تجارتنیوز گزارش میدهد:
تخصیص ۲ درصد از بودجه نهادهای دولتی به امنیت سایبری
در چند وقت اخیر نهادها و شرکتهای دولتی شاهد افزایش حملات سایبری به سامانهها و وبسایتهای خود بودند، بنابراین دولت در بودجه 1402، اعتباری را برای امنیت سایبری نهادها در نظر گرفته است.
به گزارش تجارتنیوز ، در چند ماه اخیر بهدنبال ناآرامیهایی که در کشور اتفاق افتاد، حملات سایبری گستردهای به نهادهای دولتی و بخش خصوصی افزایش یافت. حالا در بودجه 1402، اعتباری برای امنیت سایبری نهادها در نظر گرفته شده است.
براساس لایحه بودجه ۱۴۰۲، تمامی دستگاههای اجرایی، شرکتهای دولتی و نهادها و سازمانهایی که از بودجه عمومی استفاده میکنند، موظف شدهاند یک تا دو درصد اعتبارات هزینهای یا تملک داراییهای سرمایهای خود را بهمنظور تضمین و ارتقای سطح امنیت شبکه، امنیت زیرساختهای امنیت و امنیت سامانههای خود و پیشگیری مؤثر از وقوع حوادث امنیتی سایبری در دستگاه خود اختصاص دهند.
بهنظر میرسد این اقدام در جهت حملات سایبری متعددی که امسال و سال گذشته گریبانگیر بسیاری از نهادها، از جمله صداوسیما و سایتهای دولتی شده بود، صورت گرفته است.
طی ۲ سال اخیر ایران درگیر یک جنگ تمامعیار سایبری بوده است. به اوج رسیدن این نبرد طی ماههای اخیر باعث شده تا در لایحه بودجه سال ۱۴۰۲ تدابیر ویژهای برای افزایش قدرت دفاع کشور در فضای سایبری درنظر گرفته شود. براساس این لایحه، تمامی دستگاههای اجرایی، شرکتهای دولتی و نهادها و سازمانهایی که از بودجه عمومی استفاده میکنند، موظف شدهاند یک تا ۲درصد اعتبارات هزینهای یا تملک داراییهای سرمایهای خود را بهمنظور تضمین و ارتقای سطح امنیت شبکه، امنیت زیرساختهای امنیت و امنیت سامانههای خود و پیشگیری مؤثر از وقوع حوادث امنیتی سایبری در دستگاه خود اختصاص دهند.
مسئولیت تامین امنیت سایبری بر عهده بالاترین مقام اجرایی
در بند «ز» تبصره ۷ لایحه بودجه که هفته گذشته تقدیم مجلس شد، آمده است که مسئولیت امنیت سایبری شبکه و سامانههای دستگاههای اجرایی برعهده بالاترین مقام دستگاه اجرایی است و نظارت و صدور تأییدیه در این مورد برعهده وزارت ارتباطات و فناوری اطلاعات با همکاری وزارت اطلاعات قرار گرفته است.
قرار است آییننامه اجرایی این بند به پیشنهاد مشترک وزارت ارتباطات و فناوری اطلاعات (مسئول) و وزارت اطلاعات و سازمان برنامه و بودجه کشور ظرف مدت دوماه پس از لازمالاجرا شدن این قانون تهیه شده و به تصویب هیأت وزیران برسد.
این مسئله درصورت تصویب، مسئولیت وزارت ارتباطات و مرکز ماهر بهعنوان زیر مجموعه امنیت سایبری این وزارتخانه افزایش خواهد داد. بهنظر میرسد این اقدام در جهت حملات سایبری متعددی که امسال و سال گذشته گریبانگیر بسیاری از نهادها، ازجمله صداوسیما و سایتهای دولتی شده بود، صورت گرفته است.
پیش از این، رئیس پدافند غیرعامل کشوردر این باره تأکید کرده بود که براساس مقررات، بالاترین مقام اجرایی هر سازمان مسئول تأمین امنیت سایبری زیرساختهای مربوط بهخود است.
همچنین، دبیر شورای اجرای فناوری اطلاعات هم تأکید کرده بود که صفر تا صد مسئولیت حملههای سایبری به هر نهادی متوجه بالاترین مقام مسئول در نهادها است.
با این وجود، به نظر میرسد که مساله حملات سایبری به نهادهای دولتی برخلاف اینکه مسئولان آنها این حملات را تکذیب میکردند، جدی است. تا جایی که دولت در لایجه بودجه خود نهادهای دولتی را موظف کرده که بخشی از بودجه خود را به تامین امنیت سایبری اختصاص دهند.
15 حمله گسترده از سال 99 تاکنون!
چندی پیش رویدادی در حوزه امنیت سایبری برگزار شد. در این رویداد یکی از کارشناسان امنیت پلیس فتا، درباره حملاتی که طی سالهای اخیر، سرویسها و زیرساختهای ایرانی را هدف قرار داده، از تعبیر «جنگ سایبری» استفاده کرد.
او با اشاره به اینکه حملاتی که از ۲سال قبل تا به امروز انجام شده فقط یک حمله سایبری معمولی نیستند، عنوان کرد که «ما از مهرماه سال ۹۹ وارد یک جنگ سایبری شدیم». سروان غفاری، فیشینگ را گستردهترین نوع حمله سایبری در ایران اعلام کرد و پس از فیشینگ، حملات DDoS، باجافزار و بدافزارها را دارای بیشترین سهم از حملات صورت گرفته دانست.
این کارشناس همچنین بیشتر حملات صورت گرفته به سازمانها و نهادهای دولتی را ناشی از یک عامل نفوذی دانست.
او همچنین از مشکلات و کوتاهیهایی که در مبحث امنیت سازمانها رخ میدهد انتقاد و تأکید کرد که حمله سایبری در یک لحظه اتفاق نمیافتد و مدت زمان زیادی صرف بررسی، تحلیل رفتار و عملکردی میشود که پشت این حملات قرار دارد.(همشهری آنلاین)
از سال ۹۹ تاکنون زیرساختهای ارتباطی کشور شاهد بیشتر از ۱۵ حمله گسترده و وسیع بوده است که برخی از آنها مانند هک سامانه سوخت در سال 1400، برای چندین روز مردم را دچار سردرگمی و گرفتاری کرده است.
از سوی دیگر تیر ماه سال 1400گمانهزنیهایی هم درباره حمله سایبری به شرکت راهآهن کشور مطرح شد. این موضوع اما در حالی بود که شرکت راهآهن اختلال یا احتمال حمله سایبری در ایستگاههای قطار را تکذیب و با انتشار اطلاعیهای اعلام کرد: «اختلال در حوزه بازرگانی شرکت راهآهن به وجود آمده که منشأ آن مشخص نیست.
اما در نهایت آنچه اتفاق افتاد تایید این حملات سایبری از طرف مرکز مدیریت راهبردی افتا بود. کارشناسان مرکز مدیریت راهبردی افتا با تایید حملات سایبری، اعلام کردند عملکرد ضعیف برخی دستگاههای دارای زیرساختهای حیاتی در اجرای الزامات امنیتی ابلاغ شده و کم توجهی به هشدارهای افتا، آنها را در برابر حملات سایبری، کمدفاع یا سیستم امنیت سایبری آنان را سست میکند.
با این حال به نظر میرسد که پس از گذشت چندین سال و تجربه تعداد زیادی حمله گسترده هنوز تدابیر امنیتی مناسبی برای جلوگیری از حملات سایبری اتخاذ نشده است و مسئولان تنها راه را قطعی اینترنت بینالمللی میدانند!
نظرات