فونیکس - هدر اخبار
کد مطلب: ۷۵۰۴۲۰

تجارت‌نیوز گزارش می‌دهد:

تخصیص ۲ درصد از بودجه نهادهای دولتی به امنیت سایبری

تخصیص 2 درصد از بودجه نهادهای دولتی به امنیت سایبری

در چند وقت اخیر نهادها و شرکت‌های دولتی شاهد افزایش حملات سایبری به سامانه‌ها و وب‌سایت‌های خود بودند، بنابراین دولت در بودجه 1402، اعتباری را برای امنیت سایبری نهادها در نظر گرفته است. 

به گزارش تجارت‌نیوز ، در چند ماه اخیر به‌دنبال ناآرامی‌هایی که در کشور اتفاق افتاد، حملات سایبری گسترده‌ای به نهادهای دولتی و بخش خصوصی افزایش یافت. حالا در بودجه 1402، اعتباری برای امنیت سایبری نهادها در نظر گرفته شده است.

براساس لایحه بودجه ۱۴۰۲، تمامی دستگاه‌های اجرایی، شرکت‌های دولتی و نهادها و سازمان‌هایی که از بودجه عمومی استفاده می‌کنند، موظف شده‌اند یک تا دو درصد اعتبارات هزینه‌ای یا تملک دارایی‌های سرمایه‌ای خود را به‌منظور تضمین و ارتقای سطح امنیت شبکه، امنیت زیرساخت‌های امنیت و امنیت سامانه‌های خود و پیشگیری مؤثر از وقوع حوادث امنیتی سایبری در دستگاه خود اختصاص دهند.

به‌نظر می‌رسد این اقدام در جهت حملات سایبری متعددی که امسال و سال گذشته گریبان‌گیر بسیاری از نهادها، از جمله صداوسیما و سایت‌های دولتی شده بود، صورت گرفته است.

طی ۲ سال اخیر ایران درگیر یک جنگ تمام‌عیار سایبری بوده است. به اوج رسیدن این نبرد طی ماه‌های اخیر باعث شده تا در لایحه بودجه سال ۱۴۰۲ تدابیر ویژه‌ای برای افزایش قدرت دفاع کشور در فضای سایبری درنظر گرفته شود. براساس این لایحه، تمامی دستگاه‌های اجرایی، شرکت‌های دولتی و نهادها و سازمان‌هایی که از بودجه عمومی استفاده می‌کنند، موظف شده‌اند یک تا ۲درصد اعتبارات هزینه‌ای یا تملک دارایی‌های سرمایه‌ای خود را به‌منظور تضمین و ارتقای سطح امنیت شبکه، امنیت زیرساخت‌های امنیت و امنیت سامانه‌های خود و پیشگیری مؤثر از وقوع حوادث امنیتی سایبری در دستگاه خود اختصاص دهند.

مسئولیت تامین امنیت سایبری بر عهده بالاترین مقام اجرایی

در بند «ز» تبصره ۷ لایحه بودجه که هفته گذشته تقدیم مجلس شد، آمده است که مسئولیت امنیت سایبری شبکه و سامانه‌های دستگاه‌های اجرایی برعهده بالاترین مقام دستگاه اجرایی است و نظارت و صدور تأییدیه در این مورد برعهده وزارت ارتباطات و فناوری اطلاعات با همکاری وزارت اطلاعات قرار گرفته است.

قرار است آیین‌نامه اجرایی این بند به پیشنهاد مشترک وزارت ارتباطات و فناوری اطلاعات (مسئول) و وزارت اطلاعات و سازمان برنامه و بودجه کشور ظرف مدت دوماه پس از لازم‌الاجرا شدن این قانون تهیه شده و به تصویب هیأت وزیران برسد.

این مسئله درصورت تصویب، مسئولیت وزارت ارتباطات و مرکز ماهر به‌عنوان زیر مجموعه امنیت سایبری این وزارتخانه افزایش خواهد داد. به‌نظر می‌رسد این اقدام در جهت حملات سایبری متعددی که امسال و سال گذشته گریبانگیر بسیاری از نهادها، ازجمله صداوسیما و سایت‌های دولتی شده بود، صورت گرفته است.

پیش از این، رئیس پدافند غیرعامل کشوردر این باره تأکید کرده بود که براساس مقررات، بالاترین مقام اجرایی هر سازمان مسئول تأمین امنیت سایبری زیرساخت‌های مربوط به‌خود است.

همچنین، دبیر شورای اجرای فناوری اطلاعات هم تأکید کرده بود که صفر تا صد مسئولیت حمله‌های سایبری به هر نهادی متوجه بالاترین مقام مسئول در نهادها است.

با این وجود، به نظر می‌رسد که مساله حملات سایبری به نهادهای دولتی برخلاف اینکه مسئولان آن‌ها این حملات را تکذیب می‌کردند، جدی است. تا جایی که دولت در لایجه بودجه خود نهادهای دولتی را موظف کرده که بخشی از بودجه خود را به تامین امنیت سایبری اختصاص دهند.

15 حمله گسترده از سال 99 تاکنون!

چندی پیش رویدادی در حوزه امنیت سایبری برگزار شد. در این رویداد یکی از کارشناسان امنیت پلیس فتا، درباره حملاتی که طی سال‌های اخیر، سرویس‌ها و زیرساخت‌های ایرانی را هدف قرار داده، از تعبیر «جنگ سایبری» استفاده کرد.

او با اشاره به اینکه حملاتی که از ۲سال قبل تا به امروز انجام شده فقط یک حمله سایبری معمولی نیستند، عنوان کرد که «ما از مهرماه سال ۹۹ وارد یک جنگ سایبری شدیم». سروان غفاری، فیشینگ را گسترده‌ترین نوع حمله سایبری در ایران اعلام کرد و پس از فیشینگ، حملات DDoS، باج‌افزار و بدافزارها را دارای بیشترین سهم از حملات صورت گرفته دانست.

این کارشناس همچنین بیشتر حملات صورت گرفته به سازمان‌ها و نهادهای دولتی را ناشی از یک عامل نفوذی دانست.

او همچنین از مشکلات و کوتاهی‌هایی که در مبحث امنیت سازمان‌ها رخ می‌دهد انتقاد و تأکید کرد که حمله سایبری در یک لحظه اتفاق نمی‌افتد و مدت‌ زمان زیادی صرف بررسی، تحلیل رفتار و عملکردی می‌شود که پشت این حملات قرار دارد.(همشهری آنلاین)

از سال ۹۹ تاکنون زیرساخت‌های ارتباطی کشور شاهد بیشتر از ۱۵ حمله گسترده و وسیع بوده است که برخی از آن‌ها مانند هک سامانه سوخت در سال 1400، برای چندین روز مردم را دچار سردرگمی و گرفتاری کرده است.

از سوی دیگر تیر ماه سال 1400گمانه‌زنی‌هایی هم درباره حمله سایبری به شرکت راه‌آهن کشور مطرح شد. این موضوع اما در حالی بود که شرکت راه‌آهن اختلال یا احتمال حمله سایبری در ایستگاه‌های قطار را تکذیب و با انتشار اطلاعیه‌ای اعلام کرد: «اختلال در حوزه بازرگانی شرکت راه‌آهن به وجود آمده که منشأ آن مشخص نیست.

اما در نهایت آنچه اتفاق افتاد تایید این حملات سایبری از طرف مرکز مدیریت راهبردی افتا بود. کارشناسان مرکز مدیریت راهبردی افتا با تایید حملات سایبری، اعلام کردند عملکرد ضعیف برخی دستگاه‌های دارای زیرساخت‌های حیاتی در اجرای الزامات امنیتی ابلاغ شده و کم توجهی به هشدارهای افتا، آن‌ها را در برابر حملات سایبری، کم‌دفاع یا سیستم امنیت سایبری آنان را سست می‌کند.

با این حال به نظر می‌رسد که پس از گذشت چندین سال و تجربه تعداد زیادی حمله گسترده هنوز تدابیر امنیتی مناسبی برای جلوگیری از حملات سایبری اتخاذ نشده است و مسئولان تنها راه را قطعی اینترنت بین‌المللی می‌دانند!

نظرات

مخاطب گرامی توجه فرمایید:
نظرات حاوی الفاظ نامناسب، تهمت و افترا منتشر نخواهد شد.