ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۸۰۴ مطلب با کلمه‌ی کلیدی «امنیت سایبری» ثبت شده است

تحلیل


دفع حملات سایبری به صنعت نفت کشور

شنبه, ۱۵ مهر ۱۴۰۲، ۰۳:۴۱ ب.ظ | ۰ نظر

معاون وزیر نفت در امور مهندسی، پژوهش و فناوری گفت: دشمن می‌خواست با تهدیدهای جدی از جمله با تهدیدهای سخت‌افزاری، نرم‌افزاری، نفوذی و انواع مختلف تهدیدها کشور را با مخاطره روبرو کند اما ناکام ماند.

به گزارش وزارت نفت، وحیدرضا زیدی‌فرد معاون وزیر نفت در امور مهندسی، پژوهش و فناوری، در روز پایانی دومین نشست هم‌اندیشی مدیران شرکت‌های پالایش گاز کشور که به میزبانی شرکت پالایش گاز سرخون و قشم به مدت دو روز در بندرعباس در حال برگزاری است، با تأکید بر لزوم تجدیدنظر در انجام تعمیرات اساسی و تأکید وزیر نفت در این زمینه، گفت: فعال شدن شرکت‌های دانش‌بنیان و توسعه مباحث نرم‌افزاری در این حوزه ضرورت دارد تا بتوانیم تصمیم‌های جدی در این بحث در صنعت نفت بگیریم.

وی با اشاره به حمایت از ساخت داخل در کشور، افزود: شرکت ملی گاز ایران یکی از با افتخارترین شرکت‌های کشور در بحث ساخت داخل است. معاون وزیر نفت در امور مهندسی، پژوهش و فناوری تصریح کرد: بومی‌سازی در دولت سیزدهم به‌طور جدی دنبال شده و به‌ویژه در صنعت گاز و مجتمع گاز پارس جنوبی به خوبی پیش رفته است. 

زیدی‌فرد تأکید کرد: واقعیت این است که تحریم بوده، هست و احتمال زیاد خواهد بود و این طور نیست که فکر کنیم گشایش‌های زیادی پیش می‌آید و درهای کشور به روی شرکت‌های خارجی باز می‌شود؛ مگر اینکه به جایی برسیم که خیالمان راحت باشد با هر تحریمی هیچ مشکلی پیش نخواهد آمد. وی با اشاره به بازدید اخیر خود از پالایشگاه نفت بندرعباس و شرکت پالایش نفت ستاره خلیج فارس، گفت: در این شرکت‌ها به رکورد بالای ۹۰ درصد در تأمین قطعات مصرفی از بازار داخلی رسیدیم که افتخاری برای کشور است. 

معاون وزیر نفت در امور مهندسی، پژوهش و فناوری بر تداوم حمایت از شرکت‌های داخلی تأکید و اظهار کرد: اکنون صنعت نفت در بحث ساخت داخل جز برترین‌هاست و این افتخار است. زیدی‌فرد در ادامه با اشاره به مباحث پدافند غیر عامل، هدف از حمله سایبری به شرکت ملی پخش فرآورده‌های نفتی ایران در سال ۱۴۰۰ را با هدف به بحران کشاندن کشور اعلام کرد و گفت: در این دو سال دشمن سعی کرده با تهدیدهای جدی از جمله با تهدیدهای سخت‌افزاری، نرم‌افزاری، نفوذی و انواع مختلف تهدیدها کشور را با مخاطره روبرو کند، اما با هوشیاری کارکنان صنعت نفت این تلاش‌ها ناکام مانده است. 

وی با بیان اینکه دشمن به‌طور مستمر در حال تلاش برای نفوذ در صنعت نفت است، یادآور شد: هر اختلال در صنعت نفت، کل کشور را دچار بحران می‌کند و بنابراین ضرورت هوشیاری کارکنان را بیش از همیشه می‌طلبد.

ورود هلال احمر به جمع متولیان امنیت سایبری

چهارشنبه, ۱۲ مهر ۱۴۰۲، ۰۳:۱۴ ب.ظ | ۰ نظر

رئیس جمعیت هلال احمر ایران با اشاره به طرح مباحث تهدیدات سایبری در کمیته صلیب سرخ ضمن اعلام اینکه ایران به این کمیته اضافه شد، گفت: بزودی کمیته جلوگیری از تهدیدات سایبری را در کشور تشکیل می دهیم.
پیرحسین کولیوند رئیس جمعیت هلال‌احمر گفت: در جلسات چند روز گذشته در کمیته صلیب سرخ، درباره بحث مهم تهدیدات سایبری صحبت شد و ایران به این کمیته اضافه شد. سایر کشورها می‌توانند از دانش ایران در این رابطه استفاده کنند.

براساس گزارش پایگاه اطلاع‌رسانی جمعیت هلال‌احمر، وی در ادامه بیان کرد: ما به زودی کمیته جلوگیری از تهدیدات سایبری را در کشور تشکیل می دهیم، ما از سطح بالایی از همکاران برای جلوگیری از تهدیدات سایبری استفاده می‌کنیم.

ه گزارش خبرنگار فولاد، محمدیاسر طیب‌نیا مدیرعامل فولاد مبارکه گفت: ما را در سال گذشته مورد بزرگ‌ترین حمله سایبری صنعت طی چند سال اخیر در دنیا قرار دادند.

وی اضافه کرد: این حمله سایبری از ۱۴ ماه قبل برای فولاد مبارکه طراحی شده بود که به لطف خداوند در کمتر از ۳۶ ساعت با ابتکاراتی که برای اولین‌بار در کشور صورت می‌گرفت، جریان تولید مجدداً در فولاد مبارکه برقرار شد.

سرپرست مرکز فناوری اطلاعات و نوسازی اداری بنیاد شهید و امور ایثارگران گفت: سامانه «ایثار من» مجددا در مدار سرویس‌دهی است و در حال حاضر ایثارگران می‌توانند از این سامانه استفاده کنند.
به گزارش روابط عمومی بنیاد شهید و امور ایثارگران، کوروش محمدحسینی، سرپرست مرکز فناوری اطلاعات و نوسازی اداری بنیاد شهید و امور ایثارگران گفت: در اثر حمله سایبری که در تیرماه امسال به سامانه بنیاد شهید و امور ایثارگران شد، تعدادی از سامانه‌های بنیاد آسیب دیده و از دسترس خارج شدند. یکی از این سامانه‌ها «ایثار من» بود که سامانه اصلی برای خدمات رسانی به ایثارگران، خانواده معزز شهدا، آزادگان و جانبازان است.

وی افزود: سامانه «ایثار من» و چند سامانه دیگری که توسط دشمن از دسترس خارج شد را توانستیم در همان روز‌های ابتدایی احیا کنیم. همانطور که می‌دانید شبکه داخلی در بنیاد شهید و امور ایثارگران در سراسر کشور وجود دارد که این سامانه در اختیار همه همکاران قرار گرفت و خدمات رسانی به جامعه ایثارگران از سر گرفته شد؛ اما برای اینکه دوباره این خدمات در بستر اینترنت ارائه شود، لازم بود که ایمن سازی‌هایی انجام گیرد تا دشمن نتواند آسیب مجددی به ما وارد کند. به همین دلیل کمی زمان برد تا بتوانیم اقدامات لازم ایمن سازی را روی آن انجام داده و مجدد سامانه را به مدار اینترنت برگردانده و در اختیار عموم ایثارگران در سراسر کشور قرار دهیم.

محمدحسینی با اشاره به اینکه سامانه مجددا در مدار سرویس‌دهی است، اظهار کرد: در حال حاضر ایثارگران می‌توانند از سامانه «ایثار من» استفاده کنند؛ همچنین تعداد زیادی خدمت الکترونیکی برای ایثارگران در این سامانه در نظر گرفته شده که می‌توانند از آن استفاده کنند و مشکلی برای بهره برداری از آن وجود ندارد.

سرپرست مرکز فناوری اطلاعات و نوسازی اداری بنیاد شهید و امور ایثارگران در پاسخ به این سوال که اگر ایثارگران برای استفاده از این سامانه با مشکلی مواجه شدند چه اقدامی باید انجام دهند، تشریح کرد: این عزیزان می‌توانند از طریق همکاران ما در مرکز ارتباطات و مراجعات بنیاد شهید که در تمام استان‌ها و تهران سرویس دهی می‌کنند، مشکلات خود را مطرح کرده یا از طریق شماره تلفن ۱۶۱۶ مسائل خود را پیگیری کنند.

عیسی زارع پور وزیر ارتباطات و فناوری اطلاعات با انتشار پستی نوشت: چند روز قبل با جمعی از ایثارگران و پیشکسوتان هشت سال دفاع مقدس شاغل در وزارت ارتباطات،سازمان ها و شرکت های تابعه دیدار داشتم.

وی در ادامه با اشاره به اینکه جهاد و مقاومت تمام نشده و هنوز ادامه دارد افزود: امروز متخصصان وزارتخانه روزانه حملات سایبری دشمن را که از سال گذشته چند ده برابر شده است با مقاومت فناورانه دفع می کنند.

عوامل وقوع حملات سایبری

جمعه, ۷ مهر ۱۴۰۲، ۰۴:۰۳ ب.ظ | ۰ نظر

پس از حمله سایبری اخیر به سایت وزارت علوم، تحقیقات و فناوری در روز نخست مهر امسال و همزمان با بازگشایی دانشگاه‌ها و مؤسسات آموزش عالی، بار دیگر موضوع توجه به حکمرانی ملی در فضای مجازی و شبکه ملی اطلاعات جدی شده است.

در حالیکه برخی اخبار غیرموثق از هک شدن پایگاه اطلاع‌رسانی وزارت علوم، تحقیقات و فناوری خبر می‌دهد، این سایت اکنون برای بررسی بیشتر از دسترس خارج شده است.

پایگاه اطلاع رسانی وزارت علوم، تحقیقات و فناوری به نشانی https://www.msrt.ir/fa  از ساعاتی قبل از دسترس خارج شد و برخی اخبار غیر موثق در کانال‌های خبری از هک شدن آن خبر می‌دهد.

ندا شفیعی معاون روابط عمومی وزارت علوم، تحقیقات و فناوری وزارت علوم در گفت وگو با ایرنا گفت: برای بررسی های بیشتر سایت از دسترس خارج شده است تا بدانیم آیا واقعا هک رخ داده است یا خیر.

البته طی روزهای اخیر اخباری هم در مورد هک شدن سامانه سازمان ثبت احوال منتشر شده بود که سخنگوی سازمان ثبت احوال کشور در خصوص هک اطلاعات ثبت احوال، گفت: اطلاعات ما در صحت کامل است، آن را برای تکمیل پرونده سلامت الکترونیک در اختیار وزارت بهداشت قرار دادیم و اتفاقی که رخ داده مربوط به ما نیست.

سیف الله ابوتراب گفت: دیتابیس ما با سامانه وزارت بهداشت مثل سایر دستگاه‌ها ارتباط برقرار کرده و ارتباط ما با وزارت بهداشت برای مساله پرونده سلامت الکترونیک است؛ این اطلاعاتی که درز پیدا کرده از جانب وزارت بهداشت بوده و ثبت احوال در آن دخیل نیست.

حملات سایبری به ایران از داخل ایران

شنبه, ۱ مهر ۱۴۰۲، ۱۲:۱۱ ب.ظ | ۰ نظر

علی شمیرانی – یک گروه امنیت سایبری، با بررسی عملیات علیه ‌سایت‌های دولتی ایران، مدعی شد که با توجه به ساختار اینترنت ایران و جدایی آن از اینترنت جهانی، عملیات علیه ‌سایت‌هایی مانند رادیو و تلویزیون دولتی (صداوسیما) در 27 ژانویه 2022، وزارت امور خارجه

مشکلات حمله سایبری به شهرداری رفع شد

دوشنبه, ۲۷ شهریور ۱۴۰۲، ۰۳:۲۲ ب.ظ | ۰ نظر

رئیس کمیته شفافیت و شهر هوشمند شورای اسلامی شهر تهران گفت: فایل‌های پشتیبان از جمله طرح‌های تفصیلی پس از حمله سایبری به سامانه‌های شهرداری در سال گذشته بارگذاری شده است. در این که حمله سایبری برخی زیرساخت‌ها را دچار مشکل کرد، جای شک نیست. در مدت کوتاهی دسترسی‌ها قطع شد، اما اکنون تمام اشکالاتی که پیش آمده بود، رفع شده است.
به گزارش خبرنگار ایلنا، احمد صادقی صبح امروز در نشست خبری «گزارش عملکرد ۲ ساله کمیسیون برنامه و بودجه دوره ششم شورای اسلامی شهر تهران» با تاکید بر این که در دوره کنونی مدیریت شهری، اصل هوشمندسازی مورد توجه تمام اعضای شورا بوده است، گفت: الکترونیکی کردن فرآیندها، اتصال به درگاه واحد مجوزهای دولت و غیرحضوری شدن خدمات از جمله وظایف مورد نظارت در حوزه هوشمندسازی توسط کمیته شفافیت شورای شهر است.

رئیس کمیته شفافیت و هوشمندسازی شورای اسلامی شهر تهران با بیان این که در بخش الکترونیکی شدن، ۸۰ فرآیند برای شهرداری مشخص شده است، اظهار داشت: محاسبه عوارض خدمات فنی تا چند ماه پیش به صورت دستی انجام می‌شد، اما امروز این فرآیند کاملا الکترونیکی شده است و تمام موارد به صورت سامانه‌ای انجام می‌شود.

وی با اشاره به ارائه پایان کار آپارتمانی به صورت الکترونیکی، خاطرنشان کرد: با این اقدام از ترددهای غیرضروری، ترافیک و آلودگی هوا جلوگیری می‌شود و شهروندان در همین مسیر در اداره شهر مشارکت می‌کنند. همچنین معتقدیم که غیرحضوری کردن فرآیندها، شفافیت را به دنبال خواهد داشت و این اقدام باید در بستر اتوماسیون انجام شود که قابلیت رصد و پایش داشته باشد.

صادقی با تاکید بر این که محور اصلی اتصال به درگاه واحد مجوزها، خود دولت است، یادآور شد: باید امکانی فراهم شود که از طریق این درگاه بتوان به سامانه‌های شهرداری تهران نیز متصل شد. در این رابطه باید جلساتی را با دولت برگزار کنیم تا زیرساخت‌ها از سوی دستگاه اجرایی فراهم شود. شهرداری تهران جلسات زیادی را در این خصوص برگزار کرده است و برای اتصال به درگاه آمادگی کامل دارد و نواقص باید توسط دولت رفع شود.

رئیس کمیته شفافیت و هوشمندسازی شورای اسلامی شهر تهران با بیان این که فایل‌های پشتیبان از جمله طرح‌های تفصیلی پس از حمله سایبری به سامانه‌های شهرداری در سال گذشته بارگذاری شده است، خاطر نشان کرد: در این که حمله سایبری برخی زیرساخت‌ها را دچار مشکل کرد، جای شک نیست. در مدت کوتاهی دسترسی‌ها قطع شد، اما اکنون تمام اشکالاتی که پیش آمده بود، رفع شده است.

وی در پایان گفت: در سال ۱۴۰۲، شهرداری تهران به ۲۹ مورد از تکالیف خود درباره بارگذاری یا به‌روزرسانی موارد مختلف در سامانه شفافیت عمل کرده است.

شرکت مایکروسافت مدعی نفوذ گسترده «هکرهای تحت حمایت ایران» به پست‌های الکترونیکی شرکت‌های دفاعی، ماهواره‌ای و دارویی آمریکا و دیگر نقاط جهان به منظور گردآوری اطلاعات ارزشمند برای کمک به تولیدات داخلی ایران در این بخش‌ها شد.
به گزارش ایسنا شبکه سی‌ان‌ان در گزارشی نوشت که تحلیل‌گران شرکت مایکروسافت مدعی شدند آنچه «هکرهای ایرانی تحت حمایت دولت» خوانده شده، شرکت‌های ماهواره‌ای، دفاعی و دارویی در آمریکا و سایر نقاط جهان را به منظور گردآوری اطلاعات و احتمالا کمک به تولیدات داخلی در این زمینه‌ها با وجود تحریم‌های آمریکا، هدف حمله سایبری قرار داده‌اند.

سی‌ان‌ان می‌نویسد، مایکروسافت مدعی است که این هکرها از فوریه موفق به نفوذ به چند هزار سازمان با استفاده از یک تکنیک هکری شده‌اند که نشان‌دهنده عزم تهران برای دسترسی به اهداف دارای اطلاعات ارزشمند است.

مقررات مفصل و جدی تحریمی آمریکا به دنبال قطع دسترسی ایران به سخت‌افزارهای نظامی بوده و طبق گفته یک گروه کارشناسی سازمان ملل، در مواردی، کشورهای غربی را از ارسال مواد دارویی به ایران بازداشته است.

شرود دی‌گریپو، رییس استراتژی تهدیدات اطلاعاتی مایکروسافت می‌گوید، اگرچه تشخیص دلیل این که این هکرها چرا به سراغ شرکت‌های ماهواره‌ای، دفاعی و دارویی رفته‌اند، دشوار است، تحریم‌های آمریکا انگیزه‌های ایران را برای دست یافتن به اسرار تجاری کشورهای خارجی افزایش داده است.

دی‌گریپو به سی‌ان‌ان گفت: «این بخش‌ها، بخش‌هایی هستند که ممکن است تولیدکننده چیزهایی بوده باشند که آن‌ها در داخل (ایران) نیاز دارند.»

سی‌ان‌ان مدعی شد که آنچه «کارزار جاسوسی سایبری» خواند، در تابستان و در خلال لحظات مهم روابط آمریکا-ایران، از جمله ادعای مقامات آمریکایی مبنی بر کمک ایران به روسیه برای تولید پهپادها ادامه داشته است.

به گفته مایکروسافت، هکرها از طریق حدس زدن یک‌جای گذرواژه‌ها به حساب‌های کاربری پست الکترونیکی نفوذ می‌کردند. در برخی موارد، موفق می‌شدند از شبکه‌ای که قربانی این حملات شده بود، اطلاعات لازم را بدزدند و در برخی دیگر نیز بدون هیچ اقدامی، صرفا پست‌های الکترونیکی را رصد می‌کردند و به دنبال اطلاعات از قربانی خود بودند.

سی‌ان‌ان مدعی شد که دولت ایران ادعاهای مربوط به حملات هکری را رد می‌کند اما این شبکه از نمایندگی ایران در سازمان ملل خواسته است در این باره توضیح بدهد.

معلوم نیست کدام شرکت‌های آمریکایی هدف این حملات قرار گرفتند و شرکت مایکروسافت نام این شرکت‌ها را اعلام نکرد. سرویس امنیت ملی آمریکا نیز که به این شرکت‌ها برای تامین امنیتشان کمک می‌کند، به درخواست توضیح در این باره پاسخی نداد.

احمد محمدغریبان – ماجرای هک و افشای اطلاعات میلیون‌ها ایرانی از طریق اپلیکیشن تپسی، نه نخستین نمونه از حراج و فروش اطلاعات مردم بود و نه آخرین آن است.

زارع پور: امنیت پلتفرم‌ها با وزارت ارتباطات نیست

چهارشنبه, ۲۲ شهریور ۱۴۰۲، ۰۲:۳۷ ب.ظ | ۰ نظر

وزیر ارتباطات گفت: امنیت پلتفرم‌ها بر عهده پلیس فتا است البته پلتفرم های با مخاطب بالا در بحث امنیت یک تدبیر دیگری برای آن ها پیش بینی شده است اما امنیت هیچ پلتفرمی بر عهده وزارت ارتباطات نیست.
به گزارش تسنیم، عیسی زارع پور وزیر ارتباطات صبح امروز در حاشیه جلسه هیئت دولت در جمع خبرنگاران، اظهار داشت: امنیت پلتفرم‌ها بر عهده پلیس فتا است البته پلتفرم های با مخاطب بالا در بحث امنیت یک تدبیر دیگری برای آن ها پیش بینی شده است اما امنیت هیچ پلتفرمی بر عهده وزارت ارتباطات نیست.

زارع پور تصریح کرد: در بحث پیام رسان ها نیز ماهانه امنیت آن ها را بررسی می کنیم تا اتفاقی برای آن ها نیفتد.

وی درپاسخ به سوالی درباره اقدامات این وزارتخانه در استان سیستان و بلوچستان بیان کرد: دولت کار ویژه‌ای برای زدودن چهره محرومیت ارتباطی از این استان سیستان و بلوچستان انجام داده و تا پایان سال تمامی روستاهای استان به این شبکه متصل و به‌زودی فیبر نوری مورد نیاز کسب‌ و کارها شروع می‌شود.

وزیر ارتباطات هم‌چنین در پاسخ به سوالی پیرامون علل کُندی اینترنت در روزهای اخیر که بعضاً صورت گرفت، اظهار داشت: در حال توسعه شبکه هسته‌ای یا شبکه مادر مخابراتی هستیم و ظرف 6 ماه آینده، 50 درصد به ظرفیت لایه آی‌پی شبکه اضافه شده و تجهیزات جدید در شبکه قرار می‌گیرد. غالباً این اقدامات در نیمه‌شب و با اطلاع قبلی به اپراتورها انجام می‌شود و ممکن است در بعضی از مناطق اختلالات لحظه‌ای داشته باشد که شرکت مخابرات زیرساخت اعلام خواهد کرد.

زارع‌پور هم‌چنین در پاسخ به سوال دیگری درباره فیلتر برخی سرویس‌ها عنوان کرد: محدودیت‌های ایجاد شده در برخی از سرویس‌ها نیازمند بازنگری است و وزارت ارتباطات در حال پیگیری برای برداشته شدن محدودیت دسترسی به برخی از سرویس‌هایی است که فلسفه ایجاد محدودیت بر آنان از بین رفته است. در برخی از سرویس‌ها امکاناتی به‌وجود آمده که نگرانی‌هایی که کارگروه  تعیین مصادیق مجرمانه داشتند، برطرف می‌شود و اینها قابلیت بازنگری دارد.

خسارات حملات سایبری فراتر از میدان نبرد است

يكشنبه, ۱۹ شهریور ۱۴۰۲، ۰۴:۱۶ ب.ظ | ۰ نظر

رئیس انجمن رمز ایران با تاکید بر اینکه در شرایط کنونی، میدان رقابت از فضای واقعی به فضای مجازی منتقل شده است، گفت: خسارات یک حمله سایبری به زیرساخت‌های حیاتی یک کشور چه بسا فراتر از خسارات واردشده در یک میدان نبرد فیزیکی خواهد بود.

محمدرضا عارف در گفت‌وگو با ایسنا، ضمن بیان این مطلب، فقدان و یا ضعف دانش عمومی و فرهنگ امنیت سایبری در بین مدیران و کارکنان بسیاری از سازمان‌ها و مراکز حساس را مهمترین نگرانی‌ کنونی برای حفظ امنیت سایبری در کشور ذکر کرد و گفت: آنچه این نگرانی را تشدید می‌کند عدم توجه به اجرای مقررات لازم برای جلوگیری از «ترک فعل مدیران در حوزه امنیت سایبری» است که نتیجه بلافصل آن، بی‌توجهی به آموزش‌های عمومی کارکنان و آموزش‌های تخصصی کارشناسان و همچنین عدم سرمایه‌گذاری لازم برای ارتقا و روزآمدسازی تجهیزات سخت‌افزاری مورد نیاز در این حوزه است.

وی با اشاره به افزایش چشمگیر حجم تهدیدات و حملات سایبری در سال‌های اخیر، اظهار کرد: ضروری است موضوع آگاهی‌رسانی و آموزش مداوم امنیت سایبری در سطح سازمان‌ها و ادارات دولتی و همچنین کسب‌وکارهای بخش خصوصی بیش از پیش مد نظر قرار گیرد و مدیران ارشد سازمان‌ها نیز استفاده از توانمندی شرکت‌های بخش خصوصی حوزه "افتا"( امنیت فضای تولید و تبادل اطلاعات) را به عنوان «اپراتورهای امنیتی»، به عنوان یک راهکار عملی برای اقدامات ضروری در جهت ارتقا امنیت سایبری واحدهای تحت مدیریت خود، بدانند.

عارف، با تاکید بر تقویت منابع لازم برای ارتقاء کیفی و کمّی تحصیلات تکمیلی و پژوهش‌­های بنیادین حوزه افتا به عنوان یک حوزه راهبردی در کشور، بر ضرورت توجه به طراحی و اجرای روش‌های اصولی برای مهارت ­آموزی، تربیت، جذب و نگهداشت نیروی انسانی مورد نیاز در بخش‌های دفاع سایبری، امنیت شبکه‌­ها، امن‌­سازی سامانه‌­های اطلاعاتی و کنترل صنعتی تاکید کرد و افزود: عدم توجه جدی به این فعالیت‌ها، رشد صنعت افتا و دستیابی به توسعه امن و کارآمد فناوری‌­ها در بخش­‌های وسیعی از صنایع و خدمات مورد نیاز کشور را تقریباً غیرممکن خواهد کرد.

رییس انجمن رمز ایران با تاکید بر اینکه در شرایط کنونی، میدان رقابت و حتی جنگ قدرت‌های بین‌المللی، از فضای واقعی به فضای مجازی منتقل شده است، خاطر نشان کرد: خسارات یک حمله سایبری به زیرساخت‌های حیاتی یک کشور چه بسا فراتر از خسارات وارد شده در یک میدان نبرد فیزیکی باشد و این خسارات زمانی بیشتر واقع می‌شوند که دانش و امکانِ اقدامات پیشگیرانه وجود نداشته باشد.

استاد دانشگاه صنعتی شریف اضافه کرد: از این رو، به منظور ایجاد و توسعه دانش بومی لازم و بهره‌مندی بایسته از آن برای حضور در این صحنه نبرد، بروزرسانی برنامه راهبردی و نقشه­ راه امن‌سازی سامانه‌های اطلاعاتی در حوزه­‌های مختلف، به خصوص امن ­سازی سامانه‌­های کنترل صنعتی با هدف جلوگیری از تهدیدات سایبری و مقابله با آنها در زیرساخت­‌های ارتباطی، اطلاعاتی و صنعتی کشور، یک ضرورت انکارناپذیر است که باید از سوی نهادهای مسئول به آن توجه شود و برای جلوگیری از حملات قابل پیش‌بینی به سازمان‌های حیاتی، حساس و مهم کشور، باید اقدام عاجل و جدی در مورد آن انجام گیرد.

رئیس انجمن رمز ایران یادآور شد: هم اکنون با شرایطی روبرو هستیم که امنیت اطلاعات و ارتباطات، به عنوان یکی از دغدغه‌های مهم مدیران و مسئولین کشور اعلام می‌شود. در این شرایط، با عنایت به بیانیه گام دوم انقلاب و مشاهده بلوغ تدریجی زیست‌بوم افتا(امنیت فضای تولید و تبادل اطلاعات)، امیدواریم با بهره گیری از تجربه ۲۵ سال فعالیت‌ تخصصی این انجمن و پشتیبانی علمی از شکل‌گیری و توسعه صنعت افتا، بتوانیم آینده بسیار بهتری را برای امنیت فضای سایبری کشور در پیش داشته باشیم.

عارف، با اشاره به یکی از سخنرانی‌های کلیدی در بیستمین کنفرانس انجمن رمز ایران با موضوع رمزشکنی سامانه رمز مکالمات ارتش عراق در زمان جنگ تحمیلی، با یادآوری رشادت‌ها و تلاش‌های خالصانه جوانان کشور در طول دفاع مقدس و در عرصه‌های مختلف از جمله استفاده از توانمندی علمی موجود برای ساخت رمزکننده‌های بومی و اقدامات موفق برای رمزشکنی برخی از سامانه‌های رمز اطلاعات دشمن در جبهه‌ها، به دغدغه‌های موجود ناشی از کاهش نیروی انسانی توانمند مورد نیاز آینده کشور، اشاره کرد.

وی ادامه داد:‌ در این راستا هم اکنون ضرورت دارد اقدامات حاکمیتی مناسب برای جذب و نگهداشت جوانان و متخصصان علاقه‌مند کشور برای حضور در عرصه‌های مختلف علمی و صنعتی صورت گیرد تا روند کنونی مهاجرت به خارج از کشور معکوس و دغدغه‌های موجود ناشی از کاهش نیروی انسانی توانمند مورد نیاز آینده کشور کاهش یابد و امیدواریم شرایط مطلوب برای رشد و سرآمدی ایران در علم و فناوری و به طور خاص فناوری‌های نوین مانند فناوری‌های حوزه افتا فراهم شود.

رئیس انجمن رمز ایران با تأکید بر ضرورت تدوین احکام مرتبط با توسعه افتا (امنیت فضای تولید و تبادل اطلاعات) در قانون برنامه هفتم توسعه کشور، یادآور شد: ضروری است ضمن اولویت‌دهی به بودجه‌های مورد نیاز برای ارتقاء دانش و امنیت سایبری، قوانین پایه و راهگشا از طریق مجلس شورای اسلامی و با هدف حمایت از توسعه صنعت دانش بنیان افتا در کشور تدوین شود تا به توان‌افزایی درونی در حوزه افتا کمک کند.

وی گفت: به موازات این حرکت مهم، ضروری است از طریق توسعه تعاملات با نهادهای علمی کشورهای دیگر و با تکیه بر توانمندی‌های داخلی در دانش رمزشناسی و صنعت افتا، اقدامات لازم از سوی نهادهای ذی‌ربط به منظور مشارکت و پیشگامی جمهوری اسلامی ایران در شکل‌دهی قواعد بین المللی فضای مجازی به خصوص دیپلماسی سایبری به طور جدی پیگیری شود.

عارف، با تاکید بر تاثیر فناوری‌های نوین مانند «هوش مصنوعی» و «زنجیره قالب‌ها» و مزایایی که می‌توانند برای کشور فراهم آورند و همچنین کاربردهای رو به گسترش آنها در سطوح مختلف، گفت: توصیه ما در انجمن رمز ایران این است که همه نهادهای مسئول از طریق همکاری برای تدوین قوانین شفاف و راه‌گشا در این حوزه، به دور از اقدامات انفعالی، شرایط لازم به منظور بهره‌گیری حداکثری از این فناوری‌ها مخصوصاً در حوزه کسب‌وکارهای مرتبط را فراهم آورند و نسبت به حفظ حقوق کاربران ایرانی و آگاهی‌بخشی به آنها برای کاهش مخاطرات و استفاده بهینه و امن از این فناوری‌ها اهتمام داشته باشند.

وی باور حاکمیت به امنیت اطلاعات و ارتباطات را به عنوان یک ضرورت اساسی برای تداوم کسب و کارهای فناورانه در جامعه عنوان کرد و افزود: در این راستا لازم است تدوین و اجرای سیاست‌های حمایت از تولید و کاربرد محصولات داخلی در حوزه افتا و همچنین ممنوعیت واردات تجهیزات این حوزه (که امکان ساخت آنها در داخل کشور وجود دارد)  بیش از پیش مورد توجه مراجع و دستگاه‌های اجرایی ذی‌ربط واقع شود.

با هک‌ها هم کنار بیایید

شنبه, ۱۸ شهریور ۱۴۰۲، ۱۲:۵۲ ب.ظ | ۰ نظر

علی شمیرانی - سال‌هاست که از بانک‌های بزرگ و سامانه‌های حساس کشورها گرفته تا غول‌های سایبری و شرکت‌های کوچک و متوسط، مورد هک و حملات سایبری قرار می‌گیرند.

گسترش عملیات نفوذ سایبری ایران

سه شنبه, ۱۴ شهریور ۱۴۰۲، ۱۱:۵۸ ق.ظ | ۰ نظر

آزاده کیاپور – سایت دارک ردینگ در گزارشی مدعی شد عوامل تهدید ایرانی، عملیات حمله شبکه‌ای را همراه با پیام‌رسانی و افزایش فعالیت‌ها ترکیب کرده‌اند تا در دیدگاه و رفتار اهداف خود تغییر ایجاد کنند. بر این اساس نیروهای سایبری ایران یک ابزار دیگر در ترسیم استراتژی‌های خود دارند که از آن به عنوان تازه‌ترین ابزار در دسترس استفاده می‌کنند.

پس از پیشنهاد وزیر اقتصاد و با تصویب هیات وزیران، علی استاد هاشمی جایگزین مجید بهزادپور در سمت ریاست کل بیمه مرکزی ایران شد. استاد هاشمی که پیش از این، معاون نظارت بیمه مرکزی بود، فارغ‌التحصیل دکتری مالی از دانشگاه شهید بهشتی است. وی همچنین سابقه عضویت در هیات مدیره و کمیته حسابرسی برخی شرکت‌های سرمایه‌گذاری و لیزینگ‌ها را نیز در کارنامه خود دارد.

تکته قابل تامل آن است که حدود یک ماه پیش، دیوان محاسبات کشور، حضور استاد هاشمی را در بیمه مرکزی به دلیل دو شغله بودن غیرقانونی اعلام کرده بود؛ با این وجود، وی نه تنها از بیمه مرکزی خارج نشد، بلکه به سمت ریاست کلی این شرکت رسید!

با وجود اینکه بیمه مرکزی توضیحی پیرامون علت تغییر سکان‌دار اصلی این شرکت ارائه نکرده و پیگیری‌های تجارت‌نیوز از روابط عمومی این شرکت نیز به نتیجه نرسید، اما برخی گمانه‌زنی‌ها حاکی از آن است که دلیل این تغییر، هک شدن اطلاعات مشتریان 18 شرکت بیمه و فروش این اطلاعات در فضای مجازی است.

 

 

واکنش بیمه مرکزی به خبر هک شدن شرکت‌های بیمه

آنگونه که روزنامه اعتماد نوشته است، یک گروه هکری حدود 20 روز پیش، 18 شرکت بیمه را هک کرده و اطلاعات آنها را برای فروش گذاشته است. این گروه ادعا کرده که 115 میلیون رکورد اطلاعاتی از شرکت‌های بیمه در اختیار دارد و این رکوردها، اطلاعاتی را از جمله نام، نام‌ خانوادگی، تاریخ تولد، نام پدر، شماره تلفن، شماره شناسنامه، کد ملی و …بیمه‌گزاران را دربر دارد.

پس از انتشار این خبر، بیمه مرکزی با انتشار اطلاعیه‌ای در روز گذشته، هک اطلاعات مهم بیمه را تکذیب و آن را «شبهه‌افکنی برخی کانال‌های خبری و رسانه‌ها» دانست. بیمه مرکزی همچنین تاکید کرد که با وجود حملات جدی، هیچ اطلاعاتی از سامانه‌های بیمه مرکزی افشا نشده است.

بیمه مرکزی در ادامه نیز به نوعی فراری رو به جلو داشته و در این اطلاعیه ذکر کرده که از مدت‌ها قبل به برخی شرکت‌های بیمه نسبت به انتخاب پیمانکار و استانداردهای امنیتی، هشدارهای لازم امنیتی را داده است.

با این حال، نکته پرسش‌برانگیز درباره اطلاعیه بیمه مرکزی این است که چرا اطلاعیه این شرکت، آنقدر دیر و حدود سه هفته بعد از ادعای هک شدن شرکت‌های بیمه صادر شده است؟ از طرف دیگر، مشخص نیست که اگر شرکت تپسی نیز توسط همین گروه هکری مورد حمله قرار نمی‌گرفت و خبر آن پخش نمی‌شد، آیا بیمه مرکزی به این موضوع واکنشی نشان می‌داد یا نه؟

شرکت‌های بیمه چگونه هک شدند؟

با وجود اینکه بیمه مرکزی زیر بار هک شدن شرکت‌های بیمه نمی‌روند و خود این شرکت‌ها نیز تاکنون واکنشی به اخبار مربوط نشان نداده‌اند اما بررسی‌ها نشان می‌دهند که اطلاعات بیمه‌گزاران با حمله گروه هکری به شرکتی که پشتیبانی فنی 24 شرکت بیمه را بر عهده دارد، درز پیدا کرده است.

از سوی دیگر، آنگونه که روزنامه اعتماد ادعا کرده است، مدیران امنیت شبکه بیمه هنگام افشای اطلاعات کاربران و در زمان وقوع این بحران امنیتی، خارج از کشور بودند!

این در حالی است که به نظر می‌رسد که بانک اطلاعاتی این شرکت‌های بیمه در اختیار شرکتی است که حتی مورد تایید بانک مرکزی نیز نبوده است.

بیمه مرکزی در اطلاعیه خود به این موضوع نیز واکنش نشان داده و تاکید کرده: «با وجود تذکرات قبلی، به شرکت مرتبط اعلام شده که با اقدامات فنی پیشگیرانه، حتی از اطلاعات تاریخ مصرف گذشته و فرعی خود نیز مراقبت بیشتری کنند. به طوری که در یک ماه گذشته با همکاری کارشناسان امنیت، اقداماتی در جهت ارتقای امنیت انجام داده شده اما تا برقراری کامل استانداردهای مورد نظر تحت رصد قرار دارد تا افکار عمومی بیش از این دستخوش ابهام و آسیب نشود.»

مصائب زیر بار نرفتن!

به نظر می‌رسد که واکنش بیمه مرکزی به موضوع هک شدن شرکت‌های بیمه، همانند بسیاری مشکلات در سطح کشور، پاک کردن صورت مساله، تکذیب اخبار منتشر شده و متهم کردن رسانه‌ها و فضای مجازی برای انتشار این اخبار است.

این در حالی است که اگر بیمه مرکزی، زودتر از این به موضوع درز اطلاعات بیمه‌گزاران واکنش می‌داد، شاید شرکت‌های دیگر از جمله تپسی برای جلوگیری از حوادث مشابه سازوکاری فراهم می‌کردند و شاهد تکرار اتفاقاتی از این دست نبودیم.

معمای مسئولیت حقوقی پلتفرم‌ها در ایران

يكشنبه, ۱۲ شهریور ۱۴۰۲، ۰۴:۴۵ ب.ظ | ۰ نظر

مسئولیت پلتفرم به دلیل ماهیت واسطه‌‌‌ای بودن آن در اغلب نظام‌‌‌های حقوقی از مسئولیت ارائه‌دهندگان مستقیم کالا و خدمات منفک شده و یک نظام حقوقی افتراقی برای این دسته از کسب‌ و ‌کارها تعریف گردیده است.

«محمدباقر قالیباف» رئیس مجلس شورای اسلامی در نامه‌ای به رئیس جمهور، قانون تشکیل سازمان پدافند غیرعامل کشور را ابلاغ کرد.
طرح تشکیل سازمان پدافند غیرعامل از سال ۹۸ در مجلس دهم در دستور کار بود ولی برای نخستین بار در مجلس یازدهم به تصویب نمایندگان رسید و در ادامه، پس از رفت و برگشت اصلاحی بین مجلس و شورای نگهبان، قانون تشکیل سازمان پدافند غیرعامل کشور به تأیید و تصویب شورای نگهبان رسید.
سازمان پدافند غیرعامل که دارای شخصیت حقوقی مستقل است، از ستاد کل نیروهای مسلح پیروی می‌کند و قرار است از آمادگی دستگاه‌های اجرایی کشور در برابر «تهدیدهای جدید» اطمینان حاصل کند.
در قانون آمده که این سازمان هدف‌هایی مانند «سیاست‌گذاری، افزایش بازدارندگی، کاهش آسیب‌پذیری، مقاوم‌سازی زیرساخت‌های حیاتی، حساس و مهم کشور، آسان‌تر شدن مدیریت بحران در برابر انواع سلاح‌های نامتعارف همچون هسته‌ای، الکترونیکی و سایبری» را دنبال می‌کند.
با اجرای قانون تشکیل سازمان پدافند غیرعامل، کارگروه پدافند غیرعامل کشور هم به ریاست رئیس ستاد کل نیروهای مسلح ایجاد می‌شود؛ این کارگروه بالاترین مرجع تصمیم گیری در زمینه پدافند غیرعامل است که همه دستگاه‌های لشگری، دولتی و عمومی غیردولتی باید تصمیم‌های آن را اجرا کنند.

هک «تپسی» و افشای اطلاعات ۲۷ میلیون نفر

يكشنبه, ۱۲ شهریور ۱۴۰۲، ۱۲:۱۱ ب.ظ | ۰ نظر

مدیرعامل تپسی اعلام کرد که در پی دسترسی غیر مجاز به زیرساخت‌های این شرکت، بخشی از اطلاعات آن لو رفته است.

آی‌تی‌من- میلاد منشی پور، دیروز در رشته توییتی نوشت: «طی روزهای گذشته متوجه دسترسی غیرمجاز به زیرساخت شرکت تپسی و برداشت بخشی از اطلاعات شدیم. به محض کشف این موضوع، ضمن ثبت شکایت، پلیس را در جریان قرار دادیم و راه دسترسی آنها را بستیم.»

وی در بخش دیگری از این رشته توییت، انگیزه هکرها را اخاذی عنوان کرد: «مطابق ایمیل‌هایی که از گروه مهاجم دریافت کرده‌ایم، قصد آنها از این کار اخاذی بوده و برای عدم نشر اطلاعات، درخواست پول کرده‌اند.

منشی پور افزود: «ما تصمیم گرفتیم که به این اخاذی تن ندهیم. چرا که در مذاکره با آنها متوجه شدیم که نه تنها ضمانتی برای عدم نشر اطلاعات و سوءاستفاده‌های آتی وجود ندارد. بلکه تشویقی برای ادامه‌ این اقدام در مورد سایر شرکت‌ها نیز خواهد بود. در ادامه، تلاش ما کمک به پلیس برای شناسایی گروه مهاجم و جلوگیری از فروش اطلاعات است.»

منشی‌پور از این اتفاق ابراز تأسف کرده و مسوولیت آن را پذیرفته و در خاتمه صحبت‌های خود وعده داده است تا بررسی دقیقی در مورد دلایل وقوع این سرقت اطلاعاتی انجام خواهد داد و متعاقبا گزارش این بررسی را اعلام خواهد کرد.

طبق داده‌های موجود، هکرها  بیش از ۲۷ میلیون مسافر و ۶ میلیون راننده شامل نام، نام خانوادگی، کد ملی و شماره همراه و همچنین اطلاعات ۱۳۶ میلیون سفر در کنار سورس کد برخی محصولات این شرکت را به‌دست آورده‌اند.

همچنین داده‌های منتشر شده در فضای مجازی نشان می‌دهد که هکرها اطلاعات به دست آمده را به قیمت 35 هزار دلار به فروش گذاشته‌اند.

در همین خصوص، معاون اجتماعی پلیس فتا از برطرف شدن منبع آلودگی ناشی از یک منبع هکری در برنامه تپسی خبر داد و گفت: هیچ نگرانی برای هموطنان و خدمات‌گیران از برنامه تپسی وجود ندارد.

سرهنگ رامین پاشایی معاون اجتماعی پلیس فتا در گفت‌وگو با مهر درباره جزئیات هک شدن برنامه تپسی گفت: یک گروه هکری با هویت معلوم یک ماه پیش به اطلاعات تعدادی از خدمات‌گیران شرکت تاکسی اینترنتی تپسی دسترسی پیدا می‌کنند.

وی افزود: این گروه هکری تقاضای ۳۵ هزار دلار از شرکت تپسی می‌کند تا اطلاعات خدمات گیرندگان را برگرداند و منتشر نکند که شرکت تپسی این کار را انجام نمی‌دهد و از گروه هکری شکایت می‌کند.

سرهنگ پاشایی در پایان گفت: در پی شکایت شرکت تپسی از این گروه هکری اقدامات قضائی انجام شده و منبع آلودگی برطرف شد. شرکت تپسی هم در حال انجام خدمات خود است و هیچ نگرانی برای هموطنان وجود ندارد.

هدایت کاربران به جهنم مجازی

شنبه, ۱۱ شهریور ۱۴۰۲، ۱۲:۴۱ ب.ظ | ۰ نظر

علی شمیرانی - محدودیت‌های مجازی که در قالب سانسور، فیلترینگ، قطع و کندی اینترنت در دنیا رو به فزونی گرفته، موجب یک تغییر رفتار اساسی در کاربران اینترنت شده است.

قربانیانِ نبرد سایبری ایران و اسراییل

دوشنبه, ۶ شهریور ۱۴۰۲، ۰۳:۰۶ ب.ظ | ۰ نظر

رضا کیانی – سایت کالیسکاتک در گزارشی نوشت، هرچند اکنون جنگ سایبری اسرائیل – ایران، سرخط خبرهاست اما کسانی که اغلب فراموش می‌شوند، شرکت‌های کوچک و متوسط (SMEها) هستند؛ شرکت‌هایی که همچنان در معرض خطر قرار دارند.

اتهام میزبانی شرکت ایرانی-آمریکایی از هکرها

يكشنبه, ۵ شهریور ۱۴۰۲، ۰۲:۲۹ ب.ظ | ۰ نظر

علی شمیرانی – برخی گزارش‌های خبری مدعی شده‌اند که شرکت میزبانی اینترنتی کلودزی با شماره تماس از نیویورک، ممکن است به هکرهایی از ایران، روسیه و کره‌شمالی کمک کرده باشد.

رئیس سازمان پدافند غیرعامل کشور اولویت امسال این سازمان را بهره‌گیری از هوش مصنوعی برای دفاع سایبری و تولید امنیت در زیرساخت ها دانست و از تهیه برنامه ملی حفاظت از زیرساخت‌ها برای نخستین بار در کشور خبر داد.

به گزارش ایرنا سردار غلامرضا جلالی روز یکشنبه در نشست روسا و دبیران کمیته‌های پدافند غیرعامل دستگاه‌های اجرایی کشور که با حضور جواد اوجی، وزیر نفت و جمعی از مسئولان پدافند غیرعامل دستگاه‌های اجرایی و مسئولان سازمان پدافند غیرعامل کشور برگزار شد، مهمترین تهدیدات کنونی کشور را تهدیدات ترکیبی دانست و اظهار داشت: در این تهدیدات شاهد ترکیبی از ظرفیت‌ها، قابلیت‌ها و فناوری‌هایی هستیم که الگوهای متفاوتی از تهدید را به دنبال دارد.

وی افزود: یکی از مولفه‌های تهدیدات ترکیبی، ترکیب فناوری‌‎ها با یکدیگر است. در چنین شرایطی هر طرف که تسلط و اشرافش بر فناوری بیشتر باشد، بیشتر می‌تواند آن را در جهت اهدافش به کار گیرد. ما امروز شاهد هستیم که این مدل تهدیدات، کاملا توسعه پیدا کرده است.

سردار جلالی با بیان اینکه در چنین شرایطی تهدید شناسی و تعیین تهدید پایه، یعنی تهدیدی که احتمالا برما اثر می‌گذارد مقوله بسیار مهمی است، تصریح کرد: تهدیدات انسان ساخت متکی بر دو عنصر فناوری و راهبرد است و هر دو این عناصر پویا هستند؛ بنابراین تکلیف ما در تعیین، مطالعه و برداشت از تهدید پایه در هر مقطع خیلی مهم است که ما بدانیم تهدید پایه چیست و براساس آن تهدید، برنامه‌های دفاعی خود را تنظیم و دنبال کنیم.

 

اهمیت شناسایی تهدیدات درون زا

رئیس سازمان پدافند غیر عامل کشور با بیان اینکه در مقوله شناسایی تهدیدات انسان ساخت، یکی از مهمترین مولفه‌ها، تهدیدات درون زا است، تصریح کرد: به نظر می‌رسد یکی از موضوعات مهم برای همه دستگاه‌ها، مراقبت و شناخت تهدید درون زا در درون هر دستگاه است که باید مورد توجه قرار بگیرد. برای این امر الگوهای دانشی وجود دارد که در مدیریت این تهدیدات بسیار موثر و کارآمد است.

وی تهدیدات سایبری به ویژه در زیرساخت‌های صنعتی وابسته به فضای سایبری را لایه دیگر تهدیدات دارای اولویت برشمرد و تصریح کرد: در این لایه از تهدید، دستگاه‌های دولتی و خدماتی که بیشترین سرویس و خدمت را به مردم ارائه می‌کنند به عنوان هدف تهدید در نظر گرفته می‌شود و هرچقدر اثرگذاری پیامد قطع یک خدمت برمردم بیشتر باشد جذابیت هدف بالاتر است.

رئیس سازمان پدافند غیرعامل کشور در ادامه به تقسیم بندی آسیب پذیری‌ها پرداخت و توضیح داد: نوع اول، آسیب پذیری‌های ساده و پیش پا افتاده هستند که با مقداری دقت قابل برطرف کردن هستند. حوزه آسیب پذیری‌های ناشناخته قدری پیچیده و سخت بوده و ممکن است به راحتی پیدا نشود اما آسیب پذیری‌های ساده به راحتی قابل برطرف کردن هستند.

وی ادامه داد: برای ما بسیار اهمیت دارد که از آسیب پذیری‌های ساده که با توجه و دقت کافی می‌توان آن را برطرف کرد ضربه نخوریم.

سردار جلالی ادامه داد: با شروع قطع خدمت و ظهور پیامدها، آنگاه نوبت بزرگنمایی پیامدهای قطع خدمت بر مردم است که این پدیده به ویژه با ظهور شبکه‌های اجتماعی خارج پایه اثرات خود را نشان داده است.

 

تهیه برنامه ملی حفاظت از زیرساخت‌ها برای نخستین بار در کشور

وی ایجاد آمادگی در برابر سناریوهای پایه تهدیدات ترکیبی را از برنامه‌های جانبی امسال سازمان پدافند غیرعامل کشور برشمرد و تصریح کرد: یکی دیگر از حوزه‌های مورد تاکید سازمان، برنامه حفاظت از زیرساخت‌های کشور است. در این زمینه بعد از سه سال مطالعه تخصصی با پیگیری‌هایی که انجام شده است و با کمک دانشگاه مالک اشتر و سایر مراکز علمی کشور، برنامه ملی حفاظت از زیرساخت‌ها برای نخستین بار در کشور تهیه شد.

وی ادامه داد: در این برنامه، تهدیدات پایه، الگوها، نقش‌ها و وظایف به درستی تعریف شده است که دقیقا چه کارهایی توسط چه کسانی باید انجام شود.

سردار جلالی با اشاره به اینکه برای نخستین بار الزامات تخصصی زیرساخت‌های حیاتی، حساس و قابل حفاظت در موضوعات مختلف تعیین شده است، خاطرنشان کرد: همچنین در این برنامه، مباحث مربوط به عدم اجرای آن جرم انگاری شده و این مصوبه برای همه دستگاه‌ها لازم الاجراست.

رئیس سازمان پدافند غیرعامل کشور با بیان اینکه یکی از تکالیفی که از دستگاه‌ها خواسته شده تهیه ملاحظات و برنامه‌های حفاظت از زیرساخت دستگاه خاص خودشان است، توضیح داد: در این دستورالعمل این موضوع به دستگاه‌های ذی ربط واگذار شده که در زمان یکساله بتوانند ملاحظات حفاظت از زیرساخت آن دستگاه خاص را ذیل دستورالعمل ملی تهیه و دنبال کنند.

 

بهره‌گیری از هوش مصنوعی در دفاع سایبری و تولید امنیت در زیرساخت‌ها

رئیس سازمان پدافند غیرعامل کشور با بیان اینکه براساس تجربه تهدیدات سایبری سال گذشته، بخشی از حملات با استفاده از ظرفیت هوش مصنوعی در سال گذشته انجام شده است، خاطرنشان کرد: برهمین اساس امسال، در مقابله و موضوعات پدافند سایبری امسال اولویت ما بهره‌گیری از هوش مصنوعی در جهت دفاع سایبری و تولید امنیت در زیرساخت هاست. در این زمینه تلاش برای استفاده از ظرفیت شرکت‌های دانش بنیان در دستور کار سازمان پدافند غیرعامل کشور قرار گرفته است.

وی همچنین از تدوین پیوست‌های رسانه‌ای در حوزه پدافند سایبری و زیستی خبر داد و تصریح کرد: هدف از این اقدام، ایجاد انسجام در اطلاع رسانی، آگاه سازی و آرامش بخشی برای حفاظت از سلامت روان افکار عمومی علیه برنامه‌های تبلیغاتی دشمنان در صورت بروز حوادث احتمالی است.

همکاری‌ جهانی در امنیت سایبری؛ فعلا «روی کاغذ»

چهارشنبه, ۱۸ مرداد ۱۴۰۲، ۱۲:۰۰ ب.ظ | ۰ نظر

آزاده کیاپور – سایت گلوبال آمریکنز در گزارشی به خطرات روزافزون و در عین حال تقویت شده حملات سایبری به زیرساخت‌های حیاتی کشورها پرداخته و در عین حال تاکید کرده با وجود این خسارات و تهدیدهای جهانی، بحث مشارکت و همکاری‌های بین‌المللی روی کاغذ همچنان عالیست اما در عمل دور و ناکافی است.

حملات سایبری به دانشگاه‌های کشور کاهش یافت

يكشنبه, ۱۵ مرداد ۱۴۰۲، ۰۴:۱۱ ب.ظ | ۰ نظر

مدیرکل آمار و فناوری اطلاعات و امنیت فضای مجازی وزارت علوم از فراهم شدن امکانات برای جذب و نگهداشت نیروی امنیت سایبری خبرداد و گفت: با افزایش آگاهی کارکنان میزان حملات سایبری کاهش یافته است.

محمد هادی زاهدی درگفتگو با خبرنگار مهر درباره وضعیت آمادگی دانشگاه‌ها در برابر حملات سایبری گفت: بسیاری از حملات سایبری در لحظه‌ای که انجام می‌شود خنثی شده و به نوعی تأثیرگذار نیستند، بسیاری از این حملات هم به آن نقطه هدفی که مورد توجه مهاجم هست، دست پیدا نمی‌کنند، شاید به یک درصد آن چیزی که مد نظر شأن هست دست پیدا کنند.

مدیر کل آمار و فناوری اطلاعات و امنیت فضای مجازی وزارت علوم افزود: منتهی چیزی که مهم بوده این است که درطول دو سال گذشته سعی کرده ایم با آموزش، تقریباً ۷۰ درصد سطح آگاهی کارشناسان، رؤسا و مدیران دانشگاه‌ها را نسبت به این موضوع افزایش دهیم و این سطح آگاهی در پیشگیری از حملات سایبری تأثیر گذاشته است.

وی با بیان اینکه آمار دقیقی از حملات سایبری نداریم به دانشگاه‌ها نداریم گفت: این حملات در زمان‌ها و فصل‌های مختلف متفاوت است گاهی در اتفاقاتی که به مناسبت‌های مختلف هست این حملات بیشتر می‌شود، در طول ۶ ماه گذشته حجم این حملات به مجموع دستگاه‌های تابع وزارت علوم خیلی کم بوده و به تعداد انگشتان یک دست هم نمی‌رسد.

زاهدی در ادامه با اشاره به چالش‌های دانشگاه‌ها در حوزه و فناوری و اطلاعات گفت: در همایش مدیران فناوری و اطلاعات دانشگاه‌ها و مؤسسات آموزشی پژوهشی که به میزبانی دانشگاه الزهرا (س) اخیراً برگزار شد، ضمن تشریح اولویت‌های وزارت علوم از جمله تکالیف قانونی که مهمترین آن اتصال به پنجره ملی خدمات دولت هوشمند بود، تلاش شد مشکلات و چالش‌های دانشگاه‌ها بررسی شده و برای حل آنها راهکارهایی هم ارائه شود.

وی ادامه داد: از جمله این چالش‌ها می‌توان به بحث نیروی انسانی و سرمایه انسانی متخصص و کارشناس و اعتبارات لازم برای این موضوع اشاره کرد، درباره سرمایه انسانی کارهای خوبی بین سازمان اداری استخدامی، سازمان برنامه و بودجه و وزارت ارتباطات و فناوری اطلاعات در زمینه اخذ مجوز استخدامی نیروهایی که در حوزه امنیت سایبری فعال هستند صورت گرفته است.

مدیر کل آمار و فناوری اطلاعات و امنیت فضای مجازی وزارت علوم افزود: در بحث پرداخت فوق العاده‌های ویژه برای نگهداشت سرمایه انسانی و اینکه حوزه‌های فناوری اطلاعات به عنوان مجموعه‌هایی تخصصی در نظر گرفته شوند نیز گام‌های خوبی برداشته شده است.

زاهدی ادامه داد: در تقسیم بندی سازمان اداری استخدامی، حوزه‌ها به دو گروه تخصصی و پشتیبانی تقسیم می‌شوند. در سال‌های گذشته فناوری اطلاعات جز حوزه پشتیبان بوده و لذا از بسیاری از مزایا که برای کارشناسان لحاظ می شده، محروم بوده است.

وی تصریح کرد: لذا قرار شد حوزه‌های آی تی و فناوری اطلاعات جز حوزه‌های تخصصی لحاظ شوند و یک سری پرداختی‌های تخصصی حق تخصص هم به آنها پرداخت شود.

زاهدی ادامه داد: در مورد اعتبارات هم، در قانون بودجه سال ۱۴۰۲ دستگاه‌های اجرایی که دانشگاه‌ها نیز مشمول آن می‌شوند، مکلف شدند یک تا دو درصد از درآمدهای خود را صرف حوزه زیرساخت کنند که البته پاسخگوی نیازهای بخش مربوطه نیست و ما نیازمند این هستیم که در قانون برنامه هفتم یک ردیف مستقلی به منظور اجرای پروژه‌های دولت الکترونیک و دولت هوشمند به تمام دستگاه‌های اجرایی تخصیص دهند.

جرایم سایبری مرتبط با پرسپولیس و استقلال

يكشنبه, ۱۵ مرداد ۱۴۰۲، ۰۳:۰۴ ب.ظ | ۰ نظر

ادبیات فرافکنیِ کانال های هواداری این تیم های فوتبالی چند وقتی است که فضای مجازی را احاطه کرده است.
به گزارش سایبربان؛ورزش در کشور ما متاسفانه سال هاست درگیر حواشی زیادی است که در سایر نقاط دنیا کم نظیر یا بی نظیر است.مسئله استفاده از رانت و تخلفات از قانون و مافیای فوتبال ، بیش از پیش ورزش کشور را تحت الشعاع قرار داده است.

در این بین موضوعاتی که ما را بر آن واداشت تا به این خبر بپردازیم، مسئله جرایم سایبری وابسته به دو باشگاه دولتی فوتبال استقلال و پرسپولیس است. 

بررسی ها نشان می دهد تنها مواردی که از جرایم سایبری فوتبال مهم جلوه کرده موضوع قمار در سایت های شرط بندی بوده است. ضمن اینکه این مسئله دارای اهمیت بسیار بالایی بوده و شکایت ها و پیگیری های هم صورت گرفته، اما جرایم سایبری مربوط به فوتبال به همین جا ختم نمی گردد...

بار دیگر این خلا در حاکمیت سایبری کشور حس می شود که این فضا به درستی رصد نشده و قوانین سایبری در این قضایا نتوانسته بازدارنده از تخلفات باشد.

برای مثال کانال های تلگرامی هواداری استقال و پرسپولیس هر دو در مواردی دست به تخلفات واضح و آشکار زده اند که هیچ مرجع قضایی به آن ورود نکرده و هیچ هشداری هم در این موارد صادر نشده است!

ممکن است که کانال های فوق تحت نظارت مستقیم از طرف دو باشگاه نباشد اما وابستگی های آنها به باشگاه های مذکور بدیهی و غیر قابل انکار است.

این کانال ها تبلیغات رسمی قبول کرده  و شماره حساب های بانک های داخلی  را رد و بدل می کنند پس به احتمال زیاد از داخل کشور مدیریت می شوند.

تخلفات این کانال ها در فضای مجازی در درجه اول توهین های مکرر به حاکمیت بوده و در درجات بعد توهین به اشخاص و ترویج و تبلیغ مواردی همچون قمار و سایت های شرطبندی و ... بوده است.

توهین به روحانیت ، توهین آشکار به حاکمیت و پرسنل باشگاه پرسپولیس با عنوان "طویله آخوندی" ، اهانت های رکیک به حجت کریمی سرپرست سابق استقلال، تبلیغ لوازم و لباس های جنسی ، تبلیغ خرید و فروش وی پی ان ها و نقل قول هایی از کسانی که به وطنشان پشت کرده اند از مصادیق بارز جرایم در فضای مجازی است که از این کانال ها منتشر شده است.

این فرافکنی ها درعرصه ورزش تبعات سنگینی را به همراه خواهد داشت ، موجب ناهنجاری ها و ترویج فرهنگ نادرست در جامعه ما می شود.
حال سوال اینجاست کدام نهاد مسئول رسیدگی به این جرایم آشکار در فضای مجازی است؟

چرا از حملات سایبری غربی‌ها نمی‌شنویم؟

يكشنبه, ۱۵ مرداد ۱۴۰۲، ۱۱:۳۴ ق.ظ | ۰ نظر

آسیه فروردین – حمله سایبری به دستگاه‌های تلفن همراه آیفون‌ در یک شرکت فناوری روسی، به هکرهای دولت آمریکا نسبت داده می‌شود. آیا این حمله و پاسخ دولت روسیه، تعیین‌کننده این روایت است که آدم‌های خوب و بد در فضای سایبر چه کسانی هستند؟

اگرچه رتبه جهانی ایران در امنیت سایبری هم‌رده با برخی کشورهای پیشرفته اعلام شده اما بررسی نیروی انسانی با در نظر گرفتن کارکرد حیاتی نشان می دهد که نیازمند رشد قابل توجهی در این رشته هستیم.

خبرگزاری مهر - امروزه فناوری‌های نوین اطلاعات و ارتباطات به نحوه شگفت آوری وارد ساختار زندگی انسان‌ها شده است که تجلی آن فضای تبادل اطلاعات (فضای سایبر) است. انقلاب در زمینه فناوری اطلاعات منجر به افزایش چشمگیر تعداد افراد متصل به اینترنت و استفاده از آنها شده است و در این میان اینترنت نقش مهمی در ارتباطات جهانی ایفا کرده و به طور فزاینده ای در زندگی مردم سراسر جهان ادغام شده است.

نوآوری‌ها و هزینه کم در زمینه دسترسی و استفاده، عملکرد اینترنت را به میزان قابل توجهی افزایش داده است، اینترنت با میلیون‌ها کاربر در سراسر جهان دارد شبکه جهانی گسترده‌ای ایجاد کرده است که بیشتر فعالیت‌ها به این فضا منتقل می‌شود و بخش قابل توجهی از زمان و فعالیت شهروندان صرف تعامل در این فضا می‌شود.

به عبارت دیگر، جنبه‌های مختلف زندگی شهروندان به معنای واقعی کلمه با این فضا آمیخته شده است و هرگونه بی ثباتی، ناامنی و چالش در این فضا بر جنبه‌های مختلف زندگی شهروندان تأثیر مستقیم می‌گذارد و همین جا موضوعی با عنوان «امنیت سایبری» مطرح می‌شود. در واقع آشنایی با فرهنگ «امنیت سایبری» موضوعی است که به مجموعه‌ای از ارزشها، قراردادها،
شیوه‌ها، دانش، باورها و رفتارهای مرتبط با امنیت اطلاعات اشاره دارد که ساختار آن توسط محیط کار همراه با زیرساخت‌های فناورانه و اقدامات متقابل امنیتی که آن را تعریف می‌کند، مشخص می‌شود و آگاهی از آن عبارت از شناسایی، پیشگیری و مقابله با حملات سایبری و تصمیم گیری درست و به موقع برای مقابله با حملات سایبری است.

حوزه امنیت سایبری حوزه بسیار متنوعی است که رشته‌ها و حوزه‌های مختلفی را در برمی گیرد؛ از افرادی که در کدنویسی کامپیوتری فعال هستند تا دانش آموختگان حقوق جایگاهی در «امنیت سایبری» دارند. همین موضوع موجب شده که رشته امنیت سایبری (Cybersecurity) در تعاریف و گرایش‌های متعددی در نظام آموزش عالی در دنیا در گروه فنی مهندسی مانند مهندسی کامپیوتر و گرایش‌هایی چون امنیت اطلاعات، رایانش امن، سیستم‌های اطلاعاتی و در گروه علوم انسانی مانند حقوق و گرایش‌هایی همچون پیجویی سایبری، پدافند سایبری و جرم یابی دیجیتال به عنوان رشته تحصیلی تعریف شود. کسانی که می‌خواهند در زمینه امنیت سایبری تحصیل کنند باید دوره‌های آکادمیک را در این حوزه‌ها بگذرانند.

در سال‌های اخیر به واسطه رشد چشمگیر و ناگهانی فناوری اطلاعات، نظام آموزش عالی نیز به اهمیت توجه به این رشته پی برده است و رشته امنیت سایبری (Cybersecurity) یا امنیت اطلاعات در سال‌های اخیر به دانشگاه‌های کشور وارد شده است و در این زمینه از طریق کنکورهای تحصیلات تکمیلی دانشجو پذیرفته می‌شود.

 

رتبه و جایگاه جهانی ایرانی در امنیت سایبری

دکتر محمد حسام تدین، معاون پژوهشکده امنیت ارتباطات و فناوری اطلاعات پژوهشگاه ICT در گفتگو با خبرنگار مهردر خصوص جایگاه و رتبه ایران از لحاظ امنیت سایبری گفت :بر اساس آخرین گزارش اتحادیه جهانی مخابرات (ITU) که هدف از تهیه و انتشار آن کمک به کشورهای جهان برای اقدام عملی و آگاهی عمومی در جهت ارتقای امنیت سایبری در جهان است، این رتبه بندی بر اساس ۵ شاخص کلی صورت گرفته است و به امنیت کشورها بر اساس این شاخص‌ها امتیازهایی از ۲۰ داده شده است که جمعاً ۱۰۰ امتیاز را شامل می‌شود و کشور ما نیز در این امتیاز دهی نمره ۸۱ را کسب کرده است که امتیاز قابل قبولی است.

وی افزود: نکته قابل توجه در جدول امتیازها وضعیت کشورهای پیشرفته همچون چین است که امتیاز ۹۲ و سوئیس امتیاز ۸۶ را کسب کرده است. نکته دیگری که باید به آن اشاره کرد و جایگاه کشورها را در این رتبه بندی به صورت چشمگیری تغییر می‌دهد، موضوع امتیازات کسب شده کشورها در حوزه امنیت سایبری است که حتی در برخی رتبه‌ها این فاصله امتیازها به صورت اختلافی از یک دهم مشاهده می‌شود چراکه رقابت در بحث امنیت خیلی نزدیک و بالا است.

معاون پژوهشکده امنیت ارتباطات و فناوری اطلاعات افزود: در این رتبه بندی امتیاز کشورهای ایران، سوئیس، ایرلند و مجارستان بر اساس شاخص‌های در نظر گرفته شده در یک سطح است. هرچند رتبه قابل قبولی از نظر کلان در امنیت سایبری داریم ولی ظرفیت‌های منابع انسانی کشورمان در این حوزه، باید سریعاً و با برنامه ملی ارتقا یابد وگرنه ممکن است بعداً جبران کمبود نیرو و افزایش آگاهی ملی در امنیت سایبری را نتوانیم جبران کنیم و نتوانیم جایگاه‌های برتر جهانی را برای ایران کسب کنیم.

تدین با اشاره به اینکه آیا این رتبه به روز است، افزود: البته این گزارش خیلی گویای توانمندی‌های کشورها به طور دقیق نیست به این دلیل که ما ظرفیت سازی خیلی خوبی در کشور انجام دادیم اما این اقدامات در این گزارش ذکر نشد و شاید بتوان گفت که رتبه ایران بالاتر هم باشد به این دلیل که ما قوانین و مقررات متعددی را در شورای عالی فضای مجازی، مجلس، سازمان پدافند غیرعامل و… برای امنیت سایبری داریم.

وی در ادامه با تاکید بر اینکه مؤسسه ITU یک مؤسسه استاندارد جهانی است که ایران هم جز این مؤسسه است و آنها شاخص‌های جهانی را بررسی می‌کنند، افزود: خیلی از اقدامات انجام شده در ایران در این مؤسسه بررسی نشده از جمله اینکه ما سند راهبردی جمهوری اسلامی ایران در فضای مجازی، سند طرح کلان و معماری شبکه ملی اطلاعات، سند راهبردی امنیت فضای تولید و تبادل اطلاعات کشور، سند نقشه جامع علمی کشور، سند راهبردی پدافند سایبری کشور، الزامات و ملاحظات پدافند سایبری در شبکه ملی اطلاعات و… داریم که به مساله امنیت سایبری، ظرفیت سازی و قوانین و مقررات در این حوزه اشاره می‌کند و این اسناد در اختیار گزارشات بین المللی قرار نگرفته و آنها از قوانین و مقررات ایران اطلاعی ندارند به خصوص اینکه قوانین و مقررات ما به صورت فارسی تدوین می‌شود و به خارج از کشور منعکس نمی‌شود.

تدین به اهمیت بالارفتن رتبه امنیت سایبری در کل جهان اشاره کرد و گفت: بالا رفتن امنیت سایبری در کل جهان اهمیت دارد چراکه اگر کشوری ضعیف باشد هم می‌تواند مورد حمله قرار بگیرد و هم می‌تواند از آنجا حملاتی علیه سایرین انجام شود.

 

امنیت سایبری در آینه تربیت نیروی انسانی دانشگاهی

از آنجا که موضوع تربیت نیروی انسانی امنیت سایبری برای ارتقا جایگاه کشور در این حوزه از اهمیت بالایی برخوردار است، بررسی ظرفیت پذیرش دانشجو در دانشگاه‌ها در رشته‌های مرتبط با این موضوع خالی از لطف نیست و می‌تواند به افزایش شناخت ما از جایگاه فعلی کمک کند.

بررسی‌ها نشان می‌دهد در حال حاضر میزان پذیرش دانشجوی دوره دکتری در مهندسی فناوری اطلاعات در گرایش امنیت اطلاعات بسیار محدود است و با وجود تصویب دکتری رشته مدیریت راهبردی فضای سایبر در سال ۱۳۹۲ با سه گرایش امنیت سایبری، مدیریت سایبری و دفاع سایبری نشانی از پذیرش دانشجو در دانشگاه‌های کشور در این رشته وجود ندارد و تنها پذیرش محدود در دانشگاه‌های نظامی صورت می‌گیرد!

در حال حاضر در کنکور دکتری تخصصی سال ۱۴۰۲ در رشته مهندسی فناوری اطلاعات گرایش امنیت اطلاعات در دوره روزانه در دانشگاه اصفهان سه نفر و در دانشگاه قم نیز سه نفر پذیرفته می‌شوند که به نظر می‌رسد نیاز است با توجه به نقشه راه «پروژه ظرفیت سازی و تربیت نیروی انسانی در حوزه امنیت سایبری در کشور» توجه ویژه ای به آموزش نیروی انسانی در این حوزه صورت گیرد.

وضعیت پذیرش دانشجوی کارشناسی ارشد در این حوزه کمی بهتر است اما در مقایسه با کشورهای پیشرو در این زمینه همچنان راه درازی در پیش داریم. بر اساس مطالعه تطبیقی صورت گرفته تا پایان سال ۲۰۱۳ کشورهای آمریکا، انگلیس و کانادا به ترتیب دارای ۷۹ و ۳۷ و ۵ دانشکده تخصصی در حوزه علوم فارنزیک و امنیت فضای سایبر در مقاطع کارشناسی، کارشناسی ارشد و دکتری هستند. از همین رو به نظر می‌رسد میزان پذیرش دانشجو در دانشگاه‌های کشور در این مقایسه بسیار محدود است و قابل رقابت با کشورهای پیشرو نیست.

 

میزان پذیرش دانشجوی کارشناسی ارشد در حوزه‌های مرتبط با امنیت سایبری (کنکور کارشناسی ارشد سال ۱۴۰۲)

عنوان رشته / گرایش مهندسی کامپیوتر گرایش رایانش امن
دوره تحصیلی دانشگاه یا مؤسسه آموزش عالی محل تحصیل ظرفیت پذیرش
روزانه دانشگاه اصفهان ۴ نفر
دانشگاه تربیت مدرس ۵ نفر
دانشگاه جامع امام حسین (ع) ۱۲ نفر
دانشگاه شاهد - تهران ۱۸ نفر
دانشگاه شهید بهشتی ۶ نفر
دانشگاه شیراز ۶ نفر
دانشگاه صنعتی اصفهان ۳ نفر
دانشگاه صنعتی امیرکبیر ۶ نفر
دانشگاه صنعتی شریف ۸ نفر
دانشگاه صنعتی مالک اشتر ۷ نفر
نوبت دوم دانشگاه اصفهان ۲ نفر
دانشگاه شاهد - تهران ۴ نفر
دانشگاه صنعتی مالک اشتر ۷ نفر
پردیس خودگردان دانشگاه تربیت مدرس ۳ نفر
دانشگاه شهید بهشتی ۲ نفر
دانشگاه شیراز ۳ نفر
غیرانتفاعی دانشگاه غیرانتفاعی امام رضا (ع) مشهد ۳۰ نفر
دانشگاه غیرانتفاعی خاتم (تهران) ۱۵ نفر
دانشگاه غیرانتفاعی سجاد (مشهد) ۲۰ نفر
مؤسسه غیرانتفاعی بهمنیار (کرمان) ۶ نفر
مؤسسه غیرانتفاعی مهر آستان (آستانه اشرفیه) ۱۵ نفر
مجازی غیرانتفاعی مؤسسه غیرانتفاعی مجازی ایرانیان (تهران) ۴۰ نفر
عنوان رشته / گرایش مهندسی کامپیوتر گرایش جرم یابی دیجیتال
دوره تحصیلی دانشگاه یا مؤسسه آموزش عالی محل تحصیل ظرفیت پذیرش
روزانه دانشگاه تربیت مدرس ۵ نفر

در مجموع در مهندسی کامپیوتر گرایش رایانش امن تعداد ۲۲۲ نفر و در رشته جرم یابی دیجیتال تنها ۵ نفر پذیرفته می‌شوند.

در مصوبه برنامه درسی گرایش رایانش امن رشته مهندسی کامپیوتر تاکید شده است که این گرایش فعلاً فقط در دانشگاه‌های بند ز ماده ۵۰ قانون برنامه چهارم توسعه کشور قابل عرضه است. بند ز ماده ۵۰ قانون برنامه: وزارتخانه‌های علوم، تحقیقات و فناوری و بهداشت، درمان و آموزش پزشکی مکلفند به منظور ارتقا توانمندی دانشگاه‌های مادر و مهم دولتی کشور در زمینه‌های آموزشی و پژوهشی در مقایسه با دانشگاه‌های معتبر بین‌المللی برنامه ویژه‌ای تهیه وحداکثر تا پایان سال اول برنامه به‌تصویب هیأت وزیران برسانند.

ورودی‌های مجاز در این رشته از کلیه گرایش‌های رشته مهندسی کامپیوتر، علوم کامپیوتر، ریاضی و مهندسی برق هستند.

 

بررسی وضعیت دانشگاه‌های کشور در رتبه بندی‌های جهانی در حوزه امنیت سایبری

در همین زمینه بررسی وضعیت دانشگاه‌های کشور در رتبه بندی ها و مراکزی که دانشگاه‌های جهان را در این حوزه رده بندی می‌کنند نشان می‌دهد که با وجود پیشرفت در علوم کامپیوتر و جایگاه مناسب تولید علم «امنیت سایبری»، علوم کامپیوتر و سیستم‌های اطلاعاتی اما در بخش تربیت نیروی انسانی و دارا بودن دانشکده‌های مستقل یا برنامه‌های آموزشی بین رشته‌ای در حوزه امنیت سایبری ضعیف هستیم.

یکی از نظام‌های رده بندی دانشگاهی که از منظر آموزش و پژوهش و برنامه‌های آموزشی دانشگاه‌های دنیا را بررسی می‌کند وب سایت EduRank.org است. این وب سایت ۱۴ هزار و ۱۳۱ دانشگاه از ۱۸۳ کشور را در ۲۴۶ موضوع رتبه بندی می‌کند.

فهرست بهترین دانشگاه‌های جهان که بر اساس عملکرد تحقیقاتی آنها در امنیت سایبری در EduRank.org رتبه‌بندی شده‌اند، نشان می‌دهد که تعداد ۱.۸ میلیارد استناد دریافت شده توسط ۸۳.۲ میلیون مقاله دانشگاهی ساخته شده توسط ۴۰۲۷ دانشگاه در این حوزه وجود دارد.

بر این اساس دانشگاه برکلی کالیفرنیا از آمریکا، دانشگاه استنفورد از آمریکا، مؤسسه فناوری ماساچوست MIT از آمریکا، دانشگاه کارنگی ملون از آمریکا و دانشگاه Tsinghua از چین به ترتیب ۵ دانشگاه اول دنیا در این حوزه هستند.

سایت EduRank.org بهترین دانشگاه‌های ایران را بر اساس عملکرد تحقیقاتی آنها در امنیت سایبری بررسی کرده است. برای محاسبه رتبه بندی از ۱۲.۴ میلیون استناد دریافت شده از ۱.۱۲ میلیون مقاله دانشگاهی ساخته شده توسط ۸۴ دانشگاه در ایران استفاده شده است.

 

۱۰ دانشگاه برتر ایران بر اساس عملکرد تحقیقاتی در امنیت سایبری

ردیف دانشگاه رتبه در آسیا رتبه در جهان
۱ دانشگاه صنعتی شریف رتبه ۸۲ رتبه ۳۳۳
۲ دانشگاه تهران رتبه ۱۰۲ رتبه ۳۸۵
۳ دانشگاه علم و صنعت ایران رتبه ۱۰۶ رتبه ۳۹۴
۴ دانشگاه صنعتی امیرکبیر رتبه ۱۲۸ رتبه ۴۹۴
۵ دانشگاه شیراز رتبه ۱۷۴ رتبه ۶۴۲
۶ دانشگاه فردوسی مشهد رتبه ۲۲۷ رتبه ۷۸۲
۷ دانشگاه شهید بهشتی رتبه ۲۳۲ رتبه ۸۰۷
۸ دانشگاه آزاد اسلامی (واحد شیروان) رتبه ۲۴۵ رتبه ۸۴۵
۹ دانشگاه صنعتی اصفهان رتبه ۲۵۲ رتبه ۸۵۹
۱۰ دانشگاه تربیت مدرس رتبه ۲۷۳ رتبه ۹۱۳

 

نظام رتبه بندی سایماگو و جایگاه ایرانی‌ها در حوزه علوم کامپیوتر و سیستم‌های اطلاعاتی

مؤسسه سایماگو (SIR) یکی از مهمترین نظام‌های ارزیابی و رتبه بندی دانشگاه‌ها و مؤسسات علمی- پژوهشی سراسر جهان است. هر دانشگاه یا مؤسسه تحقیقاتی که بیش از ۱۰۰ مقاله منتشر شده در پایگاه داده اسکوپوس داشته باشد در ارزیابی این نظام در نظر گرفته می‌شود. مؤسسات علمی و پژوهشی مورد ارزیابی در هر حوزه‌ای به طور دسته بندی شده هم قابل رتبه بندی هستند.

این نظام رتبه بندی به صورت خاص دارای موضوع امنیت سایبری نیست، اما دسته بندی «علوم کامپیوتر و سیستم‌های اطلاعاتی» در زیر مجموعه علوم کامپیوتر در سایماگو (SIR) نزدیک ترین موضوع به این حوزه است.

بررسی‌ها در این بخش براساس مقالات، استنادات و شاخص H در بازه زمانی ۱۹۹۶-۲۰۲۲ نشان می‌دهد که چین در این زمینه در رتبه اول قرار دارد و پس از آن آمریکا و هند در رتبه‌های دوم و سوم قرار دارند.

رتبه کشور اسناد استناد شاخص H
۱ چین ۲۳۸۱۵۶ مورد ۱۹۳۲۱۰۱ بار استناد ۳۲۷
۲ آمریکا ۲۱۵۲۳۱ مورد ۵۱۵۰۵۲۱ بار استناد ۶۸۱
۳ هند ۶۵۱۴۳ مورد ۴۲۴۸۱۳ بار استناد ۱۶۶
۴ آلمان ۵۵۵۰۱ مورد ۷۴۷۸۶۸ بار استناد ۲۶۳
۵ انگلستان ۵۱۲۸۶ مورد ۹۷۳۳۷۷ بار استناد ۳۰۷
۲۲ جمهوری اسلامی ایران ۱۱۹۶۰ مورد ۱۰۵۵۰۷ بار استناد ۱۰۱

نکته مورد توجه این است که در حوزه «علوم کامپیوتر و سیستم‌های اطلاعاتی» بر اساس داده‌های نظام رتبه بندی مؤسسه سایماگو (SIR) در منطقه خاورمیانه، جمهوری اسلامی ایران در رده اول قرار دارد.

جایگاه قابل قبول اما متزلزل ایران در امنیت سایبری

 

خلاصه وضعیت جایگاه دانشگاه‌های ایرانی در سه نظام رتبه بندی «تایمز»، «کیواس» و «شانگهای» در حوزه علوم کامپیوتر

سه نظام رتبه بندی مشهور دنیا در آموزش عالی شامل «تایمز»، «کیواس» و «شانگهای» موضوع امنیت سایبری را به عنوان یک موضوع بین رشته‌ای در زیر مجموعه علوم کامپیوتر و فناوری اطلاعات دسته بندی کرده اند و بر این اساس دانشگاه‌هایی که برنامه آموزشی این رشته را داشته اند و یا در این زمینه مقالاتی ارائه کرده اند در رده بندی مدنظر قرار گرفته اند.

رتبه‌بندی موضوعی کیو اس بر اساس ۵ شاخص بررسی شهرت دانشگاه، ارزیابی کارفرمایان و فعالیت پژوهشی اعضای هیأت علمی که شامل تعداد استنادها به ازای هر مقاله، شاخص h-index و شبکه همکاری بین‌المللی دانشگاه‌ها صورت می‌پذیرد، این شاخص‌ها هر کدام با وزنی متناسب با هر حوزه موضوعی، جهت معرفی بهترین دانشگاه‌ها مشخص می‌شوند. این رتبه بندی در ۵۴ موضوع در قالب ۵ حیطه کلی موضوعی اعلام شده است.

سیستم رتبه‌بندی دانشگاه‌ها و مؤسسه‌های آموزش عالی تایمز (Times Higher Education World University Rankings) در بخش موضوعی ۱۳ شاخص را در پنج گروه مدنظر قرار می‌دهد که شامل آموزش: فضای آموزشی (۳۰ درصد از نمره کل). پژوهش: حجم، درآمد و شهرت (۳۰ درصد از نمره کل). استنادها: تأثیر پژوهش (۳۰ درصد از نمره کل). درآمد صنعتی: نوآوری (۲.۵ درصد از نمره کل). وجه بین‌المللی: نیروی انسانی، دانشجویان و پژوهش (۷.۵ درصد از نمره کل) است.

نظام رتبه بندی شانگهای Shanghai نیز کیفیت آموزش، کیفیت اعضای هیئت علمی، برونداد پژوهشی و عملکرد سرانه دانشگاه‌ها را در ۶ شاخص تعداد فارغ‌التحصیلان برنده جایزه نوبل یا فیلد مدال، تعداد اعضای هیئت علمی برنده جایزه نوبل یا فیلد مدال، تعداد محققان پر استناد در ۲۱ حیطه موضوعی، تعداد مقالات منتشر شده در دو مجله Nature و Science، تعداد مقالات نمایه شده در نمایه‌نامه‌های توسعه یافته علوم و علوم اجتماعی و عملکرد دانشگاهی با توجه به اندازه سازمان مورد ارزیابی قرار می‌دهد.

 

خلاصه وضعیت جایگاه دانشگاه‌های ایرانی در سه نظام رتبه بندی

جایگاه دانشگاه‌های ایرانی در نظام رتبه بندی «تایمز» در حوزه علوم کامپیوتر گرایش علوم کامپیوتر  
نام دانشگاه رتبه جهانی در تایمز
دانشگاه صنعتی شریف ۲۵۱–۳۰۰
دانشگاه تهران ۲۵۱–۳۰۰
دانشگاه صنعتی امیرکبیر ۳۰۱–۴۰۰
دانشگاه علم و صنعت ایران ۴۰۱–۵۰۰
دانشگاه تبریز ۴۰۱–۵۰۰
دانشگاه اصفهان ۵۰۱–۶۰۰
دانشگاه صنعتی اصفهان ۵۰۱–۶۰۰
دانشگاه صنعتی شاهرود ۵۰۱–۶۰۰
دانشگاه شیراز ۵۰۱–۶۰۰
دانشگاه فردوسی مشهد ۶۰۱–۸۰۰
دانشگاه صنعتی خواجه نصیرالدین طوسی ۶۰۱–۸۰۰
دانشگاه شهید باهنر کرمان ۶۰۱–۸۰۰
دانشگاه شهید بهشتی ۶۰۱–۸۰۰
دانشگاه یزد ۶۰۱–۸۰۰
جایگاه دانشگاه‌های ایرانی در نظام رتبه بندی «شانگهای» در حوزه علوم کامپیوتر  
نام دانشگاه رتبه جهانی در شانگهای
دانشگاه تهران ۱۵۱-۲۰۰
دانشگاه صنعتی امیرکبیر ۴۰۱-۵۰۰
دانشگاه صنعتی شریف ۴۰۱-۵۰۰
جایگاه دانشگاه‌های ایرانی در نظام رتبه بندی «کیواس» در حوزه علوم کامپیوتر  
نام دانشگاه رتبه جهانی در کیواس
دانشگاه صنعتی شریف ۳۰۱-۳۵۰
دانشگاه تهران ۳۵۱-۴۰۰
دانشگاه صنعتی امیرکبیر ۵۰۱-۵۵۰
دانشگاه علم و صنعت ایران ۵۵۱-۶۰۰

به گزارش مهر، بررسی وضعیت آموزش و پژوهش و تولید علم در حوزه امنیت سایبری نشان می‌دهد که دانشگاه‌ها و مؤسسات تحقیقاتی و آموزشی کشور باید بیش از پیش به کمک حوزه فناوری اطلاعات بیایند تا زمینه تربیت نیروی انسانی در حوزه امنیت سایبری فراهم شود. با توجه به جهش سریع فناوری اطلاعات که فضای مجازی، جرایم سایبری، امنیت اطلاعات و غیره را در برمی گیرد، نیاز است که نظام آموزش عالی در زمینه تأیید برنامه‌های درسی به روز و بین رشته‌ای چابک تر عمل کند.

بررسی برنامه‌های درسی در حوزه مهندسی فناوری اطلاعات، مهندسی کامپیوتر نشان می‌دهد که این برنامه‌های در دهه ۹۰ شمسی بازنگری شده اند و تنها برنامه ریزی جرم یابی دیجیتال به تازگی تصویب شده است. سایر برنامه‌های درسی مانند مدیریت راهبردی فضای سایبر در مقاطع ارشد و دکتری نیز تنها محدود به دانشگاه‌های نظامی هستند.

از این رو اگرچه به نظر می‌رسد بر اساس جایگاه اعلام شده هم رده با برخی کشورهای پیشرفته در امنیت سایبری باشیم اما با در نظر گرفتن کارکرد حیاتی این شاخه از فناوری برای زیرساختهای ملی، برای عقل نماندن از سیل پیشرفت جهانی در این حوزه باید برای ایجاد جهش‌های قابل توجه برنامه ریزی کرد به ویژه که بررسی‌ها حاکی از آن است که در زمینه تربیت نیروی انسانی دانشگاهی نیز عملکرد چشمگیری نداشتیم.

امید سلیمی بنی* - نگرانیهایی درباره نقض گسترده حریم خصوصی با تصویب قانون برنامه هفتم توسعه در میان برخی رسانه ها و حقوقدانان مشاهده می شود. نگرانی ای که شاید چندان هم بی علت نباشد.

دبیر شورای عالی امنیت ملی گفت: فقدان قوانین عادلانه بین المللی در حوزه سایبر موجب مداخلات نا امن کننده‌ی امریکا در سطح جهانی شده‌ است.

به گزارش خبرگزاری مهر، علی اکبر احمدیان نماینده مقام معظم رهبری و دبیر شورای عالی امنیت ملی کشورمان که برای حضور در نشست دبیران شورای امنیت ملی اعضا بریکس به آفریقای جنوبی سفر کرده است، در جمع اعضای این نشست مواضع جمهوری اسلامی ایران در خصوص امنیت سایبری را تشریح کرد.

احمدیان در ابتدای سخنان خود ضمن اعلام تشکر جمهوری اسلامی ایران از ابتکار رئیس جمهور و مقام‌های عالی جمهوری آفریقای جنوبی بابت تشکیل این نشست و دعوت از ایران ابراز امیدواری کرد تا با همکاری و مساعدت تمامی اعضای بریکس روند پذیرش درخواست جمهوری اسلامی در این مجموعه‌ی مهم و اثرگذار آغاز و به سرعت به انجام برسد.

وی تاکید کرد: بی تردید پیوستن کشورهایی همچون جمهوری اسلامی ایران، عربستان سعودی و ونزوئلا می‌تواند سهم بریکس از ذخایر انرژی جهان را به سطح ممتازی ارتقا دهد.

دبیر شورای عالی امنیت ملی کشورمان در ادامه گفت: فضای سایبر، زیست بومی برخواسته از ترکیب چند نوع فناوری نوین است که به موازات زیست بوم واقعی و فیزیکی موجود، با ماهیتی نو و به‌صورت دیجیتال در ابعاد مختلف به‌سرعت در حال رشد و توسعه بوده و تقریباً همه‌ی حوزه‌های فعالیت‌های جوامع بشری را تحت تأثیر قابلیت‌ها و مزایای خود قرار داده، به‌گونه‌ای که از یک سوی آن را کاملاً متمایز از دوران‌های گذشته‌ی حیات انسانی ساخته و از سوی دیگر، شاید زندگی انسانی بدون آن ناممکن باشد.

احمدیان افزود: این زیست بوم جدید اما، همان‌گونه که دارای فرصت‌های فراوانی برای زندگی بشری بوده و چهره‌ی متفاوتی به آن بخشیده است، می‌تواند تهدیدهای بی‌شماری را هم متوجه جوامع و افراد انسانی نماید که ضرورت ایجاب می‌کند با آنها هوشمندانه مواجه شویم.

وی با اشاره به اینکه این فضا به دلیل ماهیت فنی و فناورانه‌ی خاص، به‌صورت ذاتی و همچنین به‌صورت عمدی، دارای آسیب پذیری‌های فنی بوده و علاوه بر آن که امنیت سایبری سامانه‌ها، شبکه‌ها و زیرساخت‌های متصل به آن را دچار خدشه می‌گرداند، قادر خواهد بود، متناسب با سطح آسیب وارده، امنیت خصوصی، اقتصادی، اجتماعی، فرهنگی و حتی امنیت ملی کشورها را با مخاطره‌ی جدی مواجه نماید.

احمدیان افزود: حمله‌ی سایبری به شبکه‌ی برق سراسری و یا حمله‌ی سایبری به شبکه‌ی بانکی، شبکه‌ی حمل و نقل ریلی و هوایی و دریایی و … از جمله مصادیق تهدیدهای زیست سایبری و مخاطرات امنیتی ناشی از آن است.

علی اکبر احمدیان در ادامه گفت: ماهیت شبکه‌ای فضای سایبر و قدرت تعامل زیاد بر بستر آن و انجام فعالیت‌های تبادلی برای امور مختلف اقتصادی، اجتماعی و بانکی بر بستر این شبکه‌ها، امکان گسترش تهدیدات و حملات سایبری از درون شبکه‌های یک کشور به شبکه‌های سایر کشورهایی که با آنها تبادلات مذکور صورت می‌گیرد، وجود دارد در نتیجه، امنیت سایبری و به عبارت دیگر امنیتِ این کشورها به یکدیگر مرتبط بوده و متأثر از امنیت سایبری یکدیگر است.

احمدیان تاکید کرد: به بیان بهتر، امنیت سایبری دارای قلمرو جهانی و منطقه‌ای بوده و محدود به یک کشور نیست و به همین دلیل نیازمند همکاری و تعامل بین کشورهای هم‌سو با یکدیگر است تا از این رهگذر امنیت خود را در سایر حوزه‌ها نیز مصون بدارند.

دبیر شواری عالی امنیت ملی خطاب به حضار گفت: یکی دیگر از چالش‌های حوزه‌ی سایبر استفاده‌ی برخی از کشورها از سامانه‌ها و سکوهای طراحی شده‌ی خود برای وابسته کردن سایرین، در شکل و قالبی نوین، و در نتیجه مداخله در تحولات داخلی کشورهای دیگر و امنیت آنها با سوءاستفاده از این محصولات است که نمونه‌ی بارز چنین سوءاستفاده‌ای پلتفرم‌های ایالات متحده‌ی آمریکاست.

احمدیان اشاره کرد: تجربه‌ی کشور من نشان داده که امریکایی‌ها چگونه با بهره‌گیری از این امکانات تلاش کرده‌اند انواع مختلفی از مداخلات و ناامنی‌ها را در جوامع دیگر ایجاد نمایند.

وی گفت: فقدان قوانین عادلانه‌ی بین‌المللی در حوزه‌ی فضای سایبر موجب گردیده تا دولت آمریکا با در اختیار داشتن مدیریت جهانی اینترنت و توسعه‌ی سکوهای (پلت‌فرم‌های) اینترنتی از قبیل گوگل، توئیتر، اینستاگرام و غیره، فضای سایبر بین‌المللی را قلمرو حاکمیتی خود بداند و بر حکمرانی کشورهای مختلف به‌ویژه در حوزه‌ی امنیت ملی آنها اعمال نفوذ نماید.

احمدیان افزود: فضای سایبری هر کشور مانند فضای فرکانسی آن کشور، باید به‌صورت اختصاصی توسط دولت‌ها، مدیریت شود و فعالیت بدون مجوز سکوهای اینترنتی که عموماً امریکایی هستند، موجب بروز چالش‌های امنیتی در کشورهای مختلف از جمله در ایران شده است. البته تصور می‌کنم، بسیاری از کشورهای شرکت‌کننده در این اجلاس نیز تجربه‌هایی از این قبیل داشته باشند.

معاون پژوهشکده امنیت ارتباطات و فناوری اطلاعات پژوهشگاه ICT از اجرای یک برنامه ملی فراگیر برای ظرفیت سازی و تربیت نیروی انسانی در حوزه امنیت سایبری خبر داد.
به گزارش مهر محمد حسام تدین به توضیح جزئیات پروژه ظرفیت سازی و تربیت نیروی انسانی در حوزه امنیت سایبری در کشور پرداخت و گفت: این پروژه در پژوهشگاه ارتباطات و فناوری اطلاعات در حال انجام است و هدفش این است که آموزش امنیت سایبری را برای تمام مردم و در تمام لایحه‌ها به صورت سیستماتیک و نهادی ایجاد کند.

وی افزود: در واقع در این پروژه یک نقشه راه و طرح عمل برای نهادینه کردن آموزش امنیت سایبری در کل کشور در دستورکار است. کشورهای پیشرفته جهان نظیر آمریکا، اتحادیه اروپا، انگلیس، چین و استرالیا بعضاً با تقدم و یا تاخر و البته با دستور تسریع، برنامه‌های ملی را برای آموزش امنیت سایبری در کشورهای خود پیاده سازی کرده اند، چرا که بدون یک برنامه هماهنگ و همه جانبه نمی‌توان فضای بزرگ مجازی را به عنوان یک سرمایه بزرگ که با تهدیدات گسترده مواجه است مدیریت کرد، خصوصاً که هوش مصنوعی مزید بر علت شده است.

وی ادامه داد: این نقشه راه از همه متولیان از جمله وزارت آموزش و پرورش، وزارت علوم، سازمان فنی و حرفه‌ای، آموزشگاه‌های خصوصی، و صدا و سیما، وزارت ارتباطات و فناوری اطلاعات، اپراتورها، مجلس، قوه قضائیه، پلیس و همه بخش‌هایی که در امر آموزش، تربیت و آگاهی رسانی امنیت سایبری در حال فعالیت هستند، می‌خواهد تا برنامه‌هایی را در راستای اهداف تعیین شده در نقشه تهیه و اجرا کنند تا ظرفیت سازی اساسی در آموزش امنیت سایبری صورت پذیرفته و تربیت نیروی انسانی به مرحله بلوغ خودش برسد.

معاون پژوهشکده امنیت ارتباطات و فناوری اطلاعات با بیان اینکه این پروژه تازه شروع شده و به مرحله نهایی نرسیده است، گفت: امیدواریم طرح و نقشه راه ظرفیت سازی و تربیت نیروی انسانی در کشور تا پاییز سال جاری ارائه و توسط نهاد متولی که بعداً تعیین می‌شود، مصوب شود.

تدین در ادامه مثال‌هایی از برنامه پژوهشگاه برای انجام آموزش امنیت سایبری ارائه داد و افزود: بچه‌ها از مهدکودک باید با مسائل آموزش امنیت سایبری به صورت بازی و سرگرمی آشنا شوند. همچنین در مدارس باید موارد مختلف تهدیدات امنیتی از جمله زورگیری‌های اینترنتی و سوءاستفاده‌هایی که ممکن است از بچه‌ها در فضای مجازی می‌شود، حریم خصوصی و نحوه استفاده امن و ایمن و اخلاقی از اینترنت، آموزش داده شود تا در مقابل تهدیدهایی که برایشان ممکن است وجود داشته باشد، مقابله کنند.

وی در ادامه به لزوم آشنایی کودکان با رشته‌های امنیت سایبری گفت: اگر دانش آموزان با این رشته آشنا شوند می‌توانند در دانشگاه رشته‌های امنیت سایبری را انتخاب کنند که در حال حاضر متأسفانه به دلیل عدم آشنایی بچه‌ها در مدارس به خصوص در دبیرستان بچه‌ها رشته‌هایی انتخاب می‌کنند که شاید خیلی به آن نیاز نداشته باشیم. ولی چون به رشته امنیت سایبری نیاز مبرم داریم باید بچه‌ها با نگاه حرفه‌ای با این رشته‌ها آشنا شوند چرا که این رشته بازار کار بسیار عالی و در آمد بسیار خوبی دارد.

تدین در ادامه گفت: باید یک برنامه آموزشی برای والدین، معلمان و دانش آموزان به طور توأم داشته باشیم، چرا که عموماً این کار در دنیا بر عهده مدارس گذاشته شده است چون مدارس تنها جایی هستند که می‌شود به والدین و دانش آموزان آموزش داد.

وی با اشاره به لزوم آموزش امنیت سایبری برای همه رشته‌های دانشگاهی افزود: به طور مثال یک مهندس کشاورزی که گلخانه مکانیزه ۸ میلیارد تومانی با کمک اینترنت اشیا و حسگرهای مختلف راه اندازی کرده و با اینترنت به گلخانه خود متصل وصل می‌شود تا گلخانه را لحاظ حرارت، رطوبت، دما و نحوه رشد و آبرسانی کنترل کند اگر مورد حمله اینترنتی قرار بگیرد و تنظیمات درست امنیتی را لحاظ نکرده باشد ممکن است یک‌دفعه به طور مثال ۲ میلیارد تومان از محصولاتش از بین برود. پس ما باید برای همه رشته‌ها آموزش امنیت سایبری را داشته باشیم.

معاون پژوهشکده امنیت ارتباطات و فناوری اطلاعات به آموزش به کسبه اشاره کرد و گفت: در حال حاضر تعداد زیادی از کسب‌وکارها از اینترنت برای کسب و کارهای خود استفاده می‌کنند، بدون اینکه اصول اولیه امنیت سایبری را دیده باشند. اکثریت کسب و کارها نام کاربری و پسوردشان کد ملی یا شماره موبایل خودشان یا فرزندانشان است و اینها زمینه تهدیدهای مختلفی را برای کسب‌وکارها فراهم می‌کند. از این رو برای آموزش امنیت سایبری به دنبال طرح و برنامه‌ای هستیم که به طور همه جانبه همه لایحه‌های اجتماعی را وادار کنیم در بحث آموزش امنیت سایبری سرمایه گذاری کنند و آموزش ببینند. چرا یک کاسب باید قبل از دریافت پروانه کسب خود یک دوره ۳ تا ۶ ساعته آموزش امنیت سایبری دیده باشد.

معاون پژوهشکده امنیت ارتباطات و فناوری اطلاعات پژوهشگاه ICT در خصوص تربیت، جذب و نگهداشت نخبگان پیشنهاداتی اشاره کرد و گفت: پیشنهاد ما این است که همانند خیلی از کشورهای دنیا برای دانشجویانمان بورسیه انجام دهیم وقتی از دانشجویانی که در حوزه امنیت سایبری تحصیل می‌کنند حمایت شغلی شود خیالش از بابت آینده شغلی راحت می‌شود و می‌تواند در نگهداشت نخبگان تا حد زیادی کمک کند. همچنین افزایش دستمزد متخصصان امنیت سایبری باید یک اولویت حاکمیتی باشد.

وی ادامه داد: علاوه بر مشکل مهاجرت نخبگان امنیت سایبری در ایران، کشورهای پیشرفته دیگری همچون سنگاپور، تایوان، تایلند، چین و هندوستان با این مشکل به شدت مواجه هستند و این بدین دلیل است که دستمزدی که در کشورهای پیشرفته به متخصصین این حوزه داده می‌شود به قدری جذاب است که متخصصین سایر کشورهای در حال توسعه را ترغیب به مهاجرت کرده و این یک خلأ بزرگ و شکاف بزرگ امنیتی برای این کشورها است.

معاون پژوهشکده امنیت ارتباطات و فناوری اطلاعات گفت: موضوع تربیت نیروهای متخصص انسانی با استاندارد جهانی برای ارتقا امنیت سایبری در کشور از اهمیت بالایی برخوردار است. چرا که فناوری‌های جهانی در همه جای دنیا و نیز ایران به دلیل جهانی شدن به طور گسترده‌ای مورد استفاده قرار می‌گیرند و این تنوع و پیچیدگی نیازمند حرکت در لبه دانش و مبتنی بر تجربیات آموزشی جهانی است تا بتوان از وقوع بسیاری از حملات و آسیب پذیری ها و تهدیدات بر فضای سایبری کشور پیشگیری کرد. از این رو باید در یک حرکت هماهنگ و برنامه‌ریزی شده مساله آموزش‌های نوین و نیز بازسازی آموزش عالی در امنیت سایبری و خلق رشته‌های جدید در دستور کار جدی قرار گیرد.

تدین در پایان گفت: از همه نهادهای متولی برای آموزش امنیت سایبری درخواست حمایت همه جانبه می‌کنیم تا بتوانیم این طرح ملی و اثرگذار برای کشور را به خوبی به مرحله اجرا برسانیم و موجب امنیت و ایمنی مردم در فضای سایبری شویم. از این رو خوشحال خواهیم شد که نخبگان خبرگان ما را در این راه راهنمایی فرمایند.

رییس بنیاد شهید: هکرها بی‌سلیقگی کردند

چهارشنبه, ۲۸ تیر ۱۴۰۲، ۰۳:۲۷ ب.ظ | ۰ نظر

رئیس بنیاد شهید هک سایت ایثار را بی‌سلیقگی دانست و افزود: این کار باعث شده امور ایثارگران مانند گذشته با روش‌های کاغذی پیش برود.

به گزارش فارس، سامانه ایثار و بنیاد شهید از چند روز گذشته دچار هک و اختلال شده و امور الکترونیک ایثارگران با مشکل موجه شده است.

امیرحسین قاضی‌زاده هاشمی رئیس بنیاد شهید در جمع خبرنگاران، ضمن تأکید بر نبود اطلاعات حساس، محرمانه یا مهم در سامانه‌های بنیاد شهید بیان کرد: این هک به ارائه خدمت به خانواده ایثارگران صدمه می‌زند؛ چرا که ما تنها یک سازمان خدماتی هستیم. 

وی در ادامه این کار اختلالگران را بی‌سلیقگی دانست و افزود: در سال گذشته بنیاد شهید یکی از دو سازمانی بود که توانست کل خدمات را هوشمند کند؛ اما با این کار ما را برگرداندند به قبل از هوشمندسازی. در حال حاضر امور ایثارگران مانند گذشته با روش‌های کاغذی پیش می‌رود. 

الزام بازنگری در امنیت سایبری بانک‌ها

سه شنبه, ۲۷ تیر ۱۴۰۲، ۱۲:۱۱ ب.ظ | ۰ نظر

سعید میرشاهی - بانک‌های مرکزی از غفلت نهادهای خُرد وابسته (پسرعموهای خرده‌فروش/ retail cousins) از حفاظت‌های امنیتی سایبری که مانع سقوط مالی می‌شود، عصبی می‌شوند.

هک سامانه‌های بنیاد شهید تایید شد

شنبه, ۲۴ تیر ۱۴۰۲، ۰۶:۰۴ ب.ظ | ۰ نظر

طی دو روز اخیر اخباری مبنی بر هک شدن سرورهای بنیاد شهید و امور ایثارگران در فضای مجازی منتشر شد. بر پایه این گزارش، یک گروه هکری بنام بختک مسئولیت این اقدام را بر عهده گرفت و مدعی شد تمام سیستم‌ها، اطلاعات و Backupهای ستاد مرکزی را حذف کرده است.

به گزارش تسنیم، در این زمینه بنیاد شهید و امور ایثارگران این خبر را تأیید کرد و ضمن بیانیه‌ای نوشت:

همزمان با جا به جایی صورت گرفته در ساختمان ستاد مرکزی بنیاد شهید و امور ایثارگران و تغییرات ایجاد شده در زیرساخت‌های حوزه فن آوری اطلاعات، طی روزهای گذشته سامانه‌های اینترنتی این بنیاد با حملات سایبری رو به رو شد که این حملات در همان دقایق اولیه مورد رصد کارشناسان فنی قرار گرفته و کنترل گردید.

با توجه به اقدامات صورت گرفته توسط کارشناسان فنی، از خانواده بزرگ ایثارگران تقاضا می‌شود ضمن صبوری برای راه‌اندازی مجدد سیستم‌ها و سامانه‌ها، اخبار را از رسانه‌های رسمی پیگیری کرده و همچنین از رسانه‌ها تقاضا می‌شود اخبار مربوط به این موضوع را از سوی مبادی رسمی بنیاد شهید و امور ایثارگران مخابره نمایند.

سامانه‌های اطلاع‌رسانی و خدماتی پس از بررسی‌های دقیق و اطمینان از امنیت کامل مجدداً در اختیار جامعه ایثارگری قرار خواهند گرفت و روند شفافیت در فعالیت‌های بنیاد شهید و امور ایثارگران به منوال قبل استمرار خواهد یافت.

رئیس سایبری ملی اسرائیل از هکرهای کلیدی ایرانی که علیه اسرائیل فعالیت می‌کنند نام برد.
به گزارش سایبربان؛ گابی پورتنوی (Gabi Portnoy)، رئیس اداره سایبری ملی اسرائیل (INCD) در کنفرانس هفته سایبری دانشگاه تل‌آویو ادعا کرد که هر کسی که علیه شهروندان اسرائیلی حمله سایبری انجام دهد، باید بهایش بپردازد.

پورتنوی در سخنرانی خود به طور خاص به ایران و حزب‌الله اشاره کرد.

وی درمورد حملات سایبری گروه «MuddyWater»، که به ادعای او مرتبط با سپاه پاسداران انقلاب اسلامی است و چند ماه پیش به مؤسسه فناوری تکنیون (Technion) حمله کرد، پرداخت.

پورتنوی اظهار داشت : «این گروه فقط علیه اسرائیل کار نمی‌کند، بلکه اهداف غیرنظامی را در بسیاری از کشورهای دیگر از جمله ترکیه، عربستان سعودی، مصر، مراکش، هند، بحرین، عمان، کویت و سایر کشورها هک می‌کند.»

رئیس اداره سایبری ملی رژیم صهیونیستی مدعی شد که ایران به کشورهای سنی، با وجود بهبود ظاهری روابط جمهوری اسلامی با سعودی‌ها و سایر کشورهای سنی، حمله سایبری می‌کند.

وی افزود که در سال گذشته، مادی واتر تلاش کرده بود به اهداف دیگری در اسرائیل حمله کند، اما ناموفق بود.

 

  • افراد پشت این حملات

پورتنوی ادعا کرد : «جامعه سایبری اسرائیل عملیات‌های سایبری ایران را می‌شناسد و از طرق مختلف برای خنثی کردن آن تلاش می‌کند. پرسنل اطلاعاتی ایران، سپاه پاسداران انقلاب اسلامی و حزب‌الله که در عملیات‌های سایبری علیه اسرائیل مشارکت دارند، دقیقاً می‌دانند که من در مورد چه چیزی صحبت می‌کنم. من می‌خواهم از اقدامات ایالات متحده علیه خشونت ایران و همچنین تحریم‌هایی که آنها علیه 2 عامل کلیدی اطلاعات ایران اعمال کردند، حمایت کنم : فرزین کریمی و مجتبی متضفی، که گروه دانشگاهی رضوان را راه‌اندازی کردند که هکرها را برای اهداف بد آموزش می‌دهد.»

او در ادامه به علی حیدری به عنوان عاملی که خارج از بیروت فعالیت و عملی عملیات‌های ات سایبری را بین ایران و حزب‌الله هماهنگ می‌کند، اشاره کرد که باعث آسیب به بخش غیرنظامی لبنان در منطقه سایبری می‌شود.

وی ادامه داد که روال کار برخی کارکنان اطلاعات ایران، استفاده از حوزه دیجیتال برای آسیب رساندن به غیرنظامیان است.

پورتنوی از مقامات ارشد سایبری بین‌المللی خواست تا برای جلوگیری از حملات هکرهای ایرانی و حزب‌الله به جهان با یکدیگر همکاری کنند.

به طور جداگانه، پورتنوی از گوگل، مایکروسافت و سایر شرکت‌های بخش خصوصی برای کمک به اسرائیل در ساخت گنبد سایبری، یک گنبد آهنین دیجیتال در برابر حملات سایبری و همچنین برای کمک به ساخت دستگاه 40 کشور برای تحقیق و به اشتراک‌گذاری اطلاعات مربوط به حمله سایبری دشمن تمجید کرد.

یک مقام ارشد وزارت دادگستری اعلام کرده است که وزارت دادگستری آمریکا در حال افزودن بخش جدیدی به بخش امنیت ملی خود است که بر پیگرد قانونی فعالیت های سایبری مخرب خارجی متمرکز بوده و به دنبال ایفای نقشی فعال تر در مبارزه با تهدیدات دیجیتال از خارج از کشور است
به گزارش سایبربان، متیو اولسن، دستیار دادستان کل و رئیس واحد، طی رویدادی در موسسه هوور در واشنگتن گفته است: این نهاد به این واحد اجازه خواهد داد تا مقیاس و سرعت کمپین های اخلال و پیگرد تهدیدات سایبری و همچنین جنایتکاران سایبری تحت حمایت دولتها را افزایش دهد.واحد جرایم رایانه ای در بخش جنایی این نهاد همچنان پابرجا خواهد ماند. بخش جدید سایبری امنیت ملی به دادستان هایی می بالد که به محض اینکه اف بی آی یا جامعه اطلاعاتی، یک تهدید سایبری را شناسایی کنند، با توجه به اینکه این اقدام در اولین مراحل خود است، می توانند سریعا وارد عمل شده و ما در موقعیتی خواهیم بود که از تحقیقات حمایت کنیم.

تصمیم برای قرار دادن فضای سایبری در شرایط برابر با سه بخش موجود این نهاد در حالی رخ می دهد که وزارت دادگستری اقدامات خود را برای شکست بات‌نت‌ها، مهار یا حذف شیوع بدافزارها و تعقیب مجرمان دیجیتال در سراسر جهان افزایش داده است.

نمونه ای از رویکرد تهاجمی تر وزارت دادگستری در ماه گذشته زمانی رخ داد که مقامات ایالات متحده و بین المللی اعلام کردند که عملیاتی را برای مختل کردن یک بدافزار پیچیده که توسط هکرهای روسی برای نزدیک به دو دهه استفاده می شد، تکمیل کرده اند.

اوایل سال جاری، وزارت دادگستری و اف بی آی اعلام کردند که زیرساخت های گروه بدنام باج افزاری هایو (Hive) را از بین برده اند.به گفته اولسن، علی‌رغم این موفقیت‌ها، وزارت دادگستری به نوعی در سطحی بالاتر می جنگد.

وی در ادامه می افزاید: ما در حال تأثیرگذاری هستیم، اما تنها با تعداد کمی از دادستان‌ها این کار را انجام می‌دهیم و باید از برخی از تخصص‌هایی که توسعه داده‌ایم و برخی از اقداماتی که ثابت کرده‌ایم طی چند سال گذشته مؤثر بوده‌اند، استفاده کنیم.

اولسن اما نمی گوید که بودجه بخش جدید چقدر خواهد بود یا در نهایت چند دادستان به فهرست آن اضافه خواهند شد.او می گوید که این بخش ساختار بخش سایبری اف‌بی‌آی را که رهبری آن بر اساس تهدید جغرافیایی سازمان‌دهی شده است، انعکاس خواهد داد.

این به نوبه خود به مقامات اجازه خواهد داد تا تخصص عمیق‌تری را توسعه دهند و انواع ابزارهایی را که عوامل مختلف تهدید استفاده کرده و همچنین اقدامات قانونی بالقوه علیه آنها را سریع‌تر تشخیص دهند.

اولسن می افزاید که این واحد جدید از نزدیک با بخش جنایی این وزارتخانه که مدت‌هاست روی جرایم سایبری مانند نفوذ در شبکه و سایر فعالیت‌های مخرب کار می‌کند، همکاری خواهد کرد.

او در انتها به حضار گفت: دشمنان سایبری ما مبتکر هستند و دائماً تاکتیک های خود را تعویض و تنظیم می کنند تا از دید بازرسان ما پنهان شوند و بر مدافعان شبکه ما غلبه کنند. بنابراین بخش امنیت ملی متعهد می شود که با انطباق سازمان و تاکتیک‌هایمان، با دشمنان ما هماهنگ شده تا بتواند بر آنها غلبه کند.

توافق ابراهیم و چالش‌های سایبری ایران

سه شنبه, ۳۰ خرداد ۱۴۰۲، ۱۲:۵۳ ب.ظ | ۰ نظر

آزاده کیاپور – قدرت‌های سایبری منطقه‌ خاورمیانه و شمال آفریقا در حال سرمایه‌گذاری روی آینده‌ شبکه‌ای هستند. برخی معتقدند گسترش «پیمان ابراهیم» به امنیت سایبری کمک می‌کند.

رئیس سازمان اطلاعات سپاه پاسداران اعلام کرد که طبق بررسی‌های اطلاعاتی سازمان اطلاعات سپاه سرویس‌های اطلاعاتی نزدیک به ۲۰ کشور در اغتشاشات ۱۴۰۱ نقش‌آفرینی کردند.
سردار سرتیپ محمد کاظمی، رئیس سازمان اطلاعات سپاه پاسداران در بخشی از گفتگویی که با رسانه KHAMENEI.IR داشت، گفت: بررسی‌های اطلاعاتی سازمان اطلاعات سپاه بیانگر نقش‌آفرینی و مشارکت سرویس‌های اطلاعاتی نزدیک به ۲۰ کشور در اغتشاشات ۱۴۰۱ است.

وی همچنین در ادامه اضافه کرد: از کشور‌هایی که در این زمینه‌ها فعال بوده‌اند، می‌توان به آمریکا، انگلیس، امارات، عربستان، فرانسه، آلمان، کانادا، بلژیک، اتریش، آلبانی، استرالیا، ایسلند، ایتالیا، کوزوو، نروژ، بحرین، نیوزلند و رژیم اشغالگر صهیونیستی اشاره کرد.

رئیس سازمان اطلاعات سپاه پاسداران برخی از تحرکات این سرویس‌ها و عوامل‌شان را به شرح زیر بیان کرد:


۱) تحرکات دیپلمات‌های سفارت فرانسه در تهران برای جمع‌آوری اطلاعات میدانی از اغتشاشات و وضعیت نیرو‌های امنیتی و انتظامی در مهرماه و تبادل اطلاعات با افسر اطلاعاتی سفارت یکی از کشور‌های اروپایی

۲) تلاش رژیم صهیونیستی برای توجیه ایجاد صندوق حمایت از اعتصاب کنندگان و معترضین به ابتکار و تامین مالی آمریکا و دیگر کشور‌ها

۳) جلسه سفرای ۲۸ کشور اروپایی در سفارت یک کشور اروپایی در نیمه مهرماه ۱۴۰۱ برای بررسی پیشنهاد فراخوان سفرای کشور‌های عضو اتحادیه اروپا و بستن سفارتخانه‌های اروپایی با محوریت آلمان

۴) استفاده از اتباع غیراروپایی (افغانی، پاکستانی، عراقی) و حضور اتباع اروپایی برای جمع‌آوری اطلاعات و مستندسازی وضعیت اغتشاشات که منجر به بازداشت ۴۰ نفر از اتباع یکی از کشور‌های همسایه، یک تبعه فرانسوی-ایرلندی در استان خراسان رضوی و یک تبعه آلمانی در استان اردبیل شد

۵) تشدید فعالیت‌ها و پشتیبانی سازمان سیا در جهت ایجاد بستر‌های سایبری لازمِ مخابره اخبار اغتشاشات از جمله تلاش برای ارسال تجهیزات فنی، ابزار‌های گریز و لغو تحریم وسایل مرتبط با ارتباطات موبایلی

۶) درخواست سیا مبنی بر تشکیل تیم مشترک با موساد و ام‌آی‌شش برای فعال‌سازی مجدد پروژه ترور دانشمندان به ویژه در حوزه هسته‌ای و فضایی و نظامی در اواخر اغتشاشات

۷) نشست دوره‌ای مشترک سازمان اطلاعاتی امارات و رژیم صهیونیستی در یک کشور عربی با موضوع حمایت از اغتشاشات در ایران

ایجاد اپراتورهای امنیت سایبری در کشور

دوشنبه, ۲۹ خرداد ۱۴۰۲، ۰۶:۱۸ ب.ظ | ۰ نظر

رئیس سازمان فناوری اطلاعات از راه اندازی اپراتورهای خدمات امنیتی در کشور خبر داد و گفت: بیش از ۴۰ دانشگاه به پنجره واحد خدمات دولت هوشمند متصل شدند.

به گزارش خبرنگار مهر محمد خوانساری امروز در نخستین همایش ملی مدیران فناوری اطلاعات امنیت فضای مجازی و مرکز آپای دانشگاه‌ها و مؤسسات آموزشی پژوهشی و فناوری دانشگاه در خصوص یکپارچگی خدمات امنیت در سطح‌های خدمات امنیتی در کشور گفت: تصمیم داریم تا در سطح کشور اپرتورهای خدمات امنیتی ایجاد کنیم تا با تدابیر انجام شده خدمات را به صورت یکپارچه از هر دستگاه داشته باشیم.

وی در خصوص آمار پنجره خدمات دولت هوشمند افزود: در حال حاضر در پنجره خدمات دولت هوشمند ۱۷ میلیون کاربر ثبت شده داریم و بیش از ۳ هزار خدمت در این پنجره خدمات دولت هوشمند در نظر گرفته ایم.

خوانساری در ادامه در خصوص اتصال بیش از ۴۰ دانشگاه به پنجره واحد خدمات دولت هوشمند گفت: بیش از ۴۰ دانشگاه به پنجره خدمات ملی دولت هوشمند متصل شدند و اگر ۱۴۵ دانشگاه دولتی و دانشگاه‌های دیگر را در نظر بگیریم، این عدد به نسبت تعداد دانشگاه‌ها عدد مطلوبی نیست.

وی به موضوع دولت اکترونیک و امنیت اشاره کرد و ادامه داد: تمام خدمات باید از طریق پنجره خدمات دولت هوشمند باشد شاید در ابتدا می انتظار داشتیم تنها ۳۰ درصد خدمات از طریق پنجره واحد خدمات هوشمند باشد اما حال باید تا آبان ماه امسال تمام دستگاه ها به پنجره واحد خدمات دولت هوشمند متصل شوند.

خوانساری در ادامه تصریح کرد: هر استعلامی که نیاز است باید به صورت استعلامات الکترونیک انجام شود و نیاز به استعلام کاغذی نیست. در حال حاضر برخی دستگاه ها از استعلامات الکترونیکی بسیار استفاده می کنند اما برخی دیگر هنوز این استعلام الکترونیک را آغاز نکرده اند.

وی به موضوع هوشمندسازی اشاره کرد و گفت: در هوشمند سازی حداقل ۲۰ درصد خدمات به صورت بر خط و بدون دخالت عامل انسانی بدون اخذ هر گونه مدرک از متقاضی خدمت باید تا تیر ماه انجام گیرد.

خوانساری همچنین با اشاره به اینکه در حال حاضر ۱۷ میلیون کاربر ثبت شده در پنجره خدمات ملی دولت هوشمند داریم و بیش از  ۳هزار خدمت در این پنجره وجود دارد گفت: پنجره ملی مکان ورود یکپارچه خدمات دولتی است. ۳ میلیون نفر در طرح یارانه از پنجره ملی خدمات ملی دولت  استفاده کردند و همچنین طرح اینترنت خبرنگاری، سامانه فرزندپروری و جوانی جمعیت، ثبت نام کتب درسی از طریق این پنجره واحد انجام شده است.

وی افزود: در شش ماه سال گذشته حجم بالای حملات را در مراکز آموزشی داشتیم و حدود ۴۸ مرکز آموزش عالی مورد این حمله و اختلال قرار گرفتند بنابراین حوزه تامین امنیت بخش کلیدی است.

افشای صنعت سرّی هک در هند

سه شنبه, ۲۳ خرداد ۱۴۰۲، ۱۲:۵۷ ب.ظ | ۰ نظر

سعید میرشاهی – یک اعتراف، صنعت مخفی هک در هند را افشا ‌کرد. این کشور، یک تخصص پرسود را توسعه داده است: استخدام برای حملات سایبری! ماجرای این کسب‌وکار پررونق در هند یعنی استخدام هکر برای حملات سایبری که از سوی مجله نیویورکر به تفصیل بیان شده، جذاب و خواندنی است.