شهرداری تهران دارای یک پشتیبان کامل اطلاعاتی بود و با اطمینان میتوان گفت اطلاعاتی از شهروندان از دست نرفته است.
به گزارش مهر، سردار غلامرضا جلالی، رئیس سازمان پدافند غیرعامل کشور در برنامه صف اول شبکه خبر به تبیین اهمیت موضوع پدافند غیرعامل پرداخت و اظهار کرد: برای ۵۱شهر بالای ۲۰۰هزار نفر با هماهنگی وزارت کشور، برنامه پدافند شهری تدوین شده است که این برنامه در سال گذشته و امسال، به موافقتنامه اجرایی برای قرار گرفتن در ذات برنامه اجرایی شهرها تبدیل شده است. طبیعتاً اگر از ساختار منسجمتری در قالب قوانین اجرایی برخوردار باشیم، میتواند روند انجام کار را تسهیل کند.
جنگ ترکیبی سایبری
در حمله به جایگاههای سوخت
وی با بیان اینکه بر اساس اسناد رسمی، اولین حمله رسمی جنگی سایبری به یک زیرساخت در دنیا، حمله با ویروس اکستاسنت به زیرساخت هستهای نطنز ایران بوده است، خاطرنشان کرد: در واقع ویروسهای سایبری ماهیت خود را به سلاح سایبری تغییر دادهاند که از قابلیت نفوذ در زیرساخت، پنهان شدن، پخش شدن، جمع شدن، جمعآوری و ارسال اطلاعات، دریافت فرمان تخریب و انجام تخریب برخوردارند. این ظرفیتها سبب ظهور مدل نوین و پیشرفتهای از تهدیدات سایبری در قالب جنگ سایبری زیرساختی شده است. جلالی با بیان اینکه جنگ یا مسلحسازی شبکههای اجتماعی نیز نوع دیگری از انواع جنگ نوین سایبری است، توضیح داد: این مدل جنگ، مبتنی بر مدیریت افکار عمومی و هدایت آنان در راستای اهداف دشمن، علیه منافع ملی یک کشور از طریق شبکههای اجتماعی است. در حمله به سامانه مدیریت سوخت کشور، شاهد یک مدل ترکیبی از جنگ سایبری بودیم که هدف آن حمله به زیرساختها، قطع خدمترسانی و تولید ناامنی بود، البته باید دانست این مدل تهدید، تنها مختص کشور ما نیست، بلکه هر کشوری متناسب با داراییهای خود در فضای سایبری، در معرض تهدیدات در این حوزه البته با الگوهای متفاوت قرار دارد.
هدف تهدیدات سایبری
در درجه نخست قطع سرویس به مردم است
وی با بیان اینکه هدف تهدیدات سایبری در درجه نخست قطع سرویس به مردم است، توضیح داد: هدف دوم، بزرگنمایی اثر قطع سرویس روی ذهن مردم و سوم ارزیابی امنیتی اثر این بزرگنمایی روی مردم است. این امر لزوم مدیریت هوشمندانه در پرداختن، انعکاس و اطلاعرسانی اخبار مربوط به چنین رخدادهایی را از سوی رسانه، اجتنابناپذیر میکند. طبیعتاً در صورت آگاهیرسانی صحیح، مردم خود به تسهیل عبور از بحران کمک میکنند.
برگزاری مانورهای سایبری
برای احصای آسیبپذیری در زیرساختها
سردار جلالی با بیان اینکه در سالهای اخیر، قریب ۲۰۰مانور سایبری از سوی سازمان پدافند غیرعامل کشور در همه زیرساختهای کشور برگزار شده است، خاطرنشان کرد: در این مانورها، اشکالات و آسیبپذیریها از سوی متخصصان فنی احصا و با ارائه راهحل به دستگاه مربوط اعلام شده است. برخی دستگاهها این اشکالات را برطرف و برخی دیگر به بهانههایی از جمله کمبود بودجه از زیر بار مسئولیت شانه خالی کردهاند که در صورت بروز تهدید و پیامدهای ناشی از آن باید در مراجع قانونی پاسخگو باشند.
جزئیات حمله سایبری به شهرداری تهران
رئیس سازمان پدافند غیرعامل کشور در مورد جزئیات حمله سایبری به شهرداری تهران نیز توضیح داد:، چون شهرداریها در تمام دنیا، موظف به خدمترسانی آسان به شهروندان هستند، قاعدتاً از سیستمهای پیچیده امنیتی استفاده نمیکنند و بسیاری از اطلاعات در اختیار آنها، فاقد طبقهبندی اطلاعاتی است. در مورد این موضوع نیز در همان شب و ساعات ابتدایی حمله، به منظور شناسایی نوع و عامل ویروسی حمله سایبری، برخی سامانههای ارائه خدمات را موقتاً متوقف کردیم و پس از چهار الی پنج ساعت، ویروس مهاجم شناسایی و عملیات پاکسازی از سیستمها آغاز شد. در این میان برخی دوربینهای ترافیک شهری که در اثر ویروس دچار مشکل شده بود، با شناسایی ویروس و پاکسازی سیستمها به سرعت به خدمت بازگشت. وی ادامه داد: به جهت همزمانی این حادثه با مراسم ارتحال حضرت امام (ره)، این احتمال را مطرح کردیم که شاید بخشی از سیستم به درستی پایش نشده باشد. از همین رو برخی از اجزای سیستم را که به صورت آفلاین قادر به خدمترسانی بود، از حالت برخط خارج کردیم تا به طور کامل بررسی کنیم. در این زمینه کارشناسان سازمان پدافند غیرعامل کشور در کنار کارشناسان مرکز افتای ریاست جمهوری و سازمان فناوری اطلاعات شهرداری تهران با تلاشی مثالزدنی و شایسته تقدیر به صورت ۲۴ساعته و بدون توقف، سیستم را برای خدماترسانی آماده کردند. وقتی پس از پاکسازی اطمینان حاصل شد اتفاقی نیفتاده است، خدمات به تدریج به چرخه بازگشت.
هیچ اطلاعاتی از شهروندان
از دست نرفته است
سردار جلالی با بیان اینکه، چون شهرداری تهران دارای یک پشتیبان کامل از اطلاعات بود، در نخستین گام، این اطلاعات برای اطمینان از عدمآلودگی به ویروس، پایش و پاکسازی و سپس روی سرورهای جدید بارگذاری شد، تصریح کرد: با اطمینان میتوان گفت هیچ اطلاعاتی از شهروندان از دست نرفته است.
«تضمین تداوم کارکرد ضروری»
خط قرمز سازمان پدافند غیرعامل کشور
سردار جلالی متذکر شد: تضمین تداوم کارکرد ضروری هر دستگاه، جزو اولویتهای اساسی و خط قرمز سازمان پدافند غیرعامل کشور است. دستورالعمل جامعی تهیه کردهایم مبنی بر اینکه تمامی زیرساختهایی که به مردم خدمت میدهند، باید برنامه تداوم کارکرد خود را به تصویب برسانند و آن را کامل اجرا کنند، به این معنا که در صورت تهدیداتی مانند حملات سایبری، کارکرد سیستم نباید مختل شود.