به گزارش ایسنا، مرکز ملی فضای مجازی با هدف افزایش سطح امنیت ارائه خدمات فضای مجازی در کشور، طرح ارزیابی و رتبهبندی خدماتدهندگان فضای مجازی را مطابق با سند ارتقای امنیت سایبری مصوب شهریور ماه سال ۱۴۰۴ شورای عالی فضای مجازی آغاز کرد.
براساس این طرح، وضعیت امنیت سایبری شرکتها و نهادهای ارائهدهنده خدمات عمومی، توسط مراجع سایبری مورد ارزیابی قرار گرفته و نتایج حاصله، در فاز اول به خدمات دهندگان اعلام و سپس به اطلاع مردم خواهد رسید.
در همین راستا، مرحله نخست این طرح با ارزیابی شرکتهای ارائهدهنده خدمات پیامکی به دلیل فراگیری پیامکهای انبوه و تبلیغاتی در جامعه و اثرات مخرب پیامکهای انبوه آزاردهنده و لینکهای آلوده منجر به هک، آغاز شده است و در مراحل بعدی خدمات دهندگان حوزههای پولی و بانکی در دستور کار قرار دارند.
براساس این طرح، قرار است جلساتی با هر گروه خدمات دهنده برگزار و پس از اعلام نتایج ارزیابی به این گروهها، برای ایجاد رقابت سالم، خدماتدهندگان این حوزهها فرصت یک ماهه برای ارتقای سطح خدمات خواهند داشت و پس از گذشت یک ماه، ارزیابی مجدد انجام شده و در نهایت نتایج به اطلاع مردم خواهد رسید.
در اجرای این طرح، چهار دستگاه هماهنگ کننده شامل مرکز افتا، پلیس فتا، سازمان پدافند غیرعامل و مرکز ماهر همکاری دارند و این ارزیابیها به صورت مستمر و در دورههای سهماهه تکرار خواهد شد.
در ارزیابیهای انجامشده، بیش از ۲۰۰ شاخص مورد ارزیابی قرار گرفته است که از مهمترین آنها میتوان به رعایت حداقلهای امنیت سایبری همچون تداوم ارائه خدمت، حفاظت از دادههای مردم در سطوح مختلف، میزان آگاهی مدیران و کارکنان خدماتدهنده از حوزه امنیت سایبری، استفاده از تجهیزات مناسب و برگزاری آزمونهای مستمر امنیتی در شرکتهای ارائهدهنده خدمات اشاره کرد.
در این راستا، محسن پاشا - قائممقام رئیس و معاون امنیت مرکز ملی فضای مجازی، صبح امروز در نشست اعلام رتبهبندی امنیت سایبری خدماتدهندگان فضای مجازی، با حضور اولین گروه از این خدمات دهندگان در حوزه پیامکی، با اشاره به اجرای نظام رتبهبندی امنیت سایبری در این حوزه گفت: امیدوارم نتیجه این رتبهبندی، به بلوغ بیشتر کسبوکارها و بهرهمندی بهتر مردم از خدمات شرکتهای پیامک انبوه منجر شود.
وی با بیان اینکه نظام رتبهبندی در دنیا با اهداف متنوعی اجرا میشود، افزود: نخستین هدف این نظام، ایجاد شفافیت و دومین هدف، کاهش ریسک است. رتبهبندی انجام میشود تا مردم بتوانند بر اساس میزان ریسک، خدمات مورد نیاز خود را انتخاب کنند.
پاشا ادامه داد: در حوزه امنیت سایبری، رتبهبندی میتواند به هشدارهای زودهنگام کمک کند تا پیش از وقوع حادثه، نقاط آسیب شناسایی و مدیریت شوند. ایجاد مزیتهای رقابتی در بازار نیز یکی از اهدافی است که در نظامهای رتبهبندی کشورهای مختلف دنبال میشود.
معاون امنیت مرکز ملی فضای مجازی تصریح کرد: در بند ششم مصوبه ۲۰ خردادماه سال گذشته شورای عالی فضای مجازی، بهصراحت اعلام شده است که دستگاههای هماهنگکننده در حوزه امنیت سایبری، بهصورت فصلی محیطهای مربوط به خود را بر اساس شاخصها، ارزیابی امنیت سایبری کنند و گزارش آن را برای مرکز ملی فضای مجازی ارسال کنند.
پاشا ادامه داد: مرکز ملی فضای مجازی نیز این گزارشها را بررسی و در قالب گزارشهای جامع در اختیار افکار عمومی قرار میدهد تا مردم بتوانند بر اساس آن، خدمتدهندگان خود را از میان کسبوکارها انتخاب کنند.
وی با بیان اینکه این طرح برای رتبهبندی ارائه دهندگان خدمات فضای مجازی آغاز شده است، گفت: برای اینکه کسبوکارهای مختلف با طیب خاطر این موضوع را دنبال کنند، در گام نخست و در جلسه امروز، رتبهبندی به شرکتهای ارائه دهنده خدمات در حوزه پیامک انبوه اعلام می شود و کسبوکارها برای یک دوره کوتاه فرصت دارند وضعیت خود را بر اساس شاخصهایی که دستگاه هماهنگکننده مشخص کرده است، ارتقا دهند و پس از آن، رتبهبندی مجدداً انجام خواهد شد. سپس در مرحله دوم، نتایج رتبهبندی به اطلاع افکار عمومی خواهد رسید.
پاشا با تأکید بر اینکه هدف از رتبهبندی امنیت سایبری خدماتدهندگان پیامک انبوه، ایجاد رقابت سازنده و شفافیت در این حوزه است و با اشاره به دو رویکرد در حوزه امنیت سایبری اظهار کرد: یکی از این رویکردها، امنسازی خدماتی است که در اختیار مردم قرار میگیرد و بهطور خاص توسط کسبوکارهای مختلف ارائه میشود. اگر پیش از ارائه خدمات، امنسازی لازم انجام نشود، این خدمات میتواند با مخاطرات زیادی مواجه شود.
وی افزود: مسئله دوم، ارائه و استفاده از زیرساختها برای تشخیص تهدید است. در حال حاضر با استفاده از ابزارهای هوش مصنوعی، تشخیص تهدید بسیار سهلتر شده است، هرچند تهدیدات نیز بهصورت جامع، بسیار متنوع شدهاند.
معاون امنیت مرکز ملی فضای مجازی ادامه داد: با کمک و همکاری دستگاههای هماهنگکننده، نظام رتبهبندی امنیت سایبری در حوزههای دیگر از جمله حوزههای پولی و مالی، انرژی و حملونقل نیز انجام خواهد شد. هدف از اجرای این نظام، ایجاد یک فضای رقابتی سالم و سازنده میان کسبوکارهاست؛ بهگونهای که ارتقای کیفیت خدمات، افزایش پایداری و تقویت سلامت و امنیت ارائه خدمات را به دنبال داشته باشد و در نهایت، خدماتی مطلوبتر و قابلاعتمادتر در اختیار استفادهکنندگان و خدمتگیرندگان قرار گیرد.
پاشا در پایان گفت: امیدواریم با ایجاد وحدت در همه ساحتها و استفاده حداکثری از اطلاعات و دادههای موجود، بهرهوری را افزایش دهیم و نقاط ضعف در حوزه امنیت سایبری را با سرعت بیشتری مرتفع کنیم.
300 گروه و کانال فیشینگ در سکوهای خارجی فعالیت می کنند
سردار مجید رئیس پلیس فتا هم در نشست اعلام نظام رتبه بندی امنیت سایبری خدمات دهندگان فضای مجازی گفت: ضمن تشکر از اقدامات موثر مرکز ملی فضای مجازی در تامین امنیت فضای سایبری، رتبهبندی انجامشده نشان میدهد فاصله میان مجموعهها کم است و همه شرکتها در تلاش هستند سطح امنیت و تابآوری خود را ارتقا دهند و برگزاری نشستها و تعامل میان مجموعهها میتواند به این روند کمک کند.
وی افزود: جرایم سایبری موضوعی پیچیده است که هر روز بر پیچیدگی آن افزوده میشود. امروز بالغ بر ۷۲ نوع جرم سایبری در جهان شناسایی شده که پلیسهای کشورهای مختلف با آنها درگیر هستند و بخش قابل توجهی از این جرایم مستقیما، مردم و در سطوح بالاتر دولتها را تحت تأثیر قرار میدهد.
او با بیان اینکه جرایم سایبری ابعاد ملی، منطقهای و بینالمللی پیدا کردهاند، افزود: رسیدگی به یک پرونده فیشینگ، در صورتی که با یک متهم حرفهای و باتجربه مواجه نباشیم، ممکن است بالغ بر چندین روز زمان ببرد و این فرآیند هزینههای قابل توجهی برای مجموعههای مسئول به همراه دارد.
وی با اشاره به این که بخش قابل توجهی از اقتصاد مجرمانه در جهان نیز به جرایم سایبری اختصاص پیدا کرده است، تاکید کرد: مجرمان سایبری دارای تفکر و روشهای متغیر هستند و امروز بسیاری از کشورهای جهان با مسئله مقابله با حملات سایبری که نیازمند دانش و تخصص ویژه است مواجهند.
سردار مجید با اشاره به فعالیت گروههای فیشینگ در بستر سکوهای خارجی، اظهار داشت: تقریباً تمام پلیس های سایبری جهان با موضوع فیشینگ درگیر هستند و بر اساس آخرین اطلاعات، بیش از ۳۰۰ گروه فعال در حوزه فیشینگ در سکوهای خارجی فعالیت دارند و اقدام به طراحی، برنامهنویسی و فراهم کردن زیرساختهای مورد نیاز برای فعالیتهای مجرمانه میکنند و در سطح جهانی فیشینگ در بسیاری از کشورها در اولویت نخست مقابله با جرایم سایبری قرار دارد، که الحمدالله در کشور ما با آینده نگری و برنامه ریزی های دقیق و ظرفیت سازی موضوع جایگزینی رمز پویا این جرم در کشور ما کنترل خوبی شده است.
وی تصریح کرد: پلیس بهتنهایی و بدون ظرفیت سازی در سایر نهاد های مسئول امنیت، قادر به مقابله با تمامی ابعاد جرایم سایبری نیست و از ابتدای فعالیت در حوزه مبارزه با این جرایم، موضوع پیشگیری نیز مورد توجه قرار گرفته است. در همین راستا، علاوه بر ارتقای دانش و آگاهی سایبری جامعه، موضوع «پیشگیری وضعی» و سالمسازی و مسدود کردن نقاط اتصال مجرمان به زیرساختها دنبال شده است.
او با اشاره به تغییر روشهای مجرمان سایبری در سالهای اخیر گفت: در گذشته بخش زیادی از حملات از سکوهای خارجی آغاز میشد، اما به تدریج این تهدیدها به زیرساختهای داخلی رسیدند و در مواردی تلاش شد با ارسال پیامهای آلوده، مردم درگیر شوند.
وی افزود: با همکاری مرکز ملی فضای مجازی، اقدامات مختلفی برای مقابله با این تهدیدها انجام شده و با توجه به تغییر روش مجرمان، موضوعاتی مانند تراکنشهای مالی، سرقت رمزها و ارسال پیامکهای متنوع مورد بررسی قرار گرفته است.
رئیس پلیس فتا اظهار کرد: با گسترش تهدیدها در حوزه پیامکهای انبوه، ضرورت رتبه بندی کسبوکارهای فعال در این حوزه مورد توجه قرار گرفت تا شرکتها بر اساس شاخصهای مشخص و متناسب با زیرساختهای خود، سطح تابآوری امنیتیشان را افزایش دهند.
سردار مجید، حملات سایبری بر بستر پیامک را تهدیدی جدی دانست و گفت: ارسال لینکهای آلوده میتواند مستقیماً مردم را هدف قرار دهد و در بزنگاههای امنیتی نیز آثار گستردهتری ایجاد کند و ممکن است در یک مجموعه شاخصهای امنیتی رعایت شده باشد، اما در صورت ایجاد نفوذ و سوءاستفاده از زیرساخت، ارسال پیامک در یک مقطع حساس خسارتهایی برای کشور ایجاد کند. به همین دلیل این موضوع باید در ارزیابیهای امنیتی ضریب و اهمیت ویژهای داشته باشد.
وی با اشاره به پیشنهاد استفاده از سازوکارهای احراز هویت چندمرحلهای گفت: شاخصبندیهای امنیتی ابلاغ شده و پیشنهادهایی از جمله احراز هویت چند مرحلهای مطرح شده است تا بتوانیم به امنیت پایدار در حوزه زیرساخت دست پیدا کنیم. همچنین سندی در این زمینه تدوین و در مرکز ملی فضای مجازی تأیید شد که حوزههای مدیریتی، فنی و انتظامی را در قالب شاخصهای مشخص مورد ارزیابی قرار میدهد. این شاخصها با استفاده از تجربیات داخلی و همچنین بررسی استانداردهای تعریفشده در کشورهای دیگر تدوین شدهاند که مسئولیت رسیدگی به این موضوع بر عهده پلیس فتاست و هدف اصلی این است که حمله سایبری اتفاق نیفتد.
سردار مجید با اشاره به راهاندازی سامانه «سپر» و شکلگیری کارگروههای نظارتی گفت: از زمان ایجاد نظام ارزیابی و آغاز نظارتها، شرایط بهصورت مستمر در حال بهبود است و وضعیت امروز قابل مقایسه با سالهای گذشته نیست اما مجرمان نیز بیکار ننشستهاند و روشهای آنها در حال تغییر است. استفاده از هوش مصنوعی، مهندسی اجتماعی، فضای ابری و ایجاد شبکههای آلوده از جمله روشهایی است که میتواند سطح تهدیدها را افزایش دهد.
وی افزود: دیگر نمیتوان گفت یک آسیب پذیری کوچک اهمیت چندانی ندارد؛ چراکه با استفاده از هوش مصنوعی، یک آسیبپذیری جزئی نیز ممکن است به یک آسیب جدی تبدیل شود.
رئیس پلیس فتا در پایان گفت: حوزه ارایه دهنده خدمات پیامکی در اقتصاد دیجیتال و رفاه مردم نقش مهمی دارد و پلیس فتا خود را پشتیبان شرکتهای ارائهدهنده خدمات میداند و فضا را برای حضور و مشارکت شرکتها در نظام ارزیابی باز گذاشته است و آمادگی همکاری برای ارتقای امنیت و توانمندی شرکتها را داریم تا امنیت مردم به بهترین شکل تامین شود.
انتهای پیام
