• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۵۹۲۶۱۱
تاریخ انتشار: ۱۹ آذر ۱۳۹۸ - ۱۲:۰۲
وزیر ارتباطات:

بانک‌ها هک نشده‌اند؛ یک پیمان‌کار به‌ دنبال باج‌گیری است

بانک‌ها هک نشده‌اند؛ یک پیمان‌کار به‌ دنبال باج‌گیری است

محمدجواد آذری جهرمی گفت: برخی تصورشان از حوزه امنیت این است که اگر مجهز به سیستم‌های امنیتی شویم دیگر امنیت برقرار می‌شد.

به گزارش  گروه  فضای مجازی خبرگزاری صدا وسیما  به نقل از مرکز روابط عمومی و اطلاع‌رسانی وزارت ارتباطات و فناوری اطلاعات، محمدجواد آذری جهرمی در نشست هماهنگی بین مراکز آپا (آگاهی‌رسانی، پشتیبانی، امداد برای آسیب‌پذیری‌ها و حوادث امنیتی سایبری)، ادارات کل ارتباطات فناوری استان‌ها و مسئولان فناوری اطلاعات استانداری‌های کشور با بیان اینکه برخی تصورشان از حوزه امنیت این است که اگر مجهز به سیستم‌های امنیتی شویم دیگر امنیت برقرار می‌شد، گفت: معمولاً سازمان‌هایی با چنین تفکری از جایی ضربه می‌خورند که تصورشان را ندارند. آیا همه دیوارها و محیط ورودی سازمان را می‌شود حفاظت کرد؟ متر به متر دیوارهای مجموعه را نگهبان و دوربین و سیستم‌های امنیتی گذاشت؟ هزینه اداره مجموعه‌ای اداره مجموعه‌ای با چنین تفکری بسیار زیاد خواهد بود.

وی بابیان اینکه در حوزه امنیت دو نوع تهدید وجود دارد گفت: یک تهدید دسترسی افراد غیرمجاز به داده‌های سازمان و دوم تهدید دسترسی افراد مجاز به داده‌های حساس و محرمانه است که در این زمینه مبحثی وجود دارد تحت عنوان سطوح دسترسی یا مدیریت سطوح دسترسی.

وزیر ارتباطات افزود: بنابراین اولین گام مدیریت امنیتی در هر مجموعه‌ای، مدیریت سطوح دسترسی است. مفهومش این می‌شود که در هر سازمانی تمام داده‌ها و تمام پردازش‌ها باید طبقه‌بندی‌شده باشد. تمام افراد هم باید عنوان طبقه‌بندی داشته باشند. آن‌وقت مدیریت سطوح دسترسی در سازمان مشخص می‌کند که آیا این فرد می‌تواند به این اطلاعات دسترسی داشته باشد یا خیر که بسته به محیط‌ها و مقررات گذاری‌ها متفاوت خواهد بود.

 
 
آذری جهرمی تصریح کرد: چند درصد سازمان‌ها از این مدیریت سطوح امنیتی برخوردار هستند. اصلاً در کشور ما مدیریت طبقه‌بندی اطلاعات یعنی چه؟ این به‌هم‌ریختگی و بی‌نظمی در مدیریت سطوح دسترسی را در مجموعه‌های مختلف کشور می‌بینیم و عمده درز اطلاعات هم ناشی از همین مسئله است. این روزها بحث دستبرد به برخی بانک‌ها مطرح‌ شده و عده‌ای مدعی شده‌اند که بانک‌ها هک شده‌اند. این در حالی است که بانک‌ها هک نشده بودند بلکه پیمانکار فنی سابق یک مجموعه از اطلاعاتی که به آن‌ها دسترسی داشت نسخه پشتیبان گرفته بود و اکنون با دسترسی به این نسخه در حال تهدید و باج‌گیری است.

وی تأکید کرد: اگر برای آن سازمان مدیریت سطوح امنیتی مهم بود فکر می‌کنید اجازه می‌داد که مدیر فنی نسخه‌ای از اطلاعات را در اختیار داشته باشد. این مجموعه‌ها به مدیریت سطوح امنیتی دسترسی اطلاعات اهمیت نمی‌دهند بعد که دچار مشکل می‌شوند انتظار دارند که مرکز ماهر تمام مشکلاتشان را حل کند.

وزیر کابینه دولت دوازدهم با بیان اینکه عمده شکایت عموم مردم و مراجعاتشان به مراکز انتظامی با موضوع کلاه‌برداری‌های مالی در فضای مجازی است و این مسئله رتبه نخست شکایت‌ها در حوزه فضای مجازی را به خود اختصاص داده است، گفت: اینجا سؤالی که مطرح می‌شود این است که برای مقابله با این کلاه‌برداری‌ها چه اقدامات پیشگیرانه‌ای انجام‌شده است؟

آذری جهرمی با تأکید بر اینکه دلایل و علل وجود ناامنی الزاماً به خاطر در اختیار نداشتن سیستم فنی نیست، گفت: برخی فکر می‌کنند مشکلات جامعه‌شناسی و اجتماعی و سهل‌انگاری‌ها و درست نبودن فرایندهای اداری را می‌شود با یک دکمه حل کرد. بسیاری از مسئولان هم همین عادت را پیداکرده‌اند که هر جا به مشکلی برمی‌خورند فکر می‌کنند با یک دکمه یا با یک سامانه می‌توانند کل مشکلات مملکت را حل کنند.

وی افزود: درحالی‌که مشکلات امنیتی این‌گونه قابل‌حل نیست. اگر فرایندی به لحاظ فنی خوش‌ساخت نباشد نباید از آن انتظار داشت که امن و ایمن باشد. از فرایند ناپایدار نمی‌شود انتظار پایداری داشت. البته این مسائل را مطرح نکردم که ما وظایف فنی خودمان را نادیده بگیریم. برای افزایش ضریب امنیت ما هم مسئولیت‌هایی بر عهده‌ داریم اما باید بدانیم وجود مشکلات امنیتی در فضای سایبری ناشی از نبود ساختارهای مناسب است.

آذری جهرمی تأکید کرد: در یک سازمانی به اصول اولیه امنیتی بی‌اعتنایی کرده‌اند و اطلاعات حجیمی درز کرده یا دستکاری‌شده، بعد می‌خواهند با یک سیستم فنی به مقابله با آن مشکل بپردازند. معلوم است که شدنی نیست؛ بنابراین باید توجه داشته باشیم که اولین نکته پیاده‌سازی و رفتارهای سازمانی سالم و ایجاد تراکنش‌های خوش‌ساخت در سازمان‌ها است.

وزیر ارتباطات ادامه داد: شما به‌عنوان مدیران آپا در سراسر کشور که مسئولیت دشوار امنیت سایبری را بر عهده‌دارید باید در رابطه با علل بروز رخدادهای ضد امنیتی و دلایل این موضوعات برای مسئولین مربوطه به‌روشنی صحبت کنید تا در سطح استان این مسئولان از آپا انتظار معجزه نداشته باشند.

وی در ادامه گفت: کشوری که دوره‌ای 300 هزار مشترک موبایل داشت و امروز رقم به 70 میلیون مشترک رسیده طبیعی است که با افزایش تعداد مشترکان مشکلات مبتلابه آن افزایش یابد.

آذری جهرمی افزود: اما می‌بینیم که فلان مسئول می‌گوید فضای مجازی به اولین حوزه شکایت‌های مردم تبدیل‌شده است. خب این دوستان یا نمی‌دانند از چه حرف می‌زنند یا خود را به جهالت زده‌اند. امروزه همه وارد فضای مجازی شده‌اند. خب معلوم است که با حضور بخش زیادی از مردم در این فضا شاهد افزایش بزه هم خواهیم بود؛ اما سؤال این است که شما به‌عنوان منتقد چه ساختاری را برای مقابله با سو استفاده‌ها ایجاد کرده‌اید. اینکه این فضا را تعطیل کنیم مسائل حل می‌شود.

وزیر ارتباطات با اشاره به گزارش اخیر مرکز ماهر گفت: بیش از 1700 اپلیکیشین باج افزار با تعداد نصب بالا کشف‌ شده است که بیشترین این اپلیکیشین‌ها مربوط به فیلترشکن‌هاست. وقتی دقیق نگاه می‌کنیم می‌بینیم یک مافیایی، فیلترشکن درست می‌کند و عقبه همان مافیا با عقبه مافیای ارزش‌افزوده یکی است. شک نکنید سایت‌های قمار را هم همین جریان راه انداخته‌اند. بعد که پای صحبت همین افراد می‌نشینیم می‌گویند بزرگ‌ترین مشکل کنونی کشور اینترنت و فضای مجازی است و باید با آن مقابله کرد. تمام زندگی مردم را می‌خواهند به هم بزنند تا کاسبی خود را به راه بیندازند.

وی افزود: ما در برابر این جریانات هم وظیفه‌ داریم. البته می‌شود در برابر این افراد مثل خودشان هوچیگری سیاسی کرد ولی با این روش‌ها کار حل نمی‌شود؛ اما شما به‌عنوان متولیان امنیت سایبری وظیفه‌ دارید که این مسئله را در حوزه مسئولیت خود تبیین کنید. عده زیادی در این کشور امیدشان به ما است؛ بنابراین مراکز آپا باید دراین‌باره هم روشنگری کند.

آذری جهرمی در ادامه تأکید کرد: نکته سوم و آخر این است که ما به‌عنوان سیاست‌گذاران حوزه ای‌سی‌تی و مدیرانی که در حوزه اجرا هم وظایفی داریم باید یک هم‌افزایی میان مرکز آپا، سازمان فناوری و سایر مراکز امنیت سایبری برقرار کنیم. اساساً در حال حاضر یک حلقه مفقوده‌ای در حوزه اتصال دانش با حوزه امنیت وجود دارد.

وی تأکید کرد: مثلاً مرکز آپا گزارشی ارائه می‌کند که 1700 باج افزار وجود دارد که نزدیک به 17 میلیون قربانی گرفته است و یک پلت فرم داخلی هم این باج افزارها را برای نصب قرار داده است. خب این گزارشات را تهیه می‌کنید و پایش را انجام می‌دهید اما این گزارشات و پایش‌ها چه ثمره‌ای برای مردم دارد؟ اینکه اطلاع داده می‌شود که این تعداد باج افزار وجود دارد تنها باعث افزایش نگرانی مردم می‌شود. باید حلقه‌هایی ایجاد تا پس از شناسایی امکان برخورد با باج افزارها هم ایجاد شود.

وزیر ارتباطات در خاتمه گفت: باید مردم با مراکز امنیت سایبری ارتباط برقرار کنند و احساس اینکه یکجایی حواسش به امنیتشان هست و در فضای مجازی بی‌پناه نیستند به وجود بیاید تا یک شرکت ارزش‌افزوده هم به خود این اجازه را ندهد که دست در جیب مردم بکند.

در پایان این دیدار با حضور آذری جهرمی از برخی مدیران و فعالان حوزه امنیت سایبری تقدیر شد.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
موفقیت علمی زمانی ماندگار است که با اخلاص همراه باشد
محبت به امیرالمومنین حقیقتی برخاسته از معرفت
برخورد قطار محلی خاش–زاهدان با واگن باری
دلیل اصلی دشمنی دشمنان ایران اسلامی چیست؟
محوریت بازرسی در بازار
کشف احتکار ۴۵ تن روغن در خاش
برگزاری همایش خادم یاران رضوی در تبریز
کشف چوب قاچاق در تالش
بیش از ۶۰۰ نفر در باشت معتکف شدند
کاهش صف انتظار تسهیلات ازدواج و فرزندآوری در هرمزگان
افزایش غلظت غبار و آلاینده های جوی در سمنان
رونق تولید و اشتغال در کرمان نیازمند حمایت همه جانبه
آغاز نام‌نویسی داوطلبان شورا‌های اسلامی شهر‌ها
سه شنبه بازار فومن
اعلام آمادگی خیر سلامت برای ساخت همراه‌سرا در مرکز آموزشی درمانی ۱۷ شهریور رشت
تأمین کالا‌های اساسی در آذربایجان‌غربی
ملی شدن طرح پمپاژ سه هزار هکتاری سیروان
همایش سراسری کارگزاران گزینش کشور با حضور رییس جمهور
ابلاغ بخشنامه حمایتی سازمان امور مالیاتی کشور
بسته خبر‌های کوتاه ۱۶ دی در یک نگاه
  • پربازدیدها
  • پر بحث ترین ها
اعلام زمان‌بندی دقیق واریز کالابرگ الکترونیکی؛ دهک‌های ۱ تا ۷ از چه تاریخی می‌توانند خرید کنند؟
اطلاعیه وزارت رفاه درباره زمان بندی دریافت کالابرگ
میدری: کالابرگ از ۱۷ دی قابل برداشت است
هیئت ویژه وزارت کشور در راه ایلام
سردار وحیدی: از قدرت ظاهری دشمن نباید ترسید
قیمت جدید روغن نباتی اعلام شد
تداوم عملیات عمرانی و خدماتی در سطح منطقه چهار شهرداری ارومیه
بیانیه مجمع نمایندگان استان ایلام در پی وقوع حادثه ناگوار شهرستان ملکشاهی
تداوم رفتار خصمانه پاسخ قاطع و متناسب خواهد داشت
حبس ملی پوشان گیتی‌پسند در اصفهان
شیوه برگزاری امتحانات پایان نیمسال دانشگاه آزاد اسلامی
صفحه نخست روزنامه‌های ورزشی ۱۶ دی
فوتبال جام ملت‌های آفریقا؛ صعود نیجریه و مصر به مرحله یک چهارم نهایی
مرتکبان کشتار جمعی امروز مدعی دفاع از حقوق بشر هستند
راه‌اندازی شبکه‌های «شورا» و «آرا» ویژه انتخابات شورا‌ها
واکنش چین به اظهارات ترامپ درباره ایران  (۱۶ نظر)
طرح حمایت معیشتی به همه ایرانیان تعلق می‌گیرد  (۲ نظر)
کشف انبار‌های احتکار روغن و برنج  (۲ نظر)
غیر حضوری شدن امتحانات دانشگاه آزاد اسلامی خوزستان  (۲ نظر)
جزئیات طرح جدید کالابرگ الکترونیکی اعلام شد  (۱ نظر)
مرحله جدید یارانه مادران باردار و شیرده واریز شد  (۱ نظر)
اژه‌ای: هیچ ارفاقی در برخورد با اغتشاشگران در کار نیست  (۱ نظر)
فهرست ۱۱ قلم کالای طرح معیشتی اعلام شد  (۱ نظر)
بازتاب جلسه اول محاکمه مادورو در آمریکا  (۱ نظر)
حق اولاد ۱۰۰ درصد و حق عائله‌مندی ۵۰ درصد افزایش می‌یابد  (۱ نظر)
آموزش و پرورش خط مقدم پیشگیری از آسیب‌های اجتماعی است  (۱ نظر)
کشفیات از دستگیر شدگان اغتشاشات در همدان  (۱ نظر)
توضیح جهاد کشاورزی درباره یارانه یک میلیون تومانی  (۱ نظر)
فعالیت ۳۵۹۶ تاکسی در برف و سرمای اردبیل  (۱ نظر)
ضرورت تدبیراندیشی برای افزایش جمعیت سالمند ایران در آینده  (۱ نظر)