اقدامات وزارت ارتباطات برای مقابله با حملات مجازی
وزیر ارتباطات با بیان اینکه در جریان حوادث پس از انتخابات تمام حملات اینترنتی صورت گرفته از خارج کشور و مسیر آنها شناسایی شد، گفت: در برنامه پنجم موضوع امنیت شبکههای ارتباطی و زیرساختهای فناوری اطلاعات را در دستور کار قرار خواهیم داد.
رضا تقی پور در گفتوگو با فارس، در خصوص جایگاه وزارت ارتباطات در جنگ الکترونیک و تمهیدات این وزارت خانه در برنامه پنجم برای مقابله احتمالی با این گونه تهدیدها گفت: قبلاً در بحث امنیت فضای تبادل اطلاعات سندی به نام سند "افتا " تهیه شده که سند خوبی است و جای اصلاح نیز دارد.
وی افزود: در بخش انتهایی سند افتا با تفکیک وظایف تمامی سازمانها، مشخص شده در هر پروژه چه سازمانهایی متولی اصلی هستند و چه سازمانهایی وظیفه همکاری دارند.
* ایجاد مرکز SOC به منظور «تأمین امنیت در بخش زیرساخت»
وزیر ارتباطات وظیفه محوله به این وزارتخانه در سند افتا را «تأمین امنیت در بخش زیرساخت» عنوان کرد و توضیح داد: در بخش زیرساخت بحث تامین امنیت بر عهده این وزارتخانه است، به این معنی که اگر حملهای مجازی از یکی از مسیرهای زیرساخت که در دست وزارت ارتباطات است (و از خارج کشور وصل شود) به طرف سایتهای داخل کشور صورت گیرد، باید بتوانیم این حمله را تشخیص دهیم.
تقی پور در خصوص تمهیدات اندیشیده شده در این زمینه یادآور شد: در این ارتباط مرکزی به نام SOC یا (security operation center) ایجاد شده که طراحیهای طرح انجام شده و در حال نهایی شدن قرارداد برای اجرایی شدن است.
وزیر ارتباطات تاکید کرد: البته این به معنای این نیست که در حال حاضر هیچ اقدامی نداریم، بلکه اقداماتی به صورت تکه تکه و از قبل انجام شده و مراکز "ماهر " و "گوهر " تحت اداره شرکت فناوری اطلاعات به صورت نقطهای و منطقهای میتوانند با حملات مقابله کنند و سازمانها نیز میتوانند با بهرهگری از خدمات این مراکز سیستمهایشان را در مقابل حملات ایمن کنند.
* شناسایی و چاره اندیشی تمامی حملات اینترنتی صورت گرفته در حوادث اخیر
وی خاطر نشان کرد: خوشبختانه سال گذشته علیرغم تمام حملاتی که از خارج کشور صورت گرفت هیچ یک از سایتهای کشور تقریباً آسیب جدی ندید و تمامی این حملات شناسایی و با آنها مقابله شد و علاوه براین مسیرها نیز شناسایی و چاره اندیشی شد.
تقی پور تاکید کرد: غیر از بحث خاص محتوا که هر کاربر و دستگاه خود مسئول تامین امنیت محتوی است، در برنامه پنجم توسعه به صورت جدی بحث امنیت شبکههای ارتباطی و زیرساختهای فناوری اطلاعات را در دستور کار قرار خواهیم داد.
وزیر ارتباطات و فناوری اطلاعات در خصوص اینکه آیا قادر به شناسایی آدرس IP های مهاجم هستید، گفت: بله، آدرس IP ها مهاجم قابل شناسایی هستند و شناسایی نیز شدهاند.
وی همچنین در پاسخ به این پرسش که « آدرس IP های رایانههای مهاجم را میبندید» توضیح داد: آدرس IP های مهاجم را برای کشورخودمان میبندیم، اما مقررات جهانی هنوز اجازه مقابله به مثل یا موارد مشابه در این زمینه را نمیدهد و ضمن اینکه کشور ما نیز قصد به ورود فضای جنگ علنی یا حملات اینترنتی را ندارد.
* اینترنت ماهوارهای ممکن اما گران
تقی پور همچنین در پاسخ به پرسشی در زمینه «اعلام اخیر یکی از کشورها برای پرتاب ماهوارههایی به منظور استفاده نامحدود از اینترنت در چند منطقه خاص، و اینکه اگر کشوری میتواند چنین روشی را برای کشورهای دیگر اجرا کند چرا خود ما از این روش استفاده نمیکنیم» گفت: این روش خوب اما گران است زیرا هنوز عمومی نشده است و کشورهایی اقدام به این کار کردهاند، اما ما معمولاً صبر کنیم تا به قول معروف نوبرانه تکنولوژی رد شود و از لحاظ قیمت در حدی قرار بگیرد که هزینهاش توسط مردم قابل پرداخت باشد. در حال حاضر روش معمول در دنیا روش فیبر است.
وی ادامه داد: البته این روش را رد نمیکنیم و اکنون نیز به صورت محدود برخی از سازمانها از ارتباط مستقیم ماهواره استفاده میکنند، ماهوارهها با پهنای باند شناسایی میشوند و اینکه پهنای باند منتقل کننده صوت، دیتا یا اینترنت باشد تفاوتی ندارد اما مهم این است که محتوی با چه هزینهای به دست کاربر میرسد.
تقی پور توضیح داد: در اینترنت به دلیل بالا بودن حجم اطلاعات طبیعتاً هزینه نیز بالا خواهد بود، برای مثال صوت پهنای باند کمی را اشغال میکند و با یک کانال 2 مگابایتی میتوان 32 ارتباط تلفنی را رد و بدل کرد، ولی زمانی که 32 مگابایت در اختیار یک کاربر قرار میگیرد، هزینههای آن 32 برابر یک ارتباط تلفنی بالا میرود که در حال حاضر اقتصادی نیست اما تکنولوژیهای امروز این امر را در آینده ممکن خواهد کرد.
- ۸۹/۰۲/۲۸