به نقل از ایسنا، نشست تخصصی به منظور بررسی چارچوب ارزیابی امنیتی شبکههای اپراتورهای سیار با حضور محمد حسین شیخی، رئیس پژوهشگاه ارتباطات و فناوری اطلاعات و تعدادی از مدیران ارشد مرکز راهبردی افتا برگزار شد.
در این جلسه، جزئیات و ابعاد چارچوب ارزیابی امنیتی که به وسیله متخصصان امنیت سایبری در پژوهشگاه ارتباطات و فناوری اطلاعات تهیه شده، تحلیل و در مورد الزامات برای تکمیل و اجرایی کردن آن بحث و تبادل نظر صورت گرفت.
ارزیابی امنیت شبکههای سیار نیازمند نگاهی جامع و یکپارچه است
رئیس پژوهشگاه ارتباطات و فناوری اطلاعات در این نشست بر اهمیت شبکههای اپراتورهای سیار به عنوان یکی از زیرساختهای کلیدی کشور تاکید کرد و گفت: این شبکهها در ایجاد اعتماد عمومی و تداوم ارائه خدمات دیجیتال نقش بسیار مهمی ایفا میکنند و برای ارزیابی امنیت آنها باید همه جنبههای زنجیره ارتباطی مدنظر قرار گیرد.
شیخی، با اشاره به ویژگی انتها به انتهای شبکههای سیار، افزود: این شبکهها شامل لایه دسترسی رادیویی، هسته شبکه، سیستمهای پشتیبانی و خدمات کاربران هستند و بنابراین، ارزیابی امنیت آنها نیازمند توجه همزمان به حوزههای مختلف فناوری اطلاعات و ارتباطات است.
وی ادامه داد: در این شبکهها، جنبههایی چون رادیو، سیگنالینگ و رومینگ در کنار فناوریهایی نظیر رایانش ابری، مجازیسازی و مراکز عملیات امنیتی مورد توجه قرار دارند و این امر نیاز به یک چارچوب جامع و یکپارچه برای ارزیابی امنیتی را افزایش میدهد.
پوشش امنیتی نسلهای مختلف شبکه در چارچوب جدید
رئیس پژوهشگاه ارتباطات و فناوری اطلاعات با اشاره به روشهای قبلی ارزیابی امنیت شبکههای سیار، بیان کرد: در سالهای گذشته، ارزیابیهای امنیتی عمدتاً به صورت پراکنده و بر مبنای نسلهای خاص ارتباطی صورت میگرفت که علیرغم نتایج مثبت، با گسترش فناوری و همزیستی نسلهای متفاوت شبکه، ضرورت ارائه تصویری یکپارچه و مقایسهای از وضعیت امنیت اپراتورها به وضوح احساس میشد.
شیخی تصریح کرد: چارچوب جدید با هدف برآورده کردن این نیاز طراحی شده و طراحی، اجرا و تاثیرگذاری کنترلهای امنیتی را در نسلهای دوم، سوم، چهارم و پنجم شبکههای سیار با رویکردی بر اساس شاخصها و تحت بررسی شواهد ارزیابی میکند.
وی به پوشش حوزههای مختلف امنیتی در این چارچوب اشاره کرد و خاطرنشان ساخت: هسته شبکه، دسترسی رادیویی، رومینگ، هویت مشترکین، مدیریت کلید، امنیت داده، حریم خصوصی و مدیریت دسترسی از جمله حوزههای اساسی هستند که در این مدل مورد ارزیابی قرار میگیرند.
شیخی یکی از ویژگیهای بارز چارچوب طراحی شده را تمرکز بر تاثیربخشی واقعی کنترلهای امنیتی دانست و گفت: در این مدل، صرفاً وجود یک سیاست یا پیکربندی امنیتی بررسی نمیشود، بلکه کارآیی کنترلها از طریق آزمایشهای واقعی و شواهد مستند سنجیده میشود.
وی افزود: این چارچوب با استفاده از الزامات و رویکردهای استانداردهای معتبر جهانی از جمله ISO 27001، GSMA، 3GPP و NIST و همچنین شاخصهای امنیتی افتا، امکان ارزیابی یکپارچه انطباق اپراتورها با الزامات داخلی و بینالمللی را فراهم میآورد.
رئیس پژوهشگاه ارتباطات و فناوری اطلاعات خاطرنشان کرد: به کارگیری یک مدل مشترک و استاندارد میتواند به شناسایی دقیقتر نقاط ضعف امنیتی، اولویتدهی به اقدامات اصلاحی و هدفمند شدن سرمایهگذاریهای امنیتی در شبکههای اپراتوری یاری رساند.
در پایان، وی با اشاره به نتایج استراتژیک اجرای این چارچوب، گفت: خروجی ارزیابیها میتواند مبنایی مستند برای تصمیمگیری مدیران و نهادهای دولتی، شناسایی نقاط ضعف امنیتی و اولویتبندی اقدامات اصلاحی باشد و بستر ارتقای امنیت شبکههای اپراتورهای سیار در برابر تهدیدات سایبری را فراهم کند.
در ادامه این نشست بر برگزاری جلسات تخصصی و منظم تا نهایی شدن چارچوب تأکید شد و مقرر گردید مدلهای مشابهی برای ارزیابی امنیتی اپراتورهای ثابت نیز تدوین و گسترش یابد.
همچنین توافق شد که پژوهشگاه ارتباطات و فناوری اطلاعات با هماهنگی کارشناسان مرکز راهبردی افتا، همکاری و تعامل لازم را برای تقویت مدلهای ارائه شده و فراهم کردن الزامات عملیاتیسازی آنها ادامه دهد.
انتهای پیام
نظرات کاربران