printlogo


کد خبر: 248022تاریخ: 1401/2/6 00:00
حمله سایبری دفع شده اخیر به حوزه‌های زیرساختی کشور بار دیگر لزوم توجه به امنیت سایبری را یادآور شد
امنیت یکپارچه سایبری، ضامن دولت هوشمند
روز یکشنبه به بیش از ۱۰۰ خدمت الکترونیکی مهم در بخش‌های دولتی و خصوصی حمله شد

مطابق اعلام وزارت ارتباطات، روز یکشنبه حملات سایبری علیه بیش از ۱۰۰ خدمت الکترونیکی مهم در بخش‌های دولتی و خصوصی رخ داد که یک ‌بار دیگر ضرورت افزایش آمادگی‌ها برای مقابله با حملات سایبری با راه‌اندازی مرکز مدیریت امنیت سایبری در مقیاس ملی را نشان داد. آبان‌ماه پارسال بود که حمله سایبری گسترده‌ای علیه جایگاه‌های سوخت صورت گرفت و به واسطه آن برای مدتی جایگاه‌های سوخت کشور از مدار خارج شدند. 
واضح است با گسترش تکنولوژی در دهه‌های اخیر، شکل و شیوه جنگ‌های نظامی نیز تغییر یافته و جنگ‌های سایبری امروزه به یکی از موثر‌ترین جنگ‌افزار‌های نظامی تبدیل شده است. شاید بتوان یکی از شاخص‌ترین حملات سایبری به کشورمان را ماجرای ویروس استاکس‌نت دانست؛ ویروس رایانه‌ای استاکس‌نت که برای انجام حمله سایبری علیه ایران در نطنز از آن استفاده شد، نخستین‌‌بار ژوئن 2010 وقتی که توسط نمایندگان یک شرکت سازنده آنتی‌ویروس شناسایی شد، به جهان معرفی شد. 
پس از آن، مطالب زیادی درباره این ویروس منتشر و دست به دست شد. استاکس‌نت نخستین نرم‌افزار مخرب (بدافزار) است که به طور خاص برای حمله به یک نوع خاص از سیستم کنترل صنعتی طراحی شده بود. با این حال، همان‌طور که بعدا معلوم شد استاکس‌نت بخشی از عملیات بزرگی با نام بازی‌های المپیک بود که به طور مشترک توسط ایالات متحده و رژیم صهیونیستی برنامه‌ریزی شده بود.
 طرح حمله سایبری به زیرساخت‌های هسته‌ای ایران، نخستین ‌‌بار سال 2006 تحت ریاست‌جمهوری جورج دبلیو بوش تهیه و بعد در دولت اوباما اجرایی شد. اطلاعات، به آمریکا کمک کرد حمله سایبری علیه نطنز را ممکن کند. اگر چه هیچ‌گاه آمریکا و رژیم صهیونیستی به طور علنی مسؤولیت حمله سایبری علیه تاسیسات نطنز را بر عهده نگرفتند اما «ادوارد اسنودن» پیمانکار سابق آژانس امنیت ملی آمریکا و افشاگر معروف آمریکایی، همان سال‌ها افشا کرد این بدافزار با همکاری آژانس امنیت ملی آمریکا و رژیم صهیونیستی ساخته شده است. هرچند آمریکا و رژیم صهیونیستی خود نیز هیچگاه از گزند حملات سایبری در امان نبوده‌اند؛ اواخر اسفند پارسال بود که رژیم صهیونیستی یکی از هولناک‌ترین حملات سایبری علیه خود را به چشم دید؛ حمله‌ای که باعث شد برای ساعاتی ارتباط این رژیم با اینترنت به طور کل قطع و همه سایت‌های این رژیم از دسترس خارج شود. همه این وقایع و بویژه حمله اخیر به ۱۰۰ خدمت الکترونیکی، بار دیگر لزوم توجه به امنیت سایبری و ایمن‌سازی زیرساخت‌های حیاتی کشور را نمایان می‌کند.
در رابطه با حمله سایبری اخیر مرکز عملیات امنیت افتا اعلام کرد با اقدام به‌موقع در روزهای اخیر، از وقوع حمله سایبری گسترده به حوزه‌های زیرساختی کشور پیشگیری به‌عمل ‌آمده و عملیات طراحی‌شده توسط مهاجمان در مراحل اولیه بهره‌برداری خنثی شده است.
بر اساس اعلام این مرکز، مهاجمان سایبری قصد داشتند با سوء‌استفاده از حفره امنیتی در یکی از نرم‌افزارهای پرکاربرد در سازمان‌ها، ضمن اخذ دسترسی به زیرساخت‌ها و استخراج اطلاعات از آنها، دستورات دلخواه را اجرا و محتوای آلوده خود را تزریق کنند اما پیش از آنکه مهاجمان بتوانند حمله سایبری خود را عملی کنند، با اقدام بموقع مرکز عملیات امنیت افتا از وقوع آن پیشگیری شد.
با کشف سرنخ‌ها و الگوهای رفتاری استفاده‌شده در حمله و همچنین اشراف کارشناسان مرکز مدیریت راهبردی افتا بر اقدامات مهاجمان، نقاط هدف و عملیات طراحی‌شده برای حمله به زیرساخت‌ها تحت رصد قرار گرفت و مشخص شد بیش از ۱۰۰ خدمت الکترونیکی مهم در بخش‌های دولتی و خصوصی جزو اهداف اصلی حمله است.
امنیت سایبری و افزایش آمادگی در برابر حملات سایبری از جمله موضوعاتی است که همواره مورد تأکید وزیر ارتباطات و فناوری اطلاعات نیز قرار دارد و به اعتقاد وی «ضعف امنیت سایبری، پاشنه آشیل تحقق دولت هوشمند و توسعه فناوری اطلاعات در کشور است».
در همین راستا امیر محمدزاده لاجوردی، نماینده ویژه وزیر ارتباطات در امنیت فاوا چندی پیش گفته بود: «از آنجا که وزارت ارتباطات متولی امنیت سازمان‌های غیرزیرساختی کشور است، راه‌اندازی مرکز مدیریت امنیت سایبری در مقیاس ملی، در دستور کار قرار گرفت».
وی با اشاره به برنامه‌های مدنظر برای ارتقای موضوع امنیت فناوری اطلاعات توضیح داد: «اقدامی که پیگیر انجام آن هستیم، راه‌اندازی مرکز مدیریت یکپارچه امنیت در وزارت ارتباطات است. از آنجا که وزارت ارتباطات هم‌اکنون متولی امنیت سازمان‌های غیرزیرساختی کشور است، ما قصد راه‌اندازی مرکز عملیات امنیت سایبری در مقیاس ملی را داریم تا بتوانیم رخدادها و حملات سایبری را به ‌صورت برخط شناسایی کرده و در لحظه، با آنها مقابله کنیم».
نماینده ویژه وزیر ارتباطات در امنیت فناوری اطلاعات و ارتباطات با بیان اینکه در حال حاضر مرکز ماهر به ‌نوعی این مسؤولیت را بر عهده دارد اما ضعف‌هایی وجود دارد و ما با نقطه ایده‌آل فاصله داریم، تأکید کرد: «پتانسیل‌های خوبی وجود دارد اما نیازمند همگرایی بخش‌ها هستیم. برای راه‌اندازی این مرکز، پیش‌بینی سرمایه‌ای بیش از ۳ هزار میلیارد تومان شده اما پتانسیل‌هایی نیز در وزارت ارتباطات وجود دارد که می‌شود برای راه‌اندازی این مرکز با هزینه کمتر از این پتانسیل‌ها استفاده کرد».

Page Generated in 0/0067 sec