Web Analytics Made Easy - Statcounter

به گزارش  حوزه دنیای ارتباطات گروه فضای مجازی باشگاه خبرنگاران جوان،به دنبال هک سایت خبری تامین اجتماعی رئیس سازمان فناوری اطلاعات به شرح جزئیاتی از این اتفاق و اینکه طرح «دژفا» چطور سامانه‌های مهم کشور را رصد کرده و مورد پایش قرار می‌دهد، پرداخت.

بیشتر بخوانید: لازمه‌های حفظ و ارتقای امنیت شبکه سازمان‌های بزرگ

امیر ناظمی معاون وزیر ارتباطات و رئیس سازمان فناوری اطلاعات  گفت: طبق قوانین و مقررات ایران، هر دستگاهی مسئولیت جمع‌آوری داده‌های مخصوص به خود و محافظت از آنها را برعهده دارد.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

اما زمانی که رخداد و جرایمی اتفاق می‌افتد، نوبت به «نظام مقابله» با رخدادها می‌رسد که با بحران‌های این چنینی مقابله کند.

وی گفت: در نظام مقابله، بانک‌های داده دستگاه‌ها به سه دسته تقسیم می‌شوند؛ دسته اول سازمان‌های حساس هستند که مسئولیت مقابله با رخداد در این سازمان‌ها به «افتا» ریاست جمهوری - امنیت فضای تولید و تبادل اطلاعات کشور- بر می‌گردد. سازمان تأمین اجتماعی نیز جزو دستگاه‌هایی است که افتا مسئولیت رسیدگی به رخدادهای احتمالی آن را برعهده دارد.

دسته دوم کسب‌وکارها هستند که مقابله با جرایمی که در خصوص آنها رخ می‌دهد، برعهده پلیس فتاست. مقابله با رخدادهای بقیه سازمان‌های دولتی نیز بر عهده وزارت ارتباطات و مرکز ماهر است.

او ادامه داد: به این ترتیب سازمان فناوری اطلاعات ایران و مرکز ماهر عملاً در این رخدادهای بانکی، تأمین اجتماعی و کسب‌وکارها مسئولیتی ندارد و به همین دلیل سعی کردیم اطلاع‌رسانی در این خصوص انجام ندهیم.

البته سازمان فناوری معمولاً به این مسائل حتی اگر در حوزه وظایف خود نباشد، دوستانه کمک می‌کند: با این دوستان در ارتباط هستیم، هر کجا که نیاز باشد به آنها کمک می‌کنیم و توصیه‌های خود را در اختیارشان قرار می‌دهیم.

وی درباره اخطارهایی که به سازمان تأمین اجتماعی داده‌اند، گفت: سازمان فناوری طی دو مرحله، یک‌بار یک ماه قبل و یک بار دو روز قبل از هک شدن سایت، به آنها در نامه‌ای گوشزد کردیم، مشکلاتی وجود دارد که ممکن است منجر به آسیب‌پذیری سایت‌شان شود.

او در خصوص استخراج این آسیب‌پذیری‌ها گفت: سازمان فناوری بر اساس طرح دژفا، پایشی را به صورت مداوم روی سایت‌ها و سامانه‌های دولتی انجام می‌دهد و پس از رصد آن‌ها، نقاط آسیب‌پذیرشان را شناسایی می‌کند. پس از شناسایی آسیب نیز شروع می‌کند به اخطار دادن. هر دو مرتبه به همین شکل به سازمان تأمین اجتماعی اخطار داده دادیم.

رئیس سازمان فناوری اطلاعات ایران افزود: بر اساس اطلاعی که داریم مشکل جدی پیش نیامده است. دسترسی به داده‌های مردم اتفاق نیفتاده و هکرها نتوانسته‌اند به بانک‌های داده دسترسی پیدا کنند.

وی درباره نحوه کار دژفا گفت: زمانی که به واسطه پایش طرح دژفا، آسیبی شناسایی می‌شود یا تغییراتی در حوزه تنظیمات سایت‌ها رخ می‌دهد، اخطارهای لازم را به آن‌ها می‌دهیم.

او با اشاره به ماجرای هک شدن سایت تپسی در هفته‌های قبل گفت: با استفاده از طرح دژفا، قبل از اینکه دسترسی به اطلاعات برخی از صورت حساب‌های تپسی رخ دهد، با همین روش پایش از طریق ایمیل به آن‌ها هشدار داده بودیم، اما مدیر امنیت ایمیل خود را چک نکرده بود و متأسفانه آن نفوذ اتفاق افتاد.

ناظمی در خصوص برنامه‌های آتی سازمان فناوری اطلاعات در این خصوص گفت: پس از تجربیات اخیری که در خصوص هک کسب‌وکارهای اینترنتی و مواردی شبیه سایت تأمین اجتماعی به دست آوردیم، سعی داریم پیشنهاداتی در مورد بهبود نظام مقابله با رخدادهای این چنینی را به شورای عالی فضای مجازی ارائه کنیم تا در موقعیت‌های مشابه رفتارهای بهتری از خودمان نشان بدهیم.

او در پایان درباره اینکه آیا قرار است سازمان فناوری اطلاعات از هکرهای کلاه سفید استفاده کند و بودجه‌ای برای تشویق آن‌ها در حوزه شناسایی آسیب سایت‌ها اختصاص دهد نیز گفت: اکنون در سایت «کلاه سفید» با همین محوریت توسعه داده شده است. بودجه‌ای برای استفاده از توانمندی هکرهای کلاه سفید در نظر گرفته شده و جوایز نیز روی سایت قرار دارند.

البته با توجه به محدودیت‌های منابع دولتی، این جوایز مبلغ زیادی را شامل نمی‌شوند اما در نظر داریم سازمان‌ها را نیز به استفاده «باگ بانتی» تشویق کنیم. تا آن‌ها به صورت داوطلبانه بیایند و آسیب‌پذیری‌هایشان را از طریق مشارکتی که هکرهای کلاه سفید انجام می‌دهند، بهبود ببخشند.

منبع: ایرنا‎

انتهای پیام/

منبع: باشگاه خبرنگاران

کلیدواژه: فضای مجازی سازمان فناوری وزارت ارتباطات سازمان تامین اجتماعی

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.yjc.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «باشگاه خبرنگاران» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۲۳۹۵۸۶۱۰ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

وزارت ارتباطات در تکالیف قانونی صدور مجوز اول شد

به گزارش خبرگزاری مهر به نقل از سازمان فناوری اطلاعات ایران، مطابق رتبه بندی انجام شده توسط مرکز ملی مطالعات، پایش و بهبود محیط کسب و کار کشور، در راستای اجرای تکالیف قانونی صدور مجوزها، وزرات ارتباطات و فناوری اطلاعات با کسب ۹ امتیاز از ۱۰ امتیاز، رتبه اول کشوری را از بین ۱۶ دستگاه اجرایی ارزیابی شده به دست آورد.

شاخص‌های مهم ارزیابی در این رتبه بندی، عبارت از: حذف مجوزهای کاغذی، رعایت شروط حذف شده، مراتب رد / صادر بدون شکایت، رد / صادر بدون تأخیر، درهای پشت بسته، اتصال کامل به درگاه ملی مجوزهای کشور و ارائه کامل مجوزها در درگاه‌های تخصصی در نظر گرفته شده بود.

وزارت ICT در راستای رعایت دو شاخص شروط حذف شده و اتصال کامل به درگاه ملی مجوزها، موفق به کسب امتیاز کامل ۱۰ از ۱۰ شد و در خصوص ارزیابی سایر شاخص‌ها نیز موفق به کسب حداکثر امتیاز ۹.۹ از ۱۰ امتیاز شد.

به طور کلی وزارت ICT، صادرکننده ۳۶ عنوان مجوز است که از این میزان، سازمان فناوری اطلاعات ایران مسئولیت صدور ۱۶ عنوان مجوز در حوزه‌هایی نظیر امنیت فضای تولید و تبادل اطلاعات (افتا)، مراکز داده، تاییدیه فنی نرم افزار و گواهی سلامت و احراز اصالت نرم افزار را به عهده دارد.

گفتنی است ۴۵ درصد مجوزهای وزارت ارتباطات و فناوری اطلاعات توسط سازمان فناوری اطلاعات ایران صادر می‌شود.

کد خبر 6097244 هنگامه فروغی

دیگر خبرها

  • حمایت سازمان فناوری اطلاعات از سکو‌ها و کسب و کار‌های اقتصاد دیجیتال
  • ایمن‌ترین پیام‌رسان‌های جهان/ چگونه امنیت پیام‌رسان‌ها را بالا ببریم؟
  • ابراهیم رئیسی یک دستور جدید صادر کرد +جزئیات
  • رئیسی: متخلفین حوزه آسیب‌های اجتماعی معرفی شوند
  • تاکید رئیسی بر استفاده از مساجد در حوزه آسیب‌های اجتماعی
  • متخلفان در حوزه آسیب‌های اجتماعی به شورای اجتماعی معرفی شوند
  • عملکرد دستگاه‌های مسئول در حوزه آسیب‌های اجتماعی به شکل مستمر رصد می‌شود
  • متخلفین در حوزه آسیب‌های اجتماعی به شورای اجتماعی معرفی شوند
  • متخلفین حوزه آسیب‌های اجتماعی به شورای اجتماعی معرفی شوند
  • وزارت ارتباطات در تکالیف قانونی صدور مجوز اول شد