ایران به شبکه جهانی امداد رایانهیی میپیوندد
معاون گسترش فنآوری اطلاعات شرکت فنآوری اطلاعات گفت: با اجرای پروژه ماهر به تشکیلات جهانی CERT ( آگاهی رسانی، پشتیبانی و امداد حوادث رایانهیی) ملحق میشویم.
حمید علیپور در گفتوگو با (ایسنا)، با اشاره به پروژه ماهر- مرکز امداد و هماهنگی رایانهیی - در حوزه امنیت شبکه اظهار کرد: سال گذشته هستهی اولیه ماهر تشکیل و فاز اطلاعرسانی با هدف توسعه امنیت فنآوری اطلاعات و ارتباطات در کشور آغاز شد.
ایجاد اولین مرکز امداد رایانهیی تا پایان سال
او ادامه داد: عمده فعالیتهای شرکت روی شبکههای مبتنی بر IP و شبکههای اینترنتی متمرکز شده است. انتخاب مشاور ایجاد مرکز ماهر سال گذشته به انجام رسید، برنده مناقصه مشخص شد و قرارداد منعقد خواهد شد.
به گفته وی با امضای قرارداد تا پایان سال یک مرکز با استانداردهای بینالمللی در کشور ایجاد و این مرکز عضو مجامع جهانی مرتبط خواهد شد. به این ترتیب میتوان از اطلاعاتی که در زمینه حفظ امنیت شبکه اینترنت، بین مراکز مشابه در سطح جهانی مبادله میشود استفاده کرد.
پیوستن به تشکیلات جهانی امداد حوادث رایانهیی
او با بیان اینکه با ایجاد این مرکز به تشکیلات جهانی CERT محلق میشویم، افزود: در کنار این کار فعالیتهای متنوعی برای تقویت بنیه امنیت کشور انجام میشود، اجرای آموزشها و نیز ایجاد سیستمی برای جمعآوری و تحلیل کدهای مخرب و اطلاعرسانی و در فاز بعد پیشگیری از بروز صدمات ناشی از این کدها از جمله این فعالیتهاست. به این منظور با قراردادی که امسال با آپای دانشگاه امیرکبیر منعقد میکنیم، پروژهای پژوهشی آغاز میشود و در ادامه سامانهای برای جمعآوری اطلاعات و تحلیل کدهای مخرب در شبکه ایجاد خواهد شد.
طرح آپا تکمیل کننده عملکرد ماهر نه موازی با آن
او با مقایسه طرح ماهر با آپا که در حوزه امنیت شبکه با حمایت مرکز تحقیقات مخابرات ایران ایجاد شده است، گفت: هر دو پروژه بر اساس استانداردهای جهانی ایجاد میشوند. در جهان خطوط راهنما برای ایجاد CERTهای ملی نظیر ماهر و CERTهای دانشگاهی یا آپا و آنهایی که در ISPها و شرکتهای مخابراتی فعال میشوند وجود دارد. مرکز ماهر نیاز به بازوهای متفاوتی دارد و هر بازو فعالیت خاصی را به انجام میرساند.
وی افزود: این شامل بازوی اجرایی که در شرکتها و اپراتورهای مخابراتی فعالیت میکند و آپا که فعالیتهای پژوهشی را به انجام می رساند است.نحوه عملکرد و برقراری ارتباط هر کدام از اجزای تشکیلات CERT ملی منفک و مشخص شده است. کاری که در کشور ما در حال انجام است با مطالعه تطبیقی صورت گرفته است.
او تصریح کرد: کاری که مراکز آپا با حمایت مرکز تحقیقات مخابرات ایران انجام میدهند، تامین نیازمندی پژوهشی و نوآوری و ایجاد پتانسیل و توسعه علمی است و این به مرکز ماهر کمک میکند و تکمیل کننده فعالیت ماهر است و نه موازی آن. قرارداد در حال مبادله شرکت فنآوری اطلاعات با آپای امیرکبیر نمونهای از همکاریهای ماهر و آپاست.
آموزش شرکتها برای رفع مشکلات امنیتی
علیپور با بیان اینکه در فاز اول در پنج مرکز و عمدتا در شرکتهای مخابرات استانی CERT راهاندازی میکنیم تصریح کرد: بعد از تشکیل، این CERTها، با آموزشیهایی که میبینند به تحلیل وضعیت سازمان خود میپردازند. درصورتی که بتوانند مشکلات مشاهده شده در سازمان خود را حل میکنند و در غیر این صورت از ماهر کمک میگیرند و در هر دو حالت تجربه بهدست آمده و گزارش از طریق ماهر در اختیار دیگر مراکز مشابه در کشور قرار میگیرد.
معاون گسترش فنآوری اطلاعات شرکت فنآوری اطلاعات ادامه داد: اگر ماهر نتوانست این مشکل را حل کند از طریق تشکیلات جهانی CERT سعی در حل مشکل خواهد کرد و اگر در سطح جهانی هم تجربه مشابهی وجود نداشته باشد کار را به CERTهای پژوهشی که آپا نامیده شدهاند، ارجاع میکند تا با بررسی و تحقیق بتوان نقطه ضعف و مشکلی که باعث شده حمله موفق باشد و نتوان از آن دفاع کرد را برطرف کرد.
امداد شرکتهای مخابرات استانی با طرح گوهر
وی همچنین اظهار کرد: مجموعه آپا، ماهر و گروههای امداد و نجاتی که در شرکتها و سازمانها ایجاد میشود و ما آن را گوهر (گروه واکنش هماهنگ رخداد) نامگذاری کردیم، میتوانند پس از تشکیل، امنیت شبکه را در کشور برقرار کنند.
این کارشناس با تاکید بر اینکه ماهر نقطه کانونی ارتباط آپاها و گوهرها است، خاطر نشان کرد: کار گروههای واکنش هماهنگ رخداد که در شرکتهای مخابراتی استانی راهاندازی میشود تامین امنیت همان شرکت است. آنها حلقه ارتباطی خود را با ماهر حفظ میکنند و ارتباط آنها با یکدیگر و آپا از طریق ماهر برقرار میشود.
وی تصریح کرد: لازم نیست حتما ارتباطات بصورت سلسسله مراتبی و از طریق ماهر برقرار شود یعنی اگر یک گوهر بخواهد خود میتواند با گوهر دیگر ارتباط برقرار کند. اما بهطور معمول در جهان یک مرکز هماهنگی گروههای CERT تشکیل و هماهنگیها از طریق این مرکز برقرار میشود و قرار است ماهر این کار را به عهده بگیرد و حلقهی ارتباطی بین آپا ها و گوهرها و مجامع بینالملل باشد.
علیپور با بیان این که برای نهایی شدن طرح ماهر اکنون قرارداد با مشاور در حال امضا و مبادله است و تا پایان سال ایجاد این مرکز و 5 مرکز گوهر و اتصالشان به ماهر مطابق استانداردهای بینالمللی جز وظایفی است که به عهده مشاور گذاشته شده است و علاوه بر آن مطابق قرارداد پژوهشی که با آپای امیرکبیر داریم، یک سیستم جمعآوری و تحلیل کدهای مخرب ایجاد میشود و طرح پیشگام آن در سه نقطه که این نقاط براساس انجام مطالعات در فاز شناخت توسط پیمانکار (آپای امیرکبیر) مشخص خواهد شد، تشکیل میشود.
وی در پایان خاطر نشان کرد: در همین راستا تا پایان سال، تعداد 10 گوهر دیگر نیز از طریق پیمانکاران دیگر و در شرکتها و سازمانهایی که در همایش اخیر (همایش تخصصی امداد و هماهنگی رخدادهای رایانهیی) با تکمیل تفاهم نامه با شرکت، اعلام آمادگی کردند راهاندازی میشوند.
- ۸۸/۰۱/۲۸