در پنجاه و سومین نشست نقد و اندیشه مطرح شد:

صادقی، معاون امنیت سازمان فناوری اطلاعات: ۹۹ درصد فیلترشکن‌ها برای سوءاستفاده طراحی می‌شوند / شهریاری، استاد دانشگاه: در کشور برای نشت اطلاعات جریمه‌ای وجود ندارد

تاریخ انتشار: ۱۵ شهریور ۱۳۹۹

کارشناسان در پنجاه و سومین نشست از نقد و اندیشه موضوع حفظ امنیت اطلاعات کاربران در فضای مجازی و لزوم آگاهی کاربران در این زمینه را به بحث گذاشتند.

به گزارش مرکز روابط عمومی و اطلاع‌رسانی وزارت ارتباطات و فناوری اطلاعات، پنجاه و سومین جلسه از سلسله نشست‌های نقد و اندیشه با موضوع «امنیت شبکه ارتباطی فضای مجازی» با حضور ابوالقاسم صادقی، معاون امنیت سازمان فناوری اطلاعات و حمیدرضا شهریاری عضو هیئت‌علمی دانشگاه امیرکبیر برگزار شد.
در ابتدای این جلسه صادقی با اشاره به اینکه امنیت از قدیم موضوع مهم بشر محسوب می‌شد گفت: این موضوع در هر دوره نیز با چالش‌هایی روبه‌رو بوده که در حال حاضر نیز با ظهور فضای مجازی امنیت اطلاعات کاربران با مشکلاتی مواجه شده است.
گوشی تلفن همراه مانند بانک است
در ادامه حمیدرضا شهریاری، در پاسخ به سؤالی مبنی بر اینکه برخی‌ کاربران به بهانه اینکه اطلاعات شخصی در گوشی تلفن همراه یا کامپیوتر اطلاعات شخصی ندارم بنابراین نیازی به افزایش امنیت نیز وجود ندارد، تصریح کرد: حریم خصوصی و استفاده از داده‎های شخصی نکته مهمی است که باید کاربران به آن توجه داشته باشند زیرا گوشی تلفن همراه امروز به بانک همراه، کلاس همراه و غیره تبدیل‌شده است بنابراین نمی‌توان ادعا کنیم که در تلفن همراه اطلاعات شخصی وجود ندارد.
وی با اشاره به اینکه باید فناوری به کاربر در زمینه حفظ اطلاعات کمک کند، تأکید کرد: همان‌طور که در هنگام بروز تصادف، نقش جاده، خودرو و راننده مهم است به طوری که باید این سه ضلع مثلث با هم هماهنگ باشند و اگر اشتباهی از سوی راننده رخ دهد خودرو آن را بپوشاند، کاربران نیز اگر اشتباهی داشته باشند باید فناوری به آن‌ها کمک کند بنابراین قوانین و زیرساخت‌ها باید کاربر را حمایت کند.
نبود قوانین به‌روز برای فضای مجازی
این استاد دانشگاه بیان کرد: ما در حوزه قانون‌گذاری عقب افتاده‌ایم، مقررات عمومی حفاظت از داده اتحادیه اروپا (GDPR) از سال ۲۰۱۷ عملیاتی شده است اما در ایران از سال ۸۰ قانون جرائم یارانه‌ای مطرح شد و در سال ۸۷ تصویب شد اما بسیاری از بخش‌های آن نیازمند بازنگری است.
حداقل‌های امنیتی رعایت نمی‌شود
صادقی درباره نشت اطلاعات کاربران نیز گفت: چند وقت پیش اطلاعات کاربران برخی نهادها نشت پیدا کرد اما به کسی برنخورد. این را بگویم که در حال حاضر اغلب نهادها اهتمام مناسبی برای حفظ امنیت اطلاعات کاربران ندارند به‌طوری‌که بسیاری از حداقل‌های امنیتی نیز رعایت نمی‌شود باید توجه داشت که فضای سایبری فضای باز است که داده‌های کاربران از آن به کرات کپی می‌شود.
معاون امنیت سازمان فناوری اطلاعات با تأکید بر هوشیاری کاربران و عدم ارائه اطلاعات غیرضروری، تصریح کرد: من برای خرید به فروشگاهی مراجعه کرده بودم که پس از استفاده از کارت‌خوان، فروشنده از من تقاضای شماره تلفن کرد و بنده به این موضوع اعتراض کردم زیرا لزومی به ارائه اطلاعات غیرضرور وجود ندارد، کاربران نیز باید نسبت به این موضوعات کوچک هوشیار باشند.
لزوم اصلاح قوانینی سایبری
صادقی بابیان مهم بودن داشتن اراده اجرای قوانین نیز افزود: اسفندماه سال گذشته گزارش‌هایی مبنی بر ایمن نبودن امنیت شبکه برخی نهادها اعلام شد که برای برخورد با آن همراه کارشناسان حقوقی در قانون جرائم سایبری به‌سختی بندهایی برای مسئولیت نهادهای نگه‌دارنده اطلاعات شخصی کاربران پیدا کردیم بنابراین باید برای ایمن کردن فضای مجازی قوانین این حوزه را اصلاح کنیم.
اعلام آمادگی مرکز «ماهر» برای رصد
معاون امنیت سازمان فناوری اطلاعات با اشاره به همکاری مردم با مرکز «ماهر» نیز افزود: اگر مردم لینک‌های مورداستفاده خود را به مرکز ماهر ارائه کنند ما آن‌ها را رصد می‌کنیم و در صورت مشاهده خلأ امنیتی به‌صورت عمومی اطلاع‌رسانی می‌کنیم. ما ازنظر تئوری می‌توانیم عهده‌دار این مسئولیت باشیم اما نبود قوانین و سرمایه زیرساختی مانع شده است.
به خطر افتادن امنیت اطلاعات با فیلترشکن‌ها
شهریاری در پاسخ به سؤالی مبنی بر اینکه آیا استفاده از فیلترشکن‌ها می‌تواند باعث سرقت اطلاعات و آلودگی شوند؟ نیز توضیح داد: یکی از ساده‌ترین راه‌ها برای هک کردن اطلاعات کاربران، نوشتن نرم‌افزار و پنهان کردن بدافزار در داخل آن و توزیع عمومی و رایگان آن در بین مردم است.
عضو هیئت‌علمی دانشگاه امیرکبیر با تأکید بر اینکه حجم اپلیکشن‌ها زیاد است و کاربران نمی‌توانند سلامت همه آن‌ها را بررسی کنند تصریح کرد: ما نسبت به ۱۰ سال گذشته پیشرفت‌های خوبی در این حیطه داشتیم.
وی با اشاره به‌جای خالی سازمان‌های مردم نهاد برای برقراری امنیت شبکه نیز افزود: این سازمان‌ها می‌توانند موجب افزایش نظارت مردم شوند به‌طوری‌که پیگیر وقوع تخلفات شوند.
فیلترشکن‌ها برای سوءاستفاده طراحی می‌شوند
در بخش دیگری از این جلسه معاون امنیت سازمان فناوری اطلاعات درباره نصب فیلترشکن‌ها اظهار کرد: ۹۹ درصد ابزارهای فیلترشکن برای سوءاستفاده طراحی می‌شوند. چندی پیش نمایندگان مردم در مجلس شورای اسلامی از وزیر ارتباطات راجع به فیلترشکن‌ها و دست‌های پشت پرده سؤال پرسیدند که باید بگوییم این‌ها ابعاد داخل کشور و خارج کشور دارند.
صادقی خاطرنشان کرد: موضوع نشت اطلاعات در همه جای دنیا اتفاق می‌افتد به‌طوری‌که اطلاعات کاربران فیس‌بوک، یاهو و… نیز افشا شده است اما می‌توانیم از تجارب این شرکت‌ها استفاده کنیم تا با حمله‌های این‌چنینی مواجه نشویم.
نبود کارشناس امنیت شبکه
وی بابیان اینکه کلیدی‌ترین چالش ما با صاحبان خدمات است اظهار کرد: برخی کسب‌‎وکارهای بزرگ با گردش مالی زیاد که پیش‌ازاین هم سابقه نشت اطلاعات داشته‌‌اند حتی یک کارشناس امنیت شبکه نیز ندارند وقتی این موضوع در سطح کلان بدون ذکر نام آن‌ها مطرح شد به ما اعتراض کردند، اگر امنیت را بالا نبرند قانونی برای برخورد وجود ندارد.
نبود جریمه برای نشت اطلاعات
شهریاری با تأکید بر اینکه در کشور برای نشت اطلاعات جریمه مناسبی وجود ندارد گفت: شرکت‌های بزرگ اهمیتی برای حفظ اطلاعات کاربران نمی‌دهند چون خللی به کارهای اقتصادی‌شان وارد نمی‌کند اما در اروپا برای شرکت‌هایی که اطلاعات آن‌ها افشا شود ۲۰ میلیون یورو جریمه تعیین‌شده است.
وی درباره جریمه شدن هکرها در ایران بیان کرد: در ایران نرخ جریمه‌ها پایین است تا جایی که حتی هکرها به یک‌سوم پولی که برداشت کرده‌اند محکوم می‌شوند.
صادقی نیز در این جلسه با اشاره به نقش مهم اطلاع‌رسانی برای کاهش کلاه‌برداری‌ها تصریح کرد: تخلفات رانندگی با پخش کلیپ‌های مختلف در ساعت‌های پرمخاطب کاهش یافت بنابراین می‌توان با ساخت این‌گونه برنامه‌ها برای آگاه‌سازی مردم از بروز سو استفاده‌ها و کلاه‌برداری‌ها جلوگیری کرد.
نقش مهم شبکه ملی اطلاعات
معاون امنیت سازمان فناوری اطلاعات درباره شبکه ملی اطلاعات نیز توضیح داد: هدف ما از شبکه ملی اطلاعات این است که اگر روزی دشمنان ما را در استفاده از خدمات فضای مجازی محدود کرد زمین‌گیر نشویم در حال حاضر شرکت‌هایی مانند گوگل، اپل به دلیل تحریم‌ها محدودیت‌هایی ایجاد کرده‌اند که مشکل‌ساز شده است.
وی تأکید کرد: اما رسانه‌های معاند از شبکه ملی اطلاعات به‌عنوان جنگ رسانه‌ای یاد می‌کنند، بنابراین این وظیفه ماست که سوءتفاهم‌ها را در این زمینه برای مردم رفع کنیم.
افزایش امنیت کاربران بانک‌ها با رمز پویا
معاون امنیت سازمان فناوری اطلاعات با اشاره به اقداماتی که در حوزه افزایش امنیت شبکه صورت گرفته است افزود: در سال‌های اخیر تلاش‌های زیادی برای افزایش امنیت کاربران صورت گرفته که یکی از مهم‌ترین آن‌ها ایجاد رمز پویاست که ۶۰ تا ۷۰ درصد از کلاه‌برداری‌ها جلوگیری شده است.
صادقی گفت: در سال‌های اخیر به بازارها برای جلوگیری از وقوع حملات اپلیکشن‌های آلوده نیز شناسایی کردیم.
بلاک چین چاقوی دو لبه فناوری
وی بابیان اینکه در قانون‌گذاری بلاک چین تعیین تکلیف نشده است خاطرنشان کرد: این فناوری مانند چاقوی دو لبه است درصورتی‌که در قانون تعیین تکلیف نشود تهدیدهای زیادی برای ما دارد.

درباره این مطلب دیدگاهی بنویسید...

نشانی ایمیل شما منتشر نخواهد شد.