skip to Main Content
دیجی‌ پی
کانال بله پیوست
محتوای اختصاصی کاربران ویژهورود به سایت

فراموشی رمز عبور

با شبکه های اجتماعی وارد شوید

عضو نیستید؟ عضو شوید

ثبت نام سایت

با شبکه های اجتماعی وارد شوید

عضو نیستید؟ وارد شوید

فراموشی رمز عبور

وارد شوید یا عضو شوید

کسب‌وکارها باید حوادث سایبری را حداکثر ظرف ۲۴ ساعت اطلاع‌رسانی کنند

سمانه سمیع تحریریه

۱۳ مهر ۱۴۰۵

زمان مطالعه : ۴ دقیقه

سرتیپ وحید مجید، رئیس پلیس فضای تولید و تبادل اطلاعات فراجا از تدوین چارچوب اطلاع‌رسانی کسب‌وکارهای اینترنتی در زمان وقوع حوادث سایبری خبر داد. طبق این چارچوب، زمان پاسخ‌گویی و اطلاع‌رسانی اولیه متناسب با شدت حادثه تعیین شده حداکثر ۲۴ ساعت برای حوادث عادی و تا یک ساعت برای حوادث بحرانی کاهش پیدا می‌کند.

به گزارش پیوست،سرتیپ وحید مجید، رئیس پلیس فضای تولید و تبادل اطلاعات فراجا در سومین همایش سکوهای اینترنتی پلیس فتا با اشاره به تهیه پیوست سایبری برای کسب‌وکارهای اینترنتی گفت: بیش از ۱۶۰ هزار کسب‌وکار در کشور فعالیت می‌کنند که هر یک متناسب با نوع و گستره فعالیت خود ممکن است با حملات و حوادث سایبری مواجه شوند. از همین رو مدیران کسب‌وکارها باید بدانند در زمان وقوع یک حادثه سایبری چه اقداماتی انجام دهند و اطلاع‌رسانی درباره حادثه باید چگونه انجام شود.

او همچنین اعلام کرد حوادث سایبری در پنج سطح عادی، قابل توجه، مهم، حساس و بحرانی دسته‌بندی شده‌اند و برای هر سطح، نحوه و زمان اطلاع‌رسانی مشخص شده است.

طبق گفته او براساس این چارچوب، در حوادث عادی اطلاع‌رسانی اولیه باید حداکثر ظرف ۲۴ ساعت انجام شود. این زمان برای حوادث قابل توجه حداکثر ۱۲ ساعت، برای حوادث مهم حداکثر ۶ ساعت، برای حوادث حساس حداکثر سه ساعت و برای حوادث بحرانی حداکثر یک ساعت در نظر گرفته شده است. در حوادث عادی، هدف اصلی اطلاع‌رسانی داخلی و مستندسازی برای پیگیری سازمانی است و اطلاع‌رسانی از طریق ایمیل سازمانی یا پیام‌رسان داخلی انجام می‌شود. با افزایش شدت حادثه، دامنه اطلاع‌رسانی نیز گسترده‌تر می‌شود. به‌طوری‌که در سطح حساس، کنترل بحران رسانه‌ای و کاهش آثار اعتباری اهمیت پیدا می‌کند و برگزاری کنفرانس خبری و همکاری رسمی با رسانه‌های سراسری پیش‌بینی شده است.

در بالاترین سطح یعنی حادثه بحرانی، اطلاع‌رسانی اولیه باید حداکثر ظرف یک ساعت انجام شود. مدیریت افکار عمومی، جلوگیری از تشویش گسترده و هماهنگی بین‌بخشی از اهداف ارتباطی این سطح عنوان شده و استفاده از بیانیه‌های فوری، اطلاع‌رسانی ساعتی و ارتباط مستقیم با نهادهای دولتی و امنیتی در نظر گرفته شده است.

مجید همچنین توضیح داد بسترهای اطلاع‌رسانی حوادث به چند دسته رسمی و سازمانی، عمومی، تخصصی و فنی و داخلی و اختصاصی تقسیم شده‌اند. به گفته او، بسترهای رسمی باید تحت کنترل مستقیم سازمان و دارای چارچوب حقوقی و فنی مشخص باشند. در بسترهای عمومی مقابله با شایعات اهمیت دارد و بسترهای تخصصی برای ارائه هشدارها و اطلاعات فنی به مخاطبان تخصصی استفاده می‌شوند.

طبق چارچوب ارائه‌شده از سوی پلیس فتا، مسئولیت اطلاع‌رسانی نیز متناسب با شدت حادثه تغییر می‌کند و در سطوح بالاتر، مدیرعامل، هیئت‌مدیره، مدیر امنیت و نهادهایی از جمله پلیس فتا و در موارد بحرانی سایر مراجع مسئول در فرایند هماهنگی و اطلاع‌رسانی وارد می‌شوند.

او درباره مبنای تدوین پیوست سایبری کسب‌وکارها هم توضیح داد که این پیوست براساس اسناد بالادستی حوزه فضای مجازی و امنیت سایبری تهیه شده است. سند نظام ملی پیشگیری و مقابله با حوادث فضای مجازی مصوب سال ۱۳۹۶ شورای عالی فضای مجازی و اسناد راهبردی پلیس فتا از جمله اسنادی هستند که در تدوین این پیوست مورد توجه قرار گرفته‌اند.

رئیس پلیس فتا همچنین از سطح‌بندی کسب‌وکارهای اینترنتی خبر داد و گفت شاخص‌هایی از جمله میزان تراکنش مالی روزانه، تعداد کاربران و حجم داده‌های کاربران که از سوی یک کسب‌وکار نگهداری می‌شود، در این دسته‌بندی مورد بررسی قرار می‌گیرد.

طبق گفته مجید، ۱۳۰ کسب‌وکار در سطح الف این دسته‌بندی قرار گرفته‌اند. کسب‌وکارهای سطح ب نیز از نظر شاخص‌ها به سطح الف نزدیک‌اند و سایر کسب‌وکارها متناسب با اهمیت و گستره فعالیت در سطوح دیگر قرار می‌گیرند.

او با اشاره به پراکندگی جغرافیایی کسب‌وکارهای سطح الف اعلام کرد تهران بزرگ با سهم ۹۱ درصدی، بیشترین فراوانی این کسب‌وکارها را در اختیار دارد و پس از آن مشهد، تبریز، اصفهان، شیراز و قزوین قرار گرفته‌اند. به گفته او، در این تقسیم‌بندی علاوه بر شاخص‌های کسب‌وکار، گستره جغرافیایی و سطح فعالیت ملی یا منطقه‌ای نیز مورد توجه قرار گرفته است.

مجید در ادامه درباره نحوه دسته‌بندی حوادث سایبری گفت میزان خسارت و آسیبی که یک حادثه می‌تواند به کسب‌وکار و زیرساخت آن وارد کند نیز سطح‌بندی شده است. بر این اساس، حوادث سایبری در چهار سطح عادی، قابل توجه، حساس و حیاتی دسته‌بندی می‌شوند.

به گفته او، سطح «حساس» و «حیاتی» از نظر شاخص‌های ارزیابی به یکدیگر نزدیک‌اند و تفکیک آنها در برخی موارد دشوار است، هرچند در اسناد بین‌المللی این دو سطح به‌صورت جداگانه تعریف شده‌اند.

رئیس پلیس فتا درباره مصادیق حوادث سطح عادی نیز توضیح داد دریافت ایمیل‌های اسپم در صندوق‌های سازمانی، اسکن‌های غیرضروری و تلاش‌های ناموفق برای نفوذ به بخش‌های مختلف زیرساخت کسب‌وکار از جمله مواردی هستند که در این سطح قرار می‌گیرند.

او تاکید کرد هدف از این سطح‌بندی این است که مدیران کسب‌وکارهای اینترنتی در زمان مواجهه با حملات و حوادث سایبری، متناسب با شدت حادثه بدانند چه اقداماتی باید انجام دهند و فرآیند اطلاع‌رسانی و مواجهه با حادثه را چگونه پیش ببرند.

https://pvst.ir/otu
سمانه سمیعتحریریه

    همه‌چیز از یک مطلب به اسم «اسپایدرزن» که در دوره ارشدم نوشته بودم شروع شد. درحالی که ۱۰ سال کارمند آژانس هواپیمایی بودم در همان روزها احساس کردم چقدر نوشتن را دوست دارم. از دی ۹۸ با کار در آژانس روابط عمومی پرسش و تولید محتوا شروع کردم. بعد از مدتی نوشتن بخش شرکت‌گردی پیوست را به عهده گرفتم و حالا خبرنگار ثابت پیوستم و دقیقا اینجا و در همین نقطه احساس می‌کنم از اینکه به پیوست، پیوستم خوشحالم.

    تمام مقالات

    0 نظر

    ارسال دیدگاه

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    *

    ✖ برای بوکمارک این نوشته
    Back To Top
    جستجو