دوشنبه, ۱۸ خرداد ۱۴۰۵
۱۱:۴۸
۴
به گزارش روابط عمومی سازمان نظام صنفی رایانهای کشور، وی با اشاره به اینکه امنیت سایبری امروز یک فرآیند مستمر و پویا است، افزود: «بهروزرسانیهای امنیتی، وصلههای آسیبپذیری، اطلاعات تهدیدات و بسیاری از ابزارهای پایش و مقابله با حملات وابسته به ارتباط مستمر با منابع و سرویسهای بینالمللی هستند. زمانی که این شریانهای ارتباطی محدود میشوند پیش از هر چیز مدافعان امنیت سایبری با مشکل مواجه خواهند شد. شبکهای که از جریان اطلاعات جهانی جدا شده، لزوما امنتر نیست؛ بلکه ممکن است توان کمتری برای شناسایی و مقابله با تهدیدات داشته باشد.»
آریا با بیان اینکه تهدیدات سایبری با سرعتی بیسابقه در حال گسترش هستند گفت: «امروز فاصله میان افشای یک آسیبپذیری تا آغاز بهرهبرداری مهاجمان از آن به چند روز و گاه چند ساعت کاهش یافته است. در چنین شرایطی هرگونه اختلال در دسترسی به منابع بهروزرسانی و اطلاعات تهدید، فرصت ارزشمندی در اختیار مهاجمان قرار میدهد.»
وی افزود: «معمولا مهاجمی که از پیش در یک شبکه نفوذ کرده یا از کانالهای ارتباطی پنهان استفاده میکند از محدودیتهای عمومی اینترنت آسیب چندانی نمیبیند؛ اما مدافعان امنیت سایبری برای دریافت وصلههای امنیتی، اطلاعات تهدیدات و مدیریت رخدادها به این دسترسیها نیاز دارند. در عمل محدودیت دسترسی دست مدافع را میبندد نه دست مهاجم را و این عدم تقارن میتواند ریسکهای امنیتی را افزایش دهد.»
رئیس کمیسیون افتا سازمان نصر کشور در ادامه به پیامدهای غیرمستقیم محدودیتهای اینترنتی اشاره کرد و گفت: «زمانی که مسیرهای رسمی دسترسی محدود میشوند، کاربران و سازمانها ناگزیر به استفاده از ابزارها و مسیرهای غیررسمی و بعضا نامطمئن روی میآورند. نتیجه این وضعیت شکلگیری زیرساختهای سایه و افزایش ترافیک از کانالهایی است که امکان نظارت و مدیریت بر آنها وجود ندارد.»
وی تاکید کرد: «در چنین شرایطی محدودیتها نهتنها سطح حمله را کاهش نمیدهند، بلکه در برخی موارد کاربران را به دور زدن سازوکارهای رسمی سوق میدهند و همین موضوع میتواند مخاطرات امنیتی جدیدی ایجاد کند.»
آریا با اشاره به اهمیت حفظ تداوم خدمات در شرایط بحران اظهار کرد: «تابآوری سایبری به معنای قطع ارتباط یا انزوا نیست، بلکه به معنای توان ادامه فعالیت، حفظ خدمات و تداوم دفاع موثر در شرایط بحران است. زیرساختی تابآور است که حتی در سختترین شرایط نیز بتواند به فعالیت خود ادامه دهد و از خود دفاع کند.»
وی افزود: «امروزه شبکههای بانکی، خدمات سلامت، لجستیک، پرداخت و سایر زیرساختهای حیاتی کشور بخش مهمی از زندگی روزمره شهروندان و فعالیتهای اقتصادی را تشکیل میدهند. اختلال در این خدمات صرفا یک مشکل فنی نیست، بلکه میتواند اعتماد عمومی، زنجیره تامین و قابلیت پاسخ به بحران را نیز تحت تأثیر قرار دهد.»
رئیس کمیسیون افتا سازمان نصر کشور با تاکید بر نقش فعالان بخش خصوصی در حفظ امنیت سایبری کشور گفت: «شرکتهای تخصصی و جامعه حرفهای امنیت اطلاعات بخشی از توان عملیاتی کشور برای مقابله با تهدیدات سایبری هستند. این ظرفیت تخصصی در زمان وقوع بحران میتواند نقش مهمی در حفظ پایداری خدمات و مدیریت رخدادها ایفا کند.»
وی افزود: «هر تصمیمی که در شرایط حساس، دسترسی و توان عملیاتی این مجموعهها را محدود کند میتواند پیامدهای ناخواستهای برای امنیت سایبری کشور به همراه داشته باشد. بخش خصوصی باید به عنوان یکی از ارکان تابآوری سایبری کشور مورد توجه قرار گیرد.»
ضرورت برنامهریزی پیش از بحران
آریا در ادامه راهکارهای عملیاتی برای افزایش تابآوری سایبری کشور را تشریح کرد و گفت: «تعریف دقیق زیرساختهای حیاتی و تضمین تداوم دسترسی آنها در شرایط بحران، تدوین و اجرای برنامههای تداوم کسبوکار، توسعه ظرفیتهای بومی در حوزه امنیت سایبری، ارتقای آگاهی عمومی و تخصصی در زمینه امنیت اطلاعات و تقویت همکاری میان بخش خصوصی و سیاستگذاران از جمله اقداماتی است که میتواند تابآوری کشور را افزایش دهد.»
وی همچنین بر ضرورت ایجاد سازوکاری دائمی برای گفتوگو و هماندیشی میان نهادهای تصمیمگیر و فعالان بخش خصوصی تاکید کرد و گفت: «بخش قابل توجهی از هزینههای تصمیمات شتابزده ناشی از نبود مشورتهای تخصصی پیش از اجرای آنهاست. سازمان نظام صنفی رایانهای و کمیسیون افتا آمادگی دارند زمینه شکلگیری این تعامل مستمر و مؤثر را فراهم کنند.»
آریا در پایان تصریح کرد: «تابآوری سایبری در روز بحران ساخته نمیشود؛ در روزهای آرامش و با برنامهریزی، سرمایهگذاری و همکاری میان همه ذینفعان شکل میگیرد. زیرساختی امن است که در سختترین شرایط نیز بتواند ببیند، تحلیل کند و از خود دفاع کند، نه زیرساختی که برای امن ماندن ناچار باشد چشمهایش را ببندد. باید به جای خاموش کردن چراغها، برای روشن ماندن در شرایط دشوار برنامهریزی کنیم؛ آن هم در حالی که امنیت و پایداری خدمات بهطور همزمان حفظ شود.»