رئیس پلیس فتا: شایعات می‌تواند باورپذیری وقوع حملات سایبری را در افکار عمومی افزایش دهد

سردار مجید
رئیس پلیس فتا فراجا با تأکید بر اهمیت مدیریت افکار عمومی در زمان وقوع حوادث سایبری گفت: حتی در شرایطی که حمله سایبری به وقوع نپیوسته باشد، انتشار شایعه در رسانه‌ها می‌تواند باورپذیری وقوع حمله را در میان مردم افزایش دهد؛ ازاین‌رو اطلاع‌رسانی دقیق، هماهنگ و به‌هنگام درباره حوادث سایبری و اعلام اولیه حادثه حداکثر ظرف ۲۴ ساعت، از الزامات مدیریت این حوادث است.

به گزارش خبرنگار آنا، سردار وحید مجید، رئیس پلیس فتا فراجا، در همایش سکو‌های اینترنتی با اشاره به اهمیت مدیریت رسانه‌ای حوادث سایبری گفت: یکی از موضوعات مهم در مواجهه با حملات سایبری، بحث «باورپذیری وقوع حمله» در افکار عمومی است؛ به‌گونه‌ای که حتی در مواردی که حمله‌ای رخ نداده باشد، انتشار شایعه در رسانه‌ها می‌تواند موجب افزایش باورپذیری مردم و شکل‌گیری این تصور شود که یک حمله سایبری واقعاً اتفاق افتاده است.

وی افزود: یکی از موضوعاتی که به‌عنوان اهداف راهبردی در مرکز پیوست رسانه و اطلاع‌رسانی بهنگام مورد توجه قرار گرفته، نحوه اطلاع‌رسانی در زمان وقوع حملات سایبری است. در همین راستا مطالعاتی انجام و پیوست رسانه‌ای مربوط به کسب‌وکار‌های مهم و سکو‌های فعال در این حوزه تدوین شده است تا متناسب با اهمیت و سطح فعالیت هر کسب‌وکار، الزامات لازم برای اطلاع‌رسانی و مدیریت حادثه مشخص باشد.

رئیس پلیس فتا فراجا با تأکید بر ضرورت آگاهی مدیران کسب‌وکار‌ها اظهار کرد: مدیران کسب‌وکار‌ها باید آگاهی لازم را داشته باشند که در صورت مواجهه با حادثه‌ای از جنس حمله سایبری، چه اقداماتی را باید انجام دهند. این موضوع در سطح بالادستی مورد توجه قرار گرفته و اقدامات انجام‌شده نیز بر مبنای اسناد و الزامات ابلاغی صورت گرفته است.

مجید ادامه داد: یکی از اسناد مورد استناد در این حوزه، ابلاغیه مرکز ملی فضای مجازی درخصوص «نظام ملی پیشگیری و مقابله با حوادث سایبری» است که در چارچوب آن، کسب‌وکار‌ها بر اساس شاخص‌های مختلف مورد ارزیابی و غربالگری قرار می‌گیرند.

وی با اشاره به برخی شاخص‌های مورد استفاده در این ارزیابی گفت: میزان و حجم تراکنش‌های مالی روزانه، تعداد نصب و میزان استفاده از اپلیکیشن‌ها، تعداد کاربران، حوزه فعالیت و اهمیت کسب‌وکار و همچنین میزان و حجم داده‌هایی که در اختیار کاربران قرار دارد و در سامانه‌های آنها نگهداری می‌شود، از جمله شاخص‌های مورد توجه در این تقسیم‌بندی است.

رئیس پلیس فتا فراجا با بیان اینکه در این فرآیند حدود ۱۳۰ کسب‌وکار مورد بررسی قرار گرفته‌اند، گفت: کسب‌وکار‌ها بر اساس اهمیت و میزان اثرگذاری در سطوح مختلف دسته‌بندی شده‌اند و در این میان، سطح «الف» از اهمیت بیشتری برخوردار است و پس از آن سایر سطوح قرار می‌گیرند.

وی درباره پراکندگی جغرافیایی کسب‌وکار‌های سطح الف نیز اظهار کرد: بیشترین فراوانی این کسب‌وکار‌ها در تهران بزرگ قرار دارد و پس از آن شهر‌هایی مانند مشهد و تبریز و سپس شیراز و قزوین قرار گرفته‌اند. این تقسیم‌بندی علاوه بر گستره جغرافیایی، ارتباط مستقیمی با سطح ملی و منطقه‌ای فعالیت، تعداد، نوع فعالیت و فراوانی کسب‌وکار‌ها دارد.

طبقه‌بندی حوادث سایبری

مجید در ادامه با اشاره به مطالعات انجام‌شده درباره حوادث سایبری و اسناد موجود در این حوزه گفت: در بررسی حوادث سایبری، حوادث بر اساس میزان اثرگذاری در سطوح مختلف دسته‌بندی شده‌اند که شامل «سطح عادی»، «سطح قابل توجه»، «سطح مهم»، «سطح حساس» و «سطح حیاتی» است.

وی افزود: در عمل، سطح حساس و حیاتی از نظر شاخص‌های مورد بررسی بسیار به یکدیگر نزدیک هستند و تفکیک آنها دشوار است، اما در اسناد و چارچوب‌های بین‌المللی این دو سطح به‌صورت جداگانه تعریف شده‌اند.

رئیس پلیس فتا فراجا درباره ویژگی‌های حوادث در سطح عادی گفت: در این سطح، موضوعاتی مانند بروز مشکل در ایمیل‌های سازمانی، شناسایی اسکن‌های غیرضروری و تلاش‌های ناموفق برای نفوذ به سطوح مختلف زیرساخت‌های کسب‌وکار مطرح است.

وی درباره حوادث سطح قابل توجه توضیح داد: در این سطح با رویداد‌هایی مواجه هستیم که می‌توانند به‌صورت موقت موجب اختلال در فعالیت شوند؛ از جمله بروز اختلال موقت در سرویس‌های داخلی و سامانه‌های پشتیبانی یا بهره‌برداری از آسیب‌پذیری‌هایی که هنوز برطرف نشده‌اند.

مجید ادامه داد: در سطح مهم، پیامد‌های ملموس‌تری ایجاد می‌شود و موضوع نیازمند پاسخ و مدیریت جدی‌تر است. انتشار اطلاعات، دسترسی یا افشای داده‌هایی که نباید در اختیار عموم قرار داشته باشند، آلودگی بخشی از سامانه‌ها و نرم‌افزار‌ها و همچنین بروز اختلال گسترده در ارائه خدمات، از جمله مواردی است که می‌تواند در این سطح قرار گیرد.

وی تصریح کرد: این اختلالات ممکن است موجب نارضایتی کاربران شده و فعالیت یا ارائه خدمت را برای مدتی مختل کند.

حملات با آثار مالی، اقتصادی و امنیتی در سطوح حساس و حیاتی

رئیس پلیس فتا فراجا درباره حوادث سطح حساس و حیاتی گفت: در این سطوح، امنیت سکو به‌صورت جدی مورد تهدید یا حمله قرار می‌گیرد و حادثه می‌تواند خسارت‌های مالی، اقتصادی و معنوی به همراه داشته باشد.

مجید افزود: انتشار اطلاعات حساس، اطلاعات هویتی کاربران، تخریب عمدی داده‌ها از سوی عوامل داخلی یا خارجی، ایجاد بستر سوءاستفاده در سکو‌ها و بهره‌گیری از آنها برای اجرای حملات سایبری از طریق زیرساخت‌ها و تجهیزات آلوده، از جمله مصادیق حوادثی است که می‌تواند در این سطوح قرار گیرد.

وی خاطرنشان کرد: اجرای حملات هدفمند علیه زیرساخت‌های کلیدی و حیاتی نیز در زمره حوادث با اهمیت بسیار بالا قرار می‌گیرد.

رئیس پلیس فتا فراجا درباره سطح حیاتی اظهار کرد: حوادث این سطح از نظر ویژگی‌ها به سطح حساس نزدیک هستند، اما وجه تمایز آنها میزان تأثیرگذاری بر امنیت ملی و پیامد‌های گسترده حادثه است.

وی افزود: به‌عنوان نمونه، حوادثی که در حوزه صرافی‌ها یا سکو‌هایی با اثرگذاری بالا رخ می‌دهد و در صورت مواجهه با حادثه می‌تواند بلافاصله واکنش گسترده‌ای ایجاد کند، از اهمیت ویژه‌ای برخوردار است.

ضرورت اطلاع‌رسانی حداکثر ظرف ۲۴ ساعت

مجید با تأکید بر اصول حاکم بر اطلاع‌رسانی حوادث سایبری گفت: یکی از اصول مهم در این حوزه، هماهنگی و اطلاع‌رسانی اولیه است و حداکثر ظرف ۲۴ ساعت باید اطلاع‌رسانی لازم انجام شود.

وی ادامه داد: با توجه به حساسیت حملات سایبری و ضرورت آگاهی افکار عمومی، همچنین مراجعات اصحاب رسانه، موضوع اطلاع‌رسانی باید به‌صورت سامان‌یافته انجام شود تا دستگاه‌ها و مجموعه‌های مختلف بتوانند اطلاعات لازم را به شکلی نافذ، دقیق و مفید ارائه کنند.

رئیس پلیس فتا فراجا با اشاره به اهمیت مدیریت انتشار اطلاعات اظهار کرد: در این زمینه سند ویژه‌ای تهیه شده است که باید در زمان بروز حوادث مورد توجه قرار گیرد.

وی همچنین «ارتباط سالم و پاسخگویی»، «پیوسته‌رسانی و اطلاع‌رسانی مستمر»، «پایش و مدیریت محتوا» و «بهره‌گیری از ظرفیت بخش خصوصی» را از دیگر اصول مورد توجه در این حوزه عنوان کرد و گفت: استفاده از ظرفیت بخش خصوصی می‌تواند در افزایش آگاهی مخاطبان و مدیریت صحیح فضای اطلاع‌رسانی در زمان وقوع حوادث سایبری مؤثر باشد.

رئیس پلیس فتا فراجا، در ادامه سخنان خود در همایش سکو‌های اینترنتی با تأکید بر ضرورت مدیریت هماهنگ رسانه‌ای در زمان وقوع حملات سایبری اظهار کرد: در شرایط بحران، دستگاه‌ها باید یک تیم فعال و هماهنگ برای مدیریت بحران رسانه‌ای و سایبری داشته باشند تا بتوانند موضوع شایعات، نمایش قدرت و مقاومت و همچنین مدیریت افکار عمومی را به‌صورت منسجم دنبال کنند.

وی افزود: تیم مدیریت بحران رسانه‌ای و سایبری باید با حضور مدیر ارشد اجرایی که بالاترین اختیار و قدرت اجرایی را دارد، مدیر روابط عمومی و سخنگوی ارشد، کارشناس شبکه‌های اجتماعی و نماینده پشتیبانی مشتریان تشکیل شود.

مجید ادامه داد: این تیم باید میزان تاب‌آوری افکار عمومی و داده‌های اجتماعی را نیز مورد توجه قرار دهد و در چارچوب پیوست رسانه‌ای، مراحل مختلف پاسخگویی به حادثه را مدیریت کند.

رئیس پلیس فتا فراجا گفت: در پیوست رسانه‌ای، چهار مرحله برای مدیریت حوادث سایبری پیش‌بینی شده است؛ مرحله نخست، آمادگی و پیشگیری پیش از حمله است؛ مرحله دوم، واکنش اولیه در طول حمله؛ مرحله سوم، مدیریت مستمر و مرحله چهارم، ارزیابی و بازسازی پس از پایان حادثه.

وی تصریح کرد: زمانی که شرایط به تعادل رسید، صرفاً بازسازی فنی سیستم کافی نیست، بلکه باید فرآیند اطلاع‌رسانی، بازسازی افکار عمومی و بازگرداندن اعتماد کاربران نیز انجام شود.

صدور بیانیه اولیه در کوتاه‌ترین زمان

مجید با اشاره به چک‌لیست اقدامات رسانه‌ای در زمان حمله سایبری اظهار کرد: صدور بیانیه اولیه ظرف حداکثر یک ساعت، مانیتورینگ بسیار شدید فضای رسانه‌ای و اجتماعی و اصلاح اطلاعات نادرست از جمله اقدامات بسیار مهم در مرحله واکنش اولیه است.

وی افزود: در شرایطی که با شایعه، اطلاعات فریبنده و تلاش برای ایجاد باورپذیری یک حمله مواجه هستیم، باید دسترسی رسانه‌ها به اطلاعات صحیح، ارتباط با کارکنان و اجرای چک‌لیست‌های مشخص در دستور کار قرار گیرد.

رئیس پلیس فتا فراجا ادامه داد: پس از حمله نیز باید اطلاعات به‌صورت منظم، ساختاریافته و در فواصل زمانی مشخص به‌روزرسانی شود. برگزاری نشست‌های خبری، توسعه و به‌روزرسانی پاسخ‌ها، پاسخگویی فعال، مدیریت انتظارات عمومی و استفاده از ظرفیت‌هایی که پیش از وقوع حادثه برای ارتباطات ایجاد شده‌اند، از دیگر اقدامات ضروری است.

وی مرحله چهارم را ارزیابی و بازسازی عنوان کرد و گفت: در این مرحله باید بیانیه نهایی صادر و گزارش جامع حادثه ارائه شود و در کنار آن، کمپین‌های بازسازی هویت، اعتماد و اعتمادبخشی نیز اجرا شود.

زمان‌بندی اطلاع‌رسانی بر اساس سطح حادثه

مجید درباره زمان‌بندی اطلاع‌رسانی در سطوح مختلف حوادث سایبری گفت: در سطح عادی، هدف اصلی اطلاع‌رسانی داخلی و مستندسازی است و کانال‌های اطلاع‌رسانی مشخصی برای این موضوع در نظر گرفته شده است. در این سطح، اطلاع‌رسانی باید حداکثر ظرف ۲۴ ساعت انجام شود، هرچند موارد استثنا باید با هماهنگی مرکز ملی فضای مجازی مدیریت شود.

وی افزود: در سطح قابل توجه، هدف اصلی جلوگیری از گسترش شایعه و نگرانی عمومی است و استفاده محدود و هدفمند از شبکه‌های اجتماعی در این سطح پیش‌بینی شده است.

رئیس پلیس فتا فراجا ادامه داد: در سطح مهم، حفظ اعتماد و شفاف‌سازی در اولویت است و بیانیه رسمی در وب‌سایت و گفت‌و‌گو با رسانه‌های تخصصی حوزه فناوری از کانال‌های اطلاع‌رسانی محسوب می‌شود. زمان اطلاع‌رسانی در این سطح حداکثر چهار ساعت تعیین شده است.

مجید گفت: در سطح حساس، موضوع وارد مرحله کنترل بحران رسانه‌ای و کاهش آثار اعتباری می‌شود و برگزاری کنفرانس خبری و استفاده از همکاری‌های رسمی پیش‌بینی شده است. اطلاع‌رسانی اولیه در این سطح حداکثر باید ظرف سه ساعت انجام شود.

وی درباره سطح حیاتی نیز اظهار کرد: این سطح از نظر پیامد‌ها با سطح حساس تفاوت دارد و اطلاع‌رسانی اولیه باید حداکثر ظرف یک ساعت انجام شود. در این مرحله می‌توان اعلام کرد که موضوع حمله در دست بررسی است، کارشناسان برای بررسی اعزام شده‌اند و نتیجه بررسی‌ها اعلام خواهد شد.

چهار بستر برای اطلاع‌رسانی حوادث سایبری

رئیس پلیس فتا فراجا با اشاره به بستر‌های مختلف اطلاع‌رسانی گفت: بستر‌های ارتباطی در چهار دسته رسمی و سازمانی، عمومی و تاکتیکی، تخصصی و فنی و داخلی و اختصاصی تعریف شده‌اند.

وی افزود: بستر‌های رسمی و سازمانی تحت کنترل مستقیم سازمان هستند و برای پیام‌هایی با اعتبار بالا مورد استفاده قرار می‌گیرند و باید دارای چارچوب‌های حقوقی و فنی مستند باشند.

مجید ادامه داد: بستر‌های عمومی و تاکتیکی بیشتر برای مقابله با شایعات و مدیریت افکار عمومی کاربرد دارند. بستر‌های تخصصی و فنی نیز برای ارسال هشدار‌های فنی و تخصصی و بستر‌های داخلی و اختصاصی برای ارسال فوری دستورات عملیاتی، مدیریت ارتباطات بدون واسطه و انتقال اطلاعات حساس مورد استفاده قرار می‌گیرند.

تعیین مسئول اطلاع‌رسانی در هر سطح

وی با اشاره به تعیین مسئولیت‌ها در سطوح مختلف حادثه گفت: در سطح عادی، اطلاع‌رسانی رسمی و عمومی ضرورت ندارد و در بخش تخصصی، مدیر فناوری اطلاعات مسئولیت را بر عهده دارد و در بخش داخلی نیز تیم امنیت فعال خواهد بود.

مجید افزود: در سطوح بالاتر، با توجه به ماهیت حادثه، مدیر امنیت، مدیر ارتباطات، مدیر فناوری اطلاعات، تیم پشتیبانی و واحد اطلاع‌رسانی وارد فرآیند می‌شوند و در سطوح حساس و حیاتی، مدیرعامل، مدیران ارشد، مشاوران امنیتی و هیئت‌مدیره نیز در فرآیند تصمیم‌گیری و اطلاع‌رسانی قرار می‌گیرند.

وی تصریح کرد: در سطح حیاتی و در مواردی که موضوع ابعاد گسترده‌تری پیدا می‌کند، هماهنگی با پلیس فتا و سایر مراجع ذی‌صلاح نیز باید انجام شود.

ضرورت هماهنگی با مرکز ملی فضای مجازی و پلیس فتا

رئیس پلیس فتا فراجا گفت: در مواردی که موضوع با امنیت ملی ارتباط پیدا می‌کند، مرکز ملی فضای مجازی به‌عنوان مرجع رسمی باید در جریان قرار گیرد و در موضوعات قضایی و تخصصی نیز هماهنگی با پلیس فتا و مراجع مربوطه انجام شود.

مجید در پایان این بخش از سخنان خود با تأکید بر اهمیت پیام اضطراری به کاربران گفت: این موضوع از مواردی است که باید به‌صورت جدی مورد توجه قرار گیرد.

وی خاطرنشان کرد: برای تدوین این چارچوب، جلسات تخصصی متعددی با مرکز ملی فضای مجازی برگزار شده است و تلاش شده الزامات لازم برای مدیریت رسانه‌ای و اطلاع‌رسانی حوادث سایبری در سکو‌ها به‌صورت دقیق پیش‌بینی شود.

انتهای پیام/

ارسال نظر