عواقب عدم انتشار حادثه سایبری؛ از بی‌اعتمادی عمومی تا انتشار داده‌ها در دارک‌وب

معاون سازمان فناوری اطلاعات: اطلاع‌رسانی شفاف، کلید حفظ اعتماد در حوادث سایبری

معاون امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران با تأکید بر اهمیت حیاتی اطلاع‌رسانی دقیق و به‌موقع در وقایع سایبری هشدار داد که عدم انتشار رسمی یک حادثه می‌تواند پیامدهای جبران‌ناپذیری از جمله کاهش اعتماد عمومی و انتشار اطلاعات محرمانه در دارک‌وب را به دنبال داشته باشد.

نظام‌مند کردن اطلاع‌رسانی؛ راهکاری برای مدیریت هوشمندانه بحران‌های سایبری

حسین مومنی در همایش «نظام اطلاع‌رسانی حوادث سایبری» که با همکاری سازمان فناوری اطلاعات و مرکز ملی فضای مجازی برگزار شد، از تدوین آیین‌نامه جامع برای نظام‌مند کردن فرآیند اطلاع‌رسانی خبر داد. وی هدف از این اقدام را مدیریت هوشمندانه حوادث و کاهش حواشی پیرامون رخدادهای سایبری عنوان کرد و افزود: با ایجاد یک چارچوب مشخص، امکان تمرکز بر بررسی فنی، تحلیل دقیق رخداد و رفع سریع‌تر مشکل فراهم خواهد شد.

عواقب عدم انتشار حادثه سایبری؛ از بی‌اعتمادی تا انتشار داده در دارک وب
عواقب عدم انتشار حادثه سایبری؛ از بی‌اعتمادی تا انتشار داده در دارک وب

اطلاع‌رسانی غیررسمی؛ تهدیدی جدی برای مدیریت بحران

مومنی با بیان اینکه اطلاع‌رسانی دقیق، شفاف و به‌موقع درباره رخدادهای سایبری موجب ایجاد و تقویت اعتماد عمومی در بخش فنی و سطح جامعه می‌شود، اظهار داشت: در صورت نبود اطلاع‌رسانی رسمی از سوی نهادهای مسئول، انتشار اخبار از مسیرهای غیررسمی می‌تواند مدیریت حادثه را به شدت دشوار کرده و اعتماد عمومی را خدشه‌دار کند.

تصمیم‌گیری استراتژیک پیش از اعلام عمومی حادثه

معاون سازمان فناوری اطلاعات ایران با اشاره به اهمیت تصمیم‌گیری درباره اعلام یا عدم اعلام حادثه پیش از هرگونه اطلاع‌رسانی، تصریح کرد: عدم انتشار رسمی یک حادثه سایبری می‌تواند عواقب خطرناکی مانند انتشار اطلاعات محرمانه در فضای مجازی یا دارک‌وب را به دنبال داشته باشد که بازگشت اعتماد از دست رفته را بسیار دشوار می‌کند.

ضرورت هماهنگی بین‌بخشی برای پاسخگویی شفاف

وی هماهنگی با دستگاه‌های مسئول، به‌ویژه وزارت ارتباطات به عنوان دستگاه هماهنگ‌کننده را ضروری دانست و تأکید کرد: همکاری نزدیک میان مدیران روابط عمومی و مدیران فناوری اطلاعات دستگاه‌های اجرایی برای ارائه پاسخ‌گویی صحیح، شفاف و قابل اعتماد در برابر حوادث سایبری حیاتی است.

خدمات چندلایه معاونت امنیت برای ارتقای امنیت سایبری

مومنی با اشاره به اقدامات معاونت امنیت سازمان فناوری اطلاعات که در چند سطح به ارائه خدمات می‌پردازد، اظهار داشت: پاسخ‌گویی به حوادث سایبری، مشاوره امن‌سازی، ارزیابی امنیتی بر اساس ماده ۱۰۳ قانون برنامه هفتم پیشرفت، خدمات فارنزیک، تست نفوذ، هانتینگ، خدمات ابری و مدیریت وصله‌های امنیتی از جمله خدماتی هستند که همکاری دستگاه‌ها با ارزیابان امنیتی را می‌طلبد.

توسعه اپراتورهای امنیتی برای کمک به دستگاه‌های محدود

وی از توسعه اپراتورهای امنیتی به عنوان یکی دیگر از برنامه‌های این سازمان یاد کرد و افزود: دستورالعمل این فرآیند بر اساس ماده ۱۰۳ نهایی شده و به‌زودی فراخوان آن منتشر خواهد شد. این اپراتورها به دستگاه‌هایی که از نظر فنی یا مالی با محدودیت مواجه هستند، کمک می‌کنند تا از خدمات امنیتی لازم بهره‌مند شوند.

تقویت اکوسیستم امنیت سایبری با مشارکت بخش خصوصی

معاون سازمان فناوری اطلاعات ایران با تأکید بر نقش مهم بخش خصوصی در کنار بخش دولتی، تصریح کرد: با توجه به محدودیت منابع در دستگاه‌های اجرایی، تقویت بخش خصوصی می‌تواند در تأمین نیروی انسانی متخصص، تولید محصولات بومی و ارائه خدمات امنیتی بسیار مؤثر باشد. تدوین پروفایل‌های حفاظتی و استانداردها و نیز توسعه صنعت امنیت سایبری در دستور کار قرار دارد تا اکوسیستم این حوزه تقویت شود.

تربیت نیروی انسانی متخصص؛ اولویت راهبردی

مومنی در پایان با اشاره به ظرفیت بالای کشور در حوزه تربیت نیروی انسانی گفت: کشور از استعدادهای فراوانی در این حوزه برخوردار است، اما نیازمند بستر مناسب برای آموزش عملی و ورود به محیط واقعی کار هستیم. با همکاری دانشگاه‌ها، مراکز علمی و بخش خصوصی، برنامه‌هایی برای توانمندسازی نیروهای متخصص در حوزه سایبری تدوین شده است. این آموزش‌ها در لایه‌های مختلف شامل شناسایی، تشخیص، پاسخ و بازیابی ارائه می‌شود تا نیروهای متخصص بتوانند وارد بازار کار و صنعت شوند.

آخرین اخبار تکنولوژی

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *