رئیس پژوهشكده امنیت خبرداد:

دلیلهای نشت اطلاعات در فضای مجازی

دلیلهای نشت اطلاعات در فضای مجازی به گزارش اچ پی رئیس پژوهشكده امنیت پژوهشگاه ICT مشكل فنی در طراحی، پیاده سازی و مدیریت سیستم را از دلیلهای نشت اطلاعات در فضای مجازی برشمرد و اظهار داشت: در بیشتر شكایات نشت داده در شبكه های اجتماعی، كاربر مقصر است.


ابوذر عرب سرخی در گفتگو با خبرنگار مهر، درباب دلیلهای درز و افشای اطلاعات خیلی از سازمان ها و کاربران فضای مجازی طی ماههای اخیر در کشور، اظهار داشت: دلیل نشت اطلاعات از یک سازمان به سازمان دیگر و از یک زیرساخت ارتباطی به یک زیرساخت ارتباطی دیگر، کاملاً تغییر می کند و ما نمی توانیم یک فاکتور و یا نسخه واحد برای این مشکل بپیچیم و بگوییم که دلیل تمامی موارد نشت اطلاعات، یک موضوع است. وی اظهار داشت: گستره ای از موضوعات کاملاً فنی تا غیرفنی می تواند دلیل بروز و ظهور نشت اطلاعات باشد. در فضای فنی موضوعاتی مانند طراحی ضعیف و ناامن یا پیکربندی و یا مدیریت ضعیف یک کاربر یا سیستم و سرویس دهنده می تواند دلیل بروز مشکلات امنیتی باشد و در فضای غیرفنی نیز مواردی از قبیل خطای انسانی، فیشینگ و تکنیک های مهندسی اجتماعی، می توانند عامل نشت اطلاعات در شرایط خاص باشند.طراحی انتقال اطلاعات در کشور ضعیف استرئیس پژوهشکده امنیت پژوهشگاه ارتباطات و فناوری اطلاعات افزود: الان ما در کشور، مشکلات فنی در طراحی و پیاده سازی و مدیریت سیستم داریم و طراحی روال نگهداری و انتقال اطلاعات ما ضعیف است. از طرف دیگر خطای انسانی که می تواند از طرف اپراتور یا کاربر و یا حتی مدیر سیستم نیز رخ دهد، می تواند منجر به نشت اطلاعات شود. همه این موارد معرف ضعف ها و لطمه پذیری های حیاتی امنیت سایبری است که می تواند منشا و علت بروز مشکلاتی مانند افشا و نشت اطلاعات باشد. وی با اشاره به قانون حفاظت داده نیز اظهار داشت: سال قبل پیش نویس «لایحه حفاظت از داده» با همکاری مشترک بین پژوهشکده فناوری اطلاعات پژوهشگاه ICT، معاونت امنیت سازمان فناوری اطلاعات و اداره کل امنیت سازمان تنظیم مقررات و ارتباطات رادیویی و نیز پژوهشکده قوه قضاییه، آماده شد و مقرر است به صحن علنی مجلس برای تبدیل شدن به قانون برود. عرب سرخی اشاره کرد: نکته این است که این لایحه فقط یک رکن از موضوعات حفاظت از داده بشمار می رود و باید به مواردی چون بلوغ زیرساخت ها، طراحی و پیکربندی و آموزش نیروی انسانی نیز توجه داشت.۸۵ درصد تهدیدات امنیتی ناشی از خطای انسانی استوی اظهار داشت: مطابق گزارش سال ۲۰۱۹ مرکز تحقیقاتی IDC بیش از ۸۵ درصد تهدیدات امنیتی ناشی از خطای انسانی است و این درحالی است که ما بیش از ۹۵ درصد هزینه های امنیتی را روی ارتقای زیرساخت ها می گذاریم. این به این معنا است که اگر نیروی انسانی (مدیرسیستم، کاربر یا توسعه دهنده) خطایی انجام دهد، با بهترین سیستم هم نمی توان جلوی آنرا گرفت. رئیس پژوهشکده امنیت پژوهشگاه ارتباطات و فناوری اطلاعات اشاره کرد: الان در بیشتر شکایات مربوط به نشت داده و نقض حریم خصوصی که خیلی از آنها در حوزه شبکه های اجتماعی مطرح می شود، مشکل اصلی مربوط به کاربر است که اقدام به صدور مجوز دسترسی، انتشار اطلاعات و در حقیقت خودافشایی کرده اما مدعی نقض حریم خصوصی شده است. وی افزود: کاربر نباید مدعی حفظ حریم خصوصی باشد اما دست به خودافشایی بزند. بالاخره زمانی که از فناوری استفاده می نماید باید بداند که فناوری محدودیت هایی نیز دارد. فناوری مانند تیغ دولبه است که استفاده درست از آن، برخی نیازها را تامین می کند و استفاده نادرست از آن می تواند، تبعاتی برای اطلاعات شخصی و حریم خصوصی به همراه داشته باشد. عرب سرخی افزود: البته نباید تصور کرد که تنها دلیل هک اطلاعات برخی سازمان های دولتی و اپراتورها یک موضوع انسانی یا رویه ای خاص است. خیلی وقت ها طراحی ضعیف و ناامن سیستم و پیکربندی آن، لطمه زا بوده و موجب نشت اطلاعات می شود. حتی اگر قانون حفاظت از داده نیز داشته باشیم، اما طراحی زیرساخت شبکه، پیاده سازی و مدیریت و بهره برداری مناسبی نشود، می تواند موجب نشت اطلاعات شود. از طرف دیگر حتی اگر قانون هم وجود داشته باشد، زیرساخت هم درست باشد، اما عامل انسانی در الزامات امنیتی به درستی عمل نکند، بازهم شاهد نشت اطلاعات خواهیم بود.بخش زیادی از بازار افتای کشور دست تعداد محدودی شرکت استوی با اشاره به بررسی موضوع حفاظت از داده ها در کشور و نقاط ضعف و قوت مربوط به آن در پژوهشکده امنیت در چارچوب تعریف پروژه اظهار داشت: ما در پروژه هایمان موضوع مربوط به حفاظت از داده ها و قسمتی از خلاهای موجود را در سطح توان یک مرکز پژوهشی در کشور لطمه شناسی و شناسایی می نماییم. عرب سرخی افزود: بررسی ها نشان میدهد که در جایی این خلا مربوط به عدم وجود نهاد متولی بوده است. برای مثال ما در «طرح ملی رمز» و «نظام محرمانگی» کوشیدیم این نهاد را طراحی و فعال سازی نماییم. در جایی دیگر مشکلات مربوط به شبکه سازی را شناسایی کرده و در جای دیگر، در ساختار با خلا مواجه شدیم. حتی در مواردی متوجه شدیم که باید فناوری را توسعه داد. رئیس پژوهشکده امنیت پژوهشگاه ارتباطات و فناوری اطلاعات با اعلان اینکه بحث این است که پروژه ها را با هدف شناسایی لطمه ها، ضعف ها و چاره شان، بر طبق توانمندی مان انجام می دهیم، افزود: در حوزه توسعه فناوری و برنامه های کاربردی حوزه امنیت، واقعاً باید از بخش خصوصی حمایت ویژه شود و ما در این عرصه مشکلات جدی داریم. چونکه الان بخش زیادی از بازار افتای ما گرنتی و دست یک تعداد شرکت محدود است. شاید از جنبه هایی این مساله خوب باشد و سطح اعتماد و پاسخگویی را بالا می برد، اما دیگر فرصتی به استفاده از ظرفیت های شرکت های کوچک و استارت آپ داده نمی گردد.


منبع:

1399/04/29
17:17:37
5.0 / 5
2623
تگهای خبر: ارتباطات , سایبر , سرویس , شركت
این مطلب را می پسندید؟
(1)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
نظر شما در مورد این مطلب
نام:
ایمیل:
نظر:
سوال:
= ۴ بعلاوه ۳
hp لپ تاپ
newhp.ir - حقوق مادی و معنوی سایت اچ پی محفوظ است

اچ پی

معرفی محصولات اچ پی