جوان آنلاین: رئیس پلیس فتا فراجا با تشریح الزامات مدیریت حملات سایبری، از تدوین «پیوست رسانهای حملات سایبری» برای سکوها و کسبوکارهای اینترنتی خبر داد و گفت: حوادث سایبری در پنج سطح طبقهبندی میشوند و در صورت وقوع حادثه حیاتی، اطلاعرسانی اولیه باید حداکثر ظرف یک ساعت انجام شود.به گزارش جوان آنلاین،سردار وحید مجید در سومین همایش سکوهای اینترنتی پلیس فتا با موضوع «پیوست رسانهای حملات سایبری» اظهار کرد: در سالهای اخیر و بهویژه در جریان برخی بحرانها و منازعات، ظرفیتهای سایبری به یکی از ابزارهای تقابل تبدیل شده است و همین موضوع ضرورت افزایش آمادگی زیرساختهای کشور در برابر حملات سایبری را دوچندان کرده است.وی افزود: در زمان بحران، مقابله فنی با حمله سایبری تنها بخشی از ماجراست و نحوه اطلاعرسانی و مدیریت افکار عمومی نیز اهمیت زیادی دارد؛
چراکه حتی انتشار یک شایعه یا خبر تأییدنشده میتواند این تصور را در جامعه ایجاد کند که حملهای گسترده رخ داده است. آمادگی پیش از حملهرئیس پلیس فتا فراجا تأکید کرد: کسبوکارها و سکوهای اینترنتی باید پیش از وقوع حادثه برای سناریوهای مختلف آماده باشند و در کنار اقدامات فنی، سازوکار مشخصی برای اطلاعرسانی، پاسخگویی به کاربران و مقابله با شایعات داشته باشند.سردار مجید گفت: در حوزه تأمین امنیت سایبری دو موضوع باید همزمان مورد توجه قرار گیرد؛
نخست مصونسازی زیرساختها در برابر حملات و دوم بهروزرسانی مستمر سامانهها و مؤلفههای امنیتی براساس شاخصهای فنی.وی با اشاره به تجربه بحرانها و منازعات افزود: حملات سایبری میتواند فراتر از یک اختلال فنی باشد و بر اعتماد عمومی، فعالیتهای اقتصادی و ارائه خدمات تأثیر بگذارد؛
بنابراین مدیران سکوها باید پیش از وقوع حادثه، مسئولیتها و نحوه واکنش خود را مشخص کرده باشند.رئیس پلیس فتا همچنین از تدوین «پیوست رسانهای حملات سایبری» خبر داد و گفت: مطالعات لازم در مرکز ملی فضای مجازی انجام شده و این پیوست با استفاده از تجربیات بهدستآمده برای کسبوکارهای مهم و سکوهای فعال در فضای مجازی تدوین و در اختیار آنها قرار گرفته است.به گفته وی، بیش از ۱۶۰ هزار کسبوکار در این حوزه فعالیت میکنند و سطح تهدید علیه آنها با توجه به نوع فعالیت، میزان تراکنش، تعداد کاربران و اهمیت خدمات متفاوت است.
پنج سطح برای حوادث سایبریسردار مجید با تشریح سطوح مختلف حوادث سایبری اظهار کرد: این حوادث در پنج سطح «عادی، قابل توجه، مهم، حساس و حیاتی» طبقهبندی میشوند.وی افزود: میزان خسارت، گستره اختلال، اهمیت زیرساخت، آثار اقتصادی و اجتماعی و در سطوح بالاتر پیامدهای مرتبط با امنیت ملی، در تعیین سطح حادثه مورد توجه قرار میگیرد.رئیس پلیس فتا ادامه داد: تلاشهای ناموفق برای نفوذ، اسکن زیرساختها و دریافت ایمیلهای مشکوک میتواند در سطح عادی قرار گیرد، در حالی که اختلال موقت در سامانهها یا سوءاستفاده از آسیبپذیریهای وصلهنشده در سطوح بالاتر دستهبندی میشود.وی گفت: در سطوح حساس و حیاتی، موضوع از اختلال در یک کسبوکار فراتر میرود و حمله میتواند امنیت سکو یا زیرساخت را بهطور جدی تحت تأثیر قرار دهد.
حملات هدفمند علیه زیرساختهای کلیدی و حوادث دارای آثار فرابخشی و مرتبط با امنیت ملی در سطح حیاتی قرار میگیرند.
یک ساعت برای اطلاعرسانیرئیس پلیس فتا تعیین زمان مشخص برای اطلاعرسانی را یکی از مهمترین بخشهای پیوست رسانهای دانست و گفت: براساس سطح حادثه، اطلاعرسانی باید در بازه زمانی مشخص انجام شود.به گفته سردار مجید، در سطح عادی حداکثر ۲۴ ساعت، سطح قابل توجه ۱۲ ساعت، سطح مهم ۶ ساعت، سطح حساس ۳ ساعت و در سطح حیاتی حداکثر یک ساعت برای اطلاعرسانی فرصت وجود دارد.وی تأکید کرد: در سطوح حساس و حیاتی، اطلاعرسانی اولیه باید ضمن تأیید وقوع حادثه، از ایجاد سردرگمی و گسترش شایعات جلوگیری کند و به کاربران اعلام شود که موضوع در دست بررسی است و نتیجه ارزیابیهای فنی در زمان مناسب اعلام خواهد شد.
مقابله با شایعات سایبریسردار مجید هدف از تدوین پیوست رسانهای را صرفاً انتشار یک اطلاعیه ندانست و گفت: حفظ اعتماد کاربران، جلوگیری از ریزش مشتریان، کاهش تبعات اقتصادی، مقابله با شایعات و هماهنگی با دستگاههای مسئول از اهداف اصلی این پیوست است.وی افزود: کسبوکارها باید پیش از وقوع حادثه، پروتکلهای ارتباطی خود را تدوین، کارکنان را آموزش، سناریوهای بحران را تمرین و کانالهای رسمی ارتباط با کاربران را تقویت کنند.رئیس پلیس فتا با تأکید بر ضرورت رصد فضای رسانهای در زمان حمله سایبری گفت: اطلاعات نادرست باید به سرعت شناسایی و اصلاح شود و اطلاعرسانی رسمی نیز به صورت منظم و ساختاریافته ادامه پیدا کند.
وی مرحله واکنش اولیه را یکی از مهمترین مراحل مدیریت رسانهای حملات سایبری دانست و گفت: ارزیابی و تأیید اولیه حادثه، صدور اطلاعیه، پایش رسانهها و شبکههای اجتماعی، اصلاح اطلاعات نادرست و ارائه منظم اطلاعات از اقدامات اصلی این مرحله است.
مسئولیت مدیران سکوهاسردار مجید با اشاره به ساختار پیشنهادی مدیریت بحران رسانهای اظهار کرد: مدیرعامل یا مدیر ارشد اجرایی، مدیر روابط عمومی و سخنگوی ارشد، مدیر ارشد امنیت اطلاعات، مشاور حقوقی، مدیر بازاریابی و ارتباطات، کارشناس شبکههای اجتماعی، تحلیلگر افکار عمومی و نماینده پشتیبانی مشتری باید نقش مشخصی در مدیریت حادثه داشته باشند.وی تأکید کرد: وظایف این افراد باید پیش از وقوع بحران مشخص شود تا هنگام حمله سایبری، موازیکاری، تأخیر در تصمیمگیری یا انتشار اطلاعات متناقض رخ ندهد.رئیس پلیس فتا همچنین بر تفکیک بسترهای اطلاعرسانی تأکید کرد و گفت: اطلاعیههای رسمی باید از بسترهای تحت کنترل سازمان منتشر شود و شبکههای اجتماعی نیز برای ارتباط سریع با افکار عمومی و مقابله با شایعات مورد استفاده قرار گیرند.
پلیس: سوالات کنکور لو نرفترئیس پلیس فتا فراجا در بخش دیگری از سخنان خود با رد ادعای لو رفتن سوالات کنکور پیش از برگزاری آزمون، از شناسایی سایتها و لینکهایی خبر داد که با وعده فروش سوالات کنکور، داوطلبان و خانوادههای آنها را هدف کلاهبرداری قرار میدهند.سردار مجید گفت: از دو تا سه ماه پیش از برگزاری آزمون، اقدامات لازم برای تأمین امنیت سایبری و جلوگیری از انتشار سوالات انجام میشود و در سالهای گذشته نیز موردی از خروج سوالات از مخزن اصلی پیش از برگزاری آزمون گزارش نشده است.وی افزود: برخی سایتها و پلتفرمها، بهویژه در بسترهای خارجی، با تبلیغات فریبنده مدعی دسترسی به سوالات کنکور و فروش آنها میشوند، اما بررسیها نشان داده است که این موارد یا کلاهبرداری بوده یا سوالات مربوط به آزمونهای سالهای گذشته بوده است.رئیس پلیس فتا تأکید کرد: امسال نیز هیچ سوال واقعی پیش از آغاز آزمون منتشر نشد و لینکها و سایتهای متعددی که در این زمینه فعالیت داشتند، شناسایی و با آنها برخورد شد.
انتشار عکس سوالات پس از شروع آزمونسردار مجید درباره انتشار تصاویر سوالات پس از آغاز آزمون نیز گفت: در برخی موارد، داوطلبان متخلف با استفاده از تجهیزات پنهان و غیرمجاز، حدود ۱۵ تا ۳۰ دقیقه پس از شروع آزمون اقدام به انتشار تصاویری از سوالات کردند که این موارد بلافاصله تحت بررسی قرار گرفت.وی در پایان بر ضرورت افزایش آمادگی سکوها برای مقابله با حملات سایبری تأکید کرد و گفت: تداوم خدمت و برنامه بازیابی پس از حادثه از شاخصهای مهم ارزیابی سکوهای اینترنتی است و آنها باید بتوانند در کوتاهترین زمان پس از وقوع حادثه، شرایط خود را بازیابی و ارائه خدمات به کاربران را ادامه دهند.
منبع: جوان آنلاین



