استفاده از VPNها بحران امنیت سایبری ایران را به فاجعه تبدیل کرده است
به گزارش کسپرسکی شرکت نرمافزاری امنیت و اینترنت، در ۳ سال پیاپی و تا سال…
۲۴ آبان ۱۴۰۳
۲۳ مرداد ۱۴۰۳
زمان مطالعه : ۴ دقیقه
تاریخ بهروزرسانی: ۲۴ مرداد ۱۴۰۳
وضعیت امنیت داده در کشور شرایط خوبی ندارد و نسبت به سایر کشورهای منطقه در رده پایینتری قرار دارد. به گفته بنیانگذار دمسانرایانه دلیل این مسئله، ضعف در قانونگذاری و نظارت پسینی است. از طرفی کمبود نیروی متخصص انسانی این حوزه را به عقب رانده است.
به گزارش پیوست، رضا اخلاقی، بنیانگذار و معاون فنی دمسانرایانه در بیستوسومین سالگرد تاسیس این شرکت با مقایسه وضعیت ایران با سایر کشورها در حوزه امنیت به پیوست گفت: جایگاه ایران نسبت به سایر کشورهای منطقه پایینتر است زیرا قانونگذاری و نظارت پسینی در سایر کشورها خیلی جدیتر است اما در ایران چنین مواردی وجود ندارد. از نظر تجهیزات تقریبا مشابه کشورهای منطقه هستیم؛ اما از جهت نیروی انسانی ضعف زیادی داریم. نیروی انسانی متخصص کم داریم، بسیاری از افراد مهاجرت کردهاند و تا زمانی که نیروی انسانی متخصص نباشد، ابزار و تجهیزات اهمیتی ندارد.
اخلاقی با اشاره به هکهایی که در این حوزه اتفاق میافتد، گفت: هکرها اصلا افراد باهوشی نیستند بلکه دقت کم کاربران و نبود امنیت باعث هکهای متعدد میشود. بعد از اینکه کاربر با بیدقتی سیستم را به دست هکر میدهد، به دلیل اینکه بخشهای شبکه بادقت چیده نشده است، هکر خیلی ساده با تصرف کردن کامپیوتر، میتواند کل شبکه را تصرف کند.
بنیانگذار دمسان رایانه تاکید کرد که مشکل امنیت در کشور تجهیزات نیست. او ادامه داد: ما به اندازه کافی تجهیزات داریم. هیچ جایی وجود ندارد که نبود امنیت به دلیل کمبود تجهیزات باشد، بلکه در بیشتر موارد تجهیزات بسیار خوب است اما تنظیمات همان تجهیزات بسیار بد انجام شده است.
او معتقد بود که وضعیت امنیت شبکه در کشور اصلا خوب نیست و چالشهای جدی دارد. او ادامه داد: کمبود نیروی انسانی متخصص و مهاجرت گسترده این افراد، تهدیدی جدی برای امنیت شبکههای کامپیوتری در ایران بهشمار میرود.
اخلاقی تاکید کرد که هیچ ابزاری نمیتواند جایگزین نیروی انسانی متخصص شود. او گفت: مسئله بسیار مهم این است که ابزارها تنها به دست نیروی انسانی خبره بهدرستی عمل میکنند. برای جبران این ضعف، آکادمی دمسانرایانه را تاسیس میکنیم تا بتوانیم نیروی انسانی ماهر تربیت کنیم و بخشی از این کمبود را پوشش دهیم.
اخلاقی با مرور تاریخچه شرکت دمسان رایانه، توضیح داد: شرکت دمسان رایانه را در سال ۱۳۸۰ با هدف تولید نرمافزار تاسیس کردیم. اولین محصول ما نرمافزاری برای کنترل مصرف اینترنت بود. بااینحال، در سال ۱۳۸۲ وارد حوزه امنیت شبکه شدیم؛ حوزهای که در آن زمان هنوز توجه زیادی به آن نمیشد. او اضافه کرد که دمسانرایانه سالها تلاش کرد تا اهمیت امنیت شبکه را برای مشتریان جا بیندازد و چندین سال طول کشید تا این نیاز در بازار درک شود.
علیرضا مسلمی، رئیس هیاتمدیره دمسانرایانه، در ادامه همایش از برنامههای توسعهای این شرکت در سال ۱۴۰۲ گفت: این شرکت در حال گسترش سبد خدمات و محصولات خود است و بهزودی فعالیت آکادمی آموزشی این مجموعه برای افزایش مهارت دانشجویان، مشتریان و همکاران آغاز میشود. تصمیم گرفتیم تجربیات خود را به نسل جدید انتقال دهیم به همین دلیل از ۶ ماه پیش مقدمات تاسیس آکادمی دمسان را فراهم کردهایم که پیشبینی میکنیم در دو ماه آینده فعالیت خود را شروع کند. این آکادمی عمدتاً به فارغالتحصیلان دانشگاهی که تجربه کافی ندارند و نیز به مشتریان و همکاران دمسانرایانه خدمات آموزشی ارائه خواهد داد.
مسلمی درنهایت از تاسیس شرکت توسعه فناوری دمسان خبر داد و گفته قرار است در این حوزه تولید سختافزار کنند.
فاطمه مشرفی، مدیرعامل دمسان درباره ورود این مجموعه به حوزه تولید توضیح داد: مشکلات در خصوص واردات، تخصیص ارز و همچنین نیاز به بومیسازی برای افزایش امنیت دادهها و اطلاعات، ما را به سمت تولید سختافزارهای مرتبط با امنیت شبکه سوق داد. با توجه به زیربناها و آزمایشهای مورد نیاز، امیدواریم تا سال آینده تولیدات ما وارد بازار شوند. علاوه بر حوزه امنیت شبکه، برنامههایی برای تولید دیگر تجهیزات سختافزاری با همکاری شرکای آسیایی داریم.
مشرفی تاکید کرد که هدف اصلی دمسان، کاهش وابستگی به واردات و افزایش کنترل بر امنیت اطلاعات از طریق تولید داخلی است.
مشرفی ادامه داد: ماموریت اصلی ما در دمسانرایانه، حفاظت از بسترهای دیجیتال است تا مشتریانمان بتوانند با اطمینان به فعالیت خود ادامه دهند. ما هماکنون به بیش از دو هزار مشتری خدمات ارائه میدهیم.
در ادامه امیرحسین ظهیری، مدیر فنی دمسانرایانه، با معرفی خدمات این شرکت، به اهمیت تضمین دسترسپذیری بالا برای مشتریان اشاره کرد و گفت: دمسانرایانه با استفاده از دو تکنیک «اکتیو/اکتیو» و «اکتیو/پسیو»، سطح بالایی از دسترسپذیری خدمات را در اختیار مشتریانش میگذارد. در تکنیک اکتیو/اکتیو، سرویسهای مورد استفاده، همزمان و به صورت موازی فعالیت میکنند. این ساختار موجب میشود که در صورت بروز مشکل در یکی از سرویسها، سرویسدهی همچنان بدون وقفه ادامه پیدا کند.
ظهیری تاکید کرد که این تکنیکها در سطوح مختلف زیرساخت، از جمله سختافزار، دیتابیس، ماشین مجازی و دیتاسنتر، پیادهسازی شدهاند.