هشدار آماده باش سایبری مرکز مدیریت راهبردی افتا

امنیت
مرکز مدیریت افتای ریاست جمهوری با انتشار اقدامات ضروری با توجه به شرایط فعلی کشور، از مدیران و متخصصان بخش فناوری اطلاعات و امنیت سایبری سازمان ها درخواست کرد تا هرگونه رخداد سایبری مشکوک را به مرکز افتا اعلام کنند.

به گزارش سیتنا، با توجه به شرایط فعلی کشور ضروری است، مدیران، متخصصان و کارشناسان بخش فناوری اطلاعات و امنیت سایبری سازمان‎ها و دستگاه‎های دارای زیرساخت حیاتی، این اقدامات را انجام و هرگونه رخداد سایبری مشکوک را سریعا به مرکز افتا در تهران و استان‎ها اعلام کنند:

1. در دسترس بودن متولیان فنی سایبری و پیمانکاران سامانه‌های حیاتی برای مقابله با حوادث احتمالی

2.قطع فیزیکی تمامی پورت‌های مدیریتی از جمله ILO و IPMI و مدیریت ذخیره‌ساز‌ها (Storage)

3.حصول اطمینان از جداسازی فیزیکی شبکه مدیریتی تجهیزات (OOB) از سایر شبکه‌ها

4.قطع هرگونه دسترسی از راه دور و دسترسی‌های غیر ضروری به سامانه‌ها، تجهیزات و سرویس‌های حیاتی

5.حصول اطمینان از جداسازی شبکه های OT از سایر شبکه‌ها

6.ممنوعیت نصب هر نوع سامانه یا تجهیز جدید و یا هرگونه اقدام نگهداری و به‌روزرسانی بر روی سامانه‌ها و تجهیزات موجود

7.حصول اطمینان از تغییر رمز عبور کاربران در سطح مدیریتی برای سامانه‌ها و تجهیزات فناوری و صنعتی

8.شناسایی و حذف حساب‌های کاربری غیرضروری در سامانه‌ها، تجهیزات و سرویس‌های حیاتی

9.بروز بودن، صحت و اطمینان از نگهداری نسخه‌های پشتیبان در خارج از سازمان

10.حصول اطمینان از ذخیره مطمئن و متمرکز انواع لاگ‌های امنیتی

11.هر گونه تماس یا ارسال پیامک از سرشماره‌های ناشناس، No Number و یا Private برای اقدام بر روی سامانه‌ها و زیرساخت مورد تایید نیست و قبل از هر اقدامی، باید از مرکز مدیریت راهبردی افتا تاییدیه گرفته شود.

انتهای پیام


Source URL: https://www.citna.ir/news/333388/هشدار-آماده-باش-سایبری-مرکز-مدیریت-راهبردی-افتا