معاون گسترش فنآوري اطلاعات شركت فنآوري اطلاعات گفت: با اجراي پروژه ماهر به تشكيلات جهاني CERT ( آگاهي رساني، پشتيباني و امداد حوادث رايانهيي) ملحق ميشويم.
حميد عليپور در گفتوگو با (ايسنا)، با اشاره به پروژه ماهر- مركز امداد و هماهنگي رايانهيي - در حوزه امنيت شبكه اظهار كرد: سال گذشته هستهي اوليه ماهر تشكيل و فاز اطلاعرساني با هدف توسعه امنيت فنآوري اطلاعات و ارتباطات در كشور آغاز شد.
ايجاد اولين مركز امداد رايانهيي تا پايان سال
او ادامه داد: عمده فعاليتهاي شركت روي شبكههاي مبتني بر IP و شبكههاي اينترنتي متمركز شده است. انتخاب مشاور ايجاد مركز ماهر سال گذشته به انجام رسيد، برنده مناقصه مشخص شد و قرارداد منعقد خواهد شد.
به گفته وي با امضاي قرارداد تا پايان سال يك مركز با استانداردهاي بينالمللي در كشور ايجاد و اين مرکز عضو مجامع جهاني مرتبط خواهد شد. به اين ترتيب ميتوان از اطلاعاتي كه در زمينه حفظ امنيت شبکه اينترنت، بين مراكز مشابه در سطح جهاني مبادله ميشود استفاده كرد.
پيوستن به تشكيلات جهاني امداد حوادث رايانهيي
او با بيان اينكه با ايجاد اين مركز به تشكيلات جهاني CERT محلق ميشويم، افزود: در كنار اين كار فعاليتهاي متنوعي براي تقويت بنيه امنيت كشور انجام ميشود، اجراي آموزشها و نيز ايجاد سيستمي براي جمعآوري و تحليل كدهاي مخرب و اطلاعرساني و در فاز بعد پيشگيري از بروز صدمات ناشي از اين كدها از جمله اين فعاليتهاست. به اين منظور با قراردادي كه امسال با آپاي دانشگاه اميركبير منعقد ميكنيم، پروژهاي پژوهشي آغاز ميشود و در ادامه سامانهاي براي جمعآوري اطلاعات و تحليل كدهاي مخرب در شبكه ايجاد خواهد شد.
طرح آپا تكميل كننده عملكرد ماهر نه موازي با آن
او با مقايسه طرح ماهر با آپا كه در حوزه امنيت شبكه با حمايت مركز تحقيقات مخابرات ايران ايجاد شده است، گفت: هر دو پروژه بر اساس استانداردهاي جهاني ايجاد ميشوند. در جهان خطوط راهنما براي ايجاد CERTهاي ملي نظير ماهر و CERTهاي دانشگاهي يا آپا و آنهايي كه در ISPها و شرکتهاي مخابراتي فعال ميشوند وجود دارد. مرکز ماهر نياز به بازوهاي متفاوتي دارد و هر بازو فعاليت خاصي را به انجام ميرساند.
وي افزود: اين شامل بازوي اجرايي كه در شركتها و اپراتورهاي مخابراتي فعاليت ميكند و آپا که فعاليتهاي پژوهشي را به انجام مي رساند است.نحوه عملكرد و برقراري ارتباط هر كدام از اجزاي تشکيلات CERT ملي منفك و مشخص شده است. كاري كه در كشور ما در حال انجام است با مطالعه تطبيقي صورت گرفته است.
او تصريح كرد: كاري که مراکز آپا با حمايت مركز تحقيقات مخابرات ايران انجام ميدهند، تامين نيازمندي پژوهشي و نوآوري و ايجاد پتانسيل و توسعه علمي است و اين به مركز ماهر كمك ميكند و تکميل کننده فعاليت ماهر است و نه موازي آن. قرارداد در حال مبادله شرکت فنآوري اطلاعات با آپاي اميرکبير نمونهاي از همکاريهاي ماهر و آپاست.
آموزش شركتها براي رفع مشكلات امنيتي
عليپور با بيان اينكه در فاز اول در پنج مركز و عمدتا در شرکتهاي مخابرات استاني CERT راهاندازي ميكنيم تصريح كرد: بعد از تشكيل، اين CERTها، با آموزشيهايي که ميبينند به تحليل وضعيت سازمان خود ميپردازند. درصورتي که بتوانند مشکلات مشاهده شده در سازمان خود را حل ميکنند و در غير اين صورت از ماهر کمک ميگيرند و در هر دو حالت تجربه بهدست آمده و گزارش از طريق ماهر در اختيار ديگر مراکز مشابه در کشور قرار ميگيرد.
معاون گسترش فنآوري اطلاعات شركت فنآوري اطلاعات ادامه داد: اگر ماهر نتوانست اين مشكل را حل كند از طريق تشکيلات جهاني CERT سعي در حل مشکل خواهد کرد و اگر در سطح جهاني هم تجربه مشابهي وجود نداشته باشد كار را به CERTهاي پژوهشي که آپا ناميده شدهاند، ارجاع ميكند تا با بررسي و تحقيق بتوان نقطه ضعف و مشكلي كه باعث شده حمله موفق باشد و نتوان از آن دفاع كرد را برطرف كرد.
امداد شركتهاي مخابرات استاني با طرح گوهر
وي همچنين اظهار كرد: مجموعه آپا، ماهر و گروههاي امداد و نجاتي كه در شرکتها و سازمانها ايجاد ميشود و ما آن را گوهر (گروه واكنش هماهنگ رخداد) نامگذاري كرديم، ميتوانند پس از تشکيل، امنيت شبكه را در كشور برقرار كنند.
اين كارشناس با تاكيد بر اينكه ماهر نقطه كانوني ارتباط آپاها و گوهرها است، خاطر نشان كرد: كار گروههاي واكنش هماهنگ رخداد كه در شركتهاي مخابراتي استاني راهاندازي ميشود تامين امنيت همان شركت است. آنها حلقه ارتباطي خود را با ماهر حفظ ميكنند و ارتباط آنها با يكديگر و آپا از طريق ماهر برقرار ميشود.
وي تصريح كرد: لازم نيست حتما ارتباطات بصورت سلسسله مراتبي و از طريق ماهر برقرار شود يعني اگر يك گوهر بخواهد خود ميتواند با گوهر ديگر ارتباط برقرار كند. اما بهطور معمول در جهان يك مركز هماهنگي گروههاي CERT تشكيل و هماهنگيها از طريق اين مركز برقرار ميشود و قرار است ماهر اين كار را به عهده بگيرد و حلقهي ارتباطي بين آپا ها و گوهرها و مجامع بينالملل باشد.
عليپور با بيان اين كه براي نهايي شدن طرح ماهر اکنون قرارداد با مشاور در حال امضا و مبادله است و تا پايان سال ايجاد اين مركز و 5 مركز گوهر و اتصالشان به ماهر مطابق استانداردهاي بينالمللي جز وظايفي است كه به عهده مشاور گذاشته شده است و علاوه بر آن مطابق قرارداد پژوهشي که با آپاي اميركبير داريم، يك سيستم جمعآوري و تحليل كدهاي مخرب ايجاد ميشود و طرح پيشگام آن در سه نقطه كه اين نقاط براساس انجام مطالعات در فاز شناخت توسط پيمانكار (آپاي اميركبير) مشخص خواهد شد، تشکيل ميشود.
وي در پايان خاطر نشان كرد: در همين راستا تا پايان سال، تعداد 10 گوهر ديگر نيز از طريق پيمانکاران ديگر و در شرکتها و سازمانهايي که در همايش اخير (همايش تخصصي امداد و هماهنگي رخدادهاي رايانهيي) با تکميل تفاهم نامه با شرکت، اعلام آمادگي کردند راهاندازي ميشوند.