به گزارش خبرنگار امید روز، سردار وحید مجید، رئیس پلیس فتا فراجا در همایش سکوهای اینترنتی با گرامیداشت یاد و خاطره شهدای انقلاب اسلامی و دفاع مقدس از تدوین و ابلاغ پیوست رسانهای اطلاعرسانی حوادث سایبری سکوهای اینترنتی خبر داد و گفت: سکوها در صورت وقوع حادثه سایبری باید بر اساس سطح حادثه و اهمیت خود، در بازه زمانی مشخص کاربران و افکار عمومی را در جریان قرار دهند.وی اظهار کرد: این پیوست رسانهای پس از حدود شش ماه بررسی تخصصی و دریافت نظرات سکوهای اینترنتی تدوین و ابلاغ شده است و در آن نحوه اطلاعرسانی، زمان اعلام حادثه و سازوکار راستیآزمایی اخبار مشخص شده است.رئیس پلیس فتا ادامه داد: در حوزه تأمین امنیت زیرساختهای کسبوکارهای فضای مجازی، موضوع اصلی مصونسازی زیرساختها و بهروزرسانی آنها براساس مؤلفهها و شاخصهایی است که بتواند میزان آسیبپذیری در برابر حملات سایبری را کاهش دهد.مجید یکی دیگر از موضوعات مهم در زمان وقوع حملات سایبری را نحوه اطلاعرسانی عنوان کرد و گفت: یکی از موضوعاتی که در این زمینه باید مورد توجه قرار گیرد، ایجاد باورپذیری در افکار عمومی نسبت به وقوع یک حمله سایبری است؛ حتی در مواردی که حملهای اتفاق نیفتاده باشد، انتشار شایعات در رسانهها و فضای عمومی میتواند این تصور را در جامعه ایجاد کند که زیرساختی مورد حمله قرار گرفته است.رئیس پلیس فتا فراجا با اشاره به گستردگی تهدیدات سایبری اظهار کرد: در هر دقیقه حدود 2.5 فعالیت برای انجام فیشینگ در دنیا در حال انجام است و سکوهای اینترنتی باید آمادگی لازم برای مقابله با این تهدیدات را داشته باشند.
وی با تشریح سطوح مختلف حوادث سایبری گفت: در سطح عادی، ممکن است اختلال موقت در سرویسهای داخلی یا سامانههای پشتیبانی ایجاد شود، اما در سطح قابل توجه یا متوسط، سوءاستفاده از آسیبپذیریها میتواند پیامدهای بیشتری برای سکو به همراه داشته باشد.
وی افزود: سکوهای اینترنتی بر اساس شاخصهایی از جمله میزان تراکنشهای مالی، تعداد کاربران و نصب، حجم و نوع دادههای در اختیار و اهمیت فعالیت، سطحبندی شدهاند و حوادث سایبری نیز از سطح عادی تا حساس و حیاتی دستهبندی میشوند تا متناسب با اهمیت حادثه، زمان و شیوه اطلاعرسانی مشخص باشد.
رئیس پلیس فتا فراجا با اشاره به اقدامات انجامشده برای افزایش تابآوری سکوها گفت: حدود ۲۰۰ شاخص امنیتی بر اساس استانداردهای جهانی برای ارزیابی امنیت سکوها تعیین شده و در بازدیدها و پایشهای دورهای، میزان رعایت این شاخصها و سطح تابآوری سکوها بررسی میشود.
رئیس پلیس فتا با تأکید بر ضرورت ساماندهی اطلاعرسانی در زمان وقوع حملات سایبری تصریح کرد: یکی از اصول حاکم بر اطلاعرسانی، هماهنگی و انجام اطلاعرسانی اولیه است و این اطلاعرسانی باید حداکثر ظرف 24 ساعت پس از وقوع حادثه انجام شود.مجید گفت: در کنار موضوع حمله سایبری، افکار عمومی و مراجعات اصحاب رسانه نیز باید مدیریت شود تا اطلاعرسانی در این حوزه به شکل منسجم، نافذ، دقیق و مفید انجام شود.وی ارتباط سالم و پاسخگویی، پیوست رسانهای، پایش و مدیریت محتوا و همچنین استفاده از ظرفیت بخش خصوصی برای انتشار اطلاعات و افزایش آگاهی مخاطبان را از دیگر اصول مهم در این زمینه برشمرد.وی ارتباط سالم و پاسخگویی، پیوست رسانهای، پایش و مدیریت محتوا و همچنین استفاده از ظرفیت بخش خصوصی برای انتشار اطلاعات و افزایش آگاهی مخاطبان را از دیگر اصول مهم در این زمینه برشمرد.
رئیس پلیس فتا اهداف اصلی این فرآیند را حفظ اعتماد کاربران، جلوگیری از ریزش مشتریان و پیشگیری از پیامدهای اقتصادی، همسویی با دستگاههای هماهنگکننده، مقابله با شایعات و نمایش قدرت و مقاومت سکوها در مواجهه با حملات سایبری عنوان
مجید، تداوم خدمت و برنامه بازیابی پس از حادثه را از محورهای مهم ارزیابی سکوها عنوان کرد و گفت: سکوها باید در صورت مواجهه با حادثه سایبری بتوانند در کوتاهترین زمان وضعیت خود را بازیابی کرده و استمرار ارائه خدمات به کاربران را حفظ کنند.وی همچنین از آغاز رتبهبندی امنیتی سکوهای اینترنتی خبر داد و گفت: نخستین حوزهای که در این طرح مورد ارزیابی قرار گرفت، سکوهای فعال در حوزه پیامک انبوه بود. رتبهبندی انجام و نتایج به سکوها اعلام شد و فرصت دفاع نیز در اختیار آنها قرار گرفت که با استقبال و اعتراض محدود مواجه شد.
وی تأکید کرد: سکوهای اینترنتی باید تیم مدیریت بحران سایبری تشکیل دهند. مدیر ارشد اجرایی یا مدیرعامل، مدیر روابط عمومی و سخنگوی ارشد، مدیر ارشد امنیت اطلاعات، مشاور حقوقی، مدیر با
زاریابی و ارتباط با کاربران، کارشناس شبکههای اجتماعی و نماینده پشتیبانی مشتریان باید در این تیم حضور داشته باشند.
رئیس پلیس فتا افزود: این افراد باید متناسب با مسئولیت خود در فرآیند مدیریت بحران، طراحی پیام، اطلاعرسانی، تحلیل دادهها، پایش فضای رسانهای و شبکههای اجتماعی و پاسخگویی به مشتریان نقش داشته باشند.این مقام ارشد انتظامی درباره مراحل پاسخگویی سکوها به حوادث سایبری نیز گفت: مرحله نخست، آمادگی و پیشگیری پیش از وقوع حمله است که شامل آموزش، شبیهسازی، تولید محتوای رسمی و مانیتورینگ رسانهها و شبکههای اجتماعی میشود.
وی ادامه داد: مرحله دوم، واکنش اولیه در طول حمله است که در این مرحله تأیید و ارزیابی اولیه حادثه، تعیین سطح حمله و بررسی آثار آن اهمیت بسیار زیادی دارد.
رئیس پلیس فتا فراجا تأکید کرد: این رتبهبندی میتواند به ایجاد مزیت رقابتی برای سکوها و انتخاب آگاهانهتر کاربران کمک کند و زمینه رقابت سالم در حوزه امنیت سایبری را فراهم آورد.مجید درباره مراحل پاسخگویی سکوها به حوادث سایبری نیز گفت: مرحله نخست، آمادگی و پیشگیری پیش از وقوع حمله است که شامل آموزش، شبیهسازی، تولید محتوای رسمی و مانیتورینگ رسانهها و شبکههای اجتماعی میشود.
وی ادامه داد: مرحله دوم، واکنش اولیه در طول حمله است که در این مرحله تأیید و ارزیابی اولیه حادثه، تعیین سطح حمله و بررسی آثار آن اهمیت بسیار زیادی دارد.
رئیس پلیس فتا تأکید کرد: اطلاعرسانی درباره حمله سایبری باید پس از بررسی کارشناسان انجام شود و نتیجه بررسی، متناسب با نوع حادثه و بستری که برای اطلاعرسانی تعیین شده است، اعلام شود.مجید درباره بسترهای اطلاعرسانی نیز گفت: بسترهای رسمی و سازمانی که تحت کنترل مستقیم سازمان هستند، برای پیامهای دارای اعتبار بالا و اطلاعرسانی رسمی مناسباند و باید از چارچوبهای حقوقی و فنی مستند برخوردار باشند.وی افزود: بسترهای عمومی و تخصصی نیز هرکدام متناسب با مخاطبان خود کاربرد دارند؛ در کانالهای تخصصی، محتوا باید دقیق و فنی باشد، در بسترهای داخلی و اختصاصی نیز اطلاعرسانی محدود به کاربران سازمان و ارتباطات حساس انجام میشود.رئیس پلیس فتا با اشاره به ضرورت مقابله با شایعات گفت: در بسترهای عمومی، مقابله با شایعات از مهمترین موضوعاتی است که باید مورد توجه قرار گیرد. همچنین در بسترهای تخصصی، ارسال هشدارهای فنی و در بسترهای داخلی، ارسال فوری دستورات عملیاتی و مدیریت ارتباطات بدون واسطه دنبال میشود.رئیس پلیس فتا با اشاره به گستردگی کسبوکارهای فعال در فضای مجازی گفت: بالغ بر 160 هزار کسبوکار در فضای مجازی فعالیت دارند و با توجه به اینکه این کسبوکارها در معرض انواع حملات سایبری قرار دارند، مدیران آنها باید آگاهی و آمادگی لازم برای مواجهه با حوادث سایبری را داشته باشند.