پلتفرمهای آنلاین باید حداکثر در مدت یک ساعت از آغاز حملات سایبری حیاتی، کاربران را مطلع سازند
بر اساس گزارش ایسنا، سردار مجید در سومین همایش سکوهای اینترنتی پلیس فتا به اهمیت فزاینده امنیت زیرساختهای فضای مجازی اشاره کرد و گفت: با در نظر داشتن حملات سایبری و جنگهای مدرن، توجه به امنیت زیرساختهای فضای سایبری به مراتب بیشتر از قبل ضرورت یافته است. بنابراین، سکوهای اینترنتی و کسبوکارهای فعال در این زمینه باید در راستای حفاظت از زیرساختهای خود اقداماتی انجام دهند.
وی در ادامه بیان کرد: یکی از مسایل قابل تامل در حوزه حملات سایبری، افزایش باور عمومی نسبت به وقوع یک حمله است، حتی زمانی که هیچ حملهای حقیقتاً واقع نشده است و تنها شایعهای در رسانهها و بین افکار عمومی منتشر شده باشد. در این شرایط، این تصور میتواند به سرعت در جامعه جا بیفتد که یک حمله سایبری رخ داده است.
رئیس پلیس فتا فراجا تصریح کرد: زیرساختهایی که زندگی افراد به آن وابسته است، از اهمیت ویژهای برخوردارند، به همین دلیل، یکی از اهداف کلیدی مرکز ملی فضای مجازی، تأکید بر پیوست رسانهای و اطلاعرسانی سریع در زمان وقوع حملات سایبری بوده است.
سردار مجید در ادامه به اقدامات انجام شده در این راستا اشاره نمود و گفت: پس از تعیین موضوع، بررسیهای لازم انجام و یک پیوست رسانهای برای حملات سایبری تهیه شد تا در دسترس کسبوکارهای مهم و فعال در این حوزه قرار گیرد.
وی با بیان اینکه بیش از ۱۶۰ هزار کسبوکار در این زمینه مشغول به فعالیت هستند، خاطرنشان کرد: هر یک از این کسبوکارها با توجه به ویژگیها و نوع خدمات خود ممکن است در معرض حملات سایبری قرار بگیرند و مدیران آنها باید شناخت کافی از نحوه برخورد با چنین حوادثی داشته باشند.
رئیس پلیس فتا فراجا در ادامه متذکر شد که اسناد بالادستی، ابلاغیههای مرکز ملی فضای مجازی، سند راهبردی فضای مجازی فراجا، سند راهبردی پلیس فضای تولید و تبادل اطلاعات و همچنین «سند نظام ملی پیشگیری و مقابله با حوادث سایبری» که در سال ۱۳۹۶ به تصویب شورای عالی فضای مجازی رسید، از جمله مبانی این اقدامات به شمار میروند.
وی همچنین درباره سطوح مختلف کسبوکارها توضیح داد: کسبوکارهای فعال در این حوزه بر اساس معیارهایی نظیر حجم تراکنشهای مالی روزانه، تعداد کاربران، اهمیت و حجم دادههایی که نگهداری میکنند، و میزان وابستگی فعالیتشان به این دادهها، دستهبندی شدهاند. در این تقسیمبندی، ۳۰ کسبوکار در سطح «الف» قرار دارند و سطوح دیگری نظیر «ب» و «ج» نیز تعیین شدهاند.
سردار مجید در مورد توزیع جغرافیایی کسبوکارهای سطح «الف» توضیح داد که این کسبوکارها بیشتر در تهران بزرگ متمرکز هستند و پس از آن شهرهایی مانند مشهد، تبریز، اصفهان، شیراز، قم و قزوین قرار دارند.
رئیس پلیس فتا فراجا در خصوص سطوح حوادث سایبری نیز اظهار کرد: این حوادث بر اساس میزان خسارت و آسیبی که ممکن است به کسبوکار و زیرساخت آنها وارد کنند، به پنج سطح «عادی، قابل توجه، مهم، حساس و حیاتی» تقسیم بندی شدهاند.
وی توضیح داد: در سطح عادی، مواردی مانند دریافت ایمیلهای اسپم در صندوقهای سازمانی، اسکن پورتهای غیرضروری و تلاشهای ناکام برای نفوذ به قسمتهای مختلف زیرساخت مشاهده میشود.
سردار مجید ادامه داد: در سطح قابل توجه، حوادثی نظیر اختلالات موقت در فعالیت و سیستم کسبوکار، حملات فیشینگ، بروز مشکلات موقت در سرویسها و سامانههای پشتیبانی، و سوءاستفاده از آسیبپذیریهای نه ترمیم شده قرار میگیرد.
وی در مورد سطح مهم نیز افزود: در این فرآیند، پیامدهای چشمگیرتری به وجود میآید و نیاز دارد که به حادثه بهطور فوری پاسخ داده شود. نشت اطلاعات کاربران، آلودگی بخشی از سیستم به باجافزار و بدافزار، و بروز اختلالات گسترده در ارائه خدمات از جمله این موارد هستند.
رئیس پلیس فتا فراجا همچنین در خصوص سطوح حساس و حیاتی گفت: در این سطوح، امنیت سکو به شکل جدی در معرض خطر است و حادثه میتواند خسارات مالی، اقتصادی و معنوی به بار آورد. مواردی چون انتشار اطلاعات حساس و هویتی کاربران، تخریب عمدی دادهها، و استفاده از زیرساخت سکوها برای ایجاد باتنت و حملات هدفمند به زیرساختهای کلیدی از جمله این مسائل به حساب میآید.
وی افزود: سطح حیاتی متمایز از سطح حساس است و زمانی مطرح میشود که حادثه علاوه بر آثار مستقیم بر سکو، بر امنیت ملی نیز تأثیر بگذارد. به عنوان مثال، اختلال در برخی سکوها و خدماتی که در صورت بروز مشکل میتواند در سطح ملی نارضایتی و واکنشهای گسترده را به دنبال داشته باشد.
سردار مجید بر اهمیت اطلاعرسانی به هنگام وقوع حملات سایبری تأکید کرد و گفت: یکی از اصول اولیه در اطلاعرسانی، هماهنگی و اعلام فوری حادثه است و اطلاعرسانی باید حداکثر ظرف مدت ۲۴ ساعت انجام گیرد.
این موضوع به زودی ادامه خواهد داشت.