ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۸۹۰ مطلب با کلمه‌ی کلیدی «امنیت سایبری» ثبت شده است

تحلیل


۹۰درصد حملات سایبری به دانشگاه‌ها مهار شد

سه شنبه, ۲ آبان ۱۴۰۲، ۰۵:۰۶ ب.ظ | ۰ نظر

مشاور وزیر علوم‌ و رئیس کمیته پدافند غیرعامل وزارت علوم، تحقیقات،فناوری گفت: طی دوسال گذشته از ۱۰ الی ۱۲ حمله سایبری به دانشگاه‌ها، توانستیم بیش از ۹۰ درصد آن‌ها را مهار کنیم.
به گزارش ایسنا،  علی‌اکبر فامیل‌کریمی مشاور وزیر علوم و رئیس کمیته پدافند غیرعامل وزارت علوم، صبح امروز در نشست پدافند غیرعامل وزارت علوم که در سالن شهدای جهاد علمی برگزار شد، گفت: پدافند غیرعامل امروز به‌عنوان مرجع تصمیم‌گیرنده و تصمیم‌ساز در همه عرصه‌ها و در متن همه برنامه‌ها حضور پیدا کرده‌ است.

وی با بیان اینکه در طول دو سه سال گذشته به‌ویژه در دولت سیزدهم نگاه ویژه ای نسبت‌ به پدافند غیرعامل در حوزه آموزش عالی و دانشگاه‌ها اتفاق افتاده است، افزود: امروز به‌جهت پیوند ناگسسته‌ای که پدافند غیرعامل با فضای علم و فناوری به خود گرفته، هیچ توسعه‌ای پذیرفتنی نیست مگر اینکه پدافند غیرعامل به‌عنوان شاخص مؤثر و تأثیرگذار در آن حضور پیدا کند.

مشاور وزیر علوم ادامه داد: ما با این نگاه، کار را در زمینه پدافند غیرعامل طی دو سال گذشته شروع کردیم و کمیته‌هایی در این زمینه شکل‌گرفت و احکام این کمیته‌ها به امضا و تأیید دکتر جلالی و وزیر علوم رسیده است.

وی افزود: موضوع دیگری که ما را وا داشته جدی‌تر نسبت‌ به پدافند غیرعامل نگاه کنیم، حوزه‌های تهدیدات و آسیب‌هایی است که می‌تواند وزارت علوم و آموزش عالی را درگیر کند.

فامیل کریمی به مانور خوبی که با برخی از دانشگاه‌ها در ارتباط با هک‌ها و حملات سایبری برگزار شده بود اشاره کرد و افزود: در طول دو سال گذشته به جرأت می‌توانیم بگوییم که با اجرای بخشی از دستورالعمل‌های مربوط به پدافند غیرعامل، از حدود ۱۰ الی ۱۲ حملات سایبری به دانشگاه‌ها توانستیم بیش از نود درصد را مهار کنیم.

وی با اشاره به احصاء و فعالیت‌های وزارت عطف در پدافند غیر عامل گفت: ما در دانشگاه‌ها ۲۳ فعالیت احصا کرده ایم که منطبق بر پدافند غیرعامل است و نمی‌تواند جدا از آن باشد.

مشاور وزیر علوم ادامه داد: در پژوهشگاه‌ها حدود ۹ فعالیت، در پارک‌های علم و فناوری ۱۸ فعالیت، در روابط بین‌الملل ۶ فعالیت، در ستاد وزارت علوم ۹ فعالیت و در مجموع ۶۵ فعالیت منطبق با پدافند غیرعامل در طول سال در بطن مأموریت‌های ما در آموزش عالی احصاء شده و در دستور کار قرار دارد.

به گزارش روابط عمومی وزارت علوم، وی ادامه داد: همچنین طراحی و شبیه‌سازی حمله به سایت اصلی دانشگاه تبریز را از صفر تا صد خودمان انجام دادیم، کار فنی بسیار خوبی بود، متأسفانه اخیراً یک حمله سایبری نسبت‌ به سایت وزارت علوم اتفاق افتاد، آن‌چه که به ما قدرت داد تا آن حمله را مهار کنیم آموزش‌هایی بود که در این عرصه انجام شده بود.

وی افزود: ما علاوه بر اینکه توانستیم ستاد و مجموعه را در زمینه پدافند غیرعامل هماهنگ کنیم، شرکت‌های پشتیبان را نیز پای کار آوردیم و محک خوردند خیلی مواقع حملاتی که انجام می‌شود آسیب‌هایی که می‌بینیم از شرکت‌های پشتیبان است. همچنین قطعی برق ناگهانی را شبیه‌سازی و کاملاً قطع کردیم و نسخه شبیه‌سازی ما با دانشگاه تبریز کم‌تر از دو دقیقه طول کشید.

نمایندگان مجلس شوری اسلامی دولت را مکلف کردند به منظور تقویت کمی و کیفی بسیج مستضعفین و اجرای فرمان اعتلای بسیج و نقش آفرینی بیشتر نیروهای مردمی در تمامی عرصه های گام دوم انقلاب اسلامی با تأمین منابع و پشتیبانی های لازم در طول اجرای برنامه اقداماتی را انجام دهد.
به گزارش فارس، نمایندگان در جلسه علنی امروز(سه‌شنبه،دوم آبان) مجلس شورای اسلامی،  بند الحاقی ماده 102 لایحه برنامه هفتم توسعه را به تصویب رساندند و بر این اساس نمایندگان مجلس شوری اسلامی دولت را مکلف کردند به منظور تقویت کمی و کیفی بسیج مستضعفین و اجرای فرمان اعتلای بسیج و نقش آفرینی بیشتر نیروهای مردمی در تمامی عرصه های گام دوم انقلاب اسلامی با تأمین منابع و پشتیبانی های لازم در طول اجرای برنامه اقداماتی را انجام دهد.

بندالحاقی(۱)- به منظور تقویت کمی و کیفی بسیج مستضعفین و اجرای فرمان اعتلای بسیج و نقش آفرینی بیشتر نیروهای مردمی در تمامی عرصه های گام دوم انقلاب اسلامی (از جمله امنیت، دفاع، فرهنگی، اجتماعی، اقتصادی و علمی) دولت مکلف است با تأمین منابع و پشتیبانی های لازم در طول اجرای برنامه نسبت به موارد ذیل اقدام نماید:

۱- جذب، آموزش، سازماندهی، حفظ انسجام و نقش آفرینی تا تحقق بسیج ده‌ها میلیونی

۲- مقابله با جنگ نرم و تهاجم فرهنگی در فضای حقیقی و مجازی

۳- ترویج سبک زندگی اسلامی ایرانی و کمک به مقابله با ناهنجاریها و آسیبهای اجتماعی با تأمین بسترهای لازم و
ظرفیتهای مردمی

۴- ارتقای کمی و کیفی نقش و فعالیت های بسیج با تعامل دستگاه‌های اجرائی ذیربط از بسیج اقشار و متخصصین و برنامه‌های امنیت مردمی محله‌محور، امداد و نجات، هسته‌های علمی، مراکز رشد و شرکت‌های دانش بنیان و تعمیق و ترویج ارزش های انقلاب اسلامی و دفاع مقدس و حفظ آثار آنان و گسترش اردوهای راهیان نور و پیشرفت کنگره ها و یادواره های شهدا

۵- توسعه و مشارکت بسیج سازندگی در کمک به دولت در امر محرومیت زدایی، اقتصاد مقاومتی، اشتغال و سازندگی مناطق محروم و روستاهای کشور

۶- ایجاد زیرساخت‌های مناسب برای رده‌های مأموریتی بسیج

 همچنین بند الحاقی (۲) ماده ۱۰۲ برای بررسی بیشتر به  کمیسیون تلفیق ارجاع شد.

مصوبه مجلس برای امنیت سایبری کشور

سه شنبه, ۲ آبان ۱۴۰۲، ۰۴:۲۵ ب.ظ | ۰ نظر

نمایندگان مجلس شورای اسلامی به منظور ارتقای ضریب امنیت پایدار و کاهش جرایم امنیتی دبیرخانه شورای عالی امنیت ملی را موظف کردند تا نسبت به تهیه سند راهبردی امنیت و طرح جامع پایش اطلاعاتی کشور اقدام کند.
به گزارش فارس نمایندگان در جلسه علنی امروز(سه‌شنبه،دوم آبان) مجلس شورای اسلامی،  بندهای (ب)، (پ) و (چ) ماده 103 لایحه برنامه هفتم توسعه را به تصویب رساندند و بر این اساس نمایندگان مجلس شورای اسلامی، به منظور ارتقای ضریب امنیت پایدار و کاهش جرایم امنیتی دبیرخانه شورای عالی امنیت ملی را موظف کردند تا نسبت به تهیه سند راهبردی امنیت و طرح جامع پایش اطلاعاتی کشور اقدام کند. همچنین دستگاه‌های اجرائی مکلفند به‌منظور ارتقای قدرت رایانیکی (سایبری) جمهوری اسلامی ایران به تراز قدرت‌های تأثیرگذار جهانی و همچنین پیشگیری و مقابله با حوادث فضای مجازی و صیانت و حفاظت از امنیت فضای مجازی کشور با مرکز ملی فضای مجازی کشور همکاری نمایند. در ضمن وزارت اطلاعات را موظف کردند تا نیازمندی‌های اطلاعاتی نهادهای امنیتی، نظامی و انتظامی مستقر در مرز را تأمین کند.

بند (ب) - وزارت ارتباطات و فناوری اطلاعات مکلف است با همکاری وزارت اطلاعات و سازمان اطلاعات سپاه نسبت به تمهید شکل گیری کارورهای امنیت تشخیص صلاحیت شده برای ارائه خدمات امنیت رایانیکی (سایبری) برای تأمین نیاز بخش های دولتی و غیردولتی و تقویت طرف عرضه این خدمات اقدام نماید.

 بند (پ) - به منظور ارتقای ضریب امنیت پایدار و کاهش جرایم امنیتی، دبیرخانه شورای عالی امنیت ملی با همکاری دستگاه های ذیربط از جمله وزارت اطلاعات و سازمان اطلاعات سپاه موظف است، نسبت به تهیه سند راهبردی امنیت و طرح جامع پایش اطلاعاتی کشور با تقسیم کار ملی با رویکرد مبارزه با اقدامات بیوتروریستی، ناامنی، اختلال و تهدید علیه امنیت کشور اقدام و تا پایان سال اول برنامه به تصویب شورای عالی امنیت ملی برساند.

تبصره -۱ سازمان مکلف است منابع ارزی مورد نیاز اجرای برنامه های مصوب وزارت اطلاعات را در طول سال های برنامه به گونه ای تأمین نماید که سهم منابع ارزی مورد نیاز از سال اول برنامه کمتر از اعتبار ارزی پیش بینی شده در سال ۱۴۰۱ نباشد.

تبصره -۲ سازمان مکلف است نسبت به حفظ ردیف سازمان اطلاعات سپاه در چهارچوب مصوبات شورای عالی امنیت ملی و تأمین اعتبارات ارزی ردیف «شهید فنی» در طول سال های برنامه به گونه ای اقدام نماید که سهم منابع ارزی مورد نیاز از سال اول برنامه کمتر از اعتبار ارزی پیش بینی شده در سال ۱۴۰۱ نباشد.

بند(چ)- دستگاه‌های اجرائی مکلفند به‌منظور ارتقای قدرت رایانیکی (سایبری) جمهوری اسلامی ایران به تراز قدرت‌های تأثیرگذار جهانی و همچنین پیشگیری و مقابله با حوادث فضای مجازی و صیانت و حفاظت از امنیت فضای مجازی کشور با مرکز ملی فضای مجازی کشور همکاری نمایند.

بند(ت)- نهادهای نظامی، انتظامی و سایر نهادهای مسؤول مستقر در مرز، با هماهنگی ستاد کل نیروهای مسلح موظفند نسبت به ایجاد و پشتیبانی دسترسی وزارت اطلاعات و سازمان اطلاعات سپاه به داده های سامانه های مرزی خود و امکان مناسب استقرار سامانه های اختصاصی وزارت اطلاعات در مرز، اقدام نمایند. وزارت اطلاعات موظف است با استفاده از داده های اطلاعاتی موجود و با رعایت کلیه ملاحظات حفاظتی و براساس کارویژه مرز شورای امنیت کشور، نیازمندی های اطلاعاتی نهادهای امنیتی، نظامی و انتظامی مستقر در مرز را تأمین نماید.

دستورالعمل چگونگی نحوه تبادل اطلاعات و وظایف دستگاه ها ظرف شش ماه پس از ابلاغ این قانون، توسط شورای امنیت کشور ابلاغ می گردد.

وزارت ارتباطات و فناوری اطلاعات مکلف شد نسبت به ارائه خدمات امن سازی و ارزیابی و رتبه بندی سالانه امنیت سایبری دستگاه‌های اجرایی اقدامات لازم را انجام دهد.

به گزارش ایرنا، در جلسه علنی روز سه‌شنبه (دوم آبان ماه) مجلس شورای اسلامی، ادامه رسیدگی به گزارش کمیسیون تلفیق برنامه هفتم در دستور کار نمایندگان قرار گرفت و بندالحاقی (۲) ماده (۱۰۲) به دلیل ابهام به کمیسیون تلفیق ارجاع شد و بند (الف) ماده (۱۰۳) به تصویب نمایندگان رسید.

بر اساس ماده ۱۰۳ لایحه برنامه هفتم توسعه؛ در اجرای بند (۲۴) سیاست های کلی برنامه هفتم و به منظور تقویت زیرساخت‌ها و بهینه سازی ساز و کارهای عمومی و دستگاهی برای مصون سازی و ارتقاء تاب آوری و کاهش آسیب پذیری زیرساخت‌ها و سرمایه‌های ملی، صیانت و حفاظت از منافع ملی و مردم در قبال تهدیدات متصور اعم از رایانیکی(سایبری)، زیستی، شیمیایی و پرتوی، الکترومغناطیس و نظامی با اولویت پدافند غیرعامل اقدامات زیر انجام می‌گیرد:

الف- وزارت ارتباطات و فناوری اطلاعات مکلف است با هماهنگی و همکاری وزارت اطلاعات، سازمان اطلاعات سپاه، سازمان پدافند غیر عامل و بهره‌گیری از شرکت‌ها و مؤسسات دارای پروانه یا گواهینامه ممیزی امن از سازمان فناوری اطلاعات ایران، نسبت به ارائه خدمات امن سازی و ارزیابی و رتبه بندی سالانه امنیت سایبری دستگاه های اجرایی مطابق استاندارها و ضوابط مصوب کمیته دائمی پدافند غیر عامل کشور که توسط شورای عالی فضای مجازی ابلاغ میشود، اقدام و گزارش آن را حسب مورد به قوای سه گانه ارائه نماید.

مرکز ملی دفاع سایبری کشور ایجاد می‌شود

دوشنبه, ۱ آبان ۱۴۰۲، ۰۴:۲۹ ب.ظ | ۰ نظر

رئیس سازمان پدافند غیرعامل امروز در نشست خبری گفت: از سال گذشته تا کنون 10 حمله سایبری اساسی به زیرساخت های حیاتی کشور قبل از حمله کشف و خنثی شده است.

به گزارش فارس، سردار غلامرضا جلالی رئیس سازمان پدافند غیرعامل امروز در نشست خبری اظهار داشت: امسال برای اولین مرتبه بعد از 75 سال از اشغال فلسطین که ارتش رژیم تلاش می‌کرد در مردم و کشورها رعب و وحشتی ایجاد کند شکست خورد در حالیکه با شکست ارتش‌های عربی در جنگ 6 روزه اسراییل برای خودش یک بازدارندگی ایجاد کرده بود و شاید ارتش‌های عربی بواسطه همین شکستها از مقابله با اسراییل طفره می‌رفتند.

وی افزود: این رژیم همچنین مدعی بود یک بازدارندگی در حوزه اطلاعاتی ایجاد کرده و قادر است هر توطئه‌ای را در نطفه خفه کند و استراتژی نظامی پیشدستانه داشت.

سردار جلالی ادامه داد: بعد از آنکه تفکر مقاومت با پیروزی انقلاب اسلامی بخصوص در لبنان توسعه پیدا کرد، حزب الله با عملیات‌های پی در پی علیه آمریکا و اسراییلی‌ها توانست آنها را از لبنان بیرون کند و با توسعه این تفکر در حماس و فلسطینی‌ها که تا حدودی مذاکره را در دستور کار داشتند، پروژه مقاومت در فلسطین رشد کرد.

وی تصریح کرد: امروز بعد از 75 سال همه استراتژی‌های اسراییل شکست خورده و یک تهاجم دریایی، زمینی و هوایی توسط حماس شکل گرفت که موجب وارد آمدن بزرگترین تلفات به رژیم صهیونیستی شد.

رییس سازمان پدافند غیرعامل ادامه داد: در این مدل از جنگ تعریف برنده و بازنده نیازمند مقداری صبر و تحمل است همانطور که در جنگ 33 روزه هم اسرائیل به همه خواسته‌های حزب الله تن داد امیدواریم این اتفاق برای حماس هم بیافتد.

جلالی در ادامه نشست خبری اظهار داشت: از سال گذشته تا کنون توانستیم با کمک وزارت اطلاعات و اطلاعات سپاه، 10 حمله اساسی سایبری را پیش از حمله شناسایی و دفع کنیم.

وی افزود: در یک مورد مراجع اطلاعاتی به ما گفتند طی چند روز آینده به دیسپچینگ برق حمله خواهد شد ما در مدت کوتاه 16 اقدام عملیاتی را طراحی کردیم و توانستیم با همکاری دوستان سایبری شرکت برق این حمله را شناسایی و دفع کنیم.

رییس سازمان پدافند غیرعامل تاکید کرد: با تکرار این الگوی عملیاتی توانستیم 10 حمله اساسی سایبری را شناسایی و خنثی کنیم.

جلالی ادامه داد: در حوزه پدافند سایبری اقدامات راهبردی انجام دادیم. بخش عمده‌ای از مشکلات ساده‌ای که در این حوزه وجود داشت را با آموزش حل کردیم.

وی خاطرنشان کرد: در حوزه حفره‌های امنیتی به این نتیجه رسیدیم که باید محصولات داخلی داشته باشیم در نتیجه با همکاری شرکتهای دانش بنیان و وزارت دفاع 300 محصول بومی در این حوزه تهیه کردیم و سال گذشته 80 درصد حملات را با این محصولات دفع کردیم.

رییس سازمان پدافند غیرعامل گفت: در زمینه کاداس هم هفت محصول تایید شده در اختیار داریم. در حوزه ضد بد افزار دارای محصولات رنج چهار و پنج هستیم و برای دفع حملات سایبری از آنها استفاده کردیم.

جلالی اظهار داشت: از دیگر اقدامات در این حوزه راه اندازی مرکز ملی دفاع سایبری کشور است که مطالعات آن بیش از دو سال طول کشیده است و طی چند ماه آینده راه اندازی می‌شود.

وی با با اشاره به حوزه هسته‌ای گفت: تجهیزات تشخیص پرتوهای هسته‌ای که خیلی هم پیشرفته هستند را تولید کردیم که در اختیار استان‌هایی که دارای تاسیسات هسته‌ای هستند گذاشته‌ایم.

رییس سازمان پدافند غیرعامل تصریح کرد: در جنگ قره باغ نگران تاسیسات هسته‌ای ارمنستان که در 60 کیلومتری مرز ما قرار دارد، بودیم. در استان‌های مرزی با این کشور زیرساختهای پدافند هسته‌ای پیش بینی و در تبریز قرارگاه پدافندی پرتوی ایجاد کردیم.

جلالی افزود: در استان‌های تهران، مرکزی، اصفهان و بوشهر قرارگاه تهدیدات پرتوی و اورژانس هسته‌ای هم ایجاد و سعی کرده‌ایم الزاماتی که آژانس بین اللملی انرژی هسته‌ای برای ما مشخص کرده را انجام دهیم.

وی اظهار داشت: در این دو هفته اخیر و پس از عملیات طوفان الاقصی دشمن تلاشهایی برای حملات سایبری انجام داد که همه آنها دفع شد البته ما در این مدت هوشیار باش بودیم و همچنان هوشیاری خود را حفظ می‌کنیم.

سردار جلالی گفت: سال گذشته ما درگیر تهدید ترکیبی دشمن شدیم که تلاش شد تا الگوی آن کشف و راه مقابله با آن بعنوان یک الگو تعریف شود. در این زمینه در ابتدا غافلگیر شدیم اما در ادامه با استخراج الگوی مناسب مقابله با آن توانستیم بر تهدیدات غلبه کنیم و در سالگرد آنهم شاهد بودید با اجرای آن الگو اتفاقی نیافتاد.

وی ادامه داد: بیش از پنج هزار برنامه در پنج سطح برای هفته پدافند غیرعامل در نظر گرفته شده است. در حوزه پدافند سایبری بررسی انواع جنگهای سایبری را در ستور کار داریم. در حوزه پدافند زیستی تلاش کردیم تجربیات ناشی از مقابله با کرونا در نظامنامه‌های عملیاتی و زیر ساختی ثبت شود. در اوایل بیماری کرونا برای اولین بار به آزمایشگاه های سطح سه دست پیدا کردیم .در حوزه زیرساختاری نیازمند بازسازی نظام واکسن و دیده بانی سلامت هستیم که در این هفته به آن پرداخته خواهد شد. در حوزه عملیاتی هم بررسی برنامه‌های عملیاتی در حوزه زیستی را بر اساس تکالیف قانونی را دنبال می‌کنیم.

رئیس سازمان پدافند غیرعامل عنوان کرد: الان در برخی استان‌ها مانند سیستان و بلوچستان با پشه آئدس مواجه شدیم که قابلیت انتقال چند نوع بیماری خطرناک را دارد و در حال تلاش برای مقابله با آن هستیم.

سردار جلالی گفت: یکی از مدرن ترین تهدیدات، تهدیدات شناختی است که سعی می‌کند با ابزار رسانه افکار عمومی کشور را مدیریت کند که سعی می‌کنیم در این هفته این موضوع را تبیین کنیم. همچنین در این هفته تلاش می‌کنیم مسایل مختلف مربوط به حفاظت از زیرساختها در قالب جنگ کالبدی را تبیین کنیم. الان شما می‌بینید که در جنگ غزه هم دشمن به دنبال پیدا کردن زیرساختها و از بین بردن آنها است.

وی تصریح کرد: طرح ملی پدافند غیرعامل حفاظت از زیرساخت‌های حساس و حیاتی تدوین و تصویب شده است و طرح پدافند غیرعامل 30 استان کشور هم تدوین شده است. همین طرح برای 55 شهر بالای 200 هزار نفر در حال انجام است که برای 18 شهر به ثمر رسیده و ابلاغ شده است.

سردار جلالی با بیان اینکه تصویب قانون پدافند غیرعامل یک نقطه عطف برای سازمان است، گفت: در قانون مشخص شده مسئول پدافند غیرعامل در هر دستگاهی مسئول آن دستگاه است و در استان ها هم شخص استاندار این مسئولیت را بر عهده دارد.

رئیس سازمان پدافند غیرعامل گفت: در چند سال گذشته 10 نظام عملیاتی در پدافند غیرعامل تدوین کردیم که مشخص می‌کند همگام با اقدامات دستگاه های نظامی چه اقداماتی به عهده دستگاه های غیرنظامی است. علاوه بر این طرح خروج‌ مراکز پرخطر را دنبال می کنیم و در تلاش هستیم به صورت فوری این کار را به نتیجه برسانیم.

سردار جلالی اظهار داشت: امروز مدرن ترین درمانگاه تخصصی درمان مصدومین شیمیایی منطقه را در اختیار داریم و هفته گذشته هم توسط مسئولان سازمان منع گسترش سلاح های شیمایی مورد بازدید قرار گرفت. در تهران سه بیمارستان و در هر استان که مستعد تهدید شیمیایی است یک بیمارستان را به عنوان بیمارستان معین درمان مصدومان شیمایی مشخص کردیم.

وی گفت: بعد از حادثه شاهچراغ برای پنج حرم مقدس ( حرم امام رضا علیه السلام، حرم حضرت معصومه علیه السلام، شاه چراغ، حرم امام خمینی (ره) و مسجد جمکران)طرح های پدافند غیرعامل پیش بینی کرده‌ایم. همچنی برای 51 شهر تجهیزات مدرن آتش نشانی خریداری، تولید و توزیع کرده‌ایم.

رئیس سازمان پدافند غیرعامل درباره استفاده از هوش مصنوعی گفت: باید همه محصولات دفاعی را مسلح به هوش مصنوعی کنیم و امیدواریم در نیمه اول سال آینده به این هدف دست پیدا کنیم. امروز معاونت علمی ریاست جمهوری به دنبال استفاده از هوش مصنوعی است که باید به مخاطرات آن نیز  توجه کند.

سرمایه‌داران مانع افشای حملات سایبری

دوشنبه, ۱ آبان ۱۴۰۲، ۱۲:۵۸ ب.ظ | ۰ نظر

سمیه مهدوی پیام – شرکت‌کنندگان بزرگ‌ترین کنفرانس امنیت سایبری جهان معتقدند آمریکا و متحدانش تلاش می‌کنند همکاری و تشریک مساعی کیِف، پایتخت اوکراین را الگوبرداری کنند.

دفع حملات سایبری به صنعت نفت کشور

شنبه, ۱۵ مهر ۱۴۰۲، ۰۳:۴۱ ب.ظ | ۰ نظر

معاون وزیر نفت در امور مهندسی، پژوهش و فناوری گفت: دشمن می‌خواست با تهدیدهای جدی از جمله با تهدیدهای سخت‌افزاری، نرم‌افزاری، نفوذی و انواع مختلف تهدیدها کشور را با مخاطره روبرو کند اما ناکام ماند.

به گزارش وزارت نفت، وحیدرضا زیدی‌فرد معاون وزیر نفت در امور مهندسی، پژوهش و فناوری، در روز پایانی دومین نشست هم‌اندیشی مدیران شرکت‌های پالایش گاز کشور که به میزبانی شرکت پالایش گاز سرخون و قشم به مدت دو روز در بندرعباس در حال برگزاری است، با تأکید بر لزوم تجدیدنظر در انجام تعمیرات اساسی و تأکید وزیر نفت در این زمینه، گفت: فعال شدن شرکت‌های دانش‌بنیان و توسعه مباحث نرم‌افزاری در این حوزه ضرورت دارد تا بتوانیم تصمیم‌های جدی در این بحث در صنعت نفت بگیریم.

وی با اشاره به حمایت از ساخت داخل در کشور، افزود: شرکت ملی گاز ایران یکی از با افتخارترین شرکت‌های کشور در بحث ساخت داخل است. معاون وزیر نفت در امور مهندسی، پژوهش و فناوری تصریح کرد: بومی‌سازی در دولت سیزدهم به‌طور جدی دنبال شده و به‌ویژه در صنعت گاز و مجتمع گاز پارس جنوبی به خوبی پیش رفته است. 

زیدی‌فرد تأکید کرد: واقعیت این است که تحریم بوده، هست و احتمال زیاد خواهد بود و این طور نیست که فکر کنیم گشایش‌های زیادی پیش می‌آید و درهای کشور به روی شرکت‌های خارجی باز می‌شود؛ مگر اینکه به جایی برسیم که خیالمان راحت باشد با هر تحریمی هیچ مشکلی پیش نخواهد آمد. وی با اشاره به بازدید اخیر خود از پالایشگاه نفت بندرعباس و شرکت پالایش نفت ستاره خلیج فارس، گفت: در این شرکت‌ها به رکورد بالای ۹۰ درصد در تأمین قطعات مصرفی از بازار داخلی رسیدیم که افتخاری برای کشور است. 

معاون وزیر نفت در امور مهندسی، پژوهش و فناوری بر تداوم حمایت از شرکت‌های داخلی تأکید و اظهار کرد: اکنون صنعت نفت در بحث ساخت داخل جز برترین‌هاست و این افتخار است. زیدی‌فرد در ادامه با اشاره به مباحث پدافند غیر عامل، هدف از حمله سایبری به شرکت ملی پخش فرآورده‌های نفتی ایران در سال ۱۴۰۰ را با هدف به بحران کشاندن کشور اعلام کرد و گفت: در این دو سال دشمن سعی کرده با تهدیدهای جدی از جمله با تهدیدهای سخت‌افزاری، نرم‌افزاری، نفوذی و انواع مختلف تهدیدها کشور را با مخاطره روبرو کند، اما با هوشیاری کارکنان صنعت نفت این تلاش‌ها ناکام مانده است. 

وی با بیان اینکه دشمن به‌طور مستمر در حال تلاش برای نفوذ در صنعت نفت است، یادآور شد: هر اختلال در صنعت نفت، کل کشور را دچار بحران می‌کند و بنابراین ضرورت هوشیاری کارکنان را بیش از همیشه می‌طلبد.

ورود هلال احمر به جمع متولیان امنیت سایبری

چهارشنبه, ۱۲ مهر ۱۴۰۲، ۰۳:۱۴ ب.ظ | ۰ نظر

رئیس جمعیت هلال احمر ایران با اشاره به طرح مباحث تهدیدات سایبری در کمیته صلیب سرخ ضمن اعلام اینکه ایران به این کمیته اضافه شد، گفت: بزودی کمیته جلوگیری از تهدیدات سایبری را در کشور تشکیل می دهیم.
پیرحسین کولیوند رئیس جمعیت هلال‌احمر گفت: در جلسات چند روز گذشته در کمیته صلیب سرخ، درباره بحث مهم تهدیدات سایبری صحبت شد و ایران به این کمیته اضافه شد. سایر کشورها می‌توانند از دانش ایران در این رابطه استفاده کنند.

براساس گزارش پایگاه اطلاع‌رسانی جمعیت هلال‌احمر، وی در ادامه بیان کرد: ما به زودی کمیته جلوگیری از تهدیدات سایبری را در کشور تشکیل می دهیم، ما از سطح بالایی از همکاران برای جلوگیری از تهدیدات سایبری استفاده می‌کنیم.

ه گزارش خبرنگار فولاد، محمدیاسر طیب‌نیا مدیرعامل فولاد مبارکه گفت: ما را در سال گذشته مورد بزرگ‌ترین حمله سایبری صنعت طی چند سال اخیر در دنیا قرار دادند.

وی اضافه کرد: این حمله سایبری از ۱۴ ماه قبل برای فولاد مبارکه طراحی شده بود که به لطف خداوند در کمتر از ۳۶ ساعت با ابتکاراتی که برای اولین‌بار در کشور صورت می‌گرفت، جریان تولید مجدداً در فولاد مبارکه برقرار شد.

سرپرست مرکز فناوری اطلاعات و نوسازی اداری بنیاد شهید و امور ایثارگران گفت: سامانه «ایثار من» مجددا در مدار سرویس‌دهی است و در حال حاضر ایثارگران می‌توانند از این سامانه استفاده کنند.
به گزارش روابط عمومی بنیاد شهید و امور ایثارگران، کوروش محمدحسینی، سرپرست مرکز فناوری اطلاعات و نوسازی اداری بنیاد شهید و امور ایثارگران گفت: در اثر حمله سایبری که در تیرماه امسال به سامانه بنیاد شهید و امور ایثارگران شد، تعدادی از سامانه‌های بنیاد آسیب دیده و از دسترس خارج شدند. یکی از این سامانه‌ها «ایثار من» بود که سامانه اصلی برای خدمات رسانی به ایثارگران، خانواده معزز شهدا، آزادگان و جانبازان است.

وی افزود: سامانه «ایثار من» و چند سامانه دیگری که توسط دشمن از دسترس خارج شد را توانستیم در همان روز‌های ابتدایی احیا کنیم. همانطور که می‌دانید شبکه داخلی در بنیاد شهید و امور ایثارگران در سراسر کشور وجود دارد که این سامانه در اختیار همه همکاران قرار گرفت و خدمات رسانی به جامعه ایثارگران از سر گرفته شد؛ اما برای اینکه دوباره این خدمات در بستر اینترنت ارائه شود، لازم بود که ایمن سازی‌هایی انجام گیرد تا دشمن نتواند آسیب مجددی به ما وارد کند. به همین دلیل کمی زمان برد تا بتوانیم اقدامات لازم ایمن سازی را روی آن انجام داده و مجدد سامانه را به مدار اینترنت برگردانده و در اختیار عموم ایثارگران در سراسر کشور قرار دهیم.

محمدحسینی با اشاره به اینکه سامانه مجددا در مدار سرویس‌دهی است، اظهار کرد: در حال حاضر ایثارگران می‌توانند از سامانه «ایثار من» استفاده کنند؛ همچنین تعداد زیادی خدمت الکترونیکی برای ایثارگران در این سامانه در نظر گرفته شده که می‌توانند از آن استفاده کنند و مشکلی برای بهره برداری از آن وجود ندارد.

سرپرست مرکز فناوری اطلاعات و نوسازی اداری بنیاد شهید و امور ایثارگران در پاسخ به این سوال که اگر ایثارگران برای استفاده از این سامانه با مشکلی مواجه شدند چه اقدامی باید انجام دهند، تشریح کرد: این عزیزان می‌توانند از طریق همکاران ما در مرکز ارتباطات و مراجعات بنیاد شهید که در تمام استان‌ها و تهران سرویس دهی می‌کنند، مشکلات خود را مطرح کرده یا از طریق شماره تلفن ۱۶۱۶ مسائل خود را پیگیری کنند.

عیسی زارع پور وزیر ارتباطات و فناوری اطلاعات با انتشار پستی نوشت: چند روز قبل با جمعی از ایثارگران و پیشکسوتان هشت سال دفاع مقدس شاغل در وزارت ارتباطات،سازمان ها و شرکت های تابعه دیدار داشتم.

وی در ادامه با اشاره به اینکه جهاد و مقاومت تمام نشده و هنوز ادامه دارد افزود: امروز متخصصان وزارتخانه روزانه حملات سایبری دشمن را که از سال گذشته چند ده برابر شده است با مقاومت فناورانه دفع می کنند.

عوامل وقوع حملات سایبری

جمعه, ۷ مهر ۱۴۰۲، ۰۴:۰۳ ب.ظ | ۰ نظر

پس از حمله سایبری اخیر به سایت وزارت علوم، تحقیقات و فناوری در روز نخست مهر امسال و همزمان با بازگشایی دانشگاه‌ها و مؤسسات آموزش عالی، بار دیگر موضوع توجه به حکمرانی ملی در فضای مجازی و شبکه ملی اطلاعات جدی شده است.

در حالیکه برخی اخبار غیرموثق از هک شدن پایگاه اطلاع‌رسانی وزارت علوم، تحقیقات و فناوری خبر می‌دهد، این سایت اکنون برای بررسی بیشتر از دسترس خارج شده است.

پایگاه اطلاع رسانی وزارت علوم، تحقیقات و فناوری به نشانی https://www.msrt.ir/fa  از ساعاتی قبل از دسترس خارج شد و برخی اخبار غیر موثق در کانال‌های خبری از هک شدن آن خبر می‌دهد.

ندا شفیعی معاون روابط عمومی وزارت علوم، تحقیقات و فناوری وزارت علوم در گفت وگو با ایرنا گفت: برای بررسی های بیشتر سایت از دسترس خارج شده است تا بدانیم آیا واقعا هک رخ داده است یا خیر.

البته طی روزهای اخیر اخباری هم در مورد هک شدن سامانه سازمان ثبت احوال منتشر شده بود که سخنگوی سازمان ثبت احوال کشور در خصوص هک اطلاعات ثبت احوال، گفت: اطلاعات ما در صحت کامل است، آن را برای تکمیل پرونده سلامت الکترونیک در اختیار وزارت بهداشت قرار دادیم و اتفاقی که رخ داده مربوط به ما نیست.

سیف الله ابوتراب گفت: دیتابیس ما با سامانه وزارت بهداشت مثل سایر دستگاه‌ها ارتباط برقرار کرده و ارتباط ما با وزارت بهداشت برای مساله پرونده سلامت الکترونیک است؛ این اطلاعاتی که درز پیدا کرده از جانب وزارت بهداشت بوده و ثبت احوال در آن دخیل نیست.

حملات سایبری به ایران از داخل ایران

شنبه, ۱ مهر ۱۴۰۲، ۱۲:۱۱ ب.ظ | ۰ نظر

علی شمیرانی – یک گروه امنیت سایبری، با بررسی عملیات علیه ‌سایت‌های دولتی ایران، مدعی شد که با توجه به ساختار اینترنت ایران و جدایی آن از اینترنت جهانی، عملیات علیه ‌سایت‌هایی مانند رادیو و تلویزیون دولتی (صداوسیما) در 27 ژانویه 2022، وزارت امور خارجه

مشکلات حمله سایبری به شهرداری رفع شد

دوشنبه, ۲۷ شهریور ۱۴۰۲، ۰۳:۲۲ ب.ظ | ۰ نظر

رئیس کمیته شفافیت و شهر هوشمند شورای اسلامی شهر تهران گفت: فایل‌های پشتیبان از جمله طرح‌های تفصیلی پس از حمله سایبری به سامانه‌های شهرداری در سال گذشته بارگذاری شده است. در این که حمله سایبری برخی زیرساخت‌ها را دچار مشکل کرد، جای شک نیست. در مدت کوتاهی دسترسی‌ها قطع شد، اما اکنون تمام اشکالاتی که پیش آمده بود، رفع شده است.
به گزارش خبرنگار ایلنا، احمد صادقی صبح امروز در نشست خبری «گزارش عملکرد ۲ ساله کمیسیون برنامه و بودجه دوره ششم شورای اسلامی شهر تهران» با تاکید بر این که در دوره کنونی مدیریت شهری، اصل هوشمندسازی مورد توجه تمام اعضای شورا بوده است، گفت: الکترونیکی کردن فرآیندها، اتصال به درگاه واحد مجوزهای دولت و غیرحضوری شدن خدمات از جمله وظایف مورد نظارت در حوزه هوشمندسازی توسط کمیته شفافیت شورای شهر است.

رئیس کمیته شفافیت و هوشمندسازی شورای اسلامی شهر تهران با بیان این که در بخش الکترونیکی شدن، ۸۰ فرآیند برای شهرداری مشخص شده است، اظهار داشت: محاسبه عوارض خدمات فنی تا چند ماه پیش به صورت دستی انجام می‌شد، اما امروز این فرآیند کاملا الکترونیکی شده است و تمام موارد به صورت سامانه‌ای انجام می‌شود.

وی با اشاره به ارائه پایان کار آپارتمانی به صورت الکترونیکی، خاطرنشان کرد: با این اقدام از ترددهای غیرضروری، ترافیک و آلودگی هوا جلوگیری می‌شود و شهروندان در همین مسیر در اداره شهر مشارکت می‌کنند. همچنین معتقدیم که غیرحضوری کردن فرآیندها، شفافیت را به دنبال خواهد داشت و این اقدام باید در بستر اتوماسیون انجام شود که قابلیت رصد و پایش داشته باشد.

صادقی با تاکید بر این که محور اصلی اتصال به درگاه واحد مجوزها، خود دولت است، یادآور شد: باید امکانی فراهم شود که از طریق این درگاه بتوان به سامانه‌های شهرداری تهران نیز متصل شد. در این رابطه باید جلساتی را با دولت برگزار کنیم تا زیرساخت‌ها از سوی دستگاه اجرایی فراهم شود. شهرداری تهران جلسات زیادی را در این خصوص برگزار کرده است و برای اتصال به درگاه آمادگی کامل دارد و نواقص باید توسط دولت رفع شود.

رئیس کمیته شفافیت و هوشمندسازی شورای اسلامی شهر تهران با بیان این که فایل‌های پشتیبان از جمله طرح‌های تفصیلی پس از حمله سایبری به سامانه‌های شهرداری در سال گذشته بارگذاری شده است، خاطر نشان کرد: در این که حمله سایبری برخی زیرساخت‌ها را دچار مشکل کرد، جای شک نیست. در مدت کوتاهی دسترسی‌ها قطع شد، اما اکنون تمام اشکالاتی که پیش آمده بود، رفع شده است.

وی در پایان گفت: در سال ۱۴۰۲، شهرداری تهران به ۲۹ مورد از تکالیف خود درباره بارگذاری یا به‌روزرسانی موارد مختلف در سامانه شفافیت عمل کرده است.

شرکت مایکروسافت مدعی نفوذ گسترده «هکرهای تحت حمایت ایران» به پست‌های الکترونیکی شرکت‌های دفاعی، ماهواره‌ای و دارویی آمریکا و دیگر نقاط جهان به منظور گردآوری اطلاعات ارزشمند برای کمک به تولیدات داخلی ایران در این بخش‌ها شد.
به گزارش ایسنا شبکه سی‌ان‌ان در گزارشی نوشت که تحلیل‌گران شرکت مایکروسافت مدعی شدند آنچه «هکرهای ایرانی تحت حمایت دولت» خوانده شده، شرکت‌های ماهواره‌ای، دفاعی و دارویی در آمریکا و سایر نقاط جهان را به منظور گردآوری اطلاعات و احتمالا کمک به تولیدات داخلی در این زمینه‌ها با وجود تحریم‌های آمریکا، هدف حمله سایبری قرار داده‌اند.

سی‌ان‌ان می‌نویسد، مایکروسافت مدعی است که این هکرها از فوریه موفق به نفوذ به چند هزار سازمان با استفاده از یک تکنیک هکری شده‌اند که نشان‌دهنده عزم تهران برای دسترسی به اهداف دارای اطلاعات ارزشمند است.

مقررات مفصل و جدی تحریمی آمریکا به دنبال قطع دسترسی ایران به سخت‌افزارهای نظامی بوده و طبق گفته یک گروه کارشناسی سازمان ملل، در مواردی، کشورهای غربی را از ارسال مواد دارویی به ایران بازداشته است.

شرود دی‌گریپو، رییس استراتژی تهدیدات اطلاعاتی مایکروسافت می‌گوید، اگرچه تشخیص دلیل این که این هکرها چرا به سراغ شرکت‌های ماهواره‌ای، دفاعی و دارویی رفته‌اند، دشوار است، تحریم‌های آمریکا انگیزه‌های ایران را برای دست یافتن به اسرار تجاری کشورهای خارجی افزایش داده است.

دی‌گریپو به سی‌ان‌ان گفت: «این بخش‌ها، بخش‌هایی هستند که ممکن است تولیدکننده چیزهایی بوده باشند که آن‌ها در داخل (ایران) نیاز دارند.»

سی‌ان‌ان مدعی شد که آنچه «کارزار جاسوسی سایبری» خواند، در تابستان و در خلال لحظات مهم روابط آمریکا-ایران، از جمله ادعای مقامات آمریکایی مبنی بر کمک ایران به روسیه برای تولید پهپادها ادامه داشته است.

به گفته مایکروسافت، هکرها از طریق حدس زدن یک‌جای گذرواژه‌ها به حساب‌های کاربری پست الکترونیکی نفوذ می‌کردند. در برخی موارد، موفق می‌شدند از شبکه‌ای که قربانی این حملات شده بود، اطلاعات لازم را بدزدند و در برخی دیگر نیز بدون هیچ اقدامی، صرفا پست‌های الکترونیکی را رصد می‌کردند و به دنبال اطلاعات از قربانی خود بودند.

سی‌ان‌ان مدعی شد که دولت ایران ادعاهای مربوط به حملات هکری را رد می‌کند اما این شبکه از نمایندگی ایران در سازمان ملل خواسته است در این باره توضیح بدهد.

معلوم نیست کدام شرکت‌های آمریکایی هدف این حملات قرار گرفتند و شرکت مایکروسافت نام این شرکت‌ها را اعلام نکرد. سرویس امنیت ملی آمریکا نیز که به این شرکت‌ها برای تامین امنیتشان کمک می‌کند، به درخواست توضیح در این باره پاسخی نداد.

احمد محمدغریبان – ماجرای هک و افشای اطلاعات میلیون‌ها ایرانی از طریق اپلیکیشن تپسی، نه نخستین نمونه از حراج و فروش اطلاعات مردم بود و نه آخرین آن است.

زارع پور: امنیت پلتفرم‌ها با وزارت ارتباطات نیست

چهارشنبه, ۲۲ شهریور ۱۴۰۲، ۰۲:۳۷ ب.ظ | ۰ نظر

وزیر ارتباطات گفت: امنیت پلتفرم‌ها بر عهده پلیس فتا است البته پلتفرم های با مخاطب بالا در بحث امنیت یک تدبیر دیگری برای آن ها پیش بینی شده است اما امنیت هیچ پلتفرمی بر عهده وزارت ارتباطات نیست.
به گزارش تسنیم، عیسی زارع پور وزیر ارتباطات صبح امروز در حاشیه جلسه هیئت دولت در جمع خبرنگاران، اظهار داشت: امنیت پلتفرم‌ها بر عهده پلیس فتا است البته پلتفرم های با مخاطب بالا در بحث امنیت یک تدبیر دیگری برای آن ها پیش بینی شده است اما امنیت هیچ پلتفرمی بر عهده وزارت ارتباطات نیست.

زارع پور تصریح کرد: در بحث پیام رسان ها نیز ماهانه امنیت آن ها را بررسی می کنیم تا اتفاقی برای آن ها نیفتد.

وی درپاسخ به سوالی درباره اقدامات این وزارتخانه در استان سیستان و بلوچستان بیان کرد: دولت کار ویژه‌ای برای زدودن چهره محرومیت ارتباطی از این استان سیستان و بلوچستان انجام داده و تا پایان سال تمامی روستاهای استان به این شبکه متصل و به‌زودی فیبر نوری مورد نیاز کسب‌ و کارها شروع می‌شود.

وزیر ارتباطات هم‌چنین در پاسخ به سوالی پیرامون علل کُندی اینترنت در روزهای اخیر که بعضاً صورت گرفت، اظهار داشت: در حال توسعه شبکه هسته‌ای یا شبکه مادر مخابراتی هستیم و ظرف 6 ماه آینده، 50 درصد به ظرفیت لایه آی‌پی شبکه اضافه شده و تجهیزات جدید در شبکه قرار می‌گیرد. غالباً این اقدامات در نیمه‌شب و با اطلاع قبلی به اپراتورها انجام می‌شود و ممکن است در بعضی از مناطق اختلالات لحظه‌ای داشته باشد که شرکت مخابرات زیرساخت اعلام خواهد کرد.

زارع‌پور هم‌چنین در پاسخ به سوال دیگری درباره فیلتر برخی سرویس‌ها عنوان کرد: محدودیت‌های ایجاد شده در برخی از سرویس‌ها نیازمند بازنگری است و وزارت ارتباطات در حال پیگیری برای برداشته شدن محدودیت دسترسی به برخی از سرویس‌هایی است که فلسفه ایجاد محدودیت بر آنان از بین رفته است. در برخی از سرویس‌ها امکاناتی به‌وجود آمده که نگرانی‌هایی که کارگروه  تعیین مصادیق مجرمانه داشتند، برطرف می‌شود و اینها قابلیت بازنگری دارد.

خسارات حملات سایبری فراتر از میدان نبرد است

يكشنبه, ۱۹ شهریور ۱۴۰۲، ۰۴:۱۶ ب.ظ | ۰ نظر

رئیس انجمن رمز ایران با تاکید بر اینکه در شرایط کنونی، میدان رقابت از فضای واقعی به فضای مجازی منتقل شده است، گفت: خسارات یک حمله سایبری به زیرساخت‌های حیاتی یک کشور چه بسا فراتر از خسارات واردشده در یک میدان نبرد فیزیکی خواهد بود.

محمدرضا عارف در گفت‌وگو با ایسنا، ضمن بیان این مطلب، فقدان و یا ضعف دانش عمومی و فرهنگ امنیت سایبری در بین مدیران و کارکنان بسیاری از سازمان‌ها و مراکز حساس را مهمترین نگرانی‌ کنونی برای حفظ امنیت سایبری در کشور ذکر کرد و گفت: آنچه این نگرانی را تشدید می‌کند عدم توجه به اجرای مقررات لازم برای جلوگیری از «ترک فعل مدیران در حوزه امنیت سایبری» است که نتیجه بلافصل آن، بی‌توجهی به آموزش‌های عمومی کارکنان و آموزش‌های تخصصی کارشناسان و همچنین عدم سرمایه‌گذاری لازم برای ارتقا و روزآمدسازی تجهیزات سخت‌افزاری مورد نیاز در این حوزه است.

وی با اشاره به افزایش چشمگیر حجم تهدیدات و حملات سایبری در سال‌های اخیر، اظهار کرد: ضروری است موضوع آگاهی‌رسانی و آموزش مداوم امنیت سایبری در سطح سازمان‌ها و ادارات دولتی و همچنین کسب‌وکارهای بخش خصوصی بیش از پیش مد نظر قرار گیرد و مدیران ارشد سازمان‌ها نیز استفاده از توانمندی شرکت‌های بخش خصوصی حوزه "افتا"( امنیت فضای تولید و تبادل اطلاعات) را به عنوان «اپراتورهای امنیتی»، به عنوان یک راهکار عملی برای اقدامات ضروری در جهت ارتقا امنیت سایبری واحدهای تحت مدیریت خود، بدانند.

عارف، با تاکید بر تقویت منابع لازم برای ارتقاء کیفی و کمّی تحصیلات تکمیلی و پژوهش‌­های بنیادین حوزه افتا به عنوان یک حوزه راهبردی در کشور، بر ضرورت توجه به طراحی و اجرای روش‌های اصولی برای مهارت ­آموزی، تربیت، جذب و نگهداشت نیروی انسانی مورد نیاز در بخش‌های دفاع سایبری، امنیت شبکه‌­ها، امن‌­سازی سامانه‌­های اطلاعاتی و کنترل صنعتی تاکید کرد و افزود: عدم توجه جدی به این فعالیت‌ها، رشد صنعت افتا و دستیابی به توسعه امن و کارآمد فناوری‌­ها در بخش­‌های وسیعی از صنایع و خدمات مورد نیاز کشور را تقریباً غیرممکن خواهد کرد.

رییس انجمن رمز ایران با تاکید بر اینکه در شرایط کنونی، میدان رقابت و حتی جنگ قدرت‌های بین‌المللی، از فضای واقعی به فضای مجازی منتقل شده است، خاطر نشان کرد: خسارات یک حمله سایبری به زیرساخت‌های حیاتی یک کشور چه بسا فراتر از خسارات وارد شده در یک میدان نبرد فیزیکی باشد و این خسارات زمانی بیشتر واقع می‌شوند که دانش و امکانِ اقدامات پیشگیرانه وجود نداشته باشد.

استاد دانشگاه صنعتی شریف اضافه کرد: از این رو، به منظور ایجاد و توسعه دانش بومی لازم و بهره‌مندی بایسته از آن برای حضور در این صحنه نبرد، بروزرسانی برنامه راهبردی و نقشه­ راه امن‌سازی سامانه‌های اطلاعاتی در حوزه­‌های مختلف، به خصوص امن ­سازی سامانه‌­های کنترل صنعتی با هدف جلوگیری از تهدیدات سایبری و مقابله با آنها در زیرساخت­‌های ارتباطی، اطلاعاتی و صنعتی کشور، یک ضرورت انکارناپذیر است که باید از سوی نهادهای مسئول به آن توجه شود و برای جلوگیری از حملات قابل پیش‌بینی به سازمان‌های حیاتی، حساس و مهم کشور، باید اقدام عاجل و جدی در مورد آن انجام گیرد.

رئیس انجمن رمز ایران یادآور شد: هم اکنون با شرایطی روبرو هستیم که امنیت اطلاعات و ارتباطات، به عنوان یکی از دغدغه‌های مهم مدیران و مسئولین کشور اعلام می‌شود. در این شرایط، با عنایت به بیانیه گام دوم انقلاب و مشاهده بلوغ تدریجی زیست‌بوم افتا(امنیت فضای تولید و تبادل اطلاعات)، امیدواریم با بهره گیری از تجربه ۲۵ سال فعالیت‌ تخصصی این انجمن و پشتیبانی علمی از شکل‌گیری و توسعه صنعت افتا، بتوانیم آینده بسیار بهتری را برای امنیت فضای سایبری کشور در پیش داشته باشیم.

عارف، با اشاره به یکی از سخنرانی‌های کلیدی در بیستمین کنفرانس انجمن رمز ایران با موضوع رمزشکنی سامانه رمز مکالمات ارتش عراق در زمان جنگ تحمیلی، با یادآوری رشادت‌ها و تلاش‌های خالصانه جوانان کشور در طول دفاع مقدس و در عرصه‌های مختلف از جمله استفاده از توانمندی علمی موجود برای ساخت رمزکننده‌های بومی و اقدامات موفق برای رمزشکنی برخی از سامانه‌های رمز اطلاعات دشمن در جبهه‌ها، به دغدغه‌های موجود ناشی از کاهش نیروی انسانی توانمند مورد نیاز آینده کشور، اشاره کرد.

وی ادامه داد:‌ در این راستا هم اکنون ضرورت دارد اقدامات حاکمیتی مناسب برای جذب و نگهداشت جوانان و متخصصان علاقه‌مند کشور برای حضور در عرصه‌های مختلف علمی و صنعتی صورت گیرد تا روند کنونی مهاجرت به خارج از کشور معکوس و دغدغه‌های موجود ناشی از کاهش نیروی انسانی توانمند مورد نیاز آینده کشور کاهش یابد و امیدواریم شرایط مطلوب برای رشد و سرآمدی ایران در علم و فناوری و به طور خاص فناوری‌های نوین مانند فناوری‌های حوزه افتا فراهم شود.

رئیس انجمن رمز ایران با تأکید بر ضرورت تدوین احکام مرتبط با توسعه افتا (امنیت فضای تولید و تبادل اطلاعات) در قانون برنامه هفتم توسعه کشور، یادآور شد: ضروری است ضمن اولویت‌دهی به بودجه‌های مورد نیاز برای ارتقاء دانش و امنیت سایبری، قوانین پایه و راهگشا از طریق مجلس شورای اسلامی و با هدف حمایت از توسعه صنعت دانش بنیان افتا در کشور تدوین شود تا به توان‌افزایی درونی در حوزه افتا کمک کند.

وی گفت: به موازات این حرکت مهم، ضروری است از طریق توسعه تعاملات با نهادهای علمی کشورهای دیگر و با تکیه بر توانمندی‌های داخلی در دانش رمزشناسی و صنعت افتا، اقدامات لازم از سوی نهادهای ذی‌ربط به منظور مشارکت و پیشگامی جمهوری اسلامی ایران در شکل‌دهی قواعد بین المللی فضای مجازی به خصوص دیپلماسی سایبری به طور جدی پیگیری شود.

عارف، با تاکید بر تاثیر فناوری‌های نوین مانند «هوش مصنوعی» و «زنجیره قالب‌ها» و مزایایی که می‌توانند برای کشور فراهم آورند و همچنین کاربردهای رو به گسترش آنها در سطوح مختلف، گفت: توصیه ما در انجمن رمز ایران این است که همه نهادهای مسئول از طریق همکاری برای تدوین قوانین شفاف و راه‌گشا در این حوزه، به دور از اقدامات انفعالی، شرایط لازم به منظور بهره‌گیری حداکثری از این فناوری‌ها مخصوصاً در حوزه کسب‌وکارهای مرتبط را فراهم آورند و نسبت به حفظ حقوق کاربران ایرانی و آگاهی‌بخشی به آنها برای کاهش مخاطرات و استفاده بهینه و امن از این فناوری‌ها اهتمام داشته باشند.

وی باور حاکمیت به امنیت اطلاعات و ارتباطات را به عنوان یک ضرورت اساسی برای تداوم کسب و کارهای فناورانه در جامعه عنوان کرد و افزود: در این راستا لازم است تدوین و اجرای سیاست‌های حمایت از تولید و کاربرد محصولات داخلی در حوزه افتا و همچنین ممنوعیت واردات تجهیزات این حوزه (که امکان ساخت آنها در داخل کشور وجود دارد)  بیش از پیش مورد توجه مراجع و دستگاه‌های اجرایی ذی‌ربط واقع شود.

با هک‌ها هم کنار بیایید

شنبه, ۱۸ شهریور ۱۴۰۲، ۱۲:۵۲ ب.ظ | ۰ نظر

علی شمیرانی - سال‌هاست که از بانک‌های بزرگ و سامانه‌های حساس کشورها گرفته تا غول‌های سایبری و شرکت‌های کوچک و متوسط، مورد هک و حملات سایبری قرار می‌گیرند.

گسترش عملیات نفوذ سایبری ایران

سه شنبه, ۱۴ شهریور ۱۴۰۲، ۱۱:۵۸ ق.ظ | ۰ نظر

آزاده کیاپور – سایت دارک ردینگ در گزارشی مدعی شد عوامل تهدید ایرانی، عملیات حمله شبکه‌ای را همراه با پیام‌رسانی و افزایش فعالیت‌ها ترکیب کرده‌اند تا در دیدگاه و رفتار اهداف خود تغییر ایجاد کنند. بر این اساس نیروهای سایبری ایران یک ابزار دیگر در ترسیم استراتژی‌های خود دارند که از آن به عنوان تازه‌ترین ابزار در دسترس استفاده می‌کنند.

پس از پیشنهاد وزیر اقتصاد و با تصویب هیات وزیران، علی استاد هاشمی جایگزین مجید بهزادپور در سمت ریاست کل بیمه مرکزی ایران شد. استاد هاشمی که پیش از این، معاون نظارت بیمه مرکزی بود، فارغ‌التحصیل دکتری مالی از دانشگاه شهید بهشتی است. وی همچنین سابقه عضویت در هیات مدیره و کمیته حسابرسی برخی شرکت‌های سرمایه‌گذاری و لیزینگ‌ها را نیز در کارنامه خود دارد.

تکته قابل تامل آن است که حدود یک ماه پیش، دیوان محاسبات کشور، حضور استاد هاشمی را در بیمه مرکزی به دلیل دو شغله بودن غیرقانونی اعلام کرده بود؛ با این وجود، وی نه تنها از بیمه مرکزی خارج نشد، بلکه به سمت ریاست کلی این شرکت رسید!

با وجود اینکه بیمه مرکزی توضیحی پیرامون علت تغییر سکان‌دار اصلی این شرکت ارائه نکرده و پیگیری‌های تجارت‌نیوز از روابط عمومی این شرکت نیز به نتیجه نرسید، اما برخی گمانه‌زنی‌ها حاکی از آن است که دلیل این تغییر، هک شدن اطلاعات مشتریان 18 شرکت بیمه و فروش این اطلاعات در فضای مجازی است.

 

 

واکنش بیمه مرکزی به خبر هک شدن شرکت‌های بیمه

آنگونه که روزنامه اعتماد نوشته است، یک گروه هکری حدود 20 روز پیش، 18 شرکت بیمه را هک کرده و اطلاعات آنها را برای فروش گذاشته است. این گروه ادعا کرده که 115 میلیون رکورد اطلاعاتی از شرکت‌های بیمه در اختیار دارد و این رکوردها، اطلاعاتی را از جمله نام، نام‌ خانوادگی، تاریخ تولد، نام پدر، شماره تلفن، شماره شناسنامه، کد ملی و …بیمه‌گزاران را دربر دارد.

پس از انتشار این خبر، بیمه مرکزی با انتشار اطلاعیه‌ای در روز گذشته، هک اطلاعات مهم بیمه را تکذیب و آن را «شبهه‌افکنی برخی کانال‌های خبری و رسانه‌ها» دانست. بیمه مرکزی همچنین تاکید کرد که با وجود حملات جدی، هیچ اطلاعاتی از سامانه‌های بیمه مرکزی افشا نشده است.

بیمه مرکزی در ادامه نیز به نوعی فراری رو به جلو داشته و در این اطلاعیه ذکر کرده که از مدت‌ها قبل به برخی شرکت‌های بیمه نسبت به انتخاب پیمانکار و استانداردهای امنیتی، هشدارهای لازم امنیتی را داده است.

با این حال، نکته پرسش‌برانگیز درباره اطلاعیه بیمه مرکزی این است که چرا اطلاعیه این شرکت، آنقدر دیر و حدود سه هفته بعد از ادعای هک شدن شرکت‌های بیمه صادر شده است؟ از طرف دیگر، مشخص نیست که اگر شرکت تپسی نیز توسط همین گروه هکری مورد حمله قرار نمی‌گرفت و خبر آن پخش نمی‌شد، آیا بیمه مرکزی به این موضوع واکنشی نشان می‌داد یا نه؟

شرکت‌های بیمه چگونه هک شدند؟

با وجود اینکه بیمه مرکزی زیر بار هک شدن شرکت‌های بیمه نمی‌روند و خود این شرکت‌ها نیز تاکنون واکنشی به اخبار مربوط نشان نداده‌اند اما بررسی‌ها نشان می‌دهند که اطلاعات بیمه‌گزاران با حمله گروه هکری به شرکتی که پشتیبانی فنی 24 شرکت بیمه را بر عهده دارد، درز پیدا کرده است.

از سوی دیگر، آنگونه که روزنامه اعتماد ادعا کرده است، مدیران امنیت شبکه بیمه هنگام افشای اطلاعات کاربران و در زمان وقوع این بحران امنیتی، خارج از کشور بودند!

این در حالی است که به نظر می‌رسد که بانک اطلاعاتی این شرکت‌های بیمه در اختیار شرکتی است که حتی مورد تایید بانک مرکزی نیز نبوده است.

بیمه مرکزی در اطلاعیه خود به این موضوع نیز واکنش نشان داده و تاکید کرده: «با وجود تذکرات قبلی، به شرکت مرتبط اعلام شده که با اقدامات فنی پیشگیرانه، حتی از اطلاعات تاریخ مصرف گذشته و فرعی خود نیز مراقبت بیشتری کنند. به طوری که در یک ماه گذشته با همکاری کارشناسان امنیت، اقداماتی در جهت ارتقای امنیت انجام داده شده اما تا برقراری کامل استانداردهای مورد نظر تحت رصد قرار دارد تا افکار عمومی بیش از این دستخوش ابهام و آسیب نشود.»

مصائب زیر بار نرفتن!

به نظر می‌رسد که واکنش بیمه مرکزی به موضوع هک شدن شرکت‌های بیمه، همانند بسیاری مشکلات در سطح کشور، پاک کردن صورت مساله، تکذیب اخبار منتشر شده و متهم کردن رسانه‌ها و فضای مجازی برای انتشار این اخبار است.

این در حالی است که اگر بیمه مرکزی، زودتر از این به موضوع درز اطلاعات بیمه‌گزاران واکنش می‌داد، شاید شرکت‌های دیگر از جمله تپسی برای جلوگیری از حوادث مشابه سازوکاری فراهم می‌کردند و شاهد تکرار اتفاقاتی از این دست نبودیم.

معمای مسئولیت حقوقی پلتفرم‌ها در ایران

يكشنبه, ۱۲ شهریور ۱۴۰۲، ۰۴:۴۵ ب.ظ | ۰ نظر

مسئولیت پلتفرم به دلیل ماهیت واسطه‌‌‌ای بودن آن در اغلب نظام‌‌‌های حقوقی از مسئولیت ارائه‌دهندگان مستقیم کالا و خدمات منفک شده و یک نظام حقوقی افتراقی برای این دسته از کسب‌ و ‌کارها تعریف گردیده است.

«محمدباقر قالیباف» رئیس مجلس شورای اسلامی در نامه‌ای به رئیس جمهور، قانون تشکیل سازمان پدافند غیرعامل کشور را ابلاغ کرد.
طرح تشکیل سازمان پدافند غیرعامل از سال ۹۸ در مجلس دهم در دستور کار بود ولی برای نخستین بار در مجلس یازدهم به تصویب نمایندگان رسید و در ادامه، پس از رفت و برگشت اصلاحی بین مجلس و شورای نگهبان، قانون تشکیل سازمان پدافند غیرعامل کشور به تأیید و تصویب شورای نگهبان رسید.
سازمان پدافند غیرعامل که دارای شخصیت حقوقی مستقل است، از ستاد کل نیروهای مسلح پیروی می‌کند و قرار است از آمادگی دستگاه‌های اجرایی کشور در برابر «تهدیدهای جدید» اطمینان حاصل کند.
در قانون آمده که این سازمان هدف‌هایی مانند «سیاست‌گذاری، افزایش بازدارندگی، کاهش آسیب‌پذیری، مقاوم‌سازی زیرساخت‌های حیاتی، حساس و مهم کشور، آسان‌تر شدن مدیریت بحران در برابر انواع سلاح‌های نامتعارف همچون هسته‌ای، الکترونیکی و سایبری» را دنبال می‌کند.
با اجرای قانون تشکیل سازمان پدافند غیرعامل، کارگروه پدافند غیرعامل کشور هم به ریاست رئیس ستاد کل نیروهای مسلح ایجاد می‌شود؛ این کارگروه بالاترین مرجع تصمیم گیری در زمینه پدافند غیرعامل است که همه دستگاه‌های لشگری، دولتی و عمومی غیردولتی باید تصمیم‌های آن را اجرا کنند.

هک «تپسی» و افشای اطلاعات ۲۷ میلیون نفر

يكشنبه, ۱۲ شهریور ۱۴۰۲، ۱۲:۱۱ ب.ظ | ۰ نظر

مدیرعامل تپسی اعلام کرد که در پی دسترسی غیر مجاز به زیرساخت‌های این شرکت، بخشی از اطلاعات آن لو رفته است.

آی‌تی‌من- میلاد منشی پور، دیروز در رشته توییتی نوشت: «طی روزهای گذشته متوجه دسترسی غیرمجاز به زیرساخت شرکت تپسی و برداشت بخشی از اطلاعات شدیم. به محض کشف این موضوع، ضمن ثبت شکایت، پلیس را در جریان قرار دادیم و راه دسترسی آنها را بستیم.»

وی در بخش دیگری از این رشته توییت، انگیزه هکرها را اخاذی عنوان کرد: «مطابق ایمیل‌هایی که از گروه مهاجم دریافت کرده‌ایم، قصد آنها از این کار اخاذی بوده و برای عدم نشر اطلاعات، درخواست پول کرده‌اند.

منشی پور افزود: «ما تصمیم گرفتیم که به این اخاذی تن ندهیم. چرا که در مذاکره با آنها متوجه شدیم که نه تنها ضمانتی برای عدم نشر اطلاعات و سوءاستفاده‌های آتی وجود ندارد. بلکه تشویقی برای ادامه‌ این اقدام در مورد سایر شرکت‌ها نیز خواهد بود. در ادامه، تلاش ما کمک به پلیس برای شناسایی گروه مهاجم و جلوگیری از فروش اطلاعات است.»

منشی‌پور از این اتفاق ابراز تأسف کرده و مسوولیت آن را پذیرفته و در خاتمه صحبت‌های خود وعده داده است تا بررسی دقیقی در مورد دلایل وقوع این سرقت اطلاعاتی انجام خواهد داد و متعاقبا گزارش این بررسی را اعلام خواهد کرد.

طبق داده‌های موجود، هکرها  بیش از ۲۷ میلیون مسافر و ۶ میلیون راننده شامل نام، نام خانوادگی، کد ملی و شماره همراه و همچنین اطلاعات ۱۳۶ میلیون سفر در کنار سورس کد برخی محصولات این شرکت را به‌دست آورده‌اند.

همچنین داده‌های منتشر شده در فضای مجازی نشان می‌دهد که هکرها اطلاعات به دست آمده را به قیمت 35 هزار دلار به فروش گذاشته‌اند.

در همین خصوص، معاون اجتماعی پلیس فتا از برطرف شدن منبع آلودگی ناشی از یک منبع هکری در برنامه تپسی خبر داد و گفت: هیچ نگرانی برای هموطنان و خدمات‌گیران از برنامه تپسی وجود ندارد.

سرهنگ رامین پاشایی معاون اجتماعی پلیس فتا در گفت‌وگو با مهر درباره جزئیات هک شدن برنامه تپسی گفت: یک گروه هکری با هویت معلوم یک ماه پیش به اطلاعات تعدادی از خدمات‌گیران شرکت تاکسی اینترنتی تپسی دسترسی پیدا می‌کنند.

وی افزود: این گروه هکری تقاضای ۳۵ هزار دلار از شرکت تپسی می‌کند تا اطلاعات خدمات گیرندگان را برگرداند و منتشر نکند که شرکت تپسی این کار را انجام نمی‌دهد و از گروه هکری شکایت می‌کند.

سرهنگ پاشایی در پایان گفت: در پی شکایت شرکت تپسی از این گروه هکری اقدامات قضائی انجام شده و منبع آلودگی برطرف شد. شرکت تپسی هم در حال انجام خدمات خود است و هیچ نگرانی برای هموطنان وجود ندارد.

هدایت کاربران به جهنم مجازی

شنبه, ۱۱ شهریور ۱۴۰۲، ۱۲:۴۱ ب.ظ | ۰ نظر

علی شمیرانی - محدودیت‌های مجازی که در قالب سانسور، فیلترینگ، قطع و کندی اینترنت در دنیا رو به فزونی گرفته، موجب یک تغییر رفتار اساسی در کاربران اینترنت شده است.

قربانیانِ نبرد سایبری ایران و اسراییل

دوشنبه, ۶ شهریور ۱۴۰۲، ۰۳:۰۶ ب.ظ | ۰ نظر

رضا کیانی – سایت کالیسکاتک در گزارشی نوشت، هرچند اکنون جنگ سایبری اسرائیل – ایران، سرخط خبرهاست اما کسانی که اغلب فراموش می‌شوند، شرکت‌های کوچک و متوسط (SMEها) هستند؛ شرکت‌هایی که همچنان در معرض خطر قرار دارند.

اتهام میزبانی شرکت ایرانی-آمریکایی از هکرها

يكشنبه, ۵ شهریور ۱۴۰۲، ۰۲:۲۹ ب.ظ | ۰ نظر

علی شمیرانی – برخی گزارش‌های خبری مدعی شده‌اند که شرکت میزبانی اینترنتی کلودزی با شماره تماس از نیویورک، ممکن است به هکرهایی از ایران، روسیه و کره‌شمالی کمک کرده باشد.

رئیس سازمان پدافند غیرعامل کشور اولویت امسال این سازمان را بهره‌گیری از هوش مصنوعی برای دفاع سایبری و تولید امنیت در زیرساخت ها دانست و از تهیه برنامه ملی حفاظت از زیرساخت‌ها برای نخستین بار در کشور خبر داد.

به گزارش ایرنا سردار غلامرضا جلالی روز یکشنبه در نشست روسا و دبیران کمیته‌های پدافند غیرعامل دستگاه‌های اجرایی کشور که با حضور جواد اوجی، وزیر نفت و جمعی از مسئولان پدافند غیرعامل دستگاه‌های اجرایی و مسئولان سازمان پدافند غیرعامل کشور برگزار شد، مهمترین تهدیدات کنونی کشور را تهدیدات ترکیبی دانست و اظهار داشت: در این تهدیدات شاهد ترکیبی از ظرفیت‌ها، قابلیت‌ها و فناوری‌هایی هستیم که الگوهای متفاوتی از تهدید را به دنبال دارد.

وی افزود: یکی از مولفه‌های تهدیدات ترکیبی، ترکیب فناوری‌‎ها با یکدیگر است. در چنین شرایطی هر طرف که تسلط و اشرافش بر فناوری بیشتر باشد، بیشتر می‌تواند آن را در جهت اهدافش به کار گیرد. ما امروز شاهد هستیم که این مدل تهدیدات، کاملا توسعه پیدا کرده است.

سردار جلالی با بیان اینکه در چنین شرایطی تهدید شناسی و تعیین تهدید پایه، یعنی تهدیدی که احتمالا برما اثر می‌گذارد مقوله بسیار مهمی است، تصریح کرد: تهدیدات انسان ساخت متکی بر دو عنصر فناوری و راهبرد است و هر دو این عناصر پویا هستند؛ بنابراین تکلیف ما در تعیین، مطالعه و برداشت از تهدید پایه در هر مقطع خیلی مهم است که ما بدانیم تهدید پایه چیست و براساس آن تهدید، برنامه‌های دفاعی خود را تنظیم و دنبال کنیم.

 

اهمیت شناسایی تهدیدات درون زا

رئیس سازمان پدافند غیر عامل کشور با بیان اینکه در مقوله شناسایی تهدیدات انسان ساخت، یکی از مهمترین مولفه‌ها، تهدیدات درون زا است، تصریح کرد: به نظر می‌رسد یکی از موضوعات مهم برای همه دستگاه‌ها، مراقبت و شناخت تهدید درون زا در درون هر دستگاه است که باید مورد توجه قرار بگیرد. برای این امر الگوهای دانشی وجود دارد که در مدیریت این تهدیدات بسیار موثر و کارآمد است.

وی تهدیدات سایبری به ویژه در زیرساخت‌های صنعتی وابسته به فضای سایبری را لایه دیگر تهدیدات دارای اولویت برشمرد و تصریح کرد: در این لایه از تهدید، دستگاه‌های دولتی و خدماتی که بیشترین سرویس و خدمت را به مردم ارائه می‌کنند به عنوان هدف تهدید در نظر گرفته می‌شود و هرچقدر اثرگذاری پیامد قطع یک خدمت برمردم بیشتر باشد جذابیت هدف بالاتر است.

رئیس سازمان پدافند غیرعامل کشور در ادامه به تقسیم بندی آسیب پذیری‌ها پرداخت و توضیح داد: نوع اول، آسیب پذیری‌های ساده و پیش پا افتاده هستند که با مقداری دقت قابل برطرف کردن هستند. حوزه آسیب پذیری‌های ناشناخته قدری پیچیده و سخت بوده و ممکن است به راحتی پیدا نشود اما آسیب پذیری‌های ساده به راحتی قابل برطرف کردن هستند.

وی ادامه داد: برای ما بسیار اهمیت دارد که از آسیب پذیری‌های ساده که با توجه و دقت کافی می‌توان آن را برطرف کرد ضربه نخوریم.

سردار جلالی ادامه داد: با شروع قطع خدمت و ظهور پیامدها، آنگاه نوبت بزرگنمایی پیامدهای قطع خدمت بر مردم است که این پدیده به ویژه با ظهور شبکه‌های اجتماعی خارج پایه اثرات خود را نشان داده است.

 

تهیه برنامه ملی حفاظت از زیرساخت‌ها برای نخستین بار در کشور

وی ایجاد آمادگی در برابر سناریوهای پایه تهدیدات ترکیبی را از برنامه‌های جانبی امسال سازمان پدافند غیرعامل کشور برشمرد و تصریح کرد: یکی دیگر از حوزه‌های مورد تاکید سازمان، برنامه حفاظت از زیرساخت‌های کشور است. در این زمینه بعد از سه سال مطالعه تخصصی با پیگیری‌هایی که انجام شده است و با کمک دانشگاه مالک اشتر و سایر مراکز علمی کشور، برنامه ملی حفاظت از زیرساخت‌ها برای نخستین بار در کشور تهیه شد.

وی ادامه داد: در این برنامه، تهدیدات پایه، الگوها، نقش‌ها و وظایف به درستی تعریف شده است که دقیقا چه کارهایی توسط چه کسانی باید انجام شود.

سردار جلالی با اشاره به اینکه برای نخستین بار الزامات تخصصی زیرساخت‌های حیاتی، حساس و قابل حفاظت در موضوعات مختلف تعیین شده است، خاطرنشان کرد: همچنین در این برنامه، مباحث مربوط به عدم اجرای آن جرم انگاری شده و این مصوبه برای همه دستگاه‌ها لازم الاجراست.

رئیس سازمان پدافند غیرعامل کشور با بیان اینکه یکی از تکالیفی که از دستگاه‌ها خواسته شده تهیه ملاحظات و برنامه‌های حفاظت از زیرساخت دستگاه خاص خودشان است، توضیح داد: در این دستورالعمل این موضوع به دستگاه‌های ذی ربط واگذار شده که در زمان یکساله بتوانند ملاحظات حفاظت از زیرساخت آن دستگاه خاص را ذیل دستورالعمل ملی تهیه و دنبال کنند.

 

بهره‌گیری از هوش مصنوعی در دفاع سایبری و تولید امنیت در زیرساخت‌ها

رئیس سازمان پدافند غیرعامل کشور با بیان اینکه براساس تجربه تهدیدات سایبری سال گذشته، بخشی از حملات با استفاده از ظرفیت هوش مصنوعی در سال گذشته انجام شده است، خاطرنشان کرد: برهمین اساس امسال، در مقابله و موضوعات پدافند سایبری امسال اولویت ما بهره‌گیری از هوش مصنوعی در جهت دفاع سایبری و تولید امنیت در زیرساخت هاست. در این زمینه تلاش برای استفاده از ظرفیت شرکت‌های دانش بنیان در دستور کار سازمان پدافند غیرعامل کشور قرار گرفته است.

وی همچنین از تدوین پیوست‌های رسانه‌ای در حوزه پدافند سایبری و زیستی خبر داد و تصریح کرد: هدف از این اقدام، ایجاد انسجام در اطلاع رسانی، آگاه سازی و آرامش بخشی برای حفاظت از سلامت روان افکار عمومی علیه برنامه‌های تبلیغاتی دشمنان در صورت بروز حوادث احتمالی است.

همکاری‌ جهانی در امنیت سایبری؛ فعلا «روی کاغذ»

چهارشنبه, ۱۸ مرداد ۱۴۰۲، ۱۲:۰۰ ب.ظ | ۰ نظر

آزاده کیاپور – سایت گلوبال آمریکنز در گزارشی به خطرات روزافزون و در عین حال تقویت شده حملات سایبری به زیرساخت‌های حیاتی کشورها پرداخته و در عین حال تاکید کرده با وجود این خسارات و تهدیدهای جهانی، بحث مشارکت و همکاری‌های بین‌المللی روی کاغذ همچنان عالیست اما در عمل دور و ناکافی است.

حملات سایبری به دانشگاه‌های کشور کاهش یافت

يكشنبه, ۱۵ مرداد ۱۴۰۲، ۰۴:۱۱ ب.ظ | ۰ نظر

مدیرکل آمار و فناوری اطلاعات و امنیت فضای مجازی وزارت علوم از فراهم شدن امکانات برای جذب و نگهداشت نیروی امنیت سایبری خبرداد و گفت: با افزایش آگاهی کارکنان میزان حملات سایبری کاهش یافته است.

محمد هادی زاهدی درگفتگو با خبرنگار مهر درباره وضعیت آمادگی دانشگاه‌ها در برابر حملات سایبری گفت: بسیاری از حملات سایبری در لحظه‌ای که انجام می‌شود خنثی شده و به نوعی تأثیرگذار نیستند، بسیاری از این حملات هم به آن نقطه هدفی که مورد توجه مهاجم هست، دست پیدا نمی‌کنند، شاید به یک درصد آن چیزی که مد نظر شأن هست دست پیدا کنند.

مدیر کل آمار و فناوری اطلاعات و امنیت فضای مجازی وزارت علوم افزود: منتهی چیزی که مهم بوده این است که درطول دو سال گذشته سعی کرده ایم با آموزش، تقریباً ۷۰ درصد سطح آگاهی کارشناسان، رؤسا و مدیران دانشگاه‌ها را نسبت به این موضوع افزایش دهیم و این سطح آگاهی در پیشگیری از حملات سایبری تأثیر گذاشته است.

وی با بیان اینکه آمار دقیقی از حملات سایبری نداریم به دانشگاه‌ها نداریم گفت: این حملات در زمان‌ها و فصل‌های مختلف متفاوت است گاهی در اتفاقاتی که به مناسبت‌های مختلف هست این حملات بیشتر می‌شود، در طول ۶ ماه گذشته حجم این حملات به مجموع دستگاه‌های تابع وزارت علوم خیلی کم بوده و به تعداد انگشتان یک دست هم نمی‌رسد.

زاهدی در ادامه با اشاره به چالش‌های دانشگاه‌ها در حوزه و فناوری و اطلاعات گفت: در همایش مدیران فناوری و اطلاعات دانشگاه‌ها و مؤسسات آموزشی پژوهشی که به میزبانی دانشگاه الزهرا (س) اخیراً برگزار شد، ضمن تشریح اولویت‌های وزارت علوم از جمله تکالیف قانونی که مهمترین آن اتصال به پنجره ملی خدمات دولت هوشمند بود، تلاش شد مشکلات و چالش‌های دانشگاه‌ها بررسی شده و برای حل آنها راهکارهایی هم ارائه شود.

وی ادامه داد: از جمله این چالش‌ها می‌توان به بحث نیروی انسانی و سرمایه انسانی متخصص و کارشناس و اعتبارات لازم برای این موضوع اشاره کرد، درباره سرمایه انسانی کارهای خوبی بین سازمان اداری استخدامی، سازمان برنامه و بودجه و وزارت ارتباطات و فناوری اطلاعات در زمینه اخذ مجوز استخدامی نیروهایی که در حوزه امنیت سایبری فعال هستند صورت گرفته است.

مدیر کل آمار و فناوری اطلاعات و امنیت فضای مجازی وزارت علوم افزود: در بحث پرداخت فوق العاده‌های ویژه برای نگهداشت سرمایه انسانی و اینکه حوزه‌های فناوری اطلاعات به عنوان مجموعه‌هایی تخصصی در نظر گرفته شوند نیز گام‌های خوبی برداشته شده است.

زاهدی ادامه داد: در تقسیم بندی سازمان اداری استخدامی، حوزه‌ها به دو گروه تخصصی و پشتیبانی تقسیم می‌شوند. در سال‌های گذشته فناوری اطلاعات جز حوزه پشتیبان بوده و لذا از بسیاری از مزایا که برای کارشناسان لحاظ می شده، محروم بوده است.

وی تصریح کرد: لذا قرار شد حوزه‌های آی تی و فناوری اطلاعات جز حوزه‌های تخصصی لحاظ شوند و یک سری پرداختی‌های تخصصی حق تخصص هم به آنها پرداخت شود.

زاهدی ادامه داد: در مورد اعتبارات هم، در قانون بودجه سال ۱۴۰۲ دستگاه‌های اجرایی که دانشگاه‌ها نیز مشمول آن می‌شوند، مکلف شدند یک تا دو درصد از درآمدهای خود را صرف حوزه زیرساخت کنند که البته پاسخگوی نیازهای بخش مربوطه نیست و ما نیازمند این هستیم که در قانون برنامه هفتم یک ردیف مستقلی به منظور اجرای پروژه‌های دولت الکترونیک و دولت هوشمند به تمام دستگاه‌های اجرایی تخصیص دهند.

جرایم سایبری مرتبط با پرسپولیس و استقلال

يكشنبه, ۱۵ مرداد ۱۴۰۲، ۰۳:۰۴ ب.ظ | ۰ نظر

ادبیات فرافکنیِ کانال های هواداری این تیم های فوتبالی چند وقتی است که فضای مجازی را احاطه کرده است.
به گزارش سایبربان؛ورزش در کشور ما متاسفانه سال هاست درگیر حواشی زیادی است که در سایر نقاط دنیا کم نظیر یا بی نظیر است.مسئله استفاده از رانت و تخلفات از قانون و مافیای فوتبال ، بیش از پیش ورزش کشور را تحت الشعاع قرار داده است.

در این بین موضوعاتی که ما را بر آن واداشت تا به این خبر بپردازیم، مسئله جرایم سایبری وابسته به دو باشگاه دولتی فوتبال استقلال و پرسپولیس است. 

بررسی ها نشان می دهد تنها مواردی که از جرایم سایبری فوتبال مهم جلوه کرده موضوع قمار در سایت های شرط بندی بوده است. ضمن اینکه این مسئله دارای اهمیت بسیار بالایی بوده و شکایت ها و پیگیری های هم صورت گرفته، اما جرایم سایبری مربوط به فوتبال به همین جا ختم نمی گردد...

بار دیگر این خلا در حاکمیت سایبری کشور حس می شود که این فضا به درستی رصد نشده و قوانین سایبری در این قضایا نتوانسته بازدارنده از تخلفات باشد.

برای مثال کانال های تلگرامی هواداری استقال و پرسپولیس هر دو در مواردی دست به تخلفات واضح و آشکار زده اند که هیچ مرجع قضایی به آن ورود نکرده و هیچ هشداری هم در این موارد صادر نشده است!

ممکن است که کانال های فوق تحت نظارت مستقیم از طرف دو باشگاه نباشد اما وابستگی های آنها به باشگاه های مذکور بدیهی و غیر قابل انکار است.

این کانال ها تبلیغات رسمی قبول کرده  و شماره حساب های بانک های داخلی  را رد و بدل می کنند پس به احتمال زیاد از داخل کشور مدیریت می شوند.

تخلفات این کانال ها در فضای مجازی در درجه اول توهین های مکرر به حاکمیت بوده و در درجات بعد توهین به اشخاص و ترویج و تبلیغ مواردی همچون قمار و سایت های شرطبندی و ... بوده است.

توهین به روحانیت ، توهین آشکار به حاکمیت و پرسنل باشگاه پرسپولیس با عنوان "طویله آخوندی" ، اهانت های رکیک به حجت کریمی سرپرست سابق استقلال، تبلیغ لوازم و لباس های جنسی ، تبلیغ خرید و فروش وی پی ان ها و نقل قول هایی از کسانی که به وطنشان پشت کرده اند از مصادیق بارز جرایم در فضای مجازی است که از این کانال ها منتشر شده است.

این فرافکنی ها درعرصه ورزش تبعات سنگینی را به همراه خواهد داشت ، موجب ناهنجاری ها و ترویج فرهنگ نادرست در جامعه ما می شود.
حال سوال اینجاست کدام نهاد مسئول رسیدگی به این جرایم آشکار در فضای مجازی است؟

چرا از حملات سایبری غربی‌ها نمی‌شنویم؟

يكشنبه, ۱۵ مرداد ۱۴۰۲، ۱۱:۳۴ ق.ظ | ۰ نظر

آسیه فروردین – حمله سایبری به دستگاه‌های تلفن همراه آیفون‌ در یک شرکت فناوری روسی، به هکرهای دولت آمریکا نسبت داده می‌شود. آیا این حمله و پاسخ دولت روسیه، تعیین‌کننده این روایت است که آدم‌های خوب و بد در فضای سایبر چه کسانی هستند؟

اگرچه رتبه جهانی ایران در امنیت سایبری هم‌رده با برخی کشورهای پیشرفته اعلام شده اما بررسی نیروی انسانی با در نظر گرفتن کارکرد حیاتی نشان می دهد که نیازمند رشد قابل توجهی در این رشته هستیم.

خبرگزاری مهر - امروزه فناوری‌های نوین اطلاعات و ارتباطات به نحوه شگفت آوری وارد ساختار زندگی انسان‌ها شده است که تجلی آن فضای تبادل اطلاعات (فضای سایبر) است. انقلاب در زمینه فناوری اطلاعات منجر به افزایش چشمگیر تعداد افراد متصل به اینترنت و استفاده از آنها شده است و در این میان اینترنت نقش مهمی در ارتباطات جهانی ایفا کرده و به طور فزاینده ای در زندگی مردم سراسر جهان ادغام شده است.

نوآوری‌ها و هزینه کم در زمینه دسترسی و استفاده، عملکرد اینترنت را به میزان قابل توجهی افزایش داده است، اینترنت با میلیون‌ها کاربر در سراسر جهان دارد شبکه جهانی گسترده‌ای ایجاد کرده است که بیشتر فعالیت‌ها به این فضا منتقل می‌شود و بخش قابل توجهی از زمان و فعالیت شهروندان صرف تعامل در این فضا می‌شود.

به عبارت دیگر، جنبه‌های مختلف زندگی شهروندان به معنای واقعی کلمه با این فضا آمیخته شده است و هرگونه بی ثباتی، ناامنی و چالش در این فضا بر جنبه‌های مختلف زندگی شهروندان تأثیر مستقیم می‌گذارد و همین جا موضوعی با عنوان «امنیت سایبری» مطرح می‌شود. در واقع آشنایی با فرهنگ «امنیت سایبری» موضوعی است که به مجموعه‌ای از ارزشها، قراردادها،
شیوه‌ها، دانش، باورها و رفتارهای مرتبط با امنیت اطلاعات اشاره دارد که ساختار آن توسط محیط کار همراه با زیرساخت‌های فناورانه و اقدامات متقابل امنیتی که آن را تعریف می‌کند، مشخص می‌شود و آگاهی از آن عبارت از شناسایی، پیشگیری و مقابله با حملات سایبری و تصمیم گیری درست و به موقع برای مقابله با حملات سایبری است.

حوزه امنیت سایبری حوزه بسیار متنوعی است که رشته‌ها و حوزه‌های مختلفی را در برمی گیرد؛ از افرادی که در کدنویسی کامپیوتری فعال هستند تا دانش آموختگان حقوق جایگاهی در «امنیت سایبری» دارند. همین موضوع موجب شده که رشته امنیت سایبری (Cybersecurity) در تعاریف و گرایش‌های متعددی در نظام آموزش عالی در دنیا در گروه فنی مهندسی مانند مهندسی کامپیوتر و گرایش‌هایی چون امنیت اطلاعات، رایانش امن، سیستم‌های اطلاعاتی و در گروه علوم انسانی مانند حقوق و گرایش‌هایی همچون پیجویی سایبری، پدافند سایبری و جرم یابی دیجیتال به عنوان رشته تحصیلی تعریف شود. کسانی که می‌خواهند در زمینه امنیت سایبری تحصیل کنند باید دوره‌های آکادمیک را در این حوزه‌ها بگذرانند.

در سال‌های اخیر به واسطه رشد چشمگیر و ناگهانی فناوری اطلاعات، نظام آموزش عالی نیز به اهمیت توجه به این رشته پی برده است و رشته امنیت سایبری (Cybersecurity) یا امنیت اطلاعات در سال‌های اخیر به دانشگاه‌های کشور وارد شده است و در این زمینه از طریق کنکورهای تحصیلات تکمیلی دانشجو پذیرفته می‌شود.

 

رتبه و جایگاه جهانی ایرانی در امنیت سایبری

دکتر محمد حسام تدین، معاون پژوهشکده امنیت ارتباطات و فناوری اطلاعات پژوهشگاه ICT در گفتگو با خبرنگار مهردر خصوص جایگاه و رتبه ایران از لحاظ امنیت سایبری گفت :بر اساس آخرین گزارش اتحادیه جهانی مخابرات (ITU) که هدف از تهیه و انتشار آن کمک به کشورهای جهان برای اقدام عملی و آگاهی عمومی در جهت ارتقای امنیت سایبری در جهان است، این رتبه بندی بر اساس ۵ شاخص کلی صورت گرفته است و به امنیت کشورها بر اساس این شاخص‌ها امتیازهایی از ۲۰ داده شده است که جمعاً ۱۰۰ امتیاز را شامل می‌شود و کشور ما نیز در این امتیاز دهی نمره ۸۱ را کسب کرده است که امتیاز قابل قبولی است.

وی افزود: نکته قابل توجه در جدول امتیازها وضعیت کشورهای پیشرفته همچون چین است که امتیاز ۹۲ و سوئیس امتیاز ۸۶ را کسب کرده است. نکته دیگری که باید به آن اشاره کرد و جایگاه کشورها را در این رتبه بندی به صورت چشمگیری تغییر می‌دهد، موضوع امتیازات کسب شده کشورها در حوزه امنیت سایبری است که حتی در برخی رتبه‌ها این فاصله امتیازها به صورت اختلافی از یک دهم مشاهده می‌شود چراکه رقابت در بحث امنیت خیلی نزدیک و بالا است.

معاون پژوهشکده امنیت ارتباطات و فناوری اطلاعات افزود: در این رتبه بندی امتیاز کشورهای ایران، سوئیس، ایرلند و مجارستان بر اساس شاخص‌های در نظر گرفته شده در یک سطح است. هرچند رتبه قابل قبولی از نظر کلان در امنیت سایبری داریم ولی ظرفیت‌های منابع انسانی کشورمان در این حوزه، باید سریعاً و با برنامه ملی ارتقا یابد وگرنه ممکن است بعداً جبران کمبود نیرو و افزایش آگاهی ملی در امنیت سایبری را نتوانیم جبران کنیم و نتوانیم جایگاه‌های برتر جهانی را برای ایران کسب کنیم.

تدین با اشاره به اینکه آیا این رتبه به روز است، افزود: البته این گزارش خیلی گویای توانمندی‌های کشورها به طور دقیق نیست به این دلیل که ما ظرفیت سازی خیلی خوبی در کشور انجام دادیم اما این اقدامات در این گزارش ذکر نشد و شاید بتوان گفت که رتبه ایران بالاتر هم باشد به این دلیل که ما قوانین و مقررات متعددی را در شورای عالی فضای مجازی، مجلس، سازمان پدافند غیرعامل و… برای امنیت سایبری داریم.

وی در ادامه با تاکید بر اینکه مؤسسه ITU یک مؤسسه استاندارد جهانی است که ایران هم جز این مؤسسه است و آنها شاخص‌های جهانی را بررسی می‌کنند، افزود: خیلی از اقدامات انجام شده در ایران در این مؤسسه بررسی نشده از جمله اینکه ما سند راهبردی جمهوری اسلامی ایران در فضای مجازی، سند طرح کلان و معماری شبکه ملی اطلاعات، سند راهبردی امنیت فضای تولید و تبادل اطلاعات کشور، سند نقشه جامع علمی کشور، سند راهبردی پدافند سایبری کشور، الزامات و ملاحظات پدافند سایبری در شبکه ملی اطلاعات و… داریم که به مساله امنیت سایبری، ظرفیت سازی و قوانین و مقررات در این حوزه اشاره می‌کند و این اسناد در اختیار گزارشات بین المللی قرار نگرفته و آنها از قوانین و مقررات ایران اطلاعی ندارند به خصوص اینکه قوانین و مقررات ما به صورت فارسی تدوین می‌شود و به خارج از کشور منعکس نمی‌شود.

تدین به اهمیت بالارفتن رتبه امنیت سایبری در کل جهان اشاره کرد و گفت: بالا رفتن امنیت سایبری در کل جهان اهمیت دارد چراکه اگر کشوری ضعیف باشد هم می‌تواند مورد حمله قرار بگیرد و هم می‌تواند از آنجا حملاتی علیه سایرین انجام شود.

 

امنیت سایبری در آینه تربیت نیروی انسانی دانشگاهی

از آنجا که موضوع تربیت نیروی انسانی امنیت سایبری برای ارتقا جایگاه کشور در این حوزه از اهمیت بالایی برخوردار است، بررسی ظرفیت پذیرش دانشجو در دانشگاه‌ها در رشته‌های مرتبط با این موضوع خالی از لطف نیست و می‌تواند به افزایش شناخت ما از جایگاه فعلی کمک کند.

بررسی‌ها نشان می‌دهد در حال حاضر میزان پذیرش دانشجوی دوره دکتری در مهندسی فناوری اطلاعات در گرایش امنیت اطلاعات بسیار محدود است و با وجود تصویب دکتری رشته مدیریت راهبردی فضای سایبر در سال ۱۳۹۲ با سه گرایش امنیت سایبری، مدیریت سایبری و دفاع سایبری نشانی از پذیرش دانشجو در دانشگاه‌های کشور در این رشته وجود ندارد و تنها پذیرش محدود در دانشگاه‌های نظامی صورت می‌گیرد!

در حال حاضر در کنکور دکتری تخصصی سال ۱۴۰۲ در رشته مهندسی فناوری اطلاعات گرایش امنیت اطلاعات در دوره روزانه در دانشگاه اصفهان سه نفر و در دانشگاه قم نیز سه نفر پذیرفته می‌شوند که به نظر می‌رسد نیاز است با توجه به نقشه راه «پروژه ظرفیت سازی و تربیت نیروی انسانی در حوزه امنیت سایبری در کشور» توجه ویژه ای به آموزش نیروی انسانی در این حوزه صورت گیرد.

وضعیت پذیرش دانشجوی کارشناسی ارشد در این حوزه کمی بهتر است اما در مقایسه با کشورهای پیشرو در این زمینه همچنان راه درازی در پیش داریم. بر اساس مطالعه تطبیقی صورت گرفته تا پایان سال ۲۰۱۳ کشورهای آمریکا، انگلیس و کانادا به ترتیب دارای ۷۹ و ۳۷ و ۵ دانشکده تخصصی در حوزه علوم فارنزیک و امنیت فضای سایبر در مقاطع کارشناسی، کارشناسی ارشد و دکتری هستند. از همین رو به نظر می‌رسد میزان پذیرش دانشجو در دانشگاه‌های کشور در این مقایسه بسیار محدود است و قابل رقابت با کشورهای پیشرو نیست.

 

میزان پذیرش دانشجوی کارشناسی ارشد در حوزه‌های مرتبط با امنیت سایبری (کنکور کارشناسی ارشد سال ۱۴۰۲)

عنوان رشته / گرایش مهندسی کامپیوتر گرایش رایانش امن
دوره تحصیلی دانشگاه یا مؤسسه آموزش عالی محل تحصیل ظرفیت پذیرش
روزانه دانشگاه اصفهان ۴ نفر
دانشگاه تربیت مدرس ۵ نفر
دانشگاه جامع امام حسین (ع) ۱۲ نفر
دانشگاه شاهد - تهران ۱۸ نفر
دانشگاه شهید بهشتی ۶ نفر
دانشگاه شیراز ۶ نفر
دانشگاه صنعتی اصفهان ۳ نفر
دانشگاه صنعتی امیرکبیر ۶ نفر
دانشگاه صنعتی شریف ۸ نفر
دانشگاه صنعتی مالک اشتر ۷ نفر
نوبت دوم دانشگاه اصفهان ۲ نفر
دانشگاه شاهد - تهران ۴ نفر
دانشگاه صنعتی مالک اشتر ۷ نفر
پردیس خودگردان دانشگاه تربیت مدرس ۳ نفر
دانشگاه شهید بهشتی ۲ نفر
دانشگاه شیراز ۳ نفر
غیرانتفاعی دانشگاه غیرانتفاعی امام رضا (ع) مشهد ۳۰ نفر
دانشگاه غیرانتفاعی خاتم (تهران) ۱۵ نفر
دانشگاه غیرانتفاعی سجاد (مشهد) ۲۰ نفر
مؤسسه غیرانتفاعی بهمنیار (کرمان) ۶ نفر
مؤسسه غیرانتفاعی مهر آستان (آستانه اشرفیه) ۱۵ نفر
مجازی غیرانتفاعی مؤسسه غیرانتفاعی مجازی ایرانیان (تهران) ۴۰ نفر
عنوان رشته / گرایش مهندسی کامپیوتر گرایش جرم یابی دیجیتال
دوره تحصیلی دانشگاه یا مؤسسه آموزش عالی محل تحصیل ظرفیت پذیرش
روزانه دانشگاه تربیت مدرس ۵ نفر

در مجموع در مهندسی کامپیوتر گرایش رایانش امن تعداد ۲۲۲ نفر و در رشته جرم یابی دیجیتال تنها ۵ نفر پذیرفته می‌شوند.

در مصوبه برنامه درسی گرایش رایانش امن رشته مهندسی کامپیوتر تاکید شده است که این گرایش فعلاً فقط در دانشگاه‌های بند ز ماده ۵۰ قانون برنامه چهارم توسعه کشور قابل عرضه است. بند ز ماده ۵۰ قانون برنامه: وزارتخانه‌های علوم، تحقیقات و فناوری و بهداشت، درمان و آموزش پزشکی مکلفند به منظور ارتقا توانمندی دانشگاه‌های مادر و مهم دولتی کشور در زمینه‌های آموزشی و پژوهشی در مقایسه با دانشگاه‌های معتبر بین‌المللی برنامه ویژه‌ای تهیه وحداکثر تا پایان سال اول برنامه به‌تصویب هیأت وزیران برسانند.

ورودی‌های مجاز در این رشته از کلیه گرایش‌های رشته مهندسی کامپیوتر، علوم کامپیوتر، ریاضی و مهندسی برق هستند.

 

بررسی وضعیت دانشگاه‌های کشور در رتبه بندی‌های جهانی در حوزه امنیت سایبری

در همین زمینه بررسی وضعیت دانشگاه‌های کشور در رتبه بندی ها و مراکزی که دانشگاه‌های جهان را در این حوزه رده بندی می‌کنند نشان می‌دهد که با وجود پیشرفت در علوم کامپیوتر و جایگاه مناسب تولید علم «امنیت سایبری»، علوم کامپیوتر و سیستم‌های اطلاعاتی اما در بخش تربیت نیروی انسانی و دارا بودن دانشکده‌های مستقل یا برنامه‌های آموزشی بین رشته‌ای در حوزه امنیت سایبری ضعیف هستیم.

یکی از نظام‌های رده بندی دانشگاهی که از منظر آموزش و پژوهش و برنامه‌های آموزشی دانشگاه‌های دنیا را بررسی می‌کند وب سایت EduRank.org است. این وب سایت ۱۴ هزار و ۱۳۱ دانشگاه از ۱۸۳ کشور را در ۲۴۶ موضوع رتبه بندی می‌کند.

فهرست بهترین دانشگاه‌های جهان که بر اساس عملکرد تحقیقاتی آنها در امنیت سایبری در EduRank.org رتبه‌بندی شده‌اند، نشان می‌دهد که تعداد ۱.۸ میلیارد استناد دریافت شده توسط ۸۳.۲ میلیون مقاله دانشگاهی ساخته شده توسط ۴۰۲۷ دانشگاه در این حوزه وجود دارد.

بر این اساس دانشگاه برکلی کالیفرنیا از آمریکا، دانشگاه استنفورد از آمریکا، مؤسسه فناوری ماساچوست MIT از آمریکا، دانشگاه کارنگی ملون از آمریکا و دانشگاه Tsinghua از چین به ترتیب ۵ دانشگاه اول دنیا در این حوزه هستند.

سایت EduRank.org بهترین دانشگاه‌های ایران را بر اساس عملکرد تحقیقاتی آنها در امنیت سایبری بررسی کرده است. برای محاسبه رتبه بندی از ۱۲.۴ میلیون استناد دریافت شده از ۱.۱۲ میلیون مقاله دانشگاهی ساخته شده توسط ۸۴ دانشگاه در ایران استفاده شده است.

 

۱۰ دانشگاه برتر ایران بر اساس عملکرد تحقیقاتی در امنیت سایبری

ردیف دانشگاه رتبه در آسیا رتبه در جهان
۱ دانشگاه صنعتی شریف رتبه ۸۲ رتبه ۳۳۳
۲ دانشگاه تهران رتبه ۱۰۲ رتبه ۳۸۵
۳ دانشگاه علم و صنعت ایران رتبه ۱۰۶ رتبه ۳۹۴
۴ دانشگاه صنعتی امیرکبیر رتبه ۱۲۸ رتبه ۴۹۴
۵ دانشگاه شیراز رتبه ۱۷۴ رتبه ۶۴۲
۶ دانشگاه فردوسی مشهد رتبه ۲۲۷ رتبه ۷۸۲
۷ دانشگاه شهید بهشتی رتبه ۲۳۲ رتبه ۸۰۷
۸ دانشگاه آزاد اسلامی (واحد شیروان) رتبه ۲۴۵ رتبه ۸۴۵
۹ دانشگاه صنعتی اصفهان رتبه ۲۵۲ رتبه ۸۵۹
۱۰ دانشگاه تربیت مدرس رتبه ۲۷۳ رتبه ۹۱۳

 

نظام رتبه بندی سایماگو و جایگاه ایرانی‌ها در حوزه علوم کامپیوتر و سیستم‌های اطلاعاتی

مؤسسه سایماگو (SIR) یکی از مهمترین نظام‌های ارزیابی و رتبه بندی دانشگاه‌ها و مؤسسات علمی- پژوهشی سراسر جهان است. هر دانشگاه یا مؤسسه تحقیقاتی که بیش از ۱۰۰ مقاله منتشر شده در پایگاه داده اسکوپوس داشته باشد در ارزیابی این نظام در نظر گرفته می‌شود. مؤسسات علمی و پژوهشی مورد ارزیابی در هر حوزه‌ای به طور دسته بندی شده هم قابل رتبه بندی هستند.

این نظام رتبه بندی به صورت خاص دارای موضوع امنیت سایبری نیست، اما دسته بندی «علوم کامپیوتر و سیستم‌های اطلاعاتی» در زیر مجموعه علوم کامپیوتر در سایماگو (SIR) نزدیک ترین موضوع به این حوزه است.

بررسی‌ها در این بخش براساس مقالات، استنادات و شاخص H در بازه زمانی ۱۹۹۶-۲۰۲۲ نشان می‌دهد که چین در این زمینه در رتبه اول قرار دارد و پس از آن آمریکا و هند در رتبه‌های دوم و سوم قرار دارند.

رتبه کشور اسناد استناد شاخص H
۱ چین ۲۳۸۱۵۶ مورد ۱۹۳۲۱۰۱ بار استناد ۳۲۷
۲ آمریکا ۲۱۵۲۳۱ مورد ۵۱۵۰۵۲۱ بار استناد ۶۸۱
۳ هند ۶۵۱۴۳ مورد ۴۲۴۸۱۳ بار استناد ۱۶۶
۴ آلمان ۵۵۵۰۱ مورد ۷۴۷۸۶۸ بار استناد ۲۶۳
۵ انگلستان ۵۱۲۸۶ مورد ۹۷۳۳۷۷ بار استناد ۳۰۷
۲۲ جمهوری اسلامی ایران ۱۱۹۶۰ مورد ۱۰۵۵۰۷ بار استناد ۱۰۱

نکته مورد توجه این است که در حوزه «علوم کامپیوتر و سیستم‌های اطلاعاتی» بر اساس داده‌های نظام رتبه بندی مؤسسه سایماگو (SIR) در منطقه خاورمیانه، جمهوری اسلامی ایران در رده اول قرار دارد.

جایگاه قابل قبول اما متزلزل ایران در امنیت سایبری

 

خلاصه وضعیت جایگاه دانشگاه‌های ایرانی در سه نظام رتبه بندی «تایمز»، «کیواس» و «شانگهای» در حوزه علوم کامپیوتر

سه نظام رتبه بندی مشهور دنیا در آموزش عالی شامل «تایمز»، «کیواس» و «شانگهای» موضوع امنیت سایبری را به عنوان یک موضوع بین رشته‌ای در زیر مجموعه علوم کامپیوتر و فناوری اطلاعات دسته بندی کرده اند و بر این اساس دانشگاه‌هایی که برنامه آموزشی این رشته را داشته اند و یا در این زمینه مقالاتی ارائه کرده اند در رده بندی مدنظر قرار گرفته اند.

رتبه‌بندی موضوعی کیو اس بر اساس ۵ شاخص بررسی شهرت دانشگاه، ارزیابی کارفرمایان و فعالیت پژوهشی اعضای هیأت علمی که شامل تعداد استنادها به ازای هر مقاله، شاخص h-index و شبکه همکاری بین‌المللی دانشگاه‌ها صورت می‌پذیرد، این شاخص‌ها هر کدام با وزنی متناسب با هر حوزه موضوعی، جهت معرفی بهترین دانشگاه‌ها مشخص می‌شوند. این رتبه بندی در ۵۴ موضوع در قالب ۵ حیطه کلی موضوعی اعلام شده است.

سیستم رتبه‌بندی دانشگاه‌ها و مؤسسه‌های آموزش عالی تایمز (Times Higher Education World University Rankings) در بخش موضوعی ۱۳ شاخص را در پنج گروه مدنظر قرار می‌دهد که شامل آموزش: فضای آموزشی (۳۰ درصد از نمره کل). پژوهش: حجم، درآمد و شهرت (۳۰ درصد از نمره کل). استنادها: تأثیر پژوهش (۳۰ درصد از نمره کل). درآمد صنعتی: نوآوری (۲.۵ درصد از نمره کل). وجه بین‌المللی: نیروی انسانی، دانشجویان و پژوهش (۷.۵ درصد از نمره کل) است.

نظام رتبه بندی شانگهای Shanghai نیز کیفیت آموزش، کیفیت اعضای هیئت علمی، برونداد پژوهشی و عملکرد سرانه دانشگاه‌ها را در ۶ شاخص تعداد فارغ‌التحصیلان برنده جایزه نوبل یا فیلد مدال، تعداد اعضای هیئت علمی برنده جایزه نوبل یا فیلد مدال، تعداد محققان پر استناد در ۲۱ حیطه موضوعی، تعداد مقالات منتشر شده در دو مجله Nature و Science، تعداد مقالات نمایه شده در نمایه‌نامه‌های توسعه یافته علوم و علوم اجتماعی و عملکرد دانشگاهی با توجه به اندازه سازمان مورد ارزیابی قرار می‌دهد.

 

خلاصه وضعیت جایگاه دانشگاه‌های ایرانی در سه نظام رتبه بندی

جایگاه دانشگاه‌های ایرانی در نظام رتبه بندی «تایمز» در حوزه علوم کامپیوتر گرایش علوم کامپیوتر  
نام دانشگاه رتبه جهانی در تایمز
دانشگاه صنعتی شریف ۲۵۱–۳۰۰
دانشگاه تهران ۲۵۱–۳۰۰
دانشگاه صنعتی امیرکبیر ۳۰۱–۴۰۰
دانشگاه علم و صنعت ایران ۴۰۱–۵۰۰
دانشگاه تبریز ۴۰۱–۵۰۰
دانشگاه اصفهان ۵۰۱–۶۰۰
دانشگاه صنعتی اصفهان ۵۰۱–۶۰۰
دانشگاه صنعتی شاهرود ۵۰۱–۶۰۰
دانشگاه شیراز ۵۰۱–۶۰۰
دانشگاه فردوسی مشهد ۶۰۱–۸۰۰
دانشگاه صنعتی خواجه نصیرالدین طوسی ۶۰۱–۸۰۰
دانشگاه شهید باهنر کرمان ۶۰۱–۸۰۰
دانشگاه شهید بهشتی ۶۰۱–۸۰۰
دانشگاه یزد ۶۰۱–۸۰۰
جایگاه دانشگاه‌های ایرانی در نظام رتبه بندی «شانگهای» در حوزه علوم کامپیوتر  
نام دانشگاه رتبه جهانی در شانگهای
دانشگاه تهران ۱۵۱-۲۰۰
دانشگاه صنعتی امیرکبیر ۴۰۱-۵۰۰
دانشگاه صنعتی شریف ۴۰۱-۵۰۰
جایگاه دانشگاه‌های ایرانی در نظام رتبه بندی «کیواس» در حوزه علوم کامپیوتر  
نام دانشگاه رتبه جهانی در کیواس
دانشگاه صنعتی شریف ۳۰۱-۳۵۰
دانشگاه تهران ۳۵۱-۴۰۰
دانشگاه صنعتی امیرکبیر ۵۰۱-۵۵۰
دانشگاه علم و صنعت ایران ۵۵۱-۶۰۰

به گزارش مهر، بررسی وضعیت آموزش و پژوهش و تولید علم در حوزه امنیت سایبری نشان می‌دهد که دانشگاه‌ها و مؤسسات تحقیقاتی و آموزشی کشور باید بیش از پیش به کمک حوزه فناوری اطلاعات بیایند تا زمینه تربیت نیروی انسانی در حوزه امنیت سایبری فراهم شود. با توجه به جهش سریع فناوری اطلاعات که فضای مجازی، جرایم سایبری، امنیت اطلاعات و غیره را در برمی گیرد، نیاز است که نظام آموزش عالی در زمینه تأیید برنامه‌های درسی به روز و بین رشته‌ای چابک تر عمل کند.

بررسی برنامه‌های درسی در حوزه مهندسی فناوری اطلاعات، مهندسی کامپیوتر نشان می‌دهد که این برنامه‌های در دهه ۹۰ شمسی بازنگری شده اند و تنها برنامه ریزی جرم یابی دیجیتال به تازگی تصویب شده است. سایر برنامه‌های درسی مانند مدیریت راهبردی فضای سایبر در مقاطع ارشد و دکتری نیز تنها محدود به دانشگاه‌های نظامی هستند.

از این رو اگرچه به نظر می‌رسد بر اساس جایگاه اعلام شده هم رده با برخی کشورهای پیشرفته در امنیت سایبری باشیم اما با در نظر گرفتن کارکرد حیاتی این شاخه از فناوری برای زیرساختهای ملی، برای عقل نماندن از سیل پیشرفت جهانی در این حوزه باید برای ایجاد جهش‌های قابل توجه برنامه ریزی کرد به ویژه که بررسی‌ها حاکی از آن است که در زمینه تربیت نیروی انسانی دانشگاهی نیز عملکرد چشمگیری نداشتیم.

امید سلیمی بنی* - نگرانیهایی درباره نقض گسترده حریم خصوصی با تصویب قانون برنامه هفتم توسعه در میان برخی رسانه ها و حقوقدانان مشاهده می شود. نگرانی ای که شاید چندان هم بی علت نباشد.

دبیر شورای عالی امنیت ملی گفت: فقدان قوانین عادلانه بین المللی در حوزه سایبر موجب مداخلات نا امن کننده‌ی امریکا در سطح جهانی شده‌ است.

به گزارش خبرگزاری مهر، علی اکبر احمدیان نماینده مقام معظم رهبری و دبیر شورای عالی امنیت ملی کشورمان که برای حضور در نشست دبیران شورای امنیت ملی اعضا بریکس به آفریقای جنوبی سفر کرده است، در جمع اعضای این نشست مواضع جمهوری اسلامی ایران در خصوص امنیت سایبری را تشریح کرد.

احمدیان در ابتدای سخنان خود ضمن اعلام تشکر جمهوری اسلامی ایران از ابتکار رئیس جمهور و مقام‌های عالی جمهوری آفریقای جنوبی بابت تشکیل این نشست و دعوت از ایران ابراز امیدواری کرد تا با همکاری و مساعدت تمامی اعضای بریکس روند پذیرش درخواست جمهوری اسلامی در این مجموعه‌ی مهم و اثرگذار آغاز و به سرعت به انجام برسد.

وی تاکید کرد: بی تردید پیوستن کشورهایی همچون جمهوری اسلامی ایران، عربستان سعودی و ونزوئلا می‌تواند سهم بریکس از ذخایر انرژی جهان را به سطح ممتازی ارتقا دهد.

دبیر شورای عالی امنیت ملی کشورمان در ادامه گفت: فضای سایبر، زیست بومی برخواسته از ترکیب چند نوع فناوری نوین است که به موازات زیست بوم واقعی و فیزیکی موجود، با ماهیتی نو و به‌صورت دیجیتال در ابعاد مختلف به‌سرعت در حال رشد و توسعه بوده و تقریباً همه‌ی حوزه‌های فعالیت‌های جوامع بشری را تحت تأثیر قابلیت‌ها و مزایای خود قرار داده، به‌گونه‌ای که از یک سوی آن را کاملاً متمایز از دوران‌های گذشته‌ی حیات انسانی ساخته و از سوی دیگر، شاید زندگی انسانی بدون آن ناممکن باشد.

احمدیان افزود: این زیست بوم جدید اما، همان‌گونه که دارای فرصت‌های فراوانی برای زندگی بشری بوده و چهره‌ی متفاوتی به آن بخشیده است، می‌تواند تهدیدهای بی‌شماری را هم متوجه جوامع و افراد انسانی نماید که ضرورت ایجاب می‌کند با آنها هوشمندانه مواجه شویم.

وی با اشاره به اینکه این فضا به دلیل ماهیت فنی و فناورانه‌ی خاص، به‌صورت ذاتی و همچنین به‌صورت عمدی، دارای آسیب پذیری‌های فنی بوده و علاوه بر آن که امنیت سایبری سامانه‌ها، شبکه‌ها و زیرساخت‌های متصل به آن را دچار خدشه می‌گرداند، قادر خواهد بود، متناسب با سطح آسیب وارده، امنیت خصوصی، اقتصادی، اجتماعی، فرهنگی و حتی امنیت ملی کشورها را با مخاطره‌ی جدی مواجه نماید.

احمدیان افزود: حمله‌ی سایبری به شبکه‌ی برق سراسری و یا حمله‌ی سایبری به شبکه‌ی بانکی، شبکه‌ی حمل و نقل ریلی و هوایی و دریایی و … از جمله مصادیق تهدیدهای زیست سایبری و مخاطرات امنیتی ناشی از آن است.

علی اکبر احمدیان در ادامه گفت: ماهیت شبکه‌ای فضای سایبر و قدرت تعامل زیاد بر بستر آن و انجام فعالیت‌های تبادلی برای امور مختلف اقتصادی، اجتماعی و بانکی بر بستر این شبکه‌ها، امکان گسترش تهدیدات و حملات سایبری از درون شبکه‌های یک کشور به شبکه‌های سایر کشورهایی که با آنها تبادلات مذکور صورت می‌گیرد، وجود دارد در نتیجه، امنیت سایبری و به عبارت دیگر امنیتِ این کشورها به یکدیگر مرتبط بوده و متأثر از امنیت سایبری یکدیگر است.

احمدیان تاکید کرد: به بیان بهتر، امنیت سایبری دارای قلمرو جهانی و منطقه‌ای بوده و محدود به یک کشور نیست و به همین دلیل نیازمند همکاری و تعامل بین کشورهای هم‌سو با یکدیگر است تا از این رهگذر امنیت خود را در سایر حوزه‌ها نیز مصون بدارند.

دبیر شواری عالی امنیت ملی خطاب به حضار گفت: یکی دیگر از چالش‌های حوزه‌ی سایبر استفاده‌ی برخی از کشورها از سامانه‌ها و سکوهای طراحی شده‌ی خود برای وابسته کردن سایرین، در شکل و قالبی نوین، و در نتیجه مداخله در تحولات داخلی کشورهای دیگر و امنیت آنها با سوءاستفاده از این محصولات است که نمونه‌ی بارز چنین سوءاستفاده‌ای پلتفرم‌های ایالات متحده‌ی آمریکاست.

احمدیان اشاره کرد: تجربه‌ی کشور من نشان داده که امریکایی‌ها چگونه با بهره‌گیری از این امکانات تلاش کرده‌اند انواع مختلفی از مداخلات و ناامنی‌ها را در جوامع دیگر ایجاد نمایند.

وی گفت: فقدان قوانین عادلانه‌ی بین‌المللی در حوزه‌ی فضای سایبر موجب گردیده تا دولت آمریکا با در اختیار داشتن مدیریت جهانی اینترنت و توسعه‌ی سکوهای (پلت‌فرم‌های) اینترنتی از قبیل گوگل، توئیتر، اینستاگرام و غیره، فضای سایبر بین‌المللی را قلمرو حاکمیتی خود بداند و بر حکمرانی کشورهای مختلف به‌ویژه در حوزه‌ی امنیت ملی آنها اعمال نفوذ نماید.

احمدیان افزود: فضای سایبری هر کشور مانند فضای فرکانسی آن کشور، باید به‌صورت اختصاصی توسط دولت‌ها، مدیریت شود و فعالیت بدون مجوز سکوهای اینترنتی که عموماً امریکایی هستند، موجب بروز چالش‌های امنیتی در کشورهای مختلف از جمله در ایران شده است. البته تصور می‌کنم، بسیاری از کشورهای شرکت‌کننده در این اجلاس نیز تجربه‌هایی از این قبیل داشته باشند.

معاون پژوهشکده امنیت ارتباطات و فناوری اطلاعات پژوهشگاه ICT از اجرای یک برنامه ملی فراگیر برای ظرفیت سازی و تربیت نیروی انسانی در حوزه امنیت سایبری خبر داد.
به گزارش مهر محمد حسام تدین به توضیح جزئیات پروژه ظرفیت سازی و تربیت نیروی انسانی در حوزه امنیت سایبری در کشور پرداخت و گفت: این پروژه در پژوهشگاه ارتباطات و فناوری اطلاعات در حال انجام است و هدفش این است که آموزش امنیت سایبری را برای تمام مردم و در تمام لایحه‌ها به صورت سیستماتیک و نهادی ایجاد کند.

وی افزود: در واقع در این پروژه یک نقشه راه و طرح عمل برای نهادینه کردن آموزش امنیت سایبری در کل کشور در دستورکار است. کشورهای پیشرفته جهان نظیر آمریکا، اتحادیه اروپا، انگلیس، چین و استرالیا بعضاً با تقدم و یا تاخر و البته با دستور تسریع، برنامه‌های ملی را برای آموزش امنیت سایبری در کشورهای خود پیاده سازی کرده اند، چرا که بدون یک برنامه هماهنگ و همه جانبه نمی‌توان فضای بزرگ مجازی را به عنوان یک سرمایه بزرگ که با تهدیدات گسترده مواجه است مدیریت کرد، خصوصاً که هوش مصنوعی مزید بر علت شده است.

وی ادامه داد: این نقشه راه از همه متولیان از جمله وزارت آموزش و پرورش، وزارت علوم، سازمان فنی و حرفه‌ای، آموزشگاه‌های خصوصی، و صدا و سیما، وزارت ارتباطات و فناوری اطلاعات، اپراتورها، مجلس، قوه قضائیه، پلیس و همه بخش‌هایی که در امر آموزش، تربیت و آگاهی رسانی امنیت سایبری در حال فعالیت هستند، می‌خواهد تا برنامه‌هایی را در راستای اهداف تعیین شده در نقشه تهیه و اجرا کنند تا ظرفیت سازی اساسی در آموزش امنیت سایبری صورت پذیرفته و تربیت نیروی انسانی به مرحله بلوغ خودش برسد.

معاون پژوهشکده امنیت ارتباطات و فناوری اطلاعات با بیان اینکه این پروژه تازه شروع شده و به مرحله نهایی نرسیده است، گفت: امیدواریم طرح و نقشه راه ظرفیت سازی و تربیت نیروی انسانی در کشور تا پاییز سال جاری ارائه و توسط نهاد متولی که بعداً تعیین می‌شود، مصوب شود.

تدین در ادامه مثال‌هایی از برنامه پژوهشگاه برای انجام آموزش امنیت سایبری ارائه داد و افزود: بچه‌ها از مهدکودک باید با مسائل آموزش امنیت سایبری به صورت بازی و سرگرمی آشنا شوند. همچنین در مدارس باید موارد مختلف تهدیدات امنیتی از جمله زورگیری‌های اینترنتی و سوءاستفاده‌هایی که ممکن است از بچه‌ها در فضای مجازی می‌شود، حریم خصوصی و نحوه استفاده امن و ایمن و اخلاقی از اینترنت، آموزش داده شود تا در مقابل تهدیدهایی که برایشان ممکن است وجود داشته باشد، مقابله کنند.

وی در ادامه به لزوم آشنایی کودکان با رشته‌های امنیت سایبری گفت: اگر دانش آموزان با این رشته آشنا شوند می‌توانند در دانشگاه رشته‌های امنیت سایبری را انتخاب کنند که در حال حاضر متأسفانه به دلیل عدم آشنایی بچه‌ها در مدارس به خصوص در دبیرستان بچه‌ها رشته‌هایی انتخاب می‌کنند که شاید خیلی به آن نیاز نداشته باشیم. ولی چون به رشته امنیت سایبری نیاز مبرم داریم باید بچه‌ها با نگاه حرفه‌ای با این رشته‌ها آشنا شوند چرا که این رشته بازار کار بسیار عالی و در آمد بسیار خوبی دارد.

تدین در ادامه گفت: باید یک برنامه آموزشی برای والدین، معلمان و دانش آموزان به طور توأم داشته باشیم، چرا که عموماً این کار در دنیا بر عهده مدارس گذاشته شده است چون مدارس تنها جایی هستند که می‌شود به والدین و دانش آموزان آموزش داد.

وی با اشاره به لزوم آموزش امنیت سایبری برای همه رشته‌های دانشگاهی افزود: به طور مثال یک مهندس کشاورزی که گلخانه مکانیزه ۸ میلیارد تومانی با کمک اینترنت اشیا و حسگرهای مختلف راه اندازی کرده و با اینترنت به گلخانه خود متصل وصل می‌شود تا گلخانه را لحاظ حرارت، رطوبت، دما و نحوه رشد و آبرسانی کنترل کند اگر مورد حمله اینترنتی قرار بگیرد و تنظیمات درست امنیتی را لحاظ نکرده باشد ممکن است یک‌دفعه به طور مثال ۲ میلیارد تومان از محصولاتش از بین برود. پس ما باید برای همه رشته‌ها آموزش امنیت سایبری را داشته باشیم.

معاون پژوهشکده امنیت ارتباطات و فناوری اطلاعات به آموزش به کسبه اشاره کرد و گفت: در حال حاضر تعداد زیادی از کسب‌وکارها از اینترنت برای کسب و کارهای خود استفاده می‌کنند، بدون اینکه اصول اولیه امنیت سایبری را دیده باشند. اکثریت کسب و کارها نام کاربری و پسوردشان کد ملی یا شماره موبایل خودشان یا فرزندانشان است و اینها زمینه تهدیدهای مختلفی را برای کسب‌وکارها فراهم می‌کند. از این رو برای آموزش امنیت سایبری به دنبال طرح و برنامه‌ای هستیم که به طور همه جانبه همه لایحه‌های اجتماعی را وادار کنیم در بحث آموزش امنیت سایبری سرمایه گذاری کنند و آموزش ببینند. چرا یک کاسب باید قبل از دریافت پروانه کسب خود یک دوره ۳ تا ۶ ساعته آموزش امنیت سایبری دیده باشد.

معاون پژوهشکده امنیت ارتباطات و فناوری اطلاعات پژوهشگاه ICT در خصوص تربیت، جذب و نگهداشت نخبگان پیشنهاداتی اشاره کرد و گفت: پیشنهاد ما این است که همانند خیلی از کشورهای دنیا برای دانشجویانمان بورسیه انجام دهیم وقتی از دانشجویانی که در حوزه امنیت سایبری تحصیل می‌کنند حمایت شغلی شود خیالش از بابت آینده شغلی راحت می‌شود و می‌تواند در نگهداشت نخبگان تا حد زیادی کمک کند. همچنین افزایش دستمزد متخصصان امنیت سایبری باید یک اولویت حاکمیتی باشد.

وی ادامه داد: علاوه بر مشکل مهاجرت نخبگان امنیت سایبری در ایران، کشورهای پیشرفته دیگری همچون سنگاپور، تایوان، تایلند، چین و هندوستان با این مشکل به شدت مواجه هستند و این بدین دلیل است که دستمزدی که در کشورهای پیشرفته به متخصصین این حوزه داده می‌شود به قدری جذاب است که متخصصین سایر کشورهای در حال توسعه را ترغیب به مهاجرت کرده و این یک خلأ بزرگ و شکاف بزرگ امنیتی برای این کشورها است.

معاون پژوهشکده امنیت ارتباطات و فناوری اطلاعات گفت: موضوع تربیت نیروهای متخصص انسانی با استاندارد جهانی برای ارتقا امنیت سایبری در کشور از اهمیت بالایی برخوردار است. چرا که فناوری‌های جهانی در همه جای دنیا و نیز ایران به دلیل جهانی شدن به طور گسترده‌ای مورد استفاده قرار می‌گیرند و این تنوع و پیچیدگی نیازمند حرکت در لبه دانش و مبتنی بر تجربیات آموزشی جهانی است تا بتوان از وقوع بسیاری از حملات و آسیب پذیری ها و تهدیدات بر فضای سایبری کشور پیشگیری کرد. از این رو باید در یک حرکت هماهنگ و برنامه‌ریزی شده مساله آموزش‌های نوین و نیز بازسازی آموزش عالی در امنیت سایبری و خلق رشته‌های جدید در دستور کار جدی قرار گیرد.

تدین در پایان گفت: از همه نهادهای متولی برای آموزش امنیت سایبری درخواست حمایت همه جانبه می‌کنیم تا بتوانیم این طرح ملی و اثرگذار برای کشور را به خوبی به مرحله اجرا برسانیم و موجب امنیت و ایمنی مردم در فضای سایبری شویم. از این رو خوشحال خواهیم شد که نخبگان خبرگان ما را در این راه راهنمایی فرمایند.

رییس بنیاد شهید: هکرها بی‌سلیقگی کردند

چهارشنبه, ۲۸ تیر ۱۴۰۲، ۰۳:۲۷ ب.ظ | ۰ نظر

رئیس بنیاد شهید هک سایت ایثار را بی‌سلیقگی دانست و افزود: این کار باعث شده امور ایثارگران مانند گذشته با روش‌های کاغذی پیش برود.

به گزارش فارس، سامانه ایثار و بنیاد شهید از چند روز گذشته دچار هک و اختلال شده و امور الکترونیک ایثارگران با مشکل موجه شده است.

امیرحسین قاضی‌زاده هاشمی رئیس بنیاد شهید در جمع خبرنگاران، ضمن تأکید بر نبود اطلاعات حساس، محرمانه یا مهم در سامانه‌های بنیاد شهید بیان کرد: این هک به ارائه خدمت به خانواده ایثارگران صدمه می‌زند؛ چرا که ما تنها یک سازمان خدماتی هستیم. 

وی در ادامه این کار اختلالگران را بی‌سلیقگی دانست و افزود: در سال گذشته بنیاد شهید یکی از دو سازمانی بود که توانست کل خدمات را هوشمند کند؛ اما با این کار ما را برگرداندند به قبل از هوشمندسازی. در حال حاضر امور ایثارگران مانند گذشته با روش‌های کاغذی پیش می‌رود. 

الزام بازنگری در امنیت سایبری بانک‌ها

سه شنبه, ۲۷ تیر ۱۴۰۲، ۱۲:۱۱ ب.ظ | ۰ نظر

سعید میرشاهی - بانک‌های مرکزی از غفلت نهادهای خُرد وابسته (پسرعموهای خرده‌فروش/ retail cousins) از حفاظت‌های امنیتی سایبری که مانع سقوط مالی می‌شود، عصبی می‌شوند.

هک سامانه‌های بنیاد شهید تایید شد

شنبه, ۲۴ تیر ۱۴۰۲، ۰۶:۰۴ ب.ظ | ۰ نظر

طی دو روز اخیر اخباری مبنی بر هک شدن سرورهای بنیاد شهید و امور ایثارگران در فضای مجازی منتشر شد. بر پایه این گزارش، یک گروه هکری بنام بختک مسئولیت این اقدام را بر عهده گرفت و مدعی شد تمام سیستم‌ها، اطلاعات و Backupهای ستاد مرکزی را حذف کرده است.

به گزارش تسنیم، در این زمینه بنیاد شهید و امور ایثارگران این خبر را تأیید کرد و ضمن بیانیه‌ای نوشت:

همزمان با جا به جایی صورت گرفته در ساختمان ستاد مرکزی بنیاد شهید و امور ایثارگران و تغییرات ایجاد شده در زیرساخت‌های حوزه فن آوری اطلاعات، طی روزهای گذشته سامانه‌های اینترنتی این بنیاد با حملات سایبری رو به رو شد که این حملات در همان دقایق اولیه مورد رصد کارشناسان فنی قرار گرفته و کنترل گردید.

با توجه به اقدامات صورت گرفته توسط کارشناسان فنی، از خانواده بزرگ ایثارگران تقاضا می‌شود ضمن صبوری برای راه‌اندازی مجدد سیستم‌ها و سامانه‌ها، اخبار را از رسانه‌های رسمی پیگیری کرده و همچنین از رسانه‌ها تقاضا می‌شود اخبار مربوط به این موضوع را از سوی مبادی رسمی بنیاد شهید و امور ایثارگران مخابره نمایند.

سامانه‌های اطلاع‌رسانی و خدماتی پس از بررسی‌های دقیق و اطمینان از امنیت کامل مجدداً در اختیار جامعه ایثارگری قرار خواهند گرفت و روند شفافیت در فعالیت‌های بنیاد شهید و امور ایثارگران به منوال قبل استمرار خواهد یافت.