لزوم آشنایی با انواع تهدیدات امنیتی
تاریخ انتشار: ۲۱ تیر ۱۴۰۲ | کد خبر: ۳۸۲۰۵۱۵۰
عضو هیئت علمی دانشگاه صنعتی اصفهان گفت: «مدیریت وصله» یکی از زیر مجموعههای مدیریت آسیب پذیری است که چنانچه مدیری نسبت به این موضوع توجه نداشته باشد باید منتظر هک شدن توسط هکرها در سازمان مربوطه شود.
به گزارش خبرنگار ایمنا، علی فانیان امروز _چهارشنبه بیستویکم تیرماه_ در همایش نقش فناوری اطلاعات در مدیریت شهری با عنوان «شهر، توسعه، فناوری» اظهار کرد: «اندروید مدیا» بیشترین و شایعترین بدافزار روی سیستمهای سازمانی در ایران است که با اندک اقدام میتوان با آن مقابله کرد؛ بر اساس جدول فرآوری نواحی آلوده به بدافزار در سطح کشور، تهران رتبه نخست و سپس اصفهان رتبه دوم را دارد که میطلبد یک برنامهریزی دقیق در این زمینه صورت پذیرد.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
وی افزود: حملات منع سرویس از دیگر عرصههای قابل توجه بوده که به دلیل اتصال سیستمها به اینترنت ایجاد میشود، تعداد کل آدرس IP کشور در این زمینه بالغ بر ۱۶۵ هزار عدد است.
این عضو هیئت علمی دانشگاه صنعتی اصفهان تصریح کرد: ابعاد دادهای یک سازمان که مدیر باید به آن توجه کند شامل مباحث مالی اداره، رقبای سازمان و سیاستهای است ولی امروز یک مدیر باید نسبت به امنیت آن نیز توجه داشته باشد.
وی خاطرنشان کرد: انواع تهدیدات برای امنیت یک سازمان، شامل تهدیدات بیرونی و درونی است؛ امروزه تهدیدات درون سازمانی میتواند به اندازه دنیای بیرون سازمان ناامن باشد که از عمده دلایل آن ناآگاهی عوامل درون سازمانی است.
فانیان اظهار کرد: تهدیدات درون سازمانی شامل تهدیدات انسانی یعنی عامل ناآگاه، تهدیدات نرمافزاری شامل سرویسهای استفاده شده و تهدیدات فیزیکی مثل فلشهای متصل شده به سیستمهای سازمان است؛ اگر بخواهیم یک امن سازی در سازمان انجام دهیم باید به پنج مؤلفه مهم شامل شناسایی، محافظت، کشف، آسیب پذیری، واکنش و رفع کردن توجه شود.
وی اضافه کرد: در گام نخست یعنی شناسایی و مدیریت داراییهای سازمان بسیار حائز اهمیت است و یک مدیر سازمان باید احاطه کامل به داراییهای سازمان خود داشته باشد تا آسیب پذیری ایجاد نشود.
این عضو هیئت علمی دانشگاه صنعتی اصفهان با بیان اینکه شناسایی محیط کسب و کار و چالشهای امنیتی در محیط از زیر مجموعههای این موضوع است، گفت: گام دوم محافظت بوده که خرید تجهیزات، طراحی امن شبکه آگاهی و آموزشی از زیر مجموعهها است؛ مدیریت آسیب پذیری از مهمترین گامهای دیگر است که باید در یک سازمان انجام شود.
وی ادامه داد: «مدیریت وصله» یکی از زیر مجموعههای مدیریت آسیب پذیری است که چنانچه مدیری نسبت به این موضوع توجه نداشته باشد باید منتظر هک شدن توسط هکرها در سازمان مربوطه شود.
فانیان با بیان اینکه در محافظت، کنترل دسترسی حائز اهمیت است، گفت: امنیت دادهها بعد دیگر محافظت بوده که رمز کردن پایگاه دادهها حداقل کاری است که باید انجام شود.
وی با بیان اینکه گام سوم کشف، شامل ارزیابی نفوذ سالانه و ارزیابی آسیب پذیری و مانیتورینگ پیوسته است، افزود: گام چهارم واکنش، یعنی حصول اطمینان از اجرای فرآیند برنامهریزی و واکنش در حین و پس از یک حادثه و گام پنجم رفع کردن آن است.
عضو هیئت علمی دانشگاه صنعتی اصفهان تصریح کرد: لزوم آشنایی با انواع تهدیدات امنیتی، دسته بندی و اولویت بندی آسیب پذیریها، تدوین خط مشی امنیتی سازمان و لزوم تدوین و بازنگری از اقداماتی است که باید صورت گیرد، در واقع مدیران باید بدانند بدون هزینه کردن و برنامه ریزی نمیتوان در مقابل ناامنی اقدام کرد.
کد خبر 672975منبع: ایمنا
کلیدواژه: امنیت حمله سایبری عضو هیئت علمی دانشگاه صنعتی اصفهان فناوری اطلاعات تهدیدات امنیتی شهر شهروند کلانشهر مدیریت شهری کلانشهرهای جهان حقوق شهروندی نشاط اجتماعی فرهنگ شهروندی توسعه پایدار حکمرانی خوب اداره ارزان شهر شهرداری شهر خلاق عضو هیئت علمی دانشگاه صنعتی اصفهان زیر مجموعه ها آسیب پذیری
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.imna.ir دریافت کردهاست، لذا منبع این خبر، وبسایت «ایمنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۸۲۰۵۱۵۰ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
بررسی عملکرد دستگاههای حاکمیتی در ارائه اطلاعات مورد نیاز پایگاه داده اعتباری
سخنگوی کمیسیون اصل نود مجلس شورای اسلامی از بررسی عملکرد دستگاههای حاکمیتی در ارائه اطلاعات مورد نیاز پایگاه داده اعتباری تحت عنوان سامانه اعتبارسنجی در جلسه این کمیسیون خبر داد.
به گزارش خبرگزاری ایمنا، علی خضریان در تشریح جلسه کمیسیون اصل نودم قانون اساسی اظهار کرد: این جلسه با موضوع عملکرد دستگاههای حاکمیتی در ارائه اطلاعات مورد نیاز پایگاه داده اعتباری تحت عنوان سامانه اعتبارسنجی به ریاست حجتالاسلام پژمانفر و با حضور مسئولان و مدیران بانک مرکزی، کارگروه تعامل پذیری دولت الکترونیک، قوه قضائیه، وزارت تعاون، کار و رفاه اجتماعی، سازمان امور مالیاتی، بیمه مرکزی، فراجا، گمرک، سازمان فناوری اطلاعات، وزارت علوم، تحقیقات و فناوری، سازمان ثبت احوال، سازمان هدفمندی یارانهها، سازمان تأمین اجتماعی، سازمان تنظیم مقررات و ارتباطات رادیویی و بنیاد ملی نخبگان برگزار شد.
وی توضیح داد: اجرای اعتبارسنجی منسجم و هماهنگ بانکی برای تحقق عدالت تسهیلات دهی، موضوعی است که با گذشت ۱۸ سال از تصویب قانون تسهیل اعطای تسهیلات بانکی در سال ۸۵ اجرا نشده است. بر اساس این قانون دولت مکلف شده تا با ایجاد مؤسسات رتبهبندی و اعتبارسنجی مشتریان در زمینه اعتبارسنجی، زمینه تسهیل و تسریع اعطای تسهیلات بانکی را فراهم کند.
سخنگوی کمیسیون اصل نود مجلس در تشریح سابقه قانون تسهیل اعطای تسهیلات بانکی افزود: بر اساس این قانون، آییننامه سنجش اعتبار در سال ۱۳۸۶ به تصویب هیأت دولت رسید که طبق آن، یک شرکت اعتبارسنجی با مشارکت مؤسسات اعتباری و شرکتهای بیمه شکل گرفت. همچنین شورای سنجش اعتبار برای نظارت بر فعالیت شرکت تشکیل شد. این شرکت وظیفه داشت اطلاعات سابقه دریافت تسهیلات بانکی افراد را جمعآوری کند و یک نمره اعتباری به افراد اختصاص دهد.
نماینده تهران، ری، شمیرانات، اسلامشهر و پردیس ادامه داد: با گذشت سالها، به تدریج اطلاعات تسهیلات بانکی افراد در سامانه این شرکت تجمیع شد و بر اساس آن، یک نمره اعتباری از A تا E به افراد حقیقی و حقوقی اختصاص یافت. با این حال اطلاعات این سامانه محدود به سوابق عملکرد افرادی بود که سابقه دریافت تسهیلات بانکی را داشتند و معیارهای آن نیز عمدتاً به همان اطلاعات تسهیلات بانکی محدود بود و اکتفای صرف به اطلاعات تسهیلات بانکی برای تعیین نمره اعتباری، نمیتوانست انعکاس صحیحی از عملکرد افراد نسبت به تعهدات مالی خود باشد.
خضریان با بیان اینکه در شرایط کنونی اصلیترین سنگ پیش روی اجرایی شدن این موضوع عدم ارائه اطلاعات از سوی دستگاهها است، افزود: در جلسه کمیسیون اصل نود از دستگاههایی که همکاری قابل قبولی برای ارائه اطلاعات به پایگاه داده اعتباری انجام دادند، تشکر و مقرر شد اشکالات باقیمانده نیز رفع شود. همچنین دستگاههایی که به دلایل مختلف اطلاعات آنها به پایگاه داده اعتباری ارائه نشده است، تعهد کردند موضوع را در اسرع وقت پیگیری کرده تا با محوریت کارگروه تعامل پذیری دولت الکترونیک، انتقال اطلاعات با رعایت قوانین و مقررات به انجام برسد.
عضو هیأت رئیسه کمیسیون اصل نود مجلس شورای اسلامی در تشریح مصوبات کمیسیون اصل نود مجلس در این خصوص گفت: از آنجایی که مطابق اظهارات نماینده بانک مرکزی، اطلاعات پرونده مالیاتی توسط سازمان امور مالیاتی، فهرست مدارک تحصیلی توسط سازمان امور دانشجویان وزارت علوم، استعلام مددجویان توسط کمیته امداد و مجموع تخلفات و نمره منفی رانندگی توسط فراجا به پایگاه داده اعتباری ارائه شده، ضمن تشکر از این سازمانها، مقرر شد در صورت بروز اشکال و محدودیت در ارائه اطلاعات، اقدامات لازم انجام شده و در صورت لزوم، گزارش لازم به کمیسیون اصل نود ارائه شود.
خضریان ادامه داد: درباره اطلاعات تخلفات رانندگی، مقرر شد فراجا همکاری لازم برای ارائه اطلاعات سوابق نوع و حجم تخلفات رانندگی را به پایگاه داده اعتباری داشته باشد تا در مراحل بعدی در تهیه گزارشهای اعتباری مورد استفاده قرار گیرد.
وی بیان کرد: با توجه به اینکه اطلاعات دهک بندی توسط وزارت تعاون، کار و رفاه اجتماعی، محکومیت مالی توسط قوه قضائیه و استعلام اعلام رضایت اعتبارسنجی کاربر توسط سازمان فناوری اطلاعات به پایگاه داده اعتباری ارائه شده است اما سرویسهای اطلاعاتی فوق، بسیار ناپایدار بوده و زمان پاسخدهی بالا است و این امر منجر به اختلال در ارائه گزارشهای اعتباری خواهد شد. مقرر شد وزارت تعاون، کار و رفاه اجتماعی، قوه قضائیه و سازمان فناوری اطلاعات همکاری لازم برای رفع مشکل ناپایداری و زمان پاسخدهی را ظرف مدت حداکثر یک ماه انجام دهند.
این نماینده مجلس شورای اسلامی درباره اخذ رضایت از مشتریان برای ارائه اطلاعات، گفت: با توجه به پیشنهاد بانک مرکزی مبنی بر دریافت رضایت از طریق ارسال کد پیامکی (OTP) و با توجه به اظهارات دبیر شورای اجرایی فناوری اطلاعات و رئیس کارگروه تعامل پذیری دولت الکترونیک، مقرر شد این موضوع در دستور جلسه کارگروه تعامل پذیری دولت الکترونیک قرار گیرد و در اسرع وقت تعیین تکلیف شود. تأکید کمیسیون اصل نود بر این است که فرآیند دریافت رضایت افراد به سهولت انجام شود تا فرآیند دریافت گزارش اعتباری با اختلال مواجه نشود. به همین منظور مقرر شد تدابیر لازم توسط کارگروه تعامل پذیری اتخاذ شود. همچنین مطابق اظهارات نماینده وزارت امور اقتصادی و دارایی مبنی بر مکاتبه این دستگاه مبنی بر حذف تیک اعلام رضایت اطلاعات مالیاتی، مراتب در کارگروه تعامل پذیری مورد بررسی قرار خواهد گرفت.
سخنگوی کمیسیون اصل نود مجلس شورای اسلامی بیان کرد: اطلاعات مربوط به سازمان تأمین اجتماعی شامل استعلام بیمه کارگاهی، جمع سابقه بیمه، سابقه بیمه پردازی و بدهی بیمه کارگاهی که توسط سازمان تأمین اجتماعی در بستر GSB پیادهسازی شده است؛ از آنجایی که این سازمان ارائه رمز برداشت اطلاعات را منوط به امضای توافقنامه محرمانگی (NDA) کرده است و به گفته دبیر شورای اجرایی فناوری اطلاعات، امضای توافقنامه، خارج از مصوبات کارگروه تعامل پذیری خلاف قانون است و نباید انجام شود، مقرر شد در اسرع وقت نهایتاً ظرف مهلت یک هفته سازمان تأمین اجتماعی اجازه برداشت اطلاعات به پایگاه داده اعتباری را صادر کند.
خضریان درباره اطلاعات قبوض تلفن همراه، بیان کرد: در این خصوص نماینده سازمان تنظیم مقررات و ارتباطات رادیویی گفت که تاکنون نامهای در این باره به این سازمان ارجاع نشده لذا مقرر شد به دلیل غفلت صورت گرفته، تذکر مکتوب به سازمان مذکور داده شود تا پیگیری موضوع با قید فوریت در دستور کار قرار گیرد. همچنین جلسه کارشناسی بررسی تبادل داده بین بانک مرکزی و سازمان تنظیم مقررات رادیویی با محوریت کارگروه تعامل پذیری ظرف مدت دو هفته برگزار شود تا در دستور کار جلسه بعدی کارگروه تعامل پذیری قرار گیرد.
عضو هیأت رئیسه کمیسیون اصل نود مجلس شورای اسلامی تأکید کرد: ارائه اطلاعات استعلام دریافت یارانه توسط سازمان هدفمندی یارانهها نیز در دستور جلسه کارگروه تعامل پذیری دولت الکترونیک قرار دارد و این مهم بعد از جلسه کارگروه تعامل پذیری، تعیین تکلیف و در اسرع وقت اجرایی شود. همچنین سازمان ثبت احوال نیز سرویسهای مرتبط با تاریخچه محل اقامت و مشخصات اعضای خانوار را ظرف مدت یک ماه در اختیار پایگاه داده اعتباری قرار دهد.
نماینده تهران در مجلس شورای اسلامی پیرامون نحوه ارائه استعلام نخبگی توسط بنیاد ملی نخبگان، گفت: بنا بر گزارش ارایه شده جلسه کارشناسی کارگروه تعامل پذیری در این خصوص انجام شده است، اما ارائه اطلاعات منوط به مجوز مرکز حراست بنیاد ملی نخبگان شده است. در این باره کمیسیون اصل نود تأکید میکند که برخورد سلیقهای در این باره خلاف قانون بوده و تخلف محسوب میشود. در نهایت مقرر شد مجوز ارائه اطلاعات در دستور کارگروه تعامل پذیری قرار گرفته تا در اسرع وقت تعیین تکلیف شود.
خضریان با اشاره به تکالیف گمرک در این خصوص گفت: اطلاعات اظهارنامه گمرکی و داشتن بدهی گمرکی به بانک مرکزی ارائه شده است، مقرر شد تا سرویس اطلاعات قاچاق نیز حداکثر تا دو هفته آینده در بستر GSB به بانک مرکزی ارائه شود. همچنین سرویس اطلاعات تخلفات و مبلغ بدهی گمرکی نیز در دست تهیه است و به دلیل مشکلات زیرساختی تاکنون امکان ارائه آن فراهم نشده است. بر همین اساس مقرر شد گمرک حداکثر تلاش برای رفع مشکلات سرویس تخلفات و مبلغ بدهی گمرکی را انجام دهد و حداکثر تا یک ماه آینده مشکل ارائه اطلاعات رفع شود.
وی با اشاره به تکالیف قانونی بیمه مرکزی، افزود: استعلام سوابق بیمه افراد در دستور جلسه کارگروه تعامل پذیری دولت الکترونیک قرار دارد و در اسرع وقت ارائه خواهد شد. همچنین با توجه به ارائه سرویسهای اطلاعاتی مختلف به بانک مرکزی، مقرر شد این بانک حداکثر تا یک ماه آینده، فاز اول مدل جدید اعتبارسنجی را برای بهرهبرداری فراهم کند.
سخنگوی کمیسیون اصل نود مجلس شورای اسلامی در پایان با تأکید بر محرمانگی دادههای ارسالی از سوی دستگاهها گفت: درباره تعیین تکلیف حفظ، نگهداری و محرمانگی دادههای ارسالی به شرکت رتبهبندی اعتباری ایران و همچنین نوع مالکیت شرکت مذکور، کارگروه تعامل پذیری دولت الکترونیک و شورای سنجش اعتبار، مراتب را ظرف مدت یک هفته مشخص و نتایج حاصله را به این کمیسیون ارسال میکنند.
انتهای پیام
کد خبر 748340