طرح امنیت یا امنیت سایبری؟

طرح امنیت یا امنیت سایبری؟

روز جدید : هک سیستم سوخت، طرح جنجالی حمایت از حقوق مصرف کنندگان در فضای مجازی را تحت الشعاع قرار داد; طرحی که عده ای از نمایندگان مجلس اصولگرایان علی رغم همه مخالفت های بیرونی به طرز عجیبی خواستار تصویب آن شدند. اکنون، شک و تردید در مورد امنیت سایبری برخی از قانونگذاران را به این باور رسانده است که مسائل مهمتری از طرح حفاظتی وجود دارد. معتبه توانگر، یکی از نمایندگان کلیدی مجلس یازدهم، در توییتی نوشت که مسائل زیرساخت امنیت سایبری گسترده‌تر و عمیق‌تر از آن چیزی است که قبلا تصور می‌شد. او نوشت: «اطلاعات نگران کننده ای در مورد وضعیت امنیتی در کشور وجود دارد. گفته می شود زیرساخت انتقال داده چندین سامانه حیاتی کشور بر روی ماهواره یکی از رقبای منطقه ای قرار دارد. سهل انگاری، سهل انگاری یا نفوذ در دفاع سایبری یک کشور باید ریشه کن و از بین برود. در شرایطی که سیستم های حیاتی کشور روی شبکه یا اینترنت نیست، عده ای با نیت نامعلوم دغدغه ای جز محدود کردن دسترسی و استفاده افراد و شرکت ها از اینترنت و ارسال آدرس اشتباه با طرح موضوعاتی مانند پهنای باند خارجی ندارند. . . اینترنت را رها کنید و به امنیت کشور برسید». افشین کلاهی، عضو اتاق بازرگانی تهران در گفت و گو با ایلنا با بیان اینکه «ما در امنیت سایبری مشکل اساسی داریم» و در حال سرمایه گذاری است، گفت: یعنی راهی برای حمله به او وجود نداشت. پمپ بنزین ها شبکه ای کاملا مستقل هستند و اینترنت ندارند اما این یک سیستم قدیمی است که تقریبا منسوخ شده و سال هاست به روز نشده و امنیت آن در نظر گرفته نشده است.مرکز فضای مجازی و حتی مجلس همه تمرکزشان بر محدود کردن اینترنت و حذف بیشتر افراد از فضای مجازی خارج از کشور و محدود کردن دسترسی به اطلاعات و دسترسی است. وی گفت: اگر کشورهای دیگر دنیا برعکس عمل کنند و روابط خود را با این فضا توسعه دهند و معمولا کمتر با مشکلات مشابه مواجه می شوند. زیرا آنها در زمینه های مناسب سرمایه گذاری می کنند. متأسفانه حواس ما جای دیگری است و اصل ماجرا را فراموش کرده ایم. بهتر است به جای ارائه طرح حفاظت از کاربران فضای مجازی از این طریق، برای ایجاد امنیت در شبکه های حساس کشور سرمایه گذاری شود و سعی شود از فناوری های روز استفاده شود. البته تحریم ها نیز ابزاری برای کاهش دسترسی ما به فناوری بوده است. با این حال، اگر شبکه در زمان مناسب سرمایه گذاری می شد و به روز می شد، این اتفاق نمی افتاد. این نماینده و این عضو اتاق بازرگانی به صراحت به بحران امنیت اطلاعات در کشور اشاره کرد که سازمان حفاظت غیرعامل توپ را به زمین وزارت نفت انداخت و در اطلاعیه ای خطاب به شرکت توزیع سوخت نوشت: آنها در حال انجام یادگیری سایبری هستند. اعلام می‌دارند در صورت بروز حادثه از محل آسیب‌پذیری‌های اعلام‌شده و گزارش‌شده این سازمان، موضوع نقض خدمات انسانی و آسیب رساندن به اعتبار سایبری کشور توسط نیروی انتظامی پیگیری می‌شود.»

هادی بیگی نژاد، عضو کمیسیون انرژی مجلس نیز روز گذشته گفت: شبکه جاسوسی در وزارت نفت باید جدی گرفته شود. زیرا ممکن است تهدیدات بالاتری در این مسیر وجود داشته باشد. وی در صفحه توئیتر خود نوشت: بارگیری نفتکش ها در شرایط دوری از تحریم، حمله به مرکز مدیریت سوخت کشور و حواشی متعددی که برای کارکنان پرتلاش وزارت نفت به وجود می آید نشان می دهد که شبکه جاسوسی وزارت نفت باید جدی گرفته شود.» – ممکن است تهدیدات بیشتری وجود داشته باشد. از سوی دیگر، توانگر و کلاهی درباره لزوم کنار گذاشتن طرح حفاظتی و رسیدگی به موضوعات مهم تری مانند حفاظت از امنیت اطلاعات صحبت می کنند. در کشور و به صورت مشترک به جای بحث عمومی، این لایحه طبق اصل 85 قانون اساسی با حضور 33 نفر از نمایندگان در کمیسیون مورد بررسی قرار می گیرد که وی به عنوان نماینده متقاضیان درخواست کرده بود تا این طرح ارائه شود. باطل شد. و بهبود وضعیت معیشتی و منزلت مردم، چرا می خواهد مطالعه طرح فضای مجازی را در هاله ای از ابهام قرار دهد و به دنبال ایجاد نگرانی در مردم است؟ جلیل رحیمی جهان آبادی، یکی دیگر از مخالفان این طرح نیز از مخالفت نمایندگان مجلس با بازنگری در طرح ساماندهی فضای مجازی در ملاء عام ابراز شرمساری کرد. اعضای جبهه پایداری در مجلس و چهره های نزدیک از حامیان سرسخت این طرح هستند و چیزی نمی گویند، حتی یک مخالف سرسخت، هزاران پیامک اعتراضی انتقادی و کمپین های سایبری علیه آن مانع از اجرای آن شده است. طرح نیست بررسی طرحی که دارای ابعاد مهم اجتماعی، سیاسی و اقتصادی پشت درهای بسته است، ادعای شفافیت مجلس یازدهم را زیر سوال برده است و به همین دلیل ادعا می شود جزییات مذاکرات به جای شبکه های مجازی از شبکه های مجازی پخش می شود. . رسانه ملی؛ تا جایی که یکی از دغدغه های اعضای این کمیسیون این است که آیا بالاخره اجازه می دهند رسانه ملی جزئیات مذاکرات را منتشر کند یا خیر! روز گذشته یکی از اعضای این کمیته گفته بود که این موضوع را برای بررسی در جلسه بعدی کمیته بررسی کرده ایم تا به زودی تصمیم نهایی گرفته شود، اما ایرادی به اصل پوشش رسانه ملی وجود ندارد. برخی از اعضای کمیته معتقد بودند که باید نام رادیو فرهنگ را در مقاله ذکر کنیم، اما برخی معتقد بودند تنها اشاره به صداوسیما کافی است تا خود سازمان هر بخشی را که مناسب می‌داند برای پوشش زنده مذاکرات کمیسیون معرفی کند. به هر حال بر اساس پخش زنده صداوسیما و فقط اختلاف بر سر روش او بود که در جلسه بعدی کمیته مشخص می شود.

حملات سایبری سال گذشته گزارش شد

مرکز آپا دانشگاه صنعتی اصفهان در آخرین گزارش سالانه خود به بررسی رویدادهای مهم امنیت سایبری در سال گذشته و بررسی آماری آنها پرداخته است. بر اساس این گزارش، شهریور ماه سال 99 شایعه حمله سایبری به چند سازمان دولتی در فضای مجازی منتشر شد. کارشناسان فناوری اطلاعات از سازمان های دولتی همچنین هشدارها و توصیه های امنیتی برای توقف سریع به روز رسانی سیستم، آنتی ویروس و فایروال ها دریافت کردند. روز بعد مرکز کارشناسی از حمله سایبری بزرگ به دو نهاد دولتی خبر داد و اعلام کرد که این حملات در حال پیگیری و رفع است. به گفته معاون حراست حوزه تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران، این حادثه مبتنی بر آسیب‌پذیری مهم و حیاتی مقامات بین‌المللی است. دو روز پس از این حمله، سازمان بنادر و دریانوردی در بیانیه ای درباره حمله سایبری به این سازمان اعلام کرد که تمامی ماموریت های این سازمان در بنادر بدون وقفه ادامه دارد. همچنین در ماه می سال گذشته، واشنگتن پست مدعی شد که اسرائیل حمله سایبری به بندر شهید رجایی در ایران انجام داده است. این روزنامه سعی کرد در متن گزارش خود دامنه این وقفه را گسترش دهد، اما علیرغم ادعای گسترده بودن وقفه در بندر شهید رجایی، این حمله سایبری چندان موفق به نظر نمی رسید. مسئولان بندر شهید رجایی تاکید کردند: با توجه به آمادگی کامل یگان های پدافند غیرعامل در تاسیسات بندر شهید رجایی و مقابله به موقع و موثر با مشکلات، این حمله قادر به ایجاد اختلال در فعالیت های جاری نیست. . اما یکی از بزرگترین حملات سایبری که سال گذشته سر و صدای زیادی به پا کرد، حمله دسته جمعی به زیرساخت های ابری آروان بود. گفته می شود هدف از این حمله از بین بردن و حذف اطلاعات مشتریان بوده است. به گفته وب سایت رسمی این شرکت، این حمله بر حدود 16 درصد از مشتریان رایگان ابری آروان تأثیر گذاشته است. از دیگر موارد ذکر شده در این گزارش می توان به درز اطلاعات 42 میلیون کاربر ایرانی تلگرام اشاره کرد. این اطلاعات در سیستمی به نام “سیستم شکار” قرار دارد که دارای پایگاه داده جستجوی انعطاف پذیر بدون رمز عبور یا مکانیزم احراز هویت است. مورد بعدی نشت اطلاعات به پنج میلیون کاربر یک فروشگاه اینترنتی ایرانی بود. این اطلاعات شامل نام، شماره تلفن و آدرس ایمیل برخی از مشتریان نیز به محض حراج اطلاعات تلگرام توسط همین گروه هکر به حراج گذاشته شد. سپس اطلاعات سازمان ثبت احوال از طریق ربات تلگرام منتشر شد. اطلاعات منتشر شده شامل نام، کد ملی و تلفن تماس تعدادی از هموطنان بود. در اواسط خرداد ماه سال گذشته، اطلاعات مربوط به 5.5 میلیون مشترک رایتل به قیمت هزار دلار فروخته شد. در بهمن ماه سال گذشته افشای اطلاعات برخی از کاربران «پونیشا» توسط خود این استارت آپ تایید شد.

دیدگاهتان را بنویسید