آماده ارایه مستندات و تخلفات امنیتی در حوزه تجهیزات شبکه هستیم
در نامه سرگشاده رییس هیات مدیره انجمن آزمایشگاههای همکار آزمون کشوری و مدیر عامل مرکز تحقیقات صنایع انفورماتیک ایران به معاون وزیر و رییس سازمان تنظیم مقررات و ارتباطات رادیویی وزارت ارتباطات و فناوری اطلاعات، آمادگی لازم برای ارایه مستندات مربوط به مشکلات و مخاطرات امنیتی در حوزه تجهیزات شبکه، امنیت شبکه و تجهیزات رادیویی اعلام شد.
به گزارش روابط عمومی انجمن آزمایشگاههای همکار آزمون کشوری، عطف به خبر مندرج در سایت سازمان نظام صنفی رایانهای کشور مورخ 8 اردیبهشت ماه سال جاری، خطاب به رییس سازمان تنظیم مقررات و ارتباطات رادیویی مبنی بر "درخواست ارایه آمار مربوط به روال تایید نمونه تجهیزات حوزه فاوا در 13 سال گذشته" و طرح پارهای از اتهامات و ادعاهای غیرفنی و غیرکارشناسی، ویدا سینا، رییس هیات مدیره انجمن آزمایشگاههای همکار آزمون کشوری و مدیر عامل مرکز تحقیقات صنایع انفورماتیک ایران با ارسال نامهای سرگشاده ضمن، استقبال از جریان ایجاد شده در کشور، خواستار برگزاری جلسه فوری و با حضور نمایندگان دستگاههای مرتبط با امنیت و استاندارد برای ارایه مستندات، مشکلات و مخاطرات امنیتی و استانداردی در حوزه تجهیزات شبکه، امنیت شبکه و تجهیزات رادیویی شد.
در این نامه سرگشاده با امضای ویدا سینا، خطاب به حسین فلاح جوشقانی، معاون وزیر و رییس سازمان تنظیم مقررات و ارتباطات رادیویی آمده است:
نظر به مکاتبه رسانهای رییس سازمان نظام صنفی رایانهای کشور با جنابعالی در خصوص شفافسازی پیرامون روال تایید نمونه تجهیزات حوزه فاوا در 13 سال گذشته و طرح مسایل غیر علمی، ذکر نکاتی ضروری است:
1- ضمن استقبال از طرح چنین درخواستهایی و برای روشن شدن همیشگی نحوه سودجوییهایی که به بهای ورود کالای غیراستاندارد به کشور تمام شده و همواره عاید برخی فرصتطلبان میشود؛ خواستار برگزاری عاجل جلسهای با حضور مدیران و دستاندرکاران نهادهای مرتبط با استاندارد و امنیت در کشور هستیم تا در حضور کارشناسان فنی و امنیتی، مستندات مخاطرات و مشکلات ناشی از نحوه واردات بیرویه را ارایه کنیم.
2- مصادیق تکرارشونده نتایج حاصل از بکارگیری این تجهیزات وارداتی بدون کنترلهای لازم و نامنطبق با استاندارد در زیرساختهای حساس و حیاتی کشور که منجر به از دسترس خارج شدن شبکهها و زیرساختها شده است، انکارناپذیر بوده و به کرات نیز خبرساز شده است. کمااینکه سابقه این رویدادها عمومی و رسمی اعلام و تبعات ناشی از بکارگیری این قبیل تجهیزات، دامنگیر همگان شده است.
3- از آنجا که آزمایشگاهها به واسطه تعهدات قانونی و در نظر گرفتن اصول محرمانگی، قادر به انتشار عمومی مستندات فنی خود از طریق رسانهها نیستند، این موضوع آگاهانه مورد سوء استفاده قرار گرفته و مستمسکی برای طرح اتهامات و ابهامات غیراصولی به آزمایشگاههای رسمی و مورد تایید شده است.
4- لازم بذکر است تاکنون و بعد از گذشت 13 سال، هیچ گزارش و دفاعیه فنی مغایر با نظرات و گزارشات کارشناسان آزمایشگاهی ارایه نشده است و رفع مشکلات استانداردی مربوط به سختافزار، نرمافزار و ارایه وصلههای امنیتی از سوی تولیدکنندگان اصلی و بهواسطه واردکنندگان، خود نیز گواهی بر صحت این مطلب و متقن بودن گزارشات آزمایشگاهی دارد.
5- اتهامات و ادعاهای خلاف واقع در خصوص تست امنیت تجهیزات شبکه و امنیت شبکه در حالی مطرح میشود که در دو سال گذشته، بر خلاف روال و حساسیتهای موجود در کشور و دنیا، انبوهی از تجهیزات مذکور بهصورت نو، دست دوم و از رده خارج، بدون هیچ گونه تست و تایید نمونهای به کشور سرازیر شده است که مستندات ناشی از آثار و تبعات پیدا و پنهان این رویه پرخطر قابل ارایه است.
6- تجربههای گذشته نشان میدهد، حذف استانداردهای اجباری به بهانه مهار قاچاق، منجر به گستردگی و اشاعه حجم واردات کالاهای تخصصی و حساس توسط واردکنندگان غیرتخصصی و سودجو شده که این معضل، باعث ورود تجهیزات دست دوم، از رده خارج، فاقد هرگونه استاندارد و در نهایت متضررشدن سازمانها و مصرفکنندگان نهایی شده است.
7- تاکید میشود آزمایشگاههای تایید صلاحیت شده و همکار، بهعنوان بازوی کارشناسی و امین سازمانهای ذیربط بوده و بر اساس استانداردها و ضوابط فنی و قانونی، مسوولیت ارزیابی تجهیزات را بر عهده دارند. لیکن در کمال تعجب و تاسف در نامه رییس سازمان نظام صنفی رایانهای، این ساز و کار قانونی، بهعنوان "فرصتطلبان، مدعیان دروغین، کاسبان تحریم و ..." خطاب شدهاند!. به عبارت دیگر این اتهامات بیپایه و غلط نه تنها منتسب به آزمایشگاهها شده، بلکه انگشت اشاره اصلی آن متوجه سازمانهای بالادستی و قانونی کشور نیز است.
8- همچنین عطف به طرح اتهام واهی"کمبود دانش و فساد" به آزمایشگاههای آزمون کشور، در نامه مذکور، آزمایشگاهها بر خود واجب میدانند تا نسبت به پیگیری و احقاق حقوق مادی و معنوی خود نیز اقدام کنند.
9- در پایان با توجه به زیرسوال رفتن قوانین کشوری، سازمانها، نهادها، ناظران و مجریان مرتبط با امر خطیر استاندارد، مستدعی است نسبت به برگزاری جلسهای فوری با حضور نمایندگان و کارشناسان فنی سازمانهای مرتبط و ذینفع در این حوزه حساس، مساعدت لازم را به عمل آورید.