کدخبر :334121 38 6199
27 اسفند 1404 - 10:22

پدافند غیرعامل نامرئی در حوزه فناوری اطلاعات و بانکداری؛ ناپایداری زیرساخت‌های ارتباطی از مصادیق بارز ضعف در پدافند غیرعامل

به اذعان رئیس کمیسیون تحول دیجیتال سازمان نظام صنفی رایانه‌ای کشور، پدافند غیرعامل در حوزه فناوری اطلاعات، اگرچه عنوان پرطمطراق دارد، اما هنوز به اندازه تهدیدات گسترده‌ای که متوجه اقتصاد دیجیتال کشور است واقعی و محسوس نشده‌است. یکی از مصادیق بارز ضعف در پدافند غیرعامل، ناپایداری زیرساخت‌های ارتباطی کشور است.

متن خبر

احمد نیرومند، رئیس کمیسیون تحول دیجیتال سازمان نظام صنفی رایانه‌ای کشور در یادداشت ارسالی برای سیتنا نوشت:

«پدافند غیرعامل در حوزه فناوری اطلاعات، اگرچه عنوان پرطمطراق دارد، اما هنوز به اندازه تهدیدات گسترده‌ای که متوجه اقتصاد دیجیتال کشور است واقعی و محسوس نشده‌است. آنچه امروز نیاز داریم، نه صرفاً همایش‌ها و آیین‌نامه‌ها، بلکه یک ساختار قدرتمند و پاسخگو است که بتواند به شکل هماهنگ، هوشمند و ملی، امنیت سایبری و تداوم خدمات حیاتی را تضمین کند.  

در سال‌های اخیر، با گسترش تهدیدات سایبری و وابستگی روزافزون کسب‌وکارها به زیرساخت‌های دیجیتال، موضوع «پدافند غیرعامل» در حوزه فناوری اطلاعات و بانکداری بیش از پیش مورد توجه قرار گرفته‌است. با وجود این، آنچه در عمل دیده می‌شود فاصله‌ای چشمگیر با نیازهای واقعی جامعه، کسب‌وکارها و مردم دارد. همچنین شرایط خاص کشور عزیزمان ایران و تجربیات گذشته انتظارات از پدافند غیر عامل را بسیار بالاتر برده است.

یکی از مصادیق بارز ضعف در پدافند غیرعامل، ناپایداری زیرساخت‌های ارتباطی کشور است. اختلال‌های مکرر در تماس‌های تلفنی داخل شبکه، ضعف سرویس‌ دهی اینترنت در زمان اوج مصرف و عملکرد نامطمئن پیام‌رسان‌های داخلی و عدم حمایت دقیق از آنها که در آخرین پیام اعلامی مدیران شرکت ایتا نیز مشهود است، اعتماد متخصین فناوری را نسبت به توان مدیریتی داخلی در حفظ ارتباطات پایدار کاهش داده‌است.  

بسیاری از کسب‌وکارهای دیجیتال در ایران، نه تنها تحت فشار نوسانات اقتصادی، بلکه به دلیل اختلال‌های مکرر در سرویس‌های پایه‌ای مانند اینترنت یا APIهای بانکی، هر روز با زیان‌های ناشی از تعلیق خدمات و اختلال در تراکنش‌های مرتبط با کسب و کار خود روبه‌رو هستند و طرفی باید مشتریان و سرویس گیرندگان خود را نیز حفظ کرده و در راستای تحول آفرینی در دیگر کسب و کارهای دیگر نیز نقش آفرینی داشته باشند. 

به صورت مشخص این موارد با مأموریت پدافند غیرعامل تضمین می یابد؛ یعنی پیشگیری از فلج شدن زیرساخت‌ها در بحران‌ها یا حملات سایبری - اما در عمل، سازوکار مؤثری برای واکنش سریع، هماهنگی بین‌بخشی یا الزام‌آور بودن استانداردها دیده نمی‌شود.

پرسش محوری این است: چرا راه‌حل‌ها به نتیجه نمی‌رسند؟  

پاسخ را می‌توان در ساختارهای تکه‌تکه و غیرهماهنگ میان نهادهای تصمیم‌گیر یافت. هر مجموعه، از وزارت ارتباطات تا بانک مرکزی و مرکز ملی فضای مجازی، بخشی از مسئولیت را بر دوش دارد اما هماهنگی میان آنها تقریباً نمادین است. در چنین وضعیتی، پدافند غیرعامل تبدیل به بخشی اداری و غیرپویا شده‌است که خروجی‌هایش بیشتر در قالب آیین‌نامه و همایش و یا پیوست تبلیغاتی یک رویداد در حال وقوع خلاصه می‌شود تا اقدامات مستقیم ، میدانی و فناورانه.
در سطح بین‌المللی، از جمله در ناتو، پدافند فناوری اطلاعات نه به‌عنوان پروژه‌ای موازی بلکه به‌مثابه جزئی از ساختار امنیت ملی دیجیتال در نظر گرفته می‌شود.

ناتو از سال ۲۰۰۸، با تأسیس مرکز دفاع سایبری تعاملی (CCDCOE)، پدافند را در سه لایه هماهنگ پیش می‌برد: حفاظت از زیرساخت‌های مالی، تداوم خدمات حیاتی شهروندی، و آموزش و هماهنگی میانکشوری در بحران‌های دیجیتال. این مقایسه نشان می‌دهد که ما در کشور هنوز مسیر آغاز را طی می‌کنیم، در حالی که جهان به مرحله هم‌افزایی میان دفاع سایبری و پدافند زیرساختی و مدیریت خدمات شهروندان رسیده‌است.

با وجود صدور ده‌ها سند و تشکیل کمیته‌های مختلف، خروجی‌های عملی پدافند غیرعامل در ایران محدود است به حوزه‌های جزئی همچون مقاوم‌سازی فیزیکی دیتاسنترها یا پشتیبان‌گیری از سامانه‌های بانکی در حالی که حجم تهدیدات روزافزون، به برنامه‌های جامع و الزامی سطح ملی نیاز دارد.

از منظر نیروی عملیاتی نیز سازمان پدافند غیرعامل در شرایط مختلف پیرو دستورات و برنامه های قوه مجریه در سطح اداری است. برای مثال حضور پرسنل در شرایط بحران یا در دست رس بودن به عنوان مرجع از طرف افرادی که به پدافند غیر عامل نیاز دارند یا در این چرخه نقش داشته اند.

با توجه به اینکه کشور وزارت جنگ ندارد و وزارت دفاع متولی امور دفاعی است، پدافند غیرعامل نباید در حد یک سازمان پایین‌دست باقی بماند. پیشنهاد می‌شود مجلس شورای اسلامی با بازنگری در جایگاه قانونی، این حوزه را در حد و اندازه یک وزارت‌خانه مستقل یا حداقل معاونت راهبردی در سطح دولت ارتقا دهد یا به صورت کلی همانند شورای عالی دفاع یا موضوعات مختلف دیگر نهادی مستقل، متولی پاسخگو و مورد سئوال قرار گیرنده تشکیل دهد تا کشور بتواند قدرت هماهنگ‌سازی، بودجه و اختیار لازم برای عمل مؤثر در برابر تهدیدات سایبری و زیرساختی را داشته باشد.

چنین اقدامی می‌تواند پدافند غیرعامل را از مرحله نمادین به سطحی اجرایی و اثربخش برساند و جلوی اتفاقات مرتبط با کوه عینین را بگیرد.»

انتهای پیام

6199
نظرات خود را با ما درمیان بگذارید

دیدگاه‌ها

(بدون موضوع)
روی پدافند ارسطو عامل کار کنید شاید جواب داد
(بدون موضوع)
این روزها کسی از رائفی پور خبر داره؟ …
محمد
اینترنت بین‌المللی را هرچه زودتر وصل کنید
(بدون موضوع)
آقایون! از زمان اختراع اینترنت هیچ کشوری در تاریخ روزها و هفته ها اینترنت رو روی شهروندانش نبسته، خودتون رو با الفاظی مثل پدافند غیرعامل، امنیت سایبری و... مضحکه جهان نکنید، قطعی اینترنت مدیریت بحران نیست، شب عیده اینترنت بین الملل مارو وصل کنید
(بدون موضوع)
برای کسی که دنبال اینترنت طبقاتی / کمونیستی هست و با قطع اینترنت میخواد جلوی جنگ و خسارت های جانی و مالی و دید ماهواره هارو بگیره این حرفا زیادی مسخرست . به همون قطع کردن اینترنت ادامه بدید .
(بدون موضوع)
اینترنت بین المللی وصل کنید ، اینترنت بین الملل حق همه ی شهروندان هست
(بدون موضوع)
اینترنت را وصل کنید اینترنت را وصل کنید اینترنت را وصل کنید
اکبر
دوستان از این به بعد بیاین زیر همه جا و اپلیکشین و سایتی که کامنتش باز هست بگیم "اینترنت بین المللی وصل کنید ، اینترنت بین الملل حق همه ی شهروندان هست " . اینا میخوان ما عادت کنیم نباید بزاریم
اکبر
اینترنت بین المللی وصل کنید ، اینترنت بین المللی حق همه ی شهروندان هست
میر علی شهدی
بنده ۲۸۰۰۰ مرتبه رزومه فوق تخصصی ارسال کردم به کل همه مربوطه های کشور همش رد شد حالا درستش کن آقا و خانم مدیر
نه برنامه ای برای BCM داشتید نه BCP, DRP, و... بعید بدونم اصلا خوب پاس کرده باشند شما که تجربه ۱۲ روز جنگ داشتید چرا Decentralize نکردی نگو بودجه نداشتی که بابت تابلو ۲۰ میلیارد تومانی که نصب کردی ناراحت میشم...

در هرصورت در هر شرایط GRC باید از سال ۱۳۷۰ انجام می شد چه کردید؟؟؟!
(بدون موضوع)
تا وقتی وضعیت این باشه من دیگه بسته نمیخرم. به نظر میاد حالا حالا خبری از وصل شدن اینترنت نیست.
میر علی شهیدی
بهانه حملات DDOS برای من متخصص بی معنی هست، با تنظیمات فنی میشه جلوگیری کرد، در لایه های مختلف حتی میشه خیلی قبل تر از اینکه حملات به زیر ساخت داخلی برسه به سیاه چاله هدایت کرد...

تمام فیچر های امنیتی وجود داره با تنظیمات صحیح و دقیق به راحتی درخواست های حملات DOS DDOS را با الگوریتم و تشخیص Pattern به راحتی میشه شناسایی کرد متخصصان خواب هستند یا چی؟

مدعیان تولید هوش مصنوعی به راحتی میتوانید الگوی درخواست DDOS را شناسایی کنید چیکار دارید میکنید؟

این که گفتم در لایه های بالاتر هست، عرض کردم خدمت شما که در لایه های پایین‌تر فیچر های امنیتی وجود داره باید تنظیم شوند، درخواست های DDOS حتی با الگوریتم های رندوم قابل شناسائی هستند...

راهکار آنقدر زیاد هست که تا فردا ظهر میشه راهکارهای عملی و فنی ارائه داد.

اینها بهانه کم کاری، بی دقتی، غفلت، سَرسَری کار کردن، اهمال کاری، عدم داشتن دانش و تخصص کافی در حوزه های مرتبط هست

بجای بهانه گیر آوردن برای موارد بالا برو درستش کن

تاب آوری RPU, RTU در کل یک سال برای بانک بزرگ کشور جمعا ۳ دقیقه قطعی با استاندارد جهانی لحاظ شده چون تدابیر فنی و تجهیزات به شدت زیاد و قدرتمندی لحاظ شده که اون ۳ دقیقه هم اتلاف زمان برای اتصال پشتیبان ها و تاخیر برق رسانی و همگام سازی در لحظه هست.

اینارو برای مردم کشورم می‌نويسم بدونید تکنولوژی جهانی تدابیر سخت ترین شرایط را برای خدمات اینترنی دیده در تمام حوزه های کوچک تا بزرگ

اینا کم کاری کردند از ۱۳۷۰ تا امرزو...
محمد محرابی
اینترنت بین‌المللی رو وصل کنید
توروخدا
Need Internet
لطفاً شما که باهاشون در ارتباط هستید پیگیر وضع اینترنت و وصل شدنش بشید، این کار هیچ چیزی رو درست نمیکنه فقط مردم رو سوق میده به سمت فیلتر شکن های میلیونی و استارلینک که اونم یه عده محدودی میتونن دسترسی داشته باشن و به گفته خودتون غیر قانونیه . خب چرا کاری میکنید که کسی بخاد به سمت کار غیر قانونی کشیده بشه ؟ چرا منطقی نیستید؟ چرا اصلا هیچ اهمیتی براتون نداره که میلیون ها نفر از زندگی و کار افتادن؟ واقعا چرا؟
(بدون موضوع)
فکر میکنید مسئولان کامنت های اینجا رو میخونن که درخواست وصل شدن اینترنت رو دارید؟ باید یه چاره دیگه ای پیدا کرد. اینجوری جواب نمی گیریم
(بدون موضوع)
من نمیدونم این طرح کیه که با قطع اینترنت تو جنگ پیروز میشن؟؟؟؟ اگه قطع نت موثر بود تا حالا جنگ تموم شده بود!!!
(بدون موضوع)
سیم کارت سفید یادآور داستان قلعه حیواناته. همه با هم برابرند اما برخی برابرتر
آزاده
اینترنت بین الملل را وصل کنید
میر علی شهیدی
آنهایی که عدالت رو قورمه سبزی خوردن همه ملت در یک روز و لحظه زمان ميدونند سخت در اشتباه هستند، عدالت برابری و تساوی نیست...

عدالت خیلی پیچیده هست، آیا آنها که می دانند با آنها که نمی دانند برابرند؟! قطعاً خیر...

ما می آموزانیم به آن‌ها که نمی‌دانند تا عدالت محقق شود، یادگیری جزو حق هست، برابری و تساوی به معنای عدالت نیست لطفا در جمله نویسی دقت کنید، بله میشه گفت حق هست، مثلا واقعیت و حقیقت متفاوت هستند واقعیت مسلم ذاتی هست و اما حقیقیت استدلال و برهان بر علت و معلول دارد و قابل اثبات هست

ببینید دنیا در عین پیچیدگی خیلی هم ساده هست و در عین سادگی خیلی پیچیده اگر متوجه شدی یعنی برنده زندگی هستی...
(بدون موضوع)
سیتنا جان اگه قطعی اینترنت رو پیگیری کردین خواهشا بگین حتی اگر پاسخگو هم نبودن ، ما فقط به شایعات وصلی اینترنت تا اخر هفته امید الکی داریم ، مارو در جریان بزارین ممنون
ح
جان مادرتون پای مجلس رو به این جریان باز نکنید حتما توقع دارین حمید رسایی و کوچک زاده راه حل بدن کارنامه مجلس تو حل مشکلات مردم رو درخشان تر نکنید
(بدون موضوع)
من میگم بریم دفتر سیتنا تیم سیتنا رو گروگان بگیریم بعد اعلام کنیم تا اینترنت رو وصل نکنید آزادشون نمیکنیم. 😁 بعضی ها جوری ساده انگارانه و گاها طلبکارانه از بچه های سیتنا انتظار دارن پیگیری کنن که انگار همه چیز با پیگیری سیتنایی ها درست میشه. موضوع حاکمیتی هستش . پشتش تصمیم نهادها و ارگان های نظامی و امنیتی و جریان های خاص هست. به همین راحتی نیست.
(بدون موضوع)
تا وقتی اینترنت وصل نشه بسته اینترنتی نخرید
(بدون موضوع)
بیشتر از ۳۰ ساعته با پایا از داخل شعبه بانک سپه پول انتقال دادم ، بانک مرکزی به حساب واریز نمیکنه ، به بانک سپه میگم چی شده ، واریز نمیشه ، میگن ، مشکل از بانک مرکزی هست
(بدون موضوع)
اینترنت بین المللی رو وصل کنید
بخت برگشته
بابا پدافند غیر عامل چه کوفتیه الان اینترنت رو قطع کردید ۲۰ روزه حملات متوقف شد ؟ من عزیزانم خارج از کشور هستند دیگه واقعا نمیکشم از بس هزینه های گزاف برای چند دقیقه تماس باهاشون پرداخت کردم
رضا
اعصاب روان واسم نمونده 20روز هیچ درامدی نداشتم
صالحی
باید دولت خجالت بکشه که باعث شده نصف مردم ایران برن سمت خرید استارلینگ واقعن خنده داره کاراشون هرچی میشه اینترنتو قطع میکنن
(بدون موضوع)
مسئولین وزارت ارتباطات خجالت بکشید بجای اینکه هزینه کنید و نرم افزار و سخت افزار انتی DDOS و DOS رو خریداری کنید تمام هزینه ها رو صرف خرید تجهیزات فیلترینگ کردید اخرشم مجبور شدید اینترنت بین الملل رو قطع کنید بماند که یکسری رنج های خاص از دیتاسنتر های خاص و حتی سازمانی رو نتونستید ببینید یا نخواستید و الان از همونا دارن استفاده نابجا میکنن
چرا نمیخواید حرف متخصص ها رو گوش کنید من که عددی نیستم لااقل از اونی که درس شبکه خونده چهار تا چیز یاد بگیرید اینقدر اصرار به مخالفت با مردم نکنید
چرا من باید نت بین المللم قطع باشه؟؟
غزه هم نتش قطعه؟؟
لبنان قطعه؟
(بدون موضوع)
۲۰ روزه اینترنت قطع شده
ایا این قطعی جلوی حملات رو گرفت؟
مسئولی که دکمه رو فشار میدی همه چیو قطع میکنی.
زندگی رو نابود کردی
کلی شغل رو نابود کردی.
هر کس به نحوی کاری با اینترنت داره
ددلاین داریم میفهمید؟
اعصابمون جالب نیست دیگه. :)
موفق باشید
(بدون موضوع)
کلی زحمت افراد برای کسب وکار، دانشجویان برای پروژه ها، استادها برای تحقیقات و ... کشیده شده است ولی با یک تصمیم نابود میشه و پافشاری روی تصمیمات غلط باعث نا امدیدی بیشتر میشه
(بدون موضوع)
از دوستان کسی تاحالا مرز رفته برای استفاده از اینترنت ؟ تجربه اش رو بگه
(بدون موضوع)
یه اقتصاددان به ما توضیح بده که اقتصاد ایران چطوری بدون اینترنت داره کار میکنه؟‌ 😁
(بدون موضوع)
کاش میشد به وسیله ریشه درختانی که توی آب جوش میذاریم امواج اینترنت استارلینک رو مثل آنتن دریافت می کرد
ایرانم چرا ویرانم
این ها هیچ کدام برای ما اینترنت بین الملل نمیشوند بجای این ها که هی میگید اینترنت بین الملل را وصل کنید هر چه زودتر بهتر .....
اینترنت بین المللی وصل کنید ، اینترنت بین المللی حق همه ی شهروندان هست...
ایرانم چرا ویرانم
اینترنت بین المللی وصل کنید ، اینترنت بین المللی حق همه ی شهروندان هست هر چه سریعتر وصل باید گردد ...
#اینترنت بین الملل وصل باید گردد ..
برای عموم مردم ایران ....
ما ادامه داریم ...
Dfgh
اینترنت بین الملل را هرچه زودتر وصل کنید
(بدون موضوع)
پدافند مدافند والا الان پدافند هوایی هم کار نکرده چه برسه غیرعاملش! این اسامی رو گذاشتن فقط بودجه های میلیاردی بچاپن ازش! اینترنا روی مردم بستن کسب و کار مردم رو از عمد تعطیل کردن برای ملت شعر میگن!

افزودن دیدگاه جدید