رفتن به محتوای اصلی
اجتماعیفرهاب سامانه تحلیل اخبار6 دقیقه مطالعه

ضرب‌الاجل یک‌ساعته برای اطلاع‌رسانی حملات حیاتی

کسب‌وکار‌ها و سکو‌های اینترنتی باید پیش از وقوع حادثه برای سناریو‌های مختلف آماده باشند و در کنار اقدامات فنی، سازوکار مشخصی برای اطلاع‌رسانی، پاسخگویی به کاربران و مقابله با شایعات داشته باشند

ضرب‌الاجل یک‌ساعته برای اطلاع‌رسانی حملات حیاتی

جوان آنلاین: رئیس پلیس فتا فراجا با تشریح الزامات مدیریت حملات سایبری، از تدوین «پیوست رسانه‌ای حملات سایبری» برای سکو‌ها و کسب‌وکار‌های اینترنتی خبر داد و گفت: حوادث سایبری در پنج سطح طبقه‌بندی می‌شوند و در صورت وقوع حادثه حیاتی، اطلاع‌رسانی اولیه باید حداکثر ظرف یک ساعت انجام شود.به گزارش جوان آنلاین،سردار وحید مجید در سومین همایش سکو‌های اینترنتی پلیس فتا با موضوع «پیوست رسانه‌ای حملات سایبری» اظهار کرد: در سال‌های اخیر و به‌ویژه در جریان برخی بحران‌ها و منازعات، ظرفیت‌های سایبری به یکی از ابزار‌های تقابل تبدیل شده است و همین موضوع ضرورت افزایش آمادگی زیرساخت‌های کشور در برابر حملات سایبری را دوچندان کرده است.وی افزود: در زمان بحران، مقابله فنی با حمله سایبری تنها بخشی از ماجراست و نحوه اطلاع‌رسانی و مدیریت افکار عمومی نیز اهمیت زیادی دارد؛

چراکه حتی انتشار یک شایعه یا خبر تأییدنشده می‌تواند این تصور را در جامعه ایجاد کند که حمله‌ای گسترده رخ داده است. آمادگی پیش از حملهرئیس پلیس فتا فراجا تأکید کرد: کسب‌وکار‌ها و سکو‌های اینترنتی باید پیش از وقوع حادثه برای سناریو‌های مختلف آماده باشند و در کنار اقدامات فنی، سازوکار مشخصی برای اطلاع‌رسانی، پاسخگویی به کاربران و مقابله با شایعات داشته باشند.سردار مجید گفت: در حوزه تأمین امنیت سایبری دو موضوع باید همزمان مورد توجه قرار گیرد؛

نخست مصون‌سازی زیرساخت‌ها در برابر حملات و دوم به‌روزرسانی مستمر سامانه‌ها و مؤلفه‌های امنیتی براساس شاخص‌های فنی.وی با اشاره به تجربه بحران‌ها و منازعات افزود: حملات سایبری می‌تواند فراتر از یک اختلال فنی باشد و بر اعتماد عمومی، فعالیت‌های اقتصادی و ارائه خدمات تأثیر بگذارد؛

بنابراین مدیران سکو‌ها باید پیش از وقوع حادثه، مسئولیت‌ها و نحوه واکنش خود را مشخص کرده باشند.رئیس پلیس فتا همچنین از تدوین «پیوست رسانه‌ای حملات سایبری» خبر داد و گفت: مطالعات لازم در مرکز ملی فضای مجازی انجام شده و این پیوست با استفاده از تجربیات به‌دست‌آمده برای کسب‌وکار‌های مهم و سکو‌های فعال در فضای مجازی تدوین و در اختیار آنها قرار گرفته است.به گفته وی، بیش از ۱۶۰ هزار کسب‌وکار در این حوزه فعالیت می‌کنند و سطح تهدید علیه آنها با توجه به نوع فعالیت، میزان تراکنش، تعداد کاربران و اهمیت خدمات متفاوت است.

پنج سطح برای حوادث سایبریسردار مجید با تشریح سطوح مختلف حوادث سایبری اظهار کرد: این حوادث در پنج سطح «عادی، قابل توجه، مهم، حساس و حیاتی» طبقه‌بندی می‌شوند.وی افزود: میزان خسارت، گستره اختلال، اهمیت زیرساخت، آثار اقتصادی و اجتماعی و در سطوح بالاتر پیامد‌های مرتبط با امنیت ملی، در تعیین سطح حادثه مورد توجه قرار می‌گیرد.رئیس پلیس فتا ادامه داد: تلاش‌های ناموفق برای نفوذ، اسکن زیرساخت‌ها و دریافت ایمیل‌های مشکوک می‌تواند در سطح عادی قرار گیرد، در حالی که اختلال موقت در سامانه‌ها یا سوءاستفاده از آسیب‌پذیری‌های وصله‌نشده در سطوح بالاتر دسته‌بندی می‌شود.وی گفت: در سطوح حساس و حیاتی، موضوع از اختلال در یک کسب‌وکار فراتر می‌رود و حمله می‌تواند امنیت سکو یا زیرساخت را به‌طور جدی تحت تأثیر قرار دهد.

حملات هدفمند علیه زیرساخت‌های کلیدی و حوادث دارای آثار فرابخشی و مرتبط با امنیت ملی در سطح حیاتی قرار می‌گیرند.

یک ساعت برای اطلاع‌رسانیرئیس پلیس فتا تعیین زمان مشخص برای اطلاع‌رسانی را یکی از مهم‌ترین بخش‌های پیوست رسانه‌ای دانست و گفت: براساس سطح حادثه، اطلاع‌رسانی باید در بازه زمانی مشخص انجام شود.به گفته سردار مجید، در سطح عادی حداکثر ۲۴ ساعت، سطح قابل توجه ۱۲ ساعت، سطح مهم ۶ ساعت، سطح حساس ۳ ساعت و در سطح حیاتی حداکثر یک ساعت برای اطلاع‌رسانی فرصت وجود دارد.وی تأکید کرد: در سطوح حساس و حیاتی، اطلاع‌رسانی اولیه باید ضمن تأیید وقوع حادثه، از ایجاد سردرگمی و گسترش شایعات جلوگیری کند و به کاربران اعلام شود که موضوع در دست بررسی است و نتیجه ارزیابی‌های فنی در زمان مناسب اعلام خواهد شد.

مقابله با شایعات سایبریسردار مجید هدف از تدوین پیوست رسانه‌ای را صرفاً انتشار یک اطلاعیه ندانست و گفت: حفظ اعتماد کاربران، جلوگیری از ریزش مشتریان، کاهش تبعات اقتصادی، مقابله با شایعات و هماهنگی با دستگاه‌های مسئول از اهداف اصلی این پیوست است.وی افزود: کسب‌وکار‌ها باید پیش از وقوع حادثه، پروتکل‌های ارتباطی خود را تدوین، کارکنان را آموزش، سناریو‌های بحران را تمرین و کانال‌های رسمی ارتباط با کاربران را تقویت کنند.رئیس پلیس فتا با تأکید بر ضرورت رصد فضای رسانه‌ای در زمان حمله سایبری گفت: اطلاعات نادرست باید به سرعت شناسایی و اصلاح شود و اطلاع‌رسانی رسمی نیز به صورت منظم و ساختاریافته ادامه پیدا کند.

وی مرحله واکنش اولیه را یکی از مهم‌ترین مراحل مدیریت رسانه‌ای حملات سایبری دانست و گفت: ارزیابی و تأیید اولیه حادثه، صدور اطلاعیه، پایش رسانه‌ها و شبکه‌های اجتماعی، اصلاح اطلاعات نادرست و ارائه منظم اطلاعات از اقدامات اصلی این مرحله است.

مسئولیت مدیران سکو‌هاسردار مجید با اشاره به ساختار پیشنهادی مدیریت بحران رسانه‌ای اظهار کرد: مدیرعامل یا مدیر ارشد اجرایی، مدیر روابط عمومی و سخنگوی ارشد، مدیر ارشد امنیت اطلاعات، مشاور حقوقی، مدیر بازاریابی و ارتباطات، کارشناس شبکه‌های اجتماعی، تحلیلگر افکار عمومی و نماینده پشتیبانی مشتری باید نقش مشخصی در مدیریت حادثه داشته باشند.وی تأکید کرد: وظایف این افراد باید پیش از وقوع بحران مشخص شود تا هنگام حمله سایبری، موازی‌کاری، تأخیر در تصمیم‌گیری یا انتشار اطلاعات متناقض رخ ندهد.رئیس پلیس فتا همچنین بر تفکیک بستر‌های اطلاع‌رسانی تأکید کرد و گفت: اطلاعیه‌های رسمی باید از بستر‌های تحت کنترل سازمان منتشر شود و شبکه‌های اجتماعی نیز برای ارتباط سریع با افکار عمومی و مقابله با شایعات مورد استفاده قرار گیرند.

پلیس: سوالات کنکور لو نرفترئیس پلیس فتا فراجا در بخش دیگری از سخنان خود با رد ادعای لو رفتن سوالات کنکور پیش از برگزاری آزمون، از شناسایی سایت‌ها و لینک‌هایی خبر داد که با وعده فروش سوالات کنکور، داوطلبان و خانواده‌های آنها را هدف کلاهبرداری قرار می‌دهند.سردار مجید گفت: از دو تا سه ماه پیش از برگزاری آزمون، اقدامات لازم برای تأمین امنیت سایبری و جلوگیری از انتشار سوالات انجام می‌شود و در سال‌های گذشته نیز موردی از خروج سوالات از مخزن اصلی پیش از برگزاری آزمون گزارش نشده است.وی افزود: برخی سایت‌ها و پلتفرم‌ها، به‌ویژه در بستر‌های خارجی، با تبلیغات فریبنده مدعی دسترسی به سوالات کنکور و فروش آنها می‌شوند، اما بررسی‌ها نشان داده است که این موارد یا کلاهبرداری بوده یا سوالات مربوط به آزمون‌های سال‌های گذشته بوده است.رئیس پلیس فتا تأکید کرد: امسال نیز هیچ سوال واقعی پیش از آغاز آزمون منتشر نشد و لینک‌ها و سایت‌های متعددی که در این زمینه فعالیت داشتند، شناسایی و با آنها برخورد شد.

انتشار عکس سوالات پس از شروع آزمونسردار مجید درباره انتشار تصاویر سوالات پس از آغاز آزمون نیز گفت: در برخی موارد، داوطلبان متخلف با استفاده از تجهیزات پنهان و غیرمجاز، حدود ۱۵ تا ۳۰ دقیقه پس از شروع آزمون اقدام به انتشار تصاویری از سوالات کردند که این موارد بلافاصله تحت بررسی قرار گرفت.وی در پایان بر ضرورت افزایش آمادگی سکو‌ها برای مقابله با حملات سایبری تأکید کرد و گفت: تداوم خدمت و برنامه بازیابی پس از حادثه از شاخص‌های مهم ارزیابی سکو‌های اینترنتی است و آنها باید بتوانند در کوتاه‌ترین زمان پس از وقوع حادثه، شرایط خود را بازیابی و ارائه خدمات به کاربران را ادامه دهند.

منبع: جوان آنلاین

منبع خبرفرهاب سامانه تحلیل اخبار
نمای زنده فرهاببه‌روزرسانی 21:58
91,040مطلب نمایه‌شده
52,014موضوع و برچسب
30منبع خبری
14حوزه موضوعی