ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۸۹۰ مطلب با کلمه‌ی کلیدی «امنیت سایبری» ثبت شده است

تحلیل


ادامه تبعات حمله سایبری به شهرداری تهران

يكشنبه, ۲۹ بهمن ۱۴۰۲، ۰۳:۲۲ ب.ظ | ۰ نظر

عضو شورای شهر با اشاره به قطع شدن موقت برخی از سامانه‌های هوشمند تهران گفت: در ماه‌های اخیر سیستم‌ها قطع شده و دوباره به صورت کاغذی امور دنبال می‌شود که می‌تواند امکان فساد را فراهم کند.
به گزارش همشهری آنلاین، احمد صادقی در دویست و شانزدهمین جلسه علنی شورای اسلامی شهر تهران در تذکری گفت: با شروع دوره ششم مدیریت شهری، توسعه و تشکیل کمیته شفافیت مهمترین راهبرد کمیته هوشمندسازی شهر بوده است. در برخی موارد شاهد توقف و بازگشت به عقب هستیم، به طوری که پس از حمله سایبری به شهرداری تهران برخی بخش‌ها هنوز با مشکل روبه رو هستند.

او افزود: توقع و انتظار این بود که کمیته راهبری ویژه‌ای که تشکیل شده، ساماندهی و ایجاد زمینه هوشمندسازی را دنبال کند. پرداخت حق بیمه کارگران ساختمانی بین سازمان تأمین اجتماعی و شهرداری تهران سالها آلوده به فساد بود و یکی از گلوگاه‌های فساد به شمار می رفت که با هماهنگی بین نهادی، بخش زیادی از مشکلات برطرف شده بود و حق بیمه به صورت سیستمی دریافت می‌شد. در ماه های اخیر سیستم‌ها قطع شده و دوباره به صورت کاغذی امور دنبال می‌شود که می‌تواند امکان فساد را فراهم کند.

صادقی با بیان اینکه هیچ یک از سازمان‌های بهره بردار مسئولیتی برای توسعه هوشمندسازی ندارند، تأکید کرد: سامانه آتش نشانی با قطعی‌های مکرر سیستمی همراه است و این بهانه‌ای برای تعطیلی کارها به شمار می‌رود. سیستم سازمان بوستان‌ها نیز با مشکل روبه رو است و نه این سازمان و نه سازمان فاوا پاسخگو نیستند. تصادفی سازی اجرای هوشمند پرونده‌ها، تکمیل سامانه نهال و حذف آرا کاغذی بارها برای توسعه سامانه‌ها تذکر داده شده اما مسئولیت پذیری در این زمینه دیده نمی شود.

این عضو شورای شهر تهران در پاسخ به سوالی درباره این پرسش که علت عدم تشکیل کمیته راهبری هوشمندسازی چیست؟ گفت: آنچه مسلم است این است که دستگاه‌های بهره بردار و سازمان فاوا باید کاستی‌ها را جبران کنند.

در همین راستا یک عضو کمیسیون برنامه و بودجه شورای شهر تهران نیز در تذکری در حوزه سازمان فناوری شهرداری تهران گفت: متاسفانه سامانه‌های کمیسیون ماده ۷ که مربوط به باغات است دچار اختلالاتی شده و همین مسئله گرفتاری‌هایی را برای شهروندان ایجاد کرده است.
­به گزارش خبرگزاری صدا وسیما، حبیب کاشانی در نشست امروز شورای شهر تاکید کرد: آنها اذعان می‌کنند که شهرداری تهران به صورت عمد این کار را کرده است تا در سال آینده عوارض بیشتری را در قالب کمیسیون ماده هفت دریافت کند.
وی تصریح کرد: بنده از شهرداری تهران خواهش می‌کنم که در یک فرصت ویژه این نواقص را برطرف کند و اگر سوء مدیریتی هم در این حوزه وجود دارد از سوی مسئولان مورد مؤاخذه قرار بگیرد.
کاشانی ادامه داد: در منطقه ۵ به صورت شبانه معاون فرهنگی و اجتماعی منطقه احکام نواحی مختلف را در ارتباط با موضوع فرهنگی و اجتماعی ابلاغ کرده که جالب است که شهردار منطقه و توکلی‌زاده معاون فرهنگی اجتماعی شهرداری تهران از این موضوع اطلاع ندارد. سؤال ما این است مگر می‌شود معاونتی بدون اذن شهردار منطقه این کار را انجام بدهد؟!
عضو شورای شهر تهران تصریح کرد: اخیرا آقای الفت‌پور، رئیس مرکز نوسازی و تحول اداری شهرداری تهران که خود را در سایه آقای زاکانی می‌داند و کار‌هایی انجام می‌دهد در حال آسیب زدن به شهرداری تهران است به طوری که در روز جمعه گذشته و همزمان با روز جانباز اینترنت ۲۰۰ نفر از جانبازان شهرداری تهران را قطع کرده و سوال من این است که آقای الفت‌پور این چه کار‌هایی است که شما انجام می‌دهید؟

امنیت سایبری زیرساخت‌های هر کشوری با وجود مولفه‌های قدیمی، سست و آسیب‌پذیر شده و به پنجره‌ای برای نفوذ هکرها و بروز حملات سایبری تبدیل می‌شوند؛ این موضوع هشداری است به مدیران و متولیان حفظ امنیت سایبری کشور و این سوال را ایجاد کرده که طی سال‌های گذشته چقدر اقدامات پیشگیرانه و محافظتی تاثیرگذار برای اطلاعات حیاتی کشور انجام شده است.
به گزارش ایسنا، به تایید کارشناسان و مسئولان حوزه ارتباطات و فناوری اطلاعات، در یک سال گذشته حجم حملات سایبری افزایش داشته و عمده هدف این حملات کور، مختل کردن و از کار انداختن روند خدمت‌رسانی بوده است. به طور مثال طی چند ماه گذشته رئیس سازمان پدافند غیرعامل کشور از کشف و خنثی کردن ۱۰ حمله سایبری در طول یک سال خبر داد که با همکاری سازمان اطلاعات سپاه و وزارت اطلاعات این ۱۰ حمله سایبری خنثی شده است.

بر این اساس طبق اظهارات رئیس سازمان پدافند غیرعامل کشور، در حوزه حفره‌های امنیتی به این موضوع رسیده شده که باید محصولات داخلی داشته باشند در نتیجه با همکاری شرکت‌های دانش‌بنیان و وزارت دفاع ۳۰۰ محصول بومی در این حوزه تهیه  و سال گذشته ۸۰ درصد حملات را با این محصولات دفع کردند.

اواخر تابستان امسال اعلام شد بخشی از اطلاعات کاربران تپسی به دست هکرها افتاده است. یک گروه هکری با هویت معلوم به اطلاعات تعدادی از خدمات گیران شرکت تاکسی اینترنتی تپسی دسترسی پیدا می‌کنند و سپس تقاضای ۳۵ هزار دلار از شرکت تپسی می‌کند تا اطلاعات خدمات گیرندگان را برگرداند و منتشر نکند که این شرکت این کار را انجام نمی‌دهد و از گروه هکری شکایت می‌کند. در نهایت در پی شکایت شرکت تپسی از این گروه هکری اقدامات قضائی انجام شده و منبع آلودگی برطرف شد.

چند ماه پس از آن در سیستم برخی پمپ بنزین‌ها اختلال رخ داد. ۲۷ آذرماه ۱۴۰۲ قریب به ۳۸۰۰ جایگاه سوخت در سراسر کشور از مجموعه ۴۳۹۶ جایگاه از طریق نفوذ سایبری در سامانه IPC دچار اختلال شد و ادامه کارکرد آن‌ها از طریق کارت سوخت امکان‌پذیر نبود.

از سوی دیگر با گذشت مدت زمان کمی بار دیگر اطلاعات کاربران یک شرکت دیگر در اختیار هکرها قرار گرفت. در این زمینه یک گروه هکری ادعا کرد کل داده‌های اسنپ فود، شامل اطلاعات بیش از ۲۰ میلیون کاربر و ۸۸۰ میلیون سفارش را به دست آورده است.

هک شدن اطلاعات برخی سازمان‌ها و ارگانهای دولتی و غیر دولتی طی سالهای گذشته هم بوقوع پیوسته است اما در جدیدترین نمونه اواخر هفته گذشته، خبرگزاری خانه ملت هک شد و روابط عمومی مجلس ساعتی پس از بروز این مشکل، با صدور اطلاعیه‌ای از دسترس خارج‌ شدن سایت‌های مجلس را اعلام  و البته تاکید شد که ابعاد این موضوع توسط تیم‌های فنی کارشناسی در حال بررسی بوده و  اطلاع‌رسانی‌های لازم انجام می شود.

در همان روز رئیس کل گمرک هم از حملات شبانه‌روزی به سامانه گمرک خبر داد و در رابطه با قطعی سامانه گمرک، با اشاره به اینکه طی چند هفته اخیر، میزان حمله‌های سایبری به این سامانه افزایش چشمگیری داشته‌است، تأکید کرد: به صورت شبانه‌روز و عمدتاً از مبادی کالاها، مورد حمله‌های سایبری هستیم و میزان و شدت آن باورنکردنی است.

 

مسئولیت نهاد و سازمان های دولتی چیست؟

به اعتقاد کارشناسان جدای از وظیفه مهم خود دستگاه‌ها و سازمان‌ها که باید مسئول حفاظت اطلاعات خود بر پایه دستورالعمل‌ها و آموزه‌ها باشند و تدابیر لازم را در نظر بگیرند، اکنون می‌توان به این موضوع هم تاکید کرد که در سوی دیگر ماجرا، زمان پاسخگویی به این سوال هم  رسیده است که مسئول شناسایی این گونه حملات در کشور کیست؟ چه نهادی مسئول اصلی است؟ چه کسی باید اوضاع را مدیریت کند؟

سوال دیگری که ذهن کاربران را درگیر کرده این است که آیا تکرار حملات سایبری به زیرساخت‌های کشور در شرایط حساس فعلی و طی ماه‌های گذشته به این معناست که چیزی با عنوان سپر دفاعی یکپارچه در فضای سایبری داریم؟

آیا نقشه دقیق فعالیت در حوزه امنیت سایبری در کشور در حیطه اختیارات مراکز مختلفی مانند مرکز ماهر زیر نظر وزارت ارتباطات، پلیس فتا، مرکز افتا ریاست جمهوری، سازمان پدافند غیر عامل و ... پیش بینی نشده است؟

دیگر اینکه از میان این مراکز مهم که برای برقراری امنیت سایبری به عنوان مسئول و متولی معرفی شده‌اند، در هنگام بروز حملات سایبری عملاً کدامیک اقدام موثری انجام داده‌اند؟

همچنین تدوین لایحه‌ای با عنوان حفاظت از داده چقدر می تواند پس از وقوع حملات سایبری تأثیری داشته باشد؟ چرا که سال‌ها گذشته و این لایحه رونمایی و سال ۱۴۰۱ پیش نویس آن نهایی شده اما در این بازه زمانی چند حمله سایبری رخ داده و اطلاعات کاربران به خطر افتاده است اما پس از آن، اقدامات تازه‌ای در این زمینه انجام نشده بود تا اینکه وزیر ارتباطات چندی قبل به بهانه هک اسنپ فود، خبر تازه‌ای در این زمینه اعلام و گفت که لایحه حفاظت از داده را به دولت ارسال کردیم و اکنون به کمیسیون حقوقی و قضایی ارسال شده و در آنجا قرار است بررسی شود.

بر اساس این اظهارات تازه قرار است لایحه مذکور برای بررسی نهایی به مجلس ارسال شود تا کلا بحث حفاظت از داده‌های شخصی افراد در فضای مجازی نظام‌مند شود و ساز و کار و تکالیفی برای دارندگان سکوها، پلت‌فرم‌ها مشخص شود. البته زارع پور در جدیدترین اظهارات خود اظهار امیدواری کرده است که این لایحه تا پایان سال به مجلس ارسال شود.  

به عنوان نمونه از میان سازمان‌ها و نهادهایی که در این زمینه و با هدف ارتقای امنیت سایبری تشکیل شده اند، می توان به مرکز مدیریت راهبردی افتای ریاست جمهوری اشاره کرد.

این مرکز به منظور ایفای نقشِ حاکمیت در تامین امنیتِ این حوزه و حفظ زیرساخت‌های حیاتی کشور در مقابل حملات الکترونیکی، با مجوز رئیس‌جمهور وقت تشکیل شد و ماموریت یافت در تعامل با دستگاه‌های ذیربط، نسبت به امن‌سازی زیرساخت‌های دستگاه‌های حیاتی اقدام کند. پیشینه تشکیل این مرکز به تدوین سند راهبردی افتا باز می‌گردد که این سند تدوین شده توسط شورای مذکور هم در سال ۱۳۸۴ توسط هیات دولت به تصویب رسید و به دستگاه‌ها ابلاغ شد.

مرکز مذکور بنا بر اعلام، نقش حلقه واسط بین سه بخش اصلی یعنی مراجع حاکمیتی، دستگاه‌های اجرایی و بخش خصوصی را در حوزه افتا برعهده دارد. در زمینه هماهنگی با بخش حاکمیتی، این مرکز با شورای عالی و مرکز ملی فضای مجازی و نیز شورای عالی امنیت ملی مرتبط است. از سوی دیگر، کلیه دستگاه‌های اجرایی کشور، به عنوان حوزه مصرف محصولات فتا و خدمات افتا و بخش خصوصی نیز به عنوان حوزه تولید محصولات و خدمات مذکور با این مرکز مرتبط‌اند.

بر این اساس تدوین راهبردها، راهکارها و سیاست‌های اجرایی مورد نظر در چارچوب سیاست‌های حاکمیتی، نظارت بر حسن اجرای بخشنامه‌ها، دستورالعمل‌ها و راهکارهای ابلاغی و پیشگیری و مدیریت حوادث سایبری در دستگاه‌های اجرایی کشور، برخی از مهم‌ترین مأموریت‌های این مرکز عنوان شده است. اما سوال مهم دیگر این است که مرکز مدیریت راهبردی افتا تاکنون چه اندازه توانایی و همچنین قدرت پاسخگویی به افکار عمومی در برابر مسئولیت مهمی که همان برقراری امنیت در فضای مجازی را داشته است؟

علاوه بر مرکز افتا، با توجه به اهمیت پاسخگویی به رخدادهای فضای تبادل اطلاعات و ایجاد مراکز پاسخگویی به حوادث فضای مجازی که در اکثر کشورها تحت عنوان مراکز CERT انجام شده است، مرکزی با عنوان "ماهر" به عنوان CERT ملی ایران در سال 1387 ایجاد و اعلام شد در سطح ملی فعالیت گسترده‌ای را برای پیشگیری و مقابله با حوادث فضای تبادل اطلاعات به عهده دارد.

اما درباره این مرکز هم می‌توان پرسید چقدر توانسته به اهداف و ماموریت‌های تعریف شده‌اش از جمله ظرفیت‌سازی پاسخ به حوادث فضای مجازی در کشور، تبادل تجربیات و تحلیل پاسخ‌گویی به رخدادها، کمک به ارزیابی مداوم امنیت در فضای تبادل اطلاعات، ارائه تحلیل‌های ملی مرتبط با امنیت سامانه‌ها و تهدیدات مهم و کمک به ارزیابی مداوم امنیت در فضای تبادل اطلاعات جامه عمل بپوشاند؟

کارشناسان و تحلیلگران تاکید دارند که با توجه به نفوذ و تاثیرگذاری روزافزون فضای مجازی در زندگی مردم و جوامع امروزی و مخاطرات و تهدیدات این فضا در عرصه‌های مختلف از قبیل اقتصاد، فرهنگ، سیاست و ...، ضرورت دارد که به منظور صیانت از جامعه در برابر تهدیدات احتمالی، حکومت‌ها امنیت کامل و جامع این فضا را بیش از پیش مدنظر قرار دهند.

سرنوشت لایحه حفظ حریم خصوصی کاربران

چهارشنبه, ۲۵ بهمن ۱۴۰۲، ۰۳:۳۱ ب.ظ | ۰ نظر

وزیر ارتباطات گفت: لایحه حفظ حریم خصوصی کاربران بعد از نهایی شدن در کارگروه ویژه اقتصاد دیجیتال، برای بررسی به کمیسیون حقوقی و قضایی دولت ارجاع شده است.
به گزارش خبرگزاری صدا و سیما، عیسی زارع پور امروز (چهارشنبه) در حاشیه جلسه هیئت دولت، از مذاکره با کشور‌های دیگر برای همکاری در حوزه فضایی خبر داد و گفت: در حال حاضر ظرفیت‌های ما به جایی رسیده است که برای پرتاب ماهواره با پرتابگر‌های بومی و مشارکت با کشور‌های دیگر در ساخت ماهواره‌های سنجشی می‌توانیم همکاری کنیم.
وی در مورد آخرین وضعیت لایحه حفظ حریم خصوصی کاربران نیز افزود: لایحه در کارگروه اقتصاد دیجیتال، نهایی شد و به صحن دولت آمد و برای بررسی‌های حقوقی به کمیسیون حقوقی و قضایی دولت ارجاع شد و تاکنون ، سه تا چهار جلسه در این کمیسیون پیرامون آن بحث صورت گرفته است و امیدوارم پیش از سال ؛ نهایی شود.
وزیر ارتباطات و فناوری اطلاعات درخصوص انتقاد یکی از نمایندگان از افزایش تعرفه‌های ارتباطی گفت: به دلیل نیازی که اپراتور‌ها در پرداخت حقوق و خرید تجهیزات برای توسعه دارند ، بعد از ۶ سال تعرفه‌های ارتباطی به میزان حداکثر ۳۴ درصد افزایش یافت که این میزان کمتر از نرخ تورم فقط در سال جاری و نه شش سال گذشته آنهم مختص تعرفه‌های بین الملل است.
زارع پور  وزیر ارتباطات درباره همکاری پیام رسان‌ها در حوزه انتخابات گفت : یکی از کار‌هایی که امسال برای نخستین بار انجام می‌شود، در نظر گرفتن یک بسته ویژه تبلیغاتی برای کاندیدا‌های انتخابات مجلس بر بستر سکو‌های داخلی است که امروز فراخوان آن منتشر می‌شود.
وی افزود: نامزد‌هایی که مورد تایید شورای نگهبان قرار گرفته اند، می‌توانند برای بهره مندی از این بسته تبلیغاتی به پنجره ملی خدمات دولت هوشمند مراجعه و درخواست خود را ثبت کنند که برای دوره تبلیغات یک کانال با تیک آبی برای هر نامزد اختصاص داده می‌شود و برای تبلیغات نیز یک بسته با تخفیف برای آنها پیش بینی شده است.
زارع پور با بیان اینکه پایش و توسعه وضعیت ارتباطی کشور دایمی است، گفت : در یک سال و نیم اخیر در حوزه هسته شبکه بیش از ۵۰ درصد به ظرفیت اضافه شده است و تا پایان سال نیز حدود ۷۰ درصد به ظرفیت شبکه مادر مخابراتی کشور افزوده می‌شود.
وزیر ارتباطات با اشاره به لایه دسترسی شبکه نیز افزود : بعد از افزایش تعرفه‌های ارتباطی نیز از اپراتور‌ها تعهد گرفتیم تا طی یک برنامه زمان بندی شده تا پایان خردادماه،  ۳۰ درصد و تا پایان سال آینده حدود ۵۰ درصد به سرعت شبکه باید افزوده شود.
وی ، از افتتاح پروژه فیبرنوری منازل و کسب و کار‌ها در چند شهر استان مازنداران خبر داد و با اشاره به آغاز پروژه فیبرنوری منازل و کسب و کار‌ها از حدود یک سال و نیم گذشته، افزود: این پروژه مهمترین پروژه وزارت ارتباطات محسوب می‌شود که در بیش از ۲۰۰ شهر کار آغاز شده و تا الان بیش از ۶ میلیون خانوار تحت پوشش قرار گرفته اند و شهر به شهر کار ادامه پیدا می‌کند و فردا نیز برای افتتاح پروژه فیبرنوری چند شهر به استان مازندران می‌روم.
وی افزود: در خلا وجود قوانین و مقررات و ضوابط برای فعالیت سکو‌های فضای مجازی، ضمن برخورد با تخلفات احتمالی این سکوها، توصیه ام این است که با صبر و حوصله بیشتری با سکو‌های داخلی برخورد شود.
زارع پور در مورد اتفاق اخیر در یکی از سکو‌ها گفت: باید تکالیف و مسئولیت‌های سکو و تولیدکننده کالا و خدماتی که روی این سکو‌ها فعالیت می‌کنند از یکدیگر جدا شود و همانطور که اشاره کردم قانون مشخصی در این حوزه وجود ندارد که از مجلس و نمایندگان محترم درخواست دارم که به این حوزه ورود پیدا کنند و موضوعات را تعیین تکلیف کنند.
وزیر ارتباطات گفت: به اعتقاد بنده سکو‌های بومی،  سرمایه‌های کشور محسوب می‌شوند که ما را از حضور سکو‌های بیگانه بی نیاز کردند و باید با سعه صدر و حوصله بیشتری با آنها برخورد شود تا فضای اقتصاد دیجیتال کشور نا امن نشود.

ریشه‌یابی وایرد از حملات گنجشک درنده

چهارشنبه, ۲۵ بهمن ۱۴۰۲، ۱۱:۱۵ ق.ظ | ۰ نظر

علی شمیرانی - وایرد (Wired) نام یک مجله ماهانه آمریکایی است که از سال ۱۹۹۳ به صورت دیجیتال و چاپی منتشر می‌شود. موضوع این مجله چگونگی تأثیر فناوری‌های جدید و در حال رشد بر فرهنگ، اقتصاد و سیاست است.

روابط عمومی مجلس با صدور اطلاعیه‌ای درباره از دسترس خارج‌شدن سایت‌های مجلس اعلام کرد که ابعاد این موضوع توسط تیم‌های فنی کارشناسی در حال بررسی بوده و به‌زودی اطلاع‌رسانی‌های لازم صورت خواهد گرفت.

به گزارش ایسنا، متن اطلاعیه روابط‌ عمومی مجلس شورای اسلامی در خصوص از دسترس خارج‌شدن سایت‌های مجلس به شرح زیر است:

«سایت مجلس شورای اسلامی و خبرگزاری خانه ملت از صبح امروز به‌دلیل حملات سایبری، هک و از دسترس خارج شده است.  

ابعاد این موضوع توسط تیم‌های فنی کارشناسی در حال بررسی بوده و به‌زودی اطلاع‌رسانی‌های لازم صورت خواهد گرفت.

بررسی اولیه این تصاویر نشان می‌دهد که برخی از این اسناد دستکاری شده و غیرقابل استناد است. به این صورت که هکرها احتمالا از طریق دسترسی محدود به برخی اسناد، اسناد واقعی را دستکاری کرده‌اند. به‌عنوان نمونه در فایلی که باعنوان حقوق نمایندگان در خرداد ۱۴۰۲ منتشر شده یک ستون باعنوان جمع نهایی حاوی اعداد غیرواقعی درج شده است که در اسناد پرداختی مجلس وجود ندارد.»

هکرها عامل اختلال سامانه گمرک هستند

سه شنبه, ۲۴ بهمن ۱۴۰۲، ۱۲:۱۴ ب.ظ | ۰ نظر

رئیس کل گمرک ایران گفت: شبی نیست که حمله سایبری نداشته باشیم و از مبادی قابل حدس زدن، شبانه روز به سامانه حمله سایبری می‌شود. 

به گزارش تسنیم محمد رضوانی‌فر رئیس کل گمرک ایران در جلسه هییت نمایندگان اتاق بازرگانی تهران در پاسخ به سوال یکی از هییت نمایندگان اتاق بازرگانی تهران درباره دلایل قطع بودن سامانه گمرکی در برخی از اوقات و ایجاد اختلال در فعالیت ها، اظهار داشت: شبی نیست که حمله سایبری نداشته باشیم و در حال فشار هستیم، از مبادی قابل حدس زدن، شبانه  روز به سامانه حمله سایبری می‌شود؛ به هر حال جنگ است و یک چک می زنیم و یک چک می‌خوریم و بخشی از مشکلات و قطعی‌هایی که در سامانه داریم، به این خاطر است.

خبرگزاری مجلس هک شد

سه شنبه, ۲۴ بهمن ۱۴۰۲، ۱۱:۱۴ ق.ظ | ۰ نظر

خبرگزاری مجلس شورای اسلامی (خانه ملت) هک شد.

در برخی شبکه‌های اجتماعی گروه هکری موسوم به قیام تا سرنگونی مسوولیت این حمله را به عهده گرفته و مدعی نفوذ به سرورهای مجلس و سرقت اطلاعات شده است.

اکنون این سایت به منظور رفع مشکل از دسترس خارج شده است.

نشست هم‌اندیشی «راهکارهای ترویج دانش رمزنگاری و افتا (امنیت سایبری) در سطوح دانش‌آموزی» به همت انجمن رمز ایران و با همکاری اتحادیه انجمن‌های ایرانی علوم ریاضی، اتحادیه انجمن‌های علمی‌آموزشی معلمان ریاضی ایران و شورای خانه‌های ریاضیات ایران، از ساعت ۱۶ تا ۱۸ روز دوشنبه ۳۰ بهمن ۱۴۰۲ به صورت مجازی (https://vc.sharif.edu/ch/isc) برگزار می‌شود و عموم افراد علاقه‌مند به این موضوع می‌توانند در آن شرکت کنند.

به گزارش روابط عمومی انجمن رمز ایران، محمود سلماسی‌زاده، دبیر و قائم‌مقام انجمن رمز ایران با بیان این خبر درباره اهمیت آموزش امنیت سایبری به دانش‌آموزان برای ورود به عرصه کار و زندگی در شرایط کنونی، گفت: اهمیت این موضوع به حدی است که تقریباً تمامی کشورهای پیشرفته دنیا برای آموزش مفاهیم مربوط به این موضوع به کودکان، نوجوانان و جوانان خود، از کودکستان تا دانشگاه، به تدوین نقشه‌راه و استانداردهای آموزشی مورد نیاز روی آورده و آن را به طور جدی در برنامه‌های نظام آموزشی خود منظور کرده‌اند.

عضو هیات علمی دانشگاه صنعتی شریف افزود: گذشته از ضرورت آگاهی دانش‌آموزان نسبت به ابعاد مختلف امنیت سایبری برای صیانت از دارایی‌های اطلاعاتی خود و خانواده خود در برابر انواع حملات سایبری در آینده، این آگاهی در قالب آموزش‌های نظام‌مند می‌تواند دانش‌آموزان را برای ورود به آموزش‌های تخصصی این حوزه در تحصیلات دانشگاهی و یا آموزش‌های حرفه‌ای برای ورود به بازار کار امنیت اطلاعات و ارتباطات آماده کند.

سلماسی‌زاده با تاکید بر توجه خانواده‌ها به موضوع رمزگذاری و امنیت سایبری، اظهار کرد: خانواده‌ها لازم است برای آینده شغلی فرزندان خود به این واقعیت توجه ویژه داشته باشند که طبق گزارش مجمع جهانی اقتصاد در سال ۲۰۲۳، موضوع رمزگذاری و امنیت سایبری به عنوان یکی از چهار حوزه‌ای معرفی شده است که در آینده بیشترین شغل‌ها را در جهان ایجاد خواهند کرد.

عضو مؤسس انجمن رمز ایران، گفت: طبق گزارش مخاطرات جهان که در سال ۲۰۱۳ منتشر شده است، در بین ۱۰ مخاطره مهم که آینده جهان را تهدید می‌کند، مخاطره امنیت سایبری در جایگاه دوم به لحاظ اهمیت قرار گرفته است که لازم است مسئولین دستگاه‌های مرتبط مانند مرکز ملی فضای مجازی و مدیران نظام آموزشی کشور در سطوح دانش‌آموزی و دانشجویی، به این مهم توجه ویژه داشته و برای تأمین نیروی انسانی مورد نیاز آینده کشور در حوزه رمزشناسی و امنیت سایبری به اتخاذ تدابیر اساسی بر اساس یک نقشه راه مدون بپردازند.

قائم‌مقام انجمن رمزایران افزود: انجمن رمز ایران پس از چند دوره برگزاری رویدادهای آموزشی «دهکده رمز و امنیت» برای دانش‌آموزان دبیرستان‌ها و ارائه کارگاه‌های آموزشی با موضوعات مربوط به کاربردهای ریاضی در رمزنگاری و امنیت اطلاعات برای معلمان ریاضی در کنار کنفرانس‌های سالانه خود، به این جمع‌بندی رسیده است که ادامه این حرکت جز با مشارکت سازمان‌یافته و ساختارمند وزارت آموزش‌وپرورش امکان‌پذیر نبوده و آنطور که بایسته است، نتیجه‌بخش نیز نخواهد بود.

سلماسی زاده گفت: انجمن رمز ایران امیدوار است با برگزاری این نشست و ادامه مباحث آن در آینده، جمع‌بندی مناسبی برای اقدامات کوتاه‌مدت، میان‌مدت و بلندمدت مورد نیاز برای ترویج دانش رمزشناسی و امنیت سایبری در ساختار آموزشی (تربیت معلمان کارآزموده و تألیف کتاب‌های درسی لازم) و تشکیلات پژوهشی (مانند پژوهش‌سراهای دانش‌آموزی) حاصل شود تا بر مبنای آن بتواند به توسعه و تداوم اقدامات پیشین خود در این زمینه، با تأکید بر ایفای نقش مشاور علمی برای اجرای برنامه‌های آموزشی و پژوهشی مرتبط در وزارت آموزش‌وپرورش بپردازد.

در نشست هم‌اندیشی «راهکارهای ترویج دانش رمزنگاری و افتا (امنیت سایبری)، ۶ سخنرانی کوتاه از سوی افراد مرتبط با موضوع، از جمله مدیرکل دفتر آموزش متوسطه دوره اول وزارت آموزش و پرورش، معاون امنیت پژوهشکده امنیت پژوهشگاه ارتباطات و فناوری اطلاعات، نمایندگان دبیرخانه‌های کشوری آموزش ریاضی و فناوری در وزارت آموزش و پرورش و همچنین نماینده نظام صنفی رایانه‌ای به مدت یک‌ساعت و نیم، ایراد شده و راهکارهای پیشنهادی سخنرانان در خصوص موضوع بیان خواهد شد و در باقیمانده وقت، ضمن پاسخ به سئوالات مطرح شده، حاضرین در نشست نیز می‌توانند نظرات خود را بیان کنند.

سامانه بومی هشدار سایبری ایجاد شد

دوشنبه, ۲۳ بهمن ۱۴۰۲، ۰۳:۱۱ ب.ظ | ۰ نظر

تحلیل و اشتراک گذاری هشدارهای سایبری و پایش شبکه ملی اطلاعات توسط سامانه های بومی پژوهشگاه ارتباطات و فناوری اطلاعات امکانپذیر شد.

به گزارش خبرنگار مهر، پژوهشگاه ارتباطات و فناوری اطلاعات در گزارشی مهمترین دستاوردها و عملکرد خود را طی ۳۰ ماه فعالیت خود اعلام کرده است که بر اساس آن راه اندازی آزمایشگاه مرجع کشور به منظور تأیید نمونه محصولات مبتنی بر هوش مصنوعی، راه اندازی آزمایشگاه تقویت زیر ساخت‌های فهم زبان، و پیاده سازی سامانه یکپارچه ملی رصد و پایش شبکه ملی اطلاعات برخی از آنها به شمار می‌آید.

با توجه به ورود و اهمیت هوش مصنوعی در جهان و همچنین اهمیت آن در کشور ایران، پژوهشگاه ارتباطات و فناوری اطلاعات نیز به منظور ارزیابی و تأیید نمونه محصولات و خدمات مبتنی بر هوش مصنوعی، آزمایشگاه مرجع کشور را ایجاد و راه اندازی شده است.

همچنین از آنجا که در سال‌های اخیر یکی از چالش‌ها و موضوعات اساسی عموم محصولات و خدمات قابل ارائه در فضای مجازی کشور، پردازش زبان‌طبیعی و چالش‌های حوزه خط و زبان فارسی است، یکی از راه‌های فراهم کردن محصولات با کیفیت، برپایی نظام ارزیابی و اعتبارسنجی ابزارها، محصولات و خدمات حوزه خط و زبان فارسی است تا بدین طریق، سازوکار تشویق افراد به تولید محصول بهتر در عین فراهم کردن زیرساخت‌ها، سکوها و دادگان محک مورد نیاز آن فراهم شود. در همین راستا با هدف ارتقا و بهبود محصولات و خدمات خط و زبان فارسی، پژوهشگاه ارتباطات و فناوری اطلاعات، آزمایشگاه پارسی آزما را راه اندازی کرده است.

از سوی دیگر پژوهشگاه ارتباطات و فناوری اطلاعات اعلام کرده است با توجه به رشد و پیشرفت فناوری سایبری، روز به روز این فضا توسعه یافته و متناسب با آن تهدیدات و آسیب‌های نوینی در همه ابعاد زندگی بشر از جمله رقابت‌های بین المللی و مخاصمات و درگیری‌های سیاسی – امنیتی به وجود آمده است به همین منظور پژوهشگاه در مدت سی ماه خدمت خود، نخستین سامانه بومی تحلیل و اشتراک گذاری هشدارهای سایبری در سطح ملی را ایجاد کرده است.

همچنین در راستای اجرای شبکه ملی اطلاعات نیز سامانه یکپارچه ملی رصد، پایش و تحلیل هوشمند شبکه ملی اطلاعات طراحی و پیاده سازی شده است تا بدین منظور شبکه ملی اطلاعات رصد و پایش شود.

اجرای طرح مهارت آموزی سربازان وظیفه کشور در حوزه فناوری اطلاعات و ارتباطات به میزان ۸۵۹۲۰ نفر ساعت، ثبت اختراع با عنوان چارچوب یکپارچه آزمون و ارزیابی سامانه‌های پردازش فوق سریع و همچنین داوری ۲۴۶ اظهارنامه ثبت اختراع حوزه فاوا توسط کارشناسان فنی پژوهشگاه ارتباطات و فناوری اطلاعات از دیگر دستاوردهای پژوهشگاه ارتباطات و فناوری اطلاعات در دولت سیزدهم به شمار می‌آید.

 آسیه فروردین - مساله حمایت از ایجاد بسترها و محتوای مناسب برای کودکان و نوجوانان و دور نگه داشتن آنها از سواستفاده‌ها و افراد ناسالم و انبوهی از تهدیدهای رو به گسترش و تسهیل شده و در فضای سایبری سال‌هاست که یک دغدغه جهانی و در وهله نخست برای خانواده‌ها و در مرحله بعدی دولت‌ها تبدیل شده است.

شبکه خبری ان‌بی‌سی نیوز از آماده شدن ایالات متحده برای انجام حملات سایبری علیه ایران خبر داد و نوشت این اقدام ممکن است برای هفته‌ها ادامه یابد.

این شبکه به نقل از مقام‌های رسمی آمریکا اعلام کرد واکنش ایالات متحده علیه حمله شبه‌نظامیان مورد حمایت جمهوری اسلامی که منجر به کشته شدن سه سرباز آمریکایی در اردن شد، شامل یک «کارزار تلافی‌جویانه ترکیبی» است.

بخشی از این کارزار به حمله به مواضع جمهوری اسلامی در خارج از ایران اختصاص دارد و بخشی دیگر نیز به انجام حملات سایبری علیه زیرساخت‌های حکومت مربوط خواهد شد.

جو بایدن، رییس‌جمهوری ایالات متحده روز ۱۱ بهمن گفته بود درباره شیوه واکنش این کشور به حمله پهپادی نیروهای نیابتی جمهوری اسلامی در اردن تصمیمش را گرفته است اما جزییات بیشتری در این رابطه ارائه نداد.

پیش از این آنتونی بلینکن، وزیر امور خارجه آمریکا تاکید کرده بود رویکرد این کشور در زمینه واکنش به حمله یاد شده «چند سطحی» خواهد بود.

کاخ سفید نیز در اظهار نظر مشابهی از «مرحله‌ای» بودن واکنش ایالات متحده خبر داده بود.

دادستان کل کشور گفت: در نبرد سایبری با یک حمله ناگهانی دشمن به یک مرکز داده، بسیاری از اطلاعات ارزشمند کشور در معرض آسیب قرار می‌گیرد.
خبرگزاری میزان-  بیست و ششمین همایش سراسری دادستان‌های عمومی و انقلاب سراسر کشور با موضوع «پدافند غیرعامل، تکالیف و مسئولیت‌ها» به صورت ارتباط تصویری برخط به ریاست حجت‌الاسلام والمسلمین موحدی و با حضور سردار جلالی رئیس سازمان پدافند غیرعامل، عباسی رئیس دفتر دادستان کل، معاونین دادستان کل و دادستان‌های سراسر کشور برگزار شد.

دادستان کل کشور در این همایش به بحث امنیت و حفاظت از داده‌ها هم اشاره کرده و گفت: در دورانی که جنگ سخت و تهاجم نظامی به سرزمین دیگر کشور‌ها هزینه‌های سنگینی داشته و آورده‌ای ندارد، نبرد سایبری و جنگ نرم کارکرد‌های خود را نشان می‌دهد.

موحدی افزود: در نبرد سایبری با یک حمله ناگهانی دشمن به یک مرکز داده، بسیاری از اطلاعات ارزشمند کشور در معرض آسیب قرار می‌گیرد. چه بسا با نفوذ و حمله سایبری بتوان دسترسی مردم به بسیاری از خدمت‌ها همچون آب، برق، گاز، بنزین و موارد مشابه را مختل کرد.

رئیس دانشگاه آزاد اسلامی خراسان رضوی و واحد مشهد گفت: اختلال امروز سامانه «آموزشیار» دانشگاه آزاد اسلامی این استان به علت حمله سایبری بود که این مشکل اکنون بر طرف شده است.
محسن مرادی رئیس دانشگاه آزاد اسلامی خراسان رضوی و واحد مشهد گفت: با وجود اختلال پیش آمده بیش از پنج هزار نفر از دانشجویان دانشگاه آزاد اسلامی خراسان رضوی موفق به انجام انتخاب واحد شدند.

او افزود: دانشجویانی که امروز نتوانستند انتخاب واحد کنند، می‌توانند انتخاب واحد خود را در مهلت تمدید شده انجام دهند.

رئیس دانشگاه آزاد اسلامی خراسان رضوی و واحد مشهد ادامه داد: تصاویری که در فضای مجازی مبنی بر فحاشی و الفاظ رکیک در سامانه منتشر شده است، غیر واقعی و فتوشاپ بوده و صحت ندارد.

هوش مصنوعی و بحران برهنه‌سازی کودکان

چهارشنبه, ۱۱ بهمن ۱۴۰۲، ۰۳:۲۶ ب.ظ | ۰ نظر

هوش مصنوعی، بحران آزار جنسی آنلاین کودکان را تشدید کرده و چالش‌های بسیاری را در زمینه مبارزه با این موضوع ایجاد کرده است.
خبرگزاری میزان - فناوری هوش مصنوعی ایجاد تصاویری را از کودکانی که هدف استثمار یا سوء‌استفاده قرار می‌گیرند، چه واقعی و چه جعلی، بسیار ساده‌تر کرده است.

مقامات مجری قانون در حال آماده شدن برای انفجار محتوا‌های تولید شده به وسیله هوش مصنوعی هستند که به طور واقع‌بینانه کودکان را در حال استثمار جنسی به تصویر می‌کشد.

این امر چالش شناسایی قربانیان و مبارزه با چنین سوء‌استفاده‌هایی را عمیق‌تر می‌کند و باعث افزایش نگرانی‌ها درباره آزار جنسی کودکان می‌شود.

این نگرانی‌ها در حالی مطرح می‌شوند که رسانه اجتماعی متا، منبع اصلی در محتوای مربوط به آزار کودکان، ردیابی مجرمان را با رمزگذاری سرویس پیام‌رسانی دشوارتر کرده است.

 این مشکل بر تعادل دشواری که شرکت‌های فناوری باید برای سنجش حقوق حریم خصوصی در برابر ایمنی کودکان ایجاد می‌کنند، تاکید می‌کند  و چشم‎انداز تعقیب قضایی این نوع جنایت، سؤالات مهمی را مطرح می‌کند که آیا چنین تصاویری غیرقانونی هستند و چه نوع مشکلاتی ممکن است برای قربانیان وجود داشته باشد.

قانونگذاران کنگره آمریکا برخی از این نگرانی‌ها را برای اعمال تدابیر شدیدتر مطرح کرده‌اند، از جمله احضار مدیران شرکت‌های فناوری برای استماع در مورد حمایت از کودکان.

 استیو گروکی، رئیس بخش استثمار و آزار جنسی کودکان در وزارت دادگستری آمریکا گفت: ایجاد تصاویر صریح جنسی از کودکان با استفاده از هوش مصنوعی، شکلی شنیع از استثمار آنلاین است.

سهولت فناوری هوش مصنوعی در تولید محتوا و تصاویر به این معنی است که مجرمان می‌توانند با یک کلیک تصاویری از کودکانی که هدف استثمار جنسی یا آزار جنسی قرار گرفته‌اند ایجاد کنند.

صرفا وارد کردن یک اعلان، تصاویر، فیلم‌ها و متن‌های به ظاهر واقعی را در عرض چند دقیقه ایجاد می‌کند و تصاویر جدیدی از کودکان واقعی و همچنین تصاویر واضحی از کودکانی که وجود ندارند به دست می‌آید.

 این‌ها ممکن است شامل محتوا‌های تولید شده به وسیله هوش مصنوعی از نوزادان و کودکان نوپا باشد که هدف آزار جنسی قرار می‌گیرند.

 طبق یک مطالعه اخیر در انگلیس، کودکان خردسال معروف هدف آزار جنسی قرار می‌گیرند و عکس‌های کلاس معمولی، طوری اقتباس شده که همه کودکان برهنه باشند.

نیویورک تایمز به نقل از یک روانشناس که برای چندین دهه بر روی جرایم جنسی مربوط به کودکان کار کرده، در این باره می‌نویسد: وضعیت هولناکی که اکنون پیش روی ما قرار دارد این است که کسی می‌تواند تصویر یک کودک را از رسانه‌های اجتماعی از یک دبیرستان یا از یک رویداد ورزشی بگیرد و می‌تواند درگیر چیزی شود که برخی آن را «برهنه‌سازی» می‌نامند.

کارشناسان می‌گویند که این تصاویر تولید شده به وسیله هوش مصنوعی از تصاویر واقعی قابل تشخیص نیستند و تشخیص قربانی واقعی از یک قربانی جعلی را سخت‌تر می‌کند.

 رابین ریچاردز، فرمانده گروه ویژه جرایم اینترنتی علیه کودکان اداره پلیس لس‌آنجلس، گفت: تحقیقات بسیار چالش‌ برانگیزتر است، تحقیق زمان می‌برد و پس از آن که ما زمان زیادی را در تحقیقات صرف کردیم متوجه می‌شویم که هوش مصنوعی است و سپس با این موضوع چه کنیم؟

سازمان‌های مجری قانون، با کمبود نیروی انسانی و کمبود بودجه، در حال حاضر تلاش کرده‌اند تا با پیشرفت سریع در فناوری، تصاویر سوء‌استفاده جنسی از کودکان را با سرعت شگفت‌آوری تشخیص دهند.

 تصاویر و ویدیوها، که به وسیله دوربین گوشی‌های هوشمند، دارک وب، رسانه‌های اجتماعی و برنامه‌های پیام‌رسان فعال شده‌اند، در سراسر شبکه‌های اجتماعی پیدا می‌شوند.

در حال حاضر تنها بخشی از مطالبی که مجرمانه شناخته می‌شود، در حال بررسی است.

استفاده از هوش مصنوعی دیگر جنبه‌های ردیابی سوء‎استفاده جنسی از کودکان را پیچیده کرده است؛ به طور معمول، به مطالب شناخته شده به طور تصادفی رشته‌ای از اعداد اختصاص داده می‌شود که معادل یک اثر انگشت دیجیتال است که برای شناسایی و حذف محتوای غیرقانونی استفاده می‌شود. اگر تصاویر و ویدیو‌های شناخته شده اصلاح شوند، محتوای جدید به نظر می‌رسند و دیگر با اثر انگشت دیجیتال مرتبط نیستند.

علاوه بر این چالش‌ها، این واقعیت وجود دارد که اگرچه قانون شرکت‌های فناوری را ملزم می‌کند در صورت کشف مطالب غیرقانونی را گزارش کنند، اما آن‌ها را ملزم نمی‌کند که فعالانه آن را جست‌وجو کنند.

رئیس پلیس فتا با بیان اینکه ۷۰ درصد پرونده‌ها مربوط به استفاده از سیم کارت‌های بی‌نام و نشان است از مردم خواست سیم کارت‌های خود را نه به دیگری واگذار کرده و نه اجاره بدهند چرا که بدون اینکه آگاه باشند ،وارد پرونده‌های قضائی می‌شوند.
به گزارش پلیس رئیس پلیس فتا فراجا سردار وحید مجید اظهار داشت: در ساماندهی واگذاری شناسه ارتباطی با همکاری مرکز ملی فضای مجازی، پلیس فتا، معاونت قضائی دادستان کل کشور و سازمان تنظیم مقررات و ارتباطات، الزاماتی در خصوص رفع ابهام مالکان سیم کارت در چارچوب قانونی ایجاد شده است.

این مقام مسؤول ادامه داد: در ساماندهی واگذاری شناسه ارتباطی الزاماتی مانند سوء استفاده از مالکیت سیم کارت دیگران و مواردی که هنگام انتقال سیم کارت دائمی و موقت از فردی به فرد دیگر باید کاملا مشخص شود؛ ایجاد شده است که این امر باعث قانونمند شدن پاسخگو بودن مالک سیم کارت به مالکیت سیم کارتش که در اختیار دیگران قرار گرفته است، می‌پردازد و اقدام پیشگیرانه در خصوص حوزه برخورد با اینگونه جرایم را رقم می‌زند.

سردار مجید در ادامه با اشاره به اینکه قریب ۷۰ درصد پرونده‌های تشکیل شده در پلیس فتا مربوط به استفاده از مالکیت سیم کارت‌های بی نام و نشان است، تصریح کرد: سهل انگاری و غفلت شهروندان در رابطه با سیم کارت‌های تحت مالکیتشان آن‌ها را بدون اینکه آگاه باشند وارد پرونده‌های قضائی می‌کند.

وی افزود: در این خصوص عده زیادی از مردم به دلیل ارزانی و سهل‌الوصول بودن دریافت سیم کارت اعتباری غافل از مسئولیتی که خرید این سیم کارت‌ها برای آن‌ها ایجاد می‌کند اقدام به خرید چندین سیم کارت کرده و بدون توجه به نقل و انتقال قانونی، آن را در اختیار دیگران قرار می‌دهند؛ برخی نیز سیم کارت را دور انداخته و سیم کارت جدیدی تهیه می‌کنند بدون اینکه سیم کارت قبلی را امحاء کنند.

این مقام ارشد سایبری نسبت به اجاره سیم‌کارت ابراز نگرانی کرد و در این باره به مردم هشدار داد که نگرانی ما از سیم‌کارت‌هایی است که افراد در اختیار دیگران قرار داده یا آن را اجاره می‌دهند؛ برابر قانون مسئولیت هر جرم و تخلفی که با سیم‌کارت انجام شود، بر عهده مالک آن است و اگر سیم‌کارت مفقود یا دزدیده شود نیز بلافاصله باید موضوع اطلاع داده و سیم کارت مذکور مسدود شود؛ در برخی موارد نیز متاسفانه شاهد آن هستیم که افراد سودجو و فرصت طلب در ازای پرداخت مبالغی اقدام به اجاره سیم کارت‌های دیگران کرده و اقدامات مجرمانه خود را از این طریق انجام می‌دهند.

رئیس پلیس فتا فراجا با اشاره به اینکه مردم به هیچ عنوان نباید سیم‌کارت خود را به افراد غریبه واگذار کرده یا اجاره دهند، گفت: در صورت چنین کاری، مسئولیت هر اقدام مجرمانه‌ای که با سیم کارت انجام شود، برعهده مالک خواهد بود.

سردار مجید خبر داد: در حال حاضر ۳۶ درصد از جرایم سایبری متوجه کلاهبرداری‌های اینترنتی است که در معاملات و خرید‌های اینترنتی در بستر خرید‌های آنلاین در شبکه‌های اجتماعی داخلی، خارجی و وبگاه‌های مرتبط با خرید و فروش اینترنتی صورت می‌گیرد؛ دلیل این جرایم تمرکز بر بازار آنلاین آگهی محور است، زیرا افراد در حوزه‌های مختلف آگهی‌ها را از کسانی دریافت می‌کنند که تخصص لازم را ندارند  یا استاندارد‌های لازم را رعایت نمی‌کنند.

رئیس پلیس سایبری کشور خاطرنشان کرد: با توجه به الگوریتم جرم که پلیس در تجارب عملیاتی به آن رسیده است یکی از مهم‌ترین موارد موضوع سیم کارت‌هایی است که هویت پنهان در بازار‌های آنلاین خرید‌های اینترنتی دارند.

وی ضمن بیان اینکه اقدامات خوبی در خصوص پنهانی هویت و نامشخص بودن هویت سیم کارت‌ها انجام شده است؛ تصریح کرد: تا قبل از احراز هویت فرد، سیم کارت خریداری شده فعال نشود و این امر باید از سوی اپراتور‌های تلفن همراه و شهروندان مورد توجه قرار گرفته و رعایت شود.

سردار مجید از هموطنان خواست موارد مشکوک را از طریق تماس تلفنی با مرکز فوریت‌های سایبری با شماره تماس ۰۹۶۳۸۰ و یا مراجعه به سایت پلیس فتا به آدرس www.cyberpolice.gov.ir با کارشناسان این پلیس در میان بگذارند.

هک، هک، هک

چهارشنبه, ۱۱ بهمن ۱۴۰۲، ۰۱:۲۸ ب.ظ | ۰ نظر

 احمد محمدغریبان - روند هک‌ها سامانه‌ها و پلتفورم‌های دولتی و خصوصی و متعاقب آن توقف ارایه خدمات و ایجاد اختلال در امور کشور و حراج میلیونی داده‌های مردم، مساله جدیدی برای پرداختن ندارد و با وقوع هر هک عمده، مسایل، ابهامات، کاستی‌ها و وعده‌های تکراری، برای مدتی طرح شده و سپس به فراموشی سپرده می‌شود تا هک بعدی.

دانشگاه آزاد اسلامی درخصوص اختلال روزهای اخیر در فرآیند انتخاب واحد در اطلاعیه‌ای از حمله به سامانه آموزشیار خبر داد و اعلام کرد: طی روزهای آتی فرصت مجدد انتخاب واحد برای دانشجویان فراهم می شود.
به گزارش دانشگاه آزاد اسلامی، این دانشگاه به دلیل اختلال‌های پیش آمده در فرآیند انتخاب واحد طی روزهای اخیر، دانشگاه آزاد اسلامی اطلاعیه‌ای صادر کرد.

در متن این اطلاعیه آمده است:

درخصوص اختلال ایجادشده در فرآیند انتخاب واحد طی روزهای اخیر، ضمن عرض پوزش از کلیه دانشجویان و همکاران، به اطلاع می‌رساند با توجه به حملات سایبری صورت‌گرفته با هدف ایجاد اختلال در فرآیند انتخاب واحد و ایجاد نارضایتی برای دانشجویان، دانشگاه آزاد اسلامی با جدیت نسبت به مقابله با این حملات اهتمام ورزیده و تیم‌های فنی و تخصصی رصد و پایش ضمن شناسایی منشأ حملات، اقدامات لازم برای رفع این حملات را در دستورکار قرار داده‌اند.

لازم به ذکر است در پی حملات مذکور، هیچ‌گونه هک و دسترسی غیرمجاز به داده‌ها در سامانه انتخاب واحد صورت نگرفته و نوع حمله در طبقه‌بندی‌های امنیتی با عنواون DDoS و DoS شناخته می‌شود که منجر به خارج شدن سرویس از دسترس می‌شود. کلمه DDoS مخفف عبارت Denial Of Service Attack به معنای حمله انکار سرویس است و این نوع حمله به گونه‌ای است که سرویس به حد انکار (عدم پذیرش درخواست) می‌رسد و دیگر پاسخی از سمت سرور به متقاضی ارسال نخواهد کرد. به عبارت ساده؛ ارسال تقاضاهای زیاد به سمت سیستم هدف با قصد اینکه سرور موردنظر توان پاسخگویی خود را از دست بدهد، صورت می‌پذیرد. ساختار این حمله سایبری بدین صورت است که از تعداد بالایی سیستم تقاضا به سمت سرور هدف ارسال می‌شود. از طرفی چون قدرت پاسخگویی سرور محدود است و می‌تواند به تعداد مشخصی پاسخ دهد، با زیاد شدن تقاضاها، سربار تقاضای سرور زیاد شده و قدرت پاسخگویی خود را از دست می‌دهد.

همچنین به اطلاع می‌رساند در حمله DDoS اطلاعات سرور آسیب نمی‌بیند و صرفاً سرور کارآیی و سرویس‌دهی خود را از دست می‌دهد و یا محدود شده و اختلال ایجاد می‌شود.

با توجه به نوع حملات، تدابیر لازم توسط تیم‌های تخصصی و امنیت شبکه صورت گرفته و سرویس انتخاب واحد مجدداً در دسترس قرار گرفته است. همچنین با توجه به تنوع حملات، ارتقا و افزایش سیاست‌های امنیتی در دو نوبت دیروز و امروز انجام شده و پیش‌بینی تکرار این موضوع محتمل است که بر این اساس اقدامات پیشگیرانه نیز در دستورکار تیم رصد، پایش و اقدام قرار گرفته است.

بر این اساس؛ به اطلاع کلیه دانشجویان می‌رساند برای آن دسته از دانشجویان که در روند انتخاب واحد با مشکل مواجه شده‌‎اند، طی روزهای آتی فرصت مجدد انتخاب واحد (انتخاب واحد تکمیلی) در نظر گرفته و اطلاع‌رسانی خواهد شد.

«تحریم‌ها» عامل حملات سایبری به ایران

يكشنبه, ۸ بهمن ۱۴۰۲، ۰۲:۵۴ ب.ظ | ۰ نظر

سعید میرشاهی - در ایالات متحده، ترس از هک گسترده که باعث اختلالات بزرگ ملی شود، تاکنون غالبا بی‌اساس بوده است. البته حملات انفرادی خارجی به زیرساخت‌ها صورت گرفته اما هیچ‌کس تاکنون نتوانسته سیستم مهم سراسری را مختل کند.

نمایندگان مجلس بر اساس تبصره (الف) بند ( ۱۱) لایحه بودجه ۱۴۰۳ مصوب کردند نیم درصد از اعتبارات دستگاه های اجرایی شرکت های دولتی، نهادهای عمومی غیردولتی، بانک ها و موسسات انتفاعی وابسته به دولت به موضوع امنیت سایبری اختصاص یابد.

به گزارش خبرگزاری صدا و سیما، نمایندگان در نشست علنی نوبت عصر امروز (سه شنبه، ۳ بهمن ماه) مجلس شورای اسلامی در جریان بررسی بخش درآمدی لایحه بودجه سال ۱۴۰۳ کل کشور، با بند‌های (الف) و (ب) تبصره (۱۱) ماده واحده این لایحه موافقت کردند.

در بند (الف) تبصره (۱۱) ماده واحده این لایحه آمده است: تمام دستگاه‌های اجرائی موضوع ماده (۱) قانون برنامه پنجساله هفتم پیشرفت، و نهاد‌ها و سازمان‌هایی که از بودجه عمومی استفاده می‌نمایند و شرکت‌های دولتی، نهاد‌های عمومی غیردولتی، بانک‌ها و مؤسسات انتفاعی وابسته به دولت از جمله شرکت‌هایی که شمول قانون بر آنها مستلزم تسریع یا ذکر نام است مانند شرکت ملی نفت ایران، مندرج در این قانون مکلفند حداقل نیم درصد (۵/۰%) از اعتبارات هزینه‌ای (به‌استثنای فصول ۱، ۴ و ۶ برای دستگاه‌های اجرائی و هزینه‌های اجتناب ناپذیر از جمله حقوق و دستمزد کارکنان برای شرکت‌های مذکور) یا از اعتبارات تملک دارایی‌های سرمایه‌ای خود را به‌منظور تضمین و ارتقای سطح امنیت شبکه، امنیت زیرساخت‌ها و امنیت سامانه‌های خود و پیشگیری مؤثر از وقوع حوادث امنیتی رایانیکی (سایبری) در دستگاه خود اختصاص دهند.

بر اساس بند (ب) تبصره (۱۱) ماده واحده لایحه مذکور؛ مبالغ کمک پرداختی به کارور (اپراتور)‌های ارتباطی از محل منابع این صندوق معاف از مالیات است.

هکرها با اطلاعات هک شده چه می‌کنند؟

يكشنبه, ۱ بهمن ۱۴۰۲، ۱۰:۰۷ ق.ظ | ۰ نظر

اطلاعات شخصی یکی از مهمترین و امنیتی‌ترین داده‌هایی است که باید محرمانه باقی بماند اما متاسفانه گاهی براثر اختلال سیستمی اطلاعات مهم ما در کف مجازی توسط هکرها پخش می‌شود، شاید ساده و عادی به نظر برسد و با خودمان فکر کنیم که مگر اطلاعات لو رفته ما به درد کسی هم می‌خورد؟ و در جواب به این که حسابت را خالی می‌کنند بگویند:" من که پولی در حسابم ندارم بذار خالی‌اش کنن!"

 

کلاهبرداری‌های پیشرفته

نکته اول که باید به آن حساسیت نشان داد این است که با اطلاعات لو رفته کلاهبرداری‌ها هم پیشرفته‌تر می‌شود و ناخواسته بسیاری از آدمها که فکر میکردند هرگز دم به تله این افراد نمی‌دهند، در دام کلاهبرداران بیفتند و هر انچه در حسابشان بوده خالی شود! نکته دوم شناخت کامل از شخصیت شماست، در کنار هم قراردادن این اطلاعات جزئیات کاملی از شما در اختیار افراد قرار می‌دهد؛ از مقاصد کلاهبرداری تا اینکه ممکن است شما یک دشمن نادیده در فضای مجازی یا مریض روانی داشته باشید که از این به بعد می‌تواند به لیست سفرها، سفارش غذاها و آدرس‌های شما هم دسترسی داشته باشد و کلی مثال دیگر.

 

فیشینگ در مهندسی اجتماعی

در ترفند فیشینگ (اشاره به ماهی‌گیری که در آن از طعمه برای گیرانداختن صید استفاده می‌شود)، فرد کلاهبردار خود را جای فرد یا نهاد قابل اعتمادی جا می‌زند و با نقش بازی کردن سعی دارد به داده‌های حساس نظیر نام کاربری، رمز عبور یا اطلاعات مربوط به کارت‌های اعتباری دسترسی پیدا کند. ایمیل‌هایی که ادعا می‌کنند از طرف وب‌سایت‌های معروف، بانک‌ها، حراجی‌ها یا بخش IT سازمان‌ها فرستاده شدند تا از گیرنده، اطلاعات شخصی آن‌ها را بپرسند، مهندسی اجتماعی از نوع فیشینگ (phishing) هستند.

با اطلاعات هک شده چه می‌کنند؟

شما برنده میلیونی ما شده‌اید

برای مثال با شما تماس می‌گیرند و اعلام می‌کنند برنده چندصد میلیون تومان جایزه شدید تا اینجا احتمالا خیلی از ما اعتماد نکنیم اما اینبار تمام اطلاعاتتان را که شامل  نام، نام خانوادگی، کدملی، محل سکونت و... پشت تلفن بازگو می‌شود و می‌گویند کد ارسالی خوانده شود! در پایان کد حساب خالی شده! شاید پول زیادی هم در حساب وجود نداشته باشد اما به این فکر کنید که شما تنها کسی نیستید که از او کلاهبرداری شده و این مبلغ را ضربدر یک میلیون کاربر کنید و...

 

با اطلاعات لو رفته چه می‌کنند؟

کاربران باید بدانند اگر از این به بعد تلفنی داشتند که فرد اطلاعات دقیقی از آنها داشت فریب نخورند، ممکن است کسی با شما تماس بگیرد و تمام اطلاعات شما را داشته باشد، خیلی راحت می‌تواند شما را فریب دهد. مثلا با اطلاعات دقیقی که از خرید اینترنتی در یک رستوران و در یک بازه زمانی مشخص داشتید با شما تماس می‌گیرند و مدعی میشوند که شما برنده شده‌اید.این را در نظر بگیرید که اطلاعاتی مثل نسخه اپلیکیشن، مدل گوشی و برخی اطلاعات دیگر هم لو رفته است.

با اطلاعات هک شده چه می‌کنند؟

چه باید کرد؟

کاری از دست کاربرانی که اطلاعاتشان لو رفته و هک شدند، ساخته نیست. قانونی باید وجود داشته باشد تا جلوی این اتفاقات را بگیرد، با متخلفان برخورد کند و زمان بگذرد تا اطلاعات به مرور از بین برود. مورد دیگر که حق کاربران است امکان حذف اطلاعات شخصی‌شان از برنامه‌های اینترنتی است. این حذف اطلاعات باعث می‌شود کاربری که دو سال پیش از پلتفرمی استفاده می‌کرده و حالا ندارد اطلاعاتش فاش نشود. متاسفانه این کسب و کارها با هدف مارکتینگی و نشان دادن تعداد کاربران زیاد، جلوی این حذف اطلاعات را می‌گیرند.

به گزارش وب گاه تبیان، در حال حاضر عدم اعتماد به هر تماسی بابت برنده شدن، تغییر رمز ایمیل و برنامه‌ها و عضو نشدن در هر وبسایت و برنامه‌ای می‌تواند کمتر به اطلاعات شخصی‌تان آسیب برساند.

علی شمیرانی - حفاظت از داده‌های خصوصی کاربران در ایران، برخلاف بسیاری از کشورها، نزدیک به دو دهه بلاتکلیف مانده است. اما پس از شوک یک هک بزرگ دیگر در کشور، هفته قبل شورای عالی فضای مجازی به عنوان فرمانده امنیت سایبری کشور، اعلام کرد که سرانجام، مصوبه حفاظت از حریم خصوصی کاربران فضای مجازی را تدوین و به ذینفعان دولتی و خصوصی ابلاغ کرد.

دستورالعمل اجرایی بهبود حفاظت از حریم خصوصی کاربران و شیوه جمع‌آوری، پردازش و نگهداری اطلاعات کاربران در سامانه‌ها و سکوهای فضای مجازی به شرح زیر در سایت شورای عالی فضای مجازی منتشر شد:
)بخش اول از سند سیاستها و الزامات حفاظت از دادهها( مصوب یکصدوبیستوهفتمین جلسه مورخ 1402/10/11 کمیسیون عالی تنظیم مقررات فضای مجازی کشور 
براساس وظایف و اختیارات مصرّح در بندهای "-1-2-3" و "-12-2-3" آیین‌نامه کمیسیون عالی تنظیم مقررات فضای مجازی کشور )مصوب هشتاد و یکمین جلسه مورخ 1401/2/27 شورای عالی فضای مجازی کشور(و با هدف کاهش بخشی از مخاطرات مرتبط با نقض حریم خصوصی کاربران و نیز الزام اشخاص حقوقی غیردولتی و دستگاههای اجرایی کشور )دستگاههای اجرایی موضوع ماده )22( قانون برنامه پنجساله ششم توسعه اقتصادی، اجتماعی و فرهنگی جمهوری اسالمی ایران( به رعایت شرایط مرتبط با شیوههای جمع‌آوری، پردازش و نگهداری دادههای کاربران در سامانه‌ها و سکوهای فضای مجازی، تکالیف اجرایی زیر ابلاغ میشود
: -1 کلیه ارائهدهندگان خدمات از طریق سامانه‌ها و سکوهای فضای مجازی موظف‌اند حداکثر ظرف مدت دو ماه )2ماه( از تاریخ ابلاغ این دستورالعمل:
 -1-1 سیاستهای حفظ حریم خصوصی مرتبط با جمع‌آوری، پردازش و نگهداری دادههای کاربران را بهصورت شفاف شامل موارد زیر اعلام و رضایت صریح آنان مبنی بر پذیرش شرایط را اخذ نمایند
: -1-1-1 کدام اقالم دادهای را و برای چه منظوری از کاربران دریافت و یا جمع‌آوری میکنند. در این زمینه و در زمان دریافت و جمع‌آوری، اقالم ضروری را از اقالم اختیاری تفکیک نموده و قابلیت انتخاب را برای کاربر در ارائه اطلاعات اختیاری فراهم کنند؛
 -2-1-1 شیوه دریافت و جمع‌آوری اعم از دریافت مستقیم از کاربران و یا بهصورت غیرمستقیم و از طریق مشخصات تجهیزات و سامانه‌های در اختیار کاربران را مشخصکنند؛
 -3-1-1 نحوه و ابزار اطالعرسانی تغییر سیاستها را مشخص نموده و مجدداً رضایت صریح کاربران را اخذ و تغییرات الزم را اعمال نمایند؛
 تبصره:هرگونه تغییر در شرایط و سیاستها باید حداقل دو ماه )2 ماه( قبل از اعمال، به کاربران اعلام شود. 
-2-1 دادهها باید صرفاً درحد اقالم مورد نیاز برای انجام تکالیف قانونی یا ادامه کسب وکار و متناسب با اهدافی که دربند "-1-1" برای کاربر شرح داده شدهواجازهورضایت صریح وی اخذ گردیده است، جمع‌آوری، پردازش وذخیرهسازی شود؛
-3-1 درصورت درخواست کاربران برای حذف دادههای مرتبط از قبیل حذف حسابکاربری، تمام و یا بخشی از دادههای مرتبط با فعالیت آنان در سامانه و سکو )مشروط به عدم مغایرت با قوانین و مقررات کشور و مأموریتها و تکالیف دستگاههای اجرایی(، بلافاصله انجام پذیرفته و دادههای حذف شده از سامانه و سکوی برخط، به منظور رعایت مقررات قانونی ازجمله مقررات مواد )662( تا )622( قانون آیین دادرسی کیفری )دادرسی جرایم رایانه‌ای( به پایگاههای داده پشتیبان مستقر در بخش غیربرخط و منفصل از شبکه‌های ارتباطی عمومی منتقل و تنها برای انجام تکالیف مقرر در قانون، نگهداری یا پردازش شود و پس از خاتمه مواعد قانونی یا قضایی، به‌طور کامل امحاء شود؛
 -4-1 دادههای مربوط به هویت و اطلاعات شخصی کاربران که منجر به شناسایی هویت ایشان میشود، صرفاً باید به صورت رمزنگاریشده ذخیره شود. دستورالعملهای مرتبط با سطوح و شیوههای رمزنگاری براساس وظایف تعیین شده در اسناد مصوب شورای عالی فضای مجازی کشور، توسط دستگاههای مسئول ابلاغ میشود؛ 
تبصره:1 مسئولیتهای حقوقی وقضایی نقض حریم خصوصی ناشی از عدم رعایت مقررات بند یک این دستورالعمل، برعهده ارائه‌دهنده خدمت مربوط است؛ 
تبصره:2 تمامی اشخاص مشمول مکلفاند ظرف مدت سه ماه )3ماه( از تاریخ ابلاغ این مصوبه، مقررات بند یک این دستورالعمل را برای دادههایی که پیش از تصویب این مقررات جمع‌آوری، ذخیره یا پردازش نمودهاند، اعمال کرده و درخصوص درخواست حذف، براساس بند "-3-1" عمل نمایند. 
-2 تنظیمگران بخشی یا مراجع صدور مجوز موظف‌اند استمرار ارائه خدمات یا تمدید مجوزها به سامانه‌ها و سکوهای موضوع این دستورالعمل را منوط به حصول اطمینان از رعایت این مقررات تعیین نموده و در غیر این صورت، اقدامات قانونی الزم را بعملآوردند؛
 -3 ارائهدهندگان خدمات موظف‌اند از طریق سامانه‌ها و سکوهای فضای مجازی، ضمن پیادهسازی شرایط این دستورالعمل در زمان تعیین شده براساس بند یک، پساز فراهم شدن سازوکار ارائه خدمات احراز هویت کاربران براساس قابلیت »زیست بوم هویت معتبر« )مبتنی برنظام هویت معتبرمصوب پنجاه ونهمین جلسه شورای عالی فضای مجازی کشور( توسط سازمان ثبت احوال کشور، باهدف به حداقل رساندن جمع‌آوری اطلاعات هویتی، حداکثر پس از یکماه )1ماه(، سامانه‌های خود را با فرآیندهای مربوط منطبق نمایند؛
-4 سازوکارنظارت بر حسن اجرای این مصوبه، توسط مرکز ملی فضای مجازی کشوربه دستگاههای نظارتی مرتبط ابلاغ میشود. کلیه دستگاههای اجرایی، مراجع قانونی عهدهدار نظارت یا صدور مجوز و تنظیمگران بخشی، مکلف اند با دستگاههای نظارتی که در این خصوص تعیین میشوند، همکاری نمایند

نسخه اصلی PDF

زارع پور گفت: متخصصان ما شبانه روز در حال تلاش برای خنثی کردن حملات سایبری هستند.

به گزارش خبرگزاری صداوسیما، عیسی زارع‌پور، وزیر ارتباطات و فناوری اطلاعات در حیاط دولت گفت: مسئولیت اصلی امنیت سایبری کشور با مرکز ملی فضای مجازی است. در حوزه امنیت سایبری در کشور تقسیم کار صورت گرفته است.  بخشی از دستگاه ها مانند وزارت نفت و زیر ساخت های بانکی کشور پیگیری امنیتشان با افتا است. 

او ادامه داد: بخشی از دستگاه ها مانند وزارت میراث فرهنگی، وزارت فرهنگ و ارشاد اسلامی پیگیری وضعیتشان با وزارت ارتباطات است که حدو نیمی از دستگاه های کشور را شامل می شود. پیگیری امنیت سایبری پمپ بنزین ها با سازمان پدافند غیر عامل و کسب و کارهای خصوصی با پلیس فتا است. ما در وزارت ارتباطات هر ماه لیستی از آسیب پذیری و نفوذ سایبری هر دستگاهی را به صورت لیست محرمانه به همان دستگاه منعکس می کنیم و وضعیت روز به روز بهتر می شود. 

وزیر ارتباطات از خنثی شدن روزانه هزاران حمله سایبری در کشور خبر داد که مردم از ان مطلع نمی شوند : ما روزانه صدها و گاهی هزاران حمله کور و هدفمند سایبری داریم؛ حملاتی مثل حملات «منع خدمت» یا «منع خدمت توزیع‌شده» که بخش قابل‌توجهی از آن‌ها دفع می‌شود و مردم و دستگاه‌ها اصلاً متوجه این حملات نمی‌شوند. 
او افزود:‌ در وزارت ارتباطات سامانه‌های مقابله با این حملات وجود دارد، اما طبیعی است که در این جنگ سایبری که درحال‌حاضر در جریان است - بخش کوچکی از این حملات به هدف بخورند؛ اما نیمه پر لیوان را هم ببینیم که متخصصان ما شبانه‌روز تلاش می‌کنند و بخش زیادی از حملات در مبدأ خنثی می‌شوند.

رئیس مرکز ملی فضای مجازی گفت: در صورتی که سکوها و سامانه های فضای مجازی دستورالعمل حفاظت از داده های مردم را اجرا نکنند، مجوزهای استمرار یا تمدید فعالیت آنها صادر نخواهد شد.

به گزارش پایگاه اطلاع رسانی مرکز ملی فضای مجازی، محمد امین آقامیری دبیر شورای عالی و رئیس مرکز ملی فضای مجازی طی سخنانی در جمع خبرنگاران با اشاره به ابلاغ مصوبه حفاظت از حریم خصوصی کاربران فضای مجازی گفت: مرکز ملی فضای مجازی دغدغه بسیار زیادی در حوزه حفاظت از حریم خصوصی کاربران فضای مجازی داشته و دارد، از این روز از مدت ها پیش جلسات کارشناسی و تخصصی زیادی با حضور مسئولان، کارشناسان، متخصصان، مدیران سکوها و . . . به منظور تدوین یک دستورالعمل جامع در این خصوص برگزار کرده است.

وی افزود: این جلسات با محوریت کمیسیون عالی تنظیم مقررات فضای مجازی کشور که در مرکز ملی فعال است، برگزار شده و در آن ساعت ها بحث و تبادل نظر برای رسیدن به یک ساز و کار مشخص به منظور تدوین دستورالعملی که بتوان براساس آن شرایط حفاظت از حریم خصوصی کاربران فضای مجازی را ارتقا داد، صورت گرفته است.
رئیس مرکز ملی فضای مجازی تصریح کرد: در این جلسات پس از بحث و تبادل نظر کارشناسی پیرامون موضوع، به این جمع بندی رسیدیم که قواعد جدیدی در حوزه امنیت سایبری داده های مردم در سکوها و سامانه ها جهت ابلاغ به دستگاه های مختلف و سکوها باید تدوین شود که امروز این دستورالعمل تدوین و ابلاغ شد.

** در دستورالعمل مرکز ملی پلیس فتا، وزارت ارتباطات و دستگاه قضایی دخیل هستند
آقامیری خاطر نشان کرد: این دستورالعمل در 4 ماده تدوین شده و کاملا اجرایی است؛ در این دستورالعمل، دستگاه های مختلف از جمله پلیس فتا، وزارت ارتباطات و حتی دستگاه قضایی دخیل هستند و اقداماتی را به صورت تنظیم گر بخشی یا ناظر جزئی انجام خواهند داد. به طور مثال، سکوها از این پس ملزم به رمزنگاری داده هایی هستند که از مردم دریافت می کنند و در صورت عدم رمزنگاری، مسئولیت حقوقی و کیفری هرگونه لو رفتن داده های مردم، برعهده آنهاست و باید پاسخگو باشند.

** الزام سکوها و سامانه به رمزنگاری داده‌های مردم
وی ادامه داد: مثلا اگر شهروندی در یکی از سکوهای ارائه کننده خدمات خودرویی یا فروش غذا و یا پیامرسان داخلی، ثبت نام می کند، اولا سکو باید کاملا شفاف اعلام کند که چه اطلاعاتی را نیاز دارد و ارائه کدام دسته از اطلاعات اجباری و کدام دسته اختیاری هستند، ثانیا سکو باید تمام اطلاعات ارائه شده توسط کاربر را رمزنگاری کند و ثالثا اگر هر زمانی کاربر درخواست حذف تمام یا بخشی از داده های خود را ارائه کند، آن سکو موظف است تمام داده های مرتبط با کاربر را حذف کند و در صورتی که این کار توسط سکو انجام نشود، حتما باید در محاکم حقوقی پاسخگو باشد.
دبیر شورای عالی فضای مجازی گفت: امنیت داده های مردم که در اختیار سکوها قرار می گیرد، برای ما بسیار مهم است و حتما سکوها باید این داده ها را به صورت کامل رمزنگاری کنند تا ما شاهد سرقت اطلاعات برخی کاربران کشورمان که نمونه هایی از آن در حملات هکری اخیر دیده شد، نباشیم.
آقامیری با بیان اینکه در این دستورالعمل، تمام جوانب تامین امنیت سایبری داده های مردم دیده شده است، تاکید کرد: مرکز ملی فضای مجازی فرمانده امنیت سایبری کشور است و از این پس به صورت کلی بر روند اجرای این دستورالعمل مهم توسط دستگاه ها و سکوها نظارت خواهد کرد و از سوی دیگر، تنظیم گر بخشی نیز به صورت جزئی تر و دقیق موظف شده که بر روند اجرای تمام بندهای این دستورالعمل نظارت داشته باشد و اگر سکویی این الزمات را رعایت نکند، حتما باید با او برخورد.

** مرکز ملی فضای مجازی فرمانده امنیت سایبری است
وی در پایان گفت: از امروز که این دستورالعمل ابلاغ شد، کلیه ارائه دهندگان خدمات که از طریق سامانه ها و سکوهای فضای مجازی به مردم خدمات برخط ارائه می کنند، موظفند حداکثر تا 2 ماه نسبت به اجرای این دستورالعمل اقدام کنند و در صورتی که این اقدام صورت نگیرد، مجوزهای استمرار یا تمدید فعالیت آنها صادر نخواهد شد.

یک قاضی دادسرای رسیدگی به جرایم رایانه‌ای گفت: هک یک سکو به دلیل طرفداران زیادی که دارد بسیار دیده و رسانه‌ای شد اما این اتفاق در حوزه‌های دیگر هم اعم از نهادهای عمومی و دولتی و خصوصی رخ داده است.

امین تویسرکانی بازپرس دادسرای رسیدگی به جرایم رایانه‌ای در گفت‌وگو با ایسنا، درباره ضرورت حفظ اطلاعات شخصی مردم در فضای مجازی، گفت: قانون جرایم رایانه‌ای مصوب ۸۸  است و قانون در آن زمان در حالی تصویب شده که فضای رایانه و فناوری‌های هوشمند بسیار محدودتر در زندگی ما وارد شده بود. در سال ۸۸ گوشی هوشمند محدود بود یا اصلا وجود نداشت و پیام‌رسان‌ها و سکوها (پلتفرم‌ها) به صورت امروزی وجود نداشتند و حوزه‌های مالی مانند امروز جنبه الکترونیک پیدا نکرده بود؛ لذا با مقتضیات امروز ما، قانون جرایم رایانه‌ای فاصله زیادی دارد؛ هر چند این قانون، قانون بسیار خوبی است ولی امروز که تمام زندگی ما متاثر از فضای رایانه‌ای است، حتما این قانون کمبودهایی دارد.

این عضو کمیته تخصصی آسیب شناسی قوانین و مقررات زمینه‌ساز افزایش ورودی پرونده‌های قضایی و ارائه راهکارهای پیشگیرانه افزود: در حوزه حفاظت و صیانت از حریم خصوصی اشخاص یا اطلاعات شخصی و خصوصی افراد، قوانینی در این زمینه داریم ولی نوک پیکان این قوانین بیشتر به طرف بزهکار است و طرف افرادی که حافظ و امین این اطلاعات و داده‌های بزرگ که اهمیت زیادی پیدا کردند، نیست.  ما  در حوزه قوانینی که تکلیف‌ساز برای مراجع مختلف اعم از خصوصی و دولتی باشد و هم قوانینی که ضمانت اجراهای کیفری و حقوقی در خصوص این اشخاص داشته باشد با فقدان روبه‌رو هستیم یا اگر قوانینی هم داریم، بسیار ضعیف است.

 

جرایم رایانه‌ای بزه‌دیده‌های فراوانی در سطح ملی دارد

تویسرکانی با بیان اینکه متاسفانه در یکی دو سال اخیر  در کشورمان با حوادث مختلفی در خصوص نفوذ، دسترسی و شنود و تخریب اطلاعات و داده‌های مردم نزد مراجع مختلف اعم از دولتی و عمومی و خصوصی مواجه شدیم، گفت: هک یک سکو به دلیل طرفداران زیادی که دارد بسیار دیده  و رسانه‌ای شد اما این اتفاق در حوزه‌های دیگر هم اعم از  نهادهای عمومی و دولتی و خصوصی رخ داده است. ما در محاکم  برای مقابله با این پدیده مجرمانه دستمان کوتاه است زیرا اکثر بزهکاران این موارد یا شناسایی نمی‌شوند و یا اگر شناسایی شوند، قابلیت دسترسی به آنها را نداریم. آنها اکثرا از طریق سرورهای خارج از کشور این کار را انجام‌ می‌دهند و عملا امکان اینکه ما این مجرمان را شناسایی کنیم، وجود ندارد و یا در مواردی هم که شناسایی می‌شوند قابلیت دستیابی به آنها را نداریم؛ لذا با پدیده‌ای روبرو هستیم که بزه‌دیده‌های فراوانی در سطح  ملی دارد و از آن طرف دسترسی به مجرمان این حوزه وجود ندارد و از سوی دیگر در این زمینه قانون مدون، متقن و سخت‌گیرانه‌ای وجود ندارد.

 

قانون جرایم رایانه‌ای نیازمند بازبینی است

وی درباره بازنگری قانون جرایم رایانه‌ای گفت: از سال ۹۶ به این نتیجه رسیدیم که  قانون جرایم رایانه‌ای با توجه به افزایش چشمگیر جرایم این حوزه و گسترده‌تر شدن آن نیازمند بازبینی است و  به صورت جدی پژوهشگاه قوه قضاییه در سال گذشته متنی را تهیه کرد و آن متن خیلی از کمبودها در این حوزه را پوشش داده است.  یکی از آن اصلاحات، ایجاد مسئولیت و تکالیف برای متصرفان داده‌های شخصی شهروندان  در بخش‌های مختلف است. کسی که به داده‌های شخصی افراد دسترسی دارد،  باید تکالیفی را انجام دهد و عدم انجام آن تکالیف صرف‌نظر از اینکه منجر به یک پدیده مجرمانه شود، باید مسئولیت ترک فعل را برعهده داشته باشد. در اصلاحیه قانون جرایم رایانه‌ای که در پژوهشگاه قوه قضاییه تهیه شده و مراحل پایانی آن  در معاونت حقوقی قوه قضاییه  در جریان است و آماده ارسال به دولت است؛ به این موارد  توجه جدی شده است و جرم‌انگاری خاص و ایجاد تکالیف خاص برای ارایه‌دهندگان خدمات رایانه‌ای که شامل بسیاری از حوزه‌ها مثل پیام‌رسان ها، سکوها، خدمات‌دولتی و... است، در نظر گرفته شده و عدم‌ رعایت این تکالیف باعث مسئولیت کیفری و حقوقی می‌شود.

 

مهمترین جرم بین جرایم رایانه‌ای «کلاهبرداری رایانه‌ای» است

بازپرس دادسرای جرایم رایانه‌ای گفت: مهمترین جرمی که در دادسرای جرایم رایانه‌ای مورد رسیدگی واقع می‌شود، «کلاهبرداری رایانه‌ای»  یا همان تحصیل مال به صورت غیرمجاز از طریق سامانه‌های رایانه‌ای است که نزدیک به ۸۰ درصد جرایم ما این جرم است. جرم بعدی که رخ می دهد و اتفاقا پرونده این سکو از همین نوع جرم است، جرم «دسترسی غیرمجاز» است و جالب اینکه مجازات این‌ جرم یکسال حبس تعزیری است یعنی مجازات مرتکب اصلی حبس یا جزای نقدی است؛ لذا تناسبی بین جرم و مجازات وجود ندارد زیرا جرایم صرفا جنبه رایانه‌ای ندارد بلکه باعث ایجاد عدم امنیت و عدم آرامش روانی در جامعه می‌شود و در لایحه جدید سعی شده این تناسب به صورت بهتری رخ دهد. در لایحه جدید برای انواع سکوها و ارایه دهندگان خدمات رایانه‌ای که داده‌ها و اطلاعات شخصی مردم را در اختیار دارند، تکالیفی جهت حفظ و صیانت و امنیت داده‌ها پیش‌بینی شده که عدم انجام این تکالیف و ترک فعل مدیران آنها منجر به مسئولیت کیفری خواهد بود.

وی افزود: سکوها موارد امنیتی را کامل و جامع رعایت نمی‌کنند و بزهکاران از حفره‌های امنیتی استفاده می‌کنند و به صورت غیرمجاز به داده‌ها و سامانه‌های شهروندان دسترسی پیدا می‌کنند.

 

امکان نفوذ و  بزه‌دیدگی در فضای مجازی بیشتر از فضای واقعی است

تویسرکانی درباره صیانت از اطلاعات مردم در فضای مجازی گفت: راهکاری برای حفاظت از اطلاعات مردم در فضای مجازی وجود ندارد زیرا این حوزه  قابل پیش‌بینی نیست. اینکه با قاطعیت تمام به شهروندان بگوییم این اقدامات را  انجام دهید تا اطلاعاتتان محفوظ بماند، بحث فنی است. باید این  واقعیت را بپذیریم که با فضایی روبرو هستیم که بسیار خطرناک است.  فضای مجازی، فضایی است که امکان نفوذ و  بزه‌دیدگی‌اش  بیشتر از فضای واقعی است.‌ ما حتی با اصلاح قانون هم، هیچ وقت نمی‌توانیم صدرصد به شهروندان  بگوییم به فلان سکو اطمینان کنند. افراد این واقعیت را بپذیرند  همانقدر که فضای رایانه‌ای زندگی را آسان کرده، همانقدر خطر بزه‌دیدگی ما را افزایش داده است.  همیشه بحث نفوذ و هک مطرح نیست و در بسیاری از این پلتفرم‌ها اعم از داخلی و خارجی مخصوصا خارجی نفوذ رخ نمی‌دهد، بلکه مشکل و خطر دیگر تحلیل داد و ستد داده‌های ماست.

 

امروز یکی از ارزشمندترین پدیده‌های مالی در دنیا، داده‌های اشخاص است

تویسرکانی ادامه داد: امروز یکی  از ارزشمندترین پدیده‌های مالی در دنیا، داده‌های اشخاص است و بسیاری از شرکت ها و سکوها حاضرند رقم های سنگینی بدهند تا داده‌های بزرگ بدست بیاورند و بدین ترتیب بدون اطلاع ما اطلاعاتمان مورد خرید و فروش قرار می‌گیرد؛ لذا ما باید به این نکته واقف باشیم اگر اطلاعاتی داریم که به عنوان یک راز است،  هیچ وقت نمی‌توانیم در فضای مجازی مطمئن باشیم افشا یا انتشار آن اتفاق نمی‌افتد. هم هکرها با آخرین دستاوردها منتظر ما هستند و هم بسیاری از ارایه‌دهندگان خدمات که ما به آنها اطمینان می‌کنیم، مخصوصا کسانی  که به صورت رایگان به ما خدمات ارایه می‌دهند. کسانی که  بصورت رایگان خدمات رایانه‌ای ارایه می‌دهند بسیاری از مواقع خودشان را محق به استفاده یا انتقال داده‌های شخصی ما می‌دانند؛ درصورتی که خلاف قانون است  زیرا قانون تجارت الکترونیک این اجازه را نمی‌دهد اما آنها به خودشان این اجازه را می‌دهند در قبال خدمات رایانه‌ای که ارایه می‌دهند، از اطلاعات شخصی و داده‌های ما سوءاستفاده کنند.

 

بسیاری از مردم ما بزه‌دیده جرایم رمزارز شدند

این عضو کمیته تخصصی برای آسیب شناسی قوانین و مقررات زمینه‌ساز افزایش ورودی پرونده‌های قضایی و ارایه راهکارهای پیشگیرانه  درباره جرایم مربوط به رمزارزها گفت: رمز ارزها پدیده‌ای هستند که  در سه سال اخیر به شدت نظام عدالت کیفری ما را متاثر کرده و پلیس و دستگاه قضایی به شدت درگیرش شده‌اند زیرا حجم انبوهی از پرونده‌ها در دستگاه قضایی  مربوط به دعاوی  مرتبط با رمزارز است.  بسیاری از مردم ما بزه دیده جرایم رمزارز شده‌اند.

وی افزود: جرایم مختلفی در حوزه رمزارزها رخ می‌دهد اعم از کلاهبرداری رایانه‌ای، دسترسی غیرمجاز، کلاهبرداری سنتی و اخلال در نظام اقتصادی کشور، پولشویی. متاسفانه مردم کشور ما با کمترین اطلاعات، دارایی‌های زیادی  را وارد این حوزه کرده‌اند. با توجه به تبلیغاتی که در این زمینه صورت می‌گیرد و نوسانات بسیار بالای رمزارزها بعضا با هیاهوهایی که شکل می‌گیرد مردم فکر می‌کنند این حوزه پرسودترین حوزه سرمایه گذاری است. به گونه‌ای تبلیغ می‌شود که دنیا به سمت رمزارز می‌رود و الزاما ما باید دارایی‌مان را تبدیل به رمزارز کنیم تا از غافله جهانی عقب نیفتیم؛ هرچند در عمل در چند سال اخیر درصد بسیار بالایی از مردم در حوزه رمرزارز مالباخته شدند و افراد بسیار کمی در این زمینه سود کردند. در حوزه رمزارز ها چند خطر جدی  است یکی اینکه بازار رمزارز نوسانات چشمگیری دارد.

 

در حوزه رمزارز، جرم یابی بسیار سخت است 

تویسرکانی ادامه داد: در حوزه رمزارز، جرم‌یابی بسیار سخت است و در اکثر مواقع غیرممکن است زیرا در حوزه رمزارز با شبکه‌ای بنام زنجیره بلوکی (بلاک‌چین) روبرو هستیم که اشخاص در آن ناشناسند و بدون اینکه نظارت متمرکزی در این حوزه داشته باشیم، بزهکاران از این حوزه استفاده می‌کنند و  به صورت کاملا ناشناس فعالیت مجرمانه را انجام‌ می‌دهند.

 

احتمال شناسایی بزهکاران مرتبط با رمزارز وجود ندارد

این قاضی دادسرای جرایم رایانه‌ای افزود: در نظام عدالت کیفری در تمام دنیا، احتمال شناسایی بزهکاران مرتبط با رمزارز وجود ندارد و در بسیاری از پرونده‌هایی که در این حوزه تشکیل می‌شود طرف مالباخته شده و مطمئن هستیم جرم رخ داده اما به هیچ وجه  امکان شناسایی متهم را نداریم؛ لذا حوزه خطرناکی است. در آخرین آیین‌نامه مصوب هیات دولت هم که در زمینه رمزارز تصویب  شده صراحتا ذکر شده که حوزه‌های مبادلات رمزارز مشمول ضمانت و حمایت دولتی و بانکی نیست زیرا امکانش نیست و دولت‌ها نظارت قاطعی در حوزه رمزارز ندارند که از آنها مطالبه‌گری، حمایت و ضمانت کنیم. 

وی افزود: خطر دیگر این است که این حوزه بسیار فنی و دارای پیچیدگی است ولی افراد با کمترین دانش و مهارت و اطلاع به آن ورود پیدا می‌کنند. اکثر افراد با معرفی و تشویق یک‌ سری از گروه‌های فضای مجازی به این حوزه وارد شده‌اند و اکثرا هم در فضای مجازی با تبلیغات هدفمند،  افراد  را به سمت یک رمزارز  خاص که غالبا بصورت حباب وار قیمتش بالا می‌رود، هدایت می‌کنند؛ در نتیجه اقلیت سودجو، سود اصلی را کسب می‌کنند و پس از آن به یکباره قیمت رمزارز سقوط می‌کند  و اکثریت مطلق مردم، تمام اموالشان را از دست می‌دهند.این نوع از پرونده‌ها یکی از پرونده‌های شایع و بسیار مهمی است که در دستگاه قضایی جریان دارد؛ البته  انواع و اقسام ترفندها را دارد و ما با پرونده‌هایی با چند هزار یا چند ده‌هزار شاکی مواجه هستیم که  در بسیاری از آنها یا به نتیجه نمی‌رسیم یا متهم قابل شناسایی نیست یا حتی  اگر متهم در  دسترس باشد امکان استرداد اموال قربانیان و جبران خسارات آنها میسر نیست.

تویسرکانی در پایان درباره آمار مربوط به  تعداد پرونده‌های هک تلفن همراه اشخاص عادی، اپلیکیشن‌ها و سکوهای مهم همچنین سرقت و کلاهبرداری‌های اینترنتی اظهار بی‌اطلاعی کرد.

قدرت سایبری چیست؟

يكشنبه, ۲۴ دی ۱۴۰۲، ۱۱:۴۲ ق.ظ | ۰ نظر

عباس پورخصالیان – قدرت، شرط و مرزِ سیاست، فرهنگ و حاکمیت است. بنابراین: قدرت، پیوستاری است که از پیشاسیاست تا پساسیاست، از پیشافرهنگ تا پسافرهنگ، از پیشاحاکمیت تا پساحاکمیت، مطرح است و از پیشاحکمرانی تا پساحکمرانی را نیز شامل می‌شود

عباس پورسخنگوی کمیسیون صنایع و معادن مجلس شورای اسلامی گفت: از نگاه بنده مجلس باید در برابر حملات هکری این روزهای دشمنان، مسیر قانون‌گذاری برای صیانت از حقوق و اطلاعات افراد در فضای سایبری و مجازی را دنبال کند.
به گزارش «نماینده»، روح الله عباسپور با تاکید بر ضرورت صیانت از اطلاعات ایرانیان در برابر حملات سایبری، بیان کرد: مدیریت یکپارچه در حوزه داده ها و اطلاعات موضوع مهمی است که مجلس نیز در این زمینه گام برداشته و قانونی در این حوزه به تصویب رسانده است که تمام داده ها باید تحت مدیریت واحدی قرار بگیرد.

وی در ادامه اظهار کرد: مجلس برای صیانت از داده ها و اطلاعات افراد در فضای سایبری و مجازی در حال تصویب قانونی تحت عنوان صیانت از حقوق کاربران در فضای مجازی بود، کمیسیون مشترک نیز تشکیل شده بود اما متاسفانه جوسازی هایی که صورت گرفت اجازه نداد تا این موضوع پیش برود.

نماینده مردم قزوین در مجلس شورای اسلامی، تصریح کرد: اکنون مسئولیت صیانت از اطلاعات افراد با شورای عالی فضای مجازی است که اقداماتی نیز در این حوزه انجام داده است. در خصوص حملات هکری که این روزها شاهد هستیم، اکنون شورای عالی فضای مجازی در صحنه است اما نظر دستگاه قضا نیز بر این است که مجلس نیز به عنوان ناظر ورود کرده تا دستگاه قضا بتواند با بخش هایی که کوتاهی یا اهمال داشتند برخورد کند.

عباسپور تاکید کرد: صیانت از داده ها و اطلاعات افراد موضوع مهمی است که بنده معتقد هستم که مجلس باید در این حوزه گام بردارد و مسیر قانون گذاری را طی کند.

محبوبی رئیس انجمن داروسازان تهران گفت: به نظر می رسد دست های پنهانی می خواهند نظارت داروسازان بر کیفیت، زنجیره تامین و توزیع دارو را حذف کنند و سلامت مردم را با هدف افزایش سود سرمایه داران نشانه روند.

به گزارش بازار حال صنعت دارو خوب نیست و هر روز از گوشه ای خبری نگران کننده به گوش می رسد. یک روز داروسازان در نتیجه تصمیمات ناگهانی مسئولان وزارت بهداشت و سازمان غذا و دارو با کمبود نقدینگی مواجه می شوند. روزی دیگر در نتیجه همان تصمیم ها کل زنجیره داروسازی کشور به دادگاه جرایم اقتصادی می روند. در این بین کمبودهای دارویی که هر روز در نوسان قرار دارد و برطرف شدنی نیستند.

از طرفی با افزایش بدهی سازمان های بیمه ای به داروسازان بخش خصوصی، زمزمه تعطیلی و کاهش دسترسی مردم به دارو در اقصی نقاط کشور نیز به گوش می رسد. مجموعه ای از اتفاقات که نشان می دهد اوضاع تصمیم گیری برای صنعت و بازار دارویی کشور چندان مطلوب نیست. مشکلاتی که امروز حتی گریبان تولیدکنندگان و مصرف کنندگان شیرخشک را هم گرفته است.

 

پرونده ناایمن الکترونیک بستری مناسب برای سودجویان

در این رابطه آرش محبوبی رئیس انجمن داروسازان تهران به بازار می گوید: علاوه بر آنچه که اشاره شد اکنون شاهد اتفاق بسیار نگران کننده ای در بحث پرونده الکترونیک هستیم؛ وزارت اقتصاد و وزارت فناوری اطلاعات زیرساخت های لازم را برای این حوزه فراهم نکرده اند، نه بودجه های مالی دیده شده و نه زیرساخت های لازم در نظر گرفته شده است.

وی می افزاید: در نتیجه متاسفانه باید این خبر را به مردم بدهم که هر لحظه ممکن است که کارتل هایی (اتحاد شرکت ها یا صنایع و غیره به منظور ایجاد انحصار یا تعیین قیمت ها و غیره) تشکیل شود که در عمل با جان مردم معامله صورت بگیرد و فروش القایی اتفاق بیفتد. بنابراین وقتی این اطلاعات لو برود حتی می توانند تجویز پزشکان را جابه جا کنند.

محبوبی ادامه می دهد: الان شاهد بروز اتفاقات نگران کننده ای هستیم که به دلیل عدم نظارت، قانون گذاری نامناسب، آیین نامه نویسی نامناسب و نبود زیرساخت هایی که باید وزارت خانه های دیگر به غیر از وزارت بهداشت تامین می کردند به صورت روزانه در این حوزه اتفاق میفتد و باید روز اول به آن فکر می شد.

این داروساز تاکید می کند: در طرح دارویار هم این اتفاق افتاد و داروسازان و جامعه پزشکی نهایت همکاری را با وزارت بهداشت انجام دادند اما باز وزارت خانه های دیگر، سازمان برنامه و بودجه و غیره هیچ کدام به قول هایشان عمل نکردند و در عمل شاهد مشکلاتی هستیم که جامعه داروسازان باید روزانه با آن ها دست و پنجه نرم کنند و کمبود هایی که در اثر آن اتفاق افتاده و دیده می شود.

 

گرفتاری مردم و داروسازان با اجرای شتابزده طرح دارویار

رئیس انجمن داروسازان تهران با اشاره به اجرای ناگهانی طرح دارویار بیان می کند: اجرا شدن شتاب زده، بدون قانون و بدون نظارت و بدون تولیت وزارت بهداشت، نبودن امنیت در بحث بانک های اطلاعاتی و اجرای طرح به این شکل باعث افزایش قیمت دارو، کاهش دسترسی مردم به دارو و ایجاد خطر برای سلامت مردم و در نهایت از بین رفتن صنعت تولید داروی داخل می شود.

محبوبی می افزاید: وقتی مجموعه شرایط را که کنار هم می گذاریم به نظر می رسد یک سیاست ها و دست های پنهانی پشت ماجرا است که در عمل می خواهند نظارت داروسازان بر کیفیت، زنجیره تامین و توزیع دارو را به نوعی حذف کنند. در نهایت نیز به یک شکلی سلامت مردم را با هدف افزایش سود صاحبان سرمایه در بخش تولید یا توزیع نشانه بروند.

وی تاکید می کند: البته چون نمی دانم چه کسی یا کسانی پشت ماجرا هستند نمی توان به صراحت گفت مشکل از کجا است؟ متاسفانه آن ها یک دید کاملا فروش محور را در نظر گرفته و این را پیش می برند. بنابراین مسلم است که در اجرای این طرح تا الان منابع پایداری در نظر گرفته نشده است.

این داروساز اضافه می کند: این منابع اقتصادی که قرار بوده مورد استفاده قرار گیرد باعث شده دسترسی مردم کاهش یابد و بعضا شاهد یکسری تخلفات هم در این حوزه باشیم که در کنار آن، ورود شبکه های فروش و سکوها به شکل فزاینده ای به این تخلفات دامن می زند.

 

بی اعتمادی به داروهای عرضه شده در پلتفرم ها

محبوبی با اشاره به ورود پلتفرم های مجازی برای فروش دارو می گوید: الان شاهد این هستیم که قسمت عمده ای از عرضه فرآورده های قاچاق، ممنوعه، غیر مجاز در عمل در سطح سکوها و پلت فرم ها انجام می شود. بنابراین هر کسی که از این سکوها دارو و مکمل غذایی تهیه می کند باید بداند که این فرآورده قاچاق است؛ حتی اگر برچسب سازمان غذا و دارو و سیب سلامت داشته باشد.

وی می افزاید: سلامت و غیر قاچاق بودن از دیدگاه بنده به عنوان داروساز به مسیر توزیع بر می گردد. بنابراین اگر نظارت کافی بر روی تحویل این فرآورده ها صورت نگیرد قائدتا فرآورده غیرقابل مصرف است، مگر اینکه به آزمایشگاه برود و تایید بگیرد؛ چرا که چرخه و زنجیره تامین مناسب درباره آن رعایت نشده است.

این داروساز همچنین درباره مشکلاتی که این روزها گریبان صنعت شیرخشک نوزادان را هم گرفته است می گوید: نبود منابع پایدار به عرصه شیرخشک هم وارد شده است؛ یعنی چرخه ای که ناقص بود و منابع پایداری در آن نبود به دلایلی که برای ما مشخص نیست، شیرخشک هم به آن اضافه شده است.

محبوبی تاکید می کند: بد نیست بدانید سازمان برنامه و بودجه قسمتی از مطالبات داروخانه ها را در طرح دارویار به حساب تامین اجتماعی ریخته است تا به حساب داروخانه ها واریز کند اما به دلیل عدم تناسب نرم افزارهای حسابداری بیمه تامین اجتماعی بر اساس آنچه که به ما اعلام می کنند پول به حساب داروخانه ها ریخته نشده است.

 

دارو بازار سرمایه نیست و با جان مردم سر و کار دارد

رئیس انجمن داروسازان تهران درباره تاخیر در پرداخت مطالبات داروخانه ها می گوید: سازمان برنامه قسمتی از مطالبات را به حساب بیمه تامین اجتماعی استان تهران واریز کرده اما بیمه تامین اجتماعی گفته که به دلیل مشکلات حساب داری قابل پرداخت نیست.

وی می افزاید: بنابراین این وضعیت هر روز بدتر و بدتر می شود و این موضوعی است که در حوزه کاملا دولتی رخ می دهد و آن ها نتوانسته اند به طور کامل هماهنگ کنند و چطور می خواهند این موضوع را در بستر اینترنت و مجازی ببرند و کنترل و نظارت کنند؟ به نظر بنده در شرایط فعلی عرضه قانون مند در بستر پلتفرم ها غیر ممکن است.

محبوبی با اشاره به اینکه آسیب تصمیم امروز مسئولان را مردم خواهند دید ادامه می دهد: امروز، سیاست بازار را دنبال می کنند و می گویند فروش بیشتر، سود بیشتر و متوجه نیستند که دارو و درمان، حوزه بازار اقتصاد نیست. حوزه جان انسان ها است و با این قصه فروش کالاهای دیگر و اقتصادی دیگر در تمام دنیا متفاوت است. بنابراین امیدوارم این هوشیاری در سطح هیئت دولت و کشور وجود داشته باشد و به این شکل اتفاق نیفتد.

یک عضو کمیسیون امور داخلی کشور و شوراها در مجلس شورای اسلامی تاکید کرد: کشور نیازمند یک مدیریت واحد در حوزه صیانت از داده ها و مقابله با حملات سایبری بوده و از نگاه بنده باید مانند سایر کشورهای دنیا به سمت نظامی ها برای ایفای این مدیریت واحد برویم.

ابوالفضل ابوترابی در گفت وگو با ایسنا با اشاره به ضرورت صیانت از اطلاعات ایرانیان در برابر حملات سایبری، بیان کرد: در حوزه داده ها و اطلاعات ما امروز با جنگی تحت عنوان جنگ سایبری مواجه هستیم. امروز داده ها فوق العاده مهم است. اختلال و هک داده ها نیز موضوع بسیار مهمی به شمار می رود. این جنگ خیلی واقعی و خطرناک است که متاسفانه کمتر مورد توجه قرار گرفته است.

وی در ادامه اظهار کرد: صیانت از داده ها و حساب های مردم بسیار مهم است. نمونه این جنگ را در هک سامانه های سوخت مشاهده کردیم. اگر خدایی نکرده این جنگ به هک حساب های بانکی و یا هک سیستم انتخابات تعمیم داده شود بسیار تاثیر منفی برجای خواهد گذاشت. این جنگ می تواند در روند زندگی مردم و حتی در تولید نیز اثر منفی برجای بگذارد.

نماینده مردم نجف آباد در مجلس شورای اسلامی تصریح کرد: ما باید حفاظت و صیانت از داده ها و اطلاعات افراد را خیلی جدی بگیریم. متاسفانه ما اکنون در این حوزه سه سازمان موازی داریم که اقدامات موازی این سه دستگاه در روند مدیریت این حوزه اختلال ایجاد کرده است. ما نیازمند یک مدیریت واحد در حوزه صیانت از داده ها و مقابله با حملات سایبری هستیم. به نظر بنده باید مانند سایر کشورهای دنیا به سمت نظامی ها برای ایفای این مدیریت واحد برویم. چراکه این یک جنگ واقعی است.

وی در ادامه تاکید کرد: از نگاه بنده همان طوری که در ارتش آمریکا و در ارتش رژیم اشغالگر و در همه ارتش های مهم دنیا یک واحد سایبری پدافندی تشکیل شده است ما نیز باید به این سمت رفته و از ظرفیت سازمان پدافند غیرعامل به درستی در این حوزه بهره ببریم. باید دستگاه های موازی را ادغام کرده و یک مدیریت واحد در این زمینه داشته باشیم که پاسخگو نیز باشد. طبیعتا زمانی که مدیریت واحد ایجاد شود به دنبال آن شاهد پاسخگویی نیز خواهیم بود.

جوان آنلاین: کانال تلگرامی پایش آمریکا در مطلبی پیرامون افشای هویت «مهندس هلندی که با پمپ آب، استاکس‌نت را به نطنز برد» نوشت:

روزنامه هلندی فولکس‌کرانت می‌گوید پس از دو سال تحقیق و گفت‌وگو با ۴۳ نفر از جمله ۱۹ نفر از کارکنان دستگاه‌های اطلاعاتی هلند توانسته به هویت مردی دست پیدا کند که به نوشته این روزنامه، برای اولین بار بدافزار استاکس‌نت را وارد تأسیسات نطنز کرد؛ ویروسی که با آسیب زدن به صدها سانتریفیوژ، به برنامه هسته‌ای ایران لطمه‌ای جدی وارد کرد.

به گفته این روزنامه، مهندسی ۳۶ ساله به نام «اریک فان‌سابن» شخصی است که در سال ۲۰۰۷ برای اولین بار استاکس‌نت را وارد مجموعه نطنز کرد. استاکس‌نت برای اولین بار سه سال بعد کشف شد و علی‌رغم گزارش‌های متعدد، دستگاه‌های اطلاعاتی آمریکا و اسرائیل مسئولیت ساخت آن را نپذیرفته‌اند.

این روزنامه می‌گوید به جزئیات جالبی درباره عامل و نحوه اجرای این عملیات دست پیدا کرده است.

سال ۲۰۱۹ فولکس‌کرانت و یاهونیوز در گزارشی برای اولین بار از نقش کلیدی یک جاسوس هلند در ورود استاکس‌نت به تأسیسات هسته‌ای ایران پرده برداشتند.

ولی این روزنامه هلندی می‌گوید بر خلاف گزارش اولیه‌اش، آن مأمور نه یک ایرانی، بلکه یک مهندس هلندی ساکن دبی به نام اریک فان‌سابن بود که «همسری ایرانی» داشت.

به نوشته این روزنامه، آقای فان‌سابن در امارات برای شرکتی به نام «تی‌تی‌اس اینترنشنال» کار می‌کرد که به گفته پیتر ناپ، رئیس وقت آن «در دوره‌ای که [به دلیل تحریم‌ها] دیگر رسماً مجاز نبود، در ایران فعالیت داشت.» او گفته یکی از کارهای شرکت، فروش قطعات لازم برای صنعت نفت و گاز به ایران بود.

منبعی به فولکس‌کرانت گفته سرویس اطلاعاتی هلند (آ ای‌ ف د) او را در سال ۲۰۰۵ به خدمت گرفته بود و سال ۲۰۰۷ برای نصب تجهیزاتی به سایت نطنز رفت و مخفیانه، پروژه مشترک سیا، موساد وآ ای‌ ف د را به سرانجام رساند.

به نوشته این روزنامه، فان‌سابن اواخر ۲۰۰۸ با خانواده‌اش مجدداً برای دیدار با بستگان همسرش به ایران سفر کرد. ولی تنها بعد از یک روز، مجدانه از آن‌ها خواست بلافاصله ایران را ترک کنند. همسرش به فولکس‌کرانت گفته: «او خیلی ناراحت بود و اصرار داشت که بلافاصله برگردیم.»

حدود دو هفته بعد از ترک ایران، یعنی در ۱۶ ژانویه ۲۰۰۹ فان‌سابن در نزدیکی شارجه موتورسیکلتش چپ کرد و کشته شد.

به گفته فولکس‌کرانت، دوستان و خانواده‌اش همچنان فکر می‌کنند آن یک حادثه بوده است، ولی منبعی در سرویس اطلاعات نظامی هلند (ام ای ف د) به این روزنامه گفته «او بهای سنگینی پرداخت.»

طبق گزارش فولکس‌کرانت، سال ۲۰۰۶ مایکل هیدن، رئیس وقت سازمان جاسوسی آمریکا (سیا) در سفر به لاهه با مقام‌های سرویس اطلاعات نظامی هلند (ام ای ف د) دیدار کرد و به آن‌ها گفت که دیگر دستگاه اطلاعاتی هلند یعنی آ ای اف د دارد به سیا در یک «مأموریت فوق‌سری» کمک می‌کند.

این روزنامه به نقل از منبعی که در این جلسه حاضر بوده، نوشته آقای هیدن گفته لازم است که «پمپ‌های آب» وارد مجتمع نطنز شود؛ پمپ‌هایی که حاوی یک «توانایی فنی» هستند که پس از نصبشان باعث می‌شوند سانتریفیوژها از کار بیفتند.

این منبع می‌گوید رئیس سیا گفته رسیدن به این فناوری یک تا دو میلیارد دلار هزینه داشته است.

به نوشته روزنامه هلندی، سیا استاکس‌نت را در این پمپ‌ها پنهان کرده بود تا پس از نصبش، وارد شبکه کامپیوتری نطنز - که به اینترنت متصل نبود - وارد شود؛ و این پمپ‌ها را فان‌سابن، مأمور سرویس اطلاعاتی هلند در تأسیسات نطنز نصب کرد.

این در حالی است که قبلاً گزارش شده بود استاکس‌نت روی حافظه‌های یواس‌بی وارد نطنز شده‌اند.

به نوشته فولکس‌کرانت، سال ۲۰۰۹ پس از مرگ اریک فان‌سابن، دستگاه‌های اطلاعاتی آمریکا و اسرائیل، قابلیت پخش خودکار را به استاکس‌نت اضافه کردند و این «کرم» جدید از طریق شرکت‌های ایرانی و کارکنان «آلوده» وارد نطنز شد.

مشخص نیست کدام نسخه استاکس‌نت در نهایت به سانتریفیوژها حمله کرده است؛ نسخه‌ای که اریک فان‌سابن وارد نطنز کرده یا نسخه جدیدی که دیگر نیازی به حضور فیزیکی جاسوسان در این تأسیسات نداشت.

فولکس‌کرانت می‌گوید اگرچه دستگاه‌های اطلاعاتی هلند هدف عملیات سیا و موساد را می‌دانسته‌اند، از نحوه کار پمپ‌های آب و آلودگی آن‌ها به استاکس‌نت اطلاعی نداشته‌اند؛ بدافزاری که خیلی‌ها آن را نخستین جنگ‌افزار سایبری تاریخ می‌دانند.

طبق این گزارش، نخست‌وزیر وقت، همچنین وزیر کشوروقت، کمیته سری پارلمان (که مسئول نظارت بر کار دستگاه‌های اطلاعاتی هلند است) و سایر سیاستمداران این کشور از برنامه سرویس‌های اطلاعاتی برای مشارکت در عملیات خرابکاری در تأسیسات هسته‌ای ایران «خبر نداشته‌اند» و در نتیجه ریسک‌های سیاسی یا جنبه قانونی این عملیات بررسی نشده است.

دولت هلند به این روزنامه گفته «هیچ اطلاعاتی درباره جزئیات عملیاتی فعالیت سرویس‌های اطلاعاتی منتشر نمی‌شود.

ستاد توسعه فناوری‌های هوش مصنوعی و رباتیک معاونت علمی در راستای تقویت زیرساخت‌های امنیت سایبری صنعت برق از دانشگاه‌ها، شرکت‌ها بویژه شرکت‌های دانش بنیان دعوت به همکاری کرد.

به گزارش  معاونت علمی، فناوری و اقتصاد دانش بنیان ریاست‌جمهوری از اهداف فراخوان توسعه و تولید راه‌حل‌های پیشرفته برای امنیت سایبری در صنعت برق می‌توان به توسعه سیستم‌های تشخیص نفوذ، ایجاد یا توسعه الگوریتم‌های رمزنگاری و احراز هویت پیشرفته، استقرار راهکارهای امنیت لایه‌ای (Layered Security) و مدیریت دسترسی‌های کنترلی بویژه برای حفاظت از شبکه‌های SCADA و بهبود استانداردهای امنیتی برای دستگاه‌های متصل به شبکه‌های برق و اینترنت اشیاء اشاره کرد.

معیارهای ارزیابی در این فراخوان، نوآوری و خلاقیت در ارائه راهکارهای امنیتی، کارایی و اثربخشی فناوری‌های پیشنهادی و سازگاری با معماری‌های فعلی و امکان پیاده‌سازی است.

متقاضیان برای شرکت در این فراخوان و ارائه پیشنهادهای خود از ۱۸ دی تا ۱۸ بهمن فرصت دارند.

گفتنی است نسخه تکمیل شده فرم ۱۰۱-RFP اولیه شامل اطلاعات کلی، اهداف و جزئیات طرح، سوابق شرکت و اعضای اصلی، ارائه CV شرکت و اعضای کلیدی تیم و طرح پیشنهادی و مستندات،توضیح جامع طرح پیشنهادی از مستندات مورد نیاز برای شرکت در این فراخوان است.

همچنین، علاقه مندان باید جهت ارسال مستندات و کسب اطلاعات بیشتر به شماره ۰۹۳۵۲۱۱۷۳۳۹ در پیام‌رسان ایتا پیام دهند.

اینکه در پاسخ به موضوعات و مسائلی که حساسیت افکارعمومی را برانگیخته و آنها را نگران کرده چه واکنشی از جانب مسئولان مطرح شود، در فضایی که در جامعه و میان افکارعمومی وجود دارد، تفاوت قابل توجهی دارد. اگر واکنش‌ها ناظر به شانه خالی کردن از مساله باشد، اینکه این احساس را ایجاد کند که تفاوت قابل توجهی میان دغدغه مسئولان و مردم وجود دارد، یا احساس شود انگیزه‌ای برای رفع مشکل مردم وجود ندارد، خود مشکلی به مشکلات ایجاد می‌کند. در چند وقت اخیر از جمله موضوعاتی که واکنش‌ها در مورد آن قابل توجه بوده، موضوع هک اسنپ‌فود و اعلام نظر هیات‌های اجرایی در بررسی صلاحیت داوطلبان بوده است. در این میان توقعی که در فضای عمومی جامعه وجود دارد این است که برخورد جدی با متخلفان هک اسنپ‌فود و سرقت اطلاعات کاربران مورد توجه قرار بگیرد، اما به‌یکباره از تغییر نام اسنپ‌فود صحبت به میان می‌آید.

 

   موضوعی مهم‌تر از هک اطلاعات کاربران؟
هنوز ماجرای هک اسنپ‌فود و اطلاعاتی که توسط هکرها سرقت شد، در هاله‌ای از ابهام قرار دارد. موضوع مشخص این است که اطلاعات نزدیک به 20 میلیون کاربر اسنپ‌فود، در اختیار هکرها قرار گرفته و برمبنای اطلاعیه‌ای که شرکت اسنپ‌فود منتشر کرده است، اطلاعات کارت بانکی، رمز و تاریخ انقضای کارت‌های بانکی در اختیار هکرها قرار نگرفته و این اطلاعات در هیچ پلتفرمی ذخیره نمی‌شود.

فارغ از اینکه این هک از جانب چه کسانی و به چه صورتی اتفاق افتاده است، موضوع مهم‌ این بود که مشخصا حریم خصوصی کاربران در این پلتفرم نقض شد، با توجه به اینکه بیشتر اقدامات و کارهای روزمره، با استفاده از همین پلتفرم‌ها صورت می‌گیرد، ایجاد حس ناامنی و احتمال سرقت اطلاعات آنها در پلتفرم‌های دیگر را نیز به همراه دارد.

در چنین شرایطی که هنوز زمان زیادی از هک اسنپ‌فود نگذشته و مشخص نیست سرنوشت اطلاعات کاربران اسنپ‌فود چه خواهد شد، وزیر کشور در آخرین اظهار نظر خود درباره هک اسنپ‌فود، موضوعی را مطرح می‌کند که به‌نظر می‌رسد بیش از اصل موضوع برای او از اهمیت برخوردار است؛ نام انگلیسی اسنپ‌فود که وحیدی تاکید می‌کند: «باید اسم‌شان را اصلاح کنند.»

 

   چه کسی هک‌ها را گردن می‌گیرد
واقعیت این است که هک برنامه‌ها و پلتفرم‌ها موضوعی است که در همه‌جای دنیا اتفاق می‌افتد، اما تکرار چندباره هک‌ها و سرقت اطلاعات نشان می‌دهد‌ مشکل فقط هوشمندی و توانمندی هکرها نیست. در پس موفقیت چندباره هکرها، ضعف زیرساخت‌ها در این حوزه نیز مورد توجه قرار دارد. هنوز زمان زیادی از هک تپسی و تکرار دوباره هک پمپ بنزین‌ها نگذشته است. این موضوع نشان می‌دهد تکرار چندباره این هک‌ها ناشی از ضعف زیر‌ساخت‌ها در حوزه اینترنت و پلتفرم‌هاست. اما وقتی سراغ مسئولان می‌روید و علت وقوع این هک‌ها را جویا می‌شوید، نهاد دیگر را مسئول پیگیری این موضوع معرفی می‌کنند. برای مثال وزیر ارتباطات پس از هک تپسی درباره پیگیری این اتفاق گفت: «مسئول رسیدگی به امنیت کسب‌وکارها طبق تقسیم وظایفی که مرکز ملی فضای مجازی انجام داده پلیس فتاست که خودشان گزارش می‌دهند.»

وحیدی، وزیر کشور نیز روز گذشته‌ درباره پیگیری هک اسنپ‌فود و سرقت اطلاعات کاربران گفت: «اینکه جزئیات ماجرا به کجا رسیده را باید از خودشان پیگیری کنید.» معاون فرهنگی اجتماعی پلیس فتا هم گفت: «در حال حاضر پرونده شرکت اسنپ فود در دست بررسی است تا پس از اتمام بررسی‌ها و جمع‌بندی نهایی به مراجع قضایی معرفی شود و لذا تصمیم‌گیری درخصوص اتفاقی که افتاده با آنهاست.»

در شرایطی که نهادهای مسئول هرکدام دیگری را مسئول پیگیری ماجرای هک اسنپ‌فود می‌دانند و به‌نظر می‌رسد کسی این ماجرا را گردن نمی‌گیرد، وزیر کشور در آخرین اظهار نظر خود موضوع دیگری را مطرح کرد که موید این گزاره بود که گویا فاصله جدی میان اظهارنظر وزیر کشور و دغدغه مردم در ماجرای اخیر وجود دارد. هنوز چند سوال بی‌پاسخ برای افکارعمومی وجود دارد، اینکه این اتفاق به چه شکلی صورت گرفته است، آیا تخلفی متوجه اسنپ‌فود نیز هست؟ و موضوع آخر و مهم‌تر از همه اینکه سرنوشت اطلاعات 20 میلیون کاربری که به سرقت رفته چه می‌شود؟

در این میان شاید کمترین توقع این است که در مصاحبه‌ها و گفت‌وگوهای مسئولان امر تاکید و جدیت برای پیگیری این موضوع مورد توجه قرار گیرد.

در این میان تکیه روی موضوعاتی که در شرایط فعلی از اهمیت کمتری نسبت به ماجرا برخوردار هستند این احساس را به افکارعمومی منتقل می‌کند که عزم جدی برای حل مساله‌ای که دغدغه مردم است و آن موضوع امنیت کاربران و صیانت از اطلاعات آنهاست وجود ندارد و نگاه‌ها متوجه موضوعاتی فرعی است که در شرایط فعلی بحرانی تلقی نمی‌شوند. بهتر بود وزیرکشور به جای تکیه روی این موضوع که می‌بایست نام انگلیسی اسنپ‌‌فود تغییر کند، نوک پیکان انتقادات را متوجه هک و سرقت اطلاعات در پلتفرم می‌دانست تا برداشت‌ها از اظهارات این نباشد که توجه جدی به موضوع امنیت کاربران وجود ندارد.

 

   از تقویت زیرساخت‌ها چه خبر؟
موضوع دیگری که در پس هک اطلاعات کاربران در اسنپ‌فود مورد تاکید قرار گرفت این بود که گفته می‌شد یکی از علت‌های فیلتر پلتفرم‌های خارجی در داخل کشور این بوده که اطلاعات کاربران مورد سرقت قرار می‌گیرد و تضمینی برای حفظ اطلاعات کاربران وجود ندارد. موضوعی که بعد از هک و شایعاتی که در مورد در دست داشتن اطلاعات کاربران در برخی پیامرسان‌های ایرانی مطرح شد این سوال را به وجود آورد که اگر حفظ امنیت اطلاعات کاربران یکی از دغدغه‌های مسئولان بود چرا در ادامه این امر تقویت زیرساخت‌ها برای حفاظت از اطلاعات و جلوگیری از حملات سایبری و هکری در پلتفرم‌های داخلی اتفاق نیفتاد و حالا که این اتفاق رخ داده قرار است چه تصمیمی برای مقابله با قصورات احتمالی و جلوگیری از تکرار دوباره اطلاعات اتفاق بیفتد؟

امری که در پس شانه خالی کردن هرکدام از نهادهای مسئول این شائبه را تقویت می‌کند که عزم جدی برای مشخص شدن ابعاد این اتفاق وجود ندارد. در این میان موضوعی که همواره و بعد از هر حمله سایبری یا هک اطلاعات و پلتفرم‌ها مورد توجه قرار می‌گیرد و بعد از آن به فراموشی سپرده می‌شود، توسعه و تقویت زیرساخت‌هاست؛ امری که بعد از هک دوباره پمپ‌ بنزین‌ها مورد‌انتقاد قرار گرفت، برای مثال بعد از هک پمپ بنزین‌ها این موضوع مطرح می‌شد که نیاز به استفاده از یک شبکه داخلی در حوزه توزیع پمپ بنزین‌ها وجود دارد که البته زیرساخت‌های آن نیز فراهم است، اما خبری از اجرایی شدن آن نیست و پیگیری برای استفاده از آن وجود ندارد.

در مورد پلتفرم‌ها نیز بعد از هک تپسی در مورد اسنپ‌فود تکرار شد، امری که غفلت از آن در شرایطی که استفاده از این پلتفرم‌ها در حال تبدیل شدن به یکی از نیازهای ضروری و روزمره مردم است، امنیت کاربران برای اعتماد به این پلتفرم‌ها و استفاده از آنها را با چالش مواجه می‌کند.

وزیر ارتباطات و فناوری اطلاعات تاکید کرد: درحال حاضر لایحه "حفاظت از داده‌های شخصی کاربران" برای بررسی بیشتر به کمیسیون حقوقی و قضایی دولت ارجاع شده است و امیدواریم که این لایحه هرچه زودتر در صحن دولت تصویب و به مجلس شورای اسلامی ارسال شود.

عیسی زارع پور وزیر ارتباطات و فناوری اطلاعات در گفتگو با دانشجو گفت: لایحه حفاظت از داده‌های شخصی کاربران در دولت سیزدهم مبتنی بر تجربیات کشور‌های دیگر و قوانین جدید اتحادیه اروپا، چندین بار بازنگری شده است.

وی افزود: تقریبا یکسال در کارگروه ویژه اقتصادی دولت بر روی این لایحه کار شده است و اخیرا نیز به صحن دولت آمد؛ البته درحال حاضر این لایحه برای بررسی بیشتر به کمیسیون حقوقی و قضایی دولت ارجاع شده است.

زارع پور اظهارداشت : امیدواریم که این لایحه هرچه زودتر در صحن دولت تصویب و به مجلس شورای اسلامی ارسال شود.

وزیر ارتباطات تاکید کرد: به احتمال زیاد این لایحه تا پایان سال به مجلس ارسال خواهد شد، زیرا داده‌ها و اطلاعات مردم در فضای مجازی از اهمیت زیادی برخوردار است و باید هرچه سریع‌تر برای این موضوع تدبیری اتخاذ شود.

مجتی توانگر در بخشی از نامه خود به رئیس جمهور نوشت: نشت اخیر داده از یکی از پلتفرم‌های داخلی را بایستی از سهامداران آن در یکی از اپراتور‌های تلفن‌همراه و یکی از وزارتخانه‌ها نیز پیگیر بود با این همه در حال حاضر هیچ‌یک از قوانین موجود قابلیت حل این مسأله را نداشته و خلاء‌قانونی برای مسئولیت سنگین حفظ این امانت مردم و پاسخ‌گویی اشخاصی که دسترسی به این داده‌ها دارند قطعاً وجود دارد.
رئیس کمیته دانش‌بنیان و اقتصاد دیجیتال مجلس شورای اسلامی نامه‌ای به رئیس‌جمهور خواستار ارائه هر چه سریعتر لایحه حمایت و حفاظت از داده‌ها به مجلس شد تا داده‌ها و حریم خصوصی مردم مورد تهدید و آسیب قرار نگیرد.

به گزارش ایسنا، متن نامه مجتبی توانگر عضو کمیسیون اقتصادی مجلس به حجت‌الاسلام والمسلمین سیدابراهیم رئیسی رئیس جمهور به شرح زیر است:

«حجت‌الاسلام والمسلمین جناب آقای رئیسی
رئیس جمهور محترم ایران اسلامی

سلام علیکم

احتراما به استحضار می‌رساند، دیجیتالی‌شدن همه امور در کشور و توسعه فضای مجازی با مشارکت مجلس و دولت روند شتابنده‌ای داشته است. این تحول بزرگ آثار و فرصت‌های بی‌بدیلی با خود به همراه آورده است که می‌توان به تسهیل زندگی مردم، شفافیت، مشاغل جدید و رشد و توسعه اقتصاد دیجیتال اشاره کرد. اما در کنار این فرصت‌ها تهدید‌هایی هم ایجاد شده است که باید برای آن‌ها چاره‌اندیشی کرد. داده و اطلاعات در بطن این تحولات و هدف تهدیدات است.

در یک‌سال اخیر به طور مکرر هک و نشت اطلاعات کاربران از سامانه‌های دولتی و کسب و کار‌های دیجیتالی بخش غیردولتی در تیتر اخبار قرار گرفته است و این تنها بخشی از واقعیت است، زیرا بسیاری از هکر‌ها دسترسی به این اطلاعات را اطلاع‌رسانی نمی‌کنند. این داده و اطلاعات حریم خصوصی کاربران بوده و به واسطه دیجیتالی‌شدن فرآیند‌های کسب و کار حتی حاوی اطلاعات سلامت، رفتار و اسرار خانودگی و شخصی کاربران است و افشای آن‌ها و دسترسی تبهکاران به این اطلاعات نه تنها حیثیت مردم عزیز را تهدید می‌کند بلکه موجبات خسارات جانی، مادی و معنوی علیه ایشان می‌شود.

امیدوارم این اتفاقات ناگوار اخیر موجب شود تا سکو‌های (پلتفرم‌ها) داخلی با عذرخواهی رسمی از مردم، برنامه تقویت حفاظت از داده‌های خود را ارایه و آسیب‌های ناشی از هک‌های گذشته و آینده را به‌حداقل ممکن برسانند. در عین حال که دولت و نهاد‌های نظارتی نیز توجه کنند؛ این آسیب، موجب ایجاد محدودیت‌های غیرقانونی و غیرمنطقی به پلتفرم‌های داخلی نشود و موجبات تقویت رگولاتوری و تصویب قوانین مرتبط شود. البته تنبیه و بازخواست، حتی بر اساس مقررات GDPR نیز امری مرسوم و ضروری به نظر می‌رسد.

تذکر این نکته هم ضروری است که نشت اخیر داده از یکی از پلتفرم‌های داخلی را بایستی از سهامداران آن در یکی از اپراتور‌های تلفن‌همراه و یکی از وزارتخانه‌ها نیز پیگیر بود با این همه در حال حاضر هیچ‌یک از قوانین موجود قابلیت حل این مسأله را نداشته و خلاء‌قانونی برای مسئولیت سنگین حفظ این امانت مردم و پاسخ‌گویی اشخاصی که دسترسی به این داده‌ها دارند قطعاً وجود دارد.

با تاکیدات مکرر ریاست محترم مجلس برای حفظ حریم شخصی مردم در فضای مجازی، کمیته اقتصاد دیجیتال مجلس در این خصوص با کارشناسان و صاحب‌نظران، جلساتی را آغاز کرد که در نهایت، مجلس در سال ۱۳۹۹ طرحی را تحت عنوان حفاظت از داده‌ها با همراهی کارشناسی شورای اجرایی فناوری اطللاعات، مرکز پژوهش‌های قوه قضائیه و مرکز پژوهش‌های مجلس، تهیه کرده بود را به‌جهت تأخیر دولت وقت در ارائه لایحه، در دستور کار قرارداد.

لیکن به‌جهت اینکه با تأسیس کارگروه اقتصاد دیجیتال در دولت جنابعالی، با بازنویسی و به‌روزآوری لایحه حمایت و حفاظت از داده‌ها در دستور کار دولت قرار گرفت این طرح به جهت ترجیح مجلس و درخواست دولت محترم، در ارایه این قانون مهم به عنوان لایحه از دستور کار مجلس خارج شد.

در نهایت با جلسات فشرده و مستمر کارگروه اقتصاد دیجیتال دولت برای تصویب لایحه که بنده نیز در این جلسات با دعوت وزیر محترم ارتباطات و فناوری اطلاعات حضور داشتم در خردادماه ۱۴۰۲ به‌تصویب رسید و در آذرماه با قید فوریت در دستور کار هیأت وزیران قرار گرفت. لیکن با وجود این‌که کارگروه، دارای اختیارات اصل ۱۳۸ و ۱۲۷ قانون اساسی است و به جهت اهمیت جرایم علیه داده و اطلاعات باید با فوریت به مجلس ارائه می‌شد ظاهرا با درخواست مغایر قانون یکی از وزرا، مجدداً به کمیسیون قضایی و حقوقی دولت ارجاع شده که این تعلل، کشور و داده‌های مردم را دچار آسیب جدی کرده است.

در لایحه تصویب شده در کارگروه ویژه اقتصاد دیجیتال موارد ذیل مورد توجه قرار گرفته است:

داده‌ها تنها در صورت دریافت، ذخیره، نگهداری و پردازش می‌شود که رضایت شخص موضوع داده، اخذ شده باشد (موارد استثناء نظیر امور قضائی بر اساس قانون فقط برای موارد مشخص‌شده و از پیش اعلام‌شده و مرتبط با کسب‌وکار، استفاده می‌شود، بیش از حد لازم ذخیره نشده و در تمامی فرآیند‌های پردازش ایمن نگه داشته شود، فقط در محدوده قانون استفاده شده و بدون مجوز قانونی در اختیار دیگری قرار داده نشود.)

حقوق مرتبط با داده‌ها نظیر حق فراموشی (درخواست حذف داده توسط کاربر) و حق اصلاح به رسمیت شناخته شود، و در صورت سوءاستفاده یا پردازش‌های خارج از قانون به نحو مقتضی با متخلف برخورد قانونی شود.

برای نمونه در احکام مواد ۳۲، ۹ و ۳ هم قواعد اخذ رضایت و پردازش داده‌ها تصریح شده و هم مجازات تخطی از رعایت این قواعد جرم انگاری شده است.

ماده ۳- پردازش داده‌های شخصی حریم‌های خصوصی و اختصاصی، منوط به رضایت شخص موضوع آن‌ها و اجازه مالکان حریم‌هاست. اعلام رضایت و اجازه اشخاص مذکور باید با رعایت شرایط ذیل باشد:

الف) پیش از پردازش باشد.

ب) بیانگر آگاهی اشخاص مذکور باشد.

پ) استناد پذیر باشد.

ماده ۹- رضایت به پردازش، به معنای اجازه افشای هویت شخص موضوع داده‌ها نیست و حق گمنامی شخص در محدوده رضایت ابرازشده باید توسط پردازشگران حفاظت شود.

ماده ۳۲- مرتکبان اقدامات ذیل به مجازات مقرر محکوم می‌شوند:

الف) نقض حق رضایت شخص موضوع داده، چنانچه داده‌های حریم‌های خصوصی و اختصاصی پردازش شود، به مجازات درجه ۵ و چنانچه داده‌های حریم‌های عمومی پردازش شود، به مجازات درجه ۶.

ب) ممانعت از استیفای همه یا بخشی از حق درخواست شخص موضوع داده برای پردازش یا توقف آن یا انجام پردازش داده‌های شخصی به‌وسیله خودش یا نقض حق گمنامی و فراموشی وی، به یک یا هر دو مجازات درجه ۶.

با عنایت به اینکه در ضرورت تصویب این قانون در کشور اتفاق نظر وجود دارد و متن تهیه شده حاصل مشارکت جمعی بین پژوهش‌گران و صاحب‌نظران بوده و همچنین در فرآیند تصویب در کارگروه وحتی بعد از آن با جلسات مستمر با ذی‌نفعان و بخش‌خصوصی نظرات ایشان اخذ و اعمال شده است لازم است این قانون هرچه سریع‌تر به‌تصویب دولت محترم رسیده و جهت اخذ مصوبه به مجلس شورای اسلامی ارسال گردد. در این خصوص مجلس نیز با دولت همراهی کامل خواهد داشت، لذا مستدعی است دستور مقتضی برای طی تشریفات قانونی و تعجیل در تقدیم لایحه به مجلس صادر شود تا داده‌ها و حریم خصوصی مردم بیش از این مورد تهدید و آسیب قرار نگیرد. بدانیم داده و اطلاعات سرمایه است و باعث رشد و شکوفایی اقتصاد دیجیتال، اما شرط لازم اعتماد مردم و حرمت دادن به داده و اطلاعات شخصی است.»

این روزها بیعانه گرفتن از مشتریان در خریدهای اینترنتی شگرد جدید کلاهبردارانی شده که طمع خرید اجناس غیرواقعی را به جان کاربران می‌اندازند.

با گسترش اینترنت و فضای مجازی کسب و کارهای زیادی در این زمینه به وجود آمده‌اند که در سال‌های اخیر رونق بسیار خوبی داشتند. عملاً می‌توان گفت تمامی کارها رو به سوی مجازی بودن و دورکاری رفته‌اند. یکی از مشاغلی که به طور اینترنتی فعالیت بسیار خوبی دارد، فروشگاه‌های اینترنتی است. در این فروشگاه‌ها کالاها را برای مشتریان به عرضه می‌گذرند و مشتریان از هر نقطه ایران که باشند تنها با چند کلیک و انتخاب می‌توانند کالای موردنظر خود را خریداری کرده و پس از مدتی درب منزل تحویل بگیرند.

خرید و فروش کالای دست دوم شاید تا چند سال پیش کاری سخت و زمان‌بر بود اما امروزه سایت‌های آگهی آنلاین بسیار رونق گرفته و با توجه به جهش قیمت اجناس، می‌توان با قیمتی مناسب‌تر کالای مورد نیاز خود را خریداری کنیم یا محصولاتی که نیاز نداریم را به فروش برسانیم.

در عصر جدید که استفاده از فناوری‌های نوین همچون اینترنت بسیار رواج یافته است، برخی از افراد به اشکال مختلفی، از اموال اشخاص حقیقی و حقوقی کلاهبرداری می‌کنند. کلاهبرداری از طریق سایت‌های خرید و فروش نیز از جمله نمونه‌های این نوع کلاهبرداری اینترنتی به شمار می‌رود.

کلاهبرداری در این سایت‌ها به طرق مختلفی انجام می‌شود، اولین روش اقدام به فروش اقلام و اجناس به ارزان‌ترین قیمت ممکن است. با این کار شما را به خرید از این سایت‌ها وسوسه می‌کنند. حتی در برخی از موارد کلاهبرداری در این سایت‌ها می‌تواند به صورت ارائه خدمات و یا در زمینه تورهای مسافرتی صورت باشد. رایج‌ترین روش‌های کلاهبرداری و تقلب فیشینگ و استفاده از صفحه پرداخت جعلی، ارسال رسید تقلبی برای فروشنده و دریافت کالا، دریافت هزینه و عدم ارسال کالا، فروش اجناس تقلبی، درخواست کمک‌های نقدی با مظلوم نمایی و ظاهرسازی، دریافت بیعانه و از دسترس خارج کردن راه‌های ارتباطی، دریافت وجه کالا از طریق واریز به حساب شخص دیگر و دریافت کالایی دیگر توسط فرد متقلب و فروش کالای قاچاق به جای وارداتی از جمله روش‌های کلاهبرداری است.

 ۲ کلید واژه اصلی در حوزه کلاهبرداری‌های رایانه‌ای

در خریدهای اینترنتی بیعانه پرداخت نکنید

زهرا، خانم جوانی که طعمه این کلاهبرداران شده است، به خبرنگار مهر گفت: چند وقت پیش برای فروش یک سری لوازم در یکی سایت‌های خرید و فروش آگهی دادم که بعد از چند روز آقایی تماس گرفت و خودشان را مشتری معرفی کرد و برای خرید هماهنگ کرد که این آقا آمد و وسایل را خرید و مبلغ را اینترنتی پرداخت کرد پیامک واریز وجه هم در گوشی خودش به من نشان داد من هم او را تا در بدرقه کردم و خوشحال از اینکه که وسایل رافروختم و با پولش کاری که می‌خواستم و می‌توانم انجام دهم؛ اما بعد از چک کردن گوشی متوجه شدم که پولی واریز نشده و پیامک جعلی بوده که به من نشان داده بود بعد از آن چندین بار تماس گرفتم ولی دیگر پاسخگو نبود و تلفنش خاموش بود، ۳ میلیون اجناس من را هم برد.

کامران مالباخته دیگری نیز به خبرنگار مهر گفت: چند وقتی بود که در سایت‌های مختلف دنبال یک دست مبل می‌گشتم ولی قیمت‌ها بسیار بالا بود یک روز که مثل هر بار در حال چک کردن سایت‌های مختلف بودم در یکی از این سایت‌ها یک دست مبل دیدم با قیمت مناسب، تماس گرفتم و گفتند که به دلیل مهاجرت این قیمت را گذاشته و گفت که چون این مبل خواهان زیاد دارد و تماس می‌گیرند، بیعانه پرداخت کنم من هم برای اینکه از دست ندهم بیعانه را پرداخت کردم ولی بعد از پرداخت بیعانه هر چه تماس گرفتم، فروشنده دیگر در دسترس نبود.

 ۲ کلید واژه اصلی در حوزه کلاهبرداری‌های رایانه‌ای

طمع و بیعانه ۲ کلید واژه‌های اصلی کلاهبرداری رایانه‌ای

سرهنگ داوود معظمی گودرزی رئیس پلیس فتا پایتخت در گفت‌وگو با خبرنگار مهر در خصوص کلاهبرداری در خریدهای اینترنتی گفت: بخش بزرگی از جرایم مرتبط با خریدهای اینترنتی و کلاهبرداری‌های اینترنتی است. به همین دلیل پلیس امسال سومین پویش سراسری خرید امن را به جهت ارتقای سطح سواد رسانه‌ای و فرهنگ سازی آحاد جامعه برگزار کرد.

وی افزود: به طمع انداختن و پرداخت بیعانه ۲ کلید واژه‌های اصلی باز شدن پرونده‌های سایبری در حوزه کلاهبرداری‌های رایانه‌ای است.

سرهنگ معظمی گودرزی گفت: نکات مورد نیاز شهروندان به جهت پیشگیری از کلاهبرداران رایانه‌ای در سایت‌های واسط خصوصاً سایت‌های خرید و فروش و توضیح شگردهای مورد استفاده شیادان سایبری است.

وی گفت: کلید واژه اصلی جلوگیری از سرقت و کلاهبرداری در این سایت‌ها پرداخت بیعانه و به طمع انداختن افراد است، شهروندان به هیچ عنوان اعتماد نکنند تمام کسانی که در این سایت‌ها کلاهبرداری می‌کنند اصرار به پرداخت بیعانه می‌کنند. در عمده آگهی‌های کلاهبرداری معمولاً قیمت را پایین می‌گذارند و یا خود را فردی با جایگاه بالا معرفی می‌کنند و بیشتر آدرس محله‌های بالای شهر را می‌دهند تا افراد اعتماد کنند و طمع کنند و بلافاصله کالا را خریداری یا بیعانه را پرداخت کنند.

رئیس پلیس فتا با ذکر مثالی بیان داشت: در سایت‌های واسط رسیدهای جعلی خیلی باب شده است لذا حتماً تا زمانی که پیامک واریز نیامده کالا را تحویل ندهید.

وی افزود: در رسیدهای جعلی پرونده‌ای داشتیم که خانمی همه طلا و جواهرات خود را در معرض فروش گذاشته بود و با این فرض که قیمت بیشتری پیشنهاد داده بودند آنها را فروخت و متأسفانه با یک رسید جعلی تمام طلا و جواهرات را از دست داد.

رئیس پلیس فتا پایتخت توصیه‌هایی برای خریدهای اینترنتی کرد و بیان داشت: از فروشگاه‌های اینترنتی دارای نشان اعتماد الکترونیک خرید کنید، همچنین عدم پرداخت بیعانه در خرید از سایت‌های واسط و یا شبکه‌های اجتماعی، عدم اطمینان به نتایج نشان داده شده در موتورهای جست‌و جوگر، توجه به آدرس صحیح درگاه پرداخت اینترنتی و جعلی نبودن آن حائز اهمیت است و به جهت پیشگیری از کلاهبرداری به شیوه رسید جعلی شهروندان و کسبه از تحویل کالا قبل از دریافت پیامک واریز وجه خودداری کنند.

سردار معظمی گودرزی گفت: در کلاهبرداری‌های تلفنی شهروندان باید نکاتی را در نظر بگیرند درخواست ارائه از اطلاعات فردی و اعلام تلفنی آنها، الزاماً دلیل بر برقراری تماس از سمت یک نهاد رسمی و حاکمیتی نیست و شهروندان به هیچ عنوان کدهای مختلفی که از طریق پیامک و… دریافت می‌کنند را در اختیار شخص تماس گیرنده قرار ندهند زیرا کلاهبرداران با استفاده از این کدها می‌توانند به نرم افزارهای بانکی و شبکه‌های اجتماعی دسترسی پیدا کنند.

وی گفت: شهروندان در خرید اینترنتی دقت لازم را داشته باشند و از سایت‌ها و فروشگاه‌های معتبر که دارای نماد اعتماد الکترونیکی است خریداری کنند و پیش از تحویل کالا از واریز وجه اطمینان، همچنین از پرداخت بیعانه در خریدهای اینترنتی جدا خودداری کنند.

چند کلامی دوستانه با هکرها

شنبه, ۱۶ دی ۱۴۰۲، ۰۵:۰۶ ب.ظ | ۰ نظر

علی شمیرانی - چندی پیش در مطلبی با عنوان «با هک‌ها هم کنار بیایید» به مساله بلاتکلیفی قوانین، مسوولیت‌ها و لزوم پذیرش ریسک از سوی کاربران در استفاده از سامانه‌ها و پلتفورم‌های داخلی پرداخته شد.

اختفای حملات، چالش بزرگ امنیت سایبری

سه شنبه, ۱۲ دی ۱۴۰۲، ۰۶:۱۲ ب.ظ | ۰ نظر

آزاده کیاپور – در گذشته، وقتی دولت‌ها تلاش می‌کردند شرکت‌ها را مجبور کنند از حفاظت‌های امنیتی سایبری قوی‌تری پیروی کنند، نتایج، بسیار ایده‌آل بوده است اما اکنون در این زمینه، به محدود بودن جرایم یا درخواست‌ برای پروتکل‌های سایبری قوی‌تر، کمتر توجه می‌شود.

روز گذشته یک گروه هکری با ارائه شواهدی ادعا کرد کل داده‌های اسنپ‌فود، شامل اطلاعات بیش از ۲۰میلیون کاربر و ۸۸۰میلیون سفارش را بدست آورده است.

تأیید این ادعا از سوی اسنپ‌فود نشان می‌دهد متأسفانه شرکت‌ها درزمینه امنیت اطلاعات کاربران خود سهل‌انگاری می‌کنند؛ واقعیتی که سابقه دارد. سال گذشته نیز با هک تپسی، اطلاعات کاربران لو رفت و این موضوع با وعده بررسی آن به سکوت گذشت.
حالا به نظر می‌رسد از امروز کلاهبرداران تلفنی، ایمیلی و اینترنتی بیشتر از پیش فعال ‌شوند. شاید بتوان اطلاعات ۲۰میلیون کاربر با جزئیات مختلف هک شده را به نوعی هدیه کریسمس و سال‌ نو میلادی به آن‌ها دانست.
 پس با اطلاع‌رسانی به مردم، باید تذکر داد بیشتر از همیشه مراقب کلاهبرداران تلفنی و ایمیلی باشند. آن‌ها این‌بار با اطلاعات دقیق‌تری سراغ همه خواهند رفت.

سجاد جهانگرد،  فعال و کارشناس فناوری اطلاعات و کسب‌وکارهای نوین در گفت‌وگو با قدس در همین خصوص اظهار می‌کند: همان‌طور که کشوری سرمایه‌گذاری زیادی در زمینه امنیت دفاعی خود می‌کند باید در زمینه امنیت سایبری هم سرمایه‌ گذاری داشته باشد. وی ادامه می‌دهد: یعنی همان‌طور که حساسیت وجود دارد و بخشی از جی‌دی‌پی در امنیت عمومی سرمایه‌گذاری می‌شود، بخشی هم باید در امنیت سایبری و در یک انعکاس و توازنی با امنیت عمومی سرمایه‌گذاری شود که این موضوع متأسفانه در کشور ما وجود ندارد.
وی با اشاره به اینکه امنیت یک موضوع چند وجهی است، می‌افزاید: یکی از مؤثرترین وجوه امنیت، عامل انسانی است که نقش بسیار مهمی در آگاهی، پیشگیری و دفاع دارد، یعنی عامل انسانی چه کاربر و چه عوامل خود شرکت‌ها و چه کسانی که در دولت کار می‌کنند، وقتی آگاه‌تر باشند کمتر با خطر مواجه می‌شوند و در ادامه در پیشگیری و دفاع می‌توان کارهای بهتری انجام داد.
این موضوع هم نیازمند آموزش و هم نیازمند همدلی میان افراد است؛ وقتی مجموعه‌ها همدلی بیشتری با هم دارند دفاع بهتری هم انجام می‌دهند تا مجموعه‌ای که در موضوعات مختلف، اختلافات بسیاری دارند و همدلی در بین آن‌ها کاهش پیدا می‌کند.
این کارشناس فناوری اطلاعات با تأکید بر اینکه دولت باید در زمینه حریم خصوصی و اطلاعات کاربران بسیار حساس و عامل باشد، ادامه می‌دهد: این حساسیت و جریمه موجب می‌شود کسب و کارها برای اینکه از آن ضرری که ممکن است متحمل شوند، جلوگیری کنند درزمینه امنیت سایبری خودشان سرمایه‌گذاری بیشتری داشته باشند، اما اگر تنبیه و جریمه‌ای در کار نباشد کسب‌وکار هم سرمایه‌گذاری در این خصوص را در اولویت خود قرار نمی‌دهد.
جهانگرد با تأکید بر این نکته که باید حق فراموشی در کشور ما جا بیفتد و در این خصوص صحبت شود، می‌افزاید: کاربرها در دنیا کم‌کم دارند این حق را پیدا می‌کنند که بخشی از اطلاعات مختلف را که در پلتفرم‌های مختلف دارند، پاک کنند؛ یعنی لزومی ندارد وقتی یک خرید اینترنتی انجام می‌دهیم اطلاعات ما سال‌ها در آن وب‌سایت باقی بماند و فرد باید بتواند اطلاعات خود را پاک کند.
وی ادامه می‌دهد: این موضوع برای خود پلتفرم‌ها هم راحت‌تر است و می‌توانند به جای نگهداری اطلاعات کاربران، ترندهای کاربران را نگه دارند، یعنی به جای جزئیات، تراکنش کاربران را تبدیل به ترند کنند و این سبب می‌شود ریزاطلاعات کاربران در صورت هک شدن، مورد صدمه کمتری قرار گیرد.
این کارشناس فناوری اطلاعات با تأکید بر اینکه هکرها با اهداف خاصی اقدام به هک اطلاعات در پلتفرم‌ها، وب‌سایت‌ها و... می‌کنند، می‌افزاید: در این میان ممکن است فروش اطلاعات با رقم‌های بالا هدف این کار باشد و یا رقابت اقتصادی میان پلتفرم‌ها موجب این اتفاقات شود و یا حتی ممکن است گروهی در پی صدمه زدن به امنیت عمومی کشور باشند؛ اینکه نیت این ماجراها چیست نیاز به جست‌وجوی بیشتر دارد.

هکرهای اسنپ فود: دیتا را نمی‌فروشیم

دوشنبه, ۱۱ دی ۱۴۰۲، ۰۴:۱۷ ب.ظ | ۰ نظر

هکرهای اسنپ فود در تازه‌ترین اطلاعیه ادعا کردند که دیتای این مجموعه به هیچکس فروخته نشده و نخواهد شد.

به گزارش ایسنا، گروه هکری که اخیرا اسنپ فود را هک کرده بود، در بیانیه‌ای ادعا کرد: پیرو مذاکراتی که با تیم اسنپ‌فود داشتیم، دیتای این مجموعه به هیچکس فروخته نشده و نخواهد شد.

همچنین این گروه هکری در پانوشت این اطلاعیه آورده است: قضیه Sold Out در یکی از فروم‌ها این بود که با توجه به قطعی نبودن خروجی مذاکره برای تیم ما، تصمیم گرفتیم موقت بنویسیم «فروخته شد»؛ اما حالا پس از کسب اطمینان از اسنپ‌فود، پست را به طور کامل پاک کردیم.

به گزارش آی‌تی آنالیز  پیش از این اعلام شده بود اطلاعات هک شده از اسنپ‌فود در دارک وب به فردی ناشناس به مبلغ ۳۰هزار دلار فروخته شد لذا صحت ادعای هکرها در فروش چندباره اطلاعات قابل تایید و ارزیابی نیست

پس از «تپسی»، نوبت به «اسنپ» رسید و این شرکت نیز هک شد. هکی که اطلاعات گران‌بهایی از ۲۰ میلیون کاربر «اسنپ‌فود»، سرویس سفارش غذای آنلاین اسنپ را به سرقت برده است.

 این گروه هکری پیش از این نیز مدعی هک تپسی شده بود که مدیرعامل آن با تایید این سرقت مهرتاییدی بر تاراج اطلاعات مردم زد. حالا این گروه هکری در کانال تلگرامی خود مدعی شده که اطلاعاتی شامل «نام کاربری، پسورد، ایمیل، نام و نام خانوادگی، شماره موبایل، ۵۱ میلیون موقعیت مکانی، آدرس کامل، شماره تلفن، اطلاعات بیش از ۱۶۰ میلیون سفر انجام شده پیک، اطلاعات بیش از ۶۰۰ هزار پرداخت سفارش شامل نام مشتری، شماره کارت و ...» را در اختیار دارد. اسنپ با انتشار بیانیه‌ای این هک را تایید کرده و گفته که با هکرها برای جلوگیری از انتشار و فروش اطلاعات کاربران مذاکره می‌کند. مذاکره‌ای که البته هرگز جبران خسارت وارد شده به شهروندان نخواهد بود. 

 

 

اسنپ ۲۱ روز قبل از نشت اطلاعاتی خبر داشته است؟

شبیه اتفاقات گذشته، اطلاع‌رسانی و شفافیت از کلیدهای گمشده در ماجراست. برخی رسانه‌ها با بررسی نمونه‌های منتشرشده از این هک مدعی شدند که این گروه هکری بدون اینکه اسنپ را در جریان هک قرار دهد اطلاعات سرقت‌شده را برای فروش گذاشته بوده است. نکته دیگر نیز اینجاست که آخرین نمونه اطلاعات هک شده منتشرشده به تاریخ ۱۰ دسامبر یعنی ۲۱ روز پیش است. اگر صحت این اطلاعات تایید شود نشان می‌دهد اسنپ پس از ۲۰ روز یعنی تا خبری شدن اتفاق یا متوجه نشت گسترده اطلاعات نشده یا درباره آن اطلاع‌رسانی نکرده است. پس از ۲۰ روز اما اسنپ گفته مسئولیت این هک را می‌پذیرد و بررسی دقیق در مورد دلایل آن را انجام خواهد داد. البته همین واکنش اسنپ هم ۹ ساعت بعد از انتشار خبر هک انجام شد؛ وقتی که خبر در صدر رسانه‌های داخلی بود.

 

فقط ۳۰ هزار دلار!

حالا گفته شده که این گروه هکری رقم ۳۰ هزار دلار بر روی اطلاعات کاربران گذاشته است. رقمی که اگر دلار را ۵۰ هزار تومان در نظر بگیریم، یک و نیم میلیارد تومان است. این تقریبا معادل همان رقمی است که روی اطلاعات سرقت‌شده از تپسی گذاشته شده بود. این گروه هکری شهریور ماه نیز مدعی شد که اطلاعات ۶ میلیون راننده و بیش از ۲۷ میلیون مسافر که شامل نام و نام خانوادگی و کدملی بوده است، سرقت کرده است. تپسی نیز این نشت اطلاعاتی را تایید کرد اما گفت که با هکرها مذاکره نمی‌کند و مدیرعامل آن تنها یه یک عذرخواهی بسنده کرد.

 

 

درست برخلاف جهان!

به نظر می‌رسد امنیت اطلاعات در چنین شرکت‌هایی همواره در معرض خطر قرار داشته است. چراکه پس از خبر هک تپسی اعلام شد که ۱۹ شرکت بیمه نیز هک شده‌اند و اطلاعات ۱۱۵ میلیون کاربر به سرقت رفته است. نکته اینجاست که پس از نشت اطلاعات نیز این شرکت‌های دولتی و به ظاهر خصوصی هیچ اقدامی در راستای جبران خسارت شهروندان نشده است. در حالی که در مشابه چنین اتفاقاتی در کشورهای توسعه‌یافته اوضاع کاملا متفاوت است. به طور مثال شرکت «اوبر» سال ۲۰۱۸ به دلیل سرقت اطلاعات ۵۷ میلیون کاربر  و راننده مبلغی معادل ۱۴۸ هزار دلار پرداخت غرامت پرداخت کرد و ۱۰۰ هزار دلار نیز به هکرها داده بود تا اطلاعات سرقت‌ شده را منتشر نکنند. این یعنی شرکت اوبر دقیقا به دلیل اتفاقاتی که در چند ماه اخیر برای شرکت‌های ایرانی و اخیر برای اسنپ رخ داده، حدود ۷ هزار و ۲۵۲ میلیارد تومان به نرخ امروز غرامت پرداخت کرده است. شرکت‌های داخلی اما هرگز مسئولیت چنین اتفاقاتی را به عهده نمی‌‌گیرند و حتی حاضر به پذیرش کیفیت پایین خود در قیاس با دنیا نیستند.

 

 

بازار انحصاری؛ مانع پیشرفت‌های شرکت‌های دولتی و به ظاهر خصوصی

 در ایران اما نه تنها شرکت‌ها هیچ خسارتی به لیل نشت اطلاعات شهروندان نمی‌دهند بلکه هیچ تضمینی مبنی بر عدم تکرار این دست اتفاقات نیز وجود ندارد. برخی یکی از دلایل این عدم پیشرفت را انحصاری بودن بازار شرکت‌ها در عرصه‌های مختلف می‌دانند. به طور مثال اسنپ تقریبا بازار انحصار خدمات آنلاین را در اختیار گرفته و سهم عمده‌ این بازار را تصاحب کرده است. این شرکت فقط رقیب‌هایی روی کاغذ دارد.

در سوی دیگر دیجی کالا بازار خرید کالاهای آنلاین را به شکل گسترده در اختیار دارد و به همین به بسیاری از مشکلات به وجود آمده و شکایات مشتریان و شهروندان بی‌تفاوت شده است. شکایاتی نظیر عدم ارسال کالای دقیق یا کالاهایی که مشکلاتی داشته‌اند و فرآیند مرجوع شدن آن‌ها یا بازگشت پول از سوی دیجی‌کالا زمان‌بر بوده است. 

بازار انحصاری حتی به حوزه پست قابل تسری است و در آنجا نیز غیر از شرکت ملی پست فقط «تیپاکس» خدمات به ظاهر خصوصی در این حوزه ارائه می‌دهد و عملا رقیبی ندارد. وقتی هم که بازاری به شکل انحصار ی درآید و سهم آن در میان رقبا تقسیم نشود، قیمت‌ها می‌تواند در آن افزایش یابد بدون اینکه کیفیت بهبود قابل توجهی پیدا کند. درست مشابه این اتفاق در حوزه اینترنت نیز رخ داده و به تازگی تعرفه‌های اینترنت با موافقت وزارت ارتباطات دولت سیزدهم گران شده است. به نوشته روزنامه فرهیختگان این افزایش قیمت که قرار بوده حداکثر تا ۳۴ درصد باشد حتی تا ۱۰۰ درصد نیز اتفاق افتاده است. همه این تغییرات در قیمت نیز در شرایطی رخ داد که سرعت یا کیفیت اینترنت در کشور پیدا نکرده است.

دنباله همین روند را باید در بازار خودرو نیز بگیریم. جایی که کارخانه‌های خودروسازی ایرانی برای مدت نیم قرن در بازاری انحصاری خودرو تولید کردند اما کیفیت‌ و قیمت آن‌ها از هیچ نظری قابل رقابت با نمونه‌های جهانی و حتی شرکت‌های آسیایی نیست.

 

وقتی هیچ‌یک از طرفین بازار از وضعیت راضی‌ نیستند

اما نکته قابل توجه در این بازارهای انحصاری راضی نبودن هیچ یک از طرفین از وضع موجود است. موضوعی که به نوعی این وضعیت را در ایران منحصر به فرد و کمیک می‌کند. در این وضعیت ارائه‌دهندگان از قیمت‌های دستوری رضایت ندارند و همواره خواستار افزایش قیمت هستند. شهروندان و مشتریان این شرکت‌ها نیز از کالاها و خدمات ارائه شده راضی نیستند و آن‌ها را غیرقابل مقایسه با نمونه‌های جهانی می‌دانند. دولت نیز که در بسیاری از این حوزه‌ها نقش واسط را دارد همواره از دادن سوبسید می‌نالد. 

به نظر می‌رسد که رهایی از این وضعیت در عرصه‌های مختلف پیش‌زمینه‌ها و اراده‌ای حاصل از اجماع را می‌طلبد. در غیر این صورت این بازارهای انحصاری همواره با مشکلاتی روبه‌رو خواهند بود که نبود امنیت شبکه و هک‌شدن فقط یکی از آن‌ها است. (منبع:فرازدیلی)