ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۰۲۷ مطلب با کلمه‌ی کلیدی «امنیت سایبری» ثبت شده است

تحلیل


سامانه‌های شهرداری از فردا در دسترس است

جمعه, ۲۰ خرداد ۱۴۰۱، ۰۵:۴۶ ب.ظ | ۰ نظر

رئیس شورای اسلامی شهر تهران اعلام کرد: همه سامانه‌های شهرداری تهران از روز شنبه در دسترس عموم خواهد بود.

به گزارش فارس مهدی چمران رییس شورای شهر تهران در حاشیه بازدید خود از سازمان فناوری اطلاعات و ارتباطات شهرداری تهران (فاوا) گفت: بازدید امروز در ارتباط با راه اندازی و به روز کردن سیستم فاوای شهرداری تهران بود که خوشبختانه می توان این وعده را به مردم داد که سیستم‌ها به طور کامل برای بهره برداری عموم مردم آماده شده است.

رییس شورای شهر تهران با اشاره به تضمین های موجود در باقی ماندن اطلاعات شهروندان در سیستم و سامانه‌های شهرداری تهران، افزود: شهروندان می توانند روز شنبه مصادف با میلاد امام رضا (ع)، به یمن و برکت این روز، از سامانه های شهرداری تهران استفاده کنند و سازمان فاوای شهرداری تهران نیز در تمامی زمینه‌ها کار خود را آغاز کند.

چمران با بیان اینکه از بخش و سامانه‌های سازمان فاوای شهرداری تهران از جمله سامانه مالی و شهرسازی به شخصه بازدید کردم، ادامه داد: مسئولان و مدیران سامانه های مختلف توضیحات و گزارشی از اقدام های انجام شده ارائه کردند و در ادامه نیز نمونه هایی برای بررسی انتخاب شد که تمامی آنها عملیاتی بود.

وی با تاکید بر ایستادگی در مقابل عملیات گسترده انجام شده و خنثی سازی آن، بیان کرد: با توجه به شرایط پیش آمده باید احتیاط کرد و با برنامه حرکت کنیم، که این مورد نیز در حال انجام است.

رییس شورای شهر تهران با اشاره به اینکه بیش از ۵۰ هزار دسترسی کارمندی به سامانه‌ها در شهرداری تهران وجود دارد، افزود: شهرداری تهران در کنار ارتباط نزدیک با مردم، با تمامی نهادها نیز ارتباط نزدیک دارد و به روز کردن تمامی آن ها کاری مشکل بود که شهرداری تهران و سایر نهادهای همکار توانستند به خوبی از پس این کار بر بیایند و در مدت کوتاهی کار خود را شروع کنند. 

چمران با اشاره به شیطنت ها، تخریب ها و دروغ پراکنی های انجام شده برای ایجاد استرس و دلهره به شهروندان مبنی بر سرقت اطلاعات شخصی آن ها از سوی برخی افراد مریض و معلوم الحال، ادامه داد:خوشبختانه در حمله سایبری انجام شده به اطلاعات مردم آسیبی وارد نشده است و این بدین معنا نیست که دشمنان نمی خواستند این اتفاق بیوفتد بلکه نتوانستند به اطلاعات شهروندان آسیبی برسانند و به موقع جلوی این اقدام ایستادگی شد.

وی بیان کرد: انشالله شهروندان تهرانی می توانند از شنبه هفته آینده با مراجعه به سامانه‌ها مشاهده کنند که اطلاعاتی از بین نرفته است و همه سامانه‌های شهرداری تهران از روز شنبه در دسترس عموم خواهد بود.

 

اطلاعیه سازمان فاوا شهرداری تهران
سازمان فاوای شهرداری تهران با صدور اطلاعیه‌ای از رفع اختلال ایجاد شده در شبکه شهرداری خبر داد.

سازمان فاوای شهرداری تهران در خصوص اختلال ایجاد شده در سامانه‌های مدیریت شهری اطلاعیه‌ای صادر کرد.

در متن این اطلاعیه آمده است:

"همکاران محترم

به استحضار می‌رساند، با تلاش بی‌وقفه و شبانه‌روزی مدیران و کارشناسان سازمان فناوری اطلاعات و ارتباطات شهرداری تهران، اختلال به‌وجود آمده در شبکه‌ی شهرداری برطرف شده است.
سامانه‌های داخلی نیز پس از حصول اطمینان از امنیت کامل آن‌ها به مرور در حال فعال‌سازی هستند.

در حال حاضر امکان دسترسی به سامانه‌های منابع انسانی، میز کار الکترونیک کارکنان، حضور غیاب، حقوق و دستمزد، مکاتبات اداری، اطلاعات مکانی، جامع معاملات، ماده صد، بازدید / ممیزی، املاک مستغلات، فضای سبز و شهرسازی فراهم شده است و همکاران محترم می‌توانند با رعایت دستورالعمل‌های مندرج در پرتال داخلی شهرداری تهران نسبت به بهره‌برداری از این سامانه‌ها اقدام کنند.

 

در خبر دیگری در همین رابطه شهردار تهران از سازمان فاوای شهرداری بازدید کرد.

علیرضا زاکانی شهردار تهران عصر روز پنجشنبه با حضور در ساختمان سازمان فناوری اطلاعات و ارتباطات (فاوا) شهرداری تهران از بخش‌های مختلف این سازمان بازدید کرد.

زاکانی در جریان این بازدید، از آخرین وضعیت و اقدام‌های انجام شده در این سازمان مطلع شد و از زحمات کارکنان و مدیران تشکر و قدردانی کرد. 

 

نحوه اجرای طرح ترافیک از روز شنبه
سخنگوی شهرداری تهران نیز با تشریح نحوه اجرای طرح ترافیک از روز شنبه ۲۱ خردادماه گفت: شهروندان تهرانی برای رزرو طرح ترافیک نیازی به ورود به سامانه تهران من ندارند.

به گزارش خبرنگار مهر، هفته گذشته بود که سامانه‌های شهرداری تهران و تهران من دچار اختلال شد و بر همین اساس شهرداری تهران اعلام کرد که تا روز چهارشنبه نیازی به رزرو طرح ترافیک در سامانه تهران من وجود ندارد.

اما با توجه به آغاز هفته جدید برای شهروندان این سوال به وجود می‌آید که نحوه رزرو طرح از روز شنبه و پس از پایان مهلت زمانی اطلاعیه شهرداری تهران چگونه خواهد بود.

عبدالمطهر محمدخانی در گفتگو با خبرنگار مهر با اشاره به چگونگی رزرو طرح ترافیک در روز شنبه ۲۱ خردادماه گفت: نحوه رزرو طرح ترافیک در سامانه تهران من برای روز فردا همانند روزهای گذشته خواهد بود.

سخنگوی شهرداری تهران خاطرنشان کرد: شهروندان تهرانی برای رزرو طرح ترافیک نیازی به ورود به سامانه تهران من ندارند و همانند روزهای گذشته ورود به طرح ترافیک الزامی به رزرو ندارد و هزینه ورود تهرانی‌ها به محدوده طرح ترافیک از کیف شهروندی آن‌ها کسر خواهد شد

وی با اشاره به تغییر زمان طرح ترافیک با توجه به تغییر ساعت ادارات عنوان کرد: ساعت طرح ترافیک از روز شنبه تغییری نخواهد کرد.

محمدخانی اذعان کرد: هفته آینده شورای ترافیک برگزار می‌شود تصمیماتی جدید در رابطه با تغییر ساعت طرح ترافیک در آن شورا اتخاذ خواهد کرد.

عضو شورای شهر تهران با اشاره به اختلال ایجاد شده در سامانه‌های شهرداری تهران بعد از حمله سایبری گفت: ما امیدواریم تا پایان هفته این مشکل به طور کامل برطرف شده و اکثر سیستم‌ها فعال شده و مردم برای استفاده از خدمات شهری الکترونیکی با مشکل مواجه نباشند.

"ناصر امانی" عضو شورای اسلامی شهر تهران در گفت‌وگو با خبرنگار ایلنا درباره آخرین وضعیت سامانه‌های شهرداری تهران بعد از حمله سایبری، گفت: در این خصوص ما با دوستان در شهرداری تهران صحبت کرده‌ایم و پیگیر این موضوع بوده‌ایم. دوستان در شهرداری در حال بررسی حمله‌ای است که به سیستم‌ها شده است و باید با احتیاط حرکت کنند و همین امر باعث شده است تا اقداماتی که در خصوص اصلاح این وضعیت انجام می‌شود، زمان‌بر شود. مسئولان شهری در تلاش هستند که یکی یکی این سیستم‌ها را دوباره به مدار وارد کند.

این عضو شورای شهر خاطرنشان کرد: ما امیدواریم تا پایان هفته این مشکل به طور کامل برطرف شده و اکثر سیستم‌ها فعال شده و مردم برای استفاده از خدمات شهری الکترونیکی با مشکل مواجه نباشند.

امانی در پاسخ به این سوال که برای تقویت سیستم‌های شهرداری اقدامی انجام خواهد شد؟ گفت: علت اینکه با احتیاط و با کندی فعال شدن سیستم‌ها پیش می‌رود به این دلیل است که هم خلاءهایی که وجود داشته و باعث شده این حمله صورت بگیرد را شناسایی کنند و همچنین با تمهیداتی که انجام می‌دهند ان‌شاءالله جلوی حملات احتمالی بعدی را بگیرند. همانطور که می‌دانید این اولین حمله سایبری در ایران نیست. حملات در سال‌های گذشته به سیستم‌های دیگری نیز شده است، اما به دلیل اینکه از سیستم‌های شهرداری مردم استفاده بیشتری می‌کنند، طبیعتا این مشکل بازتاب بیشتری داشته است.

وی ادامه داد: مدیران شهرداری به صورت ۲۴ساعته در حال فعالیت هستند تا این مشکل را رفع کنند و تلاش می‌کنند تا هم داده‌ها و اطلاعات مردم که در اختیار شهرداری است، حفاظت شود و مورد دستبرد قرار نگیرد و هم اینکه مجددا سیستم‌ها فعال شود.

شهرداری: سوابق شهروندان پاک نشده است

چهارشنبه, ۱۸ خرداد ۱۴۰۱، ۰۳:۵۳ ب.ظ | ۰ نظر

سخنگوی شهرداری تهران در پی حمله سایبری به سامانه‌های شهرداری، گفت: هیچ کدام از سوابق شهروندان یا اطلاعاتی از حافظه‌ها پاک نشده است.
به گزارش شهرآرانیوز، عبدالمطهر محمدخانی سخنگوی شهرداری تهران در صفحه شخصی خود نوشت: شهرداری همزمان در جبهه سایبری با دشمنان مردم ایران و برخی بداخلاقان داخلی در حال مبارزه است.

هیچ کدام از سوابق شهروندان یا اطلاعاتی از حافظه‌ها پاک نشده، دوربین‌ها هم روشن است. تنها برخی خدمات به صورت آفلاین انجام می‌شود و در روز‌های آینده تمام سرویس‌های آنلاین در دسترس خواهد بود.

مدیرعامل سازمان فناوری اطلاعات و ارتباطات شهرداری مشهد (فاوا) گفت: به‌محض رفع مشکلات، قطعی من‌کارت رفع می‌شود، اما زمان مشخصی ندارد.
مهدی بدیع‌فرخد، مدیرعامل سازمان فاوای شهرداری مشهد، درباره قطعی من‌کارت‌ در مشهد، گفت: سامانه شارژ من‌کارت هیچ مشکلی ندارد و مشکل از سوئیچ‌های بانکی متصل به سامانه است. باتوجه‌به خرابکاری سایبری صورت‌گرفته که منشأ آن مشخص نیست، دسترسی به سرورها در تهران محدود شده است و به‌دنبال‌ آن تا زمانی که این مشکل رفع نشود، سامانه من‌کارت نیز همین وضعیت را خواهد داشت.
وی با بیان اینکه دائم پیگیر رفع این مشکل هستیم، افزود: اکنون شهروندان بهای نقدی ۱۰۰۰تومان را برای اتوبوس و مترو پرداخت می‌کنند تا این مسئله حل شود.
وی همچنین درباره خاموشی تابلوهای اطلاع‌رسانی شهرداری در شهر، گفت: این تابلوها اکنون مشکلی ندارند و به‌زودی روشن می‌شوند.

به گزارش شهرآرانیوز، ظهر روز ۱۲خردادماه، بر اثر حمله سایبری دسترسی به سایت شهرداری تهران و سایت «تهران من» قطع شد. به دلیل این اتفاق  و قطعی سوئیچ های بانکی سید ناصر نعمتی،رئیس مرکز اطلاع رسانی و امور بین الملل شهرداری مشهد در توییتی گفت: به دلیل اختلال در سامانه شارژ « من کارت» در پی حمله سایبری به فاوای تهران قرار داشتن سرورهای شرکت خدمات دهنده شارژ « من کارت » در آن مجموعه، تا رفع اختلال مبلغ استفاده نقدی و غیر نقدی برابر است.

قطع سامانه‌های شهرداری و سرگردانی مسافران مترو

چهارشنبه, ۱۸ خرداد ۱۴۰۱، ۰۳:۱۵ ب.ظ | ۰ نظر

حفره‌های امنیتی سایبری موجب نفوذ خرابکاران به سامانه‌های شهرداری تهران شدند و با گذشت ۵ روز از حملات سایبری هنوز سامانه‌های شهرداری در دسترس قرار نگرفته اند.

به گزارش باشگاه خبرنگاران چند روزی است که شارژ کارت بلیط مسافران مترو و اتوبوس امکان پذیر نیست و مردم در ایستگاه‌ها سرگردان هستند. علت آن هم قطعی سامانه‌های شهرداری تهران به خاطر حملات سایبری روز پنجشنبه است. امروز هم که توده‌های گسترده‌ای از گرد و خاک وارد تهران شدند و شهروندان می‌خواستند از وضعیت آلایندگی هوای تهران مطلع شوند.

سامانه کنترل کیفیت هوای تهران هم که متعلق به شهرداری تهران است، قطع بود.

پیش از ظهر روز پنجشنبه ۱۲ خردادماه، ورود به سایت تهران من و سایت شهرداری تهران غیر ممکن شد. دقایقی بعد اخباری مبنی بر اخلال در سیستم اتوماسیون داخلی شهرداری و دسترسی خارجی به دوربین‌های نظارت شهری هم منتشر شد. برخی کارکنان شهرداری هم تصاویری از مانیتور‌های هک شده خود منتشر کردند که برای دقایقی تصویر سرکرده منافقیم را نمایشض داده بود.

لحظاتی بعد هم یک گروه هکری مدعی شد که کنترل سامانه‌های شهرداری تهران را به دست گرفته است.

بعد از همه این اتفاقات روابط عمومی سازمان فاوا شهرداری طی اطلاعیه‌ای اعلام کرد: اختلال عمدی در صفحه داخلی سامانه داخلی شهرداری تهران برای دقایقی این سامانه را با انتشار تصویری موهن از دسترس همکاران خارج کرد.

با وجود این ادعا تا امروز هنوز سامانه‌های شهرداری از دسترس خارج هستند. طی دیروز و امروز هم به همه کارکنان ابلاغ شد از روشن کردن سیستم‌های خود خودداری کنند.

سازمان فاوا شهرداری تهران در اطلاعیه اولیه خود خبر از دسترس ناپذیری سامانه داخلی شهرداری برای همکاران خود، آن هم تنها برای دقایقی داده بود.

حالا با گذشت ساعت‌ها و روز‌ها هنوز این اخلال و قطعی رفع نشده است و به گفته صادقی عضو شورای شهر تهران کارکنان سازمان فاوا شهرداری در تلاش شبانه روزی برای حل این مشکل هستند.

به گفته هادی محضرنیا، رئیس سازمان فناوری اطلاعات و ارتباطات شهرداری تهران، اتفاقی که روی داد، از نوع ساده‌ترین حملاتی بود که در فضای امنیتی سایبری صورت می‌گیرد. برعکس آن چیزی که در فضای مجازی منتشر شده، هیچ اتفاق مهمی در سطح خدمات‌رسانی به شهروندان صورت نگرفته و دوربین‌هایی که ادعا شده بود از کار افتاده‌اند، در حال نظارت و کنترل ترافیک شهر هستند و خدمات مختلف از جمله در مترو و اتوبوس به شهروندان داده می‌شود. همکاران من برای آنکه سطح امنیتی خدمات را ارتقا دهند و برای آنکه بررسی کنند آیا چیزی که ادعا شده واقعیت دارد یا خیر، ممکن است دقایقی از روز برخی خدمات را تعمدا قطع کرده باشند، ولی معنای آن این نیست که اخلال یا اختلالی در سطح خدمت‌رسانی به مردم صورت گرفته است.

 

ردپای موساد و منافقین
با گذشت ۵ روز، امروز چمران رئیس شورای شهر تهران سکوت خود درباره این حادثه را شکست و گفت: هک شدن سیستم‌ها و چنین حمله سایبری با برنامه موساد و منافقین و تمام ضد انقلاب‌ها صورت گرفته شده است.

به گفته رئیس شورای شهر تهران از امروز فعالیت شهرداری مجدد از سرگرفته می‌شود.

 

امنیت حلقه مفقوده شهر هوشمند
توسعه شهر هوشمند نیاز ضروری امروز شهر‌های دنیاست و در بسیاری از شهر‌های دنیا با هوشمند سازی خدمات مختلف اعم از حمل و نقل و جمع آوری پسماند و آبیاری فضای سبز سرعت و حجم خدمات افزایش و هزینه‌ها کاهش یافته است.

شهر تهران هم با توجه به گستردگی خود و نیاز شهروندان تلاش کرد سرعت خدمات دهی را افزایش دهد و در نهایت به ابزار هوشمند سازی خدمات در حوزه‌های مختلف اعم از حمل و نقل عمومی، صدور اتواع مجوز‌ها (طرح ترافیک، پرواننه ساخت و ...) و پرداخت عوارض روی آورد.

در این نوع خدمات دهی اگر زیرساخت‌های امنیتی به درستی رعایت نشده باشد، نتیجه همین می‌شود که ۵ روز است بر سر تهران آمده و سامانه‌های شهرداری هنوز غیر فعال هستند.

عضو شورای شهر تهران گفت: شهرداری تهران به عنوان یک نهاد خدمات رسان ،ضرورت دارد که موضوع پدافند غیر عامل را به طور عام در تمام حوزه های ماموریتی و در حوزه سایبری به طور ویژه و به‌عنوان یک اولویت اصلی و اساسی مورد توجه قرار دهد.

به گزارش خبرنگار فارس، مهدی عباسی عضو شورای شهر تهران، در تذکر پیش از دستور خود در جلسه امروز شواری شهر تهران با اشاره به اینکه در سال‌‏های اخیر کشور ما با اشکال تازه و جدیدی از حملات سایبری مواجه شده و بیم آن می‌‏رود که این حملات تداوم پیدا کند. گفت: عملی شدن برخی حملات سایبری به مراکز حساس کشور مانند حمله به سامانه سوخت و پمپ بنزین‌ها به دنبال حملات سایبری به مراکز هسته ای و هک شدن سایت های اینترنتیِ مراکزی مانند هواپیمایی ماهان گویای آن است و بازدارندگی سایبری را بیش از پیش با اهمیت کرده است.

وی ادامه داد: حملات سایبری در لیست خطرات جهانی رتبه پنجم را در سال 2020 به خود اختصاص داده است. جلوگیری از آسیب در فضای سایبری، سازوکار‌های لازم را می‌طلبد. کارآمدی در عرصه سایبری مستلزم شناخت دقیق حوزه آفندی و پدافندی و تدوین راهبرد‌هایی بر اساس نظریه پایه بازدارندگی در فضای سایبری است که متأسفانه مورد غفلت واقع شده است. با توجه به شهرنشینی حدود 75 درصد جمعیت کشور، اهمیت توجه ویژه به پدافند غیر عامل مردم محور و ارتقای تاب آوری شهری دو چندان میشود. اهمیت فضای سایبر در نظر رهبر انقلاب به حدی است که می فرمایند: «اگر من امروز رهبر انقلاب نبودم حتماً رئیس فضای مجازی کشور می‌شدم» که این بیانات اهمیت فضای مجازی را به عنوان بخش مهمی از فضای سایبر را نشان می‌دهد. مقام معظم رهبری در ابتدای سال ۹۹ و در سخنرانی نوروزی نیز خطاب به ملت ایران فرمودند: «امروز قوت در فضای مجازی حیاتی است؛ امروز فضای مجازی حاکم بر زندگی انسان‌ها است در همه دنیا؛ و یک عده‌ای همه کارهایشان را از طریق فضای مجازی پیش می‌برند؛ قوت در این زمینه حیاتی است. یا مثلاً قوت در زمینه بهداشت و درمان حیاتی است؛ که بحمدالله در این زمینه محققان و پزشکانمان و کسانی که در این راه خبره هستند کار زیادی انجام داده‌اند».

عباسی گفت: به دلیل گستردگی حملات سایبری و آثار آن، دربرگیری آن دو حالت است: حملات به مراکز محدود که ارزش امنیتی دارد و حملاتی که گستردگی بالا دارد و هدف اختلال در زندگی روزمره مردم است. حمله سایبری به تاسیسات هسته ای تجربه شده در کشور از نوع اول و حمله به سامانه سوخت و پمپ بنزین‌ها  و اخیرا سامانه‌های شهرداری تهران از نوع دوم است. با وجود تاکیدات در قوانین و اسناد بالادستی از جمله برنامه ششم توسعه کشور تحقق تکالیف ماده 107 و 109 آن برنامه در بعد دفاعی آنگونه که باید عملی نشده است.

وی ادامه داد: بر اساس ماده ۱۰۷ قانون برنامه ششم در جهت افزایش ظرفیت‌های قدرت نرم و دفاع سایبری و تأمین پدافند و امنیت سایبری برای زیرساخت های کشور، طرح جامع دربرگیرنده توسعه قدرت نرم دفاعی و سایبری و مقابله با جنگ نرم با مشارکت ستاد کل نیرو‌های مسلح و وزارت اطلاعات جمهوری اسلامی ایران در سال اول اجرای قانون برنامه تهیه می شود و پس از تصویب شورای عالی فضای مجازی از سال دوم اجرای این قانون به اجرا در می آید.

این عضو شورای شهر تهران افزود: همچنین بر اساس ماده ۱۰۹- قانون برنامه ششم توسعه، دولت مکلف است مطابق مصوبات شورای عالی فضای مجازی و هماهنگی سازمان پدافند غیرعامل اقدامات ذیل را به عمل آورد:الف ـ ایجاد سامانه پدافند رایانیکی (سایبری) ب ـ افزایش سطح آموزش رایانیکی (سایبری) مدیران و کارکنان دستگاه های اجرائی به منظور جلوگیری از نفوذ و مختل نمودن سامانه (سیستم)‌های نرم افزاری دستگاه ذیربط و توسعه آمادگی‏ها، میزان تحقق این تکالیف نیز در هاله ای از ابهام است.

به گفته وی  سند راهبردی پدافند سایبری کشور ابلاغ شده که بر اساس چشم انداز تعریف شده در این سند، شکل‏‌گیری نظام پدافند سایبری هوشمندانه، انحصاری، ابتکاری، عمیق، لایه بـه لایـه، بـومی و پیشگیرانه، شبکه ای، گسترش یافته و سلسله مراتبی، چابک و منعطف مورد نظر است و راهبردهای تحقق این نظام در 25 بند مشخص شده که از جمله مهمترین راهبردها «طراحی، پیاده سازی و اجرای نظام پدافند سایبری در مقابل تهدیـدات و حمـلات سـایبری بـا ویژگی بومی سازی فرآیندها، نظامات و استانداردها، پروتکل‌ها، رویه ها و روال ها»، «ساماندهی و ارتقا دانشی و بکارگیری منابع انسانی متخصص درحوزه پدافند سایبری» و «فعال سازی قرارگاه پدافند سایبری و اجرایی کردن نظامات پدافند سایبری» است و از شهرداری تهران انتظار می رود که حسب تکالیف این سند بالادستی اقدامات لازم در این خصوص به انجام می رسید که اینکه شاهد بازدارندگی سایبری بودیم.

عباسی اظهار داشت: با توجه به اینکه شهرداری تهران یک نهاد خدمات رسان است، ضرورت دارد موضوع پدافند غیر عامل به طور عام در تمام حوزه های ماموریتی و در حوزه سایبری به طور ویژه و به‌عنوان یک اولویت اصلی و اساسی مورد توجه قرار گرفته و ایجاد و استفاده از همه ظرفیت‌های سایبری (انسانی و فنی) به‌منظور آمادگی برای تطابق و تاب‌آوری در شرایط متغیر و پویای سایبری در دستور کار قرار گیرد.

وی ادامه داد: بر اساس بند3 ماده 80 قانون تشکیلات، وظایف و انتخابات شوراهای اسلامی کشور و انتخاب شهرداران مصوب 1/3/1375 و اصلاحات بعدی آن، در راستای توسعه قدرت نرم دفاعی و کارآمدی در عرصه سایبری مدیریت شهری تهران نسبت به اجرای سندهای بالادستی از جمله سند راهبردی پدافند غیرعامل شهری و ایجاد ظرفیت‌های سایبری (انسانی و فنی) به‌منظور بازدارندگی و آمادگی برای تطابق و تاب‌آوری در شرایط متغیر و پویای سایبری از شهردار محترم تهران میخواهم تا دستور انجام اقدامات لازم صادر و عقب ماندگی های جبران و نتایج اقدامات به شورای اسلامی شهر منعکس نمایند.

 

پیش بینی تمهیدات برای مقابله با حوادث احتمالی مشابه حمله سایبری
در همین رابطه عضو شورای شهر تهران گفت: از مسئولان شهرداری خواستاریم که مجموعه شهری به تجهیزاتی مجهز شود تا در مقابل حوادث احتمالی مشابه حمله سایبری اخیر آماده باشند.

به گزارش فارس، علی اصغر قائمی، عضو شورای شهر تهران در صحن امروز شورا درباره حمله سایبری به شهرداری تهران اظهارداشت: باید ما مدیران شهری از مردم شهر تهران بابت اختلالاتی که در پی حمله سایبری ایجاد شده عذرخواهی کنیم.

وی افزود: امید است با تلاش دوستانمان در شهرداری برای جبران آسیب‌های وارده در آینده نزدیک شاهد استمرار خدمت‌های بیشتر شهرداری باشیم.

این عضو شورای شهر تهران بیان داشت: به صورت شبانه‌روزی کارشناسان و مجموعه فنی مرتبط در حال تلاش هستند تا مشکل پیش آمده برطرف شود.

قائمی خاطرنشان کرد: ضرورت دارد شهرداری تمهیداتی پیش‌بینی کند تا برای مقابله آماده باشندهمچنین ابزارهای لازم، نیروی مورد نیاز و تجهیزات لازم را تامین کنند تا بتوانند خود را در مقابل حوادث مشابه تقویت کنند چرا که دشمنی دشمنان پایان ناپذیر است و شهرداری باید این مسائل را پیگیری کند.

حمله سایبری به سامانه‌های شهرداری وسیع بود

سه شنبه, ۱۷ خرداد ۱۴۰۱، ۰۳:۱۴ ب.ظ | ۰ نظر

رئیس کمیته شفافیت و شهر هوشمند شورای اسلامی شهر تهران گفت: حمله سایبری به سامانه‌های شهرداری خدمات‌رسانی را قطع نکرده است.

حمله سایبری به سامانه‌های شهرداری خدمات‌رسانی را قطع نکرده است
به گزارش گروه شهری خبرگزاری فارس،‌ به نقل از مرکز ارتباطات شهرداری تهران، احمد صادقی، عضو شورای شهر تهران درباره حمله سایبری به سامانه‌های شهرداری اظهارداشت: سطح حمله سایبری به سامانه های شهرداری وسیع بوده است. دغدغه شهرداری و شورای اسلامی شهر تهران این بوده که خدمات رسانی به شهروندان دچار اختلال نشود.

عضو شورای اسلامی شهر تهران همچنین تصریح کرد: با تلاش شبانه روزی که در روزهای اخیر صورت گرفت، دیروز دوشنبه ۱۶ خردادماه به عنوان اولین روز پس از تعطیلات، ما شاهد این بودیم که بسیاری از سیستم ها فعال بوده و خدمات ارائه می دادند.

وی با بیان اینکه بخش های مختلف از جمله مترو و سازمان میوه و تره بار، خدمات خود را ارائه دادند و مشکلی در این مسیر ایجاد نشد، گفت: هیچ اختلالی در مجموعه به وجود نیامد و در حال حاضر حوزه شهرسازی، دفاتر فنی، اتوبوسرانی و مترو به فعالیت خود ادامه می دهند.

صادقی افزود: گام بعدی ما رفع مشکل کامل سامانه اتوبوسرانی شهرداری تهران است که به زودی رفع اختلال خواهد شد.

شهرداری حمله سایبری را خنثی کرد

سه شنبه, ۱۷ خرداد ۱۴۰۱، ۰۳:۱۴ ب.ظ | ۰ نظر

نایب‌رئیس شورای شهر تهران با اشاره به اینکه دشمنان بدانند سربازان مردم در عرصه فضای مجازی و پدافند سایبری از حقوق آنها دفاع خواهند کرد، گفت: حمله سایبری، امتحان بزرگی برای سازمان فاوا بود که توانست با قدرت نسبت به این حمله مقابله کند و سطح خدمات در حال رسیدن به شرایط عادی است.

به گزارش فارس، پرویز سروری با اشاره به حمله سایبری به سامانه های شهرداری تهران، خاطرنشان کرد: تقابلات سایبری امری متداول در دنیاست و قرن جدید قرن تقابل‌های سایبری است و هر کشوری می‌خواهد پیشرفت کند باید قدرت سایبری داشته باشد.

سروری با بیان اینکه در این حمله سایبری به شهرداری تهران، شهرداری نشان داد چه قابلیت بزرگی دارد، اظهار کرد: شهرداری توانست تقابل کرده و عملیات را خنثی کند و دشمن نشان داد حمله اصلی به خدمات‌رسانی به مردم و هدف، ایجاد نارضایتی بین مردم است. این حادثه ما را مجاب کرد که توجه بیشتر و عمیق تری به زیرساخت‌های سایبری شهرداری داشته باشیم.

وی با تأکید بر اینکه نباید اجازه دهیم حتی یک ساعت اخلال در خدمات رسانی صورت بگیرد، تصریح کرد: این حمله سایبری، امتحان بزرگی برای سازمان فاوا بود که توانست با قدرت نسبت به این حمله نسبتا بزرگ مقابله کند و سطح خدمات در حال رسیدن به شرایط عادی است.

نایب رئیس شورای اسلامی شهر تهران با اشاره به عدم ایجاد زیرساخت های امنیتی در گذشته و تاثیر آن در حمله سایبری این روزها و با تأکید بر اینکه این شرایط مصداق ترک فعل است، یادآور شد: باید تلاش کنیم مشکلات برطرف شود. از طرفی باید با کسانی که کوتاهی کردند، برخورد صورت بگیرد. عقب ماندگی و ترک فعل صورت گرفته باید جبران شود و بتوانیم قدرت فاوا را که قابلیت های زیادی دارد، تقویت کنیم چراکه ظرفیت و زمینه آن وجود دارد.

وی تأکید کرد: دشمنان بدانند سربازان مردم در عرصه فضای مجازی و پدافند سایبری از حقوق مردم دفاع خواهند کرد.

تشدید عمق حملات سایبری علیه اسرائیل

دوشنبه, ۱۶ خرداد ۱۴۰۱، ۰۲:۰۰ ب.ظ | ۰ نظر

با وجود دست داشتن رژیم صهیونیستی در تولید بدافزارها و مهارت در حملات سایبری، اکنون حملات سایبری علیه نهادهای امنیتی و زیرساختی این رژیم به تهدیدی برای موجودیت آن تبدیل شده است.

به گزارش فارس، با وجود دست داشتن گسترده رژیم صهیونیستی در تولید بدافزارهای امنیتی و علیرغم ادعاهای این رژیم در زمینه اقدامات سایبری در سراسر جهان، شبکه‌های و زیرساختهای الکترونیکی این رژیم دارای حفرهها و باگ‌های امنیتی فراوان است که منجر به نفوذ سایبری و هکری متعدد علیه نهاهای خصوصی و دولتی رژیم صهیونیستی شده و معضلی جدی برای این رژیم پدید آورده است. 

ضعف تل آویو در مقابله با حملات سایبری تازه نیست و همین مساله این رژیم را از سالها پیش با مشکلات و مسائل امنیتی زیادی مواجه کرده است؛ تا جاییکه دانشگاه تل آویو در سال 2015 کنفرانسی را با حضور مقامات ارشد امنیتی این رژیم برای یافتن راهکارهایی برای بستن این سوراخها و راهکارهای مقابله با آن برگزار کرد. به دلیل اهمیت موضوع، «بنیامین نتانیاهو» نخست‌وزیر وقت رژیم صهیونیستی در این همایش شخصا حاضر شد و در سخنرانی خود در این باره تاکید کرد، هر چه بیشتر به رایانه‌ها متکی می‌شویم، آسیب‌پذیرتر می‌شویم؛ بنابراین چاره‌ای جز مقابله با این حملات به صورت منظم‌تر و سیستماتیک‌تر نداریم.

بعد از برگزاری این همایش سایبری، رژیم صهیونیستی نهادها و سازمان‌های دیگری مانند «گروه ویژه سایبرنتیک» را با کمک متحصصان این رژیم تاسیس کرد. هرچند که این تدابیر تا کنون هیچ نتیجه‌ای نداشته و اسرائیل و زیرساختهایش روز به روز بیشتر هدف حملات هکری و سایبری قرار دارد. 

 

عصای موسی؛ نفوذ به دوربین‌های مداربسته شهری

گروه هکری «عصای موسی» طی یک سال گذشته بیشترین ضربه سایبری را به شبکه‌ها و زیرساختهای امنیتی و نظامی رژیم صهیونیستی وارد کرده است. این گروه رسما اعلام کرده که «هدفش مبارزه و مقاومت در برابر رژیم صهیونیستی و افشای جنایت‌های صهیونیست‌ها در سرزمین‌های اشغالی و  ایجاد حداکثر اختلال در عملیات و آسیب رساندن به اهداف در اراضی اشغالی از طریق افشای اسرار شرکتها و سایر اطلاعات حساس است. 

عصای موسی در بهمن ماه گذشته اعلام کرد به شبکه دوربین‌های مدار بسته امنیتی در خیابان‌های اسرائیل دسترسی پیدا کرده و تصاویر آنها را در اختیار دارد. در حالیکه رسانه‌های رژیم صهیونیستی احتمالا به دستور نهادهای امنیتی سکوت اختیار کرده بودند،گروه عصای موسی در کانال تلگرامی خود تصاویری از دوربین‌های امنیتی فعال در داخل خیابانها و میادین شهری اسرائیل منتشر کرد و خطاب به صهیونیستها هشدار داد؛  «پیش از این هم گفته بودیم که ما به شما در جایی ضربه می‌زنیم که اصلا تصورش را نمی‌کنید.» 

 

نفوذ به عمق وزارت جنگ اسرائیل

زمستان گذشته همزمان با «روز جهانی صیانت از داده‌ها..»، عصای موسی از یک غافلگیری برای وزارت جنگ رژیم صهیونیستی خبر داد. این گروه با نفوذ به سیستم‌های فوق امنیتی وزارت جنگ این رژیم، اطلاعات صدها نظامی ریز و درشت ارتش از جمله اسامی، ایمیل، آدرس و شماره‌تلفن‌ها و فایلی شامل اطلاعات بنیادی گردان رزمی این رژیم موسوم به «گردان الفون» را هک کرد. علاوه بر این، فایل‌های هک شده شامل مشخصاتی از نامزدهای پیوستن به دستگاه‌های امنیتی، اطلاعات شخصی حساس مانند وضعیت روانی، اجتماعی و اقتصادی نظامیان ارتش این رژیم بود. این گروه همچنین با انتشار عکسی از «بنی گانتز» وزیر جنگ این رژیم روی رایانه‌های این وزارت ضمن تهدید وی، مجموعه ارتش و نهادهای امنیتی این رژیم را تحقیر کرد. 

این گروه در همان روز همچنین از هک دوربین‌های مداربسته فوق امنیتی اطراف شرکت «رافائل» خبر داد. عصای موسی با بیان اینکه این «تنها یک شروع است»، به دو زبان عبری‌ و انگلیسی نوشت که در آینده، تصاویری از دفتر و محل سکونت مقامات را منتشر خواهد کرد. رافائل یک شرکت صهیونیستی فعال در زمینه ساخت پدافند هوایی و تسلیحات نظامی برای ارتش تل‌آویو است.

منابع عبری همچنین در اسفند ماه گذشته از هک شدن اطلاعات «دیوید بارنیع» رئیس سازمان جاسوسی رژیم صهیونیستی (موساد) خبر دادند. براساس گزارش رسانه‌های اسرائیلی، گروه هکری موسوم به «دستان باز»، در یک کانال تلگرامی‌ ویدئویی را منتشر کرد که در آن، اسنادی محرمانه، اطلاعات شخصی و گزارش‌های مالی از رئیس موساد فاش شده بود. طبق اعلام این گروه ناشناس، داده‌های هک شده در نتیجه یک عملیات هشت‌ساله از چند هدف در داخل خاک فلسطین اشغالی از جمله مقامات ارشد سرویس‌های امنیتی و نظامی حساس تل‌آویو به دست آمده است.

حمله هکری به شرکت صهیونیستی «e-post» در زمینه خدمات پست و نفوذ به سیستمهای رایانه‌ای شرکت لجستیکی «گلد باند» که مسؤولیت اداره کارخانه کشتی‌سازی رژیم صهیونیستی را بر عهده دارد، از دیگر موارد مهم نفوذ سایبری به رژیم صهیونیستی بود که مجموعه این اقدامات در نهایت به برکناری «ایگال اونا» رئیس اداره پدافند سایبری این رژیم منجر شد. 

 

هک رسانه‌های اسرائیلی با نشانی از انگشتر عقیق

سیزدهم دی ماه گذشته برخی رسانه‌های اسرائیلی از حمله سایبری به سایتها و حسابهای خود در شبکه‌های اجتماعی خبر دادند.

روزنامه اسرائیلی جروزالم پست از هک شدن وبسایت خود خبر داد و همزمان، روزنامه معاریو نیز هک شدن حساب کاربری این رسانه در توئیتر را اعلام کرد. 

«شبکه العربی قطر» تصاویری اختصاصی از هک شدن دوربین‌های امنیتی ساختمان روزنامه جروزالم پست رژیم صهیونیستی منتشر کرد که تصاویری از تحریریه این روزنامه را نشان می‌داد. بنا به گزارش شبکه العربی، این کار توسط گروهی از هکرها به نام «قاصم»انجام گرفته بود. 

هکرها تصویری گرافیکی از حمله موشکی به سایت اتمی دیمونا منتشر کردند که در آن  از یک انگشتر عقیق در یک مشت گره شده، یک موشک به سوی محلی که نمادی از کوره هسته‌ای اسرائیل در دیمونا است، شلیک شده است. 

 این اتفاق همزمان با دومین سالگرد شهادت سرباز ولایت شهید سپهبد حاج قاسم سلیمانی صورت گرفت و منبع شلیک موشک در تصویر گرافیکی نیز متعلق به انگشتر عقیق حاج قاسم سلیمانی بود.

 

هکرهای عراقی جدیدترین تهدید سایبری رژیم صهیونیستی

علاوه بر گروههایی نظیر عصای موسی، دستان باز، بلک شادو... که سال گذشته حملات گسترده‌ای را بر علیه زیرساختهای رژیم صهیونیستی ترتیب دادند، اخیرا گروههای هکری عراقی نیز به شبکه‌های داخلی این رژیم نفوذ کردند. 

اواخر فروردین ماه شبکه تلویزیونی کانال 9 اسرائیل اعتراف کرد که هدف حمله سایبری قرار گرفته و فعالیت این شبکه به مدت چندین ساعت مختل و از دسترس خارج شد. ساعاتی بعد پایگاه خبری صابرین نیوز خبر داد که گروهی با نام «الطاهره» پایگاه‌های و سرورهای رژیم صهیونیستی را هدف حملات سایبری قرار داده است. هکرهای عراقی یک روز بعد نیز حملاتی را علیه رژیم صهیونیستی انجام دادند. 

کانال تلگرامی صابرین نیوز در این خصوص گزارش داد که برای دومین روز متوالی، وبگاه‌ها و سرورهای حکومتی رژیم صهیونیستی از مبدأ عراق هدف حمله سایبری قرار گرفته‌اند. 

طبق این گزارش، هکرها وب‌سایت و سرورهای فرودگاه بن‌گوریون در تل‌آویو را مورد حمله قرار داده‌اند. همزمان با این گزارش، وبگاه «نیوپرس» به نقل از منابع عبری خبر داد که حمله سایبری هکرهای عراقی وبگاه بانک «اسرائیل» و وب‌سایت فرودگاه بن گوریون را از دسترس خارج کرده است.

اواخر اردیبهشت نیز منابع صهیونیستی از یک حمله سایبری بزرگ به سایت‌های و سرورهای این رژیم خبر دادند. 

در پی این حمله که اسرائیلی‌ها منشا آن را از عراق اعلام کردند، شرکت «ایگد» بزرگترین شرکت حمل و نقل در فلسطین اشغالی از کار افتاد و امکان ثبت محموله‌های جدید به حالت تعلیق درآمده بود. صهیونیستها همچنین اعلام کردند، سامانه ایستگاه اصلی حمل و نقل عمومی و همچنین خدمات راه‌آهن در اراضی اشغالی متوقف شد.

 

وحشت پنهان به جان صهیونیست‌ها 

به دنبال نفوذ گسترده سایبری به نهادهای امنیتی رژیم صهیونیستی رسانه‌های این رژیم از نگرانی فزاینده مقامات تل آویو در این زمینه پرده برداشتند. 

روزنامه هاآرتص با اشاره به موارد متعدد حملات هکری، «تهدید سایبری» را یکی از بزرگترین تهدیدات موجودیتی این رژیم خواند و نوشت، صهیونیست‌ها به میزان لازم به این تهدید توجه نمی‌کنند و عل‌رغم اینکه به قدرت سایبری خود می‌بالند، اما همان لحظه نیز با ضد حملات بسیار شدیدی مواجه هستند. 

روزنامه «رأی الیوم» نیز با انتشار یادداشتی در این خصوص نوشت که حملات سایبری، «خطرناک‌ترین دشمن پنهانی» است که رژیم صهیونیستی را به وحشت انداخته و با فشار دادن یک دکمه، حرکت آن را فلج می‌کند.. جنگ اطلاعاتی نبردی است که اشغالگر را تخلیه اطلاعاتی و مالی می‌کند و قواعد و معادلات درگیری را توسعه می‌دهد.

با وجود این‌که دولت اشغالگر  مجهز به مدرن‌ترین و گران‌ترین برنامه‌ها و دستگاه‌ها برای محافظت از نفوذ الکترونیک برای مقابله با حملات سایبری است، اما به نظر می‌رسد این فنآوری مدرن کمک چندانی به اسرائیلیها نکرده است و تهدیدات سایبری اکنون به تهدیدی برای کل موجودیت این رژیم بدل شده است. 

شهرداری تهران در مورد حملات خرابکارانه به برخی سامانه‌های خدماتی شهر اعلام کرد: به محض اطمینان کارشناسان سازمان فناوری اطلاعات و نهادهای مسئول، این سامانه‌ها به فرآیند خدمت رسانی به مردم تهران ادامه خواهند داد.

مرکز ارتباطات شهرداری تهران در اطلاعیه‌ای اعلام کرد: در روزهای اخیر حملات خرابکارانه به برخی سامانه‌های خدماتی شهر تهران با هدف ایجاد نارضایتی و اختلال در خدمت‌رسانی به مردم عزیز صورت گرفت که در همان لحظات ابتدایی توسط کارشناسان فنی، تشخیص و کنترل بر فرآیندها و سامانه‌ها ایجاد شد.

با این حال در حال حاضر برخی از این سامانه‌ها برای اطمینان بیشتر از پایداری و خدمت‌رسانی حداکثری به صورت موقت محدود شده است. به محض اطمینان کارشناسان سازمان فناوری اطلاعات و نهادهای مسئول، این سامانه‌ها به فرآیند خدمت رسانی به مردم شریف تهران ادامه خواهند داد.

شهروندان عزیز تهرانی در صورت بروز هرگونه اختلال یا مشاهده اشکال در سامانه‌ها و خدمات شهرداری تهران می‌توانند با تماس با شماره ۱۳۷ موارد را گزارش کنند.

نمایندگی جمهوری اسلامی ایران در سازمان ملل متحد روز پنجشنبه به وقت محلی در واکنش به ادعای اخیر اف‌بی‌آی درباره حمله‌ای سایبری، آن را بی‌اساس خواند.

به گزارش ایرنا، نمایندگی جمهوری اسلامی ایران در سازمان ملل روز پنجشنبه به وقت محلی اعلام کرد: ایران قربانی حملات سایبری آمریکا و رژیم اسرائیل علیه زیرساخت ها از جمله تاسیسات هسته‌ای خود بوده است.

نمایندگی ایران در سازمان ملل اظهار داشت: دوباره تاکید می کنیم که این ادعای بی اساس نمونه ای از جنگ روانی و کمپین فرافکنی و دروغ پردازی علیه ایران بوده و  هیچ اعتباری ندارد.

نمایندگی ایران در سازمان ملل تصریح کرد: اینکه  اف‌بی‌آی تقریبا یک سال پس از حمله سایبری ادعایی، اقدام به انتشار اطلاعات نادرست می کند، صحت این ادعا را زیر سوال می برد.

کریستوفر ری رئیس پلیس فدرال آمریکا (اف بی آی) روز چهارشنبه به وقت محلی، یکسال پس از حمله سایبری ادعایی به بیمارستان کودکان بوستون، ایران را متهم به این حمله کرد.

این مقام آمریکایی مدعی شد که  اف‌بی‌آی توانست قبل از آسیب جدی  به شبکه رایانه‌ای بیمارستان، این حمله را خنثی کند.

معاون فرهنگی اجتماعی پلیس فتا انتظامی کشور از افزایش فعالیت مجرمان سایبری در حوزه برداشت غیرمجاز از حساب مالی هموطنان با توجه به ایام پایانی هفته و تعطیلات رسمی پیش رو خبر داد.

سرهنگ “رامین پاشایی” ضمن تشریح این خبر اظهارکرد: بر اساس تجزیه و تحلیل پرونده‌های قضائی واصله به پلیس فتا و تجربه عملی از ادوار گذشته، همزمان با نزدیک شدن به ایام پایانی هفته و یا تعطیلات رسمی؛ نرخ وقوع ارتکاب جرایم سایبری افزایش می یابد که طی اقدام پیشگیرانه تمامی رده‌های پلیس فتا، استان و شهرستان‌ها آمادگی لازم در خصوص رصد و برخورد با هرگونه پدیده مجرمانه و پاسخگویی به درخواست‌های حضوری و تلفنی هموطنان مهیا است.

وی ادامه داد: مجرمان سایبری با سوءاستفاده از شرایط پیش آمده با فرض محدودیت‌های دسترسی به خدمات بانکی، قضائی و انتظامی مترصد کلاهبرداری از هموطنان با شگردهای مختلف “فیشینگ و یا ثبت آنلاین آگهی های جعلیفروش و ارائه کالا و خدمات در سایت های فروشگاهی” هستند.

این مقام مسئول افزود: عمدتا کلاهبرداران با ارسال پیامک حاوی لینک‌های آلودهبا موضوعاتی از قبیل ثبت نام یا حذف یارانه معیشتی، ابلاغیه‌های دروغین سامانه قضائی کشور و یا دریافت بیعانه فروش کالا و خدمات مترصد کلاهبرداری از هموطنان هستند.

معاون فرهنگی اجتماعی پلیس فتا انتظامی کشور خاطرنشان کرد: در خصوص این شگرد افراد سودجو مبنی بر “عدم کلیک هموطنان بر لینک یا پیوند بارگیری شده در پیامک که می تواند زمینه ساز دسترسی غیر مجاز به گوشی تلفن همراه فریب خوردگان و برداشت غیر مجاز از حساب مالی قربانیان توسط مجرمان فراهم شود” بارها اطلاع رسانی لازم از رسانه‌های جمعی صورت گرفته است.

پاشایی تصریح کرد: همواره باید این آگاهی در اذهان عمومی وجود داشته باشد که هیچ سازمان، نهاد دولتی و اجرایی کشور از طریق شماره تلفن شخصی برای برقراری ارتباط با مخاطبان و یا ارسال ابلاغیه‌ها استفاده نخواهد کرد.

این مقام سایبری با اشاره به اینکه عدم توجه به پیامک‌های جعلی و اینگونه ترفندهای افراد کلاهبردار که خوشبختانه نرخ وقوع آن نیز پس از اجرای “طرح نهضت آگاه سازی عمومی” کاهش محسوسی یافته است به عموم مردم توصیه کرد: در صورت فریب توسط کلاهبرداران سایبری؛ در هر ساعت از شبانه روز می توانند از خدمات انتظامی پلیس فتا از طریق شماره تلفن ۰۹۶۳۸۰ بهره مند شوند.

وی اظهارکرد: شهروندان می توانند هنگام بروز مشکل در ایام تعطیلات از طریق مراجعه حضوری به شعب کشیک قضائی نزدیک محل سکونت خود و حتی از طریق تماس تلفنی از مشاوره و خدمات اضطراری بانک‌های عامل استفاده کنند.

تکذیب هک سامانه‌ گذرنامه فرودگاه امام

يكشنبه, ۱۵ خرداد ۱۴۰۱، ۰۴:۱۵ ب.ظ | ۰ نظر

مدیرکل روابط عمومی شهر فرودگاهی امام (ره) با تکذیب هک سامانه گذرنامه این فرودگاه، گفت: سرور آفلاین دچار نقص فنی شده بود که تعویض قطعه آن مقداری زمانبر شد.

به گزارش تسنیم، جواد صالحی آرتیمانی با تکذیب ادعاهای مطرح شده توسط برخی رسانه‌های معاند در خصوص هک سامانه‌های گذرنامه فرودگاه امام،‌ اظهار کرد: سرور آفلاین مربوط به گذرنامه نقص سخت‌افزاری داشت.

وی ادامه داد: روال کار به این‌گونه است که سرور آنلاین برای انجام امور گذرنامه، یک سری اطلاعات را برای سرور آفلاین ارسال می‌کند. چنانچه سرور آفلاین جواب مناسب را دریافت نکند -فعالیت آن- متوقف می‌شود.

وی افزود: برای رفع این نقص و تعویض قطعه مقداری زمانبر شد.

به گزارش تسنیم، همزمان با سالروز ارتحال حضرت امام خمینی (ره) برخی رسانه‌های معاند مدعی هک سامانه گذرنامه فرودگاه امام شده بودند. شب گذشته به دلیل نقص فنی سرور آفلاین گذرنامه،‌خدمات‌رسانی به مسافران حدود 3 ساعت با وقفه مواجه شده بود.

سرهنگ حیدری سیرت رئیس اداره کنترل مرز هوائی فرودگاه امام خمینی (ره) نیز درباره وقفه به‌وجود آمده در خدمات رسانی به مسافران اظهار کرد:  امروز از ساعت 30 دقیقه بامداد تا ساعت 2:45 بامداد نقص سخت افزاری سرور آفلاین موجب توقف پذیرش شد.

وی ادامه داد: با توجه به مکانیزم موحود، در صورت بروز ایراد در این سرور روند پذیرش مسافر تا رفع ایراد با اختلال مواجه شد ، به همین دلیل تیمی از ستاد  برای رفع ایراد اعزام شد که رفع ایراد در ساعت 2:45 دقیقه بامداد انجام پذیرفته  و روند پذیرش مسافر به حالت عادی بازگشت.

در راستای تکالیفی که سند صیانت از کودکان درفضای مجازی برعهده وزارت ارتباطات گذاشته، ایده «نشان دوستدار خانواده» برای اعطا به پلتفرم‌ها و ارائه دهندگان خدمات سایبری امن، در دستورکار قرارگرفت.

خبرگزاری مهر - معصومه بخشی پور: با گذشت یک سال از تصویب «سند صیانت از کودکان و نوجوانان در فضای مجازی» که در راستای تبیین الزامات شبکه ملی اطلاعات توسط شورای عالی فضای مجازی ابلاغ شده است، اقدام ملی برای محافظت از کودکان در برابر آسیب‌های احتمالی فضای مجازی، در دستور کار نهادها و دستگاه‌های متولی قرار گرفته است.

این سند با هدف ارتقای بهره برداری از فضای مجازی و صیانت از خردسالان، کودکان و نوجوانان تدوین و تصویب شده و در آن وزارتخانه‌هایی مانند فرهنگ و ارشاد اسلامی، آموزش و پرورش، ارتباطات و فناوری اطلاعات، کار و رفاه اجتماعی، اطلاعات، امورخارجه و صنعت، معدن و تجارت و نیز نهادهایی مانند قوه قضائیه، دادستانی، نیروی انتظامی و پلیس فتا، سازمان صدا و سیما، سازمان تبلیغات اسلامی، مرکز مدیریت حوزه‌های علمیه، سازمان بسیج مستضعفین، مرکز ملی فضای مجازی و معاونت علمی و فناوری ریاست جمهوری مسئولیت دارند.

فراهم‌سازی فضای مجازی مناسب ویژه خردسالان، کودکان و نوجوانان در چارچوب فرهنگ اسلامی- ایرانی و پیشگیری از آسیب‌های احتمالی آن در یک محیط صیانت شده، با تاکید بر تأمین زیست بومی بر بستر شبکه ملی اطلاعات که در آن سطح مشخصی از دسترسی به اطلاعات و ارتباطات بر حسب سن، جنس و دیگر ویژگی‌های فرهنگی و اجتماعی این قشر تعریف شده باشد، از جمله سیاست‌های کلان این سند است.

در این سند تاکید بر این است که محیط صیانت شده‌ای ویژه خردسالان، کودکان و نوجوانان با محتوای متنوع و جذاب و قابلیت پاسخگویی به نیازهای ضروری ارتباطی و محتوایی آنها ایجاد شود. این محیط می‌تواند به آگاه‌سازی، هوشیار سازی و توانمندسازی اولیا و مربیان و ایفای نقش محوری خانواده در هدایت، حمایت و مراقبت کودکان بیانجامد.

رده بندی کلیه محتوا و خدمات متناسب با سن، جنسیت و ویژگی‌های جسمی و فرهنگی کودکان و نوجوانان و نیز تأمین اطمینان و اعتماد و تشویق ساماندهی و مشارکت محوری بخش غیر دولتی فعال در ارائه محتوا و خدمات سالم مفید و ایمن ویژه این قشر، از دیگر سیاست‌های کلان این سند است.

در این سند بر مقابله قضائی و انتظامی کارآمد با بزهکاران، مجرمان و تهدید کنندگان امنیت خردسالان، کودکان و نوجوانان در فضای مجازی تاکید شده است؛ ارتقای سواد فضای مجازی و مهارت افزایی به این قشر برای استفاده کارآمد و هدفمند از فضای مجازی و نیز مراقبت روانی و اجتماعی از آنها در برابر آسیب‌های ناشی از فضای مجازی، سیاست دیگری است که این سند بر آن تاکید دارد.

مطابق با این راهبرد، علاوه بر ساماندهی و مشارکت محوری بخش غیر دولتی در این فضا، باید از ظرفیت نوجوانان در تولید و توزیع خدمات و محتوای سالم در فضای مجازی با ایجاد مشوق‌های لازم و جلوگیری از انحصار، استفاده شود.

توسعه همکاری‌های بین المللی در حوزه فضای مجازی سالم و مفید و ایجاد ساز و کار فنی و قانونی برای پیشگیری از مخاطرات این فضا از دیگر تأکیدات این سند است که در قالب سیاست‌های کلان مطرح شده است.

 

دسترسی کودکان به فضای مجازی قاعده مند می‌شود

دسترسی قاعده‌مند کودکان و نوجوانان در فضای مجازی از جمله اصولی است که تقریباً اغلب کشورها با توجه به گسترش فضای مجازی بر آن اتفاق نظر دارند و برچسب گذاری و تعیین سطح دسترسی مختص کودکان و نوجوانان متناسب با سن آنها در کنار آموزش موضوعات مرتبط با فضای مجازی و تفهیم مزایا و مخاطرات آن برای کودکان، از دغدغه‌های مهم جهانی محسوب می‌شود.

به همین دلیل موضوع افزایش آگاهی و توانمندسازی کودکان و نوجوانان از طریق آموزش سواد دیجیتال و ایمنی آنلاین در دستور کار و سرفصل دروس مدارس بسیاری از کشورها قرار دارد. همچنین کشورهای متعدد در صدد تدوین قوانین متعدد برای ضابطه مند کردن این فضا هستند.

برای مثال طرح قوانین منطبق سازی اینترنت برای کودکان در کشور انگلیس از سال ۲۰۲۰ در حال اجرا است و مطابق با آن بسیاری از پلتفرم‌های حاضر در بازار این کشور، ملزم به ایجاد تغییراتی اساسی در نحوه تعامل خود با کاربران کودک شده‌اند. هدف از این قانون، حفظ حداکثری امنیت آنلاین و حفاظت از حریم خصوصی کودکان و نوجوانان عنوان شده است.

کشوری مانند آمریکا نیز قوانین مستقلی مثل قانون کوپا و سپپا دارد که در آن‌ها میزان دسترسی به اینترنت برای رده‌های سنی مختلف کودکان و نوجوانان مشخص و محدود شده است.

قانون کوپا در راستای حمایت از حقوق کودکان در فضای مجازی، دسترسی کودکان زیر سن قانونی را به موارد آسیب‌رسان در اینترنت محدود می‌کند و قانون سیپا نیز مربوط به سیاست ایمنی اینترنت در مدارس و کتابخانه‌های این کشور و محدودیت دسترسی به اپلیکیشن‌ها می‌شود.

اتحادیه اروپا نیز به‌منظور بهره‌گیری بهتر کودکان از اینترنت، استراتژی با نام «اینترنت بهتر برای کودک» دارد که هدف آن ارائه مهارت‌ها و ابزارهای دیجیتالی به کودکان برای بهره‌مندی کامل و ایمن از اینترنت عنوان شده و بر تولید محتوای آنلاین خلاقانه و آموزشی برای کودکان و همچنین همرسانی تجربه‌های آنلاین مثبت برای کودکان خردسال تاکید دارد. در همین حال بهره‌گیری از تنظیمات حریم خصوصی متناسب با سن با استفاده از نرم افزارهای کنترل‌های والدین و همچنین توجه به رتبه‌بندی سنی و طبقه بندی محتوا، در زمره راهکارهای عملی سند راهبردی کمیسیون اروپا عنوان شده است.

در کشور هند قانونی برای حفاظت از حقوق کودکان در سال ۲۰۲۰ به تصویب رسیده که بر اساس آن بارگذاری و نصب برخی اپلیکیشن‌ها به علت نگرانی از سوءاستفاده از آنها برای ترویج هرزه نگاری کودکان، ممنوع است.

در کشور ایرلند نیز شرکت‌های فناوری ارائه دهنده خدمات آنلاین باید رضایت والدین را برای خدمت رسانی به کودکان جلب کنند و روش‌های فنی و دقیقی را برای کسب اطمینان از درج سن واقعی کودکان در سایت‌های خود به کارگیرند.

در بلژیک و برخی کشورهای دیگر اتحادیه اروپا هم از عرضه اپلیکیشن‌هایی که دسترسی به گوشی‌ها و تبلت‌های کودکان و کنترل آنها توسط والدین را ممکن کند، حمایت می‌شود.

اگرچه در ایران هنوز قوانین ویژه و به روزی در ارتباط با فضای مجازی کودک و هرزه نگاری در این فضا وجود ندارد، اما تصویب سند صیانت از کودکان در فضای مجازی در شورای عالی فضای مجازی که حکم قانون را دارد، تا حدودی این خلأ را پر کرده و در صورت پیاده سازی کامل آن، می‌توان به ضابطه مند شدن فعالیت کودکان و نوجوانان در فضای مجازی امیدوار بود.

 

نقش وزارت ارتباطات در اجرای سند صیانت از کودکان در فضای مجازی

همانطور که گفته شد یکی از دستگاه‌های متولی و مسئول در پیاده سازی سند صیانت از کودکان و نوجوانان در فضای مجازی، وزارت ارتباطات و فناوری اطلاعات است و این وزارتخانه در بخش اقدامات کلان این سند، نقش کلیدی و مسئولیت‌هایی همچون ایجاد زیرساخت‌هارا برعهده دارد.

مهدی سالم، مشاور وزیر ارتباطات در گفتگو با خبرنگار مهر، در تشریح اقداماتی که تاکنون وزارت ارتباطات در خصوص پیاده سازی سند صیانت از کودکان در فضای مجازی انجام داده است، اظهار داشت: بند «ب» ماده ۴ این سند که مربوط به اقدامات کلان و تقسیم کار ملی برای ایجاد محیط صیانت شده است، بر ایجاد زیرساخت و خدمات پایه و پیشران ویژه محیط‌های صیانت شده مجازی، اعم از احراز هویت، امکان دسترسی طبقه بندی شده، امکان نظارت اولیا، گزارش دهی، خدمات پرداخت و مقررات گذاری برای ترغیب دارندگان پروانه‌های ارائه خدمات ارتباطی و فناوری اطلاعات به توسعه زیرساخت و خدمات پایه در این محیط، تاکید دارد که باید توسط وزارت ارتباطات و فناوری اطلاعات صورت گیرد.

وی گفت: در این زمینه تاکنون ارائه سیم کارت‌های اختصاصی کودک و نوجوان با امکان دسترسی کاربران به محتوا و وب سایت‌ها بر اساس لیست‌های از پیش تعیین شده، صورت گرفته است. همچنین امکان تبدیل سیم کارت‌های عادی به سیم کارت‌های کودک و نوجوان، از طریق کدهای دستوری با مدیریت والدین توسط اپراتورها از دیگر خدماتی است که مطابق با این تکالیف پیاده سازی شده است.

سالم گفت: در بند «ج» ماده ۴ این سند که مربوط به توسعه محتوا و خدمات رده بندی شده می‌شود نیز وزارت ارتباطات مسئولیت دارد. به نحوی که در بخش ۴-۵ این بند، حمایت از توسعه نرم افزارها و سخت افزارهای بومی مورد نیاز محیط صیانت شده اعم از جویشگر ایمن، نرم افزارهای نظارت اولیا و تبلت‌های دانش آموزی، به معاونت علمی و فناوری ریاست جمهوری واگذار شده که باید با همکاری وزارت صنعت، معدن و تجارت و وزارت ارتباطات و فناوری اطلاعات پیگیری شود.

وی ادامه داد: در این خصوص «توسعه و انتشار نرم افزارهای کنترل والدین» (پرنتال کنترل) با هدف کنترل و نظارت والدین بر زمان استفاده و نحوه دسترسی فرزندان به اینترنت و برنامه‌های کاربردی انجام شده است. همچنین تولید تبلت مخصوص کودکان با امکان مدیریت، نظارت و تنظیم نحوه استفاده و سطح دسترسی فرزندان به امکانات، برنامه‌ها و اینترنت، از دیگر اقداماتی است که در قالب وظایف وزارت ارتباطات صورت گرفته است.

سخنگوی وزارت ارتباطات با بیان اینکه ردیف ۴-۹ در بند «د» ماده ۴ این سند که مربوط به حمایت و مراقبت می‌شود، راه اندازی خط تماس اضطراری ویژه جرایم علیه خردسالان، کودکان و نوجوانان در فضای مجازی و دریافت گزارشات به صورت سریع و آسان و در ارتباط با دیگر مراجع و ضابطان ذیصلاح برای مداخله، پیشگیری از وقوع جرم، تعقیب مجرمان و حمایت از افراد آسیب دیده را به نیروی انتظامی تکلیف کرده که در این بند نیز وزارت ارتباطات و وزارت کار باید همکاری داشته باشند.

وی تصریح کرد: در این راستا وزارت ارتباطات آمادگی لازم برای تخصیص امکانات و زیرساخت ایجاد خط تماس اضطراری ویژه کودکان و نوجوانان را جهت بهره برداری نیروی انتظامی جمهوری اسلامی ایران دارد و آماده همکاری با سایر نهادها همانند سازمان بهزیستی و بخش‌های غیردولتی است.

به گفته سالم، در صورت اعلام آمادگی وزارت آموزش و پرورش در تأمین نیروی مشاور و پاسخگو و فراهم شدن مکان کال سنتر (مرکز تماس)، مشکلی برای در اختیار قرار دادن خط تلفن سه شماره‌ای نیز در این خصوص وجود ندارد.

مشاور وزیر ارتباطات با اشاره به ردیف ۴-۱۰ بند «د» ماده ۴ این سند که در آن بر تقویت دفتر حمایت از اطفال و نوجوانان قوه قضائیه، موضوع قانون حمایت از اطفال و نوجوانان و تلاش برای شناسایی، پیگیری و مقابله با وضعیت‌های مخاطره آمیز، سوءاستفاده در تبلیغات و جرایم علیه خردسالان، کودکان و نوجوانان و دسترسی به خدمات و محتوای ناهنجار در فضای مجازی تاکید شده است، اضافه کرد: این بند نیز باید با همکاری وزارتخانه‌های کار (سازمان بهزیستی)، ارتباطات و فرهنگ و نیروی انتظامی و سپاه پاسداران انقلاب اسلامی اجرایی شود.

وی افزود: در این زمینه وزارت ارتباطات با حضور در جلسات مشورتی و کارشناسی بین نهادی به میزبانی قوه قضائیه، اهتمام لازم به منظور ارائه خدمات و زیرساخت‌های مورد نیاز در راستای حمایت از حقوق اطفال و نوجوانان را داشته و در این خصوص آماده ادامه همکاری و مشارکت است.

وی گفت: مطابق بند «ه» ماده ۴ این سند که مربوط به فرهنگ سازی و ارتقای سواد فضای مجازی می‌شود در ردیف ۴-۱۳، همکاری وزارت ارتباطات برای اطلاع رسانی، آموزش سواد فضای مجازی و ترویج محتوا و خدمات موجود در محیط مجازی صیانت شده و نحوه استفاده از امکانات تعبیه شده در این محیط با همکاری سازمان صدا و سیما و وزارت آموزش و پرورش آمده است.

سالم به برگزاری جشنواره وب سری و فیلم کوتاه در این راستا اشاره کرد و ادامه داد: راه‌اندازی نهضت تولید محتوای مناسب با شیوه شتابدهی، معرفی مفهوم وب سری در فضای مجازی به عنوان مهمترین ژانر تولید محتوا در فضای مجازی به تولیدکنندگان و توزیع‌کنندگان محتوا، معرفی ۹۰ فیلم برگزیده و تولید ۲۵۰ قسمت وب سری و همچنین ایجاد ۲۵ گروه کسب و کار در حوزه محتوای کودکان و نوجوانان که در زیست‌بوم محتوای ویژه کودکان و نوجوانان تأثیرگذار خواهند بود، از جمله اقدامات وزارت ارتباطات در خصوص این تکالیف است.

سخنگوی وزارت ارتباطات با بیان اینکه الگوی موفقی از نحوه شتابدهی در حوزه تولید محتوا ایجاد شده است که از این پس مورد استفاده و استناد سایر شتابدهنده‌های کشور قرار خواهد گرفت و گفت: تشویق تولیدکنندگان محتوا برای ورود به عرصه تولید محتوا برای کودکان و نوجوانان ایرانی و نظرخواهی از کودکان و نوجوانان و آشنایی با علاقه‌مندی‌های آنها برای تولید محتوا، از دیگر اقدامات وزارت ارتباطات است.

وی به اقدامات متعدد انجام شده در این زمینه از جمله راه اندازی پرتالی جهت معرفی راهکارهای مراقبت از کودکان در فضای مجازی نیز اشاره کرد و به خبرنگار مهر گفت: بند «و» ماده ۴ این سند نیز بر تعاملات بین المللی تاکید دارد و به وزارت ارتباطات در این باره نیز تکالیفی محول شده است.

سالم با اشاره به تکالیف ردیف ۴-۱۶ این بند مبنی بر تعامل مؤثر و هم افزا با کشورها، سرویس دهندگان خارجی و نهادهای بین المللی به منظور رعایت استانداردها و معیارهای جمهوری اسلامی ایران که باید توسط وزارت ارتباطات و فناوری اطلاعات و با همکاری وزارتخانه‌های امور خارجه، فرهنگ، صمت و قوه قضائیه انجام شود، گفت: در این راستا ایران در رخداد بین المللی روز اینترنت امن ( Safer Internet Day ) که هر سال در دومین روز از دومین هفته دومین ماه سال برای دومین رده سنی ۹-۱۸ سال در بیش از ۲۰۰ کشور برگزار می‌شود، حضوری پررنگ دارد و گزارشات این رویداد در مجامع بین المللی ارائه می‌شود.

مشاور وزیر ارتباطات با تاکید بر اینکه اهمیت فضای ایمن سایبری در ایران همواره مورد توجه بوده و گروه‌ها و مجموعه‌های مختلفی روی آن کار کرده‌اند که گزارش این اقدامات به صورت سالانه در همایش‌های بین المللی از جمله WSIS مطرح می‌شود، خاطرنشان کرد: توجه ویژه دولت سیزدهم به خانواده سبب شد تا رویداد جهانی جامعه اطلاعاتی (WSIS) را با کمی تغییرات و با عنوان «روز خانواده و فضای مجازی» تعریف کنیم و در این روز اهتمام جدی دولت را بر « سالم سازی محتوای فضای مجازی » به ویژه برای خانواده‌ها نشان دهیم.

سالم اضافه کرد: در این راستا ایده «طراحی و معرفی نشان دوستدار خانواده» برای اعطا به محصولات، سکوها و پلتفرم‌ها و نیز سرویس دهندگان خدمات سایبری امن، در نظر گرفته شده است که در سال جاری به معرفی شاخص‌های آن خواهیم پرداخت و در سال‌های آتی جشنواره‌ای در این خصوص برگزار خواهیم کرد.

به گزارش مهر، بررسی پیاده سازی تکالیف وزارت ارتباطات در خصوص سند فوق نشان می‌دهد که اگرچه این وزارتخانه در مدت زمان یکسال، گام‌هایی در جهت اجرای سازوکار این سند برداشته است اما هنوز برای مواردی همچون «تعامل مؤثر و هم افزا با کشورها، سرویس دهندگان خارجی و نهادهای بین المللی»، «حمایت از توسعه نرم افزارها و سخت افزارهای بومی مورد نیاز محیط صیانت شده اعم از جویشگر ایمن، نرم افزارهای نظارت اولیا و تبلت‌های دانش آموزی» و «ایجاد زیرساخت برای خدمات پایه و پیشران اعم از احراز هویت و امکان دسترسی طبقه بندی شده»، کار بیشتری باید انجام شود.

از این رو بنظر می‌رسد باید روند پرداختن به این موضوعات با هدایت وزیر ارتباطات و تقسیم کار میان زیرمجموعه‌های مرتبط در وزارت ارتباطات، شتاب گیرد.

کارشناسان مدعی شدند که گروه هکری طرفدار ایران موسوم به «ALtahrea» به وب‌سایت بندر لندن حمله «DDoS» کرده است.
به گزارش سایبربان؛ اداره بندر لندن (PLA) در 24 ماه می سال جاری تأیید کرد که قربانی یک حمله سایبری «DDoS» و وب‌سایت شرکت به اجبار قطع شده است.

شرکت تحقیقات امنیت سایبری چک پوینت (Check Point) نیز ضمن تأیید حمله DDoS ادعا کرد که یک گروه ایرانی این حمله انکار سرویس توزیع شده (DDoS) را برای بستن وب‌سایت اداره بندر لندن انجام داده است.

به گفته کارشناسان، اداره بندر لندن یک شرکت معتمد عمومی است که بر فراز و نشیب‌های تونل فاضلاب تایدوی تیمز (Thames Tideway) را از تنگه کنت/ایسِکس (Kent/Essex) تا «Teddington Lock» به سمت انتهای دریای شمال و بر 200 هزار کشتی تجاری/تفریحی نظارت می‌کند.

گروه هکری ALtahrea

کارشناسان در آخرین اخبار خود ادعا کردند که حمله DDoS دارای انگیزه سیاسی بوده و گروه هکری طرفدار ایران موسوم به «ALtahrea» مسئول این حمله است. این گروه مسئولیت حمله به کانال تلگرامی ای را نیز بر عهده گرفته است.

بنابر ادعای محققان چک پوینت، ALtahrea یک باند هکری طرفدار ایران است که قبلاً حملاتی را علیه اداره بندر رژیم صهیونیستی، کانال 9 اسرائیل، «Jpost» و دیگر نهادهای اسرائیلی انجام داده است؛ این گروه همچنین به نَزدک (Nasdaq)، وب‌سایت رسمی رجب طیب اردوغان (Recep Tayyip Erdogan)، رئیس جمهور ترکیه و آژانس آنادولو (Anadolu) پلتفرم رسانه‌ای ترکیه حمله کرده است.

محققان طی مطرح کردن اتهاماتی مدعی شدند که دولت ایران گروه هکری فوق را اداره می‌کند و اعضای آن را نیز عراقی‌های حامی ایران تشکیل می‌دهند.

با این وجود، وب‌سایت اداره بندر لندن دوباره آنلاین شده است.

در راستای اجرای سند صیانت از کودکان و نوجوانان در فضای مجازی، سازوکار گزارش گیری از پلتفرم‌ها برای اقداماتی که علیه کودکان در فضای مجازی انجام می‌شود، از سوی دادستانی کل کشور ایجاد خواهد شد.

خبرگزاری مهر - معصومه بخشی پور - لزوم صیانت از کودکان و نوجوانان در فضای مجازی در سال‌های اخیر با فراگیری اینترنت در دنیا به یکی از موضوعات مورد توجه کشورها تبدیل شده است و اغلب کشورها بر این موضوع توافق دارند که باید با هرزه نگاری کودکان و نوجوانان در فضای مجازی مقابله شود.

تا سال ۲۰۰۰ بیشترین تمرکز کشورها روی هرزه نگاری کودکان مربوط به آسیب‌هایی بود که می‌تواند به صورت مستقیم متوجه کودک شود، اما پس از آن دغدغه‌های حضور کودکان در فضای مجازی سبب شد تا موضوع مقابله با فحشاء و هرزه نگاری کودکان در فضای مجازی در قالب یک پروتکل الحاقی به کنوانسیون حقوق کودک افزوده شود و ایران هم به این کنوانسیون پیوست.

این موضوع حتی در کنوانسیون‌های دیگری مانند کنوانسیون بوداپست هم مورد توجه قرار گرفت و جوامع مختلف به صورت توسعه یافته و یا محدود، مجموعه متنوعی از اقدامات مربوط به صیانت از کودکان در فضای مجازی را تدوین کردند.

اتحادیه اروپا نیز به‌منظور بهره‌گیری بهتر کودکان از اینترنت، سند استراتژی «اینترنت بهتر برای کودک» را تدوین کرد که هدف آن ارائه مهارت‌ها و ابزارهای دیجیتالی به کودکان برای بهره‌مندی کامل و ایمن از اینترنت عنوان شده است.

در این استراتژی، اتحادیه اروپا مجموعه‌ای از اقدامات را پیشنهاد می‌کند که نخستین گام آن تولید محتوای آنلاین خلاقانه و آموزشی برای کودکان و همچنین همرسانی تجربه‌های آنلاین مثبت برای کودکان خردسال است. در همین حال بهره‌گیری از تنظیمات حریم خصوصی متناسب با سن با استفاده از کنترل‌های والدین و همچنین توجه به رتبه‌بندی سنی و طبقه بندی محتوا، در زمره راهکارهای عملی سند راهبردی کمیسیون اروپا عنوان شده است.

این سند که ملاک عمل تمامی کشورهای عضو این اتحادیه در خصوص سازوکارهای کنترل کودکان در فضای مجازی و اقدامات و راهکارهای پیش رو است، استفاده از ابزارهای نرم افزاری و سخت افزاری را برای مدیریت استفاده کودکان از اینترنت و دستگاه‌های هوشمند به والدین پیشنهاد می‌دهد تا سطح دسترسی کودک به اینترنت، برنامه‌ها و محتواهای مختلف و حتی درگاه‌های ورودی و خروجی را تنظیم و برای استفاده از ابزاری مانند تبلت و یا گوشی، برنامه زمانی تعریف کنند.

در همین حال کشورهای مختلف نظام‌های رده‌بندی سنی محتوا برای کودکان در فضای مجازی را تعریف کرده اند که از جمله می‌توان به نظام رده‌بندی ESRB در آمریکا و نظام PEGI در اروپا برای بازی‌های دیجیتالی و نظام‌های رده‌بندی سنی فیلم و انیمیشن اشاره کرد. همانطور که در ایران نیز نظام اسرا ( ESRA) برای بازی‌های دیجیتال وجود دارد.

از سوی دیگر موضوع افزایش آگاهی و توانمندسازی کودکان و نوجوانان از طریق آموزش سواد دیجیتال و ایمنی آنلاین در دستور کار و سرفصل دروس مدارس بسیاری از کشورها از جمله مدارس اتحادیه اروپا قرار گرفته است.

در ایران نیز سند صیانت از کودکان و نوجوانان در فضای مجازی خردادماه ۱۴۰۰ در راستای تبیین الزامات و طرح کلان و معماری شبکه ملی اطلاعات و با هدف ساماندهی فضای مجازی کودک و ایجاد یک زیست بوم محافظت شده، به تصویب شورای عالی فضای مجازی رسید.

حال با گذشت یک سال از تصویب سند صیانت از کودکان و نوجوانان در فضای مجازی، نگاهی مجدد به ابعاد مختلف این سند و نحوه پیاده سازی آن طی یکسال اخیر خالی از لطف نیست.

 

سیاست‌های کلان سند صیانت از کودکان در فضای مجازی چیست

همانطور که گفته شد سند صیانت از کودکان و نوجوانان در فضای مجازی در راستای تبیین الزامات و طرح کلان و معماری شبکه ملی اطلاعات و با هدف انتقال بهره برداری از فضای مجازی و صیانت از خردسالان کودکان و نوجوانان تدوین و در ۱۷ خرداد ۱۴۰۰ به تصویب شورای عالی فضای مجازی رسید.

در این سند سیاست‌های کلان و اقدامات کلان و تقسیم کار ملی دیده شده است تا هدف «فراهم‌سازی فضای مجازی ویژه خردسالان، کودکان و نوجوانان در چارچوب فرهنگ اسلامی- ایرانی برای استفاده مناسب از فضای مجازی و پیشگیری از آسیب‌های احتمالی آن» محقق شود.

در این سند بر ایجاد محیط صیانت شده و تأمین زیست بومی بر بستر شبکه ملی اطلاعات با سطح مشخص و تعریف شده از دسترسی به اطلاعات، ارتباطات و خدمات بر حسب سن، جنس و دیگر ویژگی‌های فرهنگی و اجتماعی خردسال، کودک و نوجوان تاکید شده است.

در بخش سیاست‌های کلان سند صیانت از کودکان و نوجوانان در فضای مجازی، علاوه بر توسعه محیط‌های صیانت شده بر بستر شبکه ملی اطلاعات ویژه خردسالان، کودکان و نوجوانان با محتوای متنوع و جذاب و قابلیت پاسخگویی به نیازهای ضروری ارتباطی و محتوایی آنها، بر آگاه‌سازی، هوشیار سازی و توانمندسازی اولیا و مربیان و ایفای نقش محوری خانواده در هدایت، حمایت و مراقبت کودکان تاکید شده است.

رده بندی کلیه محتوا و خدمات متناسب با سن، جنسیت و ویژگی‌های جسمی و فرهنگی و تأمین اطمینان و اعتماد و نیز تشویق ساماندهی و مشارکت محوری بخش غیر دولتی فعال در ارائه محتوا و خدمات سالم مفید و ایمن ویژه این قشر از دیگر سیاست‌های کلان این سند است.

تشدید مقابله قضائی و انتظامی کارآمد با بزهکاران، مجرمان و تهدید کنندگان امنیت خردسالان، کودکان و نوجوانان در فضای مجازی و همچنین ارتقای سواد فضای مجازی و مهارت افزایی به این قشر برای استفاده کارآمد و هدفمند از فضای مجازی و نیز مراقبت روانی و اجتماعی از آنها در برابر آسیب‌های ناشی از فضای مجازی از دیگر سیاست‌های کلان این سند به شمار می‌رود.

در نهایت نیز این سند بر ساماندهی و مشارکت محوری بخش غیر دولتی و استفاده از ظرفیت نوجوانان در تولید و توزیع خدمات و محتوای سالم با ایجاد مشوق‌های لازم و جلوگیری از انحصار، توسعه همکاری‌های بین المللی در حوزه فضای مجازی سالم و مفید و ایجاد ساز و کار فنی و قانونی سلامت محتوا برای پیشگیری از مخاطرات تاکید کرده است.

 

تقسیم کار ملی برای صیانت از کودکان در فضای مجازی

اقدامات کلان و تقسیم کار ملی در سند صیانت از کودکان و نوجوانان در فضای مجازی در ۶ محور دیده شده است که شامل «مدیریت و راهبری»، «ایجاد محیط صیانت شده»، «توسعه محتوا و خدمات رده بندی»، «حمایت و مراقبت»، «فرهنگ سازی و ارتقای سواد فضای مجازی» و «تعاملات بین‌المللی» می‌شود که به هر یک از دستگاه‌های مرتبط با این سند مسئولیت‌ها و وظایفی محول شده است.

برای مثال در اقدام مربوط به «مدیریت و راهبری» به مرکز ملی فضای مجازی تکلیف شده که مدیریت کلان راهبری و تدوین الگوی عملیاتی و مقررات عمومی صیانت از کودکان و نوجوانان در فضای مجازی را از طریق تشکیل کمیته‌ای با عضویت نمایندگانی از وزارتخانه‌های فرهنگ، آموزش و پرورش، ارتباطات، کار، اطلاعات، صنعت و قوه قضائیه، نیروی انتظامی، صدا و سیما، سازمان تبلیغات اسلامی، مرکز مدیریت حوزه‌های علمیه، سازمان بسیج مستضعفین و اساتید دانشگاه و نمایندگان بخش خصوصی و اعضای حقیقی شورای عالی فضای مجازی پیش ببرد.

در خصوص «ایجاد محیط صیانت شده» نیز وزارت ارتباطات مسئول ایجاد زیرساخت و خدمات پایه و پیشران ویژه برای محیط صیانت شده مجازی اعم از احراز هویت، امکان دسترسی طبقه بندی شده و امکان نظارت اولیا شده که باید این مسئولیت با همکاری نهادهای ذی ربط ظرف ۶ ماه عملیاتی می‌شد و اپراتورهای خدمات ارتباطی نیز برای توسعه زیرساخت و خدمات پایه ترغیب می‌شدند.

در بخش «توسعه محتوا و خدمات رده بندی شده»، تأمین پایداری کسب و کار محتوا و خدمات مورد نیاز در محیط صیانت شده به وزارت فرهنگ و ارشاد اسلامی و سازمان صدا و سیما تکلیف شده است.

همچنین تدوین ضوابط و نصاب‌های اعتبارسنجی، ممیزی و نشان دار کردن محتوا و خدمات و ایجاد سامانه نظارت و رده بندی محتوا و خدمات برعهده وزارت فرهنگ و ارشاد اسلامی است که باید با همکاری سازمان تبلیغات اسلامی، وزارت آموزش و پرورش و سازمان صدا و سیما آن را نهایی کند.

حمایت از توسعه نرم افزارها و سخت افزارهای بومی مورد نیاز محیط صیانت شده اعم از جویشگر ایمن، نرم افزارهای نظارت اولیا و تبلت‌های دانش آموزی نیز برعهده معاونت علمی و فناوری ریاست جمهوری با همکاری وزارتخانه‌های صنعت و ارتباطات است.

طبق این سند تمامی سکوها و ارائه دهندگان محتوا و خدمات فضای مجازی مرتبط با کودک و نوجوان ملزم به ارائه خدمات در بستر محیط صیانت شده هستند که یک سال به آنها زمان داده شده است.

همچنین به کارگیری نوجوانان مستعد و خلاق برای توسعه محتوا و خدمات مفید و سازنده از دیگر مسئولیت‌هایی است که در این سند برعهده وزارت آموزش و پرورش با همکاری سازمان بسیج مستضعفین، سازمان تبلیغات اسلامی، صدا و سیما و وزارت ارشاد سپرده شده است.

در «حوزه حمایت و مراقبت» نیز در این سند بر توسعه نظام خدمات مشاوره و مددکاری به خانواده‌ها و نیز راه اندازی خط تماس مشاوره برخط و خط تماس اضطراری ویژه جرایم خردسالان، کودکان و نوجوانان در فضای مجازی تاکید شده است.

همچنین تقویت دفتر حمایت از اطفال و نوجوانان قوه قضائیه و موظف بودن کلیه سکوها و ارائه دهندگان محتوا و خدمات فضای مجازی به نظارت، صیانت از داده‌ها، رده بندی و تفکیک محتوا و خدمات ویژه هر رده بندی سنی از دیگر تکالیف این سند است که بسیاری از دستگاه‌ها مبتنی بر آن وظایفی دارند.

در بخش «تعاملات بین‌المللی» نیز تعامل مؤثر و هم افزا با کشورها، سرویس‌دهندگان خارجی و نهادهای بین‌المللی برای رعایت استانداردها و معیارهای جمهوری اسلامی به وزارت ارتباطات و با همکاری با وزارتخانه‌های امور خارجه، فرهنگ، صمت و قوه قضائیه سپرده شده است.

 

اجرای سند صیانت از کودکان در فضای مجازی در کجای راه است؟

در هفته جاری سومین جلسه کمیته راهبردی سند صیانت از کودکان و نوجوانان در فضای مجازی به میزبانی وزارت آموزش و پرورش و با حضور عیسی زارع پور وزیر ارتباطات، ابوالحسن فیروزآبادی دبیر شورای عالی فضای مجازی و نمایندگان دستگاه‌ها و بخش خصوصی برگزار شد.

آرش وکیلیان مسئول پیگیری اجرای سند صیانت از کودکان در فضای مجازی در گفتگو با خبرنگار مهر به تشریح روند برگزاری این جلسه و نیز آخرین وضعیت پیاده سازی این سند با توجه به گذشت یک سال از تصویب آن، پرداخت.

وی با اشاره به برگزاری جلسات کمیته راهبردی سند صیانت از کودکان و نوجوانان در فضای مجازی که با محوریت مرکز ملی فضای مجازی در جریان است، گفت: تعامل خوبی با وزارت آموزش و پرورش در خصوص بحث پرورش مربیانی که بتوانند با دانش آموزان در تعامل باشند و نیز بکارگیری دانش آموزان خبره‌ای که بتوانند در پیشبرد و طرح این موضوع کمک کنند، صورت گرفته است.

وکیلیان با بیان اینکه مطابق گفته وزیر آموزش و پرورش، امکان فعالیت ۱۰۰ هزار نفر از معلمان و دانش آموزان خبره برای ترویج و آموزش صیانت از کودکان و نوجوانان در فضای مجازی ایجاد شده است، ادامه داد: وزارت آموزش و پرورش همچنین قول داده است که در زمینه بازارسازی شرایط را برای دسترسی بخش خصوصی به بازار آموزش و پرورش ذیل قوانین و مقررات مصوب این وزارتخانه فراهم کند.

وی با بیان اینکه این بازارسازی بر بستر شاد و سایر بسترهای ارائه خدمات می‌تواند بخشی از مشکلات اقتصادی این سند را حل کند، ادامه داد: وزارت آموزش و پرورش قول داده است که در اسرع وقت یک سری فعالیت‌ها را در پیشبرد این سند در حوزه مأموریت‌های خود انجام دهد.

مسئول پیگیری اجرای سند صیانت از کودکان در فضای مجازی در مرکز ملی فضای مجازی با اشاره به اینکه بخشی از اقدامات این سند در سطح کارشناسی و مدیریت میانی تعریف شده است و جلسات متعددی نیز برای پیشبرد آن با دستگاه‌های ذیربط در حال برگزاری است، خاطرنشان کرد: در حال تعریف پروژه‌ای پژوهشی برای ترسیم وضعیت مطلوب در کشور هستیم.

وکیلیان با بیان اینکه ما قبلاً وضعیت کشورهای دیگر را در خصوص صیانت از کودکان و نوجوانان در فضای مجازی به صورت تطبیقی بررسی کرده ایم، ادامه داد: برای الگوی مطلوب کشورمان نیاز داریم که مطالعات عمیق‌تری انجام دهیم. بر این اساس این پروژه را مطابق با شاخص‌های فرهنگ اسلامی - ایرانی تعریف کرده ایم و اگر این نقشه راه تهیه شود به طور قطع، اجرای سند دقیق‌تر و کامل‌تر پیش خواهد رفت.

وی با اشاره به مسئولیت‌های وزارت ارتباطات در بخش مدل دسترسی به محتوا و خدمات، به ایجاد زیست بوم «بومینو» توسط یکی از اپراتورها و نیز اقدامات سایر اپراتورهای برای ایجاد محیط‌های مدیریت دسترسی ویژه خانواده‌ها اشاره کرد و گفت: خانواده‌ها می‌توانند متناسب با سن فرزندشان از این محیط‌ها استفاده کنند.

این مقام مسئول در مرکز ملی فضای مجازی با اشاره به اینکه هم اکنون سیم کارت کودکان نیز به عنوان یکی از مدل‌های خدمات صیانت شده در دسترس خانواده‌ها قرار دارد، گفت: البته این خدمت، بهینه‌ترین محسوب نمی‌شود و نمی‌تواند فراگیر باشد. چرا که سیم کارت را کسانی خریداری می‌کنند که بتوانند گوشی جدا برای فرزند خود تهیه کنند. اما بسیاری از خانواده‌ها بضاعت اقتصادی آن را ندارند. بنابراین مدل‌های دیگر خدمات دسترسی نیز در این سند تعریف شده که لزوماً روی سیم کارت مجزا ارائه نمی‌شود.

 

پیش نویس نظام رده بندی محتوای ویژه کودک در فضای مجازی آماده شد

مسئول پیگیری اجرای سند صیانت از کودکان در فضای مجازی در خصوص آخرین وضعیت رده بندی محتوا و خدمات مربوط به کودکان و نوجوانان نیز گفت: برای این موضوع کارگروهی در وزارت فرهنگ و ارشاد اسلامی با حضور صدا و سیما، سازمان تبلیغات اسلامی و وزارت آموزش و پرورش و سایر دستگاه‌های مرتبط تشکیل شده است که هم اکنون نیز پیش نویس نظام رده بندی محتوای ویژه کودک در فضای مجازی توسط این کارگروه آماده شده و در مرحله ارائه به خبرگان این حوزه برای اخذ تأیید آنها قرار دارد و پیش بینی می‌شود که در جلسه بعدی کمیته راهبردی سند صیانت از کودکان و نوجوانان با حضور وزیر فرهنگ رونمایی شود.

وکیلیان درباره مباحث مربوط به درآمدزایی، حمایت و سرمایه گذاری در این سند نیز گفت: این موضوعات مربوط به کمیته اقتصادی می‌شود که جلسات آن آغاز شده اما هنوز خروجی نداشته است و چالش‌های خاص خود را دارد. برای مثال باید یک سری مقررات برای تسهیل کسب و کار در این حوزه تدوین شود و یا در مواردی به کسب و کارها یارانه تخصیص یابد. این موضوع همچنان در حال کار است.

وی اظهار داشت: از دیگر بخش‌هایی که در این سند پیشرفت خوبی داشته است مربوط به حوزه‌های مراقبت و نظارت است که وزارت آموزش و پرورش در حوزه خدمات مشاوره با همکاری دستگاه‌هایی از جمله بهزیستی، یک سند تهیه کرده و این سند هم اکنون در کمیسیون عالی ارتقای محتوای مرکز ملی فضای مجازی تصویب و ابلاغ شده است.

وکیلیان کاربرد این سند را ارائه مشاوره لازم برای آسیب‌های ناشی از فضای مجازی به دانش آموزان عنوان کرد که برخی دستگاه‌ها را ملزم به همکاری می‌کند و ادامه داد: از سوی دیگر پلیس فتا نیز وب سایتی را آماده کرده تا کسانی که در معرض آسیب و جرم ناشی از فضای مجازی قرار می‌گیرند و یا آن را مشاهده می‌کنند بتوانند موضوع را گزارش دهند.

مسئول پیگیری اجرای سند صیانت از کودکان در فضای مجازی تصریح کرد: البته توسعه این خدمات و فراگیری ملی آن با چالش بودجه مواجه است اما با این وجود سرویس مشاوره آموزش و پرورش و سرویس تماس پلیس هم اکنون راه اندازی شده است؛ فقط محدودیت بودجه‌ای دارد وهنوز خدمات فراگیر ملی ارائه نمی‌دهد. این در حالی است که مجلس شورای اسلامی می‌تواند ذیل بودجه آسیب‌های اجتماعی ماده ۸۰ برنامه ششم، برای این بخش بودجه تصویب کند.

گزارش گیری از پلتفرم‌ها برای اقداماتی که علیه کودکان انجام می‌شود

وکیلیان در مورد مسئولیت‌های مربوط به دادستانی کل کشور ذیل سند صیانت از کودکان و نوجوانان در فضای مجازی گفت: دادستانی تلاش‌های خوبی داشته و موارد مربوط به جرایم علیه کودکان و نوجوانان را که در قانون حمایت از اطفال و نوجوانان تکلیف شده بود، جز مصادیق محتوای مجرمانه احصا کرده است. از سوی دیگر دادستانی پیشنهاد عملیاتی برای ایجاد سازوکار گزارش گیری از پلتفرم‌ها برای اقداماتی که علیه کودکان انجام می‌شود را تهیه کرده است که قرار است امسال عملیاتی شود.

وی افزود: در بحث فرهنگ‌سازی و آموزش نیز منطبق بر این سند، سازمان تبلیغات اسلامی، وزارت فرهنگ و نیروی انتظامی فعالیت‌های خوبی داشته اند. پلیس فتا نیز پویشی برای ترویج نیازهای کودکان و نوجوانان در فضای مجازی و آسیب‌هایی که ممکن است به آنها وارد شود، برگزار کرده است. از سوی دیگر وزارت فرهنگ نیز محتوا و پویش‌هایی را در این زمینه داشته است. همچنین سامانه «کدومو» با این هدف توسط سازمان تبلیغات اسلامی راه اندازی شده و خدمات دیگری نیز در این بخش ارائه می‌دهد.

به گفته وکیلیان وزارت آموزش و پرورش و سازمان صدا و سیما که پوشش ملی و دسترسی ملی به مخاطب دارند هنوز در حوزه فرهنگسازی در حد ملی وارد صحنه نشده اند.

 

تعاملات بین المللی ایران برای تعامل با پلتفرم‌های خارجی

مسئول پیگیری اجرای سند صیانت از کودکان در فضای مجازی در خصوص تعاملات بین المللی مدنظر در این سند نیز گفت: یک سری بحث تعاملات بین المللی در این سند دیده شده که امسال باید انجام شود. البته ارتباط موردی صورت گرفته اما به صورت سازمان یافته امسال از طرف وزارت ارتباطات و وزارت دادگستری انجام خواهد شد.

وی تعاملات بین المللی را شامل تعامل با پلتفرم‌های خارجی، تعامل با خبرگان و نهادهای بین المللی مانند اینترپل و ITU و یونیسف عنوان کرد که بر حسب مورد این تعاملات باید شکل بگیرد و گفت: برای مثال از طریق مرجع ملی کنوانسیون حقوق کودک سازمان ملل، ایران می‌تواند نسبت به نقض حقوق کودک توسط پلتفرم‌های خارجی در سطح بین المللی اعتراض کند.

وکیلیان ادامه داد: همچنین از طریق ارتباطاتی که در سطح اتحادیه جهانی مخابرات یا GSMA و نظایر آنها وجود دارد می‌توانیم با شرکت‌هایی که در حوزه ارائه سرویس در دنیا در این حوزه کار می‌کنند ارتباط بگیریم. از سوی دیگر با یک سری خبرگان که در حوزه تعالیم و ترتیب در دنیا معروف هستند و تجارب موفقی داشته اند در ارتباط هستیم. این تعاملات متنوع است.

وی با بیان اینکه ایران به مرجع ملی کنوانسیون حقوق کودک سازمان ملل، محلق شده است و قانون حمایت از اطفال و نوجوانان که در سال ۹۹ به تصویب مجلس رسیده است، در اجرای اهداف آن کنوانسیون است، خاطرنشان کرد: در سند صیانت از کودکان یک بند به آن قانون ارجاع شده است و مربوط به جرایم علیه کودکان و نوجوانان می‌شود.

 

اهتمام خوب دولت برای پیشبرد سند صیانت از کودکان

وی با بیان اینکه اهتمام خوبی در این دولت برای پیشبرد اهداف این سند ایجاد شده و جلسات کارگروه در سطح وزرا تشکیل می‌شود، گفت: وزیر ارتباطات پیگیری زیادی نسبت به موضوع دارد و این وزارتخانه حمایت‌های خوبی صورت داده تا بخش خصوصی، اپراتورها و سکوها و شرکت‌ها در این حوزه فعال شوند.

وکیلیان با اشاره به اینکه یک سری محدودیت‌ها و مشکلاتی در زیست بوم وجود دارد که سبب شده هنوز آن چرخه اقتصادی شکل نگیرد، گفت: برای مثال درآمد از طریق تبلیغات در حوزه کودک، چالش‌ها و آسیب‌های خودش را دارد. از سوی دیگر یک مقدار در حوزه تأمین محتوای سالم محدودیت داریم و میزان محتوای سالمی که در کشور تولید می‌شود براساس نیاز کاربران کم است. همچنین یک سری مقررات زائدی وجود دارد که دست بخش خصوصی را برای فعالیت در این حوزه می‌بندد. در مجموع اگر این پروژه را به یک خانه تشبیه کنیم ما بخش‌هایی از دیوار و پنجره و در و به طور کل زیرساخت‌ها را آماده کرده ایم اما وصل شدن این موارد به یکدیگر برای شکل گیری یک خانه، نیازمند یک ملات است که آن هنوز فراهم نشده است.

وی با اشاره به اینکه مقررات این طراح و اینکه چه ضوابطی باید داشته باشد تهیه شده است اما مدل اقتصادی آن هنوز ایجاد نشده تا به یک زیست بوم پایدار برسیم، در پاسخ به این سوال که ارزیابی شما چند درصد پیشرفت این سند را نشان می‌دهد؟ تاکید کرد: به صورت درصدی نمی‌توان چیزی گفت. چرا که در برخی بندها خیلی پیشرفت داشتیم و در برخی پیشرفت نداشته ایم. اما زیرساخت‌های اولیه آماده شده است و ما ضوابطی که بر این فضا باید حاکم باشد را نیز جمع آوری کرده و شاخص‌های ارزیابی سند را احصا کرده ایم. پایش بازار را انجام داده ایم و کیفیت محصولات را نیز ارزیابی کرده ایم. می‌دانیم محصولات در چه وضعیتی هستند.

وکیلیان تاکید کرد: ما سعی کرده ایم دستگاه‌ها را به هم متصل کنیم و برای این موضوع بخش خصوصی را هم پای کار بیاوریم. در بخش مشاوره و مراقبت نیز دستگاه‌های مسئول فعال شده اند و مجموع این عوامل وجود دارد اما برای اینکه یک زیست بوم و خدمت پایدار شکل گیرد باید درآمدزایی هم اتفاق بیفتد اما این بخش هنوز ضعف دارد.

وی گفت: حتی ممکن است ۶۰ درصد تکالیف مرتبط با این سند انجام شده باشد اما مصرف کننده شاید ۲۰ درصد آن را احساس کند. چرا که بخش مربوط به مؤلفه اقتصادی به آن سطح مورد نظر نرسیده است و کاربر در نقطه مصرف، آن را احساس نمی‌کند.

به گزارش مهر، شکی نیست که همه پدران و مادران در سراسر دنیا این موضوع را درک کرده اند که کودکان در فضای مجازی نیازمند حمایت هستند و باید چارچوب‌هایی برای مواجهه آنها با محتوای موجود در اینترنت در نظر گرفته شود. از این رو سیاست گذاران در کشورهای مختلف تدوین راهبردهای مشخصی را برای بهره مندی کامل کودکان از اینترنت همزمان با مواجهه ایمن با این فضا به کار گرفته اند و به طور قطع پیاده سازی این راهبردها، نیازمند دغدغه مندی خانواده‌ها و استفاده همزمان از خدماتی است که برای کودکان و نوجوانانشان در نظر گرفته می‌شود.

«خالی فروشی» مهم ترین تخلف بازار رمزارزها

سه شنبه, ۲۷ ارديبهشت ۱۴۰۱، ۰۷:۲۸ ب.ظ | ۰ نظر

معاون اجتماعی پلیس فتا، «خالی فروشی» را بیشترین تخلف بازار رمزارزها دانست و از چرایی حذف اپلیکیشن کوینکس از گوگل پلی و تهدیداتی که تبلیغات ایردراپ ها برای کاربران ایجاد می کنند، گفت.

سرهنگ رامین پاشایی در گفتگو با خبرنگار مهر با اشاره به خبر حذف اپلیکیشن کوینکس از گوگل پلی گفت: قطعاً افرادی که از صرافی کوینکس استفاده می‌کنند، اطلاع دارند که اخیراً این پلتفرم در بخش به روز رسانی نسخه موبایلی خود دچار مشکل شده و طی اطلاعیه‌ای از کاربران خود خواسته است تا رفع مشکل صبر کنند. در نهایت در روزهای گذشته اخباری مبنی بر حذف برنامه Coinex از گوگل پلی منتشر شد.

معاون اجتماعی پلیس فتا بیان کرد: صرافی کوینکس (Coinex) از جمله معدود پلتفرم‌های معاملات ارز دیجیتال است که پاسپورت ایرانی را برای احراز هویت می‌پذیرد. احتمال می‌رود که نظارت‌های قانونی روی کار صرافی‌های رمز ارزی مبنی بر عدم سرویس‌دهی به ایرانیان و وجود ایران در لیست تحریم‌های بین‌المللی از دلایل حذف برنامه اندروید و iOS صرافی کوینکس از گوگل پلی و اپ استور باشد.

وی با اشاره به اینکه سوال اکثر افرادی که در این بستر فعالیت می‌کردند، این بود که آیا این اپلیکیشن به گوگل پلی بر می‌گردد، گفت: اطلاع دقیقی از این موضوع نداریم چرا که در گذشته موارد مشابهی بوده که به بهانه‌های مختلف از جمله داشتن کاربران ایرانی (آی پی‌های ایران) و رعایت قانون سوئیفت، اپلیکیشن هایشان را برای کاربران ایرانی بسته اند و دارایی‌های افراد را بلوکه کرده اند. مواردی هم بوده که بعد از مدتی مجدد شروع به کار کرده اند.

 

هیچ شرکتی مجوز ندارد

معاون اجتماعی پلیس فتا اظهار داشت: شرکت‌هایی که در ایران در زمینه رمز ارزها فعالیت می‌کنند فعالیت شأن غیر قانونی است. چرا که مجوزی بابت این کار دریافت نکرده اند و فعالیت در بازار رمز ارزها در ایران ریسک پذیری بالایی دارد.

پاشایی در پاسخ به سوال دیگری مبنی بر اینکه برخی از این شرکت‌ها ادعا می‌کنند از بانک مرکزی مجوز دارند، آیا ادعای آنها درست است یا خیر؟ تصریح کرد: تعداد محدودی از این شرکت‌ها هستند که در مقوله صادرات و واردات مجوزهای خاص و محدود از بانک مرکزی دارند. نه در رابطه با فعالیت داخل کشور و سرمایه گذاری و فعالیت‌های روزمره.

وی بیان کرد: بازار رمز ارز مانند بازار بورس نوسان و بالا و پایین دارد و اگر قانونی در این زمینه نداشته باشیم افرادی که در این بازار فعالیت می‌کنند امکان دارد به یک باره دچار ضرر و زیان هنگفتی شوند.

بازار رمز ارز مانند بازار بورس نوسان و بالا و پایین دارد و اگر قانونی در این زمینه نداشته باشیم افرادی که در این بازار فعالیت می‌کنند امکان دارد به یک باره دچار ضرر و زیان هنگفتی شوند

معاون اجتماعی پلیس فتا با اشاره به تخلفات انجام شده در زمینه رمز ارزها تأکید کرد: برخی از این شرکت‌ها ادعا می‌کنند سرمایه دو میلیون تومانی را می‌توانند ۶۰۰ میلیون تومان کنند که این ادعا صد درصد دروغ است. درست است که بازار رمز ارز سود بالایی دارد اما این حجم از سود اصلاً منطقی و قابل قبول نیست و از مردم می‌خواهم فریب تبلیغات دروغین را نخورند و اگر هم تصمیم دارند در این بازار ورود کنند، به سراغ شرکت‌ها و کارگزاری‌هایی بروند که ادعاهایشان با واقعیت تطابق بیشتری دارد.

پاشایی با اشاره به اینکه در ایران ۱۲ تا ۱۵ میلیون نفر به صورت رسمی و غیر رسمی در بازار رمز ارزها فعالیت می‌کنند، خاطرنشان کرد: متأسفانه قوانین و مقررات جاری پاسخ گوی این بازار نیست و متأسفانه مشاهده می‌کنیم کلاهبرداران از خلاء قانون سو استفاده می‌کنند.

وی در پاسخ به سوالی مبنی بر اینکه مهمترین تخلف در حوزه رمز ارزها چیست؟ گفت: خالی فروشی مهمترین تخلف در حوزه رمز ارزهاست. چرا که یک شرکت در حوزه رمز ارزهاست به عنوان مثال یک شرکت ثانویه ۲۰۰ هزار رمز ارز تولید می‌کند اما بدون هیچ گونه پشتوانه‌ای ۳۰۰ هزار رمز ارز می‌فروشد. در واقع این شرکت خالی فروشی کرده است. چرا که باید به میزان اعتبارش رمز ارز بفروشد. در این میان خریداری که رمز ارز را خریده است، دستش خالی می‌ماند و ضرر می‌کند.

 

فعالیت در زمینه خرید و فروش «تتر» ریسک پذیری کمتری دارد

معاون اجتماعی پلیس فتا ادامه داد: البته برخی از حوزه‌های این بازار مانند خرید و فروش «تتر» فعالیت می‌کنند، ریسک پذیری پایین‌تری دارند. چرا که شاخص تتر با دلار و طلا بالا و پایین می‌شود.

وی افزود: البته دستبرد زدن و دستکاری حساب مالی کاربران در این بازار یکی دیگر از تخلفات شایع و رایج است. به همین منظور توصیه می‌کنیم افرادی که ولت (کیف پول الکترونیکی) دارند حتماً رمزهای اولیه خود را تغییر دهند.

 

فریب تبلیغات ایردراپ ها را نخورید

پاشایی هشدار داد: کاربران بازار رمز ارز فریب تبلیغات ایردراپ را نخورند و این کاربران دانش خود را افزایش دهند و به هیچ عنوان رمز ولت خود را در اختیار دیگران قرار ندهند. ایردراپ به یک روش تبلیغاتی گفته می‌شود که در آن شرکت‌های مختلف بخشی از رمز ارز جدید خود را به رایگان در اختیار کاربران می‌گذارند.

وی اظهار کرد: «ایردراپ» (Airdrop) یک استراتژی تبلیغاتی و بازاریابی است که در جریان آن شرکت‌های مختلف به منظور ایجاد سروصدا و آشنا کردن کاربران فعال در حوزه‌ی رمزارزها با پروژه‌ی خود اقدام به پخش رایگان آن رمزارز می‌کنند. با این کار هم اسم رمزارز جدید به سر زبان‌ها می‌افتد و هم افراد جدید با پروژه آشنا می‌شوند. علاوه بر این چون بسیاری از کسانی که در جریان ایردراپ رمزارزهای خود را دریافت کرده‌اند، آن‌ها را در صرافی‌ها می‌فروشند، قیمت و ارزش واقعی آن رمزارز هم مشخص می‌شود. در حقیقت ایردراپ یکی از راه‌های کسب درآمد از ارزهای دیجیتال است اما امکان کلاهبرداری در این بازار به شدت زیاد است.

معاون اجتماعی پلیس فتا در پایان خاطرنشان کرد: اگر تلفن همراه کاربرانی که در بازار رمز ارزها فعالیت می‌کنند نیاز به تعمیر داشت، به سراغ تعمیرات موبایل امن و مطمئن بروند و در صورت امکان بعد از تعمیرات، رمز خود را تغییر دهند.

رییس پلیس فتای تهران گفت: در چند سال اخیر پلیس فتا سعی کرده در خدمت مردم باشد و با تدابیر لازم از کسب و کارهای نوپا مراقبت کند، هرچند در این مدت ۶۰ درصد کسب و کارهای کوچک و برخط به دلیل حمله‌های سایبری (هک کردن) روند فعالیت‌شان از بین رفته است.

به گزارش ستاد خبری نمایشگاه اینوتکس ۲۰۲۲، سرهنگ داود معظمی گودرزی در رویداد استیج‌ در یازدهمین نمایشگاه نوآوری و فناوری (اینوتکس ۲۰۲۲) در پارک فناوری پردیس افزود: در چند سال اخیر سعی کردیم که با همه توان در خدمت استارتاپ‌ها باشیم، زیرا استارتاپ ها در ابتدای شکل گیری و رشد به امنیت و توازن نیاز دارند و این امر باید برای حفاظت از اینها شکل بگیرد.

وی گفت:‌ در سال‌های اخیر حملات سایبری باعث شده بود که روند فعالیت‌ بخشی از کسب‌و کارهای برخط متوقف شود، البته این حملات سایبری در کل جهان مرسوم است و معمولا این استارتاپ‌ها با این نوع حملات مواجه هستند.

این مقام مسوول بیان‌داشت: در این مدت روند فعالیت‌ ۶۰ درصد کسب و کارهای کوچک و برخط به دلیل این حمله‌های سایبری از بین رفت.  

سرهنگ معظمی گودرزی اضافه‌ کرد: در بحث کنترل‌های امنیتی، زنجیره امنیتی در پیشبرد اهداف استارتاپ‌ها وجود دارند و به نوعی دارایی‌های استارتاپ‌ها به دو دسته تقسیم می‌شود؛ دارایی سخت و نرم از جمله دارایی استارتاپ ها است.

رییس پلیس فتای تهران ادامه‌ داد: دارایی نرم برای کسب وکارهای نوپا ارزش بیشتری دارد که اگر لطمه بخورد خسارت جبران ناپذیری را برای مدیران استارتاپی به همراه می‌آورد، استارتاپ‌ها برای اینکه در این شرایط بتوانند کسب و کار خود را حفظ کنند باید در این سه بخش یعنی احراز هویت، ورود اطلاعات و مدارک هویتی خود حساس باشند.

وی تاکید کرد: در این بازه زمانی استارتاپ‌ها باید توجهی ویژه‌ای در انتخاب نیروی انسانی داشته باشند و از داده‌های خود حفاظت کنند.

رییس پلیس فتا پایتخت توجه به سیاست حفاظت از داده‌ها در دو بعد خلق شفافیت و پیاده‌سازی رویه‌های کنترل و میزان دسترسی داده‌ها را عاملی موثر برای کسب و کارهای اینترنتی برشمرد.

سرهنگ داوود معظمی گودرزی، در جریان بازدید از نمایشگاه بین‌المللی اینوتکس ۲۰۲۲ در پارک فناوری پردیس گفت: پلیس در راستای هوشمندسازی با معیار قراردادن فرمایشات مقام معظم رهبری و شعار سال ۱۴۰۱ بهره گیری و ارتباط راهبردی با شرکت های دانش بنیان را جزو اولویت های اصلی خود قرار داده است. ما معتقدیم در عصر اقتصاد دیجیتال استارت آپ ها و کسب و کارهای مجازی عموماً حول محور تکنولوژی شکل گرفته و پتانسیل رشد بالایی دارند به طوریکه با تعریف نیازهای جدید، ایده نوپایی نیز برای رفع این نیاز شکل می‌گیرد که این امر روز به روز بر رشد دارایی‌های سخت  و نرم استارت آپ‌ها و و کسب‌وکارهای مجازی می‌افزاید.

وی با بیان اینکه مهمترین دارایی این کسب و کارها، دارایی های نرم آن‌هاست، گفت: دارایی‌های نرم کسب وکارهای نوپا به واسطه ارزش افزوده‌ای که برای مجموعه آن‌ها فراهم می‌آورند، زمینه رشد، اعتبار و ارزش گذاری آن‌ها است و بالطبع این فضا در معرض چالش‌ها، آسیب‌ها و تهدیدهای گوناگونی قرار دارد به طوری که نپرداختن یا انتخاب رویکرد نادرست امنیت سایبری، حیات و ممات آن استارت آپ یا کسب و کار اینترنتی را تحت الشعاع خود قرار می‌دهد.

رییس پلیس فتای پایتخت ادامه داد:‌ توجه بیش از حد استارت آپ ها به توسعه هر چه سریع تر ایده‌ها، باعث می‌شود امنیت اطلاعات نادیده گرفته شود. بسیاری از استارت‌آپ‌ها معمولا دارای سرمایه کم هستند و با توجه به هزینه‌های بالا از قبیل توسعه‌ محصول، تبلیغات و ...  برای صرفه‌جویی در هزینه‌ها، بخش امنیتی را فاکتور می‌گیرند که این امر یعنی عدم رعایت کنترل‌های امنیتی حتی باعث شکست و انحلال استارت آپ‌ها و کسب و کارهای مجازی نیز شده است.

به گفته گودرزی بر اساس آمارهای ارائه شده از سوی موسسات و شرکت های امنیتی مطرح دنیا؛ ۴۳ درصد حملات سایبری متوجه کسب و کار های کوچک و نوپا است. نشت اطلاعات کاربران یا مشتریان، سرقت هویت دیجیتال، سرقت ایده کسب و کار، سرقت اسرار تجاری دیجیتال، حملات DDOS  یا همان اختلال، قطع یا محروم سازی از سرویس دهی، حملات RansomWare یا باج افزار و حملات فیشینگ از عمده‌ترین تهدیدات استارت آپ ها و کسب و کارهای مجازی و کاربران آنهاست که هر کدام از آن‌ها می‌تواند آسیب‌هایی را نیز متوجه حاکمیت و امنیت عمومی جامعه کند.

 وی افزود: کنترل‌های امنیتی، پارامترهایی هستند که برای حفاظت از اشکال مختلف داده ها و زیرساخت های مهم برای کسب و کارهای مجازی، استارت آپ‌ها  یا یک سازمان پیاده‌سازی می‌شوند در واقع هر نوع حفاظت یا اقدام متقابلی که برای اجتناب، شناسایی، مقابله یا به حداقل رساندن خطرات امنیتی برای دارایی‌های نرم و سخت  استفاده ‌شوند، یک کنترل امنیتی محسوب می‌شود.

بر اساس اعلام مرکز اطلاع رسانی پلیس فتا، ربیس پلیس فتای تهران بزرگ ادامه‌داد: در این شرایط تعریف و پیاده سازی کنترل های امنیت سایبری شامل کنترل های پیشگیری کننده، کنترل‌های تشخیص یا شناسایی و کنترل‌های ترمیم کننده ضرورت توسعه پایدار استارت آپ‌ها و کسب و کار های مجازی را فراهم می‌آورد.

گودرزی در پایان با اشاره به لزوم پیاده‌سازی سیاست‌های حفاظت از داده ها افزود: یکی از مهمترین دلایلی که باعث می شود استارت آپ ها برای هکرها و مهاجمان سایبری جذاب به نظر برسند بی‌توجهی آن‌ها به سیاست های حفاظت از داده هاست. متاسفانه بیشتر استارت آپ ها زمانی به این سیاست‌ها توجه می‌کنند که دیگر خیلی دیر شده است و خطر این بی‌توجهی با تغییر مقیاس استارت آپ ها بیشتر می‌شود. بنابراین بهترین کار داشتن سیاست حفاظت از داده‌ها در دو بعد خلق شفافیت و پیاده‌سازی رویه‌های کنترل و میزان دسترسی داده‌ها از همان روز اول شروع کسب و کار اینترنتی است.  

ایجاد مرکز «توسعه فناوری اطلاعات، امنیت و هوشمند سازی» در دستگاههای اجرایی و ارائه حداقل یک سوم خدمات پرکاربرد دستگاهها از طریق پنجره واحد خدمات دولت هوشمند،به همه دستگاههای اجرایی تکلیف شد.

به گزارش خبرنگار مهر، مطابق با آخرین مصوبه شورای اجرایی فناوری اطلاعات، تمامی دستگاه‌های اجرایی ملی موضوع ماده (۵) قانون خدمات کشوری و ماده (۲۹) قانون برنامه ششم، ملزم به ایجاد مرکز «توسعه فناوری اطلاعات، امنیت و هوشمند سازی» ذیل بالاترین مقام دستگاه اجرایی هستند و تا پایان شهریورماه نیز باید حداقل یک‌سوم از خدمات اختصاصی خود را با اولویت خدمات پرکاربرد از طریق پنجره واحد خدمات هوشمند ارائه دهند.

مصوبه جلسه بیست و سوم شورای اجرایی فناوری اطلاعات کشور در ۵ موضوع و به‌منظور ایجاد هم‌افزایی و هم‌راستا شدن کلیه طرح‌ها و پروژه‌های ارائه خدمات الکترونیکی با رویکرد گذار به دولت هوشمند و تسریع در انجام تکالیف باقی‌مانده دستگاه‌های اجرایی و نیز آسیب‌شناسی پروژه‌ها و سامانه‌های اولویت‌دار و همچنین باز مهندسی ارائه خدمات دولت الکترونیکی با هوشمندسازی و کاهش مراجعات مردمی به دستگاه‌های اجرایی و نهادهای عمومی، بهبود مدیریت و راهبری و ایجاد یکپارچگی در توسعه دولت هوشمند، از سوی وزیر ارتباطات به همه دستگاه‌ها ابلاغ شده است.

موضوعات این مصوبه شامل «تدقیق شناسنامه خدمات و بهینه سازی فرآیندهای دستگاه‌های اجرایی»، «جایگاه سازمانی و مدیریت توسعه دولت هوشمند دستگاه‌های اجرایی»، «اجرای تکالیف باقیمانده برای گذار به دولت هوشمند»، «یکپارچگی توسعه دولت الکترونیکی و پنجره واحد خدمات» و «اصول حاکم و الزامات توسعه دولت هوشمند» می‌شود که به تأیید و توشیح رئیس جمهور رسیده و توسط وزیر ارتباطات ابلاغ شده است.

 

جایگاه سازمانی و مدیریت توسعه دولت هوشمند در دستگاه‌های اجرایی

طبق این مصوبه، در راستای مدیریت و راهبری و ایجاد یکپارچگی در دستگاه‌های اجرایی و هماهنگی بین دستگاهی توسعه دولت الکترونیکی و هوشمند در کشور، تمامی دستگاه‌های اجرایی ملی موضوع ماده (۵) قانون خدمات کشوری و ماده (۲۹) قانون برنامه ششم با هماهنگی سازمان اداری و استخدامی کشور و با رعایت قوانین مربوط، ملزم به ایجاد مرکز «توسعه فناوری اطلاعات، امنیت و هوشمند سازی» ذیل بالاترین مقام دستگاه اجرایی از محل تجمیع واحدهای سازمانی مربوط و بدون ایجاد بار مالی مازاد بر اعتبارات ابلاغی و تخصیص داده شده، هستند.

سازمان اداری و استخدامی کشور می‌تواند در صورت تشخیص در دستگاه‌های اجرایی سطح سه (۳) در نظام ملی پیشگیری و مقابله با حوادث فضای مجازی (مصوبه شورای عالی فضای مجازی)، معاونت توسعه فناوری اطلاعات، امنیت و هوشمند سازی را با رعایت ترتیبات مندرج در بند ج ماده ۷ قانون برنامه ششم توسعه ایجاد کند.

دستورالعمل ضوابط انتصاب شامل ویژگی‌های احراز صلاحیت مشاغل موردنظر توسط وزارت ارتباطات و فناوری اطلاعات با همکاری سازمان اداری و استخدامی کشور باید ظرف یک ماه تهیه و ابلاغ شود. دستگاه‌های اجرایی ملزم به هماهنگی با وزارت ارتباطات و فناوری اطلاعات جهت انتصاب معاون / رئیس مرکز توسعه فناوری اطلاعات، امنیت و هوشمند سازی هستند.

در همین راستا به‌منظور ایجاد هماهنگی در سطح دستگاه‌های اجرایی، «کمیته راهبری هوشمند سازی و امنیت فضای مجازی دستگاه‌های اجرایی» باید با ریاست بالاترین مقام دستگاه و دبیری رئیس مرکز توسعه فناوری اطلاعات، امنیت و هوشمندسازی تشکیل شود.

آئین‌نامه برگزاری جلسات و تعیین اعضای کارگروه در دستگاه‌های ملی و استانداری‌ها باید توسط دبیرخانه شورای اجرایی فناوری اطلاعات و با هماهنگی وزارت ارتباطات و فناوری اطلاعات، سازمان اداری و استخدامی کشور و مرکز ملی فضای مجازی تدوین و ابلاغ شود.

 

تدقیق شناسنامه خدمات و بهینه‌سازی فرآیندهای دستگاه‌های اجرایی

مطابق این مصوبه، به‌منظور تصحیح و بازنگری شناسنامه‌های خدمات دستگاه‌های اجرایی، سازمان اداری و استخدامی کشور موظف شده ظرف مدت شش ماه نسبت به استانداردسازی، اصلاح و ابلاغ خدمات اصلی دستگاه‌های اجرایی با رونوشت به دبیرخانه شورای اجرایی فناوری اطلاعات اقدام کند.

در همین حال با رویکرد بهینه‌سازی فرآیندهای دستگاه‌های اجرایی، سازمان اداری و استخدامی کشور با همکاری وزارت ارتباطات و فناوری اطلاعات و دبیرخانه شورای اجرایی فناوری اطلاعات باید نسبت به تدوین استانداردهای بهینه‌سازی فرآیندها با رویکرد داده محوری، هوشمند سازی و کاهش مداخله نیروی انسانی اقدام کرده و استانداردهای تدوین شده را به دستگاه‌های اجرایی ابلاغ کنند.

تمامی دستگاه‌های اجرایی مکلف‌اند فرآیندهای اختصاصی خدمات اولویت‌دار خود را ظرف سه ماه و باقی فرآیندها را ظرف مدت شش ماه با رعایت استانداردهای ابلاغی بازمهندسی کنند.

در صورت عدم ارائه بازمهندسی فرآیندهای اختصاصی با اولویت خدمات پرکاربرد توسط دستگاه‌های اجرایی در زمان تعیین‌شده، سازمان اداری و استخدامی کشور مکلف است رأساً نسبت به بازمهندسی این خدمات اقدام کرده و فرآیند بهینه را جهت اجرا به دستگاه ذی‌ربط ابلاغ کند.

خدمات و فرآیندهای اولویت‌دار توسط سازمان اداری و استخدامی کشور، دبیرخانه شورای اجرایی فناوری اطلاعات و وزارت ارتباطات و فناوری اطلاعات تعیین می‌شود.

 

اجرای تکالیف باقی‌مانده دولت الکترونیکی برای گذار به دولت هوشمند

شورای اجرایی فناوری اطلاعات دستگاه‌های اجرایی را موظف کرد نسبت به انجام کلیه مصوبات باقی‌مانده در خصوص بهره‌برداری و استقرار سامانه‌های پروژه‌های اولویت‌دار دولت الکترونیکی اقدام کنند. بر این اساس مقرر شد گزارش پیشرفت دستگاه‌های اجرایی به‌صورت هفتگی در سامانه کنترل پروژه وزارت ارتباطات و فناوری اطلاعات درج و توسط دبیرخانه شورای اجرایی فناوری اطلاعات به رئیس جمهور و هیأت وزیران ارائه شود.

دبیرخانه شورای اجرایی فناوری اطلاعات نیز ملزم شده ظرف یک ماه گزارش آسیب‌شناسی وضع موجود شامل پروژه‌ها اولویت‌دار، خدمات پرکاربرد، تبادل و اشتراک‌گذاری داده و اطلاعات را با همکاری دستگاه‌های اجرایی تهیه و به شورای اجرایی فناوری اطلاعات ارائه کند.

همچنین دبیرخانه شورای اجرایی فناوری اطلاعات باید با همکاری وزارت ارتباطات و فناوری اطلاعات و سازمان اداری و استخدامی کشور ظرف یک ماه نسبت به احصاء و بازنگری در خدمات، پروژه‌ها و سامانه‌های اولویت‌دار توسعه دولت الکترونیکی و دولت هوشمند اقدام کند.

 

یکپارچگی توسعه دولت الکترونیکی و پنجره واحد خدمات

مطابق مصوبه شورای اجرایی فناوری اطلاعات، وزارت ارتباطات مکلف است به منظور یکپارچه‌سازی و تحقق کامل اهداف دولت هوشمند و ارائه خدمات دولت الکترونیکی به آحاد جامعه و کاهش مراجعات مردمی به دستگاه‌های اجرایی و نهادهای عمومی، معماری کلان و الزامات فنی ارائه خدمات هوشمند و نحوه راه‌اندازی پنجره واحد خدمات هوشمند دستگاه‌های اجرایی را تدوین و جهت تصویب به شورای اجرایی فناوری اطلاعات ارائه دهد.

در همین حال دستگاه‌های اجرایی و نهادهای عمومی مکلف شده اند «پنجره واحد خدمات هوشمند» خود را بر اساس الزامات مصوب شورای اجرایی فناوری اطلاعات حداکثر تا شهریورماه سال ۱۴۰۱ راه‌اندازی کرده و حداقل یک‌سوم از خدمات اختصاصی خود را با اولویت خدمات پرکاربرد، از طریق این پنجره واحد ارائه دهند.

وزارت ارتباطات و فناوری اطلاعات نیز مکلف است که فاز اول «پنجره ملی خدمات هوشمند دولت» را با قابلیت شخصی‌سازی و بهره‌گیری از ورود یکپارچه (SSO) و رعایت اصل یک‌بار ورود اطلاعات (Once Only) راه‌اندازی کند.

دستگاه‌های موضوع ماده (۵) قانون خدمات کشوری و ماده (۲۹) قانون برنامه ششم توسعه کشور و نهادهای عمومی مکلف‌اند که در تعامل با وزارت ارتباطات و فناوری اطلاعات، پنجره واحد خدمات هوشمند خود را به «پنجره ملی خدمات هوشمند دولت» متصل کنند؛ به‌گونه‌ای که خدمات اختصاصی پرکاربرد آن‌ها از طریق «پنجره ملی خدمات هوشمند دولت» قابل‌دسترس برای عموم ذی‌نفعان باشد.

اولویت‌بندی ترتیب ارائه خدمات دستگاه‌های اجرایی توسط دبیرخانه شورای اجرایی فناوری اطلاعات با هماهنگی وزارت ارتباطات و فناوری اطلاعات و سازمان اداری و استخدامی کشور باید تعیین شود و دستگاه‌های اجرایی موظف‌اند بر اساس اولویت‌های اعلامی خدمات خود را در پنجره ملی خدمات هوشمند دولت، قرار دهند.

این مصوبه کلیه دستگاه‌های اجرایی ملی را مکلف کرده که داشبورد اطلاعات مدیریتی جامع بخش خود را ظرف ۴ ماه ایجاد و به بهره‌برداری برسانند و به سامانه پایش اطلاعات کلان دولت متصل کنند.

وزارت ارتباطات نیز باید سامانه پایش اطلاعات کلان دولت را ظرف ۶ ماه تکمیل و در دسترس اعضای هیأت وزیران قرار دهد.

در همین حال در راستای اجرای اقدامات کلان و نگاشت نهادی طرح کلان و معماری شبکه ملی اطلاعات، موضوع «ایجاد شبکه و زیرساخت ابری دولت» با امکان تعامل با سکوهای دیجیتال برای استفاده از داده‌ها و خدمات دستگاه‌های دولتی و حاکمیتی، وزارت ارتباطات و فناوری اطلاعات مکلف شده در سقف اعتبارات پیش بینی شده در قانون بودجه ۱۴۰۱ با احصاء ظرفیت‌های زیرساخت‌های موجود در دستگاه‌ها و تعیین نیازمندی‌های آتی برای توسعه دولت هوشمند، ظرف سه ماه الزامات و طرح اجرایی برای راه‌اندازی «ابر دولت» را جهت تصویب به شورای اجرایی ارائه کند.

 

اصول حاکم و الزامات توسعه دولت هوشمند

طبق این مصوبه، به‌منظور ایجاد هم‌افزایی و هم‌راستا شدن کلیه طرح‌ها و پروژه‌های ارائه خدمات الکترونیکی و گذار از دولت الکترونیکی به دولت هوشمند، دبیرخانه شورای اجرایی فناوری اطلاعات باید با همکاری مرکز ملی فضای مجازی با در نظر گرفتن لزوم هوشمند سازی، داده محوری، تنظیم گری دولت و استفاده از ظرفیت بخش خصوصی و تسهیل دسترسی مردم به‌صورت غیرحضوری و همه‌وقت و همه‌جا به خدمات، ظرف مدت دو ماه «اصول حاکم و الزامات توسعه دولت هوشمند» را تدوین و جهت تصویب به شورای عالی فضای مجازی ارائه کند.

وزارت ارتباطات نیز مکلف است بر اساس اصول حاکم و الزامات مصوب، ضوابط صدور مجوز فعالیت اپراتورهای خدمات رسان هوشمند را ظرف دو ماه پس از ابلاغ مصوبه مذکور تهیه و جهت تصویب به شورای اجرایی فناوری اطلاعات ارائه کند.

هکرهای ایران فرصت طلب و صبور هستند

چهارشنبه, ۷ ارديبهشت ۱۴۰۱، ۰۵:۵۵ ب.ظ | ۰ نظر

اندیشکده FDD ،به تازگی مطلبی با عنوان هکرهای فرصت طلب، صبور و شجاع ایران منتشر نمود.
این اندیشکده نوشت:در مورد ایران، تمرکز تنها بر عناوین، روند نگران‌کننده بهبود قابلیت‌های سایبری تهران را پنهان می‌کند و ممکن است، سیاست‌گذاران را به این فکر واداشته باشد که دورهای قبلی تحریم‌ها و کیفرخواست علیه رژیم ایران و هکرهای آن، این کشور را از انجام عملیات دوباره منصرف کرده است.

 کارشناسان سیستم‌های کنترل صنعتی معتقدند، هکرهای ایرانی، فاقد قابلیت‌های ویژه در این حوزه هستند، اما این امر مانع از انجام حملات با استفاده از ابزارهای دیگر نشده است. همان‌طور که در حمله باج افزار روسیه به خط لوله کولونیال آمریکا، به وضوح نشان داد، مهاجمان برای ایجاد اختلال گسترده در زیرساخت‌های حیاتی نیازی به قابلیت‌های ویژه کنترل صنعتی ندارند.

 در ارزیابی نوامبر 2021 از قابلیت‌های سایبری ایران، مایکروسافت تشخیص داد، هکرهای تهران، صبر و استقامت بیشتری به‌ویژه در مهندسی اجتماعی خود از خود نشان می‌دهند.

درحالی‌که کارمندان قبلاً ایمیل‌های ناخواسته انبوه را با پیوست‌های مخرب ارسال می‌کردند، اکنون از تاکتیک‌های بسیار وقت‌گیر و فردی و اغلب موفق برای جلب اعتماد قربانیان استفاده می‌کنند تا آن‌ها را به کلیک روی پیوندهای مخرب و نصب بدافزار هدایت کنند.

این اندیشکده عنوان کرد که  تهران، خطرناک‌تر شده است؛ زیرا هکرهای آن حملات سایبری را در پی عملیات موفقیت‌آمیز سایر دشمنان آمریکا، مانند روسیه انجام می‌دهند. به عنوان مثال، نفوذ ایران در انتخابات 2020 آمریکا. جامعه اطلاعاتی آمریکا با اطمینان بالا به این نتیجه رسید که رهبر ایران، احتمالاً مجوز این کمپین را داده است و بخش نظامی و سرویس‌های اطلاعاتی ایران آن را اجرا کرده‌اند و این عملیات را تلاش تمام دولت ایران، خوانده است.

ایران حملات سایبری را به زنجیره‌های تامین یعنی تاکتیک رایج هکرهای چینی و روسی، برای نفوذ به ده‌ها یا صدها شرکت آغاز کرده است. در یکی از عملیات در سال ۲۰۲۰، هکرهای ایرانی به یک شرکت لجستیک در اسرائیل به نام آمیتال دیتا و سایر شرکت‌های بخش لجستیک و واردات، نفوذ کردند. سپس، هکرها از فهرست مشتریان و اطلاعات ورود به سیستم آمیتال برای به خطر انداختن چهل شرکت دیگر استفاده کردند. ترکیبی از جزئیات فنی و فقدان باج افزار یا درخواست‌های اخاذی، نشان‌دهنده یک عملیات در راستای منافع تهران است.

 فرصت‌طلبی و قابلیت‌های سایبری درحال‌توسعه ایران باید سبب ایجاد سرمایه‌گذاری بیشتر در دفاع سایبری شود. آمریکا و متحدانش باید فرصت‌های کمتری برای بهره‌برداری در اختیار هکرهای ایرانی قرار دهند؛ اما دفاع سایبری قوی‌تر به‌تنهایی ممکن است برای متوقف کردن تهران کافی نباشد. جامعه اطلاعاتی آمریکا در ماه فوریه هشدار داد که ایران تمایل فزاینده‌ای برای ریسک‌پذیری در عملیات سایبری خود دارد.

یگال اونا، رییس سابق اداره ملی سایبری اسراییل، در زمان حمله ایران به سیستم‌های آبی اسرائیل در سال 2020، اعلام کرد این تلاش، نقطه تغییر در تاریخ جنگ سایبری مدرن است. اسرائیل این حمله را آنقدر جدی گرفت که طبق گزارش‌ها، با راه‌اندازی یک عملیات سایبری که یک بندر بزرگ ایران را آفلاین کرد، پاسخ داد.

 تهران مطمئناً فهمیده بود که انتقام‌جویی اسرائیل اجتناب‌ناپذیر است؛ به‌ویژه اگر هکرهای ایرانی در ایجاد یک بحران بهداشت عمومی موفق شده باشند، اما با وجود این، تصمیم به راه‌اندازی این عملیات گرفت؛ بنابراین، هکرهای ایرانی خطرناک هستند، نه به این دلیل که تکنیک‌های منحصر به فرد پیچیده‌ای دارند، بلکه به این دلیل که به طور فزاینده‌ای نسبت به سایر بازیگران سایبری، ریسک‌پذیر کمتری دارند.

دست کم گرفتن یک دشمن متعهد، خطرناک است و تشخیص نادرست تفکر استراتژیک تهران باعث می‌شود نه‌تنها در دفاع سایبری بلکه در جمع‌آوری اطلاعات در مورد توانایی‌ها و نیات ایران نیز کمتر سرمایه‌گذاری شود. آمریکا و متحدانش با اطلاعات و بینش‌هایی در مورد تفکر تهران دارند، ممکن است بتوانند خطرناک‌ترین فعالیت‌های هکرهای ایران را از کار بیندازند.

هرچند، زمانی که تهران از فرصت برای راه‌اندازی یک حمله مخرب به آمریکا و هم‌پیمانانش استفاده کند، ممکن است سبب شگفتی راهبردی و نتیجه عدم سرمایه گذاری باشد. (منبع:سایبربان)

رئیس پلیس فتا تهران بزرگ از شناسایی و کشف پرونده با موضوع دسترسی غیرمجاز به حساب‌های کاربری شبکه‌های اجتماعی (اینستاگرام و تلگرام) شهروندان توسط باند ۲ نفره خبر داد.

سرهنگ داوود معظمی گودرزی، رئیس پلیس فتا تهران بزرگ در گفتگو با خبرنگار مهر افزود: در پی مراجعه چند ده نفر از همشهریان تهرانی به پلیس فتا پایتخت مبنی بر دسترسی غیرمجاز به حساب کاربریشان در شبکه‌های اجتماعی از جمله اینستاگرام و تلگرام مراتب به صورت ویژه در دستور کار پلیس فتا پایتخت قرار گرفت.

رئیس پلیس فتای پایتخت ادامه داد: این افراد اظهار می‌داشتند که حساب‌های کاربری آنها مورد هجوم افراد ناشناس قرار گرفته و سو استفاده شده است به طوری که در قسمت پیام‌ها از مخاطبین و دنبال کنندگانشان درخواست واریز وجه کرده اند و در برخی موارد مبالغی واریز گردیده است.

سرهنگ گودرزی افزود: کارشناسان پلیس فتا تهران بزرگ اقدامات تخصصی خود را آغاز کردند و با بررسی‌ها فنی و سایبری موفق شدند ردپای مجرمان را در فضای مجازی و حقیقی شناسایی کنند و پس از تشریفات قضائی اعضای اصلی این باند که ۲ نفر بودند را در یک عملیات غافلگیرانه در استان تهران دستگیر و به پلیس فتا پایتخت منتقل نمودند که تاکنون در بررسی‌های اولیه مشخص شد که حدود ۱۰۰ پرونده مفتوح در تهران بزرگ مربوط به این باند واصل گردیده است و بررسی‌های تکمیلی در حال انجام است.

وی بیان داشت: مجرمین پس از حضور در پلیس فتا با خیال اینکه ردی از خود بر جای نگذاشته اند و همه چیز را انکار می‌کردند اما پس از مشاهده‌ی ادله دیجیتال جمع آوری شده توسط پلیس به جرم خود اقرار نمودند و بیان داشتند اکثر قربانیان ما افرادی بودند که از رمزهای ساده و قابل حدس نظیر شماره تلفن همراهشان استفاده می‌نمودند و یا بدون توجه به صحت ارسال کننده پیام رمزهای خصوصی فعال سازی شبکه‌های اجتماعی خود را وارد می‌نمودند.

سرهنگ گودرزی با اشاره به لزوم فعال‌سازی تأیید رمز دو مرحله‌ای برای حساب‌های کاربری شبکه‌های اجتماعی به شهروندان توصیه کرد: در هنگام فعالیت در شبکه‌های اجتماعی تنظیمات امنیتی و حریم خصوصی را رعایت کنند و از در اختیار گذاشتن اطلاعات حساب کاربری خود به دیگران خودداری کنند همچنین در صورتی که پیامی در شبکه‌های اجتماعی از سوی دوستان و یا آشنایانتان مبنی بر درخواست واریز وجه دریافت نمودید حتماً از طرق دیگر نظیر برقراری تماس تلفنی صحت محتوای پیام ارسالی را قبل از واریز وجه احراز نمائید و در صورت مواجهه با هرگونه موارد مشکوک آن را از طریق سایت پلیس فتا به آدرس www.cyberpolice.ir بخش گزارش‌های مردمی و یا طی تماس با شماره تلفن ۱۱۰ با ما در میان بگذارند.

بلاتکلیفی‌ها و تداوم حملات سایبری به کشور

سه شنبه, ۶ ارديبهشت ۱۴۰۱، ۰۳:۵۸ ب.ظ | ۱ نظر

علی بیدگلی - «حمله سایبری»؛ اتفاقی که بارها در کشور رخ داده و زیرساخت‌ها را مورد تهدید و تخریب قرار داده است. در جدیدترین اظهارنظر در این مورد معاون توسعه و ارزیابی مرکز مدیریت راهبردی افتا در یک برنامه تلویزیونی گفت که در روزهای اخیر نیز به حوزه‌های زیرساختی کشور حمله سایبری گسترده انجام شده است.

در پی پیشگیری از وقوع حمله سایبری گسترده به حوزه‌های زیرساختی کشور توسط مرکز افتا، وزارت ارتباطات بر ضرورت راه اندازی «مرکز مدیریت یکپارچه امنیت در مقیاس ملی» تاکید کرد.

به گزارش وزارت ارتباطات اعلام کرد: حملات سایبری روز گذشته و تلاش مهاجمان برای حمله به بیش از ۱۰۰ خدمت الکترونیکی مهم در بخش‌های دولتی و خصوصی، یک‌بار دیگر ضرورت افزایش آمادگی‌ها برای مقابله با حملات سایبری با راه‌اندازی مرکز مدیریت امنیت سایبری در مقیاس ملی را به صدا درآورده است.

روز گذشته مرکز عملیات امنیت افتا اعلام کرد که «با اقدام به‌موقع در روزهای اخیر، از وقوع حمله سایبری گسترده به حوزه‌های زیرساختی کشور پیشگیری به‌عمل‌آمده و عملیات طراحی‌شده توسط مهاجمین در مراحل اولیه بهره‌برداری خنثی شده است.»

بر اساس اعلام این مرکز، مهاجمین سایبری قصد داشتند با سوء‌استفاده از حفره امنیتی در یکی از نرم‌افزارهای پرکاربرد در سازمان‌ها، ضمن اخذ دسترسی به زیرساخت‌ها و استخراج اطلاعات از آن‌ها، دستورات دلخواه را اجرا و محتوای آلوده خود را تزریق کنند، اما پیش از آنکه مهاجمان بتوانند حمله سایبری خود را عملی کنند، با اقدام به‌موقع مرکز عملیات امنیت افتا از وقوع آن پیشگیری شد.»

«با کشف سرنخ‌ها و الگوهای رفتاری استفاده‌شده در حمله و همچنین اشراف کارشناسان مرکز مدیریت راهبردی افتا، بر اقدامات مهاجمین، نقاط هدف و عملیات طراحی‌شده برای حمله به زیرساخت‌ها تحت رصد قرار گرفت و مشخص شد بیش از ۱۰۰ خدمت الکترونیکی مهم در بخش‌های دولتی و خصوصی جز اهداف اصلی حمله است.»

امنیت سایبری و افزایش آمادگی در برابر حملات سایبری ازجمله موضوعاتی است که همواره مورد تأکید وزیر ارتباطات و فناوری اطلاعات نیز قرار دارد و به اعتقاد وی «ضعف امنیت سایبری، پاشنه آشیل تحقق دولت هوشمند و توسعه فناوری اطلاعات در کشور است.»

عیسی زارع پور پیش‌ از این و در جلسه انتصاب امیر محمدزاده لاجوردی به‌عنوان نماینده ویژه خود در امور امنیت فاوا نیز با تأکید بر اینکه این حوزه نیاز به جراحی دارد گفت: «اگر به حوزه امنیت سایبری توجه جدی نشود، می‌تواند پاشنه آشیل دولت هوشمند و توسعه فناوری اطلاعات باشد.»

وی با بیان اینکه تقسیم‌کاری که در این حوزه در کشور انجام‌شده شفاف و کارآمد نیست و این روند نیاز به تغییر دارد، به موافقت رئیس‌جمهور با تغییر و بازنگری تقسیم‌کار در حوزه امنیت سایبری اشاره کرد و گفته بود: «کار ویژه نماینده وزیر ارتباطات در امور امنیت فاوا، تهیه پیشنهادات و راه‌کارهای مناسب برای این حوزه است که باید بخش‌های مختلف وزارتخانه برای این موضوع همکاری کنند.»

در این راستا امیر محمدزاده لاجوردی نماینده ویژه وزیر ارتباطات در امنیت فاوا چند ماه پس از انتصاب خود در این سمت، در گفتگو با خبرنگار مهر، تاکید کرد: «از آنجا که وزارت ارتباطات متولی امنیت سازمان‌های غیر زیرساختی کشور است، راه‌اندازی مرکز مدیریت امنیت سایبری در مقیاس ملی، در دستور کار قرار گرفت.»

وی با اشاره به برنامه‌های مدنظر برای ارتقا موضوع امنیت فناوری اطلاعات توضیح داد: «اقدامی که پیگیر انجام آن هستیم، راه‌اندازی مرکز مدیریت یکپارچه امنیت در وزارت ارتباطات است. از آنجا که وزارت ارتباطات هم‌اکنون متولی امنیت سازمان‌های غیر زیرساختی کشور است، ما قصد راه‌اندازی مرکز عملیات امنیت سایبری در مقیاس ملی را داریم تا بتوانیم رخدادها و حملات سایبری را به‌صورت برخط شناسایی کرده و در لحظه، با آن‌ها مقابله کنیم.»

نماینده ویژه وزیر ارتباطات در امنیت فناوری اطلاعات و ارتباطات بابیان اینکه در حال حاضر مرکز ماهر به‌نوعی این مسئولیت را بر عهده دارد، اما ضعف‌هایی وجود دارد و ما با نقطه ایده‌آل فاصله داریم، تأکید کرد: «پتانسیل‌های خوبی وجود دارد اما نیازمند همگرایی بخش‌ها هستیم. برای راه‌اندازی این مرکز، پیش‌بینی سرمایه‌ای بیش از ۳ هزار میلیارد تومان شده اما پتانسیل‌هایی نیز در وزارت ارتباطات وجود دارد که می‌شود برای راه‌اندازی این مرکز با هزینه کمتر از این پتانسیل‌ها استفاده کرد.»

وزارت ارتباطات تاکید می‌کند که «با توجه به اینکه سال گذشته، در کشور حمله سایبری بزرگی به سامانه هوشمند سوخت انجام گرفت و برای چند هفته روند ارائه سوخت با مشکلاتی روبرو شد به نظر می‌رسد که هرچه سریع‌تر برای ایجاد همگرایی بیشتر و افزایش آمادگی‌ها برای مقابله با حملات سایبری از این جنس، مرکز مدیریت یکپارچه امنیت در مقیاس ملی باید با فرماندهی واحد در وزارت ارتباطات و فناوری اطلاعات راه‌اندازی شود.»

با اقدام به موقع مرکز عملیات امنیت افتا در روزهای اخیر، از وقوع حمله سایبری گسترده به حوزه‌های زیرساختی کشور پیشگیری بعمل آمد و عملیات طراحی شده توسط مهاجمین در مراحل اولیه بهره‌برداری خنثی شد.

به گزارش روابط عمومی مرکز مدیریت راهبردی افتا، مهاجمین سایبری قصد داشتند با سوء‌استفاده از حفره امنیتی در یکی از نرم‌افزارهای پرکاربرد در سازمان‌ها، ضمن اخذ دسترسی به زیرساخت‌ها و استخراج اطلاعات از آنها، دستورات دلخواه را اجرا و محتوای آلوده خود را تزریق کنند، اما پیش از آنکه مهاجمان بتوانند حمله سایبری خود را عملی کنند، با اقدام به موقع مرکز عملیات امنیت افتا از وقوع آن پیشگیری شد.
با کشف سرنخ‌ها و الگوهای رفتاری استفاده شده در حمله و همچنین اشراف کارشناسان مرکز مدیریت راهبردی افتا، بر اقدامات مهاجمین، نقاط هدف و عملیات طراحی شده برای حمله به زیرساخت‌ها تحت رصد قرار گرفت و مشخص شد بیش از 100 خدمت الکترونیکی مهم در بخش‌های دولتی و خصوصی جزء اهداف اصلی حمله است.
مهاجمین سایبری در اینگونه حملات پس از نفوذ و اخذ دسترسی غیرمجاز، «دربهای پشتی» را بارگذاری کرده تا از این طریق، امکان بهرهبرداریهای بیشتری چون افزایش سطح دسترسی و حفظ آن، استخراج اطلاعات، اجرای دستورات دلخواه و تزریق محتوای آلوده را داشته باشند.
کارشناسان فنی مرکز مدیریت راهبردی افتا، پس از کشف حفره امنیتی ناشناخته و انجام بروزرسانی‌های امنیتی، اجازه بهره برداری از این «درب‌های پشتی» برای «آدرس آی پی‌های متعدد» از کشورهای هلند، امریکا و انگلیس را سلب کردند و از تحقق اهداف مهاجمین و وقوع حادثه سایبری، پیشگیری شد. 
 اقدامات تکمیلی در خصوص این رویداد توسط مرکز مدیریت راهبردی افتا و سایر مراجع ذیربط در حال انجام و پیگیری است.

فرمانده انتظامی تهران بزرگ از برخی از تبلیغات منتشر شده نظیر فروش سلاح، فشنگ، مسائل غیراخلاقی و ... در فضای مجازی انتقاد کرد.

سردار حسین رحیمی در گفت‌وگو با ایسنا، درباره محتوای برخی از تبلیغات منتشر شده در برخی از سایت‌ها اظهارکرد: متاسفانه در مواردی شاهد این بودیم که تبلیغات نامناسبی در برخی از سایت‌ها که بعضی از آنها دارای مجوز هم هستند، منتشر می‌شود. تبلیغاتی مانند فروش چاقو، سلاح سرد، شبه سلاح، فشنگ، مسائل غیراخلاقی و ... که لازم است بر این موارد نظارت صورت بگیرد.

وی با بیان اینکه چنین تبلیغاتی یک اقدام خلاف قانون و مجرمانه است، درباره اینکه آیا پلیس بنا دارد تا با این موارد برخوردکند یا خیر؟ گفت: ببینید قرار نیست ما نظارتی کنیم، بلکه خود صاحبان و مالکان این سایت‌ها و نهادهای مسئول در این زمینه باید نظارت کرده و جلوی چنین تبلیغاتی را بگیرند.  

فرمانده انتظامی تهران بزرگ ادامه داد: برای سایتی که از مجاری قانون مجوز گرفته و فعال است، واضح و مبرهن است که تبلیغ فروش سلاح، فشنگ، مسائل ضد اخلاقی و ... در آنها غیرقانونی و مجرمانه است.  

رحیمی با بیان اینکه پلیس هم در این زمینه به وظایف خود عمل می‌کند، اظهارکرد: اما باید توجه داشته باشید که خود مالک و مسئول سایت و نهادهای مربوطه باید نظارت کنند و با موارد خلاف و مجرمانه برخورد کنند.  

به گزارش ایسنا، اخیرا مأموران پلیس پایتخت تعدادی سلاح سرد و چاقوهای غیرمتعارف را از فردی کشف کرده‌اند که محصولات خود را در برخی از سایت‌های دارای مجوز تبلیغ کرده بود.

به نام رمزارزها، به کام کلاهبردارها

چهارشنبه, ۳۱ فروردين ۱۴۰۱، ۰۵:۳۹ ب.ظ | ۱ نظر

این روزها کلاهبرداری با سوءاستفاده از نام رمزارزها و با ساخت توکن‌های جعلی بسیار باب شده و افراد زیادی به همین‌خاطر پول‌شان را از دست می‌دهند.

یک استاد دانشگاه گفت: پانزی یک روند سرمایه‌گذاری است که سود‌هایی را از همان پولی که بوسیلهٔ سرمایه‌گذار بعدی پرداخت شده‌است، به سرمایه‌گذار قبلی خودش پرداخت می‌کند.
مونا خلیل زاده ادامه داد: در کلاهبرداری پانزی درآمد حاصل شده از سود واقعی کسب شده توسط سازمان یا فردی که فعالیت تجاری را انجام می‌دهد، پرداخت نمی‌شود. طرح پانزی روش کلی یکسانی دارد، اما ممکن است به شکل‌ها و رنگ‌های مختلف ظاهر شود. به‌عنوان مثال، ممکن است یک طرح پانزی خود را طرح سرمایه‌گذاری در بازار‌های بورس جهانی، بنامد و طرح دیگری با وعده سود تضمینی با ارز‌های دیجیتال، وارد میدان شود.

به گفته خلیل زاده افرادی را با سرمایه گذاری کوتاه مدت و با سود زیاد ترغیب می کنند و بعد از سپری شدن مدت، سودی را که تضمین کرده پرداخت میکنند و این باعث میشود فرد تمایل داشته باشد این بار مبلغ بیشتری را برای سرمایه گذاری اختصاص دهد، اما بازگشت پول به سرمایه‌گذاران ابتدایی از محل سرمایه‌گذاری تازه‌ وارد‌ها پرداخت می‌شود، نه از محل سودها.

 

کلاهبرداری پانزی با تبلیغات انجام می‌شود

 خلیل زاده گفت: این کلاهبرداری پانزی از طریق شرکت‌های کاغذی و با مدیریت افرادی که وجود خارجی ندارند و با اسامی مستعار و وب سایت‌های جعلی و با تبلیغات گسترده در بستر مجازی صورت میگیرد و بعد از اینکه توسط  پول سرمایه‌گذاران جدید، سود سرمایه‌گذاران قدیمی را پرداخت کردند، این جریان باعث می شود تا مشتریان قدیمی که کمی سود دریافت کرده‌اند، این طرح را به دوستان و آشنایان خود معرفی کنند و سرمایه‌گذاران جدیدتری وارد میدان شوند و در نهایت بعد از مدتی که پول خوبی جمع‌آوری شد یا وقتی که دیگر سرمایه‌گذار جدیدی پیدا نشد، متواری میشوند و آنچه باقی میماند تعداد زیادی مالباخته است، طبق آنچه برآورد شده است طول عمر یک طرح پانزی بیش از دو سال نخواهد بود.

این استاد دانشگاه گفت: سیستم بسیار شبیه به شبکه‌های هرمی است که افراد با آن آشنایی دارند ولی دارای تفاوت‌هایی است و وجود این تفاوت‌ها دقیقا به این علت است که مجددا امکان فریب افراد فراهم شود، طرح پانزی مدعی سرمایه‌گذاری است؛ اما در طرح هرمی با فروش محصول یا خدمات طرف هستیم ضمن اینکه طرح پانزی ممکن است شبکه‌ای نباشد، اما طرح هرمی شبکه‌ای است؛ به این صورت که اعضای قدیمی، اعضای جدیدتر را دعوت می‌کنند و در نهایت اینکه طرح پانزی کاملاً کلاهبرداری است و قانون با آن برخورد می‌کند؛ اما طرح هرمی با اینکه از اساس مشکل دارد، ممکن است قانونی هم اجرا شود و امکان تعقیب کیفری افراد موسس وجود نداشته باشد.

 

مجازات کلاهبرداری غیر شبکه‌ای

خلیل زاده گفت: طبق ماده یک قانون تشدید مجازات مرتکبان ارتشا و اختلاس و کلاهبرداری، کلاهبردار غیر شبکه‌ای علاوه بر رد اصل مال به صاحبش به حبس از یک تا هفت سال و پرداخت جزای نقدی معادل مالی که اخذ کرده است محکوم می‌شود. در کلاهبرداری شبکه‌ای اگر مبلغ کلاهبرداری کلان نباشد مجرم به رد مال به حبس از ۶ ماه تا سه سال و جزای نقدی معادل دو برابر اموالی که از طرق مذکور به دست آورده محکوم می‌شود. ولی اگر کلاهبرداری کلان باشد به حبس از پنج سال تا ۲۰ سال محکوم می‌شود و در هر دو صورت دادگاه به عنوان جزای مالی به ضبط تمام اموالی که از طریق خلاف قانون به دست آمده باشد، حکم خواهد داد.

به گفته این استاد دانشگاه دادگاه می‌تواند علاوه بر جریمه مالی و حبس، مرتکب را به ۲۰ تا ۷۴ ضربه شلاق در انظار عمومی محکوم کند. موارد خاصی از کلاهبرداری هم تحت عنوان مجرمانه افساد فی الارض بررسی می‌شود که مجازات اعدام در پی دارد.

هرچند در قانون آمده است که مجرم به رد مال محکوم خواهد شد، ولی شناسایی و دستیابی به اموال محکوم کاری سخت و تقریبا محال است.
طبق تعریف کلاهبرداری پانزی، طرح‌های سرمایه گذاری یونیک فاینانس و کینگ مانی هم کلاهبرداری پانزی بودند.

باشگاه خبرنگاران 

اطلاعات مردم در اختیار میزبانان بی‌مسوولیت!

سه شنبه, ۳۰ فروردين ۱۴۰۱، ۱۲:۴۰ ب.ظ | ۱ نظر

اغلب وقتی واژه «هک» را می‌شنویم،  تصویر کسی در ذهن مان نقش می‌بندد که ساعات متوالی پشت یک رایانه نشسته تا بتواند اطلاعات شخصی تان را سرقت کند.

معاون فرهنگی و اجتماعی پلیس فتا گفت: بین ۱۲ تا ۱۵ میلیون نفر از هموطنان ما در بازار رمزارز به صورت رسمی و غیررسمی فعالیت دارند.
به تسنیم؛ سرهنگ رامین پاشایی در برنامه تلویزیونی با اشاره به کلاهبرداری‌هایی که تحت عنوان سامانه‌های دولتی همچون "ثنا" صورت می‌گیرد، اظهار کرد: تقریباً در نیمه دوم سال 1400 این کلاهبرداری‌ها روی داد و کلاهبرداری با عنوان سامانه ثنا در صدر این کلاهبرداری‌ها قرار داشت.

معاون فرهنگی و اجتماعی پلیس فتا افزود: وقتی اعلام می‌شود یک ابلاغیه برای فردی آمده یا شکایتی علیه وی ثبت شده است، فرد مذکور شتاب‌زده عمل کرده و نگرانی وی باعث می‌شود نتواند تفکر خودش را نسبت به آن موضوع معطوف کند.

وی تصریح کرد: در این شیوه کلاهبرداری، یک پیامک با عنوان ثبت یک ابلاغیه قضائی برای فرد ارسال می‌شود البته این کلاهبرداران برخی اوقات حتی با ترفندهای خاص به مشخصات فرد از جمله نام و نام خانوادگی، شماره تلفن‌ همراه یا کد ملی دسترسی پیدا می‌کنند.

این مقام انتظامی ادامه داد: کلاهبرداران در این پیامک یک لینک یا پیوندی را در آن پیامک قرار داده و از فرد می‌خواهند برای اینکه متوجه شوند چه شخصی از وی شکایت کرده است، اقدام به بارگیری آن پیوند کنند.

پاشایی متذکر شد: وقتی فرد آن پیوند یا لینک را روی گوشی نصب می‌کند، انگار اقدام به نصب یک نرم‌افزار کرده اما در واقع آن یک بدافزار و پروکسی است و پس از نصب آن، دسترسی به هکری داده می‌شود که آن بدافزار را طراحی کرده، ما در اصطلاح می‌گوییم گوشی فرد پس از نصب این بدافزار، "زامبی" (آلوده) می‌شود، در حقیقت گوشی در دستان شخص قرار دارد اما اختیار آن در دستان فرد دیگری است.

معاون فرهنگی و اجتماعی پلیس فتا با بیان اینکه صندوق پیامک گوشی، نخستین نقطه‌ای است که با نصب این بدافزارها مورد هک قرار می‌گیرد و ورود و خروج پیامک در اختیار هکر قرار می‌گیرد، گفت: کلاهبردار بعد از چند دقیقه با ارسال پیامک از شخص می‌خواهد که برای دریافت اطلاعات بیشتر درباره شکایت مذکور پولی واریز کند سپس فرد مالباخته با رفتن به درگاه جعلی بانک، اطلاعات کارت بانکی را نیز در اختیار کلاهبردار قرار می‌دهد و در نهایت با تلفن‌همراه فرد مالباخته، پیامک‌های کلاهبرداری را برای دیگر اشخاص نیز ارسال می‌کنند.

وی با تأکید بر اینکه تمام سازمان‌ها، نهادها و دستگاه‌های اجرایی از پروتکی به اسم "MASK NUMBER" یا شماره تلفن‌های پوششی استفاده می‌کنند، افزود: این بدین معنا بوده به طور مثال زمان ارسال پیامک بانکی، اسم بانک در بالای پیامک ذکر شده است و در یک اصل کلی هیچ سازمان دولتی یا نهادی نمی‌گوید که به طور مثال دو هزار تومان واریز شود.

این مقام انتظامی با بیان اینکه درباره این پیامک‌ها و هشدار به هموطنان اطلاع‌رسانی زیادی به هموطنان کردیم، یادآور شد: در حوزه پیشگیری وضعی با وزارت ارتباطات به دنبال این هستیم که ارسال لینک به صورت انبوه برای هموطنان از طریق شماره تلفن‌های شخصی صورت نگیرد.

پاشایی ضمن انتقاد از عدم توجه هموطنان به هشدارهای پلیسی، گفت: به طور مثال با یک مجری تلویزیون درباره همین نحوه کلاهبرداری‌ها گفت‌وگو داشتم اما همان فرد در تماس با من اعلام کرد که مورد کلاهبرداری قرار گرفته است! یا به طور مثال هفته گذشته یکی از دوستانم با من تماس گرفت و گفت با یک ترفند خیلی قدیمی (برنده شدن در مسابقات رادیویی) مورد کلاهبرداری 150 میلیون تومانی قرار گرفته است البته این نوع جرائم نسبت به گذشته خیلی کمتر شده اما باز هم شاهدیم که برخی از هموطنان با وجود اطلاع‌رسانی‌های وسیع مورد کلاهبرداری قرار می‌گیرند.

وی با اشاره به کلاهبرداری‌هایی که در حوزه رمزارزها روی می‌دهد، بیان کرد: بعد از جریاناتی که در حوزه شرط‌بندی و قمار آنلاین روی داد، ما در حوزه پیشگیری وضعی و اجتماعی با این پدیده برخورد کردیم و خداروشکر دامنه انتشار اینگونه جرائم کنترل شد اما کلاهبرداری از شکلی به شکل دیگر تغییر یافت.

این مقام انتظامی خاطرنشان کرد: تمرکز ویژه‌ای توسط مجرمان در حوزه بازار رمزارزها وجود دارد، متأسفانه نابه‌سامان‌ترین و بی‌قانون‌ترین بازار موجود در کشور ما در حوزه رمزارزها است، بنابر ابلاغیه بانک مرکزی هیچگونه مجوزی برای صدور رمزارز صادر نشده و تازه قرار است اتفاقاتی روی دهد، یک سری رمزارز برای واردات در اختیار برخی افراد قرار می‌گیرد اما بین 12 تا 15 میلیون نفر از هموطنان ما در این بازار به صورت رسمی و غیررسمی فعالیت دارند.

پاشایی ادامه داد: متأسفانه شرکت‌های بزرگی خارج از کشور ما با عنوان "تِتِر"های مختلف فعالیت دارند، فعالیت رمزارز نیز یک نوع کلاس جدیدی از دارایی است اما در کشورهایی که قوانین در این رابطه و نظارت نیز وجود دارد.

معاون فرهنگی و اجتماعی پلیس فتا با بیان اینکه در کشور ما هیچ بانکی فعالیت در حوزه رمزارز را آغاز نکرده است، متذکر شد: یک سری شرکت به صورت واسطه‌ای خود را نماینده یک شرکت در خارج از کشور معرفی و بعد شروع به تبلیغات در شبکه‌های اجتماعی می‌کنند.

وی گفت: زمانی است که خدای ناکرده تلفن‌همراه فردی به ارزش 20 میلیون تومان در خیابان سرقت می‌شود که مالباخته می‌تواند به هر نحوی پیگیری لازم را انجام دهد اما مبالغ جرائم در حوزه رمزارزها چند میلیاردی است، به طور مثال افرادی در آستانه ازدواج و تشکیل خانواده قرار داشتند و منزل خود را به قیمت هشت میلیارد تومان برای سرمایه‌گذاری در حوزه رمزارز و رسیدن به پول 13 تا 14 میلیارد تومان فروخته بودند اما در مدت سه ماه کل پول آن‌ها برداشت شده است.

این مقام انتظامی تصریح کرد: کدی به صورت "وَلِت" یا همان کیف پول الکترونیکی در حوزه رمزارز قرار می‌گیرد، در برخی از کشورها این ولت به طور مثال در شبکه اجتماعی یا پیام‌رسان فرد قرار دارد و حتی خریدهای جزئی نیز با همان ولت پرداخت و این ولت شارژ می‌شود اما در کشور ما اینگونه نیست.

پاشایی عنوان کرد: با شارژ این ولت یک کد 16 رقمی در اختیار فرد قرار می‌گیرد و اگر این کد 16 رقمی از دست برود، دارایی فرد به باد رفته است، برخی از شرکت‌هایی که متأسفانه در کشور ما فعالیت دارند، به کیف پول الکترونیکی فرد دسترسی دارند و به راحتی پول‌ها جابه‌جا می‌شود، به طور مثال شما امروز هشت میلیارد تومان دارایی دارد و فردا صبح می‌بینید این دارایی صفر شده است.

معاون فرهنگی و اجتماعی پلیس فتا افزود: برخی اوقات فرد، یک کلمه از آن 16 رقم را فراموش می‌کند و اشتباهی روی می‌دهد که افرادی، با یک سری ترفند، آن کلمه را پیدا می‌کنند و به فرد می‌دهد اما پیش از اینکه شخص به آن کلمه دسترسی پیدا کند، فردی که کلمه را یافته، کیف پول (ولت) را خالی می‌کند.

وی برخی اوقات افراد به ما مراجعه کرده و می‌گویند که کیف پولشان خالی شده، ما در نخستین سؤال می‌پرسیم که آیا تلفن‌همراه خود را در اختیار تعمیرکار گوشی یا دوست و آشنا قرار داده‌اند که معمولاً 50 درصد این افراد می‌گویند این کار را کرده‌اند، تعمیرکاران غیرمجاز نیز از فرد در نخستین گام از فردی که قصد تعمیر گوشی را دارد، می‌پرسند آیا در گوشی رمز ارز یا ولت دارند؟ که فرد پاسخ مثبت می‌دهد و تعمیرکار نیز با ترفندهایی به کیف پول دسترسی پیدا می‌کند و در مدت چند ماه آن را خالی می‌کند.

این مقام انتظامی خاطرنشان کرد: حجم وسیعی از دارایی مردم در حوزه رمز ارز قرار دارد که به علت عدم آگاهی به یغما می‌رود لذا اگر فردی در این حوزه علاقه‌مندی دارد باید بداند که این بازار بسیار شکننده و ریسک‌پذیر است، نیاز به دانش فنی بالایی دارد و متأثر از بازارهای جهانی است.

استاندارد دوگانه گوگل برای کودکان ایرانی و غربی

دوشنبه, ۲۹ فروردين ۱۴۰۱، ۰۳:۳۲ ب.ظ | ۱ نظر

رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا از استاندارد دوگانه غرب برای کودکان چشم آبی و چشم سیاه و تغییر رده سنی در مواجهه با محتوای نامناسب با توجه به آی‌پی فرد متقاضی خبر داد.

سرهنگ علی‌محمد رجبی رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا انتظامی‌ در گفت‌وگو با خبرنگار انتظامی خبرگزاری فارس به استاندارد دوگانه غرب در مواجهه با کودکان ایرانی و خارجی اشاره و اظهار داشت: همانگونه که غرب در مواجهه با کودکان یمن، عراق و افغانستان با دیگر کودکان جهان تفاوت قائل می‌شود در فضای مجازی نیز رفتار دوگانه ای داشته و تبعیض قائل می شود.

 رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا تصریح کرد: رفتاری که غرب در فضای حقیقی دارد در فضای مجازی هم اعمال می‌شود بدین صورت که رده بندی سنی برای محتوای نامناسب را با توجه به آی پی متقاضی تغییر می‌دهد که این امر مسلماً ناشی از استاندارد دوگانه غرب است.

سرهنگ رجبی افزود: در موضوع محتوای نامناسب برای کودکان، سرویس‌های خارجی دو عدد متفاوت با توجه به ملیت فرد قائل می‌شوند؛ بدین صورت که وقتی با آی پی ایرانی وارد گوگل پلی می شوید و می خواهید تلگرام را نصب کنید ۱۲+ را نشان داده شده اما اگر در همان گوگل پلی با آی پی خارجی وارد شوید برایتان ۱۷+ را قائل می‌شود یعنی در رده بندی با توجه به آی‌پی متقاضی تفاوت قائل شده و محدوده سنی کودکان در تاثیر پذیری از محتوای نامناسب را تغییر می‌دهد.

 وی به ذکر نمونه دیگری پرداخت و گفت: مثلاً در نمونه ایرانی سایتی که در شبکه‌های اجتماعی داخلی به نام «نزدیکا» وجود دارد اگر با گوگل پلی وارد شویم ۱۷+ را نمایش می‌دهد اما اگر با آی پی ایرانی وارد شوید ۱۲+ سال را نشان می دهد یعنی محتوای نامناسب برای کودکان با ملیت ایرانی را فقط تا سن ۱۲ سالگی قائل می شود که این همان استاندار دو گانه غرب برای کودکان چشم آبی و چشم سیاه اما این بار در فضای مجازی است.

 رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا خاطرنشان کرد: استاندارد دوگانه غرب در فضای مجازی حتی در سرویس‌های کنترل والدین کودکان نیز اعمال شود؛ بطور مثال سرویس «گوگل فمیلی لینک» که فقط کاربردش نظارت و کنترل والدین است هم در ایران تحریم شده ولی در سایر کشورها قابل دسترس است و این نشان می دهد که در موضوع مواجهه کودکان با محتوای نامناسب در فضای مجازی و مراقبت از کودکان، سرویس های خارجی رفتاری دوگانه با سایر کشورها دارند.

یک حقوقدان درباره اجرای احراز هویت الکترونیکی گفت: نارضایتی مردم، بوروکراسی حاکم بر ادارات که هم‌چنان ماندگار و باقی است از پیامدهای عدم اجرای این قانون است؛ ما نباید در برابر علم و فناوری های روز دنیا مقاومت کنیم.

محمد تیموری حقوقدان و وکیل پایه یک دادگستری در گفت‌وگو با فارس اجرای آیین‌نامه قانون دفاتر ثبت اسناد رسمی را ضروری عنوان کرد و گفت:  ما در سال ۲۰۲۲ هستیم و باید سعی کنیم مطابق با علم روز دنیا وسایل و امورات خود را هماهنگ کنیم، اینکه بخواهیم هنوز با روش ها و سازوکارهای سابق امورات را انجام دهیم، جوابگو نیست.

وی ادامه داد: احراز هویت الکترونیکی و تمامی اموراتی که به این شکل انجام می شود،از مقولاتی است که باید با فناوری های روز دنیا هماهنگ باشد؛ بسیاری از کشورهای دنیا حتی امورات بانکی را به شکل رویتی دستگاه ها در می آورند و  از رمز و رمز دوم و‌...عبور کردند.

 

در اجرای قانون مشکل داریم

تیموری گفت: در موضوع احراز هویت الکترونیک ما خلأ قانونی نداریم( قوانین خیلی سریع تدوین و تصویب و نیازهای حقوقی و بسترسازی  انجام می شود)، اما در اجرای این قوانین مشکل داریم، زیرا نمی توانیم مقوله‌ای را که در قوانین گنجاندیم به منصه ظهور برسانیم و اجرا کنیم.

وی با اشاره به مواد ۳۱ و ۳۲  قانون تجارت الکترونیک تصریح کرد: دفاتر خدمات صدور گواهی الکترونیک واحد‌هایی هستند که برای ارائه خدمات صدور الکترونیک در سراسر کشور  تأسیس می شوند؛ این خدمات شامل، صدور، ذخیره، ارسال، تأیید، ابطال به روزِ گواهی اصالت بود و با حذف حضور فیزیکی باعث تسریع در امور می شد. در اجرای قانون این سازوکارها رعایت نمی شود.

این حقوقدان درباره اجرای آیین نامه قانون دفاتر اسناد رسمی گفت:اکنون بعضی دفاتر  ثبت اسناد رسمی به صورت آزمایشی این قانون را اجرا می کنند.

وی تشریح کرد: سازوکاری که هم اکنون در دفاتر ثبت اسناد رسمی اجرا می شود به همان روال سابق است، از آنجا که اداره ثبت زیر مجموعه قوه قضائیه است،  فقط یک پیامک تایید از سامانه ثنا برای شخص تنظیم کننده سند ارسال می‌شود تا با ارائه آن کد به متصدی دفتر، روند ثبت سند تکمیل شود.

تیموری ادامه داد: اگر قرار است شخص تنظیم کننده سند به همان شیوه و با همان سازوکار سابق کپی مدارک را به صورت فیزیکی تحویل دهد و علاوه بر آن تکلیفی بر تکالیف سابق او اضافه شود، این چه قانونی خواهد بود.

 

فلسفه قانونگذاری باید رفع نقایص باشد

بازرس اسبق کانون وکلا  با تاکید بر اینکه فلسفه قانونگذاری باید برطرف کردن نقایص باشد، گفت:  این‌که تکلیفی را بر سایر تکالیف اضافه کنیم  باری از دوش کسی بر نداشتیم و صرفاً دردسری اضافه کرده‌ایم.

وی افزود:  احراز هویت به همان شیوه سابق صورت می‌گیرد و ما هنوز کپی کارت ملی و شناسنامه را در دفاتر اسناد رسمی از مراجعین تحویل می‌گیریم و بدون تحویل این مدارک دفاتر ثبت اسناد رسمی کاری برای مراجعین انجام نمی‌دهند.

تیموری اجرای تصدیق الکترونیک در دفاتر ثبت اسناد رسمی را ضروری دانست و گفت: دفاتر خدمات الکترونیک باید به این شکل باشد که مثلا اگر کسی در زاهدان بخواهد وکالتی را به شخصی در تبریز بدهد امکان این کار به صورت الکترونیک برای وی میسر باشد و این انتقال سند انجام شود. احراز هویت هم به همین صورت است.

وی بیان کرد: قانونی که تصویب می‌شود باید بودجه، شیوه اجرا،  ارگان ذی‌ربط که مسئولیت اجرای آن را دارد، مشخص شود؛  همه اینها مشخص است غیر از بودجه و زیرساخت های سخت افزاری که لازمه این کار است.

 این حقوقدان با اشاره به مواردی که قانون ناقص اجرا می شود، ادامه داد:  قانون ثبت ثنا الکترونیک قوه قضاییه که معمولاً بیشتر با آن سر و کار داریم قرار بود به اربابان رجوع دادگستری کمک کند.

تیموری افزود: در قانون خدمات الکترونیک نیز آمده است که ارباب رجوع می تواند هم حضوری و هم به صورت الکترونیک امور مربوط به دادگستری اعم از لایحه، سند و ...  را به دادگاه ارائه دهد و در دفاتر خدمات الکترونیک قضایی، احراز هویت و برابر با اصل بودن سند و ... را انجام دهد و آن را به دادگاه بفرستد.

 وی گفت: در عمل چندین سال این را با تأخیر اجرا کردیم، ما در شرایطی هستیم که به این کمبود ها عادت کرده ایم.

 

ممنوع المعامله بودن افرادآنلاین مشخص می شود

این عضو کمیسیون حقوق بشر با شاره به پیامدهای تاخیر در اجرای آیین‌نامه قانون ثبت اسناد رسمی گفت:  نارضایتی مردم، بوروکراسی حاکم بر ادارات که هم‌چنان ماندگار و باقی است از پیامدهای عدم اجرای این قانون است؛ ما نباید در برابر علم  و فناوری های روز دنیا مقاومت کنیم و مقاومت در برابر اجرای این قانون هم موجب نارضایتی مردم می شود.

تیموری همچنین آیین‌نامه قانون دفاتر اسناد رسمی و کانون سردفتران و دفتریاران را دارای ایراداتی  دانست و عنوان کرد: بزرگترین مزیت روش سنتی دفاتر این است که با مراجعه به دفتر، سردفتران سلامت عقلانی و قوای دماغی ارباب رجوع را می بینند و بررسی می کنند.

وی ادامه داد: در این سازوکار جدید که هنوز اجرایی نشده است، ما فقط از طریق سیستم‌های الکترونیک گزینه‌هایی از جمله تأیید می‌کنم، قبول دارم و ...تعریف شده است و مشخص نیست که چه کسی این گزینه ها را تایید می‌کند.

این حقوقدان گفت: هم اکنون هم در سیستم وکالت‌نامه‌های الکترونیک امضای اشخاص در سامانه ثنا تعریف می‌شود. هنگامی که یک وکیل بخواهد کارهای موکل خود را انجام دهد، یک کد برای تلفن همراه موکل ارسال می شود که با قراردادن آن در اختیار وکیل امضای الکترونیک درج می شود و وکیل دیگر موکل را نمی بیند.

وی افزود:  مشاهده شده است که موکل مراجعه می‌کند که گوشی تلفن همراه او در دست شخص دیگری بوده است و مشکلات دیگری که قانونگذار باید برای پیش‌گیری از آنها چاره اندیشی کند. اگر می خواهیم شیوه سازوکاری نوین را پیاده کنیم، باید به این موضوع هم بیاندیشیم که سردفتر چگونه قوای عقلانی شخصی را بررسی کند.

تیموری ادامه داد: در مقوله انتقال اسناد موضوع مهجوریت و بطلان اسناد مطرح است. اگر شخصی مهجور باشد یا نه، واجد آثار حقوقی زیادی است.

این حقوقدان همچنین با اشاره به مزیت های سازوکار جدید احراز هویت افراد در دفاتر ثبت اسناد رسمی و ادارات شرکت‌ها گفت: از جمله مزیت های سازوکار جدید تشخیص ممنوع المعامله بودن فرد است و در شیوه سنتی این امر ممکن نیست چرا چون دستگاه ها به صورت سیستمی به هم متصل نبودند.

وی تصریح کرد: قربانیان کلاهبرداری جعل اسناد و... باید از طریق دادگستری اقدام کنند، زیرا دادگستری ارگانی است که بنابر قانون اساسی مرجع عام رسیدگی به تظلمات بوده و مکلف به رعایت، پیشگیری و اقدامات بعد از کلاهبرداری و وقوع جرم و احقاق حقوق است.

تیموری ادامه داد: دادگستری صلاحیت رسیدگی به دعاوی را دارد و ارگانی دارای قدرت قانونی است که می‌تواند اسنادی را که مخالف قانون و از طریق کلاهبرداری تنظیم شده، باطل کند، زیرا وقتی یک سند تنظیم شود تا زمانی که دادگستری آن را باطل نکند دارای آثار حقوقی است.

وی همچنین در مورد نظارت بر اجرا یا تاخیر دستگاه‌های ذی‌ربط در اجرای این قانون گفت:  مجلس شورای اسلامی از طریق وزرای مربوطه و حسب قانون موظف به پاسخگویی به مجلس درباره اجرای قانون باشد..

پیمان جبلی، رئیس سازمان صداوسیما می‌گوید روزانه ده‌ها هزار حمله به آن‌ها می‌شود؛ یا به صورت روباتیک یا از سوی شخصی که آن پشت نشسته و دارد تلاش می‌کند وارد سیستم‌ها شود. او تاکید می‌کند یعنی هزاران عملیات حمله سایبری در روز اتفاق می‌افتد.
به گزارش خبرآنلاین، ۱۲ بهمن ۱۴۰۰ بود که خبر آمد زیرساخت تلوبیون (پلتفرم پخش زنده و آرشیو شبکه‌های سازمان صداوسیما) هک شده است، اتفاقی که چند روز پیش از آن، در هفتم بهمن برای شبکه یک سیما نیز رخ داده بود. حال پیمان جبلی، رئیس سازمان صداوسیما در گفت‌وگو با سالنامه «همشهری» در مورد علت این اتفاق چنین گفته است: «هنوز بررسی‌ها تکمیل نشده و خودمان هم از نتیجه قطعی  کاملا باخبر نیستیم، چون نهادهای متخصص در کشور روی این موضوع کار می‌کنند، کما اینکه در هک سامانه‌های سوخت هم موضوع پیچیده‌ای اتفاق افتاد، آن‌جا هم دارد کار می‌شود، به هر حال ببینید، وب‌محور شدن زندگی بشر در جامعه امروز، آسیب‌پذیرترش کرده است. یعنی یک زمانی در خانه‌مان که می‌نشستیم، دیوار خانه ما مرز خانه ما بود. الان ما هیچ چیز شخصی و حریم شخصی برای خودمان، به خاطر وب‌محور شدن زندگی‌مان، نداریم. شما امکان دارد که بتوانید بدون واتساب زندگی کنید؟ الان سال ۱۴۰۰؟ نمی‌شود.»

او ادامه داد: «آدم یک‌جور احساس می‌کند که در اتاق شیشه‌ای، خانه شیشه‌ای، در کشور شیشه‌ای و در یک جامعه شیشه‌ای زندگی می‌کند. این تا زمانی که به زندگی شخصی مربوط می‌شود، بالاخره افراد اختیارات خودشان را دارند و بعضی‌ها می‌گویند برای این که من حریم خودم را حفظ کنم وارد هیچ شبکه اجتماعی‌ای نمی‌شوم، این یک استثناست. در جامعه ما، حداقل جامعه تحصیل‌کرده شهری نخبه که امکانات در اختیارشان هست، بالای ۹۶ درصد هستند که بالاخره به نحوی این فضا در اختیارشان است اما وقتی کار به دستگاه‌هایی مثل صداوسیما یا نهادهای دیگر می‌رسد، خیلی خطرناک می‌شود. این فقط یک واقعیت نیست، بلکه واقعیت خطرناکی است.»

رییس سازمان صداوسیما درباره سابقه روی‌دادن این اتفاق در تمام کشورهای دنیا گفت: «زمانی بود که برودکست ما از طریق نوار بود و کاغذ. نوار می‌بردیم در استودیو پلی می‌کردیم، از روی کاغذ هم گوینده می‌خواند. الان دیگر تیپلس و پیپرلس یعنی نه نواری وجود دارد و نه کاغذی. نوار از طریق فایل منتقل می‌شود از این نقطه به آن نقطه و متن هم باز به شکل فایل از این نقطه به آن نقطه منتقل می‌شود. یعنی ما الان فایل‌محور شده‌ایم. برودکست هستیم ولی برودکست ما به شدت فایل‌محور است و بر مبنای برودبند است. خب این خیلی آسیب را زیاد می‌کند. یعنی وقتی که تبدیل می‌شویم به مجموعه‌ای که از طریق سیستم‌های اینترانتی و اینترنتی باید پخش و تولید کنیم، امکان نفوذ و هک در ما خیلی زیاد می‌شود، کما این که در کشورهای پیشرفته دنیا هم بارها این‌ها مورد هجوم قرار گرفته‌اند و رخنه‌های امنیتی در آن‌ها به وجود آمده در مورد سرایت‌ها که الی‌ماشاء‌الله، روزی نیست که ده‌ها بلکه صدها و هزاران سایت مورد حمله قرار نگیرد. همه‌شان هم ممکن است انگیزه سیاسی نداشته باشند، خیلی‌ها انگیزه سوءاستفاده دارند، باج‌گیری یا چیزهای دیگر که در دنیا دارد اتفاق می‌افتد.»

رئیس سازمان صداوسیما: روزانه، ده‌ها هزار حمله به ما می‌شود

جبلی درباره هک فایل‌ها گفت: «به خاطر همین یکی از پرمنفعت‌ترین بیزینس‌های دنیا، بیزینس‌های آنتی ویروس و فایروال و این چیزهاست که دارند تولید می‌کنند. ما هم از این آسیب مصون نیستیم و همیشه صداوسیما مراقبت داشته منتها هرچه جلوتر می‌رویم، هرچه فایل محورتر می‌شویم و لازمه‌اش هم هست، ما نمی‌توانیم در سیستم‌های قدیمی بمانیم روزبه‌روز به این سمت می‌رویم که فایل‌محورتر شویم برای جلوگیری از ورود به سیستم ارتباطی، هک فایل‌ها و بارگذاری فایل‌های مخرب، خیلی باید تلاش کنیم. ما هم علاوه بر این که تجهیزات‌مان در بعضی قسمت تجهیزات به‌روزی نیست و این یک زنگ خطر برای کشور و ماست. ما بارها این هشدار را داده‌ایم، وقتی می‌گوییم بودجه، متأسفانه دستگاه‌های مسئول فقط فکر می‌کنند که می‌خواهیم افزایش حقوق بدهیم، ما برای نگهداری، به‌روزرسانی و ارتقای سیستم‌هایمان نیاز به بودجه داریم. وقتی که ما یک سیستم را نتوانیم به‌روز کنیم، اصلا خود آن سیستم ویروس می‌شود، خودش اختلال می‌شود.»

او درباره تکرار این اتفاق گفت: «سیستم‌های امنیتی و ایمنی ما انصافا بد نیست در صداوسیما، پیشرفته است، شاید در روز ده‌ها هزار حمله به ما می‌شود، SOCهایی که داریم رصد می‌کند، بعضی‌ها به صورت رباتیک است و بعضی‌ها هم نه، شخصی پشت آن است و دارد تلاش می‌کند که وارد سیستم‌های ما شود. یعنی هزاران عملیات حمله در روز اتفاق می‌افتد. اتفاقی که افتاد یک اتفاق سازماندهی شده تخریبی و هدفمندی بود که توسط دشمن اتفاق افتاد. اطلاعات اولیه‌ای که داریم بسیار کار حساب شده‌ای بوده و با شناسایی بعضی از حفره‌هایی که یا به دلیل سخت‌افزار و یا به دلیل نرم‌افزار مغفول مانده بود، توانسته بودند از آن مسیر وارد شوند و در واقع آن فایل نامربوط را روی پلی لیست ما بارگذاری کنند و پلی لیست ما هم آن را پخش کرد. دستگاه‌ها و سیستم‌هایی داشتیم که باز سیستم ایمنی‌شان بالاتر بوده و آن فایل را نامربوط تشخیص داده و پخش نکرده، اما بعضی از جاها و بعضی از شبکه‌هایمان مثل شبکه یک یا یکی از شبکه‌های دیگر، چند ثانیه از آن را پخش کردند. باید تلاش کنیم و واقعا داریم این کار را می‌کنیم که از این اتفاقی که افتاده به عنوان یک فرصت استفاده کنیم یعنی بفهمیم و متوجه شویم که نقاط آسیب‌پذیرمان کجاست، نه تنها آن نقاط را سد کنیم و پوشش دهیم بلکه سیستم‌هایی را هم که می‌تواند باعث ایجاد این نفوذها و منفذها شود جلویش را بگیریم و تغییر دهیم.»

وزیر نفت اعلام کرد : حمله هکری به سامانه سوخت با همکاری نفوذی های داخلی انجام شد.

به گزارش صدا و سیما جواد اوجی درباره حمله هکری به سامانه سوخت گفت:صنعت نفت ایران یکی از اهداف اصلی دشمن برای آسیب زدن به مردم و کشور است. بنده بارها به همکارانم تاکید کرده‌ام که صنعت نفت در حال حاضر در خط مقدم جنگ اقتصادی آمریکا علیه ایران است. چون دشمن می‌داند صنعت نفت ایران چه جایگاهی در تامین انرژی کشور دارد و برنامه‌ریزی می‌کند که با اختلال در این صنعت، آسایش و رفاه مردم را از بین برده و سبب نارضایتی شود.

وی افزود: همچنین نقش این صنعت در صادرات نفت و تامین درآمدهای ارزی کشور هم مشخص است و دشمن سعی می‌کند با دست گذاشتن و ایجاد محدودیت در این نقطه نیز برای دولت چالش ایجاد کند. به همین دلیل جدای از حربه‌های تحریمی علیه صادرات نفت و میعانات گازی و فرآورده‌های نفتی ایران، دشمن برنامه‌ریزی کرد که با استفاده از نفوذی‌های داخلی و خارجی در سامانه سوخت کشور اختلال ایجاد کند؛ بدین ترتیب سه‌شنبه ۴ آبان‌ماه همه جایگاه‌های سوخت کشور با حمله سایبری دشمن دچار اختلال شد.

وی در پاسخ به این سئوال که پس شما همکاری نفوذی‌های داخلی را در ماجرای هک سامانه سوخت تایید می‌کنید؟ گفت : بله هم نفوذی‌های داخلی در این ماجرا نقش داشتند و هم عوامل خارجی. چون فقط یک حمله نبود و دو سه بار با روش‌های مختلف به ما حمله کردند.

ایران در رتبه سوم قربانیان حملات باج افزاری

دوشنبه, ۱۶ اسفند ۱۴۰۰، ۰۵:۲۸ ب.ظ | ۰ نظر

بررسی ها نشان می‌دهد از میان ۱۰.۵ میلیون بدافزار شناسایی‌شده از ۱۱ دی تا ۱۰ بهمن امسال، ۴۳ درصد آن به باج‌افزار واناکرای مربوط است و ایران در رتبه سوم کشورهای قربانی این باج‌افزار قرار دارد.

به گزارش مرکز مدیریت راهبردی افتا، باج‌افزار واناکرای (WannaCry) از سال ۲۰۱۷ قربانی می‌گیرد و همچنان به عنوان تهدیدی جدی و فعال باقی‌مانده است.

به طور معمول باج افزار واناکرای سیستم عامل ویندوز را هدف قرار می‌دهد و با رمزگذاری انواع فایل‌های موجود در سیستم عامل، خواستار دریافت باج از طریق بیت کوین (Bitcoin) می‌شود.

در ماه می سال ۲۰۱۷ میلادی، حمله سایبری عظیمی با استفاده از باج‌افزار واناکرای آغاز شد که بیش از ۳۰۰ هزار رایانه را در ۱۵۰ کشور جهان آلوده کرد.

علیرغم حجم گسترده حملات واناکرای، اقدام به موقع و پیشگیرانه مرکز مدیریت راهبردی افتا، مانع از وقوع حادثه سایبری همچون آمریکا در سازمان‌های دارای زیرساخت حیاتی ایران شد.

کارشناسان نرم‌افزاری معتقدند که باج‌افزار واناکرای از نادیده گرفتن نقطه‌ضعفی شکل گرفته است که اولین بار توسط آژانس امنیت ملی آمریکا کشف شد و سپس به یکی از نیرومندترین حملات سایبری جهان تبدیل شد.

بررسی‌های شرکت امنیتی دیفندر نشان می‌دهد که پس از واناکرای، بدافزار GandCrab با ۱۳ درصد در مقام دوم قرار دارد؛ علیرغم اینکه این باج‌افزار، از سال ۲۰۱۹، خدمات خود را به‌عنوان یک باج‌افزار اجاره‌ای (Ransomware-as-a-Service – به‌اختصار RaaS) متوقف کرده بود.

آخرین آمار حاکی‌است، باج‌افزارها در ۱۴۹ کشور قربانی می‌گیرند و ۲۴ درصد آنها در آمریکا فعال هستند، کانادا با ۱۵ درصد دومین کشور جهان از لحاظ میزان فعالیت باج‌افزارها است و کشورهای برزیل و ایران، هر یک با ۱۱ درصد در رتبه سوم قرار گرفته‌اند.

مراکز دولتی با ۲۶ درصد حملات، در صدر حمله باج افزارها هستند و پس‌از آن، بخش‌های مخابرات با ۲۴ درصد، آموزشی و تحقیقات با ۲۴ درصد و فناوری با ۹ درصد قرار دارد.

اطلاعات کامل تخصصی و فنی درباره باج افزار واناکرای در پایگاه اینترنتی مرکز مدیریت راهبردی افتا برای متخصصان، کارشناسان و مدیران IT منتشر شده است.

هند: حمله هکرهای ایرانی رو به افزایش است

يكشنبه, ۱۵ اسفند ۱۴۰۰، ۰۶:۵۲ ب.ظ | ۰ نظر

کارشناسان هندی مدعی شدند که حملات سایبری از سوی هکرهای ایران در حال افزایش است.
به گزارش سایبریان؛ کارشناسان هندی ادعا کرده‌اند که با وجود شناخته بودن تهدید دارایی‌های راهبردی سایبری هند به‌وسیله هکرهای پاکستان و چین، اخیراً با پدیده جدیدی در خصوص مواجهه ادارات دولتی هند با هکرها در ایران روبرو شده‌اند.

منابع هندی مدعی هستند که در هفته‌های اخیر چندین بخش دولتی از جمله وزارت دفاع، بانکداری، ادارات پلیس ایالتی، آموزش، مخابرات و شرکت های خصوصی فناوری اطلاعات مورد حمله هکرهای ایرانی قرار گرفته‌اند و بیشتر این حملات در کرالا و پس از آن دهلی نو مشاهده شده است. حملات سایبری مشابهی نیز در ایالت‌هایی مانند بیهار، آسام، بنگال غربی، آندرا پرادش، تلانگانا و ماهاراشترا مشاهده شد.

بنابر ادعای منابع وزارت کشور هند، کارشناسان برای مقابله با موج جدیدی از حملات باج‌افزاری، که منشأ آن به ایران بازمی‌گردد، وارد عمل شده‌اند. یک مقام ارشد هندی در گفتگو با نیو ایندین اکسپرس (New Indian Express) ادعا کرد که ماهیت حملات روزافزون از سوی ایران، در اصطلاح امنیت سایبری به عنوان عملیات «قفل و نشت» توصیف می‌شود. در این حملات سایبری، هکرها با استفاده از باج‌افزار، یک سیستم آنلاین را به طور کامل قفل، اطلاعات حساس را از سیستم دانلود، سپس از قربانیان برای پرداخت پول باج‌گیری می‌کنند، در غیر این صورت مهاجمان داده‌ها را در دارک‌وب منتشر می‌کنند.

در ماه نوامبر سال گذشته، مایکروسافت بیانیه‌ای با ادعای شیوع فزاینده هکرهای ایرانی خطاب به کشورها و شرکت‌های خصوصی در سرتاسر جهان منتشر کرد. براساس گزارش منتشر شده از سوی مرکز اطلاعات تهدید مایکروسافت و واحد امنیت دیجیتال، گروه‌های هکر مستقر در ایران به طور فزاینده‌ای شرکت‌های هندی در حوزه فناوری اطلاعات را همراه با شرکت‌هایی در سرزمین‌های اشغالی و امارات هدف قرار می‌دهند.

عباس پورخصالیان - "فضای نبرد" یا Battle-space، فضای توأمان مجازی و واقعی در شرایط جنگی و در دوران ناآرامی های خیابانیِ به سرعت فراگیر است؛ یعنی "فضای نبرد" را باید فراتر از فضای سایبری دانست؛

عضو شورای عالی نظام پزشکی با اظهار تاسف از این که هیچ ‌یک از پیش نیازهای اجرای طرح نسخه الکترونیک که در متن قانون صراحتا بیان شده ، بطور کامل وجود ندارد؛ گفت: هنوز اقدامات لازم جهت اخذ « گواهی ارزیابی امنیتی افتا » روی سامانه های نسخه الکترونیک انجام نشده  و همچنین مرکز راهبردی افتا صراحتا سامانه های مذکور را فاقد امنیت لازم اعلام نموده است.
دکتر محمد باقر حیدری در گفت و گو با خبرنگار اداره کل روابط عمومی در خصوص اجرای طرح نسخه نویسی الکترونیک بیان کرد:  این برنامه فقط بخشی از طرح ارائه خدمات الکترونیک سلامت است که طبق ماده ۷۴ قانون برنامه ششم توسعه، وزارت بهداشت را مکلف می کند تا ظرف دو سال نسبت به استقرار سامانه پرونده الکترونیک سلامت ایرانیان و سامانه های مراکز خدمات سلامت اقدام نموده و پس از استقرارکامل سامانه با اولویت اجرای برنامه پزشک خانواده و نظام ارجاع، به صورتی یکپارچه، مبتنی بر فناوری اطلاعات و با حفظ حریم خصوصی و امنیت داده ها، خدمات بیمه سلامت در تعامل با پرونده الکترونیک سلامت ایرانیان را ساماندهی کند.

  وی افزود: هنوز اقدامات لازم جهت اخذ « گواهی ارزیابی امنیتی افتا » روی سامانه های نسخه الکترونیک انجام نشده است و همچنین مرکز راهبردی افتا صراحتا سامانه های مذکور را فاقد امنیت لازم اعلام نموده است. (حداقل    6 تا 12 ماه دیگر زمان نیاز دارد)

عضو شورای عالی نظام پزشکی با اشاره به این که موضوع « امضای الکترونیک نسخ » که تصریح قانون بودجه 1400 بوده ، هنوز عملیاتی نشده است، تصریح کرد:  طبق قانون بودجه 1400، پرداخت نسخه الکترونیک از سوی سازمانهای بیمه گر، منوط به تحقق امضای الکترونیک است و باید در ابتدا برای هر ایرانی پیش از نسخه الکترونیک، پرونده الکترونیک سلامت راه اندازی شود.

 به گفته حیدری هنوز اقدامات لازم جهت اجرایی نمودن کدینگ ارسالی وزارت بهداشت در سامانه های فعلی بیمه ها تکمیل نشده است بنابر این امکان تبادل اطلاعات با پرونده الکترونیک سلامت (مورد تاکید در قانون مذکور) وجود ندارد.

 رئیس شورای هماهنگی کرمانشاه با بیان این که  وجود کدهای چندگانه دارو و تطابق دستی کدها توسط پرسنل پشتیبانی پلتفرم های نسخ الکترونیک، قطعا بدون خطا نیست؛ خاطرنشان کرد: این امر برخی اوقات سبب مغایرت دارو با تجویز پزشک معالج می شود که به راحتی جان و سلامتی بیماران  را در موارد بیشماری به خطر می اندازد.

  وی اذعان کرد : حتی در صورت تحقق صد در صدی برنامه نسخه الکترونیک ، بیمه ها باید با در نظر گرفتن مواردی نظیر قطعی برق و اینترنت، حملات سایبری، اختلالات فنی که موجب قطعی خدمت می شود، مناطقی که دسترسی  به زیرساختهای ارتباطی یا سخت افزاری لازم را ندارند، همکاران مسن تر و یا مراکز بیمارستانی ودرمانگاههای شبانه روزی و ... مجاز به پرداخت حداقل 30 درصد نسخ به صورت کاغذی علاوه بر نسخ الکترونیک باشند.

عضو شورای عالی نظام پزشکی ضمن ابراز تاسف از ا ین که هیچ ‌یک از پیش نیازهای اجرای طرح نسخه الکترونیک که در متن قانون صراحتا بیان شده ، بطور کامل وجود ندارد؛ خاطرنشان کرد:  در طراحی و بهره برداری نرم افزاری سایت نیز کاستی های بسیار فراوانی مشهود است و عدم استفاده از نظرات کارشناسان باعث شده تا مسائل حیاتی مانند نیازهای کاربران تخصصی، مصلحت بیماران ،  مدیریت اقتصادی سامانه ،  مدیریت زمان ، سهل الوصول بودن دسترسی و  ایجاد یک سامانه جامع یکپارچه برای همه بیمه ها و ... در نظر گرفته نشود و اجرای این طرح ناقص و ناکارآمد و شتابزده را، آن هم به طور یکپارچه و کشوری غیرممکن نموده است.

وی با تاکید بر این که اشکالات اساسی بیشمار در سامانه های متفاوت موجود در این طرح  قطعا منجر به بروز نارضایتی در سطح وسیع کشوری برای بیماران ، پزشکان ، کلیه مراکز و موسسات درمانی دولتی ، خصوصی و کلیه اعضای سازمان نظام پزشکی سراسر کشورخواهد شد؛ گفت: خواستار رفع نواقص و اشکالات اساسی موجود و اجرایی نمودن کلیه پیش نیازهای قانونی این برنامه و نیز اجرای گام به گام بر حسب اولویتهای ماده ۷۴ قانون ششم توسعه هستیم تا درشرایط روحی و اقتصادی سخت کنونی، جامعه پزشکی و مردم دچار تنش و نگرانی مضاعف نشوند.

معاون اجتماعی پلیس فتا گفت: سامانه «ADLIRAN» اکنون در صدر جرایم سایبری است و به دلیل آنکه اطلاع‌رسانی خوبی در این زمینه انجام نشده، کلاهبرداران از این سرشماره سوءاستفاده‌های بسیاری کرده‌اند.

سرهنگ رامین پاشایی در گفتگو با خبرنگار مهر با اشاره به ارسال پیامک‌های جعلی منتسب به سازمان‌های مختلف برای مردم گفت: متأسفانه رویه نامرسومی در کشور در حال رخ دادن است و آن هم این است که هر سازمان می‌خواهد اطلاع‌رسانی یا ارائه خدمات داشته باشد، بدون هماهنگی با پلیس فتا، پیامک‌هایی را به صورت انبوه برای مردم ارسال می‌کند.

وی ادامه داد: قبل از آنکه این پیامک‌ها برای مردم ارسال شود، باید کار رسانه‌ای انجام شود و مردم از آن سر شماره مطلع شوند اما متأسفانه هیچ‌کدام از نهادها و سازمان‌های ما چنین کاری را انجام نمی‌دهند که منجر به افزایش جرایم سایبری شده است.

معاون اجتماعی پلیس فتا گفت: سامانه «ADLIRAN» اکنون در صدر جرایم سایبری است و به دلیل آنکه اطلاع‌رسانی خوبی در این زمینه انجام نشده، کلاهبرداران از این سر شماره سوءاستفاده‌های بسیاری کرده‌اند.

 

راه‌اندازی سامانه جامع ارائه خدمات دولتی از سوی پلیس فتا

وی اظهار داشت: پلیس فتا پیگیر راه‌اندازی سامانه جامع ارائه خدمات دولتی است یعنی یک سامانه مشخص باشد و هر نهادی که می‌خواهد پیامک‌های انبوه ارسال کند، سر شماره خود را در آن سامانه ثبت کند.

پاشایی بیان کرد: روند ارسال پیامک باعث سردرگمی مردم و سوءاستفاده مجرمان سایبری شده و پلیس فتا حتماً با ارسال‌کننده‌های پیامک به صورت انبوه و جزیره‌ای برخورد می‌کند.

به گفته معاون اجتماعی پلیس فتا، چندی پیش پیامک‌هایی از سامانه «نفوس و مسکن» برای مردم ارسال شد که ضربه شدیدی به کاربران زد.

 

روش کلاهبرداری با سرشماره های جعلی به چه صورت است؟

پاشایی ادامه داد: روش کلاهبرداران در این پیامک‌ها آن است که پیامکی با محتواهایی نظیر «ابلاغیه»، «ثبت شکایت در سامانه» یا «ثبت‌نام» در سامانه مذکور که حاوی لینک است، به شهروندان ارسال شده و جهت مشاهده ابلاغیه، از آنان درخواست می‌شود با کلیک بر روی لینک، مبلغ ناچیزی پرداخت کنند اما این لینک‌ها یک بدافزار هستند که تمام اطلاعات کارت بانکی متقاضیان را به سرقت می‌برند.

وی ضمن تاکید به سازمان‌ها برای اطلاع‌رسانی وسیع و گسترده در رابطه با سرشماره‌های خود به مردم گفت: پیامکی از طرف قوه قضائیه با سر شماره شخصی ارسال نمی‌شود، پیامک‌های دارای لینک، جعلی و کلاهبرداری است و پیامک ارسالی از طرف قوه قضائیه تنها با سر شماره ADLIRAN است.

آشنایی با انواع کلاهبرداری‌های رایج اینترنتی

چهارشنبه, ۱۳ بهمن ۱۴۰۰، ۰۲:۵۰ ب.ظ | ۰ نظر

برخی روانشناسان پس از بررسی شخصیت کلاهبرداران اینترنتی متوجه شدند بعضی از آنها نسبت به افراد عادی از هوش بسیار بالاتری برخوردار بوده و همین امر سبب می‌شود به فکر خلق راه‌های جدید و پیچیده‌ای برای کلاهبرداری بیفتند.
به گزارش تسنیم؛ امروزه به دلیل پیشرفت‌های سریع فناری و کمتر شدن میزان حمل پول نقد توسط مردم، مجرمان بستر فعالیت‌های خود را به فضای مجازی منتقل کرده‌اند و سعی می‌کنند برای در امان ماندن از افشای هویت خود و دستگیری توسط پلیس، از طریق اینترنت اقدام به کلاهبرداری کنند.

این مجرمان از روش‌های متفاوتی نسبت به کلاهبرداران قدیمی استفاده می‌کنند، جالب است بدانید که برخی از روانشناسان پس از برسی این افراد متوجه شدند که کلاهبرداران نسبت به افراد عادی از هوش بسیار بالاتری برخوردار بوده و همین امر سبب می‌شود به فکر خلق راه‌های جدید و پیچیده‌ای برای کلاهبرداری بیفتند.

برخی از معروف‌ترین و رایج‌ترین روش‌های کلاهبرداری اینترنتی که توسط کلاهبرداران حرفه‌ای استفاده می شود به شرح زیر است:

کلاهبرداری نیجریه‌ای

کلاهبرداری هویتی

کلاهبرداری با استفاده از قرعه کشی

فیشینگ

کلاهبرداری "چارلز پانزی"

کلاهبرداری با جعل اسناد خانه بی‌مالک

کلاهبرداری از راه پیشنهاد کاری

در متن زیر توضیحات کوتاهی درباره چگونگی انجام این کلاهبرداری‌های اینترنتی آمده است: 

 

روش کلاهبرداری نیجریه‌ای

یکی از مرسوم‌ترین و اولین روش‌ها برای کلاهبرداری در فضای اینترنت، کلاهبردی نیجریه‌ای بوده است. سال‌هاست کلاهبرداران از این روش برای فریب افراد استفاده می‌کنند.

روش نیجریه‌ای معمولا با ارسال یک ایمیل از فردی ناشناس شروع می‌شود، در متن این ایمیل نوشته شده که شخصی قصد دارد مقدار بسیار زیادی پول را از کشوری که در آن زندگی می‌کند خارج کند و برای این کار به کمک شخص دیگری نیاز دارد، در این روش معمولا کشور مبدأ نیجریه بوده و به همین دلیل نام آن را "روش نیجریه‌ای" گذاشته‌اند.

در ادامه متن ایمیل گفته شده که اگر به او کمک کنید مبلغی را برای تشکر به شما می‌دهد. اگر قربانی به این ایمیل پاسخ مثبت دهد، شخص کلاهبردار از او می‌خواهد که مبلغ 1000 دلار را برای هزینه‌ها و کارهای بانکی، ارسال کند، پس از واریز پول شخص کلاهبردار ناپدید شده و قربانی تازه متوجه می‌شود که چه اتفاقی افتاده است.

 

روش کلاهبرداری هویتی

در این روش، افراد زمانی که مردم در سایت‌ها از ایمیل خود استفاده یا اطلاعات هویتی خود را در بخشی از ایمیل ذخیره می‌کنند، کلاهبرداران به طور مستقیم ایمیل افراد را مورد حمله قرار می‌دهند.

این روش امروز برای کلاهبرداران بسیار ساده بوده و در موارد متعددی کاربرد دارد، پس بهتر است که برای امنیت هرچه بیشتر ایمیل خود، موارد امنیتی لازم مانند تأیید هویت دو مرحله‌ای را فعال کنید.

 

روش کلاهبرداری بدون کارت

یکی از متداول‌ترین چیزهایی که این روزها به صورت آنلاین استفاده می‌شود، اطلاعات حساب کارت اعتباری شما است. برای خریدها، از بلیط‌های پرواز گرفته تا مواد غذایی از این اطلاعات استفاده می‌شود. هکرها و دزدها منتظر لحظه‌ای هستند تا خرید‌هایی را برای خود انجام دهند و هزینه‌اش را از حساب شما بپردازند. بعضی مواقع فقط به اطلاعات نوشته شده روی کارت شما نیاز دارند تا تراکنش خود را تأیید کنند. کاری که به آن کلاهبرداری بدون استفاده از کارت گفته می‌شود.

 

کلاهبرداری از طریق خرید آنلاین

از دیگر گونه‌های کلاهبرداری که اواخر محبوبیت بسار زیادی کسب کرده است، کلاهبرداری در خرید آنلاین است. این امر زمانی اتفاق می‌افتد که شخصی با جعل اطلاعات پرداخت شخص دیگری، برای تأیید اعتبار معاملات خود بدون اطلاع آن شخص استفاده کند. از این موارد کلاهبرداری ممکن است برای پرداخت از طریق کارت‌هایی که با مبالغ بالایی شارژ می‌شوند در آینده استفاده شوند.                          

روش کلاهبرداری با قرعه‌کشی

همه ما بارها پیامکی تحت عنوان "شما برنده مسابقه ما شده‌اید" دریافت کرده‌ایم، بسیاری از این پیام‌ها توسط کلاهبرداران اینترنتی ارسال می‌شود. در این روش مانند روش نیجریه‌ای از شما می‌خواهند مبلغی را برای ارسال جایزه واریز کنید، اما پس از واریز خبری از جایزه نیست. برخی مواقع از این روش تحت عنوان "شما برنده لاتاری شده‌اید" نیز استفاده می‌کنند، در این مدل شما ایمیلی را دریافت کرده که در متن آن گفته شده با پرداخت مبلغی مشخص می‌توانید برنده لاتاری یا همان گرین کارت آمریکا شوید و زمانی که شما پول را پرداخت کنید، خبری از گرین کارت نیست.

 

کلاهبرداری از طریق فیشینگ

کاربران اینترنت بارها کلمه فیشینگ را شنیده‌اند؛ به طور کلی سرقت اطلاعات امنیتی شما مانند رمز عبور، شماره کارت بانکی و رمز آن از طریق طراحی صفحات وب، مشابه نسخه اصلی را فیشینگ می نامند، به عنوان مثال در این روش کلاهبردار صفحه‌ای را دقیقا مشابه درگاه پرداخت یک بانک طراحی کرده و شما را برای خرید کالا یا خدماتی که غیر واقعی است به این صفحه می‌کشاند و پس از وارد کردن شماره کارت و رمز دوم هیچ پرداختی انجام نمی‌شود اما اطلاعات بانکی شما کپی شده و شخص کلاهبردار حساب شما را خالی می‌کند. 

در عمل به صورت کپی دقیق رابط گرافیکی یک وبگاه معتبر مانند بانک‌های آنلاین انجام می‌شود. ابتدا کاربر از طریق ایمیل یا آگهی‌های تبلیغاتی سایت‌های دیگر، به این صفحه قلابی راهنمایی می‌شود. سپس از کاربر درخواست می‌شود تا اطلاعاتی را که می‌تواند مانند  مهم و حساس باشد آنجا وارد کند. در صورت گمراه شدن کاربر و وارد کردن اطلاعات خود، فیشرها به اطلاعات شخص دسترسی کاربر پیدا می‌کنند. دستکاری و تقلب در لینک ادرس ها: یکی دیگر از شیوه های متداول و رایج در فیشینگ است که با ارسال لینک ها و آدرس های متعلق به سازمانهای غیر واقعی و جعلی  از طریق ایمیل می توانند. آدرس هایی که تنها تفاوت آنها با آدرس اصلی یک یا دو حرف است یا از دامین های فرعی گمراه کننده استفاده می کنند.

 

روش کلاهبرداری چارلز پانزی

همه ما حداقل یک بار نام شرکت‌های هرمی را شنیده‌ایم یا با افرادی که در این شرکت‌ها کار می‌کنند صحبت کرده‌ایم، این روش کلاهبردی در واقع همان طرح اصلی شرکت‌های هرمی بوده و نام آن از اولین شخصی که این طرح را ارائه داد، گرفته شده است.

در سال‌های گذشته کلاهبرداران بسیاری از این روش برای رسیدن به اهداف خود استفاده کرده‌اند، طرح هرمی به سرعت مورد استقبال قرار گرفت و در تمام نقاط دنیا و همچنین فضای اینترنت پخش شد.

بهتراست در هنگام مواجه شدن با همچین طرح هایی به سرعت خود را کنار بکشید و در این گونه کار ها شرکت نکنید. ترفند پانزی یک عملیات سرمایه‌گذاری کلاهبردارانه‌است که عایدی‌هایی را از همان پول سرمایه‌گذاری شده یا پولی که بوسیله سرمایه‌گذاران بعدی پرداخت شده‌است، به سرمایه‌گذاران خودش پرداخت می‌کند به‌جای اینکه عایدی را از هر سود واقعی حاصل شده توسط شخص یا سازمانی که عملیات را اجرا می‌کند پرداخت نماید.

ترفند پانزی معمولاً سرمایه‌گذاران جدید را با ارائه عایدی‌هایی که دیگر سرمایه‌گذاری‌ها نمی‌توانند تضمین کنند اغواء می‌کند. این عایدی‌ها سودهای به‌طور غیرعادی بالا در کوتاه مدت یا به‌طور غیرعادی ثابت و با دوام هستند. دائمی بودن عایدی‌هایی که یک ترفند پانزی تبلیغ و پرداخت می‌کند نیازمند یک جریان پول همیشه در حال افزایش از جانب سرمایه‌گذاران است تا سیستم را در حال کار نگه دارد.

سرنوشت این سیستم فروپاشی است زیرا سودهای واقعی آن (اگر اصلاً سودی در کار باشد) کمتر از مقدار پرداخت به سرمایه‌گذاران است. معمولاً این سیستم قبل از آنکه دچار فروپاشی شود بوسیله مراجع قانونی برهم زده می‌شود زیرا چنین سیستمی مورد سوءظن قرار گرفته یا مروج آن اسناد اعتباری ثبت نشده می‌فروشد. همچنان که سرمایه‌گذاران بیشتری درگیر می‌شوند، احتمال اینکه توجه مراجع قانونی به آن جلب شود بیشتر می‌شود

 

روش کلاهبرداری از طریق جعل اسناد

خانه‌های بدون مالک و فراموش شده یکی از مواردی است که کلاهبرداران را به طمع انداخته و با استفاده از آن پول خوبی به جیب می‌زنند. این افراد وقت خود را صرف پیدا کردن چنین خانه‌هایی کرده و سپس با جعل سند، خانه‌های بدون مالک را در اینترنت به خریداران با قیمتی بسیار ارزان پیشنهاد داده تا آن‌ها را متقاعد به خرید کنند.

 

روش کلاهبرداری از راه پیشنهاد کار در خارج از کشور

پیشنهاد کاری در فضای اینترنت به اشخاص جویای کار، یکی دیگر از روش‌های کلاهبرداری محسوب می‌شود. در این روش شخص کلاهبردار خود را به عنوان رئیس یک شرکت که در کشور دیگری نسبت به محل زندگی فرد قربانی است، معرفی کرده و به افراد پیشنهاد کار در کشور خودش را می‌دهد.

در ادامه رئیس شرکت که همان فرد کلاهبردار است کار را برایتان شرح می‌دهد؛ معمولا گفته می‌شود این شغل نیاز به 3 تا 5 ساعت کار در خانه دارد و بسیار ساده است، همچنین حقوق آن را بیش از 3 هزار دلار در روز اعلام می‌کنند که رقم وسوسه‌کننده‌ای به نظر می‌رسد.

اگر شغل را قبول کنید، اطلاعات حساب بانکی شما را گرفته و مبلغی را برایتان واریز می‌کنند، سپس می‌خواهند از طریق روش‌های مشخصی پول دریافت شده را برای شخصی ناشناس واریز کنید، درواقع شما واسطه کار خلاف خواهید شد و در نهایت پلیس با شما طرف است زیرا هویت اصلی شخصی که به صورت ظاهری رئیس شماست، مشخص نیست.

در نهایت برای اینکه بتوان از کلاهبرداری پیشگیری کرد باید به نکات مطرح شده در ماده 1 قانون تشدید مجازات مرتکبین ارتشاء، اختلاس و کلاهبرداری توجه ویژه‌ای داشت:

هرکس از راه حیله و تقلب مردم را به وجود شرکتها یا تجارتخانه‌ها یا کارخانه‌ها یا مؤسسات موهوم یا به داشتن اموال و اختیارات واهی فریب دهد یا به امور غیرواقع امیدوار کند یا از حوادث و پیش‌آمدهای غیرواقع بترساند و یا اسم و یا عنوان مجعول اختیار کند و به یکی از وسایل مذکور و یا وسایل تقلبی دیگر وجوه و یا اموال یا اسناد یا حوالجات یا قبوض یا مفاصاحساب و امثال آنها تحصیل کرده و از این راه مال دیگری را ببرد کلاهبردار محسوب و علاوه بر رد اصل مال به صاحبش، به حبس از یک تا 7 سال و پرداخت جزای نقدی معادل مالی که اخذ کرده است محکوم می‌شود.

در صورتی که شخص مرتکب بر خلاف واقع عنوان یا سمت مأموریت از طرف سازمانها و مؤسسات دولتی یا وابسته به دولت یا شرکتهای دولتی یا شوراها یا شهردار‌ی‌ها یا نهادهای انقلابی و بطور کلی قوای سه گانه و همچنین نیروهای مسلح و نهادها و مؤسسات مأمور به خدمت عمومی اتخاذ کرده یا اینکه جرم با استفاده از تبلیغ عامه از طریق وسایل ارتباط جمعی از قبیل رادیو، تلویزیون، روزنامه و مجله یا نطق در مجامع و یا انتشار آگهی چاپی یا خطی صورت گرفته باشد یا مرتکب از کارکنان دولت یا مؤسسات و سازمانهای دولتی یا وابسته به دولت یا شهرداری‌ها یا نهادهای انقلابی به خدمت عمومی باشد علاوه بر رد اصل مال به صاحبش به حبس از 2 تا ده سال و انفصال ابد از خدمت دولتی و پرداخت جزای نقدی معادل مالی که اخذ کرده است محکوم می‌شود.

تبصره 1_ در کلیه موارد مذکور در این ماده در صورت وجود جهات و کیفیات مخففه دادگاه می‌تواند با اعمال ضوابط مربوط به تخفیف، مجازات مرتکب را فقط تا حداقل مجازات مقرر در این ماده (حبس) و انفصال ابد از خدمات دولتی تقلیل دهد ولی نمی‌تواند به تعلیق اجرای کیفر حکم دهد.

تبصره 2_ مجازات شروع به کلاهبرداری حسب مورد حداقل مجازات مقرر در همان مورد خواهد بود و در صورتی که نفس عمل انجام شده نیز جرم باشد، شروع کننده به مجازات آن جرم نیز محکوم می‌شود. مستخدمان دولتی علاوه بر مجازات مذکور چنانچه در مرتبه مدیرکل یا بالاتر یا هم‌طراز آنها باشند به انفصال دائم از خدمات دولتی و در صورتی که در مراتب پایین‌تر باشند به شش ماه تا سه سال انفصال موقت از خدمات دولتی محکوم می شوند.

حمله سایبری به تلویزیون اینترنت صداوسیما

چهارشنبه, ۱۳ بهمن ۱۴۰۰، ۱۲:۰۹ ب.ظ | ۰ نظر

سایت «تلوبیون» وابسته به سازمان صداوسیما روز سه‌شنبه دچار حملات سایبری شده و برای دقایقی از دسترس خارج شد اما علی رغم حملات این سایت در این روز میزبان بیش از چهار میلیون مراجعه کاربر برای تماشای مسابقه فوتبال ایران و امارات بوده است.

از ساعتی پیش ویدیویی در شبکه‌های اجتماعی به اشتراک گذاشته شده که نشان می‌دهد تلوبیون با اختلال در پخش برنامه‌ها مواجه شده است. تلوبیون در توییتر خود حملات سایبری را تائید کرده است.

در توییتی که از طریق حساب کاربری تلوبیون منتشر شده آمده است: امروز علی رغم حملات سایبری گسترده، تلوبیون میزبان بیش از چهار میلیون مراجعه کاربر برای تماشای مسابقه فوتبال ایران و امارات بود. همچون گذشته در تلاشیم با سرویس دهی پایدار به ارتقای تجربه کاربری و بهبود کیفیت بپردازیم.

به گزارش ایرنا، تلوبیون نخستین سرویس ایرانی پخش زنده و آرشیو برنامه‌های صـداوسـیماست که با توجه به استـقبال مخـاطبان، امروز به یکی از بزرگترین رسانه‌های دیجیتالی فارسی زبان تبدیل شده است.

تلوبیون حمله های سایبری را تایید کرد