هک بانک سپه قابل پیشگیری بود
علی محمد نوروززاده، رئیس مرکز مدیریت راهبردی افتای ریاست جمهوری، گفت: حاکمیت و دولت باید بخشی از ریسک امنیت سایبری را بپذیرند و این وظیفه تنها بر دوش افتا و دیگر نهادها نباشد. در مورد هک شدن بانک سپه، اتفاقی نیفتاد که غافلگیر شویم. کمکاریها و عدم اجرای الزاماتی که قبلتر ابلاغ شده بود، باعث هک شد.
به گزارش تجارت نیوز، علیمحمد نوروززاده، رئیس مرکز مدیریت راهبردی افتای ریاست جمهوری، در نشست خبری سومین روز نمایشگاه الکامپ، عنوان کرد: فرآیند صدور مجوز افتا دچار مشکلاتی است. از بهمن سال ۱۴۰۳ در مرکز ملی تلاش شد که فرآیند اصلاح شود تا بخش خصوصی درگیر این چرخه معیوب نشود.
وی افزود: در شرایط فعلی، به طور تقریبی همه ارکان پذیرفتهاند که باید این چرخه اصلاح شود اما این موضوع درگیر چالشهایی شده است. اکنون بخشی از گامهای صدور مجوز حذف شده است تا این فرآیند تسهیل شود.
حاکمیت و دولت باید بخشی از ریسک امنیت سایبری را بپذیرند
نوروززاده گفت: حاکمیت و دولت باید بخشی از ریسک امنیت سایبری را بپذیرند و این وظیفه تنها بر دوش افتا و دیگر نهادها نباشد. برای مثال حاکمیت در برخی از صنایع حمایتهایی داشته است اما محصول تاکنون کیفیت موردنظر را نداشته است.
او ادامه داد: حوزه امنیت سایبری نیز صنعتی است و نیازمند حمایت است. حمایت از محصولات داخلی در حوزه امنیت سایبری باید دغدغه اصلی دولت و حاکمیت باشد.
وی تشریح کرد: انتظار افتا از بخش خصوصی آن است که مطالبه عام داشته باشد و بیش از این مطالبهگری کند. بخش خصوصی در ستاد افتا کرسی دارد و باید مطالبهگری بیشتری انجام شود. باید مطالبه کنند که بعد از ۱۱ سال فرایند اصلاح شود تا تنها مطالبهگر افتا نباشد. بخش خصوصی در حوزه امنیت سایبری باید نقش موثرتر ایفا کند.
رفع موانع در زمینه صدور مجوز
نوروززاده خاطرنشان کرد: افتا در حد توان در راستای رفع موانع و صدور مجوز تلاش میکند اما تنها بازیگر نیست. در نهایت به نام مجوز افتا تمام میشود، اما نهادهای دیگری دخیل هستند و باید کل فرایند صدور مجوزها اصلاح شود.
وی افزود: به عنوان مثال در خصوص صدور مجوزها، سازمان فناوری اطلاعات عنوان میکند که ۱۵ روز طول میکشد و افتا عنوان میکند ۳۵ روز طول میکشد. اما شرکتهایی وجود دارند ۶ ماه درگیر هستند. البته این موضوع تنها مربوط به افتا نیست. از بهمن ۱۴۰۳ تاکنون فرایند صدور مجوز از سمت افتا بیش از ۳۵ روز طول نکشیده است، اگر کسی میتواند ادعا کند بیش از ۳۵ روز طول کشیده به سازمان فناوری گفته میشود که یکطرفه مجوز را صادر کنند.
هک شدن بانک سپه قابل پیشگیری بود
نوروززاده گفت: در مورد حملات سایبری در زمان جنگ باید گفت متولی بخش خصوصی سازمان فتاست. در مورد هک شدن بانک سپه، اتفاقی نیفتاد که غافلگیر شویم. کمکاریها و عدم اجرای الزاماتی که قبلتر ابلاغ شده بود، باعث هک شد. پرونده در جریان است و نهادهای بالادستی پیگیر هستند.
وی ادامه داد: رایزنیهایی با بانک مرکزی انجام شد تا حقوق مردم از این طریق پرداخت شود و این پیشنهاد افتا بود. به هرحال، حادثه بسیار تلخی بود که میشد از وقوع آن جلوگیری شود.
او درنهایت گفت: بازیگران فعلی حوزه امنیت سایبری، افتا، پدافند غیرعامل، مرکز ملی فضای مجازی و… هستند، اما تعدادی از بازیگران پشت صحنه هستند و حق وتو دارند. افتا تنها عامل و بازیگر نیست.