15/07/1405  
 
سه شنبه, ۱۴ مهر ۱۴۰۵ ۰۸:۰۳ ۷
طبقه بندی: اخبار سازمان
چچ
سازمان‌ها باید پیش از حمله سایبری، سازوکار اطلاع‌رسانی بحران را مشخص کنند

علی حکیم‌جوادی در همایش «سکوهای اینترنتی پلیس فتا»:

سازمان‌ها باید پیش از حمله سایبری، سازوکار اطلاع‌رسانی بحران را مشخص کنند

رئیس سازمان نظام صنفی رایانه‌ای کشور در همایش «سکوهای اینترنتی پلیس فتا» با تاکید بر ضرورت طراحی سازوکار ارتباطی پیش از وقوع بحران‌های سایبری، گفت سازمان‌ها باید از قبل مشخص کنند در زمان حمله چه اطلاعاتی، در چه زمانی و از چه مسیری به کارکنان و سایر ذی‌نفعان منتقل شود.

علی حکیم‌جوادی، رئیس سازمان نظام صنفی رایانه‌ای کشور با اشاره به اهمیت اطلاع‌رسانی در زمان وقوع حملات سایبری، به شکاف موجود میان وقوع یک حادثه و نحوه اطلاع‌رسانی درباره آن پرداخت و گفت: «بر اساس آمار مورد اشاره، ۵۷ درصد کارکنان یک سازمان، خبر حمله سایبری به سازمان خود را از منابع بیرونی دریافت می‌کنند؛ موضوعی که به گفته او، نشان‌دهنده نبود سازوکار مشخص اطلاع‌رسانی در داخل برخی سازمان‌هاست.«

حکیم‌جوادی با اشاره به نحوه انتشار اخبار حملات سایبری افزود: «در برخی حوادث، موضوع ابتدا از سوی افراد مطلع تکذیب می‌شود و پس از مدتی روایت دیگری از همان اتفاق ارائه می‌شود. به گفته او، برای جلوگیری از چنین تناقض‌هایی، سازمان‌ها باید پیش از وقوع بحران مشخص کرده باشند که در صورت بروز حادثه، چه اطلاعاتی، در چه زمانی و از چه مسیری در اختیار کارکنان قرار می‌گیرد.»

او در عین حال تاکید کرد که تا زمانی که ابعاد و منشا یک حمله مشخص نشده، طبیعی است که امکان انتشار همه جزئیات وجود نداشته باشد. به‌ویژه آنکه برخی حوادث سایبری ممکن است با مسائل امنیت ملی نیز ارتباط پیدا کنند. با این حال، حکیم‌جوادی نبود یک برنامه مشخص برای ارتباطات بحران را عاملی دانست که می‌تواند خود به تشدید بحران منجر شود.

ضرورت تعیین مسئول ارتباطات بحران

به گفته حکیم‌جوادی، سازمان‌ها باید پیش از وقوع بحران، سناریوهای حمله را تمرین کنند و برگزاری مانورهای پیش از بحران می‌تواند به مشخص شدن نقش‌ها و مسئولیت‌ها در زمان حادثه کمک کند. بنابراین، باید از قبل روشن باشد که چه فردی مسئول اطلاع‌رسانی است و فرآیند ارتباط با کارکنان، مردم و سایر ذی‌نفعان چگونه انجام می‌شود.

او با اشاره به تجربه کشورهایی از جمله آلمان، آمریکا و کانادا و همچنین اتحادیه اروپا گفت: در این کشورها، سازمان‌ها برای ارتباطات در زمان بحران سایبری برنامه مشخص دارند و نوع اطلاع‌رسانی به کارکنان، مردم و سایر ذی‌نفعان از پیش تعیین شده است.

حکیم‌جوادی همچنین بر ضرورت پرهیز از ارائه اطلاعات فنی و پیچیده به مخاطبان عمومی بدون برنامه تاکید کرد و گفت چنین رویکردی نه‌تنها لزوما به حل بحران کمک نمی‌کند، بلکه ممکن است مشکلات بیشتری ایجاد کند.

شبکه‌های اجتماعی؛ منبع اصلی دریافت اخبار بحران

رئیس سازمان نظام صنفی رایانه‌ای در بخش دیگری از سخنان خود به نقش پلتفرم‌های اجتماعی در اطلاع‌رسانی بحران‌ها اشاره کرد و گفت ۶۸ درصد مردم، اخبار مربوط به بحران‌های ناشی از حملات را از طریق پلتفرم‌های اجتماعی دریافت می‌کنند، در حالی که تنها ۴۵ درصد سازمان‌های درگیر، برای اطلاع‌رسانی در این پلتفرم‌ها برنامه دارند.

او با توجه به این فاصله، بر اهمیت نحوه اطلاع‌رسانی کسب‌وکارهای پلتفرمی تاکید کرد و گفت پلتفرم‌هایی که میلیون‌ها کاربر دارند، در زمان حملات سایبری با حساسیت بیشتری در حوزه ارتباطات مواجه‌اند؛ چرا که هرگونه اختلال یا انتشار اطلاعات نادرست می‌تواند شمار زیادی از کاربران را تحت تاثیر قرار دهد.

حکیم‌جوادی همچنین بر اجرای ابلاغیه‌ها و دستورالعمل‌های مرکز ملی فضای مجازی با همراهی و درک مشترک بخش خصوصی تاکید کرد و گفت این دستورالعمل‌ها زمانی می‌توانند در کسب‌وکارهای دیجیتال اثرگذاری ملموس داشته باشند که با همراهی بخش خصوصی اجرا شوند.

انتقال تجربه حملات به سایر فعالان

رئیس سازمان نظام صنفی رایانه‌ای کشور در ادامه به تجربه حملات سایبری به برخی بانک‌ها اشاره کرد و گفت پس از آنکه بررسی‌های نهادهای مسئول به مرحله قابل ارائه رسید، نشست‌هایی با مجموعه‌های آسیب‌دیده برگزار شد تا تجربه آنها درباره منشأ حملات، نحوه وقوع حادثه و شیوه مواجهه با آن در اختیار سایر فعالان قرار گیرد.

آدرس کوتاه شده: