به نقل از ایسنا، نشست تخصصی به منظور بررسی چارچوب ارزیابی امنیتی شبکه‌های اپراتورهای سیار با حضور محمد حسین شیخی، رئیس پژوهشگاه ارتباطات و فناوری اطلاعات و تعدادی از مدیران ارشد مرکز راهبردی افتا برگزار شد.

در این جلسه، جزئیات و ابعاد چارچوب ارزیابی امنیتی که به وسیله متخصصان امنیت سایبری در پژوهشگاه ارتباطات و فناوری اطلاعات تهیه شده، تحلیل و در مورد الزامات برای تکمیل و اجرایی کردن آن بحث و تبادل نظر صورت گرفت.

ارزیابی امنیت شبکه‌های سیار نیازمند نگاهی جامع و یکپارچه است

رئیس پژوهشگاه ارتباطات و فناوری اطلاعات در این نشست بر اهمیت شبکه‌های اپراتورهای سیار به عنوان یکی از زیرساخت‌های کلیدی کشور تاکید کرد و گفت: این شبکه‌ها در ایجاد اعتماد عمومی و تداوم ارائه خدمات دیجیتال نقش بسیار مهمی ایفا می‌کنند و برای ارزیابی امنیت آنها باید همه جنبه‌های زنجیره ارتباطی مدنظر قرار گیرد.

شیخی، با اشاره به ویژگی انتها به انتهای شبکه‌های سیار، افزود: این شبکه‌ها شامل لایه دسترسی رادیویی، هسته شبکه، سیستم‌های پشتیبانی و خدمات کاربران هستند و بنابراین، ارزیابی امنیت آنها نیازمند توجه همزمان به حوزه‌های مختلف فناوری اطلاعات و ارتباطات است.

وی ادامه داد: در این شبکه‌ها، جنبه‌هایی چون رادیو، سیگنالینگ و رومینگ در کنار فناوری‌هایی نظیر رایانش ابری، مجازی‌سازی و مراکز عملیات امنیتی مورد توجه قرار دارند و این امر نیاز به یک چارچوب جامع و یکپارچه برای ارزیابی امنیتی را افزایش می‌دهد.

پوشش امنیتی نسل‌های مختلف شبکه در چارچوب جدید

رئیس پژوهشگاه ارتباطات و فناوری اطلاعات با اشاره به روش‌های قبلی ارزیابی امنیت شبکه‌های سیار، بیان کرد: در سال‌های گذشته، ارزیابی‌های امنیتی عمدتاً به صورت پراکنده و بر مبنای نسل‌های خاص ارتباطی صورت می‌گرفت که علی‌رغم نتایج مثبت، با گسترش فناوری و همزیستی نسل‌های متفاوت شبکه، ضرورت ارائه تصویری یکپارچه و مقایسه‌ای از وضعیت امنیت اپراتورها به وضوح احساس می‌شد.

شیخی تصریح کرد: چارچوب جدید با هدف برآورده کردن این نیاز طراحی شده و طراحی، اجرا و تاثیرگذاری کنترل‌های امنیتی را در نسل‌های دوم، سوم، چهارم و پنجم شبکه‌های سیار با رویکردی بر اساس شاخص‌ها و تحت بررسی شواهد ارزیابی می‌کند.

وی به پوشش حوزه‌های مختلف امنیتی در این چارچوب اشاره کرد و خاطرنشان ساخت: هسته شبکه، دسترسی رادیویی، رومینگ، هویت مشترکین، مدیریت کلید، امنیت داده، حریم خصوصی و مدیریت دسترسی از جمله حوزه‌های اساسی هستند که در این مدل مورد ارزیابی قرار می‌گیرند.

شیخی یکی از ویژگی‌های بارز چارچوب طراحی شده را تمرکز بر تاثیربخشی واقعی کنترل‌های امنیتی دانست و گفت: در این مدل، صرفاً وجود یک سیاست یا پیکربندی امنیتی بررسی نمی‌شود، بلکه کارآیی کنترل‌ها از طریق آزمایش‌های واقعی و شواهد مستند سنجیده می‌شود.

وی افزود: این چارچوب با استفاده از الزامات و رویکردهای استانداردهای معتبر جهانی از جمله ISO 27001، GSMA، 3GPP و NIST و همچنین شاخص‌های امنیتی افتا، امکان ارزیابی یکپارچه انطباق اپراتورها با الزامات داخلی و بین‌المللی را فراهم می‌آورد.

رئیس پژوهشگاه ارتباطات و فناوری اطلاعات خاطرنشان کرد: به کارگیری یک مدل مشترک و استاندارد می‌تواند به شناسایی دقیق‌تر نقاط ضعف امنیتی، اولویت‌دهی به اقدامات اصلاحی و هدفمند شدن سرمایه‌گذاری‌های امنیتی در شبکه‌های اپراتوری یاری رساند.

در پایان، وی با اشاره به نتایج استراتژیک اجرای این چارچوب، گفت: خروجی ارزیابی‌ها می‌تواند مبنایی مستند برای تصمیم‌گیری مدیران و نهادهای دولتی، شناسایی نقاط ضعف امنیتی و اولویت‌بندی اقدامات اصلاحی باشد و بستر ارتقای امنیت شبکه‌های اپراتورهای سیار در برابر تهدیدات سایبری را فراهم کند.

در ادامه این نشست بر برگزاری جلسات تخصصی و منظم تا نهایی شدن چارچوب تأکید شد و مقرر گردید مدل‌های مشابهی برای ارزیابی امنیتی اپراتورهای ثابت نیز تدوین و گسترش یابد.

همچنین توافق شد که پژوهشگاه ارتباطات و فناوری اطلاعات با هماهنگی کارشناسان مرکز راهبردی افتا، همکاری و تعامل لازم را برای تقویت مدل‌های ارائه شده و فراهم کردن الزامات عملیاتی‌سازی آنها ادامه دهد.

انتهای پیام