انتقال اطلاعات در شبکه های ارتباطی امن می شود
تاریخ انتشار: ۱۶ مرداد ۱۳۹۸ | کد خبر: ۲۴۶۷۹۴۷۰
بهتازگی سامانه پایش امنیتی تهدیدات سایبری در پژوهشگاه ارتباطات و فناوری اطلاعات (مرکز تحقیقات مخابرات) راهاندازی شده است. سامانهای که هدفش تحلیل و پایش نقاط دارای ضعف امنیت سایبری است، چرا که معمولاً بخشهای دولتی و خصوصی در سیستمهای شبکه خود، اطلاعاتی را رد و بدل میکنند که نیاز به امنسازی دارد.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
«ساتا» مخفف چه کلماتی و چگونه سامانهای است؟
«ساتا» مخفف «سامانه اشتراک و تحلیل اطلاعات تهدید» است. این سامانه برای اشتراک اطلاعات تهدیدات سایبری در قلمرو ICT (ارتباطات و فناوری)، میتواند تحلیلهای مربوط به خطرات سایبری و فیزیکی را بین ذینفعان این حوزه اعم از بخش خصوصی و دولتی، اعضا و نهادهای بالادستی به اشتراک بگذارد. بهعبارتی میتوان گفت انگیزه انجام این پروژه تحقیق و توسعه و رصد فناوری و ایجاد یک روند برای نهادینه کردن اشتراک و تحلیل اطلاعات سایبری در بین فعالان و ذینفعان حوزه ICT است.
همانطور که از نام این پروژه پیداست این سامانه بهدنبال کشف نقاط ضعف امنیت با ارائه راهحلهای کاربردی است. سازمانها و شرکتهای دولتی و خصوصی در شبکههای ارتباطی خود با حملات و تهدیدهای امنیتی سایبری که دارای منشأهای مختلفی است، مواجه میشوند. بنابراین به سامانهای برای هماهنگی و مدیریت این تهدیدها و آسیبهای سایبری احساس نیاز میشد. در اغلب سازمانها، مراکزی با هدف تهیه گزارش از نقاط ضعف امنیتی و مورد تهدید، مستقر هستند حال این مراکز میتوانند گزارش نهایی وضعیت امنیتی سازمان خود را به یک سطح بالاتر که همان «ساتا» است، ارائه دهند تا با تحلیل آن، وضعیت امنیت مجموعه را ارزیابی و راه حل ارائه شود.
این پروژه از چه زمانی آغاز به کار کرده است؟
پروژه «ساتا» کار خود را از بهمن سال 96 بهطور جدی آغاز کرده است. یعنی مطالعات اولیه آن حدود ۳ سال پیش به کمک گروه فناوری امنیت شبکه پژوهشکده امنیت شروع شد. در ابتدای کار به بایدها و نبایدهای اشتراک اطلاعات پرداخته سپس پس از طراحی معماری و پژوهشهای مربوطه، بخشهای مربوط به مطالعات پیادهسازی شد و اکنون نیز در حال آزمایش این پروژه هستیم.
این سامانه چه مأموریتهایی را در برنامه دارد و چه اهدافی را دنبال میکند؟
این سامانه مأموریت آگاهیرسانی وضعیت سایبری، تحلیل و ارزیابی مخاطرات و تهدیدات ملی و تصمیمگیری برای اقدام مناسب در بحران، کاهش میزان خسارت و زمان مقابله با تهدید و ارتقای تابآوری قلمرو فاوای کشور در برابر تهدیدات را دارد. این سامانه همچنین اشتراکگذاری بهترین اقدامها و روشهای مقابله با تهدیدات سایبری، سناریوهای راهبردی و راهکارها، آگاهی از وضعیت ریسک اولویتبندی دامنه انتشار اطلاعات را نیز برعهده دارد. البته مأموریتهای مختلف دیگری در این سامانه نیز قابل انجام است که یکی از آنها در حوزه عملیاتی و با کمک «ماهر» صورت میگیرد. به این ترتیب این سامانه میتواند در زمانهای بحران در فرآیند کنترل و مدیریت حادثه و حملات به کمک مرکز ملی ماهر(مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای) بیاید.
آیا این سامانه نمونه خارجی نیز دارد و پژوهشگاه از نمونههای خارجی الگوبرداری کرده است؟
در اغلب کشورهای پیشرو در این زمینه شاهد پیادهسازی و اجرای سامانههای مشابه سامانه ساتا هستیم و بسیاری از حوزهها نظیر بانک، سلامت، صنعت و غیره از این مفاهیم استفاده میکنند تا بحران سایبری را مدیریت کرده و حوادث و آسیبهای جدی سایبری را پیگیری و رفع کنند. درهمین راستا ما نیز در بخش امنیتی پژوهشگاه ارتباطات و فناوری اطلاعات با انجام مطالعات تطبیقی به شناخت کلی از نمونههای موفق دنیا و اینکه کدام راه حل در ایران قابلیت اجرایی بهتری دارد، رسیدیم. سپس در پیادهسازی، از وضعیت سایبری قلمروها مطلع شدیم و طرح نهایی را در قالب نسخه اول پیادهسازی کردیم. در فاز طراحی و معماری نیز با شناخت از محدودیتها، مرزها و توانمندیها، طرح و معماری فنی سیستمی را ارائه دادیم. ابزارهای زیادی بررسی و مطالعه شد اما ما از ترکیب فناوریهایی که سازگارتر هستند، استفاده کردیم.
در این پروژه چند نفر فعال هستند؟
در حال حاضر بیش از 30 نفر در این پروژه فعالیت دارند.
این سامانه دارای چند فاز است؟ چندمین فاز آن به اتمام رسیده و چند فاز دیگر در دست اقدام است؟
این پروژه دارای سه فاز است. فاز اول که همان پیادهسازی سامانه است به اجرا درآمده است. دو فاز دیگر شامل آزمایش و تحویل کامل پروژه است. اکنون در حال انجام فاز دو که همان تست سامانه است هستیم و فاز نهایی که اجرای کامل این پروژه است به آینده نزدیک یعنی بهمن ماه سالجاری موکول شده است.
تفاوت عمده این سامانه با سامانههای دیگر مراکز چیست؟
این سامانه در بخش داشبوردهای تجمیعی یا سلسله مراتبی متفاوت از سایر سامانههاست. آگاهی وضعیتی قلمرو تحت پایش با شاخصها، الگوریتمها و منطق تعریف شده تهدیدات را در سیستم محاسبه و راهکار ارائه میدهد. این سامانه در کنار سامانههای دیگر پازل رصد امنیتی و پایداری و مصونسازی زیرساختهای حیاتی را تکمیل میکند.
آیا مجری این سامانه همچنان پژوهشگاه خواهد بود؟
مجری پژوهشی سامانه مرکز تحقیقات است و ما بر اساس مفاد اساسنامه پژوهشگاه بهعنوان بازوی پژوهشی وزارتخانه، وظیفه رصد فناوری و تحقیق، توسعه، ترویج و بومیسازی فناوری را برعهده داریم. اما بحث تجاریسازی راهاندازی عملیاتی و کسب و کار محصول از طریق دیگر دستگاههای دولتی یا بخش خصوصی دنبال میشود.
این سامانه قرار است بجز بخش دولتی، بخش خصوصی را نیز تشویق به شناسایی تهدیدهای سایبری حوزه کاری خود کند. یکی از راهها برای سوق دادن بخش خصوصی به استفاده از این سامانه، اعتمادسازی است از اینرو برای اعتمادسازی چه اقدامهایی انجام دادهاید؟
با اعتمادسازی است که میتوانیم شرکتهای خصوصی را به شناسایی تهدیدات سایبری سوق دهیم ولی میدانیم که با کار دشواری روبهرو هستیم اما با وجود تمام دشواریها پروژه اعتمادسازی شرکتهای خصوصی در برنامه کاری ما قرار دارد تا به آنها اطمینان دهیم ما بهدنبال شناسایی آسیبهای پنهانی و ارائه راه حل به آنها هستیم و مهمتر اینکه اطلاعات آنها به دست رقیب نمیافتد. البته برای اعتمادسازی میتوانیم از نمونههای موفق دولتی برای ترغیب بخش خصوصی نیز استفاده کنیم با این اقدام، بخش خصوصی شاهد خروجی مثبت این سامانه خواهد بود و اگر این اتفاق بیفتد حتی میتوان به درآمدزایی رسید.
برای مقابله با حملات سایبری چه راه حلهایی در نظر گرفته شده است؟
راه حلها به دو دسته تقسیم میشوند؛ یکی از آنها تجربیاتی است که سازمانها در زمان حمله و حادثه به دست آوردهاند و میتوانند آن را با دیگر سازمانها و شرکتها به اشتراک بگذارند. دسته دوم، راه حلهایی است که بر اساس پایههای علمی و استاندارد تهیه شدهاند که سامانه «ساتا» این خدمات و قابلیتها را دارد و به ذینفعان ارائه میدهد. به عبارتی ما در این سامانه با استخراج راهکارها و وضعیت سایبری قلمرو، نمونه راهکارهای حوادث، آسیبپذیری را به سایر سازمانها اعلام میکنیم تا با این خطرات مواجه نشوند، چرا که اشتراک اطلاعات از گسترش فرآیند یک حادثه و آسیبپذیری به سایر ذینفعان جلوگیری میکند.
منبع: ایران آنلاین
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت ion.ir دریافت کردهاست، لذا منبع این خبر، وبسایت «ایران آنلاین» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۲۴۶۷۹۴۷۰ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
توسعه کشور و مردمی سازی صنعت نفت و گاز بدون نیاز به مدیریت و بودجه دولت
با مشارکت بخش خصوصی و سرمایههای کوچک مردم در توسعه میادین مشترک نفت و گاز، کشور میتواند از فناوریهای نوآورانه و بهترین شیوههایی که این نهادها روی میز آوردهاند، بهرهمند شود. این می تواند به بهبود کارایی، کاهش هزینه ها و افزایش رقابت کلی بخش کمک کند. همچنین توسعه میادین مشترک نفت و گاز در کشور می تواند مزایای بی شماری را به همراه داشته باشد. اولاً، می تواند به افزایش تولید نفت و گاز کشور کمک کند و منجر به خودکفایی بیشتر انرژی و کاهش وابستگی به واردات شود. این نه تنها امنیت انرژی کشور را تقویت می کند، بلکه به تقویت رشد اقتصادی نیز کمک می کند.
برای تحقق تداوم رشد اقتصادی پایدار از طریق توسعه میادین مشترک نفت و گاز، ایجاد یک محیط سرمایه گذاری جذاب هم برای بخش خصوصی و هم برای افراد ضروری است. این امر از طریق برنامه هفتم توسعه با بسترسازی برای ورود مردم و توان فنی و مهندسی بخش خصوصی جهت توسعه میادین مشترک نفت و گاز فراهم شده است.
با توجه به اینکه سال 1403 با شعار جهش تولید و رشد اقتصادی کشور با حضور و مشارکت مردم نام گذاری شده است و مهم ترین بخش اقتصادی کشور نیز صنعت نفت و گاز است، باید از مواهب توسعه بدون بودجه دولت با تکیه بر مشارکت مستقیم سرمایه مردم فراهم شود. مسیر تحولی مرتبط با توسعه میادین مشترک نفت و گاز کشور باید با بسترسازی جذاب برای جلب سرمایههای مردمی و همچنین توان بخش خصوصی در این بخش باشد. بدون استفاده از بودجه دولت و تنها با تکیه بر مشارکت سرمایههای خرد مردمی و توان پیمانکاری بخش خصوصی مسیر توسعه میادین مشترک نفت و گاز جهت توسعه تجارت انرژی کشور و همچنین حل ناترازی گازی صنایع کشور هموار خواهد شد.
محمدرضا میرتاجالدینی عضو کمیسیون برنامه، بودجه و محاسبات مجلس پیرامون توسعه میادین مشترک نفت و گاز کشور با کمک مردم گفت: یکی از مصوبات مهم مجلس در برنامه هفتم توسعه، مربوط به مشارکت بخش غیردولتی و مردمی در توسعه میادین نفت و گاز کشور بوده است که زمینه تحقق مشارکت مردم در اقتصاد را فراهم خواهد کرد.
وی ادامه داد: مردمی سازی صنعت نفت و گاز با تکیه بر مصوبه مجلس در برنامه هفتم توسعه با اعطای مجوز جهت توسعه میادین مشترک کشور فراهم شده است.
این نماینده مجلس با اشاره به مزیت مهم حضور بخش خصوصی و مردمی اقتصاد در توسعه بالادست نفت و گاز گفت: در سال جاری باید تمرکز را بر تسهیل فرآیند سرمایه گذاری مردمی تمرکز کنیم؛ مشارکت بخش خصوصی و سرمایه خرد مردم در حوزه بهره برداری از میادین مشترک نفت و گاز کشور از طرفی زمینه حضور مردم و بخش خصوصی در توسعه صنعت نفت و گاز را فراهم خواهد کرد؛ از طرف دیگر تولید نفت و گاز کشور را رقابتی خواهد کرد و افزایش خواهد داد.
وی گفت: مردمی سازی صنعت نفت و گاز با ماده 15 برنامه هفتم توسعه و مشارکت مردم در جهش تولید نفت و گاز برای دولت نیز بسیار مهم و مثمرثمر است و بدون نیاز به مدیریت و بودجه دولت، امکان توسعه کشور فراهم خواهد شد.