متولی امنیت فضای تبادل اطلاعات در کشور کیست؟
امنیت یک فرآیند و یک تلاش مستمر است و با الزامی که دولت برای سازمانهای مالی و اعتباری و بانکها قرار داده، آنها به سمت مدیریت امنیت اطلاعات و پیادهسازی استانداردهای امنیتی اطلاعات حرکت کردند و موفق شدیم در سال گذشته به چهار استاندارد امنیت اطلاعات در ایران دست یابیم که این موضوع در بحث فنآوری اطلاعات و امنیت اطلاعات در ایران نقطه عطفی محسوب میشود اما قطعا کافی نیست.
به گزارش (ایسنا)، با توسعه شبکههای ارتباطات و فنآوری اطلاعات، یکی از موضوعات اصلی مطرح از سوی کارشناسان و متخصصان، تأمین امنیت ICT است تا سرویس و محتوایی که ارائه میشود، سالم و بدون نقص به کاربران عرضه شود.
با تشکیل کمیسیونهایی مثل امنیت فضا تبادل اطلاعات در کشور- افتا - این آگاهی در جامعه در حال ایجاد است که صنعت فنآوری اطلاعات باید به سمت امنیت اطلاعات و ضرورت توجه و سرمایهگذاری آن حرکت کند و از طرفی با توجه به اینکه بحث امنیت غیرقابل لمس است باید به سازمانها و مراکز این موضوع را تاکید و یادآور شد که بحث امنیت و توجه به آن اگرچه فیزیکی نبوده اما بسیار مهمتر از خرید تجهیزات برای سازمانها محسوب میشود و از سویی مهمترین موضوع بحث فرهنگسازی در حوزه امنیت و آموزش است.
این اهمیت تا جایی است که وزیر ارتباطات و فنآوری اطلاعات اخیرا از تشکیل کمیته افتا در وزارت ارتباطات خبر داده و گفت: به منظور پیگیری مباحث مربوط به امنیت فضای تبادل اطلاعات، کمیته افتا در وزارت ارتباطات تشکیل شد و باید امنیت فضای تبادل اطلاعات به گونهای تأمین شود که افراد بتوانند به راحتی خدمات خود را در بستر مجازی به کاربران و متقاضیان ارایه کنند.
اکنون پیشنویس سند تقسیم کار حوزه افتای وزارت ارتباطات، توسط کارشناسان و متخصصان این وزارتخانه و بر اساس سند امنیت فضای تبادل اطلاعات تهیه و تدوین شده است.
بر اساس این سند، مسوولیت اجرای 10 عنوان از مجموع 27 عنوان راهبرد سند مذکور بر عهده وزارت ارتباطات و فنآوری اطلاعات قرار داده شده است و این وزارت در 13 عنوان دیگر به عنوان همکار شناخته میشود.
بر همین اساس، پیشنویس سند تقسیم وظایف راهبردها مشخص، تهیه و تدوین شده و در آن، مسوولیت هر یک از زیرمجموعههای وزارت در راستای اجرای بندهای موجود، تعیین شده است.
بدون شک باید یک محیط امن برای انجام مطمئن امور مختلف از جمله ارایه خدمات، وجود داشته باشد، اگر این محیط امن نباشد، دیگر کسی امکان ارایه خدمات بانکداری الکترونیکی و تجارت الکترونیکی را نخواهد داشت؛ وزیر امیدوار است که با برنامهریزیهای صورت گر فته، تا پایان برنامه پنجم توسعه کشور، وضعیت بسیار بهتری در این حوزه داشته باشیم.
به تاکید رضا تقیپور تاکنون تلاش بسیار ارزشمندی در این حوزه صورت گرفته اما تا وضعیت مطلوب، فاصله داریم، در همین راستا، کمیته امنیت فضای تبادل اطلاعات در وزارت ارتباطات تشکیل شده تا یکپارچگی لازم در این حوزه را ایجاد کند؛ حوزه امنیت نرمافزار یکی از حوزههایی است که کشورهای پیشرفته نیز از این منظر آسیبپذیرند اما به نظر میرسد یکی از بخشهایی که میتوانیم به خوبی در آن ظاهر شویم این حوزه است.
به گفته وزیر ارتباطات مجموعه وزارت ارتباطات به نسبت سایر دستگاهها و نهادها در این بخش فعالیتهای بیشتری انجام داده و تلاشها تا به این جا پیشرفت خوبی داشته است و باید علاوه بر بهکارگیری از این حوزه برای تامین امنیت مورد نیاز خودمان، دانش پدافند غیرعامل را تولید کنیم تا بتوانیم آن را به دیگر کشورها نیز عرضه کنیم.
تاکنون تلاشهایی از سوی زیرمجموعههای وزارت ارتباطات صورت گرفته که از آن جمله میتوان به راهاندازی مرکز آپا از سوی مرکز تحقیقات مخابرات ایران، مرکز ماهر از سوی شرکت فنآوری اطلاعات و تلاشهای شرکت ارتباطات زیرساخت برای تأمین امنیت شبکههایی که متولی آن است اشاره کرد.
اما مهمترین کاری که نیازمند توجه زیاد است بحث فرهنگسازی در حوزه امنیت و آموزش است؛ زمانی میتوانیم نیاز جامعه را بشناسیم که دانش آن را داشته باشیم زیرا در زمانی که تعداد افرادی که در حوزه فنآوری اطلاعات تصمیمگیرند و کسانی که در پستهای مدیریتی در این حوزه در سازمانها مشغولند با این حوزه آشنایی کامل نداشته باشند، فرهنگسازی در این حوزه ضرورتی انکارناپذیر است و هر زمانی که دوستان و علاقهمندان نیاز داشته باشند، میتوانند در خواستشان را ارائه دهند.
در راستای ایجاد امنیت قرار است دیتاسنترها و میزبانی سایتها به داخل کشور منتقل شوند که طبق گفته وزیر تا سال دوم برنامه پنجم توسعه کشور آمادگی این را خواهد داشت که میزبانی همه سایتهای داخلی را به کشور منتقل کند.
همچنین در تکالیف دستگاههای دولتی دیده شده که پایگاههای داده میلی را به صورت یکپارچه ایجاد و به تکمیل پایگاههای اطلاعات ملی اقدام کنند.
حمید بابادینیا - رئیس کمیسیون امنیت فضای تبادل اطلاعات (افتا) در این باره معتقد است هیچ سازمان و متولی خاصی برای بحث امنیت در کشور نداریم البته دوستان ما در سازمان پدافند غیرعامل کارهایی را در این زمینه آغاز کردند و ما نیز آمادگی خود را اعلام کردیم که در صورت نیاز به آنها مشاوره تخصصی بدهیم.
بابادینیا با بیان اینکه متاسفانه دانشگاههای ما از رشد تکنولوژی عقب ماندند گفت: بخش خصوصی با ورود و فعالیت خود و تشکیل یکسری آکادمیها این دانش فنی را در این حوزه به یکسری از دانشگاهها برده و با این کار رشد کاربردی را در این زمینه شاهد بودیم و در حال حاضر ارتباط خوبی با دانشگاه صنعتی شریف داریم و در حال توسعه این ارتباط به سایر دانشگاهها هستیم چون معتقدیم دانشجویان ما یکسری مباحث تئوریک را آموزش دیدند در صورتی که موضوعات کاربردی بسیار مهم است.
- ۸۹/۰۱/۲۰