آیا ماهر امنیت مجازی کشور را تامین می کند؟
امروزه اطلاعرسانی، آموزش و هماهنگیهای مختلف در زمینه امنیت فضای تبادل داده، امری اجتنابناپذیر قلمداد میشود. بنابراین شرکت فنآوری اطلاعات، در راستای ایجاد یک نقطه کانونی در سطح وزارت ارتباطات و فنآوری اطلاعات، برای انجام فعالیتهای هماهنگ راهبری رخدادهای فضای تبادل داده، به ایجاد یک مرکز با عنوان مرکز مدیریت امداد و هماهنگی عملیات رخداد رایانهیی یا به اختصار "ماهر" اقدام کرد.
به گزارش (ایسنا)، قرار است ماهر با ایجاد هماهنگی با سایر تیمهای فوریتهای امنیتی و مراکز امداد رایانهیی در سطح کشور، اطلاعات خود را بهصورت یکسان در اختیار سایر گروهها قرار داده و به روز بودن این دانش را تضمین کند.
مرکز امداد و هماهنگی رایانهیی یا ماهر به مرکزی اطلاق میشود که وظیفه ارتقاء امنیت شبکه رایانهیی و هماهنگ کردن امنیت فضای تبادل اطلاعات را برعهده دارد. یکی از وظایف این مرکز کمک به سازمانها و موسسات فعال در فضای تبادل اطلاعات در جهت ایجاد گروههایی از این دست است. در این راستا یکی از برنامههای سال گذشته شرکت IT، ایجاد فاز آگاهیرسانی مرکز مدیریت امداد و هماهنگی عملیات رخداد رایانهیی بود که به طور کامل عملیاتی شد.
در این راستا ایجاد یک گروه CERT - گروه واکنش اضطراری رایانهیی - (Computer Emergency Responding Team) با زیرگروههای ارزیابی و تحلیل، گروه پایش، گردآوری و بهروزرسانی اطلاعات، گروه پاسخ به نفوذ (Hacking)، گروه هماهنگی پاسخ (Response Coordination Team) و گروه نگهداری و پشتیبانی در دستور کار شرکت فنآوری اطلاعات قرار گرفت.
معاون گسترش IT شرکت فنآوری اطلاعات درباره این طرح گفت: عمدتا فعالیتها برروی شبکههای مبتنی بر IP و شبکههای اینترنتی متمرکز شده است. به این ترتیب میتوان از اطلاعاتی که بین مراکز گروه واکنش اضطراری رایانهیی در سطح جهانی با وظیفه حفظ امنیت شبکه IP مبادله میشود، استفاده کرد.
محمد علیپور با بیان اینکه با ایجاد این مرکز به تشکیلات جهانی CERT محلق میشویم، افزود: در کنار این کار، فعالیتهای متنوعی برای تقویت بنیه امنیت کشور، آموزشها و نیز ایجاد سیستمی برای جمعآوری و تحلیل کدهای مخرب و اطلاعرسانی و در فاز بعد پیشگیری از بروز صدمات ناشی از این کدها انجام میشود.
او در بیان تفاوت ماهر با مرکز آپا که در حوزه امنیت شبکه در مرکز تحقیقات مخابرات ایران ایجاد شده است، گفت: هر دو پروژه استانداردهای مشخص خود را دارند. در دنیا گروههای واکنش اضطراری رایانهیی دانشگاهی و آنهایی که در ISPها فعال میشوند و نیز تعدادی راهنما برای تشکیل آنها وجود دارد. هر CERT که در کشور تشکیل میشود بازوهای متفاوتی شامل بازوی اجرایی که در شرکتها و اپراتورهای مخابراتی فعالیت میکند، دارد.
نحوه عملکرد و برقراری ارتباط هر کدام از CERTها منفک و مشخص شده است. کاری که در کشور ما انجام میشود با مطالعه تطبیقی صورت میگیرد. تشکیلاتی که مرکز تحقیقات مخابرات ایران در حال انجام آن است ایجاد گروه واکنش اضطراری رایانهیی دانشگاهی و ایجاد بازوی پژوهشی برای آنهاست. در نهادهای بینالمللی این گروه واکنش اضطراری رایانهیی ارتباط برقرار کرده و کشور را در مجامع مربوط به امنیت شبکه نمایندگی میکنند.
این شبکه در داخل کشور با مجموعه CERTهایی که در اپراتورها تشکیل شده است، در تماس است و بهعنوان بازوی پژوهشی عمل میکند. کاری که مرکز تحقیقات مخابرات ایران در مراکز آپا انجام میدهد، تامین این نیازمندی است که پژوهش و نوآوری را مد نظر دارد و این به مرکز ماهر کمک میکند و عمل موازی انجام نمیدهد.
قرار است در فاز اول در پنج مرکز مخابرات استانی گروه واکنش اضطراری رایانهیی راهاندازی شود که موازی هم نبوده و تکمیل کننده هم هستند، بعد از تشکیل این گروههای واکنش اضطراری رایانهیی در تجارت و ارتباطاتی که برقرار میشود، میتوان از طریق مرکز ماهر از گردش اطلاعات و فعالیتهای اجرایی گروه واکنش اضطراری رایانهیی آگاه شد و مشکلاتی که در سیستم سازمانهای مختلف اتفاق میافتد را برطرف کرده و گزارش را به مراکز ماهر ارسال کرد.
معاون گسترش فنآوری اطلاعات در این باره میگوید مرکز ماهر این اطلاعات را برای دیگران میفرستد تا آنها از تجربه کسب شده استفاده کنند و اگر امکان مقابله نباشد، با کمکی که از مرکز ماهر میگیرند مشکل حل شود و اگر ماهر نتوانست این مشکل را حل کند، کار را به CERTهای پژوهشی ارجاع میکند تا با بررسی و تحقیق بتوان نقطه ضعف و مشکلی که باعث شده حمله موفق باشد و نتوان از آن دفاع کرد را برطرف کرد.
همچنین چرخه دیگر نیز ارتباطات بینالمللی است که میتوان این اطلاعات و تجربیات را از سطح بینالملل جمعآوری کرد. در غیر این صورت از مراکز آپا برای حل مشکلات استفاده میشود. مجموعه آپا و ماهر و گروههای امداد و نجاتی که در اپراتورها ایجاد میشود که گوهر (گروه واکنش هماهنگی رخداد) نامگذاری شده، میتوانند امنیت شبکه را در کشور برقرار کنند.
به گفته کارشناسان "ماهر" نقطه کانونی ارتباط همه نقاط شرکتهای مخابراتی است؛ کارگروههای واکنش هماهنگی رخداد که در شرکتهای مخابراتی استانی راهاندازی میشود، تامین امنیت همان شرکت است. آنها حلقه ارتباطی خود را با ماهر حفظ میکنند و ارتباط آنها با یکدیگر و آپا از طریق ماهر برقرار میشود.
همچنین لازم نیست حتما ارتباطی از طریق ماهر برقرار شود یعنی اگر یک گوهر بخواهد، میتواند با گوهر دیگر ارتباط برقرار کند. ولی طراحی که انجام میشود یک مرکز هماهنگی گروههای CERT تشکیل و هماهنگیها از طریق این مرکز برقرار میشود و ماهر قرار است این کار را برعهده بگیرد و حلقهی ارتباطی بین آپا و گوهر باشد.
علیپور در این زمینه با بیان اینکه برای نهایی شدن طرح ماهر مراحل امضا قرارداد با پیمانکار ابتدای امسال انجام میشود خاطر نشان کرد: تا پایان سال ایجاد این مرکز و 5 مرکز گوهر و اتصال آنها به ماهر مطابق استانداردهای بینالمللی جز وظایفی است که برعهده پیمانکار گذاشته شده و قرارداد پژوهشی با دانشگاه امیر کبیر داریم، کمک میکند تا یک سیستم جمع آوری وتحلیل کدهای مخرب را ایجاد شود. پایلوت آن در سه نقطه که این نقاط براساس انجام مطالعات در فاز شناخت توسط پیمانکار (امیرکبیر) مشخص میشود.
بر همین اساس بسیاری از راهنماییهای امنیتی، اخبار، رخدادها و دستورالعملهایی که برای امن تر کردن کامپیوترها و شبکهها مورد نیاز کاربران ایرانی بود، به آنها ارایه شد.همچنین با توجه به امکانات فراهم شده، کاربران میتوانند مشکلات امنیتی خود را با مرکز "ماهر" به آدرس اینترنتی www.certcc.ir مطرح کرده و راهنماییهای لازم را در خصوص مقابله با آنها دریافت کنند.
مدیر عامل شرکت فنآوری اطلاعات ایران در این باره گفته است: راهنمایی درباره نرمافزارهای مختلف و همچنین ارایه برخی اخبار رخدادهای ایمنی به وقوع پیوسته و راهکارهای برطرف کردن آن، چند ساعت زودتر از مراکز امنیتی کشورهای پیشرفته، از دیگر خدماتی بود که طی سال 88 به مخاطبان ارایه شده است.
وی درباره برنامههای سال جاری در این حوزه نیز گفت: بر اساس برنامهریزیهای صورت گرفته، در سال جاری، مرکز مدیریت امداد و هماهنگی عملیات رخداد رایانهیی به تعدادی نرمافزار کمکی مجهز خواهد شد تا نیازهای کاربران را در سطوح مختلف برطرف کند. کاربران میتوانند با استفاده از این نرمافزارها، نقاط ضعف احتمالی که در رایانه خود دارند را شناسایی و نسبت به رفع آن اقدام کنند.
*ارائه 18 خدمت در حوزه امنیت از سوی ماهر
بنابر اعلام طی سه ماه گذشته، 18 مورد خدمت در حوزه امنیتی از سوی مرکز مدیریت امداد و هماهنگی عملیات رخداد رایانهیی ارایه شده است. برهمین اساس و تاکنون خدمات مختلفی به متقاضیان ارایه کرده است که از آن نمونه میتوان به یکسری خدمات امدادی به 18 سایت دولتی و خبرگزاریها طی سه ماه گذشته اشاره کرد.
این مرکز خدمات خود را با ایجاد هماهنگی با سایر تیمهای فوریت های امنیتی و مراکز امداد رایانهیی در سطح کشور به صورت یکسان در اختیار متقاضیان قرار میدهد.
تعریف روشهای جدید دسترسی به این سامانه برای کسانی که با رخدادی مواجه شدهاند، از جمله این برنامهها است. در این راستا به تازگی شماره تلفن 22115950 برای این منظور در نظر گرفته شده است تا اگر کسی با مشکلی در این حوزه مواجه شد، از طریق این شماره، آن را به اطلاع مسوولان برساند.
به گفته مسوولان مربوطه فاز بعدی این طرح، توسعه گروههای واکنش در دستگاههای دولتی است که این فاز با همکاری سازمان پدافند غیر عامل در حال پیادهسازی است. به این منظور و تاکنون، راهنمای ایجاد گروههای واکنش هماهنگ آماده شده و تمام دستگاههای دولتی متقاضی ایجاد این گروه میتوانند از طریق شرکت فنآوری اطلاعات و یا سازمان پدافند غیرعامل اقدام کنند.
- ۸۹/۰۴/۰۹