صفحه نخست

آناتک

آنامدیا

دانشگاه

فرهنگ‌

علم

سیاست و جهان

اقتصاد

ورزش

عکس

فیلم

استانها

بازار

اردبیل

آذربایجان شرقی

آذربایجان غربی

اصفهان

البرز

ایلام

بوشهر

تهران

چهارمحال و بختیاری

خراسان جنوبی

خراسان رضوی

خراسان شمالی

خوزستان

زنجان

سمنان

سیستان و بلوچستان

فارس

قزوین

قم

کردستان

کرمان

کرمانشاه

کهگیلویه و بویراحمد

گلستان

گیلان

لرستان

مازندران

مرکزی

همدان

هرمزگان

یزد

پخش زنده

۰۹:۳۷ | ۱۳ / ۰۷ /۱۴۰۵
| |

رئیس پلیس فتا: شایعات می‌تواند باورپذیری وقوع حملات سایبری را در افکار عمومی افزایش دهد

رئیس پلیس فتا فراجا با تأکید بر اهمیت مدیریت افکار عمومی در زمان وقوع حوادث سایبری گفت: حتی در شرایطی که حمله سایبری به وقوع نپیوسته باشد، انتشار شایعه در رسانه‌ها می‌تواند باورپذیری وقوع حمله را در میان مردم افزایش دهد؛ ازاین‌رو اطلاع‌رسانی دقیق، هماهنگ و به‌هنگام درباره حوادث سایبری و اعلام اولیه حادثه حداکثر ظرف ۲۴ ساعت، از الزامات مدیریت این حوادث است.
کد خبر : 1087679

به گزارش خبرنگار آنا، سردار وحید مجید، رئیس پلیس فتا فراجا، در همایش سکو‌های اینترنتی با اشاره به اهمیت مدیریت رسانه‌ای حوادث سایبری گفت: یکی از موضوعات مهم در مواجهه با حملات سایبری، بحث «باورپذیری وقوع حمله» در افکار عمومی است؛ به‌گونه‌ای که حتی در مواردی که حمله‌ای رخ نداده باشد، انتشار شایعه در رسانه‌ها می‌تواند موجب افزایش باورپذیری مردم و شکل‌گیری این تصور شود که یک حمله سایبری واقعاً اتفاق افتاده است.

وی افزود: یکی از موضوعاتی که به‌عنوان اهداف راهبردی در مرکز پیوست رسانه و اطلاع‌رسانی بهنگام مورد توجه قرار گرفته، نحوه اطلاع‌رسانی در زمان وقوع حملات سایبری است. در همین راستا مطالعاتی انجام و پیوست رسانه‌ای مربوط به کسب‌وکار‌های مهم و سکو‌های فعال در این حوزه تدوین شده است تا متناسب با اهمیت و سطح فعالیت هر کسب‌وکار، الزامات لازم برای اطلاع‌رسانی و مدیریت حادثه مشخص باشد.

رئیس پلیس فتا فراجا با تأکید بر ضرورت آگاهی مدیران کسب‌وکار‌ها اظهار کرد: مدیران کسب‌وکار‌ها باید آگاهی لازم را داشته باشند که در صورت مواجهه با حادثه‌ای از جنس حمله سایبری، چه اقداماتی را باید انجام دهند. این موضوع در سطح بالادستی مورد توجه قرار گرفته و اقدامات انجام‌شده نیز بر مبنای اسناد و الزامات ابلاغی صورت گرفته است.

مجید ادامه داد: یکی از اسناد مورد استناد در این حوزه، ابلاغیه مرکز ملی فضای مجازی درخصوص «نظام ملی پیشگیری و مقابله با حوادث سایبری» است که در چارچوب آن، کسب‌وکار‌ها بر اساس شاخص‌های مختلف مورد ارزیابی و غربالگری قرار می‌گیرند.

وی با اشاره به برخی شاخص‌های مورد استفاده در این ارزیابی گفت: میزان و حجم تراکنش‌های مالی روزانه، تعداد نصب و میزان استفاده از اپلیکیشن‌ها، تعداد کاربران، حوزه فعالیت و اهمیت کسب‌وکار و همچنین میزان و حجم داده‌هایی که در اختیار کاربران قرار دارد و در سامانه‌های آنها نگهداری می‌شود، از جمله شاخص‌های مورد توجه در این تقسیم‌بندی است.

رئیس پلیس فتا فراجا با بیان اینکه در این فرآیند حدود ۱۳۰ کسب‌وکار مورد بررسی قرار گرفته‌اند، گفت: کسب‌وکار‌ها بر اساس اهمیت و میزان اثرگذاری در سطوح مختلف دسته‌بندی شده‌اند و در این میان، سطح «الف» از اهمیت بیشتری برخوردار است و پس از آن سایر سطوح قرار می‌گیرند.

وی درباره پراکندگی جغرافیایی کسب‌وکار‌های سطح الف نیز اظهار کرد: بیشترین فراوانی این کسب‌وکار‌ها در تهران بزرگ قرار دارد و پس از آن شهر‌هایی مانند مشهد و تبریز و سپس شیراز و قزوین قرار گرفته‌اند. این تقسیم‌بندی علاوه بر گستره جغرافیایی، ارتباط مستقیمی با سطح ملی و منطقه‌ای فعالیت، تعداد، نوع فعالیت و فراوانی کسب‌وکار‌ها دارد.

طبقه‌بندی حوادث سایبری

مجید در ادامه با اشاره به مطالعات انجام‌شده درباره حوادث سایبری و اسناد موجود در این حوزه گفت: در بررسی حوادث سایبری، حوادث بر اساس میزان اثرگذاری در سطوح مختلف دسته‌بندی شده‌اند که شامل «سطح عادی»، «سطح قابل توجه»، «سطح مهم»، «سطح حساس» و «سطح حیاتی» است.

وی افزود: در عمل، سطح حساس و حیاتی از نظر شاخص‌های مورد بررسی بسیار به یکدیگر نزدیک هستند و تفکیک آنها دشوار است، اما در اسناد و چارچوب‌های بین‌المللی این دو سطح به‌صورت جداگانه تعریف شده‌اند.

رئیس پلیس فتا فراجا درباره ویژگی‌های حوادث در سطح عادی گفت: در این سطح، موضوعاتی مانند بروز مشکل در ایمیل‌های سازمانی، شناسایی اسکن‌های غیرضروری و تلاش‌های ناموفق برای نفوذ به سطوح مختلف زیرساخت‌های کسب‌وکار مطرح است.

وی درباره حوادث سطح قابل توجه توضیح داد: در این سطح با رویداد‌هایی مواجه هستیم که می‌توانند به‌صورت موقت موجب اختلال در فعالیت شوند؛ از جمله بروز اختلال موقت در سرویس‌های داخلی و سامانه‌های پشتیبانی یا بهره‌برداری از آسیب‌پذیری‌هایی که هنوز برطرف نشده‌اند.

مجید ادامه داد: در سطح مهم، پیامد‌های ملموس‌تری ایجاد می‌شود و موضوع نیازمند پاسخ و مدیریت جدی‌تر است. انتشار اطلاعات، دسترسی یا افشای داده‌هایی که نباید در اختیار عموم قرار داشته باشند، آلودگی بخشی از سامانه‌ها و نرم‌افزار‌ها و همچنین بروز اختلال گسترده در ارائه خدمات، از جمله مواردی است که می‌تواند در این سطح قرار گیرد.

وی تصریح کرد: این اختلالات ممکن است موجب نارضایتی کاربران شده و فعالیت یا ارائه خدمت را برای مدتی مختل کند.

حملات با آثار مالی، اقتصادی و امنیتی در سطوح حساس و حیاتی

رئیس پلیس فتا فراجا درباره حوادث سطح حساس و حیاتی گفت: در این سطوح، امنیت سکو به‌صورت جدی مورد تهدید یا حمله قرار می‌گیرد و حادثه می‌تواند خسارت‌های مالی، اقتصادی و معنوی به همراه داشته باشد.

مجید افزود: انتشار اطلاعات حساس، اطلاعات هویتی کاربران، تخریب عمدی داده‌ها از سوی عوامل داخلی یا خارجی، ایجاد بستر سوءاستفاده در سکو‌ها و بهره‌گیری از آنها برای اجرای حملات سایبری از طریق زیرساخت‌ها و تجهیزات آلوده، از جمله مصادیق حوادثی است که می‌تواند در این سطوح قرار گیرد.

وی خاطرنشان کرد: اجرای حملات هدفمند علیه زیرساخت‌های کلیدی و حیاتی نیز در زمره حوادث با اهمیت بسیار بالا قرار می‌گیرد.

رئیس پلیس فتا فراجا درباره سطح حیاتی اظهار کرد: حوادث این سطح از نظر ویژگی‌ها به سطح حساس نزدیک هستند، اما وجه تمایز آنها میزان تأثیرگذاری بر امنیت ملی و پیامد‌های گسترده حادثه است.

وی افزود: به‌عنوان نمونه، حوادثی که در حوزه صرافی‌ها یا سکو‌هایی با اثرگذاری بالا رخ می‌دهد و در صورت مواجهه با حادثه می‌تواند بلافاصله واکنش گسترده‌ای ایجاد کند، از اهمیت ویژه‌ای برخوردار است.

ضرورت اطلاع‌رسانی حداکثر ظرف ۲۴ ساعت

مجید با تأکید بر اصول حاکم بر اطلاع‌رسانی حوادث سایبری گفت: یکی از اصول مهم در این حوزه، هماهنگی و اطلاع‌رسانی اولیه است و حداکثر ظرف ۲۴ ساعت باید اطلاع‌رسانی لازم انجام شود.

وی ادامه داد: با توجه به حساسیت حملات سایبری و ضرورت آگاهی افکار عمومی، همچنین مراجعات اصحاب رسانه، موضوع اطلاع‌رسانی باید به‌صورت سامان‌یافته انجام شود تا دستگاه‌ها و مجموعه‌های مختلف بتوانند اطلاعات لازم را به شکلی نافذ، دقیق و مفید ارائه کنند.

رئیس پلیس فتا فراجا با اشاره به اهمیت مدیریت انتشار اطلاعات اظهار کرد: در این زمینه سند ویژه‌ای تهیه شده است که باید در زمان بروز حوادث مورد توجه قرار گیرد.

وی همچنین «ارتباط سالم و پاسخگویی»، «پیوسته‌رسانی و اطلاع‌رسانی مستمر»، «پایش و مدیریت محتوا» و «بهره‌گیری از ظرفیت بخش خصوصی» را از دیگر اصول مورد توجه در این حوزه عنوان کرد و گفت: استفاده از ظرفیت بخش خصوصی می‌تواند در افزایش آگاهی مخاطبان و مدیریت صحیح فضای اطلاع‌رسانی در زمان وقوع حوادث سایبری مؤثر باشد.

ارسال نظر
captcha