معاون سازمان فناوری اطلاعات: اطلاعرسانی شفاف، کلید حفظ اعتماد در حوادث سایبری
معاون امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران با تأکید بر اهمیت حیاتی اطلاعرسانی دقیق و بهموقع در وقایع سایبری هشدار داد که عدم انتشار رسمی یک حادثه میتواند پیامدهای جبرانناپذیری از جمله کاهش اعتماد عمومی و انتشار اطلاعات محرمانه در دارکوب را به دنبال داشته باشد.
نظاممند کردن اطلاعرسانی؛ راهکاری برای مدیریت هوشمندانه بحرانهای سایبری
حسین مومنی در همایش «نظام اطلاعرسانی حوادث سایبری» که با همکاری سازمان فناوری اطلاعات و مرکز ملی فضای مجازی برگزار شد، از تدوین آییننامه جامع برای نظاممند کردن فرآیند اطلاعرسانی خبر داد. وی هدف از این اقدام را مدیریت هوشمندانه حوادث و کاهش حواشی پیرامون رخدادهای سایبری عنوان کرد و افزود: با ایجاد یک چارچوب مشخص، امکان تمرکز بر بررسی فنی، تحلیل دقیق رخداد و رفع سریعتر مشکل فراهم خواهد شد.

اطلاعرسانی غیررسمی؛ تهدیدی جدی برای مدیریت بحران
مومنی با بیان اینکه اطلاعرسانی دقیق، شفاف و بهموقع درباره رخدادهای سایبری موجب ایجاد و تقویت اعتماد عمومی در بخش فنی و سطح جامعه میشود، اظهار داشت: در صورت نبود اطلاعرسانی رسمی از سوی نهادهای مسئول، انتشار اخبار از مسیرهای غیررسمی میتواند مدیریت حادثه را به شدت دشوار کرده و اعتماد عمومی را خدشهدار کند.
تصمیمگیری استراتژیک پیش از اعلام عمومی حادثه
معاون سازمان فناوری اطلاعات ایران با اشاره به اهمیت تصمیمگیری درباره اعلام یا عدم اعلام حادثه پیش از هرگونه اطلاعرسانی، تصریح کرد: عدم انتشار رسمی یک حادثه سایبری میتواند عواقب خطرناکی مانند انتشار اطلاعات محرمانه در فضای مجازی یا دارکوب را به دنبال داشته باشد که بازگشت اعتماد از دست رفته را بسیار دشوار میکند.
ضرورت هماهنگی بینبخشی برای پاسخگویی شفاف
وی هماهنگی با دستگاههای مسئول، بهویژه وزارت ارتباطات به عنوان دستگاه هماهنگکننده را ضروری دانست و تأکید کرد: همکاری نزدیک میان مدیران روابط عمومی و مدیران فناوری اطلاعات دستگاههای اجرایی برای ارائه پاسخگویی صحیح، شفاف و قابل اعتماد در برابر حوادث سایبری حیاتی است.
خدمات چندلایه معاونت امنیت برای ارتقای امنیت سایبری
مومنی با اشاره به اقدامات معاونت امنیت سازمان فناوری اطلاعات که در چند سطح به ارائه خدمات میپردازد، اظهار داشت: پاسخگویی به حوادث سایبری، مشاوره امنسازی، ارزیابی امنیتی بر اساس ماده ۱۰۳ قانون برنامه هفتم پیشرفت، خدمات فارنزیک، تست نفوذ، هانتینگ، خدمات ابری و مدیریت وصلههای امنیتی از جمله خدماتی هستند که همکاری دستگاهها با ارزیابان امنیتی را میطلبد.
توسعه اپراتورهای امنیتی برای کمک به دستگاههای محدود
وی از توسعه اپراتورهای امنیتی به عنوان یکی دیگر از برنامههای این سازمان یاد کرد و افزود: دستورالعمل این فرآیند بر اساس ماده ۱۰۳ نهایی شده و بهزودی فراخوان آن منتشر خواهد شد. این اپراتورها به دستگاههایی که از نظر فنی یا مالی با محدودیت مواجه هستند، کمک میکنند تا از خدمات امنیتی لازم بهرهمند شوند.
تقویت اکوسیستم امنیت سایبری با مشارکت بخش خصوصی
معاون سازمان فناوری اطلاعات ایران با تأکید بر نقش مهم بخش خصوصی در کنار بخش دولتی، تصریح کرد: با توجه به محدودیت منابع در دستگاههای اجرایی، تقویت بخش خصوصی میتواند در تأمین نیروی انسانی متخصص، تولید محصولات بومی و ارائه خدمات امنیتی بسیار مؤثر باشد. تدوین پروفایلهای حفاظتی و استانداردها و نیز توسعه صنعت امنیت سایبری در دستور کار قرار دارد تا اکوسیستم این حوزه تقویت شود.
تربیت نیروی انسانی متخصص؛ اولویت راهبردی
مومنی در پایان با اشاره به ظرفیت بالای کشور در حوزه تربیت نیروی انسانی گفت: کشور از استعدادهای فراوانی در این حوزه برخوردار است، اما نیازمند بستر مناسب برای آموزش عملی و ورود به محیط واقعی کار هستیم. با همکاری دانشگاهها، مراکز علمی و بخش خصوصی، برنامههایی برای توانمندسازی نیروهای متخصص در حوزه سایبری تدوین شده است. این آموزشها در لایههای مختلف شامل شناسایی، تشخیص، پاسخ و بازیابی ارائه میشود تا نیروهای متخصص بتوانند وارد بازار کار و صنعت شوند.

مهدی رضایی
او فارغالتحصیل رشته مهندسی نرمافزار است و فعالیت حرفهای خود را در عرصه رسانه از سال ۱۳۹۷ به عنوان نویسنده در یک وبلاگ تخصصی فناوری آغاز کرده است. وی پس از کسب تجربه، به خبرگزاریهای معتبر پیوست و در حال حاضر، خبرنگار حوزه نرمافزار و هوش مصنوعی در یک مجله تکنولوژی برجسته است.


