سه‌شنبه ۷ مهر ۱۴۰۵ | ۱۳:۳۹
منبع: مرکز ملی فضای مجازی
آغاز رتبه‌بندی خدمات‌دهندگان فضای مجازی از نظر امنیت سایبری

آغاز رتبه‌بندی خدمات‌دهندگان فضای مجازی از نظر امنیت سایبری

مرکز ملی فضای مجازی طرح ارزیابی و رتبه‌بندی خدمات‌دهندگان فضای مجازی را با هدف افزایش امنیت ارائه خدمات، آغاز کرد و در گام نخست، رتبه شرکت‌های خدمات پیامک انبوه رتبه بندی شدند.

به گزارش ایسنا، مرکز ملی فضای مجازی با هدف افزایش سطح امنیت ارائه خدمات فضای مجازی در کشور، طرح ارزیابی و رتبه‌بندی خدمات‌دهندگان فضای مجازی را مطابق با سند ارتقای امنیت سایبری مصوب شهریور ماه سال ۱۴۰۴ شورای عالی فضای مجازی آغاز کرد.

براساس این طرح، وضعیت امنیت سایبری شرکت‌ها و نهادهای ارائه‌دهنده خدمات عمومی، توسط مراجع سایبری مورد ارزیابی قرار گرفته و نتایج حاصله، در فاز اول به خدمات دهندگان اعلام و سپس به اطلاع مردم خواهد رسید.

در همین راستا، مرحله نخست این طرح با ارزیابی شرکت‌های ارائه‌دهنده خدمات پیامکی به دلیل فراگیری پیامک‌های انبوه و تبلیغاتی در جامعه و اثرات مخرب پیامک‌های انبوه آزاردهنده و لینک‌های آلوده منجر به هک، آغاز شده است و در مراحل بعدی خدمات دهندگان حوزه‌های پولی و بانکی در دستور کار قرار دارند.

براساس این طرح، قرار است جلساتی با هر گروه خدمات دهنده برگزار و پس از اعلام نتایج ارزیابی به این گروه‌ها، برای ایجاد رقابت سالم، خدمات‌دهندگان این حوزه‌ها فرصت یک ماهه برای ارتقای سطح خدمات خواهند داشت و پس از گذشت یک ماه، ارزیابی مجدد انجام شده و در نهایت نتایج به اطلاع مردم خواهد رسید.

در اجرای این طرح، چهار دستگاه هماهنگ کننده شامل مرکز افتا، پلیس فتا، سازمان پدافند غیرعامل و مرکز ماهر همکاری دارند و این ارزیابی‌ها به صورت مستمر و در دوره‌های سه‌ماهه تکرار خواهد شد.

در ارزیابی‌های انجام‌شده، بیش از ۲۰۰ شاخص مورد ارزیابی قرار گرفته است که از مهم‌ترین آنها می‌توان به رعایت حداقل‌های امنیت سایبری همچون تداوم ارائه خدمت، حفاظت از داده‌های مردم در سطوح مختلف، میزان آگاهی مدیران و کارکنان خدمات‌دهنده از حوزه امنیت سایبری، استفاده از تجهیزات مناسب و برگزاری آزمون‌های مستمر امنیتی در شرکت‌های ارائه‌دهنده خدمات اشاره کرد.

در این راستا، محسن پاشا - قائم‌مقام رئیس و معاون امنیت مرکز ملی فضای مجازی، صبح امروز در نشست اعلام رتبه‌بندی امنیت سایبری خدمات‌دهندگان فضای مجازی، با حضور اولین گروه از این خدمات دهندگان در حوزه پیامکی، با اشاره به اجرای نظام رتبه‌بندی امنیت سایبری در این حوزه گفت: امیدوارم نتیجه این رتبه‌بندی، به بلوغ بیشتر کسب‌وکارها و بهره‌مندی بهتر مردم از خدمات شرکت‌های پیامک انبوه منجر شود.

وی با بیان اینکه نظام رتبه‌بندی در دنیا با اهداف متنوعی اجرا می‌شود، افزود: نخستین هدف این نظام، ایجاد شفافیت و دومین هدف، کاهش ریسک است. رتبه‌بندی انجام می‌شود تا مردم بتوانند بر اساس میزان ریسک، خدمات مورد نیاز خود را انتخاب کنند.

پاشا ادامه داد: در حوزه امنیت سایبری، رتبه‌بندی می‌تواند به هشدارهای زودهنگام کمک کند تا پیش از وقوع حادثه، نقاط آسیب شناسایی و مدیریت شوند. ایجاد مزیت‌های رقابتی در بازار نیز یکی از اهدافی است که در نظام‌های رتبه‌بندی کشورهای مختلف دنبال می‌شود.

معاون امنیت مرکز ملی فضای مجازی تصریح کرد: در بند ششم مصوبه ۲۰ خردادماه سال گذشته شورای عالی فضای مجازی، به‌صراحت اعلام شده است که دستگاه‌های هماهنگ‌کننده در حوزه امنیت سایبری، به‌صورت فصلی محیط‌های مربوط به خود را بر اساس شاخص‌ها، ارزیابی امنیت سایبری کنند و گزارش آن را برای مرکز ملی فضای مجازی ارسال کنند.

پاشا ادامه داد: مرکز ملی فضای مجازی نیز این گزارش‌ها را بررسی و در قالب گزارش‌های جامع در اختیار افکار عمومی قرار می‌دهد تا مردم بتوانند بر اساس آن، خدمت‌دهندگان خود را از میان کسب‌وکارها انتخاب کنند.

وی با بیان اینکه این طرح برای رتبه‌بندی ارائه دهندگان خدمات فضای مجازی آغاز شده است، گفت: برای اینکه کسب‌وکارهای مختلف با طیب خاطر این موضوع را دنبال کنند، در گام نخست و در جلسه امروز، رتبه‌بندی به شرکت‌های ارائه دهنده خدمات در حوزه پیامک انبوه اعلام می شود و کسب‌وکارها برای یک دوره کوتاه  فرصت دارند وضعیت خود را بر اساس شاخص‌هایی که دستگاه هماهنگ‌کننده مشخص کرده است، ارتقا دهند و پس از آن، رتبه‌بندی مجدداً انجام خواهد شد. سپس در مرحله دوم، نتایج رتبه‌بندی به اطلاع افکار عمومی خواهد رسید.

پاشا با تأکید بر اینکه هدف از رتبه‌بندی امنیت سایبری خدمات‌دهندگان پیامک انبوه، ایجاد رقابت سازنده و شفافیت در این حوزه است و با اشاره به دو رویکرد در حوزه امنیت سایبری اظهار کرد: یکی از این رویکردها، امن‌سازی خدماتی است که در اختیار مردم قرار می‌گیرد و به‌طور خاص توسط کسب‌وکارهای مختلف ارائه می‌شود. اگر پیش از ارائه خدمات، امن‌سازی لازم انجام نشود، این خدمات می‌تواند با مخاطرات زیادی مواجه شود.

وی افزود: مسئله دوم، ارائه و استفاده از زیرساخت‌ها برای تشخیص تهدید است. در حال حاضر با استفاده از ابزارهای هوش مصنوعی، تشخیص تهدید بسیار سهل‌تر شده است، هرچند تهدیدات نیز به‌صورت جامع، بسیار متنوع شده‌اند.

معاون امنیت مرکز ملی فضای مجازی ادامه داد: با کمک و همکاری دستگاه‌های هماهنگ‌کننده، نظام رتبه‌بندی امنیت سایبری در حوزه‌های دیگر از جمله حوزه‌های پولی و مالی، انرژی و حمل‌ونقل نیز انجام خواهد شد. هدف از اجرای این نظام، ایجاد یک فضای رقابتی سالم و سازنده میان کسب‌وکارهاست؛ به‌گونه‌ای که ارتقای کیفیت خدمات، افزایش پایداری و تقویت سلامت و امنیت ارائه خدمات را به دنبال داشته باشد و در نهایت، خدماتی مطلوب‌تر و قابل‌اعتمادتر در اختیار استفاده‌کنندگان و خدمت‌گیرندگان قرار گیرد.

پاشا در پایان گفت: امیدواریم با ایجاد وحدت در همه ساحت‌ها و استفاده حداکثری از اطلاعات و داده‌های موجود، بهره‌وری را افزایش دهیم و نقاط ضعف در حوزه امنیت سایبری را با سرعت بیشتری مرتفع کنیم.

300 گروه و کانال فیشینگ در سکوهای خارجی فعالیت می کنند

سردار مجید رئیس پلیس فتا  هم در نشست اعلام نظام رتبه بندی امنیت سایبری خدمات دهندگان فضای مجازی گفت: ضمن تشکر از اقدامات موثر مرکز ملی فضای مجازی در  تامین امنیت فضای سایبری، رتبه‌بندی انجام‌شده نشان می‌دهد فاصله میان مجموعه‌ها کم است و همه شرکت‌ها در تلاش هستند سطح امنیت و تاب‌آوری خود را ارتقا دهند و برگزاری نشست‌ها و تعامل میان مجموعه‌ها می‌تواند به این روند کمک کند.

وی افزود: جرایم سایبری موضوعی پیچیده است که هر روز بر پیچیدگی آن افزوده می‌شود. امروز بالغ بر ۷۲ نوع جرم سایبری در جهان شناسایی شده که پلیس‌های کشورهای مختلف با آنها درگیر هستند و بخش قابل توجهی از این جرایم مستقیما، مردم و در سطوح بالاتر دولت‌ها را تحت تأثیر قرار می‌دهد.

او با بیان اینکه جرایم سایبری ابعاد ملی، منطقه‌ای و بین‌المللی پیدا کرده‌اند، افزود: رسیدگی به یک پرونده فیشینگ، در صورتی که با یک متهم حرفه‌ای و باتجربه مواجه نباشیم، ممکن است بالغ بر چندین روز زمان ببرد و این فرآیند هزینه‌های قابل توجهی برای مجموعه‌های مسئول به همراه دارد.

وی با اشاره به این که بخش قابل توجهی از اقتصاد مجرمانه در جهان نیز به جرایم سایبری اختصاص پیدا کرده است، تاکید کرد: مجرمان سایبری دارای تفکر و روش‌های متغیر هستند و امروز بسیاری از کشورهای جهان با مسئله مقابله با حملات سایبری که نیازمند دانش و تخصص ویژه است مواجهند.

سردار مجید با اشاره به فعالیت گروه‌های فیشینگ در بستر سکوهای خارجی، اظهار داشت: تقریباً تمام پلیس های سایبری جهان با موضوع فیشینگ درگیر هستند و بر اساس آخرین اطلاعات، بیش از ۳۰۰ گروه فعال در حوزه فیشینگ در سکوهای خارجی فعالیت دارند و اقدام به طراحی، برنامه‌نویسی و فراهم کردن زیرساخت‌های مورد نیاز برای فعالیت‌های مجرمانه می‌کنند و در سطح جهانی فیشینگ در بسیاری از کشورها در اولویت نخست مقابله با جرایم سایبری قرار دارد، که الحمدالله در کشور ما با آینده نگری و برنامه ریزی های دقیق و ظرفیت سازی موضوع جایگزینی رمز پویا این جرم در کشور ما کنترل خوبی شده است.

وی تصریح کرد: پلیس به‌تنهایی و بدون ظرفیت سازی در سایر نهاد های مسئول امنیت، قادر به مقابله با تمامی ابعاد جرایم سایبری نیست و از ابتدای فعالیت در حوزه مبارزه با این جرایم، موضوع پیشگیری نیز مورد توجه قرار گرفته است. در همین راستا، علاوه بر ارتقای دانش و آگاهی سایبری جامعه، موضوع «پیشگیری وضعی» و سالم‌سازی و مسدود کردن نقاط اتصال مجرمان به زیرساخت‌ها دنبال شده است.

او با اشاره به تغییر روش‌های مجرمان سایبری در سال‌های اخیر گفت: در گذشته بخش زیادی از حملات از سکوهای خارجی آغاز می‌شد، اما به تدریج این تهدیدها به زیرساخت‌های داخلی رسیدند و در مواردی تلاش شد با ارسال پیام‌های آلوده، مردم درگیر شوند.

وی افزود: با همکاری مرکز ملی فضای مجازی، اقدامات مختلفی برای مقابله با این تهدیدها انجام شده و با توجه به تغییر روش مجرمان، موضوعاتی مانند تراکنش‌های مالی، سرقت رمزها و ارسال پیامک‌های متنوع مورد بررسی قرار گرفته است.

رئیس پلیس فتا اظهار کرد: با گسترش تهدیدها در حوزه پیامک‌های انبوه، ضرورت رتبه بندی کسب‌وکارهای فعال در این حوزه مورد توجه قرار گرفت تا شرکت‌ها بر اساس شاخص‌های مشخص و متناسب با زیرساخت‌های خود، سطح تاب‌آوری امنیتی‌شان را افزایش دهند.

سردار مجید، حملات سایبری بر بستر پیامک را تهدیدی جدی دانست و گفت: ارسال لینک‌های آلوده می‌تواند مستقیماً مردم را هدف قرار دهد و در بزنگاه‌های امنیتی نیز آثار گسترده‌تری ایجاد کند و ممکن است در یک مجموعه شاخص‌های امنیتی رعایت شده باشد، اما در صورت ایجاد نفوذ و سوءاستفاده از زیرساخت، ارسال پیامک در یک مقطع حساس  خسارت‌هایی برای کشور ایجاد کند. به همین دلیل این موضوع باید در ارزیابی‌های امنیتی ضریب و اهمیت ویژه‌ای داشته باشد.

وی با اشاره به پیشنهاد استفاده از سازوکارهای احراز هویت چندمرحله‌ای گفت: شاخص‌بندی‌های امنیتی ابلاغ شده و پیشنهادهایی از جمله احراز هویت چند مرحله‌ای مطرح شده است تا بتوانیم به امنیت پایدار در حوزه زیرساخت دست پیدا کنیم. همچنین سندی در این زمینه تدوین و در مرکز ملی فضای مجازی تأیید شد که حوزه‌های مدیریتی، فنی و انتظامی را در قالب شاخص‌های مشخص مورد ارزیابی قرار می‌دهد. این شاخص‌ها با استفاده از تجربیات داخلی و همچنین بررسی استانداردهای تعریف‌شده در کشورهای دیگر تدوین شده‌اند که مسئولیت رسیدگی به این موضوع بر عهده پلیس فتاست و هدف اصلی این است که حمله سایبری اتفاق نیفتد. 

سردار مجید با اشاره به راه‌اندازی سامانه «سپر» و شکل‌گیری کارگروه‌های نظارتی گفت: از زمان ایجاد نظام ارزیابی و آغاز نظارت‌ها، شرایط به‌صورت مستمر در حال بهبود است و وضعیت امروز قابل مقایسه با سال‌های گذشته نیست اما مجرمان نیز بیکار ننشسته‌اند و روش‌های آنها در حال تغییر است. استفاده از هوش مصنوعی، مهندسی اجتماعی، فضای ابری و ایجاد شبکه‌های آلوده از جمله روش‌هایی است که می‌تواند سطح تهدیدها را افزایش دهد.

وی افزود: دیگر نمی‌توان گفت یک آسیب پذیری کوچک اهمیت چندانی ندارد؛ چراکه با استفاده از هوش مصنوعی، یک آسیب‌پذیری جزئی نیز ممکن است به یک آسیب جدی تبدیل شود.

رئیس پلیس فتا در پایان گفت: حوزه ارایه دهنده خدمات پیامکی در اقتصاد دیجیتال و رفاه مردم نقش مهمی دارد و پلیس فتا خود را پشتیبان شرکت‌های ارائه‌دهنده خدمات می‌داند و فضا را برای حضور و مشارکت شرکت‌ها در نظام ارزیابی باز گذاشته است و آمادگی همکاری برای ارتقای امنیت و توانمندی شرکت‌ها را داریم تا امنیت مردم به بهترین شکل تامین شود.

انتهای پیام

# اقتصادی

آخرین اخبار اقتصادی