گزارش خرید بک لینک؛ الزامات امنیت سایبری در زیرساخت های حیاتی کشور

به گزارش خرید بک لینک، وقوع یک حادثه سایبری دیگر که منجر به اختلال در سوخت رسانی شد نشان داده است زیرساختها بخصوص در قسمت انرژی نیازمند ارتقا بیشتر است و الزامات امنیت سایبری هم باید با سختگیری بیشتری اعمال شوند.

به گزارش خرید بک لینک به نقل از مهر، تجربه تلخ اختلال در سوخت رسانی جایگاه های سوخت که پیش از این در سال ۱۴۰۰ هم رخ داده بود، روز گذشته بار دیگر تکرار شد و این دفعه یک گروه هکری که رسانه های عبری همچون «تایمز اسرائیل» آنرا در رابطه با رژیم صهیونیستی اعلام کردند، مدعی حمله سایبری به سیستم هوشمند پمپ بنزین ها در ایران شد.
ستاد بحران دقایقی بعد از این اتفاق در شرکت ملی پالایش و پخش تشکیل شد و مسئولان وزارت نفت با تأیید این خرابکاری به مردم وعده دادند مشکل بزودی برطرف و سرویس دهی بزودی از سر گرفته خواهد شد.
جلیل سالاری معاون وزیر نفت در این رابطه اعلام نمود: چالشی را در راه کارت خوان های بعضی از جایگاه عرضه سوخت در سرتاسر کشور داشتیم که طبق پیگیری های ما ۶۰ درصد جایگاه را شامل می شد.
وی با ذکر یادآوری تجربه سال ۱۴۰۰ اظهار داشت: ما از تجربه گذشته استفاده کردیم و به جهت اینکه اختلال ایجاد نشود فرآیند ارتباط را با جایگاه هایی که گرفتار مشکل شده بودند قطع کردیم.
در این میان اما سازمان پدافند غیرعامل که متولی امنیت سایبری در قسمت انرژی کشور است با صدور اطلاعیه ای اعلام نمود: تمامی احتمال ها در مورد علل اختلال در سامانه سوخت تحت بررسی است بنابراین نمی توان ادعاهای مطرح شده دشمن را تأیید کرد.
مرور این رخداد و واکنش مسئولان در رویارویی با آن نشان داده است طی دو سال گذشته در جهت ارتقای امنیت زیرساختهای حیاتی بخصوص در قسمت انرژی اقدام جدی صورت نگرفته و زیرساخت های امنیت سایبری در این بخش با ضعف ها و مشکلاتی مواجه اند که برای ارتقا و به روزرسانی آنها باید بیشتر از پیش کوشش کرد.
همچنین به نظر می آید جایگاه نهادهای اصلی و دستگاههای متولی همچون افتا، ماهر، سازمان پدافند غیرعامل در پذیرفتن مسئولیت شفاف نیست و کشور در تأمین امنیت فضای مجازی گرفتار ضعف هایی است و در موقع بروز مشکلات دقیقا مشخص نیست که مقام پاسخگوی امنیت سایبری کیست و در مقابل چه چیزی باید پاسخگو باشد.
رضا جعفر قلی زاد؛ کارشناس امنیت سایبری در گفتگو با خبرنگار مهر ضمن اشاره به اختلال روز گذشته در جایگاه های سوخت و ضرورت ارتقای امنیت سایبری اظهار داشت: در مورد ایجاد امنیت در زیرساخت های حیاتی آن چه که اهمیت دارد بحث نگهداشت یکپارچگی دارایی های اطلاعاتی و شناسایی ارتباط این دارایی ها با یکدیگر و همینطور نحوه ارتباط این دارایی های اطلاعاتی با یکدیگر است که هر کدام از این دارایی ها برای هر کدام از اجزایی که در حوزه امنیت اطلاعات یا در حوزه فناوری اطلاعات مشغول به ارائه ی خدمت هستند باید امنیت شأن به صورت جزئی و به صورت کلی تأمین شود.
وی با اشاره به اینکه ما دیدگاه یکپارچه ای در مورد داده اطلاعاتی نداریم و به صورت جزئی به آن نگاه می نماییم اضافه کرد: وقتی که داده های اطلاعاتی باهم در ارتباط هستند و یک اکوسیستم فناوری اطلاعات را می سازند برای آن اکوسیستم انگار هیچ اجبار امنیتی نداریم برای مثال برای یک کامپیوتر تمام الزامات امنیتی را رعایت می کنید اما برای آن شبکه ای که تمام کامپیوترها را به هم وصل می کند و برای اکوسیستم شبکه دیدگاه امنیتی وجود ندارد.
نقض این یکپارچگی سبب می شود دو مبحث به وجود می آید که یکی نگهداشت داده ها و نشر اطلاعات است و دیگری موضوعی است که صدمه پذیری های ما از آن اکوسیستم از چشم ما دور می ماند و نمی توانیم صدمه پذیری های آن اکوسیستم را شناسایی نماییم. این دو عامل سبب می شود کسب و کارها گرفتار صدمه شوند.
استفاده از محصولات بومی برای ارتقا زیرساختهای امنیتی
این کارشناس امنیت سایبری با اشاره به اینکه در مورد نقاط ضعف ها و راه های تقویت امنیت سایبری خاطرنشان کرد: الزامات امنیتی ما باید سختگیرانه تر باشد و همینطور مبحث حمایت های دولت از محصولات بومی باید بیشتر شود که هر چقدر محصولات بومی را تقویت نماییم و برای آنها ارزش بیشتری قائل شویم میتوان از این صدمه پذیری ها دور بمانیم.
وی در ادامه در مورد تدابیر حاکمیت برای پیشگیری از حملات سایبری اضافه کرد: ضروری است حاکمیت شرکتهای دانش بنیان در حوزه امنیت اطلاعات را تقویت کند و بودجه تحقیقاتی بیشتری در اختیار آنها قرار دهد و همانطور که در الزامات امنیتی داریم، زیرساخت های امنیتی سازمان ها و همینطور تجهیزات همیشه باید به روز باشند و همینطور ضروری است سازمان ها از بخش خصوصی در حوزه ارتقا، تأمین نیروی انسانی و آموزش نیروی انسانی و به روز رسانی تجهیزات و فرایندهای امنیت اطلاعات استفاده نماید تا در حفظ و نگهداشت سازمان نقش مؤثری داشته باشند.
این کارشناس در حوزه امنیت سایبری در ادامه به مبحث متولی امنیت سایبری در کشور اشاره نمود و اظهار داشت: حقیقت اینست که برای خیلی ها هنوز معلوم نیست متولی امنیت سایبری دستگاه ها کدام نهاد است. اگر حمله سایبری یا نشر اطلاعات برای دستگاه یا نهادی رخ دهد باید چه سازمانی پاسخ دهد و چه سازمانی مقرر است به این سیستم رسیدگی کند. به صورت کلی میتوان گفت مبحث مدیریت رخداد خیلی در کشور شفاف نیست.
راه اندازی بیمه امنیت سایبری در کشور
جعفر قلی زاد به خسارت های سازمانی که مورد حمله سایبری قرار می گیرد اشاره نمود و اضافه کرد: اگر مبحث بیمه امنیت سایبری در کشور راه اندازی شود، شاید بتواند مواضع سختگیرانه تری نسبت به حوزه امنیت داشته باشد و بتواند بخشی از آن خسارت سازمان را در حوزه فرایندی و مالی جبران کند.
عدم یکپارچگی فرایندهای امنیتی
وی خاطرنشان کرد: حقیقت اینست که کشور ما در حوزه فنی در وضعیت مطلوبی است اما از لحاظ فرایندهای امنیتی مطلوب نمی باشد. فرایندهای امنیتی، فرایندهایی هستند که از آغاز اکوسیستم تا جایی که خدمت عرضه می شود را در بر می گیرد و همه موارد همچون ارتباطات، دارایی ها، صدمه پذیریها در این فرآیند باید به صورت یکپارچه مد نظر قرار گیرد. ما متأسفانه در سازمان ها یکپارچگی نداریم. میتوان گفت بزرگترین بخش پر ریسک سازمان های ما عدم وجود یکپارچگی فرایندهای امنیتی است.
جعفر قلی زاد در انتها اظهار داشت: اگر نهادهای حاکمیتی فرایندهای امنیتی را درست پوشش دهند و مشخص شود که متولی مدیریت رخداد در کشور چه کسی است، نقش و مسئولیت هر کدام از حوزه های مدیریت رخداد سایبری مشخص شود، تکلیف سازمان ها هم مشخص می شود.
وی اضافه کرد: یکی دیگر از کارهایی که حاکمیت می تواند انجام دهد اینست که ترافیک شبکه کسب و کارهای حیاتی در کشور شناسایی شود و همه از نقطه محل های خاص عبور داده شود. الزامات حاکمیت دسترسی هم فقط روی ترافیک شبکه اعمال شود بدین سان شاید بتوان از این طریق مانع حملات سایبری شد.
محمدرضا مرادی، دانشجوی دکتری مدیریت راهبردی فضای سایبر در دانشگاه عالی دفاع ملی هم چالش های مدیریت امنیت سایبری را در کشور به شرح زیر اعلام نمود:
۱- به علت گستردگی و فراگیر شدن فضای مجازی، این نهادها، دارای شرح وظایف متنوع و بعضاً مشابهی شده اند. لیکن دارای برداشت های یکسان و تعاریف استاندارد بومی در مفاهیم پایه نیستند.
۲- به دلیل تعدد ذی نفعان و متولیان در این عرصه، روابط حمایت شونده / حمایت کننده مناسب نمی باشد و مسؤلان و کارشناسان باید چندین رابطه را که هریک آزادی ها و محدودیت های خاص خویش را دارند درک و مدیریت کنند.
۳- فقدان جهت گیری واحد و مواضع اصولی اقدام کنندگان در فضای سایبر سبب شده مسئولین ضمن انجام اقدامات سلیقه ای و حرکات موازی، ناخواسته مسبب پدید آمدن چالش در فرایند دفاعی امنیتی سایبری شوند.
۴- کارکنان عملیات سایبری، باید هدف فرمانده را به خوبی بشناسند و قادر باشند اثرات تصمیم ها و سفارش های خودی را به سرعت ارزیابی کنند. همینطور باید بدانند که اغلب امکان دارد هنگام اتخاذ تصمیم ها فرصتی برای مشورت با مسؤلان ارشد وجود نداشته باشد و زمانیکه حفظ سرعت عملیاتی ضروریست و فرمانده اختیار عمل لازم را اعطا کرده، لازم باشد تصمیم ها به صورت مستقل اتخاذ شوند.
مصوبات شورایعالی فضای مجازی رافع نیازمندی ها نیست
این پژوهشگر همینطور عنوان کرد: در سال ۱۳۹۰ شورایعالی فضای مجازی به تشخیص مقام معظم رهبری بعنوان بالاترین نهاد حاکمیتی، در شرایطی شکل گرفت که دستگاه ها دارای ناهماهنگی در مدیریت فضای مجازی کشور بودند. هرچند بعضی از نهادهای دفاعی امنیتی عضو این شورا هستند اما مصوبات این شورا به تنهایی رافع نیازمندی های این حوزه نیست.
وی اظهار داشت: مدیریت راهبردی دفاعی امنیتی منسجم فضای سایبر، ضمن کسب بهره مندی حداکثری از فرصت های موجود در این فضا و ایجاد بازدارندگی در سطح منطقه و بین الملل، باعث می شود آمادگی دفاع و واکنش به هنگام و اثربخش در مقابل هر تهدیدی را داشته باشیم. عدم انسجام کافی و یکپارچگی در مدیریت این فضا، باعث نقصان در بهره برداری از فرصت های پدید آمده در آن و ناتوانی در پاسخگویی به تهدیدات فضای سایبر می شود.
دکترین سایبری؛ حلقه مفقوده مدیریت راهبردی فضای سایبر
مرادی خاطرنشان کرد: در جهت مرتفع ساختن چالش های مورد اشاره، ابزاری که در دنیا بعنوان اصول راهنمای جهت گیری یکپارچه اقدامات به کار می رود، «دکترین» است. تغییر شیوه مدیریت از وضعیت فعلی به مدیریت مبتنی بر دکترین و اصول فراتر از یک تاکتیک است. این یک روش جدید فکر کردن در رابطه با مدیریت است.
به گفته وی، ایجاد یک دکترین مبتنی بر اصول برای دیگران، آنها را قادر می سازد برای خود تصمیم بگیرند، به جای آنها که برای آنها تصمیم گرفته شود یا تصمیم های (سطح کلان) به آنها تفویض شود. این یک مدل حکمرانی توزیع شده برای سازمان های شبکه است.
این پژوهشگر تصریح کرد: چابکی از راه توانمندسازی تصمیم گیری، دستیابی به هماهنگی به همراه استقلال در سازمان، عملیاتی کردن راهبرد از راه شبکه، سازگاری سریع با شرایط پیشبینی نشده از اثرات دکترین است. نقش اصلی دکترین ایجاد زبان واحد، هدف مشترک و وحدت رویه در اقدام ها و فعالیت ها است. دکترین هدایت گر اقدام ها در سطوح مختلف است و درک مشابهی در اذهان، بدون در نظر گرفتن جایگاه، رتبه و تخصص آنها بوجود می آورد.
به گزارش خرید بک لینک به نقل از مهر، در حالی که کشورهای مختلف برای مقابله با قدرت جنگ نرم و تهدیدات سایبری روزبه روز خویش را قوی تر می کنند و جنگ سایبری به یکی از میدان های نبرد دنیای امروز تبدیل گشته است، به نظر می آید امنیت سایبری زیرساخت های حیاتی کشور نیازمند تقویت و ارتقا بیشتر است.
همچنین باآنکه با تکلیف برنامه هفتم توسعه، فرماندهی امنیت فضای مجازی و راهبری آن بر عهده مرکز ملی فضای مجازی گذاشته شده است و نظام پیشگیری و مقابله با حوادث فضای مجازی هم باید توسط این مرکز تهیه شود اما بهتر است تا زمان اجرای برنامه، دستگاههای اجرایی اهتمام بیشتری به ارتقا زیرساختهای امنیت داده خود داشته باشند و پاسخگویی شفاف و موثرتری نسبت به این دست رخدادها از جانب نهادهای متولی امنیت سایبری صورت گیرد.

منبع:

دسته‌ها