیمر، کلاهبرداری و رمز ارز از جمله جرایمی هستند که شاهدشان هستیم و بسیار رخ می‌دهند، ادامه داد: اگر بخواهیم مقایسه منطقی انجام دهیم بر اساس تعداد کاربران گوشی تلفن همراه و دسترسی به شبکه‌های اجتماعی، پیام‌رسان‌ها و سامانه‌ها آگاهی هموطنان بیشتر شده، اما از آنجایی که تعداد کاربران روز به روز افزایش پیدا می‌کند و ترفند مجرمان سایبری هم روز به روز تغییر پیدا می‌کند، نرخ وقوع جرایم سایبری در مقاطعی افزایش می‌یابد و در مواردی نیز شاهد این مسئله هستیم که در دوره‌ای خاص کمتر می‌شود.

معاون فرهنگی اجتماعی پلیس فتا فراجا با بیان اینکه تمام جرم‌های سایبری عجیب هستند، افزود: در یکی از استان‌های مرکزی کشور ۲ نوجوان که با هم پسر عمو بودند و نبوغ بسیار زیادی داشتند از طریق لینک‌های آلوده به حساب اقوامشان از جمله پدر، پدربزرگ، دایی و عموی خود دسترسی پیدا کرده و حساب این افراد را خالی کرده بودند.

سرهنگ پاشایی با اشاره به اینکه هنگامی که پرونده در اختیار کارآگاهان پلیس فتا قرار گرفت برایمان مسجل بود که یکی از اعضای خانواده این اقدام را انجام داده است و به این ۲ نوجوان رسیدم، بیان کرد: این سوال را که آیا فکر می‌کردی روزی دستگیر شوی را از یکی از این ۲ نوجوان پرسیدم و او جواب عجیبی به من داد و گفت: «بله، چرا که حرکت در فضای مجازی مثل راه رفتن در دشتی است که در آن برف باریده و رده پا مشخص است و من می‌دانستم شما مرا پیدا می‌کنید» و این مسئله برایم جای تعجب داشت که چگونه که یک نوجوان با این نبوغ این کار را انجام داده است.

دستگاه‌های اجرایی برخی مواقع همه دستورالعمل‌های پدافند غیرعامل را اجرا نمی‌کنند/ دشمنان در قطعات مورد نیاز ما خرابکاری می‌کنند
عضو کمیسیون انرژی مجلس گفت: اتفاقاتی همچون حملات سایبری قابل پیش‌‌بینی است، پدافند غیرعامل این‌ها را پیش‌بینی می‌کند و دستور‌العمل‌هایی هم صادر می‌کند اما همه‌ی این دستورها توسط دستگاه‌های اجرایی، اجرا نمی‌شود.
فریدون عباسی عضو کمیسیون انرژی مجلس شورای اسلامی در گفت‌وگو با خبرنگار ایلنا در رابطه با نتیجه بررسی‌ها در پی «اختلال در سیستم سوخت‌رسانی کشور» گفت: با پیشرفت علم و فناوری روش‌های آفندی و پدافندی نوین هم به وجود می‌آید و کشورهایی که در حال رقابت چه آشکارا و چه در خفا هستند، دست به خرابکاری و آسیب‌رسانی به کشور مقابل می‌زنند.

وی ادامه داد: اگر قائل به این باشیم که کشورهایی داریم که رقیب ما هستند و با وقوع انقلاب اسلامی در ایران موافق نبودند و با تلاش‌هایی از جمله تجزیه و تحمیل جنگ هم در مقابل ما موفقیتی در مسیر خواسته‌های خود به‌دست نیاوردند اکنون این مبارزه با استکبار ادامه دارد و به شکل‌های جدیدی که بیشتر غیرنظامی است دشمنان به کار خود ادامه می‌دهند.

نماینده مردم کازرون در مجلس تصریح کرد: این مبارزه و حملات امروزه شکل‌های متنوعی به خود گرفته که از جمله‌ آن‌ها می‌توان به حملات سایبری، حملات زیستی، تهاجم اقتصادی، حملات شیمیایی و ... اشاره کرد و این حمله هم پدیده‌ی جدیدی نبود.

عباسی با اشاره به عدم رعایت دستورالعمل‌های پدافند غیرعامل تاکید کرد: این اتفاقات قابل پیش‌‌بینی است، پدافند غیرعامل این‌ها را پیش‌بینی می‌کند و دستور‌العمل‌هایی هم صادر می‌کند اما همه‌ی این دستورها توسط دستگاه‌های اجرایی، اجرا نمی‌شود.

وی خاطرنشان کرد: اجرای دستورالعمل‌های پدافند غیرعامل هزینه‌ دارد، با دوستان پدافند قبلا صحبت کردم شخصاً در این حیطه فعالیت داشتم و حتی برخی دستورالعمل‌های پدافند را خود من تهیه کردم و می‌دانم ساعت‌ها و سال‌ها دقت و بررسی انجام شده اما آیا همه‌ی این موارد در زمان کوتاه قابل اجرا است، خیر، چون هزینه دارد و برخی از مواقع هم دستگاه‌های اجرایی لازم نمی‌بینند تا برخی از این دستور‌ها را انجام دهند.

وی افزود: اما باید به خاطر داشته باشیم که حمله همیشه وجود خواهد داشت و در آینده هم به نظر من شاهد این چنین حملاتی خواهیم بود؛ ظرف ۲۰ سال گذشته این موارد را داشتیم از عوامل نفوذی، خرابکاری صنعتی، کنترل از راه دور هم بوده و در آینده هم خواهد بود. چرا؟ زیرا ما در راه مبارزه با استکبار استمرار داریم و روزبه‌روز هم درحال قدرتمند‌تر شدن هستیم. امروز ما به یک کشور با تجربه خصوصاً در زمینه‌های خرابکاری صنعتی و سایبری تبدیل شده‌ایم و می‌توانیم این دستاوردها را در اختیار کشورهای دیگری که به دنبال آزادی هستند، قرار دهیم.

عضو کمیسیون انرژی در پاسخ به این سوال که «در کنار حمله سایبری، احتمال نفود و خرابکاری داخلی هم وجود دارد، این احتمال را قدر می‌دانید؟»، گفت: هر چیزی ممکن است. تجربه شخصی من در ۲۵ سال گذشته این بوده که دشمنان در قطعاتی که ما نیاز داریم، خرابکاری می‌کنند و از مسیرهای خاص آن‌ها را به داخل کشور انتقال می‌دهند. اجازه ساخت ابزار و دستگاه با آن‌ها را به ما می‌دهند و پس از اتمام مراحل ساخت محصولات، آن زمان نرم افزارها و بدافزارهایشان را فعال می‌کنند.

وی ادامه داد: این اتفاق هم می‌تواند به صورت خودکار انجام شود به این صورت که قطعات زمان‌بندی می‌شوند که مثلا بعد از ۳ سال به صورت اتومات شروع به خرابکاری کنند؛ هم می‌تواند به صورت عامل نفوذی شروع شود که بعضاً حتی خودشان هم از خرابکاری‌ای که می‌کنند آگاهی ندارند. یعنی به فرد نرم‌افزاری می‌دهند و فرد فکر می‌کند برای موسیقی است. یا در یک آهنگ آن را مستتر می‌کنند ممکن است فرد در دستگاهی از آن استفاده کند و دستگاه این باگ را داشته باشد که فلش‌خور یا DVD خور باشد که آن بدافزار حتی از طریق یه مجموعه کارتونی وارد سیستم شود.

عباسی تصریح کرد: عموم این موارد از طریق رعایت دستورالعمل‌های پدافندی قابلیت جلوگیری دارند و باید این موارد را جدی بگیریم، از سوی دیگر همواره و در هر زمان باید آماده هرگونه حمله از سوی دشمنان باشیم و خود را در شرایط آمادگی نگهداریم.

استاکس‌نت، نخستین سلاح سایبری دنیا

سه شنبه, ۵ دی ۱۴۰۲، ۱۱:۵۳ ق.ظ | ۰ نظر

آسیه فروردین – نشنال اینترست نهادی تحت مالکیت و اداره مرکز منافع ملی آمریکا است که در سال 1994 توسط رئیس جمهور ایالات متحده ریچارد ام. نیکسون تأسیس شد.

چگونگی طراحی نظام حکمرانی داده کشور در بیست و چهارمین نمایشگاه بین‌المللی مخابرات، فناوری اطلاعات و اقتصاد دیجیتال تشریح شد.

به گزارش روابط عمومی سازمان فناوری اطلاعات ایران، حامد منکرسی، معاون سیاستگذاری و اعتباربخشی در ابتدا به تبیین مفهوم نظام حکمرانی داده پرداخت و اظهار داشت: نظام حکمرانی داده به عموم رویه‌ها، فرآیندها، سیاست‌ها و هنجارهای مرتبط با داده گفته می‌شود که برای اطمینان از کیفیت، صحت و امنیت داده‌ها انجام می‌شود.

ی، عدم شفافیت اختیارات حاکمیت و بخش خصوصی و نیز ورود غیرنظام‌مند دولت به حوزه کسب و کارها را از جمله چالش‌های نظام داده کشور دانست و گفت: سازمان فناوری اطلاعات ضمن پیگیری تدوین نظام حکمرانی داده با هدف شفاف سازی انواع داده ها و نقشها، حقوق و مسولیتهای هریک از ذینفعان، متولی پایگاه داده های باز کشور نیز هست که به زودی نسخه جدیدی از این پایگاه داده را برای استفاده عموم ذینفعان به اشتراک خواهد گذاشت.

منکرسی از بروز مشکلات و چالش‌هایی یاد کرد که کسب و کارها در استفاده از داده های دولتی با آن مواجه هستند و اظهار داشت: در حال حاضر تبادل داده میان کسب و کارها و دولت دارای ضعف‌هایی است که برای حل آن پیشنهاد می‌شود، کارگروهی نظیر کارگروه تعامل‌پذیری دولت الکترونیکی برای کسب و کارها ایجاد شود تا با ایجاد بازارگاه داده به تسهیل امور کسب و کارها کمک کند.

معاون سیاستگذاری و اعتباربخشی در خصوص نتایج حاصله از تجربه‌نگاری سایر کشورها در حوزه نظام حکمرانی داده گفت: سازمان فناوری اطلاعات ایران با همکاری دانشگاه علم و صنعت، مطالعات تطبیقی در وضعیت نظام حکمرانی داده در 11 کشور جهان نظیرآمریکا، استرالیا، کانادا، روسیه، چین، روسیه، اتحادیه اروپا، امارات و غیره انجام داده است. نتایج به دست آمده نشان داد، کره جنوبی با نگاه به مدل های غربی و با تمرکز بر توسعه محصولات و توانمندی های بومی توانسته است جایگاه 15 را در میان کشورهای جهان در حوزه نظام حکمرانی داده کسب کند. از این روی، کره جنوبی می‌تواند الگوی مناسبی برای نظام حکمرانی داده در کشور باشد.

در انتهای این نشست فرایند تدوین سند نظام حکمرانی داده به عنوان یکی از ۳۹ سند ذیل سند راهبردی جمهوری اسلامی ایران در فضای مجازی تشریح شد. سازمان فناوری اطلاعات ایران متولی تدوین این سند بوده است که با همکاری دانشگاه علم و صنعت ایران و مشارکت بیش از ۲۰ دستگاه دولتی و نهادهای صنفی انجام پذیرفته است.

مدیرعامل شرکت ملی پخش فرآورده‌های نفتی ایران با اشاره به اینکه نزدیک به ۱۰۰ درصد جایگاه‌های عرضه سوخت به سامانه هوشمند سوخت متصل شده‌اند، گفت: از ۴ هزار و ۳۰۵ جایگاه عرضه سوخت فعال در کشور، ۴ هزار و ۲۱۳ جایگاه عملیاتی شده‌اند.

جعفر سالاری‌نسب اظهار کرد: البته ممکن است هنوز در معدودی از جایگاه‌ها در سطح کشور به دلیل تعمیرات نرم‌افزاری و یا سخت‌افزاری و دیگر موارد مربوط به خود جایگاه‌ها، مشکلاتی وجود داشته باشد، اما عملیات اتصال جایگاه‌های عرضه سوخت به سامانه هوشمند سوخت تکمیل شده است و این نواقص احتمالی نیز بخشی از فرآیند تکمیلی و طبیعی عملیات رفع اختلال است که به زودی حل خواهد شد، اما هم‌اکنون در جایگاه‌های سوخت سراسر کشور امکان عرضه سوخت سهمیه‌ای از طریق سامانه هوشمند سوخت ممکن است.

وی تأکید کرد: در نخستین ساعت‌های پس از به وجود آمدن این اختلال در روز دوشنبه، ۲۷ آذر ماه به سرعت کمیته بحران را تشکیل دادیم و نخستین اقدام عملیات بای‌پس تمامی جایگاه‌های سوخت بود که بتوانند سوخت را عرضه کنند که این هدف تا ساعت ۹ شب همان روز به‌سرعت در همه جایگاه‌ها رفع شد و گام دوم اتصال جایگاه‌ها به سامانه برای عرضه بنزین سهمیه‌ای بود که به سرعت در دستور کار قرار گرفت و با حضور بیش از ۸۰۰ تیم عملیاتی تا پایان روز سه‌شنبه (۲۸ آذرماه) نزدیک به ۹۰ درصد جایگاه‌ها به سامانه متصل شدند و این آمار هم‌اکنون به بیش از ۹۶ درصد رسیده است.

مدیرعامل شرکت ملی پخش فرآورده‌های نفتی بیان کرد: در منطقه تهران ۳۳۰ جایگاه عرضه سوخت فعال است که از این تعداد بیش از ۹۷ درصد جایگاه‌ها (معادل ۳۱۷ جایگاه) در مدار سوخت‌رسانی از طریق سامانه هوشمند سوخت قرار گرفته است.

سالاری‌نسب همچنین با اشاره به شارژ سهمیه بنزین دی ماه خودروها و موتورسیکلت‌های شخصی و سهمیه گازوئیل بخش حمل‌ونقل طبق روال ماه‌های گذشته گفت: بخشی از شلوغی جایگاه‌ها در روزهای گذشته مربوط به استفاده از سهمیه ماه جدید است، اما هموطنان در روزهای آینده فرصت دارند تا در نوبت‌های متعدد برای استفاده از سهمیه خود اقدام کنند.

طبق اعلام وزارت نفت، مدیرعامل شرکت ملی پخش فرآورده‌های نفتی گفت: به هر حال ممکن است برخی از جایگاه‌ها به دلیل سرویس‌های عملیاتی، تعمیرات و دیگر موارد وارد سرویس نشده باشند، اما هیچ جایگاهی به علت اختلال سامانه هوشمند سوخت از سرویس خارج نیست.

سالاری‌نسب افزود: خوشبختانه رضایت مردم فراهم شده است و عملیات سوختگیری طبق روال عادی در جایگاه‌های مناطق سی‌وهفت گانه سراسر کشور در حال انجام است و ازدحام و شلوغی در جایگاه‌ها وجود ندارد.

علت گرایش جوانان به شرط بندی در ایران

يكشنبه, ۳ دی ۱۴۰۲، ۰۴:۲۸ ب.ظ | ۰ نظر

جامعه شناسان می گویند تلاش برای یک شبه پولدارشدن و میل شدید به شرط بندی در یک جامعه، ریشه هایی دارد که یکی از اصلی ترین علل آن گسترش فقر و نابرابری است. در ایران امروز هم چه روایت های رسمی و چه میزان بازداشت ها و حتی تعداد پایگاه های مجازی که بسته می شود و از طرف دیگر هم تعداد متهمان حکایت از گسترش بی سابقه شرط بندی دارد. این میل شدید به کسب ثروت در کوتاه مدت، در شرایطی رخ می دهد که روندهای کسب مشروع درآمد مانند بورس و دیگر بازارهای مالی هم روی چندان خوشی به کلیت جامعه ایران نشان نداده و شرایط به گونه ای پیش رفته که به طور ناگهانی میلیون ها ایرانی سرمایه خود را به این بازارها بردند و بخش وسیعی با بدهکاری و ضرر هنگفت خارج شدند.

شرایط برخی بانک ها و موسسات مالی هم نشان دیگری از این وضعیت است و خبر ورشکستگی برخی از این صندوق ها برای افکار عمومی آشنا است. خلاصه اینکه بسیاری موارد و ریشه ها دست به دست هم داده تا میل به شرط بندی، قمار و یک شبه ثروتمندشدن به مولفه آشکار در این جامعه تبدیل شود و بسیاری از افراد شاخص این جامعه هم مروج چنین شرط بندی هایی شوند.

این میل شدید به شرط بندی در حالی است که بسیاری از این رفتارها براساس قوانین موجود جرم است و افرادی که به این سمت گرایش پیدا می کنند در یک قدمی بازداشت و زندان قرار می گیرند. در ادامه این گزارش و با توجه به گستردگی این موضوع، یک پژوهشگر علم حقوق به درخواست «اعتماد» این موضوع را شکافته و شرایط برخورد با شرط بندی در قوانین ایران را تشریح کرده است.

اگر برای شما هم پرسش است که چه فعالیتی شرط بندی محسوب می شود و چگونه ابزار و فعالیت هایی امکان تبدیل یک شهروند به مجرم را فراهم می کند، در ادامه این یادداشت را بخوانید؛ به عبارتی ساده تر شدت گرفتن میزان جرم شرط بندی در جامعه، زمینه ساز پرداختن به این موضوع شده و خواندن متن پیش رو به شهروندان کمک می کند که از این جرم و مجازات مرتبط با آن خود را دور نگه دارند.

 

  • نگاهی به جرم شرط بندی در حقوق ایران

امیرحسین صفدری نویسنده و پژوهشگر علم حقوق: متاسفانه در جامعه ما این روزها با توجه به وضعیت اقتصادی نابسامان و بیکاری جوانان، تبلیغات پوچ و واهی در بستر فضای مجازی برای یک شبه پولدار شدن از طریق شرط بندی و قمار بازی به شدت دیده می شود که این مساله قطعا زنگ خطر جدی را برای جامعه ما به صدا در می آورد. سایت های شرط بندی آنلاین این روزها در واقع محلی شده است برای قمار و به دست آوردن پول های بدون تلاش و زحمت که از طریق بازی های ورزشی، بازی با ورق مثل: پوکر، بیست و یک، حکم و... جوانان را فریب می دهند و از این طریق آنها را قربانی خود می کنند.

باید بگویم که گستردگی و پیشرفت فضای مجازی مانند سایر دستاوردهای بشر در کنار مزایایی که دارد بی شک معایبی هم دارد که از جمله معایب آن راه اندازی و رواج همین بازی های قمار و شرط بندی های آنلاین در بستر فضای سایبری است، بی شک قمار یکی از انواع بازی های مخرب و خانمان سوز است که متاسفانه با عنوان فریبنده ورزش فکری بر مفاسد آن سرپوش گذاشته و اعتیاد به آن باعث نابودی زندگی افراد می شود.

برخی از افراد معتقد هستند که شرط بندی اینترنتی با قمار تفاوت دارد و نمی توان شرط بندی اینترنتی را جرم دانست. اما واقعا منظور از قمار چیست؟! به طور کلی در پاسخ به این سوال باید بگویم که قمار یعنی نوعی توافق بین دو یا چند نفر که با انجام بازی های خاص و بر حسب شانس و اتفاق و البته کمی مهارت برنده یک بازی شده و آن فرد مال یا وجهی معین را از دیگران به دست می آورد.

 

  • مجازات شرط بندی در فضای مجازی و حقیقی

در ماده 705 قانون مجازات اسلامی بخش تعزیرات قانونگذار ما به صراحت در خصوص مجازات شرط بندی می گوید: ارتکاب هر یک از رفتارهای مذکور در بندهای (1) تا (3) این ماده جرم است و هر شخص به هر نحوی در فضای حقیقی یا مجازی یکی از رفتارهای مذکور را مرتکب شود، علاوه بر ضبط اموال و عواید حاصل از جرم به نفع دولت، به جزای نقدی درجه شش یا جزای نقدی معادل ارزش یک تا سه برابر مجموع اموال و عواید ناشی از جرم، هر کدام بیشتر باشد، محکوم می شود.

1. هر نوع توافق صریح یا ضمنی با هدف برد و باخت که به موجب آن بازنده یا بازندگان یا شخص ثالثی ملتزم به پرداخت وجه مال منفعت، خدمت یا امتیاز مالی به صورت مستقیم یا غیر مستقیم به برنده یا برندگان یا شخص ثالثی می شوند.

2. هر نوع مشارکت دو یا چند شخص در خصوص پیش بینی موضوعی خاص یا فرض وقوع امری خاص، که بازنده یا بازندگان ملزم به پرداخت وجه، مال، منفعت، خدمت یا امتیاز مالی یا هر امتیاز دیگری به صورت مستقیم یا غیر مستقیم به برنده یا برندگان یا شخص ثالثی باشند.

3. مشارکت دو یا چند شخص در خصوص انجام قرعه کشی با هر اقدام مبتنی بر شانس یا انتخاب تصادفی که در نتیجه آن کل یا بخشی از وجه مال منفعت، خدمت یا امتیاز مالی پرداخت شده یا در تعهد پرداخت قرار گرفته شرکت کنندگان به صورت مستقیم یا غیر مستقیم به یک یا چند نفر از شرکت کنندگان که بر مبنای قواعد آن مشارکت برنده محسوب می شوند، پرداخت شود.

در تبصره 1همین ماده قانونگذار ما تاکید می کند: التزام به پرداخت وجه، مال، منفعت، خدمت یا امتیاز مالی به صورت مستقیم یا غیر مستقیم به برنده یا برندگان مسابقات سوارکاری، تیراندازی و شمشیربازی و مسابقه با تانک، هواپیما و سایر ادوات جنگی که کاربرد نظامی و دفاعی دارد و در فضای حقیقی برگزار می شود توسط شرکت کننده یا شرکت کنندگان بازنده در این مسابقات، مشمول جرایم موضوع بندهای (1) و (2) این ماده نیست.

و در تبصره 2همین ماده قانونگذار بیان می کند: در صورتی که اقدامات مرتکب یکی از جرایم مذکور در بندهای (1) تا (3) این ماده به عنوان حرفه یا سردستگی گروه مجرمانه سازمان یافته محسوب نگردد، چنانچه قبل از تعقیب یا پس از شروع به تعقیب با مراجع قضایی یا انتظامی همکاری موثر در شناسایی اداره کنندگان و سردسته ها و اموال و عواید حاصل از جرم آنها داشته باشد، پس از ضبط اموال و عواید حاصل از جرم به نفع دولت از تعقیب موضوع این ماده معاف می شود.

نکته مهم و قابل توجه در خصوص شرط بندی های آنلاین این است که شرط بندی های اینترنتی به این صورت است که این افراد سودجو با ایجاد یک وب سایت آنلاین یا یک نرم افزار خاص با موضوعات مختلفی که افراد را ترغیب و وسوسه به شرط بندی کند فعالیت می کنند به طوری که ابتدا این سایت ها یا نرم افزار ها مبلغی جهت ثبت نام از هر فرد دریافت می کنند و پس از آن افراد می توانند در موضوعات مختلف شرط بندی کنند به عنوان مثال حدس زدن نتیجه فلان مسابقه والیبال یا شنا یا فوتبال که اگر فرد درست تشخیص بدهد مبلغی به آن فرد پرداخت می شود.

به نظر می رسد که عملکرد سایت های شرط بندی نوعی گروبندی است بر همین اساس در تعریف گروبندی باید بگویم: نوعی توافق بین دو یا چند نفر است که امر معینی را پیش بینی می کنند و متعهد می شوند که هرکس درست گفته باشد، مال معینی یا مقدار پول مشخصی را به او بدهند. اما این مساله در حالی است که قانونگذار ما در ماده 654 قانون مدنی به صراحت می گوید: قمار و گروبندی باطل و دعاوی راجعه به آن مسموع نخواهد بود.

 

  • آیا نصب نرم افزارهای شرط بندی جرم است؟

باید دانست که خرید و فروش نرم افزار های شرط بندی یا نصب آنها روی گوشی های همراه یا سیستم های رایانه ای هم جرم است به طوری که قانونگذار ما در ماده 706 قانون مجازات اسلامی بخش تعزیرات به صراحت بیان می کند: هر شخصی که مکان یا هر نوع فضای حقیقی یا مجازی را برای ارتکاب یکی از جرایم موضوع بندهای (1) تا (3) ماده (705) این قانون، دایر یا اداره کند، به حبس تعزیری درجه شش محکوم می شود و چنانچه برای انجام جرایم مذکور یا از طریق ارتکاب آنها وجه مال منفعت خدمت یا امتیاز مالی کسب کرده باشد، علاوه بر حبس تعزیری درجه پنج، به ضبط مال و جزای نقدی معادل دو تا پنج برابر عواید حاصل از جرم نیز محکوم می شود.

قانونگذار ما در تبصره 1همین ماده تاکید می کند: چنانچه اقدامات موضوع این ماده تحت پوشش امور خیریه یا خدماتی یا فروش کالا و امثال آن صورت پذیرد مرتکب به حداکثر مجازات های مقرر در این ماده محکوم می شود. و در تبصره 2 ادامه می دهد: مرتکب جرایم موضوع این ماده علاوه بر مجازات های فوق برای بار نخست به شش ماه تا دوسال و در صورت تکرار به مدت دو تا پنج سال از دریافت یک یا چند خدمت ارتباطی و فناوری اطلاعات از قبیل اخذ نام دامنه مرتبه بالای کشوری، دریافت یا استفاده از ابزار پذیرش از قبیل پایانه فروشگاهی یا درگاه پرداخت الکترونیکی یا ابزار پرداخت الکترونیکی از قبیل کارت بانکی دریافت خدمات اینترنت، سیم کارت تلفن همراه، داشتن دسته چک یا اصدار اسناد تجارتی محروم می شود.

 

  • آیا نگهداری وسایل قمار و همکاری با مراکز قماربازی جرم است؟

این را هم باید بدانید که هر کس آلات و وسایل مخصوص به قمار بازی را بخرد یا حمل یا نگهداری کند یا عرضه کند مجرم است که این نکته مهم در ماده 708 قانون مجازات اسلامی بخش تعزیرات بیان شده که قانونگذار می گوید: هر شخصی که ابزار مخصوص قمار اعم از رایانه ای یا غیررایانه ای را تولید، معامله، عرضه، حمل یا نگهداری کند، به جزای نقدی درجه شش یا جزای نقدی معادل یک تا سه برابر ارزش اموال و عواید حاصل از جرم هر کدام بیشتر باشد، محکوم می شود.

در تبصره 1همین ماده قانونگذار می گوید: ابزارهای مخصوص قمار، شرط بندی و بخت آزمایی حسب مورد توقیف، مسدود یا معدوم می شود مگر آنکه منفعت مشروع یا عقلایی داشته باشد که در این صورت به نفع دولت ضبط می شود و در تبصره 2 تاکید می کند: حمل و نگهداری موردی ابزار مخصوص قمار، بدون قصد استفاده در قمار مشمول مجازات این ماده نمی شود.

در ماده 709 قانون مجازات اسلامی بخش تعزیرات قانونگذار در خصوص افرادی که در مراکز شرط بندی کار می کنند می گوید: 1. هر شخصی که در یکی از مراکز ارتکاب جرایم موضوع بندهای (1) تا (3) ماده (705) این قانون، قبول خدمت کند یا به نحوی از انحاء به دایرکننده یا اداره کننده آن کمک نماید یا با انجام اقداماتی از قبیل ساخت، طراحی، نگهداری، پشتیبانی یا راه اندازی در فضای حقیقی یا مجازی در تاسیس، اداره یا دایر کردن یکی از مراکز مذکور معاونت نماید، به یکی از مجازات های درجه پنج به استثنای حبس محکوم می شود.

2. هر شخصی که یکی از جرایم موضوع بندهای (1) تا (3) ماده (705) این قانون را تبلیغ یا ترویج کند یا اشخاص را به هر نحوی به شرکت در این اقدامات تشویق یا دعوت نماید، به حبس و جزای نقدی درجه هفت محکوم می شود و چنانچه برای این کار یا از این طریق وجه، مال، منفعت، خدمت یا امتیاز مالی به دست آورده باشد، علاوه بر مجازات مذکور در این بند به ضبط اموال و عواید حاصل از جرم به نفع دولت و جزای نقدی معادل دو برابر ارزش اموال و عواید مذکور محکوم می شود.

3. هر شخصی که حساب بانکی یا ابزار پذیرش از قبیل پایانه فروشگاهی یا درگاه پرداخت الکترونیکی یا ابزار پرداخت الکترونیکی از قبیل کارت بانکی خود را با علم و آگاهی جهت ارتکاب اعمال مجرمانه مذکور در مواد (705) تا (709) این قانون در اختیار مرتکب قرار دهد به مجازات معاونت در آن جرم محکوم و به مدت یک تا دو سال از دریافت یا استفاده از ابزارهای مذکور محروم می شود. در پایان به عنوان پژوهشگر علم حقوق باید به این نکته مهم هم اشاره کنم که اکثر مدیران این سایت های شرط بندی خارج از کشور ساکن هستند و با ترغیب شما برای یک شبه پولدار شدن قصد دارند شما را معتاد به این بازی های پوچ کنند، شما باید آگاه باشید و بدانید که درگاه های پرداخت الکترونیکی آنلاین این سایت ها بی شک جعلی است و تمام اطلاعات حساب بانکی شما را به روش فیشینگ به دست می آورند و پس از مدتی خود این افراد سودجو اقدام به برداشت غیرمجاز از حساب بانکی شما می کنند یا اینکه اطلاعات مهم حساب بانکی شما را با قیمت های بالایی به سایر سودجویان در داخل یا خارج از کشور به فروش می رسانند تا علاوه بر ضرری که در بازی کردید از این طریق هم شما را قربانی اهداف شوم خود کنند. (منبع: اعتماد)

علی شمیرانی – موقوفه کارنگی برای صلح بین‌المللی (Carnegie Endowment for International Peace) یک مؤسسه غیرانتفاعی خصوصی آمریکایی است که اندرو کارنگی میلیونر آمریکایی در سال ۱۹۱۰ برای «گسترش همکاری بین‌المللی و درگیری فعال آمریکا در امور بین‌المللی» تأسیس کرد.

وزیر ارتباطات و فناوری اطلاعات تاکید کرد: بیش از 90 درصد حملات سایبری دفع می‌شود؛ حملات dos و ddos از سال گذشته 20 برابر افزایش پیدا کرده است.
عیسی وزیر ارتباطات و فناوری اطلاعات در گفتگو با دانشجو گفت : در حوزه امنیت دستگاه های دولتی تقسیم کاری صورت گرفته که مسئولیت بخشی از آن با وزارت ارتباطات است.

 وی افزود: بیش از 90 درصد حملات سایبری دفع می‌شود؛ حملات dos و ddos از سال گذشته 20 برابر افزایش پیدا کرده است.

 زارع پور اظهارداشت : از دستگاه های اجرایی درخواست دارم که گزارشات آسیب پذیری وزارت ارتباطات را جدی بگیرند و به دنبال رفع آن باشند.

وی تاکید کرد : همکاران در سامانه های پایش حملات ddos شبانه روز درحال پایش و بررسی هستند؛ گاهی برخی حملات از سد سامانه های امنیتی ما عبور می کند که باعث می‌شود نتیجه آن را مردم احساس بکنند.

تکذیب عامل اختلال در سامانه سوخت

شنبه, ۲ دی ۱۴۰۲، ۰۳:۱۶ ب.ظ | ۰ نظر

شرکت ملی پخش فرآورده‌های نفتی در خصوص انتشار مطالبی مبنی بر مشخص شدن منشأ و علل اختلال در سامانه هوشمند سوخت در فضای مجازی و رسانه‌ای کشور، اطلاعیه‌ای صادر کرد.

متن این اطلاعیه بدین شرح است: «در پی انتشار اخبار ضدونقیص درباره علل اختلال در سامانه هوشمند سوخت، به اطلاع هموطنان عزیز می‌رساند به حول و قوه الهی و تلاش جهادی و شبانه‌روزی متخصصان صنعت نفت، مشکل به‌وجودآمده در کوتاه‌ترین زمان ممکن و بدون خللی در عرصه سوخت‌رسانی به مردم عزیز برطرف شد و روند توزیع سوخت در جایگاه‌های سراسر کشور به روال عادی بازگشت بنابراین ضمن تکذیب برخی گمانه‌زنی‌های اشتباه در این زمینه اعلام می‌کند موضوع منشأ و علل اختلال در سامانه هوشمند سوخت به‌عهده شورای‌عالی فضای مجازی است و تا زمان قطعیت موضوع هر گونه اطلاع‌رسانی یا انتشار خبر، خلاف واقع است.»

رئیس سازمان پدافند غیرعامل کشور در افتتاحیه هفتمین نمایشگاه صنایع بومی پدافند غیرعامل جزئیات حمله سایبری اخیر به سامانه سوخت را تشریح کرد.
به گزارش پایداری ملی، غلامرضا جلالی رئیس سازمان پدافند غیرعامل کشور در مراسم افتتاح نمایشگاه پدافند غیرعامل اظهار داشت: بعد از سه سال تعطیلی نمایشگاه به خاطر کرونا، امروز هفتمین نمایشگاه پدافند غیرعامل برگزار می‌شود.

وی ادامه داد: یکی از موضوعات مهمی که سازمان پدافند و صنایع بر آن تاکید داشته، رشد فناوری‌ها و تکنولوژی‌ها می‌باشد که در این زمینه توسعه فناوری نو مورد تاکید است، چراکه دارای قابلیت زیادی است و ضمن ترکیبی بودن با فناوری‌های مختلف، قابلیت اقدامات ترکیبی دارند و می‌توانند با فناوری‌ها هم افزا ترکیب شوند و قابلیت‌های زیادی ایجاد کنند و با محوریت فناوری سایبری شاهد حضور فناوری‌های بسیاری در فضای سایبری هستیم.

رئیس سازمان پدافند غیرعامل کشور با بیان اینکه در ذات حوزه فناوری نو هم فرصت، قابلیت و خدمت نهادینه شده و هم آسیب پذیری و تهدید را نیز شامل می‌شود، گفت: امروز تهدیدات ناشی از فناوری‌ها مبحث مهمی است و در دنیا هم سازمان‌های دفاعی و امنیتی به موضوع مخاطرات و تهدیدات دقت می‌کنند.

جلالی سپس گفت: از آنجا که امکان هم جوشی تهدیدات در ذات فناوری و مخاطرات در ذات فناوری‌ها وجود دارد، فناوری را می‌توان مفهوم دو زیست عنوان کرد که یک بعد آن مثبت و بعد دیگر مخاطرات است و جمهوری اسلامی ایران نیز به دنبال این است که از فناوری‌ها و خدمات موجود حداکثر استفاده را داشته باشد و در عین حال با مخاطرات مقابله کند.

وی افزود: با توجه به اینکه قابلیت مخفی شدن عناصر تهدیدزا در ذات فناوری زیاد است با مفهوم خرابکاری و جاسوسی صنعتی مواجه هستیم؛ از اینرو تلاش می‌کنیم تا بتوانیم فناوری بومی این حوزه را داشته باشیم یعنی اجرا را طراحی و بازسازی کنیم؛ در واقع جهت دفاع و پدافند در برابر تهدیدات فناوری‌ها راه حلی جز استفاده از فناوری‌های نو وجود ندارد، به تعبیری دفاع، تهدید و امنیت در کشور منوط به توسعه فناوری امن بومی است.

رئیس سازمان پدافند غیرعامل کشور با اشاره به اینکه همانطور که در صنعت دفاعی کشور نیازمند سازوکار فناورانه هستیم، طبیعتا در حوزه پدافند غیرعامل نیازمند همچین رویکردی هستیم، گفت: ممارست، پیگیری و روزآمدی ما را به جایی رسانده که محصولاتی بسازیم که برای اولین بار در جهان ساخته شده از جمله موشک‌های نقطه‌زن و تجهیزات پهپادی.

سردار جلالی تصریح کرد: در صنعت پدافند غیرعامل هنوز رشد همچون صنعت نظامی کشور نیست و در ابتدا در حوزه سایبری محصولات کمی داشتیم ولی امروز بیش از ۲۰۰ محصول دانش بنیان تولید شده در کشور به عنوان محصول امنی بومی قابل اعتماد داریم و محصولات کلیدی و راهبردی طراحی کردیم از جمله سامانه های کنترل امنیتی فضای سایبری، سامانه کنترل حملات و حتی تولید سرور بومی؛ به علاوه در حوزه صنعتی نیز محصولات قابل توجه تولید شده که در حوزه پدافند زیستی نانو ذرات یا تشخیص هوشمند بیماری‌ها و بیورزنانس، تجهیزات میکروبی و جاذب مواد شیمیایی، در حوزه الکترونیک محافظت‌های الکترومغناطیس طراحی شده است.

وی با بیان اینکه در افق این حوزه نیازمند این هستیم تا تولیدات و محصولات مجهز به هوش مصنوعی شود، افزود: ۵۵ درصد تهدیدات جهانی ناشی از هوش مصنوعی بوده؛ از اینرو توجه به هوش مصنوعی در صنعت بومی کشور یک ضرورت است و باید در فضای سایبری و سایر حوزه ها بتوانیم فناوری و صنعت بومی امن با قابلیت طراحی و کنترل در داخل کشور را داشته باشیم.

رئیس سازمان پدافند غیرعامل به لزوم توجه به توسعه فضای ابری تاکید کرد و گفت: تولید سامانه های کنترل امنیتی فضای سایبری اهمیت فزاینده‌ای دارد و شرکت‌های دانش‌بنیان باید به این سمت حرکت کنند.
سردار جلالی در ادامه در مورد مشکلات سیستم سوخت طی روزهای اخیر اظهار داشت: با توجه به اینکه در فضای سایبری شرایط را در سه مرحله قبل از حادثه و حمله، حین حادثه و حمله و بعد از حادثه و حمله دسته‌بندی می‌کنیم، مجموعه‌ای از اقدامات در حوزه سامانه سوخت به زمان قبل از حادثه و حمله برمی‌گردد که آسیب‌شناسی، تهیه نقشه‌های اجرایی و برنامه امن‌سازی استراتژیک و مصون سازی را شامل می‌شود که این موضوع  در حوزه سامانه سوخت بعد از حمله سال ۱۴۰۰ تهیه و بخش عمده‌ای از آنها اجرا شد و مجددا نظارت و کنترلی که سازمان پدافند غیرعامل روی این زمینه انجام داد ضعف‌ها و اشکالاتی وجود داشت که مجددا تاکید و تذکر داده شد تا تکمیل شود.

وی در مورد اقدامات حین حمله عنوان کرد: سامانه سوخت متشکل از چندین سامانه از جمله سامانه کنترل سیستم توزیع سوخت از طریق ایستگاه‌های پمپ بنزین، سامانه پرداخت و دریافت مالی و سامانه برنامه‌ریزی فروش است که به هم متصل می‌باشد و زنجیره ضعیف آن در امنیت جایی است که به شکلی نقطه ضعف ایجاد شود بنابراین یکی از این سامانه‌ها می‌توانست مشکل ما را ایجاد کرده باشد.

رئیس سازمان پدافند غیرعامل خاطرنشان کرد: ابهاماتی درباره اینکه آیا این اختلال داخلی است یا حمله بوده، مطرح بود که معمولا دو عنصر برای تجزیه و تحلیل وجود دارد نخست پیدا کردن شواهد و قرائن حمله که به آن فارانزیک می‌گوییم یعنی لاگ‌ها فارنزیکی باید استخراج، بررسی و تحلیل شود تا براساس آن مسیر حمله کشف شود.

سردار جلالی ادامه داد: راه‌حل دوم تجزیه تحلیل اطلاعاتی است که از طریق تجزیه و تحلیل می‌توانیم بفهمیم که چه کسی بوده و چگونه اتفاق افتاده است، طبیعتا چون در حین حمله می‌توانیم حدس بزنیم که متصل به دشمن بوده است یا خیر، اما برای بررسی دقیق‌تر باید صبر کنیم تا حتما مطالعات فارانزیکی انجام شود و شواهد و قرائن حمله بر اساس تشخیص اعلام شود.

وی خاطرنشان کرد: در حین حمله نیز طبیعتا ارجاع به مقصر و پیگیری محلی از اعراب ندارد و اولین اقدام اطلاع‌رسانی بود که دو ساعت بعد از حمله و بررسی‌های اولیه، اولین اطلاعیه سازمان پدافند غیرعامل صادر شد، اقدام دوم حفظ تداوم کارکرد یعنی جداسازی سیستم سوخت‌رسانی از شبکه سوخت‌رسانی و جدا کردن آن به صورت دستی بود که بعد از سه ساعت نزدیک ۵۵ درصد از سامانه‌ها و ایستگاه‌های پمپ بنزین جدا شدند و بعد از ۲۴ ساعت به ۹۰ درصد رسید و ما توانستیم در کمتر از یک روز خدمت‌رسانی و سوخت‌رسانی به مردم را حفظ کنیم و و تلاش کردیم حداقل پیامد منفی ممکن برای مردم ایجاد شود و نسبت به سال گذشته در این زمینه موفقیت خوبی بوده است.

سردار جلالی با بیان اینکه تلاش عمده را دوستان در شرکت ملی پخش انجام دادند و در سامانه سوخت تلاش شبانه‌روزی و جدی صورت گرفت، اظهار داشت: تیم‌هایی که دنبال منشا تهدید بودند نیز موفق شدند که بدافزار مهاجم را شناسایی کنند که یک تهدید مدرن از جنس ای پی تی بوده و کشف شده است، ضمن اینکه آزمایشگاه‌های ما در حال بررسی دقیق در این زمینه هستند.

وی ادامه داد: این سه شبکه را از هم جدا کردیم و بررسی انجام شد، در شبکه سوخت و شبکه برنامه‌ریزی آسیب‌پذیری جدی دیده نشد، اما در یکی از شبکه‌های پرداخت و دریافت آسیب پذیری وجود داشت که در حال پیگیری امنیتی است و این مساله مانند یک پرونده جنایی به شدت پیچیده است ضمن اینکه ما در عرصه‌ای هستیم که هر صحبتی که در فضای رسانه و افکار عمومی بیان می‌کنیم هم دوستان و هم دشمنان گوش می‌کنند بنابراین بخشی از اطلاعاتی که ممکن است مورد استفاده دشمن قرار بگیرد در این فضا بیان نمی‌شود و تلاش می‌کنیم وقتی به نتیجه قطعی رسید پیگیری و دنبال شود.

رئیس سازمان پدافند غیرعامل بیان کرد: در حال حاضر در مرحله امن‌سازی اضطراری و برطرف کردن اشکالات هستیم و بعد از اینکه اشکالات برطرف شد سیستم به حالت برگشت پذیری اولیه برمی‌گردد و اکنون بخش عمده‌ای از این اقدام انجام شده است.

سردار جلالی گفت: سامانه سوخت یک سامانه قدیمی است و طبیعتا در برنامه بلندمدت باید حتما به‌روزرسانی شود و هم بخش‌های ارتباطی و هم بخش‌های مربوط به سامانه‌های پردازشی و هم اتصال آن با سامانه‌های پرداخت و سامانه‌های صنعتی و جایگاه‌ها و سامانه‌های برنامه‌ریزی باید از یک ارتباط امن‌تر و دقیق‌تری برخوردار شود و ما در اقدام بعدی این موضوع را پیگیری و دنبال می‌کنیم.

وی افزود: برنامه بلندمدت سوخت حتما باید به سمت نوسازی سامانه برود و اشکالات و ارتباطاتی که در این زمینه وجود دارد به صورت جدی برطرف شود.

جزییات جدید از حمله به سامانه سوخت

جمعه, ۱ دی ۱۴۰۲، ۰۵:۴۹ ب.ظ | ۰ نظر

نایب رئیس کمیسیون انرژی مجلس شورای اسلامی گفت: همه داده های جایگاه سوخت در مرکز وجود دارد ، لذا نگرانی راجع به اینکه کسی بگوید که ذخیره ۱۵۰۰ تومانی بنزین من از بین می رود، وجود ندارد.

به گزارش فارس، ابراهیم بیگی نژاد نایب رئیس کمیسیون انرژی مجلس شورای اسلامی در گفتگو با برنامه تهران ۲۰ به توضیح جزئیات این موضوع پرداخت و گفت: ما در هر جایگاهی یک سری نازل داریم که هر کس به پمپ بنزین می رود از آن نازل استفاده می کند. آنها یک دستگاهی دارند که به آن اصطلاحا «پی تی» گفته می شود.این دستگاه به یک سیستم کامپیوتری در همان جایگاه وصل می شود که به آن «آی سی پی» گفته می شود.

وی در ادامه تشریح سیستم سوخت رسانی کشور گفت:دستگاههای آی سی پی در سراسر کشوربه یک مرکز داده کشوری  وصل می شوند که به آن اصطلاحا «دیتا سنتر» گفته می شود.سیستم بانکی هم به موازات این به سیستم وصل است تا  بتوانند پرداختهای بانکی انجام دهند.

وی افزود: وقتی شما در جایگاهی بنزین می زنید داده شما به مرکز ارسال می شود و بعد چند کیلومتر آن سوتر که می خواهید دوباره سوخت گیری کنید در آن واحد اطلاعات داده می آید و مشخص می شود که شما آنجا چقدر سوخت گیری کردید و چقدر از سهمیه تان باقی مانده است؟

وی در توضیح این ماجرا گفت: دفعه قبل، دو سال پیش حمله به مرکز اصلی داده بود و به همین علت سیستم یکپارچه کشور به یکباره خوابید و همه جایگاهها دچار مشکل شدند.این سری بر خلاف تصور که از مرکز دوباره مورد تهاجم قرار گرفته ایم ، این سری از پی تی ها دچار مشکل شدندو از پی تی ها ویروسی وارد شد.

وی گفت:پس اگر ویروسی را بتوان از همین جایگاه وارد کرد، شروع می کند پله پله می رود تا به مرکز می رسد ؛ اتفاقی که افتاد این بود که تا چند جایگاه سقوط کردند، مدیریت مرکز متوجه شد که الان (ویروس) گام به گام دارد می رود تا همه جا را بگیرد، بلافاصله هشدار دادند که سریع سیستم مرکزی را قطع کنید.

وی افزود: تا متوجه شدند و سیستم مرکزی قطع شد ستاد مرکزی و بچه های عملیات بلافاصله از تجربه قبلی استفاده کردند و گفتند جایگاهها بدون اتصال به سیستم، خودشان سوخت گیری را با بنزین ۳۰۰۰ تومانی انجام دهند.

وی در ادامه تاکید کرد: همه داده ها در مرکز وجود دارد ، لذا نگرانی راجع به اینکه کسی بخواهد بگوید که ذخیره ۱۵۰۰ تومانی من از بین می رود اینگونه نیست.


وزیر نفت در پی اختلال جایگاه‌های سوخت به مجلس کشیده شد
در همین رابطه یک نماینده مجلس گفت: لازم است سیستم هوشمند سوخت به لحاظ پشتیبانی مستحکم شود و اجازه ندهند اختلال ایجاد شود.
به گزارش ایلنا رمضانعلی سنگدوینی با اعلام این خبر که امروز وزیر نفت برای توضیح پیرامون اختلال در جایگاه‌های عرضه سوخت به کمیسیون انرژی مجلس دعوت شده است، اظهار داشت: باتوجه به اینکه قبلا هم همین اتفاق افتاده بود، تکرار این قضیه نشان می‌دهد که دشمن بدنبال ایجاد نارضایتی و آسیب‌رسانی به حوزه حمل و نقل کشور است.
 وی افزود: در هر حال در کوتاه‌ترین زمان ممکن جایگاه‌ها به مدار برگشت اما لازم است این سیستم به لحاظ پشتیبانی مستحکم شود و اجازه ندهند این اختلالات ایجاد شود. 
عضو کمیسیون انرژی مجلس گفت: در جلسه امروز با وزیر در زمینه راهکارها و اندیشیدن تمهیدات لازم برای جلوگیری از این اتفاقات بحث و بررسی صورت خواهد گرفت.
 وی تاکید کرد: برای جلوگیری از تکرار اختلال در جایگاه‌های عرضه سوخت باید در این مسیر خالص‌سازی شود یعنی افراد به سادگی در این سیستم جذب نشوند، افرادی در این سیستم جذب شوند که مطمئن باشند، باید حفظ و نگهداری از جایگاه و به لحاظ جلوگیری از حمله‌های سایبری مستحکم شود، از لحاظ پدافندی باید این مسئله را مدنظر قرار دهند.

نزدیک به یک هفته از اختلال سامانه سوخت میگذرد و در فضای مجازی موضوع جدیدی مبنی بر اینکه اختلال ایجاد شده از طریق سرورهای بانک ملت رخ داده مطرح شده، موضوعی که تا کنون تأیید و تکذیب نشده است.

به گزارش خبرنگار مهر، نزدیک به یک هفته از اختلال سامانه سوخت می‌گذرد و در فضای مجازی موضوع جدیدی مبنی بر اینکه اختلال ایجاد شده از طریق سرورهای بانک ملت رخ داده است مطرح می‌شود، موضوعی که تا کنون تأیید و یا تکذیب نشده است.

همان روز اختلال جایگاه‌های سوخت بود که جلیل سالاری مدیر عامل شرکت پالایش و پخش فرآورده‌های نفتی اذعان کرد، با توجه به آفلاین بودن سامانه، امکان هک خارج از شبکه وجود ندارد اما مسأله پرداخت از طریق نظام بانکی می‌ماند که باید توسط مسؤولان امر بررسی شود.

حالا هم جعفر سالاری نسب مدیر عامل شرکت پخش فرآورده‌های نفتی در گفت‌وگو با خبرنگار اظهار داشت: اختلالی در جایگاه‌های سوخت وجود داشته که آن را برطرف کردیم؛ امروز میگویم مساله هک جایگاه‌های سوخت به ما مربوط نمی‌شود.

وی ادامه داد: بنابراین باید پدافند غیر عامل علت این مساله را بررسی و اعلام کند.

این مقام مسئول یادآور شد: زمانی که افراد به جایگاه می‌رفتند امکان پرداخت با درگاه بانک ملت وجود نداشت.

وی در پاسخ به این سوال که آیا این مساله صحت دارد که اختلال از طریق درگاه پرداخت بانک ملت صورت گرفته است یادآور شد: یک اختلالی بوده است و اکنون رفع شده است، اعلام این موضوع با پدافند غیر عامل است و این نهاد باید علت این اختلال را اعلام کند.

به گفته مدیر عامل شرکت پخش فرآورده‌های نفتی باید در نظر داشت که مشکل ایجاد شده از مجرای ما یعنی سامانه سوخت نبوده است.

حالا باید منتظر واکنش مقامات مسئول ماند و دید که آیا اختلال ایجاد شده از سوی سرورهای بانک ملت بوده یا آنکه پشت پرده این ماجرا مساله دیگری است.

ادامه تلاش برای بازگشت سامانه سوخت

چهارشنبه, ۲۹ آذر ۱۴۰۲، ۰۴:۱۵ ب.ظ | ۰ نظر

بررسی‌های میدانی و گزارش‌های مردمی صبح امروز نشان می‌دهد که اغلب جایگاه‌های عرضه سوخت به سامانه هوشمند متصل شده‌اند اما هنوز جایگاه‌هایی هستند که به‌صورت آف‌لاین و با بنزین ۳۰۰۰تومانی در مدار بهره‌برداری هستند.
به گزارش تسنیم، 48 ساعت از حمله سایبری به سامانه هوشمند سوخت می‌گذرد و عرضه بنزین در سراسر کشور به‌صورت عادی در جریان است.

درحالی که قرار بود تا ساعات پایانی شب گذشته، تمامی جایگاه‌ها به سامانه هوشمند سوخت متصل شوند و در این زمینه تلاش شبانه‌روزی از سوی شرکت ملی پخش فرآورده‌های نفتی و جایگاه‌داران صورت گرفت، اما بررسی‌های میدانی و گزارش‌های مردمی صبح امروز، چهارشنبه، نشان می‌دهد که هنوز جایگاه‌هایی هستند که به‌صورت آف‌لاین و با بنزین 3000تومانی در مدار بهره‌برداری هستند.

آنچه مشخص است هنوز 100 درصد جایگاه‌های عرضه به سامانه هوشمند متصل نشده‌اند و تلاش‌های شبانه‌روزی 48 ساعت اخیر، همچنان برای بازگشت کامل سامانه به مدار ادامه دارد، اما عرضه بنزین بدون وقفه در سراسر کشور در حال انجام است؛ اگرچه برخی جایگاه‌ها ظرفیت کامل نازل‌ها را در مدار ندارند، اما وجود هیچ جایگاه خارج از مدار و تعطیلی گزارش نشده است.

وزیر نفت: دیتاسنتر سامانه سوخت آسیب ندید

چهارشنبه, ۲۹ آذر ۱۴۰۲، ۰۴:۰۹ ب.ظ | ۰ نظر

وزیر نفت گفت: بیش از ۸۷ درصد جایگاه‌ها امکان توزیع سوخت با کارت هوشمند را دارند و مرکز داده سامانه هوشمند سوخت آسیبی ندیده است.
به گزارش خبرگزاری صداوسیما، جواد اوجی وزیر نفت پس از جلسه هیئت دولت در جمع خبرنگاران گفت: صبح دوشنبه بین ساعت ۹ تا ۱۰، عملیات سوخت رسانی تعدادی از جایگاه‌ها در سراسر کشور متوقف شد که بلافاصله ستاد بحران در شرکت پالایش و پخش فرآورده‌های نفتی تشکیل شد و با تجربه قبلی، بیش از ۲۲ هزار نفر را بسیج کردیم. 
وی با قدردانی از مالکان جایگاه‌های سوخت، صبوری مردم و اطلاع رسانی صداوسیما، افزود: این توطئه در همان ساعات اولیه خنثی شد و عملیات سوخت رسانی را به صورت آفلاین یا دستی برقرار کردیم؛ از بعد از ظهر همان روز با بالا آمدن سامانه هوشمند سوخت، تاکنون نزدیک به ۸۷ تا ۸۸ درصد با کارت سوخت فعالیت می‌کنند.
 وزیر نفت با اشاره به تلاش دشمن برای حملات سایبری گفت: فکر می‌کردند که این با این کار می‌توانند مردم را عصبانی کنند و به چالش بیندازند، اما این توطئه خنثی شد. 
وی همچنین با اشاره به مسئولیت پذیرفتن گروه هکری «گنجشک درنده»، درباره حمله به سامانه هوشمند سوخت، گفت: اینجا ایران است و پر‌های عقاب همان سال ۵۷ ریخت، چه رسد به گنجشک!
 این مقام مسئول در پاسخ به سوالی مبنی بر این که از سال ۱۴۰۰ تاکنون برای جلوگیری از بروز مشکل در سامانه هوشمند سوخت چه اقداماتی رخ داده، تاکید کرد: سامانه سوختی که مرکز داده آن در شرکت ملی پخش فرآورده‌های نفتی است، مشکلی پیدا نکرده؛ کارشناسان شورای انفورماتیک، افتا و گروه مشخص شده از سوی رئیس جمهور، در حال بررسی موضوع هستند.
 وی با بیان این که مطالعات کارشناسی برای توزیع سوخت با کارت بانکی یا کارت ملی در حال انجام است، درباره گران فروشی بنزین از سوی یک شرکت سیار توزیع کننده بنزین در چند روز گذشته گفت: در این خصوص اطلاعی ندارم؛ سوخت از طریق ۴۲۰۰ جایگاه سراسر کشور با نرخ مصوب عرضه می‌شود.

رئیس جمهور از وزیر و کارکنان وزارت نفت برای اقدام به‌هنگام در مواجهه با تلاش دشمن برای ایجاد اختلال در سامانه‌های سوخت‌رسانی کشور و نیز اطلاع‌رسانی مناسب و به‌موقع رسانه‌ها در این زمینه قدردانی کرد.
به گزارش پایگاه اطلاع رسانی ریاست جمهوری، ابراهیم رئیسی صبح امروز چهارشنبه در جلسه هیئت دولت با قدردانی از وزیر و کارکنان وزارت نفت برای اقدام به‌هنگام در مواجهه با تلاش دشمن برای ایجاد اختلال در سامانه‌های سوخت‌رسانی کشور و نیز اطلاع‌رسانی مناسب و به‌موقع رسانه‌ها در این زمینه، تصریح کرد: عملکرد سنجیده وزارت نفت و پوشش خبری مناسب این موضوع از سوی رسانه‌ها، مانع از تحقق اهداف دشمنان در ایجاد نگرانی برای مردم شد.

رئیس جمهور افزود: البته این مسئله گواه آن است که دشمن مترصد ضربه زدن به مردم و زندگی شهروندان است و همه مسئولان و دستگاه‌های مختلف باید اقدامات پیشگیرانه و اصول مراقبتی را بیش از گذشته مدنظر داشته باشند.

رئیسی در ادامه حفظ انسجام و هم‌افزایی در رفع مشکلات و حل مسائل را وظیفه همه اجزا و ارکان کشور دانست و با توصیه مسئولان و مدیران سازمان‌ها و دستگاه‌ها به ضرورت توجه به اخلاق عمومی، حرفه‌ای و سازمانی در مجموعه‌های تحت مدیریت خود، گفت: همه مدیران و مسئولان دستگاه‌های مختلف باید در کنار توجه به پیشبرد امور اداری، به توسعه و ارتقای موازین اخلاقی در جهت افزایش بهره‌وری در خانواده اداری کشور نیز اهتمام داشته باشند.

در جلسه امروز هیئت دولت وزیر ارتباطات و فناوری اطلاعات در گزارشی درباره توسعه زیرساخت‌های اینترنت پرسرعت در کشور، خاطرنشان کرد: تعداد روستاهایی که در مدت سپری شده از دولت مردمی به اینترنت متصل شده‌اند، برابر با دوره چهارساله قبل از این دولت است.

حمله به سامانه سوخت از داخل انجام شده است

سه شنبه, ۲۸ آذر ۱۴۰۲، ۰۴:۳۹ ب.ظ | ۰ نظر

عضو کمیسیون انرژی مجلس شورای اسلامی تاکید کرد: سیستم سوخت رسانی کشور آنلاین نیست تا مورد حمله سایبری قرار بگیرد، حمله سایبری در فضای اینترنتی رخ می‌دهد. درست این است که یک ویروسی توسط یک فرد و شبکه نفوذ وارد سیستم سوختی کشور شده و این اتفاق افتاده است.
هادی بیگی‌نژاد  عضو کمیسیون انرژی مجلس شورای اسلامی  در گفتگو با دانشجو گفت: سیستم سوخت رسانی کشور آنلاین نیست تا مورد حمله سایبری قرار بگیرد، حمله سایبری در فضای اینترنتی رخ می‌دهد. درست این است که یک ویروسی توسط یک فرد و شبکه نفوذ وارد سیستم سوختی کشور شده و این اتفاق افتاده است.

وی افزود: باید بدانیم درگیر یک جنگ هستیم و رژیم صهیونیستی هم پذیرفت که این کار را انجام داده است.

بیگی نژاد اظهارداشت: فردا طی جلسه‌ای موضوع بررسی می‌شود و با افرادی که در این رابطه سهل انگاری کردند برخورد لازم صورت خواهد گرفت.

وی افزود: روند مدیریتی شرکت ملی پالایش و پخش در کشور روند خوبی نیست و دومین بار است که مورد حمله ویروسی قرار می‌گیرد. این شرکت راهکار‌های مقابله با این اقدامات را باید قبلا پیش بینی، طراحی و برنامه ریزی می‌کرد.

عضو کمیسیون انرژی مجلس شورای اسلامی تاکید کرد: قطعا توسط یک فرد در داخل کشور صورت گرفته است و حمله دیروز حمله به سیستم پخش بنزین و گازوئیل و دیگر فراورده‌های نفتی نبوده بلکه حمله به اقتصاد کشور بوده است.

گروه هکری موسوم به «گنجشک درنده» وابسته به رژیم صهیونیستی، مدعی شده که «بخش عمده‌ای از جایگاه‌های سوخت در ایران» را از کار انداخته است.

به گزارش خبرگزاری مهر به نقل از تایمز آو اسراییل، یک گروه هکری وابسته به اسراییل موسوم به «گنجشک درنده» مدعی شد که جایگاه‌های سوخت در بخش‌های عمده‌ای از ایران را مختل کرده است.

تایمز آو اسراییل به نقل از بیانیه این گروه هکری که به زبان فارسی و انگلیسی منتشر شده است، نوشت که «این حمله سایبری پاسخی به اقدامات ایران در منطقه بوده است»!

گروه هکری اسرائیلی "گنجشک درنده" مدعی شد: این حمله سایبری به شیوه‌ای کنترل شده انجام شد تا آسیب احتمالی به خدمات اضطراری انجام نشود.

با وجود اینکه توانایی مختل کردن کامل پمپ‌بنزین‌ها وجود داشت، تعدادی از جایگاه‌ها در سراسر کشور سالم مانده‌اند. 

گنجشک درنده پیش‌تر مدعی شده بود که به کارخانه‌های بزرگ فولاد ایران حمله سایبری کرده است. در آن برهه، خبرنگاران ارتش رژیم صهیونیستی که مقامات ارشد این رژیم دائما با آنها جلسات غیر رسمی برگزار می‌کردند، مدعی شدند که تل‌آویو پشت آن حمله بوده است.

روابط عمومی سازمان پدافند غیرعامل کشور در اطلاعیه ای در خصوص اختلال در سامانه سوخت آورده است: سازمان پدافند غیرعامل کشور همه گزینه های محتمل از جمله نفوذ و هک را در نظر و تحت بررسی دارد اما در اوضاع فعلی نمی توان ادعاهای مطرح شده دشمن را تایید کرد.

به گزارش روابط عمومی سازمان پدافند غیرعامل کشور،  در اطلاعیه ای که این سازمان درباره اختلال در پمپ بنزین ها منتشر کرده است آمده: در خصوص دلایل بروز اختلال، سازمان پدافند غیرعامل کشور همه گزینه های محتمل از جمله نفوذ و هک را در نظر و تحت بررسی دارد اما در اوضاع فعلی نمی توان ادعاهای مطرح شده دشمن را تایید کرد.
متن این اطلاعیه بدین شرح است: از لحظات اولیه بروز اختلال در سامانه هوشمند توزیع سوخت، تیم های واکنش اضطراری وزارت نفت با همکاری مجموعه پدافند غیرعامل وارد عمل شده و تصمیم های لازم برای رفع اختلال و استمرار خدمات زیرساخت سوخت صورت گرفت.

با توجه به رعایت الزامات و ضوابط پدافند غیرعامل، در همه سکوهای سوخت رسانی امکان سوخت رسانی به صورت دستی و خارج از شبکه وجود دارد و مشکل برخی سکوها تا پایان امروز برطرف می شود و اختلال سامانه هوشمند سوخت نیز ظرف روزهای آینده برطرف می گردد.

نتایج نهایی بررسی ها در روزهای آتی به اطلاع خواهد رسید.

مجازات جرایم سایبری باید تشدید شود

دوشنبه, ۲۷ آذر ۱۴۰۲، ۰۳:۴۱ ب.ظ | ۰ نظر

مدرس دانشگاه و وکیل دادگستری بر ضمانت اجراهای کیفری شدیدتر نسبت به جرائم سایبری تأکید کرد.
جهانشاه شکری در گفت‌وگو با ایسنا، درباره بازشناسی ظرفیت‌های پیشگیری از جرم در رویکرد با جرایم رایانه‌ای، اظهار کرد: باتوجه‌ به تعداد بزه‌دیدگان این روزهای جرایم رایانه‌ای، ضرورت دارد به نقش، جایگاه و تجزیه‌وتحلیل ضمانت اجراهای کیفری در پیشگیری از جرایم سایبری در ایران پرداخته شود.

وی یکی از اهداف عام فلسفه‌ی مجازات‌ها و تئوری کیفر را از نگاه سیاست جنایی، پیشگیری از جرم دانست و تصریح کرد: نتایج ارزیابی تجربی و علمی جرم‌شناسان نشان داده است که مدل‌های تدوین ضمانت اجراهای کیفری از قرن هیجدهم از جرم محوری به مجرم محوری و سپس به بزه‌دیده محوری گذر داشته؛ یعنی از علت‌شناسی به سمت اثربخشی نظام عدالت کیفری با محوریت پیشگیری از جرم و اصلاح مجرمین در تغییر مسیر بوده است.

این مدرس دانشگاه ادامه داد: علت تدوین ضمانت اجراهای کیفری باتوجه‌به مدل بزه‌دیده محوری و تلطیف سازی حقوق کیفری نوع نگاه به ویژگی‌هایی همچون اعتقاد به روابط میان‌فردی مجرم و بزه‌دیده، ترمیم روابط، رویکرد جامعه‌محوری و مشارکتی به جرم، شرمساری بازپذیرکننده دررابطه‌با جرایم سنتی است.

این وکیل دادگستری تأکید کرد: در جرایم سایبری در مقایسه با جرایم سنتی به دلیل تفاوت در نوع نگاه به جرم، مجرم دارای یک سری مشخصه‌ها است که خود را از شکل دیگری از جرایم سنتی متمایز ساخته و قطعاً نوع نگاه به مجازات در این نوع از جرایم باید افتراقی باشد .

شکری ادامه داد: سهولت در ارتکاب جرایم سایبری و به‌سختی کشف شدن آنها دو ویژگی دیگر جرایم سایبری هستند که می‌طلبد حداقل در مقایسه با جرایم سنتی، ضمانت اجراهای کیفری شدیدتری داشته باشیم.

وی تأکید کرد: این در حالی است که قانون‌گذار کیفری ایران با طیف محدودی از ضمانت اجراهای کیفری (صرفاً حبس یا جزای نقدی) در رویکرد پیشگیرانه با این نوع جرایم پرداخته و در بسیاری از موارد ما در مقایسه با جرایم سنتی شاهد فاصله‌گرفتن از مجازات‌ها هستیم که انتظار می‌رود به دلایلی همچون؛ ماهیت مجرم در جرایم سایبری، ابزار به‌کارگیری جرم، چالش محل وقوع جرم، موضوع سختی تشخیص صلاحیت، رقم سیاه، ضرورت مبارزه فراملی با جرایم سایبری و غیره، حداقل در رویکرد مقایسه‌ای بین جرایم سنتی و جرایم سایبری، ضمانت اجراهای کیفری سختگیرانه‌تر و سزاگراتری در جرایم سایبری داشته باشیم.

 شکری تأکید کرد: این نوع سیاست سختگیرانه در قوانین کیفری مرتبط با جرایم سایبری دیده نمی‌شود که ضرورت انجام اصلاحات در ضمانت اجراهای کیفری مربوطه از سوی سیاست‌گذاران کیفری می‌طلبد.

وزارت نفت باید پاسخ دهد که چرا در مورد سامانه ملی هوشمند سوخت، نتواسته بازدارندگی لازم را فراهم کند، به‌گونه‌ای‌که در ۳ سال اخیر برای دومین بار با مشکل اختلال سراسری مواجه شده است.

به گزارش بازار، ساعت ۹:۴۰ صبح امروز در بیش از ۶۰درصد جایگاه‌های عرضه بنزین و گازوئیل کشور، سامانه هوشمند سوخت قطع شده و این مسئله موجب توقف عرضه سوخت در بسیاری از جایگاه‌های عرضه شد.

ساعتی بعد از وقوع این رخداد، یک گروه هکری وابسته به رژیم صهیونیستی مدعی هک سامانه ملی سوخت ایران شد. اگرچه در اطلاعیه سازمان پدافندغیرعامل، بحث هک و نفوذ خارجی به سامانه هوشمند سوخت تأیید نشده اما این اطلاعیه، این احتمال را رد هم نکرده است. در این اطلاعیه آمده : "در خصوص دلایل بروز اختلال، سازمان پدافند غیرعامل کشور تمام گزینه های محتمل از جمله نفوذ و هک را در نظر و تحت بررسی دارد اما در شرایط فعلی نمی‌توان ادعاهای مطرح شده دشمن را تایید کرد. "

بحث هک سامانه هوشمند سوخت، در گذشته‌ای نه‌چندان دور (آبان ۱۴۰۰) نیز رخ داده بود و قرار بود پس از آن اتفاق، سامانه هوشمند سوخت به‌گونه‌ای مجهز و بازسازی شود که امکان هک دوباره آن وجود نداشته باشد.

شرکت ملی پخش فرآورده‌های نفتی ایران نیز در اطلاعیه‌ای علت بروز حادثه امروز را توطئه معاندان دانست و اعلام کرد: به اطلاع عموم هموطنان شریف ایران می‌رساند نظر به بروز اختلال فنی در بعضی از جایگاه‌های عرضه سوخت کشور ناشی از توطئه معاندان برای تحت‌الشعاع قرار دادن رفاه و آسایش مردم، تا اطلاع ثانوی عرضه فرآورده‌های نفتی در جایگاه‌های عرضه سوخت، به صورت آفلاین انجام خواهد شد.

در اینکه هر نوع نفوذ و هک سامانه ملی هوشمند سوخت، از کارشکنی معاندان و طرح‌ریزی دشمنان ایران است، شکی نیست؛ اما باید به این نکته توجه کرد که سامانه هوشمند سوخت کشور، سامانه ای حاکمیتی و ملی محسوب می شود که دارای لایه های امنیتی بسیار بالایی بوده، در این شرایط چطور برای دومین بار در طی سه سال اخیر، این سامانه دچار اختلال گسترده شده است؟

مالک شریعتی، یکی از اعضای کمیسیون انرژی مجلس شورای اسلامی در فضای مجازی نسبت به این رخداد واکنش نشان داد و نوشت: "خباثت دشمن که قطعی است و ان شاءالله بزودی با کار جهادی فرزندان ایران، مشکل پمپ بنزین ها حل می‌شود اما دو سال قبل که شبیه این دشمنی اتفاق افتاد، کمیسیون انرژی با حضور مدیران ذیربط جلسه گذاشت و اقداماتی را برای ممانعت از تکرار، جمع بندی کرد. بررسی و برخورد با خاطیان دنبال خواهد شد. "

به‌نظر می‌رسد وزارت نفت باید پاسخ دهد که چرا شرکتهای تحت مدیریت این وزارتخانه، در مورد سامانه ملی هوشمند سوخت، نتوانسته بازدارندگی لازم را فراهم کنند به‌گونه‌ای‌که سامانه‌ای که در طی دو دهه اخیر هیچ‌گاه با چنین مشکلاتی مواجه نبوده، طی سه سال اخیر برای دومین بار با مشکل اختلال سراسری مواجه شده است؟

رئیس جمهور بررسی «علت وقوع» اختلال در عرضه سوخت در برخی جایگاه‌ها، به نحو مقتضی نسبت به «رفع فوری» اختلال پیش آمده را دستور کار وزیر نفت اعلام کرد.

به گزارش فارس، رئیس جمهور به جواد اوجی وزیر نفت دستور داد ضمن بررسی «علت وقوع» اختلال در عرضه سوخت در برخی جایگاه‌ها، به نحو مقتضی نسبت به «رفع فوری» اختلال پیش آمده اقدام کند.

رئیس جمهور همچنین وزیر نفت را موظف کرد نسبت به «اطلاع رسانی مناسب و به موقع» به مردم اقدام نماید.

ساعتی پیش جلیل سالاری معاون وزیر نفت در امور پالایش و پخش از غیرفعال شدن 60 درصد جایگاه‌ها سوخت به دلیل اختلال خبر داد و اعلام کرد تا بعد از ظهر امروز، این جایگاه‌ها به صورت دستی فعال خواهند شد.

سخنگوی اتحادیه جایگاه‌داران سوخت همچنین با اشاره به اینکه همه متخصصان پای کار هستند و تلاش می‌کنند اختلال تا ساعاتی دیگر رفع شود، افزود: هم‌اکنون مشکلی در تامین سوخت خودروها در جایگاه‌ها وجود ندارد و بنزین کافی موجود است. از مردمی که بنزین کافی در باک خودرو دارند تقاضا می‌شود به جایگاه‌ها مراجعه نکنند تا مشکل به زودی برطرف شود.

وی با بیان این‌ که چالشی را در مسیر کارتخوان‌ها داشتیم به طوری که ۶۰ درصد جایگاه‌ها دچار مشکل شدند، تاکید کرد: با همکاری که صورت گرفته در حال حاضر جایگاه‌ها به صورت آفلاین فعال هستند و تدریجا این اقدام را انجام می‌دهیم. تیم‌های تخصصی شکل گرفته است و با توجه به تجربه‌ای که داشتیم در حال حل مشکل هستیم.

او اظهار کرد: تقاضای ما از مردم این است که همکاری لازم را داشته باشند و در حال حاضر سیستم به صورت آفلاین است و مردم می‌توانند با نرخ دوم سوخت گیری کنند. سهمیه سوخت همه افراد برقرار بوده و بعد از این‌که شرایط به حالت عادی برگشت می‌توانند از سهمیه موجود در کارت سوخت استفاده کنند.

وی با بیان این که به همکاران در مجاری عرضه اختیار داده‌ایم که فرآیند آفلاین را انجام دهند و تیم‌های خودمان نیز در جایگاه‌ها حضور دارند تا فرآیند سوخت‌گیری با مشکل مواجه نشود، بنابراین در ساعات آینده تقاضای ما از مردم این است که همکاری لازم را داشته باشند.

 

وزیر نفت: 1650 جایگاه سوخت کشور به صورت آفلاین وارد مدار شد‌
وزیر نفت گفت: تاکنون 1650 جایگاه سوخت به صورت دستی و آفلاین وارد مدار شده است و تا 2 الی 3 ساعت آینده، همه جایگاه‌های سوخت فعال می‌شود.

به گزارش فارس، جواد اوجی وزیر نفت بعدازظهر روز قبل در ‌ بازدید از جایگاه سوخت «بهار شیراز» در تهران در جمع خبرنگاران با اشاره به آخرین وضعیت جایگاه‌های سوخت کشور اظهار کرد: به محض حمله سایبری به جایگاه‌ها، تیم ستاد بحران در شرکت پالایش و پخش شکل گرفت و اقدامات برای فعال کردن پمپ بنزین‌ها انجام شد، خوشبختانه تجربه سال 1400 و حمله سایبری به جایگاه سوخت به ما برای مدیریت این بحران کمک می‌کند.

وی اظهار داشت: تاکنون 1650 جایگاه سوخت به صورت دستی و آفلاین وارد مدار شده است و تا 2  الی 3 ساعت آینده همه جایگاه‌ها فعال شده و بنزین را فعلا به قیمت آزاد به مردم عرضه می‌کنند تا جایگاه‌ها به صورت آنلاین نیز به سامانه سوخت وصل شوند.

وزیر نفت تأکید کرد: سهمیه بنزین شهروندان محفوظ است و افزایش قیمت بنزین شایعه‌ای بیش نیست.

اوجی گفت: صهیونیست‌ها در جبهه نبرد شکست خورده‌اند و حال می‌خواهند با حمله سایبری به مردم ایران آسیب بزنند، اما خادمان ملت این توطئه را نیز خنثی خواهند کرد.

وی اضافه کرد: در حال بررسی هستیم تا ابعاد فنی این موضوع مشخص شده و به صورت دقیق اطلاع‌رسانی شود.

وزیر ارتباطات با اشاره به سرعت بسیار زیاد تحولات حوزه ارتباطات و فناوری اطلاعات، گفت: سال گذشته به دنبال همکاری مشترک پلیس فتا و وزارت ارتباطات در زمینه مقابله با کلاهبرداری‌های سایبری یا فیشینگ شاهد بودیم که جرائم در این حوزه به شکل قابل ‌ملاحظه‌ای کاهش پیدا کرد.
به گزارش مرکز روابط عمومی و اطلاع‌رسانی وزارت ارتباطات و فناوری اطلاعات، عیسی زارع پور، وزیر ارتباطات و فناوری اطلاعات، در همایش فرماندهان استانی و حوزه مرکزی پلیس فضای تولید و تبادل اطلاعات (فتا) با بیان اینکه امروز دیگر این موضوع غیرقابل‌انکار است که زندگی‌های مردم بیش از گذشته به ابزارهای فناوری اطلاعات وابسته‌تر شده است، گفت: ابزارهای ارتباطات و فناوری اطلاعات در حال توسعه است و سرعت تحولات در این حوزه بسیار زیاد است.
وی افزود: امروزه فناوری‌های همچون هوش مصنوعی، اینترنت اشیا، کلان داده و... در حال تبدیل شدن به ابزارهای عمومی هستند که زمان بلوغ آن‌ها از سال و ماه به زمانهای بسیار کوتاه تر رسیده است.
زارع پور ادامه داد: این سرعت تحولات هم کار ما به‌عنوان وزارت ارتباطات و فناوری اطلاعات و مجری توسعه زیرساخت‌ ارتباطی کشور و هم کار شما به‌عنوان پلیس فتا و حافظان حقوق مردم در این حوزه را سخت‌تر می‌کند.
وزیر ارتباطات تصریح کرد: در هر حال مردم با تحولات جدید در حوزه فضای مجازی همراه خواهند شد و در فضاهای جدیدی که ایجاد می‌شود نیز حضور پیدا خواهند کرد، بنابراین ما به‌عنوان حاکمیت وظیفه داریم زیرساخت‌ها مورد نیاز را تامین کنیم و هم از حقوق مردم در فضاهای نوین فناوری حفاظت کنیم.
وی با بیان اینکه کار هر دو مجموعه بسیار سخت است و حتما همراهی و همکاری مشترک می‌تواند برکات و ثمراتی را نصیب مردم کند، ادامه داد: در چارچوب همکاری مشترک باید در مسیر توسعه، زیرساخت‌ها، الزامات، چارچوب‌ها و پیوست‌های امنیتی را در نظر بگیریم تا حافظان امنیت در فضای مجازی در زمینه پیگیری حقوق مردم و برخورد با متخلفان و کشف موفق و اثرگذار باشند و در نهایت مردم از امنیت بیشتری برای فعالیت در فضای مجازی برخوردار باشند.
زارع پور خاطرنشان کرد: سال گذشته نیز به دنبال همکاری مشترک پلیس فتا و وزارت ارتباطات در زمینه مقابله با کلاهبرداری‌های سایبری یا فیشینگ شاهد بودیم که جرائم در این حوزه به شکل قابل‌ملاحظه ای کاهش پیدا کرد.
وزیر ارتباطات تاکید کرد: درست است که وزارت ارتباطات توسعه را دنبال می کند، ولی حتما دنبال این نیز خواهیم بود که در مسیر توسعه به الزامات امنیتی و پدافندی توجه کنیم که مردم در ضمن بهره‌مندی از فناوری های جدید، دچار آسیب کمتری شوند و در عین حال روند مقابله با جرائم رایانه ای و سایبری نیز تسهیل شود.
وزیر ارتباطات در ادامه گزارشی از برخی دستاوردهای وزارت ارتباطات و فناوری اطلاعات در دولت سیزدهم ارایه کرد.

۳۵ میلیون نفر کاربر هفتگی یک فیلترشکن

شنبه, ۱۸ آذر ۱۴۰۲، ۰۲:۳۳ ب.ظ | ۰ نظر

 یک فیلترشکن مشهور اعلام کرده هفتگی ۳۵ میلیون کاربر ایرانی دارد. در همین حال یک نماینده مجلس هم با اشاره به مافیای کسب سودهای زیاد از فیلترشکن ها، به وزارت ارتباطات پیشنهاد داده که خود بدون واسطه، وی‌پی‌ان ها را به فروش برساند تا سود بیشتری نصیبش شود
غفوریان-آمارهای مالک یک فیلترشکن مشهور درباره میزان مراجعه ایرانی ها به این فیلترشکن، اگرچه رقم بسیار زیادی است اما به نظر چندان هم نباید آن را عجیب و غریب تلقی کنیم. آمارهایی که درباره میزان استفاده ایرانی ها از فیلترشکن در یک سال گذشته در رسانه ها مطرح  شده است، باعث شده از عدد مراجعه ۳۵ میلیون نفر ایرانی به صورت هفتگی به یک فیلترشکن آن طور که باید از تعجب چشم هایمان گرد نشود.
 مایک هال، بنیان‌گذار و رئیس شرکت فیلترشکن سایفون در گفت وگویی با بی‌بی‌سی گفته است: «روزانه حدود ۵ میلیون نفر به شبکه ما وصل می شوند و در شرایط اوج هم روزانه تا ۱۱.۵ میلیون کاربر را که به سایفون وصل شده اند، تجربه کرده ایم. به طور متوسط هر هفته حدود ۳۵ میلیون نفر یعنی اکثریت بزرگ سالان در ایران یک زمانی را از سایفون برای دور زدن فیلترینگ استفاده می کنند.» او البته این ادعا را هم  دارد، آماری که می دهد، کاملا مستند و شفاف و روی سامانه هایشان قابل رصد است.
 
 کمیسیون صنایع: ۶۴ درصد از فیلترشکن استفاده می کنند
 در کنار آمار سایفون، باید به این هم اشاره کنیم که این رقم مراجعه، فقط وضعیت آماری یک فیلترشکن را نشان می دهد که طبیعتا امروز در فضای مجازی با انبوهی از فیلترشکن های رایگان و پولی مواجه ایم و این خود یعنی میزان استفاده از فیلترشکن در کشور، عددهایی بیشتر تا ۹۶درصد کاربران را دارد. کمیسیون صنایع مجلس شهریور ماه گذشته، در جریان قرائت گزارش این کمیسیون در بررسی کیفیت اینترنت و چالش‌های ایجاد شده برای شهروندان و کسب و کارهای اینترنتی، گفته است: «طبق بررسی ها ۶۴ درصد از کاربران از فیلترشکن استفاده می کنند و سهم پهنای باند ناشناس به ۲۵ درصد رسیده است.» ضمن این که این گزارش، معتقد است علت کیفیت پایین اینترنت نیز افزایش استفاده کاربران از فیلترشکن است: «دلیل اختلال در اینترنت می تواند  ناشی از محدودیت های اعمال شده روی پهنای باند و هم ناشی از افزایش استفاده از فیلترشکن باشد که در هردو صورت منجر به کاهش سرعت اتصال و افزایش هزینه کاربران می گردد.»(منبع: خانه ملت)
 
کاربران ۹۶درصدی فیلترشکن ها
در همین حال که کمیسیون صنایع مجلس از آمار ۹۶ درصدی میزان استفاده کنندگان از فیلترشکن می گوید، آمارهای دیگری نیز این موضوع را بررسی و گزارش کرده اند. برای نمونه، بر اساس گزارش مرکز آمار، ۶۰ میلیون نفر از ایرانی‌ها از شبکه‌های اجتماعی فیلتر شده استفاده می‌کنند. دنیای اقتصاد نیز  ۲۱ آبان نوشت: «برآورد مرکز پژوهش های مجلس نیز حاکی از آن است که حدود ۹۰ درصد ایرانیانی که از اینترنت استفاده می کنند، فیلترشکن پولی یا رایگان دارند.» همچنین انجمن تجارت الکترونیک تهران هم تیرماه گذشته در گزارشی که از وضعیت اینترنت منتشر شده، اعلام کرد که ۹۶ درصد مردم از فیلترشکن استفاده می کنند.
 
نماینده مجلس: وزیر، گردش مالی فیلترشکن ها را ارائه نمی دهد
بی شک وقتی در خصوص میزان استفاده کاربران از فیلترشکن سخن به میان می آید، اولین پرسش این است که گردش مالی و بازار خرید و فروش وی پی ان ها چقدر است و به جیب چه کسانی می رود؟
رقم ۴۰ تا ۵۰ هزار میلیارد تومان عددی است که چند نماینده مجلس بارها درباره میزان گردش مالی سالانه فیلترشکن ها به زبان آورده اند. البته که نوری قزلجه از نمایندگان مجلس می گوید: «جزئیاتی در خصوص ارتباط کانون های فروش فیلترشکن با برخی طرفداران طرح صیانت وجود داشت که به دست نمایندگان رسیده است، اما هرگز اطلاعات شفافی داده نشد. من خودم این موضوع را پشت تریبون مجلس از وزیر اطلاعات پرسیدم. از ایشان خواستم که به طور شفاف گردش مالی فروش فیلترشکن را اعلام کنند که توجهی نشده است.» نوری قزلجه نیز اعتقادی همچون جواد نیک بین دیگر نماینده مجلس دارد که دو هفته قبل گفته بود، «کسی که نقشه فیلترینگ را می نویسد یا خودش مستقیما فیلترشکن می فروشد یا با دو سه واسطه وی پی ان می فروشد.»
 
 اظهارات عجیب یک نماینده مجلس
در شرایطی که ابهام های بزرگی از سوی برخی نمایندگان درباره پشت پرده بازار فروش فیلترشکن ها مطرح است، یک نماینده مجلس دو روز قبل به وزارت ارتباطات پیشنهاد داده است که خود به عرصه فروش فیلترشکن ها ورود کند که این سود سرشار، به جیب مافیا و غریبه ها نرود. ا...‌وردی دهقانی عضو کمیسیون صنایع مجلس گفته است: «وزارت ارتباطات راه را برای فروش فیلترشکن فروشان و دلالان باز کرده و گرنه جابه جایی پول چطور از درگاه پرداخت‌های ایران انجام می شود.» او در ادامه این انتقاد، پیشنهاد عجیبی داده است: «وزارت ارتباطات خودش بدون واسطه به مردم فیلترشکن بفروشد نه با واسطه!»
 
این آسیب ها، این دردها!
هیچ گاه نمی توان اصل کنترل محتوای نامناسب و نظارت بر فضای مجازی را منکر شد اما آیا فیلترینگ و محدودسازی فضای مجازی به گونه ای که تاکنون نتیجه چندانی در بر نداشته و بر اساس آمارها از ۶۵ تا بیش از ۹۰ درصدکاربران را درگیر فیلترشکن ها کرده، درست و منطقی است؟
یادآوری ۳ نکته به مسئولان مرتبط با موضوع فیلترینگ لازم است:
۱- امروز کودک و نوجوانی نیست که با انواع فیلترشکن ها آشنا نباشد. چه کسی پاسخگوی ورود فرزندان ما به واسطه فیلترشکن ها به دنیای بی قید و بند فضای مجازی است؟
۲-آیا فیلترشکن ها امنیت سایبری کشور را به مخاطره نینداخته است؟ چرا ما به دست خودمان زمینه ساز نفوذ بدافزارها به شبکه ها و سامانه های سایبری کشور شده ایم؟
۳-گردش مالی هولناک سوء استفاده گران و دست های احتمالی در پشت پرده آن از بازار فیلترشکن ها هم که خود ماجرایی است با انبوهی از سوالات و ابهام ها. (منبع:خراسان)

در مواجه با فضای مجازی می‌توان تهدیدها و فرصت‌هایی را برای آن برشمرد و برای این تقسیم‌بندی ملاک‌های مختلفی در نظر گرفت که هر کدام بر اساس ماهیت خود خروجی های متفاوتی خواهد داشت یکی از مبانی که می‌توان بر اساس آن این تهدیدات را مورد بررسی قرارداد، مالی و غیر مالی است که در بخش تهدیدهای مالی، مهمترین رکن، کلاهبرداری های اینترنتی و کلاهبرداری در بستر رایانه است.

در این گفت‌وگو برای اولین بار مطالب طبقه بندی شده و نکات کاربردی ارائه می‌شود که هم برای عموم مردم قابل فهم باشد و هم راهکارهای ارائه شده قابلیت عملیاتی شدن  داشته باشد.

«بهروز زارع بیدکی» رئیس شعبه رسیدگی‌ به جرایم سایبری دادسرای عمومی و انقلاب مرکز استان یزد در گفت‌وگو با ایسنا، با بیان اینکه به طور میانگین ماهیانه ۱۰۰ میلیارد ریال کلاهبرداری رایانه‌ای تنها در استان یزد صورت می‌گیرد که این یک آمار هشدار دهنده است و بیانگر مطلب مهمی است گفت: متاسفانه همپای گسترش فضای مجازی، نتوانستیم فرهنگ استفاده از آن و اصول حاکم بر آن را در جامعه تبیین و نهادینه کنیم.

وی افزود: در نگاهی متفاوت، فضای مجازی مانند یک ابزار جدید است که به صورت عام شمول از سوی افراد مختلف با سطح سواد علمی و میزان آگاهی متفاوتی مورد استفاده قرار می­‌گیرد و لازمۀ استفاده از هر ابزاری آشنایی با قواعد و اصول بهره‌­مندی از آن است و این قواعد و اصول همانند آن دفترچه راهنمایی است که همراه با وسایل الکترونیک یا سایر کالاها ارائه می شود.

این مقام قضایی خاطرنشان کرد: نکته حائز اهمیت این است که در نیمی از این کلاهبرداری های اینترنتی سرمایه مالباختگان قابل برگشت نیست و این موضوع خود نشان دهنده نقش مهم پیشگیری در کلاهبرداری های رایانه ای است و اهمیت آن را در مقایسه با درمان این موضوع که همان رسیدگی قضایی است نشان می دهد.

زارع بیدکی افزود: مفهوم پیشگیری در این حوزه در سه محور اصلی آموزش اصول استفادۀ صحیح از محیط سایبر، آگاهی بخشی نسبت به خطراتی که در کمین است و ارائه­ راهکارهای عملی برای ایمن ساختن اقدام های مالی در این فضا خلاصه می‌شود و با اجرایی شدن این سه محور، احتمال بزه دیدگی فرد بسیار پایین می آید و احتمال افتادن به دام کلاهبرداری نزدیک به صفر می شود، برای بیان روشن تر این مطلب، به صورت مصداقی و بر اساس انواع کلاهبرداری های اینترنتی رایج، راهکارها و هشدارها ارائه خواهد شد.

 

نرم افزار های واسطه گری و خطرات در کمین

رئیس شعبه رسیدگی‌ به جرایم سایبری دادسرای عمومی و انقلاب مرکز استان یزد با اشاره به اینکه یکی از شایع ترین کلاهبرداری هایی که در بستر رایانه رخ می‌دهد در هنگام استفاده عموم مردم از نرم افزارهایی است که به عنوان واسطه ایفای نقش می‌کنند، گفت: پلتفرم های واسطه گری که در بستر رایانه، فضایی را ایجاد می‌کنند تا فروشندگان یک کالا یا خدمات در آن آگهی می‌گذارد و در مقابل خریدار ضمن امکان بررسی و تطبیق گزینه های موجود، اقدام به خرید یا ثبت سفارش می کند.

وی ادامه داد: بسیاری از افراد به جهت سهولت فعالیت نسبت به مراجعه حضوری به مغازه و بازار ترجیح می‌دهند از این نرم ­افزارها استفاده کنند؛ همین حضور گسترده و ماهیت مالی فعالیت افراد باعث شده تا کلاهبرداران رایانه‌ای از این فرصت استفاده کنند و با دام گستری در این فضا با حیله اقدام به کلاهبرداری نمایند.

زارع بیدکی در خصوص تعداد پرونده های این حوزه نیز گفت: تقریبا خرید کالا یشترین پرونده های این حوزه را به خود اختصاص می‌دهد، عموم آگهی هایی که از کلاهبرداران در این بخش منتشر می‌شود دارای چند ویژگی مشترک است؛ از جمله اینکه اولا این آگهی ها مربوط به کالاهایی است که متقاضی زیاد دارد، دوما قیمت ارائه شده نسبت به قیمت بازار کمی پایین تر و مساعدتر است تا در افراد طمع ایجاد کند، سوما پس از انتخاب کالا زمانی‌ که با آگهی­ دهنده وارد مذاکره می‌شوید عموما با یک تئوری مشخص روبرو می شوید، بدین نحو که فروشنده بیان می‌کند افراد مختلفی تقاضای خرید نموده‌اند و به جهت اینکه کالا را برای شما نگه دارم لازم است مبلغی هر چند کم به عنوان بیعانه واریز کنید!

وی ادامه داد: بیعانه، کلید واژه پرونده های کلاهبرداری است و باید دقت شود که در هنگام استفاده از نرم افزارهای واسطه گری، در قوانین و مقررات این برنامه ها به صراحت قید شده است که افراد نباید بیعانه ای واریز نمایند و این موضوع علاوه بر اینکه راهنمای استفاده کنندگان است، یک اتمام حجت با افرادی است که از این طریق فریب می خورند و مال خود را ازدست می‌دهند.

این مقام قضایی افزود: در این کلاه‌برداری فرد کلاهبردار برای بیعانه مبلغ زیادی پیشنهاد نمی­‌دهد بلکه متناسب با قیمت کل، مبلغی پایین تر اعلام می‌کند تا متقاضی خرید برای پرداخت آن بر خود کمتر سخت گیری کند و ریسک رفتار خود را پایین تر بداند، بدین نحو که نزد خود می‌گویید «پرداخت پانصد هزارتومان بیعانه برای خرید یک خودرو ۳۰۰ میلیون تومانی مبلغی نیست» که در این مورد باید دو نکته را در نظر داشت؛ اول اینکه خریدها باید به صورت حضوری باشد و این نرم افزارها محیطی برای معامله نیستند بلکه صرفا برای ملاحظه پیشنهادات است؛ دوم اینکه به هیچ ­وجه نباید بیعانه پرداخت نمایید.

رئیس شعبه رسیدگی‌ به جرایم سایبری دادسرای عمومی و انقلاب مرکز استان یزد در ادامه گفت: بعضی از نرم افزارهای واسطه گری خود نقش واسط در معامله را ایفا می‌کنند، بدین نحو که شما پس از انتخاب کالای مورد نظر مبلغ آن را از طریق درگاه طراحی شده در آن سایت پرداخت می‌کنید و مبلغ به حساب شرکت پشتیبانی سایت واریز و پس از اینکه تحویل کالا را تایید کردید مبلغ را به حساب فروشنده واریز می‌کنید که بدیهی است در این نرم افزارها به مشکلاتی که در بالا آمد روبرو نمی‌شود و محیط امن تری برای خرید و دریافت خدمات هستند.

 

کلاه برداری با بهانه اجاره خانه باغ و ویلا

زارع بیدکی در تشریح سایر جرایم و کلاهبرداری های اینترنتی گفت: معمولا در فصل های بهار و تابستان که مناطق ییلاقی، دارای آب و هوای مطبوعی هستند و تقاضا برای اجاره­ی روزانه ویلاها و خانه باغ ها بیشتر است با این نوع از کلاهبرداری بیشتر مواجه می‌شویم، از نکات مهم و مشابه این نوع آگهی ها این هست که عموما قیمت ارائه شده وسوسه­ کننده و مناسب است، منازل واقع در مناطق خوش وآب وهوا پیشنهاد می‌گردد و درخواست پرداخت بیعانه می­‌شود.

 

ترید ارز دیجیتال

وی با اشاره به اینکه غیرقابل ردیابی بودن ارزهای دیجیتال، خصوصیت‌ی است که برای کلاهبرداران یک فرصت طلایی محسوب می‌گردد گفت: در خصوص ارز های دیجیتال شگرد های مختلفی برای کلاهبرداری استفاده می شود، که مهمترین آن به دو نحو است، کار در منزل و یا مشارکت در سرمایه گذاری که گاها آگهی هایی با موضوع کار در منزل مشاهده می کنید.

این مقام قضایی ادامه داد: زمانی که با فرد آگهی­‌ دهنده (بزهکار) وارد مکالمه می‌شوید بیان می‌کند به لحاظ وجود سقف معامله برای اکانت های ارز دیجیتال نیاز به این دارد که شما ضمن ایجاد اکانت کاربری و احراز هویت جهت فعال نمودن کیف پول دیجیتال، با مبالغی که به حساب بانکی شما واریز می شود، ارز دیجیتال خریداری کنید و آن را به کیف پولی که وی مشخص می کند منتقل نمایید که در این نوع از کلاهبرداری بدون اینکه اطلاع داشته باشید فرد کلاهبردار از حساب بانکی شما سوء استفاده می کند.

وی افزود: در مقوله کلاهبرداری ها با عنوان مشارکت در سرمایه گذاری، شما جهت سرمایه گذاری اقدام به مشارکت با فردی می‌نمایید که خودش را متخصص در امر ارز دیجیتال معرفی می کند و به جهت اینکه خود شما به معامله­ با این نوع ارز اشراف ندارید، وی اقدام به ساخت اکانت می نماید یا پول شما را دریافت می کند تا با اکانت خود اقدام به مبادله ارز نماید و پس از مدتی با وعده سودهای کلان تمام سرمایه شما از دسترس­تان خارج می شود.

به گفته این مقام قضایی به طور کلی هر زمان که در معاملات و پیشنهادهای کاری با ارز دیجیتال روبرو می‌شوید باید احساس خطر کرده و احتیاط را سرلوحه عمل قرار داد و لازم است قبل از فعالیت در این عرصه با مراجعه به منابع معتبر آموزش لازم را دید.

 

آگهی استخدام!

وی یکی دیگر از این وقوع جرایم و کلاهبرداری های اینترنتی را از طریق درج آگهی های استخدامی عنوان کرد و گفت: با توجه به شرایط اقتصادی موجود و هزینه های زندگی، بسیاری از افراد متقاضی شغل دوم هستند، بدین جهت بسیاری از کلاهبرداران برای فریب و کلاهبرداری از آگهی هایی با این موضوع استفاده می کنند، که در این آگهی ها معمولا پیشنهاد کار در منزل ارائه می شود چرا که تمایل افراد را نسبت به این شغل ها افزایش می دهد؛ و این موضوع باعث می‌شود تا بیشتر مالباخته ها دراین حوزه بانوان باشند.

زارع بیدکی ادامه داد: نکتۀ دیگر این هست که در این نوع آگهی ها مراحل استخدام و ارائه مدارک به صورت مجازی انجام میشود و فرد کلاهبردار در واقع دارای دفترکار یا شرکتی با وجود خارجی نیست لذا اعلام می شود که تمامی مراحل ثبتنام بصورت آنلاین انجام میشود. برای تطمیع بیشتر افراد معمولا کارهای سبک چون فاکتور نویسی پیشنهاد میگردد و حقوق و مزایای مناسبی را در نظر میگیرند. ممکن است تحت عنوان بیمه یا هزینه پیش ثبتنام مبلغ خردی از شما دریافت کنند و یا اینکه از مدارک هویتی شما و حساب های بانکی شما برای جرایم دیگری سوء استفاده نمایند که این موضوع اخیر حتی از بردن مال افراد، میتوانند عواقب ناخوشایندتری داشته باشد و آنها را بیشتر در دردسر بیندازد.

 

فروش امتیاز تسهیلاتی که وجود ندارد

وی در این خصوص خاطر نشان کرد: با توجه به محدودیت بانک ها درپرداخت تسهیلات، معمولا افرادی برای دریافت تسهیلات به خرید امتیاز آن روی می آورند، بدین لحاظ یکی از موضوعاتی که در پلتفرم های واسطه­ گری، آگهی های قابل توجهی را به خود اختصاص می‌دهد همین موضوع فروش امتیاز وام یا تسهیلات است، آگهی هایی که از سوی کلاهبردار ها ارائه می‌شود دارای ویژگی هایی است؛ از جمله اینکه تسهیلات با سود یا بازپرداخت کم پیشنهاد می‌شود تا نظر افراد را جلب کند با این عنوان که امتیاز وام را مربوط به تسهیلات قرض الحسنه یا تسهیلات ارگان های خاص معرفی می‌کنند.

این مقام در خصوص تشریح جزئیات چگونگی انجام این اقدام گفت: کلاهبردار گاهی برای ایجاد اعتماد بیشتر در فرد، کارت های شناسایی جعلی نیز ارسال می‌کند و تقاضای پرداخت بیعانه می کند و پس از آن ممکن است اسناد جعلی با عنوان سند انتقال امتیاز وام، سند تایید انتقال امتیاز وام یا کارت شناسایی جعلی برای متقاضی ارسال کنند.

وی افزود: در این نوع از کلاهبرداری نیز فرد بزهکار اعلام میکند تمامی مراحل ثبت درخواست و انتقال امتیاز به صورت اینترنتی انجام می شود، چرا که متهم ریسک ثبت نام حضوری را معمولا نمی‌پذیرد تا بتواند هویت واقعی خود را مخفی نگه دارد، که جهت مقابله با فریب هایی که در این شیوه به کار می‌رودف همچون موارد قبلی، مراجعه حضوری و عدم پرداخت بیعانه بسیار موئثر است.

 

مشارکت در سرمایه گذاری که سرمایه را به باد می‌دهد

زارع بیدکی در تشریح این نوع از کلاهبرداری گفت: بسیاری از افراد که سرمایه نقدی دارند و به دنبال راهکاری هستند تا ضمن حفظ ارزش سرمایه خود بتوانند این سرمایه را به مرحله سودآوری نیز برسانند و در همین راستا جهت از جمله آگهی هایی که به عنوان تله و دامی از سوی کلاهبرداران در فضای مجازی منتشر می‌شود مرتبط با موضوع سرمایه گذاری است.

وی افزود: با بررسی تطبیقی مواردی که منتهی به طرح شکایت و تشکیل پرونده می‌شود می‌توان نکات و شگردهای مشترکی بین این آگهی ها ملاحظه کرد که پرداخت سودهای قابل توجه برای تطمیع بیشتر، انجام سرمایه گذاری با مبالغ اندک به جهت امکان سرمایه گذاری از سوی اکثریت افراد با هر میزان سرمایه، ارائه یک چشم انداز مطلوب نسبت به آینده، طرح مشارکت و سود دهی بالا، جلب اعتماد، اینترنتی بودن فرایند ثبت نام و مشارکت به جهت پوشیده ماندن اطلاعات کلاهبردار، مهارت کلامی بزهکار و عدم وجود دفتر یا شرکتی جهت مراجعه حضوری، مهمترین نکات مشترکی است که می‌توان در این نوع از آگهی ها مشاهده کرد.

رئیس شعبه رسیدگی‌ به جرایم سایبری دادسرای عمومی و انقلاب مرکز استان یزد به‌ صورت خلاصه تمام راهکارهای کلیدی و عملی که می‌توان برای مقابله با این نوع کلاهبرداری ها استفاده کرد را اینگونه تشریح کرد: توجه به هشدارهای امنیتی نرم افزارها و سایت های واسطه گری (نکات هنگام ورود و ثبت نام، لزوم آشنایی با قوانین نرم افزار)، خرید با علم و آگاهی (اطلاع از قیمت کالا، ویژگی ها و مشخصات آن و مشورت با متخصصین)، طمع نداشتن و خرید با تامل و بررسی (هشیاری در مواجهه با قیمت مناسب و پیشنهادهای وسوسه انگیز)، مراجعه حضوری (نرم افزارهای واسطه گری صرفا نقش معرفی و وساطت دارند و بستر معامله نیستند) و عدم پرداخت بیعانه که مطابق قوانین تمامی این برنامه پرداخت بیعانه ممنوع می باشد و بیعانه همیشه یک تله و هشدار است.

«بهروز زارع بیدکی» در پایان این گفت‌وگو گفت: آنچه که تا به الان بیان شد صرفا مروری بر کلاهبرداری هایی است که در بستر رایانه و عموما از طریق نرم افزارهای واسطه گری صورت می گیرد اما شیوه های کلاهبرداری چه در بستر رایانه یا به وسیله رایانه، بسیار متنوع و گسترده تر است.

سمیه مهدوی پیام – در شرایطی که سرنوشت بسیاری از حملات سایبری دنیا به علت غیرقابل ردیابی بودن منشاء حملات، در هاله‌ای از ابهام قرار دارد و به اثبات نرسیده است، شرکت امنیت سایبری اسرائیلی چک‌پوینت در ادامه خط مشی «ایران‌هراسی سایبری» خود مدعی شد

هراس از شمشیرهای دیجیتالی ایران

دوشنبه, ۱۳ آذر ۱۴۰۲، ۰۴:۲۳ ب.ظ | ۰ نظر

سعید طاهری – با تداوم جنگ اسرائیل و حماس، نقش ایران به‌ویژه از منظر انجام حملات سایبری، به یک پرسش جدی برای سایر کشورها و رسانه‌ها تبدیل شده است.

اینترنت همزمان قلب و پاشنه آشیل آمریکا

يكشنبه, ۱۲ آذر ۱۴۰۲، ۱۱:۲۴ ق.ظ | ۰ نظر

سعید میرشاهی – با توجه به تشدید جنگ اسرائیل با حماس و حمایت آمریکا از متحد خود در خاورمیانه، ایالات متحده، علی‌رغم قدرت فناوری و نظامی، همچنان نگرانی عمیقی درباره امنیت داخلی و زیرساخت‌های اینترنتی، هنگام حمله مهاجمان دارد.

راز بقای پیامک‌های کلاهبرداری

شنبه, ۱۱ آذر ۱۴۰۲، ۱۲:۱۴ ب.ظ | ۰ نظر

علی شمیرانی - مدتی است که بمباران مردم با پیامک‌های تبلیغاتی بار دیگر به اوج خود رسیده است تا مهر تایید مجددی بر ناکارآمدی قوانین، سامانه‌ها و اقدامات بازدارنده باشد.

رئیس پلیس فتای فراجا با تاکید بر این که انجام مبادله و معامله با استفاده از رمزارز در ایران جایگاه قانونی ندارد، گفت: به عموم شهروندان توصیه می‌کنیم که به هیچ وجه فریب تبلیغات اغواکننده حوزه ارزهای دیجیتال را نخورند و اگر هم احساس می‌کنند شخص یا گروهی از انجام تبلیغ در این حوزه قصد کلاهبرداری ندارد، بازهم با علم و اطلاع کافی وارد این حوزه شوند و پول یا سرمایه خود را در اختیار آن فرد یا افراد بگذارند.
به گزارش ایلنا سردار «وحید مجید» رئیس پلیس فضای تولید و تبادل اطلاعات فرماندهی انتظامی جمهوری اسلامی ایران در پاسخ به این سوال که تا چه حد می‌توان به تبلیغات خرید و فروش انواع رمزارز و انجام معامله (ترید کردن)‌ با استفاده از ارزهای دیجیتال در فضای مجازی اعتماد کرد، توضیح داد: عموم شهروندان باید توجه داشته باشند که انجام مبادله و معامله با استفاده از رمزارز در ایران جایگاه قانونی ندارد، بلکه نوعی توافق است که بین طرف‌های معامله شکل می‌گیرد. 

وی افزود: با توجه به خلأ قانونی موجود در کشور در حوزه انجام معامله با استفاده از ارزهای دیجیتال، اگر در معاملات مربوط به این ارزها یکی از طرف‌های معامله مرتکب کلاهبرداری شود، چون در قوانین جاری کشور هیچ قاعده‌ای برای انجام مبادلات بر پایه رمزارز و مجازات‌های مربوط به آن تعریف نشده است، نمی‌توان الزاما شخصی را که کلاهبرداری کرده است، مجازات کرد، البته با وجود این مساله، بازهم پیگیری‌های انتظامی و قضایی در این زمینه انجام می‌شود. 

رئیس پلیس فتای فراجا ادامه داد: اگر شهروندان بر پایه ارزهای دیجیتال معامله انجام دهند یا اقدام به خرید و فروش رمزارزهای خود کنند، خودشان باید تمام عواقب احتمالی را بپذیرند. به همین دلیل، به عموم شهروندان توصیه می‌کنیم که به هیچ وجه فریب تبلیغات اغواکننده حوزه ارزهای دیجیتال را نخورند و اگر هم احساس می‌کنند شخص یا گروهی از انجام تبلیغ در این حوزه قصد کلاهبرداری ندارد، بازهم با علم و اطلاع کافی وارد این حوزه شوند و پول یا سرمایه خود را در اختیار آن فرد یا افراد بگذارند. 

این مقام ارشد انتظامی تاکید کرد: عموم شهروندان پیش از این که وارد حوزه مبادلات رمزارز بشوند، باید به این نکته توجه کنند که اساسا ارزهای دیجیتال، چقدر در طول زندگی‌شان مورد استفاده آنها قرار خواهد گرفت. به عبارت دیگر، اگر هموطنان می‌خواهند در زمینه رمزارز سرمایه‌گذاری کنند باید بدانند که در حال حاضر در ایران، ارزهای دیجیتال یک‌ دارایی ارزشمند قانونی محسوب نمی‌شود و هیچ‌گونه سند رسمی در کشور، دارایی شهروندان در این زمینه را تایید نمی‌کند. 

سردار مجید همچنین خاطرنشان کرد: اگر شخصی به پلیس فتا مراجعه کند و بخواهد از شخص دیگری به دلیل ارتکاب به کلاهبرداری در زمینه رمزارز شکایت کند، حتما همکاران ما پیگیری‌های لازم را انجام می‌دهند، ولی باید توجه داشت که اغلب صرافی‌هایی که در حوزه رمزارز فعالیت می‌کنند، در خارج از کشور قرار دارند و در چنین مواردی، بعضا پیگیری‌ها منتج به نتیجه نمی‌شود. البته صرافی‌های مجازی هم در داخل کشور وجود دارد که در زمینه خرید و فروش ارزهای دیجیتال فعالیت می‌کنند، اما خلأ قانونی موجود در حوزه رمزارز درباره فعالیت این صرافی‌ها نیز صدق می‌کند. 

وی در پایان گفت: در مجموع هر کسی که در حوزه انجام معامله یا مبادله یا سایر مسائل مربوط به رمزارزها مورد کلاهبرداری قرار گیرد و به پلیس فتا مراجعه کند، همکاران ما حتما تمام تلاش خود را برای شناسایی و دستگیری فرد یا افراد متخلف انجام خواهند داد و تا کنون هزاران پرونده را نیز در این زمینه به نتیجه رسانده‌ایم‌، اما اساسا جایگاه قانونی رسیدگی به تخلفات حوزه ارزهای دیجیتال با سایر کلاهبرداری‌های سایبری متفاوت است. 

عوارض رواج فیلترشکن‌ها برای کودکان

جمعه, ۱۰ آذر ۱۴۰۲، ۰۳:۴۳ ب.ظ | ۰ نظر

کودکان از گروه‌های سنی حساسی هستند که بدون کسب هرگونه آگاهی درباره فضای مجازی وارد شبکه‌های اجتماعی می‌شوند.

 

بحث اینترنت کودکان و محتوا‌های نامناسبی که بچه‌ها می‌توانند از آن دریافت کنند، یک نگرانی جهانی است. تا آنجا که قانون‌گذاران اتحادیه اروپا هم با پیش‌نویس قوانینی مربوط به سوءاستفاده جنسی ازکودکان (CSAM) که توسط کمیسیون اروپا در سال گذشته پیشنهاد شده بود، موافقت کردند.

قرار است که سرویس‌های پیام‌رسان، فروشگاه‌های اپلیکیشن و ارائه‌دهندگان دسترسی به اینترنت را ملزم به شناسایی و حذف هرزه‌نگاری آنلاین کودکان کنند. علاوه‌براین، مرکزی تخصصی نیز در اتحادیه اروپا برای مقابله با سوء‌استفاده جنسی از کودکان راه‌اندازی خواهد شد و گزارش‌ها را به پلیس ارائه خواهد کرد. در کشور ما هم شاهد رشد چشمگیر استفاده افراد از فضای مجازی هستیم که محدودیت سنی هم ندارد. در این بین کودکان یکی از آسیب‌پذیرترین گروه ها و شهروندان در برابر آسیب‌های اینترنت هستند. با وجود این به نظر می‌رسد مسئولان امر هم قوانین خاصی را در این خصوص تصویب نکردند و بستر امنی را برای کودکان در نظر نگرفتند.

باوجود این‌که بسیاری معتقدند که دنیای غرب در بسیاری از اصول و موارد پایبند نیست، اما قانون‌گذاران اتحادیه اروپا اخیرا سرویس‌های آنلاین را ملزم به شناسایی و حذف هرزه‌نگاری آنلاین کودکان می‌کنند؛ ولی همچنان امنیت خاصی در فضای مجازی کشور برای کودکان ما وجود ندارد. البته شهریور سال گذشته بود که سرویس اینترنت کودک‌ونوجوان (سرویس ۴۵۶) به‌منظور حفاظت از کودکان در فضای مجازی راه‌اندازی شد، اما این‌که تا چه حد در حال اجراشدن است و تا چه میزان خانواده‌ها از آن مطلع هستند، موضوعی است که به نظر می‌رسد هنوز در جامعه فراگیر نشده است. البته مسئولان و متولیان این امر باید در این خصوص حساس باشند و سواد رسانه‌ای و آگاهی خانواده‌ها را نسبت به آسیب‌های این فضا افزایش دهند.
 
کودکان در استفاده از فضای مجازی آسیب‌پذیرترند
کودکان یکی از گروه‌های سنی حساسی هستند که بدون کسب هرگونه آگاهی و مهارتی درباره فضای مجازی، از سنین بسیار پایین حتی پیش از ورود به مدرسه، وارد شبکه‌های اجتماعی می‌شوند. علی‌اصغر کیا، رئیس دانشکده علوم ارتباطات دانشگاه علامه طباطبایی با اشاره به استفاده کودکان از فضای مجازی به جام‌جم می‌گوید: «از همان ابتدای دهه ۹۰میلادی و با توجه به گسترش فناوری‌های نوین، در کشور‌هایی همچون کانادا و استرالیا برای چگونگی استفاده از اینترنت توسط کودکان و نوجوانان، قوانینی ایجاد شد که بخشی از آن آموزش و قانون‌گذاری درباره چگونگی دسترسی به فضای مجازی بود. با عمومی شدن این فضا، عده‌ای از جوانان و نوجوانان و حتی کودکان وارد آن شدند. در بسیاری از کشور‌ها این قوانین و آموزش انجام شد، اما در برخی کشور‌ها که مصرف‌کننده هستند همچون کشور ما، این موضوع کمی با تاخیر انجام شد و آسیب‌های خاصی را مخصوصا برای کودکان‌ونوجوانان ایجاد کرد.»

کیا بر این باور است که استفاده از این فضا را نمی‌توانیم منع کنیم بلکه باید روش‌های درست استفاده از آن را آموزش دهیم و البته حریم خصوصی افراد هم دراین قضیه مهم است و این موارد باید آموزش داده شود، چراکه محدودکردن و ممنوع‌کردن شیوه مناسبی دراین خصوص نیست. 


 بازار داغ قاچاق فیلترشکن
آمار و ارقام عجیبی از دسترسی کودکان و نوجوانان به فیلترشکن به چشم می‌خورد. استفاده از فیلترشکن در ایران با ابعاد مختلف زندگی کاربران گره خورده است و این مسأله اقشار مختلف جامعه مخصوصا کودکان را در معرض آسیب قرار می‌دهد. این استادتمام دانشگاه علامه خاطرنشان می‌کند: «امکان این وجود دارد که افراد، در سنین کودکی و نوجوانی وارد سایت‌های ممنوع شوند. از آن طرف بازار بزرگ فیلترشکن، بسیار داغ در حال فعالیت است و روز به روز نیرو‌های جدیدی به این حوزه جذب می‌شوند. بسیاری از این شبکه‌های اجتماعی که در این فضای جهانی هستند، متناسب با فرهنگ کشور ما نیست چراکه تولیدکنندگان این شبکه‌ها، مطابق با شرایط کشور و فرهنگ خود این فضا‌ها را گسترش می‌دهند.» کیا معتقد است که پیام‌رسان‌های داخلی هم با تاخیر ایجاد شد و حتی در ابتدا بسیاری از مردم به آن اعتماد نمی‌کردند، ولی درحال‌حاضر در بسیاری از دانشگاه‌ها و ادارات از این پیام‌رسان‌ها استفاده می‌شود و تا حدودی پاسخگوی نیاز‌های افراد است. وی تصریح می‌کند: «از آنجا که این پیام‌رسان‌ها با تاخیر در دسترس مردم قرار گرفت، شاهد بازار قاچاق فیلترشکن شدیم و کودکان، نوجوانان و جوانان آسیب‌های بسزایی را در این زمینه متحمل شدند.»

امروزه حضور در این فضا تا حدودی قوه تخیل را از کودکان سلب کرده است چراکه در گذشته با توجه به وجود انواع بازی‌ها و تعاملات کودکان با یکدیگر، قوه تخیل کودکان نیز قوی‌تر بود. بر همین اساس و طبق توضیحات کیا، بازی‌های فضای مجازی که در دسترس کودکان است را می‌توانیم علاوه بر لحاظ‌کردن جنبه سرگرمی و تفریحی، به جنبه آموزشی آن هم بپردازیم و با ارائه آموزش‌هایی در این زمینه به خانواده‌ها، می‌توانیم از این فضا به‌عنوان ارتقای مهارت کودکان و نوجوانان استفاده کنیم. 

 

آسیب‌های اینترنت بدون فیلتر برای کودکان
رئیس دانشکده ارتباطات دانشگاه علامه طباطبایی ضمن بیان آسیب‌های اینترنت بدون فیلتر برای کودکان می‌گوید: «اینترنت‌های بدون فیلتر روی بحث هویت کودکان و روح و روان آنان تاثیر بسزایی دارد. البته امواجی که ساطع می‌شود نیز روی مغز آنان تاثیر می‌گذارد. در کنار آسیب‌هایی که فضای مجازی در مسائل اجتماعی، فرهنگی و خانوادگی می‌گذارد، شاهد بیماری‌های مختلف جسمانی همچون شنوایی، دیداری و ساختار فیزیکی بدن و طرز نشستن کودکان نیز در این خصوص هستیم.»

وی با اشاره به راهکار این موضوع می‌افزاید: «در کنار نقش خانواده‌ها، باید هماهنگی در بین نظام آموزشی کشور و رسانه وجود داشته باشد. در صورت تعارض بین این نظام‌ها، کودکان نیز دچار سردرگمی می‌شوند و نمی‌دانند چگونه از این فضا استفاده کنند. اگرچه این موضوع نیازمند یک برنامه‌ریزی مناسب و ارائه آموزش به خانواده‌ها و والدین است. نسل جدید کودکان بسیار متفاوت با نسل گذشته است و امکان به‌کارگیری شیوه‌های قدیمی برای آنان ممکن نیست. باید هویت ایرانی و اسلامی را به روش‌های مختلف به این نسل آموزش دهیم تا خانواده‌ها هم آثار تربیتی آن را در فرزندان‌شان مشاهده کنند.» (جام جم آنلاین)

شرکت فرودگاه‌ها از حملات سایبری مصون ماند

چهارشنبه, ۸ آذر ۱۴۰۲، ۰۴:۱۴ ب.ظ | ۰ نظر

معاون عملیات هوانوردی شرکت فرودگاه‌ها و ناوبری هوایی ایران گفت که در چند سال اخیر هجمه‌های بسیاری از سوی دشمن به زیرساخت‌های سایبری کشور وارد شد، اما با تلاش متخصصان اداره‌کل مخابرات و فناوری اطلاعات هوانوردی، شرکت فرودگاه‌ها از این حملات مصون ماند.
به‌ گزارش وزارت راه و شهرسازی، «محمد الهی‌نیا» افزود: با تلاش‌های متخصصان مخابرات و فناوری اطلاعات هوانوردی، در چهار سال گذشته شاهد امنیت در این حوزه بوده‌ایم.

وی گفت: انرژی‌ها و ایده‌های جدید، فرصت‌های جدید را پدید می‌آورد و به استمرار این مسیر موفقیت‌آمیز و رو به رشد در شرکت فرودگاه‌ها امیدواریم.

در این مراسم، مدیرکل سابق مخابرات و فناوری اطلاعات هوانوردی شرکت فرودگاه‌ها اظهار داشت: در مدت خدمت در این اداره‌کل، از همه ظرفیت نیروی انسانی متخصص در این حوزه استفاده شده و همواره درب اتاق مدیریت، بر ایده‌ها و مهارت‌های نوین گشوده بود.

«مجید یارندی» افزود: در چهار سال اخیر همواره با ایجاد تعامل بین اداره‌کل مخابرات و فناوری اطلاعات هوانوردی و مدیران ارشد و ظرفیت‌های خارج از شرکت، به‌دنبال محافظت از زیرساخت‌ سایبری شرکت فرودگاه‌ها بوده‌ایم و منافع این تعاملات عاید این شرکت مادرتخصصی شد.

وی گفت: به همه همکارانم که در شرایط بحرانی، ستاد و فرودگاه‌های کشور را از گزند شیطنت‌های دشمن در امان نگه داشتند، نمره قبولی می‌دهم و امیدوارم باتوجه به ترسیم مسیر موفقیت‌آمیز کنونی، شاهد ادامه این روند باشیم.

همچنین «کمال‌الدین غضنفری» سرپرست جدید مخابرات و فناوری اطلاعات هوانوردی بیان‌داشت: مسیر سخت و دشواری در پیش است اما با تکیه بر تخصص و تعهد نیروهای متخصص مخابرات و فناوری اطلاعات هوانوردی، این بار سنگین را با موفقیت را برزمین خواهیم گذاشت.

گفتنی است با حکم کاپیتان «نخجوانی» مدیرعامل شرکت فرودگاه‌ها و ناوبری هوایی ایران، کمال‌الدین غضنفری به‌عنوان سرپرست اداره‌کل مخابرات و فناوری اطلاعات هوانوردی منصوب و جایگزین مجید یارندی شده است.

غضنفری پیش از این سرکشیک مخابرات فرودگاه بین‌المللی امام خمینی(ره) بود.

پلتفرم‌های فروش آنلاین دارو، به اطلاعات پزشکی و محرمانه شهروندان همچنین نسخ الکترونیکی که در این باره نوشته می‌شود، دسترسی دارند و کارشناسان حوزه دارویی معتقدند این مساله می‌تواند باعث رانت‌ها و فسادهای بزرگی شود.

همشهری آنلاین - مریم سرخوش: قرار بود نسخ الکترونیکی، بستری باشند برای دسترسی بهتر به اطلاعات بیماران برای پزشکان و وزارت بهداشت که در این حوزه با در اختیار داشتن داده‌های لازم، تصمیم‌گیری‌های مناسب‌تری اتخاد کنند. اما مساله مهمی که وجود دارد، این است که به جز داروخانه‌های مجاز، پلتفرم‌های فروش دارو هم به این نسخ الکترونیکی دسترسی دارند و به راحتی اطلاعات داروهای مصرفی از سوی بیماران، تجویزهای آزمایشگاهی و نسخی که پزشکان برای بیماران‌شان تجویز می‌کنند را در اختیار دارند.

کارشناسان حوزه دارو معتقدند این مساله چندین آسیب جدی به همراه دارد؛ از جمله این که مسیر سودجویی و بازار سیاه را تقویت می‌کند، چون همین حالا هم در بروز کمبودهای دارویی، کانال‌های مجازی و داروخانه‌های آنلاین داروهای کمیاب شده را با چند برابر قیمت در موجودی‌هایشان اعلام می‌کنند.

از سوی دیگر این پلتفرم‌ها، کد ملی و برخی اطلاعات محرمانه بیماران را هم درخواست می‌کنند و دسترسی به چنین اطلاعاتی هم برایشان فراهم است. آنها همین حالا هم با عرضه ارزان‌تر داروها، شرایط رقابت و کسب و کار را برای داروخانه‌ها سخت‌تر کرده‌اند، در حالی که ممکن است داروهایی را ارزان‌تر عرضه کنند که تاریخ انقضای آن نزدیک باشد. مشکل جدی دیگری هم وجود دارد، این‌که در تجویز داروها حتی اگر دوز مصرفی کم و زیاد شود هم جان بیماران و هم روند درمانی‌ها آنها به خطر می‌افتد و مشخص نیست که در پس پرده فروش نسخ دارویی بر بستر پلفترم‌ها این موارد رعایت می‌شود یا خیر؟

رویه‌ای که کارشناسان دارویی می‌گویند تنها در کشور ما وجود دارد و در سایر کشورهای دیگر که نسخ الکترونیکی از سوی یک سامانه ملی اجرا می‌شود و به جز متولیان نظام سلامت، بخش‌های دیگر قادر به دریافت اطلاعات بیماران و داروهایی که مصرف می‌کنند، نیستند.

هدایت بیماران به سمت دارو یا مراکز خاص

محمد عبده‌زاده، رئیس سندیکای صاحبان صنایع داروهای انسانی ایران معتقد است داروخانه‌های مجازی، اقتصاد داروخانه‌های حقیقی و فعال در مناطق مختلف کشور را تحت تاثیر قرار داده‌اند و چنین شرایط می‌تواند منجر به ضعیف‌تر شدن این فعالان شود یا حتی موج جدیدی از مهاجرت‌ها را دامن بزند. او در توضیح بیشتر به همشهری می‌گوید: «نرم‌افزارهایی موجود، امکان دسترسی به اطلاعات محرمانه بیمار با استفاده از نسخ آنان را دارند و این امکان برای اشخاص و شرکت‌ها ایجاد شده تا با بهره‌گیری از این نرم‌افزارها تشخیص دهند که کدام پزشک چه دارو یا آزمایشی را برای بیمار تجویز کرده است. این موضوع می‌تواند به لحاظ محرمانه بودن اطلاعات بیمار به چالش جدی نظام سلامت تبدیل شود. این در حالی است که سطح دسترسی به داروهای خاص هم نباید بدون کنترل در بستر پلتفرم رها شود و اگر قرار است دارو بر بستر آنلاین عرضه شود، ضرورت دارد که مسائلی مانند حفظ اطلاعات شخصی بیماران، نسخ پزشک، سطح توزیع و عرضه دارو، سطح دسترسی به بانک اطلاعاتی و سرنوشت داروخانه‌های فعلی با مشارکت ذی‌نفعان تعیین و تکلیف شود. همچنین افرادی که صلاحیت دسترسی و تغییرات دارند باید مشخص شوند»

وی ادامه می‌دهد: «در حال حاضر هیچ کنترلی در این حوزه وجود ندارد. نرم‌افزارهای نسخ الکترونیک هم نرم‌افزارهایی هستند که از سوی شرکت‌های خصوصی در اختیار پزشکان قرار گرفته‌اند. تداوم این شیوه هم تبعات منفی دارد و هم در آینده‌ای نزدیک بستر رانت و فساد را ایجاد خواهد کرد.تولیت این نرم‌افزارها و خدماتی که ارائه می‌کنند، همچنین سطح دسترسی به چه میزان از اطلاعات در این پلتفرم‌ها باید از سوی شورایعالی بیمه و وزارت بهداشت مشخص شود. مثال این وضعیت آن است که اگر این افراد به عنوان مثال از تجویز یک آزمایش برای بیمار آگاه باشند، می‌توانند مسیر بیمار را به سمت خودشان هدایت کنند. یا شرکتی که در حال نوشتن یک نرم‌افزار است این اختیار را دارد که در رتبه‌بندی داروها دخالتی داشته باشد یا اطلاعات یک آزمایشگاه را بالاتر قرار دهد تا نظر بیماران بیشتر شود. اینها همه نکاتی است که اکنون هم شاهد آنها هستیم و عملا هیچ نظارتی در این باره وجود ندارد. توجهی هم به این موارد نمی‌شود.»

باید از محصولات کم‌ریسک شروع کنیم

«در تمام دنیا که طرح نسخه‌نویسی الکترونیک را اجرا کرده‌اند، نرم‌افزار نسخه‌نویسی، ملی است و این جای تعجب دارد که در کشور ما بخش خصوصی عهده‌دار برنامه‌نویسی این نرم‌افزارهاست. این خطای بزرگی است و با بحث صیانت از داده بیماران و اطلاعات ملی همچنین پرهیز از فساد مغایرت دارد.»‌

این نکته را هم عباس کبریایی‌زاده، رئیس فدراسیون اقتصاد سلامت اعلام می‌کند و درباره مخاطرات چنین وضعیتی توضیح می‌دهد: «زمانی که بخش خصوصی پشت راه‌اندازی یک نرم‌افزار با این میزان اهمیت قرار می‌گیرد، می‌تواند از هر راهی برای مارکتینگ و افزایش فروش خودش استفاده کند. دلیلش هم این است که دولت در حوزه سلامت به کارهای غیرضرور زیادی می‌پردازد و کارهای ضروری از جمله نرم‌افزار نسخه‌نویسی ملی روی زمین مانده است.»

او با تاکید بر این که می‌توان عرضه کالاهای سلامت محور را بر بستر آنلاین آغاز کرد اما باید از محصولات کم‌ریسک‌ شروع شود، عنوان می‌کند: «در این باره عرضه داروهای OTC، ویتامین‌ها، مکمل‌ها و برخی ملزومات پزشکی، فرآورده‌های گیاهان دارویی و داروهای گیاهی می‌تواند صورت بگیرد. این کاری است که در دنیا هم در حال انجام است و پلتفرم‌ها درگیر عرضه داروی سرطان و ضدفشار خون نیستند. آنها ابتدا از داروهای با ریسک کمتر شروع کرده‌اند و اعتقاد ما بر این است که پلتفرم‌ها هم باید با همین شرایط شروع کنند. به تدریج و بعد از مشخص شدن ضعف و تهدیدات اجرای این طرح، می‌توان فروش دارو را به سایر حیطه‌ها بسط و گسترش داد.»

این فعال حوزه دارو به توصیه سازمان جهانی بهداشت اشاره می‌کند و می‌گوید: این سازمات تاکید کرده؛ «ما هرگز توصیه نمی‌کنیم که رابطه داروساز با بیمار قطع شود. دلیلش هم این است که یک خطا باعث می‌شود که مرگ بیمار داشته باشیم. ممکن است روزانه ۲۰۰ دارو بر بستر آنلاین توزیع شود، اما یک مورد منجر به مرگ یا عارضه خطرناک هم مهم است و نمی‌توانیم حتی یک ریسک را در این باره بپذیریم. اما در ایران بیراهه می‌رویم و نباید با دارو شروع کنیم.»‌

این نسخه‌ها اطلاعات محرمانه شما را فاش می‌کند

راه‌حل چیست؟

سازمان غذا و دارو، تدوین دستورالعمل فروش آنلاین دارو را در دست اقدام دارد و در این‌باره قرار است یک سامانه ملی راه‌اندازی شود که هم مانع از سوءاستفاده از داده‌های بیماران باشد و هم همه فعالان این حوزه بتوانند بر بستر این سامانه خدمات مناسب را ارائه کنند.

مینا آژوغ، سرپرست اداره داروخانه‌ها و شرکت‌های پخش سازمان غذا و دارو هم پیش از این درباره فروش اینترنتی دارو گفته: «در خصوص موضوع پلتفرم‌ها سه تا بندی که مصوبه هیئت مقررات‌زدایی داشتند، چالش اصلی ما در واقع مصوبه اول بود که در مکاتبه وزیر بهداشت با وزیر اقتصاد مبنی بر اینکه ما با بند یک در جلسه به هیچ عنوان موافق نبودیم، بند یک مبنی بر این است که در واقع هر سکویی که مجوز دارد برای توزیع دارو نیاز به مجوز جدیدی ندارد. در صورتی که در خصوص دارو هر تصمیمی قرار باشد گرفته شود باید با ساز و کار و سیاستگذاری‌های وزارت بهداشت باشد و می‌بایست مجوزهای لازم و شاخص‌ها و استانداردهایی که مدنظر وزارت بهداشت است، صورت بگیرد. در واقع، وزارت بهداشت و سازمان غذا و دارو منعی ندارند، فقط تلاش سازمان غذا و دارو در راستای وظایف ذاتی است که دارد. اگر دو روز دیگر قرار باشد خدشه‌ای به سلامت مردم وارد شود، وزارت بهداشت باید پاسخگو باشد و مراقبت و جلوگیری کند.ما هیچ مخالفتی مبنی بر عرضه اینترنتی دارو نداریم، اما بزرگواران استحضار داشته باشند ماده ۶ قانون تجارت الکترونیک همین الان دارد اعلام می‌کند بحث داده پیام برای عرضه دارو منع قانونی دارد.»

به تاکید این مسئول «این دستورالعمل تا پایان سال ابلاغ خواهد شد و دستورالعمل و آئین نامه مربوطه آماده می‌شود تا آن موقع هر پلتفرمی قرار باشد در حوزه دارو فعالیت داشته باشد مجوزهای لازم را می‌بایست از ما بگیرد. در واقع دخالتی نباید داشته باشند، اما مسئولیت حمل و شرایطی که بعد از داروخانه تحویل می‌گیرند تا به مصرف کننده نهایی می‌رسانند این مسئولیت با پلتفرم خواهد بود.سازمان غذا و دارو هیچ حمایتی از هیچ صنف خاصی ندارد، اولویت سازمان غذا و دارو و وزارت بهداشت، سلامت مردم است، تمام تلاش ما و مقاومتی که می‌کنیم این است که در راستای سلامت مردم داروی سالم دست مردم برسد و واقعاً تسهیل در دسترسی را با آن ادبیاتی که هر کسی هر دارویی را بخواهد؛ ما به این شکل نمی‌خواهیم، چون واقعاً دارو سم است نباید خیلی در دسترس باشد؛ و اینکه سازمان غذا و دارو از هر سمت دچار هجمه‌های متعدد می‌شود، خیلی هجمه‌های مناسبی نیست.»

مراکز داده دستگاه‌های دولتی که از حداقل استانداردها برخوردار نیستند شناسایی شده و در صورت عدم انجام اصلاحات لازم تعطیل خواهند شد.

به گزارش سازمان فناوری اطلاعات ایران، حامد منکرسی، معاون سیاستگذاری و اعتباربخشی این سازمان با حضور در رویدادی که با هدف آموزش مشاوران و ممیزان مراکز داده دستگاه‌های دولتی در مرکز همایش‌های شهید قندی برگزار شد، از احتمال تعطیلی مراکز داده غیراستاندارد خبر داد.

معاون سازمان فناوری اطلاعات ایران با اشاره به مسئولیت خطیر وزارت ارتباطات در حفظ و نگهداری زیرساخت‌های اطلاعاتی کشور گفت: تا کنون بیش از ۹۸ درصد دستگاه‌های دولتی و حدود ۶۰ درصد خدمات آن‌ها به پنجره ملی خدمات دولت هوشمند متصل شده‌اند که بنا به تکلیف قانونی این خدمات باید افزایش پیدا کند.

منکرسی ادامه داد: با توجه به این که پنجره ملی خدمات دولت هوشمند دارای حدود ۲۸ میلیون کاربر ثبت شده است و از هر خانوار ایرانی یک نفر از خدمات این سامانه حتی در دورترین نقاط کشور استفاده می‌کند؛ ضرورت میزبانی و نگهداری از داده‌ها دستگاه‌های اجرایی در مراکز داده‌ای که دارای زیرساخت‌های قابل اعتماد، امن، حفاظت شده، پایدار و استاندارد هستند، دو چندان می‌شود.

وی با اشاره به نقش سازمان فناوری اطلاعات ایران در این زمینه خاطرنشان ساخت: وظیفه شناسایی و ارزیابی مراکز داده دستگاه‌های دولتی به سازمان فناوری اطلاعات ایران محول شده است تا ضمن ارزیابی و شناسایی مراکز داده دستگاه‌های دولتی در پنج فاز، از ارائه خدمات توسط مراکز داده غیرمجاز و غیراستاندارد جلوگیری شود.

منکرسی، در خصوص وضعیت آن دسته از مراکز داده دستگاه‌های دولتی که در شرایط نامناسبی به سر می‌برند، تاکید کرد: اگر مراکز داده‌ای را شناسایی کردیم که از استانداردهای در نظر گرفته شده، فاصله بسیاری داشتند و امکان اصلاح برای آن‌ها وجود نداشت، راهکار جایگزین استفاده از زیرساخت یکپارچه ابر دولت است تا ضمن برخورداری از ضریب قابل توجهی از امنیت و پایداری؛ با تمرکز بیشتر بر افزایش کیفیت، به ارائه خدمات خود بپردازند.

منکرسی داده را قلب تپنده خدمات هوشمند دانست و گفت: امیدواریم با مشارکت و تعامل سازمان نظام صنفی رایانه‌ای (نصر) بتوانیم زیرساخت‌های مطمئن و پایداری را برای حکمرانی داده در این مراکز ایجاد کنیم تا ضمن بالا رفتن کیفیت خدمات دولت هوشمند، مردم نیز بتوانند طعم شیرین فناوری را بچشند.