رئیس پلیس فتای فراجا بر ضرورت ارتقای امنیت سایبری و تابآوری سکوهای اینترنتی در برابر حملات سایبری تأکید کرد. جوان آنلاین: سردار وحید مجید، رئیس پلیس فتای فراجا، در همایش سکوهای اینترنتی با تأکید بر اهمیت امنیت زیرساختهای فضای مجازی و کسبوکارهای اینترنتی گفت: با توجه به افزایش حملات سایبری و نقش فناوری در جنگهای نوین، توجه به امنیت زیرساختهای سایبری بیش از گذشته ضرورت دارد.
به گزارش مهر، وی اظهار کرد: در سالهای اخیر موضوع امنیت فضای مجازی و نحوه پیشگیری و مقابله با حوادث سایبری مورد توجه جدی قرار گرفته و در همین راستا اسناد و برنامههای مختلفی برای ارتقای امنیت کسبوکارهای فعال در فضای مجازی تدوین و ابلاغ شده است.
رئیس پلیس فتا فراجا با اشاره به برگزاری سومین نشست در حوزه کسبوکارها و سکوهای اینترنتی افزود: یکی از موضوعات مهمی که در حوزه تأمین امنیت زیرساختهای کسبوکارهای فضای مجازی مورد توجه قرار دارد، مصونسازی این زیرساختها در برابر حملات سایبری و بهروزرسانی مستمر آنها بر اساس مؤلفهها و شاخصهای امنیتی است.
مجید همچنین بر اهمیت مدیریت افکار عمومی در زمان وقوع یا انتشار اخبار مربوط به حملات سایبری تأکید کرد و گفت: یکی از موضوعات مهم، باورپذیری مردم نسبت به وقوع عملیات سایبری است. گاهی حتی در شرایطی که حملهای رخ نداده است، انتشار یک شایعه در رسانهها و فضای عمومی میتواند موجب شکلگیری این باور در افکار عمومی شود که یک حمله سایبری اتفاق افتاده است.
وی ادامه داد: بر همین اساس، موضوع پیوست رسانهای و اطلاعرسانی در ارتباط با حملات سایبری، یکی از موضوعات راهبردی مورد توجه قرار گرفته است و مطالعات و اقدامات لازم در این زمینه انجام شده است. این پیوست رسانهای در اختیار کسبوکارهای مهم و فعال در این حوزه قرار گرفته تا در زمان بروز حوادث احتمالی، اقدامات مناسب و هماهنگ رسانهای انجام شود.
رئیس پلیس فتا فراجا با اشاره به گستردگی کسبوکارهای فعال در فضای مجازی اظهار کرد: بیش از ۱۶۰ هزار کسبوکار در این حوزه فعالیت دارند و هر یک از آنها با توجه به نوع فعالیت، میزان تراکنشهای مالی، تعداد کاربران و نوع دادههایی که نگهداری میکنند، میتوانند با سطوح مختلفی از تهدیدات و حملات سایبری مواجه شوند.
مجید خاطرنشان کرد: مدیران کسبوکارهای اینترنتی باید آگاهی لازم را درباره نحوه مواجهه با حوادث سایبری داشته باشند و بدانند در صورت وقوع حمله، چه اقداماتی را باید در کوتاهترین زمان انجام دهند.
وی در ادامه با اشاره به اسناد بالادستی حوزه امنیت سایبری گفت: اقدامات انجامشده در این حوزه بر مبنای اسناد و ابلاغیههای مشخص صورت میگیرد که از جمله آنها میتوان به ابلاغیه مرکز ملی فضای مجازی، سند راهبردی فضای مجازی فراجا و همچنین سند نظام ملی پیشگیری و مقابله با حوادث فضای مجازی مصوب سال ۱۳۹۹ اشاره کرد.
رئیس پلیس فتا فراجا افزود: در این اسناد تقسیمکار مشخصی برای سطوح مختلف کسبوکارها در نظر گرفته شده و شاخصهایی از جمله میزان تراکنشهای مالی روزانه، تعداد کاربران، میزان فراوانی استفاده از سکوها و نوع و حجم دادههای نگهداریشده از کاربران، در تعیین سطح اهمیت و حساسیت آنها مورد توجه قرار میگیرد.
وی تأکید کرد: با توجه به افزایش روزافزون وابستگی جامعه و اقتصاد به فضای مجازی، ارتقای تابآوری سایبری کسبوکارها و سکوهای اینترنتی باید بهصورت مستمر دنبال شود و مدیران این مجموعهها نیز باید آمادگی لازم برای پیشگیری، مقابله و مدیریت پیامدهای حوادث سایبری را داشته باشند.
وی با تشریح سطوح مختلف حوادث سایبری، بر ضرورت آمادگی سکوهای اینترنتی برای اطلاعرسانی و مدیریت افکار عمومی در زمان وقوع حملات سایبری تأکید کرد.
وی در همایش سکوهای اینترنتی گفت: حوادث سایبری در چهار سطح عادی، قابل توجه، مهم و حساس و حیاتی دستهبندی میشوند که سطح حساس و حیاتی به دلیل نزدیکی شاخصها، در برخی موارد تفاوت چندانی با یکدیگر ندارند، هرچند در اسناد بینالمللی این دو سطح بهصورت جداگانه تعریف شدهاند.
رئیس پلیس فتا فراجا افزود: در سطح عادی، مواردی مانند دریافت ایمیلهای اسپم، اسکنهای غیرضروری و تلاشهای ناموفق برای نفوذ به زیرساختهای کسبوکار قرار میگیرد.
مجید درباره سطح قابل توجه اظهار کرد: رویدادهایی که بهصورت موقت فعالیت یا سیستمهای یک کسبوکار را مختل کنند، از جمله فعالیتهای فیشینگ، اختلال موقت در سرویسهای داخلی و سامانههای پشتیبانی و همچنین سوءاستفاده از آسیبپذیریهایی که هنوز وصله نشدهاند، در این سطح قرار میگیرند.
وی ادامه داد: در سطح مهم، حادثه پیامدهای ملموستری دارد و میتواند موجب اختلال گسترده، نارضایتی کاربران و توقف موقت فعالیت یا ارائه خدمات شود.
رئیس پلیس فتا فراجا گفت: در سطوح حساس و حیاتی، حوادثی مطرح هستند که امنیت زیرساخت را بهطور جدی تهدید کرده و میتوانند خسارتهای مالی، اقتصادی و معنوی به همراه داشته باشند. انتشار اطلاعات حساس و هویتی کاربران، تخریب عمدی دادهها توسط عوامل داخلی یا خارجی، سوءاستفاده از سکوها برای حملات سایبری و اجرای حملات هدفمند علیه زیرساختهای کلیدی و حیاتی از جمله این موارد است.
وی درباره سطح حیاتی نیز اظهار کرد: این سطح از نظر ویژگیها به سطح حساس نزدیک است، اما زمانی که حادثه آثار ملی داشته باشد و اختلال در سکوها یا حوزههای مهمی مانند خدمات مالی و صرافیها بتواند در سطح ملی موجب نارضایتی و واکنش گسترده شود، در سطح حیاتی قرار میگیرد.
لزوم ساماندهی اطلاعرسانی در زمان حمله سایبری
مجید با تأکید بر اهمیت اطلاعرسانی در زمان وقوع حوادث سایبری گفت: یکی از اصول حاکم در مدیریت این حوادث، هماهنگی و اطلاعرسانی اولیه است و باید سازوکار مشخصی برای پاسخگویی به افکار عمومی و مراجعات اصحاب رسانه وجود داشته باشد تا اطلاعات دقیق، مفید و بهموقع در اختیار مخاطبان قرار گیرد.
وی افزود: حفظ اعتماد کاربران، مدیریت مشکلات اقتصادی ناشی از حادثه، هماهنگی با دستگاههای مسئول، مقابله با شایعات و اطلاعرسانی هدفمند از اهداف اصلی مدیریت رسانهای حوادث سایبری است.
رئیس پلیس فتا فراجا همچنین بر اهمیت پایش رسانهها، مدیریت محتوا و استفاده از ظرفیت بخش خصوصی برای افزایش آگاهی عمومی تأکید کرد.
تشکیل تیم مدیریت بحران رسانهای در سکوهای اینترنتی
مجید با اشاره به ضرورت ایجاد تیم مدیریت بحران رسانهای در سکوهای اینترنتی گفت: این تیم باید با حضور مدیر ارشد اجرایی یا مدیرعامل، مدیر روابط عمومی و سخنگوی ارشد، مدیر ارشد امنیت اطلاعات، مدیر بازاریابی و ارتباط با کاربران، کارشناسان شبکههای اجتماعی و تحلیل داده، تحلیلگر افکار عمومی و نماینده پشتیبانی مشتریان تشکیل شود.
وی خاطرنشان کرد: هر یک از این افراد باید وظایف مشخصی داشته باشند؛ از طراحی پیامهای اطلاعرسانی و ارتباط با کاربران گرفته تا پایش شبکههای اجتماعی، تحلیل دادهها، سنجش تابآوری و مدیریت افکار عمومی.
چهار مرحله برای مدیریت رسانهای حوادث سایبری
رئیس پلیس فتا فراجا مراحل پاسخگویی رسانهای به حوادث سایبری را شامل آمادگی و پیشگیری، واکنش اولیه، مدیریت مستمر و ارزیابی و بازسازی عنوان کرد.
وی گفت: در مرحله آمادگی و پیشگیری، باید پروتکلهای ارتباطی تدوین شود، آموزش و شبیهسازی انجام گیرد، محتوای آماده برای اطلاعرسانی تهیه و کانالهای رسمی ارتباطی تقویت شوند. همچنین پایش مستمر رسانهها و شبکههای اجتماعی باید در دستور کار قرار گیرد.
مجید درباره مرحله واکنش اولیه نیز اظهار کرد: تأیید و ارزیابی اولیه حادثه اهمیت بسیار زیادی دارد؛ باید مشخص شود حمله سایبری چگونه آغاز شده، در چه سطحی قرار دارد و چه آثاری بر جای گذاشته است. پس از آن، بیانیه اولیه باید در سریعترین زمان ممکن صادر و پایش و اصلاح اطلاعات بهصورت مستمر انجام شود.
وی افزود: کنترل دسترسی رسانهها، ارتباط منظم با کارکنان و بهروزرسانی ساختاریافته اطلاعات در فواصل زمانی مشخص نیز از اقدامات ضروری در طول حادثه است.
رئیس پلیس فتا فراجا بر اهمیت برگزاری نشستهای خبری و پاسخگویی فعال در زمان بحران تأکید کرد و گفت: مدیریت انتظارات عمومی و انتشار اطلاعات باید بر اساس ظرفیتهایی باشد که پیش از وقوع حادثه ایجاد و آماده شدهاند.
مجید در تشریح مرحله پایانی نیز گفت: پس از بازگشت شرایط به وضعیت پایدار، باید بیانیه نهایی تدوین و گزارش جامعی از حادثه ارائه شود. همچنین اجرای برنامههای ارتباطی و کمپینهای خبری برای بازسازی افکار عمومی و بازگرداندن اعتماد کاربران باید در دستور کار قرار گیرد.
رئیس پلیس فتا فراجا، با تأکید بر ضرورت آمادگی سکوهای اینترنتی برای مدیریت حوادث سایبری گفت: اطلاعرسانی در زمان وقوع حمله باید متناسب با سطح حادثه و از طریق بسترهای رسمی و مشخص انجام شود.
وی افزود: در سطح عادی اطلاعرسانی داخلی و مستندسازی باید حداکثر ظرف ۲۴ ساعت انجام شود؛ در سطح قابل توجه، اطلاعرسانی با هدف جلوگیری از گسترش شایعات و نگرانی عمومی باید حداکثر ظرف سه ساعت صورت گیرد.
مجید ادامه داد: در سطح مهم، حفظ اعتماد عمومی و شفافسازی مسئولانه اهمیت دارد و اطلاعرسانی اولیه باید حداکثر ظرف سه ساعت انجام شود. در سطوح حساس و حیاتی نیز به دلیل اهمیت و پیامدهای حادثه، اطلاعرسانی اولیه باید حداکثر ظرف یک ساعت انجام شود.
رئیس پلیس فتا فراجا تأکید کرد: سکوهای اینترنتی باید از پیش سازوکار مدیریت بحران رسانهای خود را مشخص کرده و مسئولیت مدیرعامل، روابط عمومی، امنیت اطلاعات، فناوری اطلاعات و سایر بخشهای مرتبط در زمان وقوع حادثه روشن باشد.
وی همچنین مقابله با شایعات، حفظ اعتماد کاربران، پایش رسانهها و شبکههای اجتماعی و استفاده از بسترهای رسمی برای انتشار اطلاعات دقیق را از الزامات مدیریت رسانهای حوادث سایبری عنوان کرد.
مجید گفت: پلیس فتا در حوزه مقابله با جرایم، آموزش و انتقال تجربیات داخلی و بینالمللی در کنار کسبوکارهای فضای مجازی است و برای توسعه همکاری و تعامل با فعالان اقتصاد دیجیتال آمادگی دارد.
وی به باورپذیری مردم به شایعات موجود در مورد حملات سایبری اشاره و تصریح کرد: چون زیرساخت زندگی مردم با فضای مجازی گره خورده است، در برخی مواقع با این که حمله ای صورت نگرفت اما نگرانی مردم را شاهد بودیم.
رئیس پلیس فتا ادامه داد: در حوزه تأمین امنیت زیرساختهای کسبوکارهای فضای مجازی، موضوع اصلی مصونسازی زیرساختها و بهر
وزرسانی آنها براساس مؤلفهها و شاخصهایی است که بتواند میزان آسیبپذیری در برابر حملات سایبری را کاهش دهد.
سردار مجید با بیان اینکه یکی از موضوعات مهم در زمان وقوع حملات سایبری نحوه اطلاعرسانی است، تصریح کرد: یکی از موضوعاتی که در این زمینه باید مورد توجه قرار گیرد، ایجاد باورپذیری در افکار عمومی نسبت به وقوع یک حمله سایبری است؛ حتی در مواردی که حملهای اتفاق نیفتاده باشد، انتشار شایعات در رسانهها و فضای عمومی میتواند این تصور را در جامعه ایجاد کند که زیرساختی مورد حمله قرار گرفته است.
سردار مجید اعلام کرد: در همین راستا، در مرکز ملی فضای مجازی و مجموعههای مرتبط، مطالعاتی در زمینه نحوه اطلاعرسانی هنگام وقوع حوادث سایبری انجام شده و یک پیوست رسانهای نیز برای کسبوکارهای مهم و فعال در این حوزه تدوین و در اختیار آنها قرار گرفته است و بالغ بر ۱۶۰ هزار کسبوکار در فضای مجازی فعالیت دارند و با توجه به اینکه این کسبوکارها در معرض انواع حملات سایبری قرار دارند، مدیران آنها باید آگاهی و آمادگی لازم برای مواجهه با حوادث سایبری را داشته باشند.
وی افزود: یکی از مبانی مورد توجه در این حوزه، اسناد بالادستی و سند راهبردی فضای مجازی فراجا و همچنین اسناد مرتبط با مقابله با حوادث سایبری است که چارچوبهای لازم برای تأمین امنیت کسبوکارها را مشخص کردهاند.
وی ادامه داد: کسبوکارها براساس شاخصهایی از جمله تعداد کاربران و میزان نصب اپلیکیشنها، حوزه فعالیت، اهمیت خدمات و میزان دادههایی که از کاربران نگهداری میکنند، دستهبندی شدهاند و براساس این شاخصها، سطح اهمیت و حساسیت آنها مشخص میشود.
رئیس پلیس فتا افزود: در این دستهبندی، کسبوکارها در سطوح عادی، قابل توجه، مهم، حساس و حیاتی قرار میگیرند. البته سطح حساس و حیاتی به دلیل نزدیکی شاخصها معمولاً در برخی ارزیابیها در کنار یکدیگر مورد بررسی قرار میگیرند، هرچند در اسناد بینالمللی این دو سطح از یکدیگر تفکیک شدهاند.
مجید با اشاره به ضرورت آگاهی مدیران سکوهای اینترنتی از الزامات امنیتی گفت: هدف این است که مدیران کسبوکارها بدانند در صورت وقوع یک حادثه یا حمله سایبری، متناسب با سطح حادثه، اطلاعرسانی را چگونه انجام دهند و چه اقداماتی را در دستور کار قرار دهند.
وی خاطرنشان کرد: برای هر سطح از حادثه سایبری، شیوه اطلاعرسانی و اقدامات لازم مشخص شده است و مدیران سکوهای اینترنتی باید این دستورالعملها و الزامات را مورد توجه قرار دهند.