کسبوکارها باید حوادث سایبری را حداکثر ظرف ۲۴ ساعت اطلاعرسانی کنند
سرتیپ وحید مجید، رئیس پلیس فضای تولید و تبادل اطلاعات فراجا از تدوین چارچوب اطلاعرسانی…
۱۳ مهر ۱۴۰۵
۱۳ مهر ۱۴۰۵
زمان مطالعه : ۶ دقیقه

رئیس پلیس امنیت اقتصادی فراجا با انتقاد از بازنشر قیمت ارز اعلامشده از سوی برخی سایتها و کانالهای خارج از کشور گفت: بسیاری از سایتهای داخلی این قیمتها را تکرار میکنند در صورتی که در شرایط جنگ اقتصادی قرار داریم و پلتفرمها و سکوهای داخلی نیز باید به سهم خود از افزایش قیمتها جلوگیری کنند.
به گزارش پیوست، سرتیپ حسین رحیمی، رئیس پلیس امنیت اقتصادی فراجا، در همایش کسبوکارهای اینترنتی پلیس فتا با تاکید بر ضرورت حفاظت از سرمایه و اعتماد مردم در اقتصاد دیجیتال گفت: امنیت و اقتصاد از یکدیگر جدا نیستند و هرجا امنیت وجود داشته باشد، زمینه فعالیت اقتصادی و سرمایهگذاری نیز فراهم میشود.
او با اشاره به شرایط اقتصادی کشور گفت: ایران در یک جنگ تمامعیار اقتصادی قرار دارد و مقابله با آن تنها وظیفه دولت و نیروهای مسلح نیست و فعالان اقتصادی نیز در این زمینه مسئولیت دارند.
رحیمی در ادامه به نقش برخی منابع خارج از کشور در اعلام قیمت ارز اشاره کرد و گفت: یک سایت آن طرف آبی و کانال تلگرامی وجود دارد که قیمت ارز را بالا میبرد و بسیاری از سایتهای داخلی هم این قیمتها را تکرار میکنند. در حالی که در جنگ اقتصادی هستیم، با افزایش قیمتها در پلتفرمها و سکوهای داخلی هم روبهرو هستیم. هرکسی باید به سهم خود از افزایش قیمتها جلوگیری کند. قیمتهایی که دشمن از آن طرف آب تزریق میکند، نباید اعمال کنیم. بازنشر و اعمال این قیمتها در بازار داخلی به خریداران و کسبوکارها فشار وارد میکند و کاهش قدرت خرید در نهایت میتواند به کاهش تقاضا و آسیب به کسبوکارها منجر شود.
در بخش دیگری از رویداد علی حکیمجوادی، رئیس سازمان نظام صنفی رایانهای کشور، با انتقاد از نحوه اطلاعرسانی درباره حملات و بحرانهای سایبری گفت: در برخی حوادث، ابتدا موضوع از سوی افراد مطلع تکذیب میشود و پس از مدتی روایت دیگری از همان اتفاق ارائه میشود.
او با اشاره به آماری مبنی بر اینکه ۵۷ درصد کارکنان یک سازمان، وقوع حمله سایبری به سازمان خود را از منابع بیرونی متوجه شدهاند، گفت: حتی در لایههای داخلی سازمانها نیز سازوکار مشخصی برای اطلاعرسانی در زمان وقوع حمله وجود ندارد. سازمانها باید از قبل مشخص کنند در صورت بروز حادثه چه اطلاعاتی، در چه زمانی و از چه مسیری در اختیار کارکنان قرار گیرد.
به گفته حکیمجوادی، طبیعی است تا زمانی که ابعاد و منشا یک حمله مشخص نشده، امکان انتشار همه جزئیات وجود نداشته باشد، بهویژه اینکه برخی حوادث با مسائل امنیت ملی نیز ارتباط پیدا میکنند. با این حال، نبود برنامه مشخص برای اطلاعرسانی، خود میتواند به تشدید بحران منجر شود.
او با اشاره به تجربه کشورهایی از جمله آلمان، آمریکا و کانادا و همچنین اتحادیه اروپا توضیح داد که سازمانها در این کشورها برای ارتباطات در زمان بحران سایبری برنامه مشخص دارند و نوع اطلاعرسانی به کارکنان، مردم و سایر ذینفعان از قبل تعیین شده است. به گفته او، ارائه اطلاعات فنی بدون برنامه به مردم عادی نهتنها به حل بحران کمک نمیکند، بلکه ممکن است مشکلات بیشتری ایجاد کند.
رئیس سازمان نظام صنفی رایانهای کشور بر ضرورت برگزاری مانورهای پیش از بحران تاکید کرد و گفت: سازمانها باید از قبل سناریوهای وقوع حمله را تمرین کنند و مشخص باشد هنگام حادثه چه کسی مسئول اطلاعرسانی است.
او پیشنهاد کرد هر سازمان یک سخنگو یا مسئول مشخص برای مدیریت ارتباطات بحران سایبری داشته باشد و حدود اختیار سایر مدیران و کارکنان برای اظهارنظر درباره حادثه نیز از قبل تعیین شود.
حکیمجوادی با اشاره به فعالیت پلتفرمهایی با میلیونها کاربر گفت: نحوه اطلاعرسانی این کسبوکارها هنگام حملات سایبری اهمیت زیادی دارد، زیرا هرگونه اختلال یا انتشار اطلاعات نادرست میتواند تعداد زیادی از کاربران را تحت تاثیر قرار دهد.
حکیمجوادی همچنین به تجربه حملات سایبری به برخی بانکها اشاره کرد و گفت: پس از آنکه بررسی نهادهای مسئول به مرحله قابل ارائه رسید، نشستهایی با مجموعههای آسیبدیده برگزار شد تا تجربه آنها درباره منشأ حملات، نحوه وقوع حادثه و شیوه مواجهه با آن در اختیار سایر فعالان قرار گیرد.
احمد عطارزاده، رئیس انجمن کسبوکارهای اینترنتی، هم با اشاره به چالشهای امنیتی کسبوکارهای اینترنتی گفت: همه مسائل را نمیتوان با سند و دستورالعمل مدیریت کرد و بخش خصوصی طی بیش از یک دهه نشان داده است توان مدیریت بحران و اطلاعرسانی را دارد. به گفته او، مشکل اصلی زمانی ایجاد میشود که کسبوکارها برای مدیریت یک بحران ناچار به هماهنگی همزمان با چند دستگاه امنیتی، قضایی و نظارتی میشوند.
او با اشاره به تجربه همکاری کسبوکارهای اینترنتی با پلیس فتا گفت: پلیس فتا باید به بازیگر اصلی حوزه امنیت در اکوسیستم اقتصاد دیجیتال تبدیل شود و مرکز ملی فضای مجازی نیز جایگاه و اختیارات آن را در این زمینه مشخص کند. در برخی پروندهها پلیس فتا به دلیل شناخت و اشراف خود مسیر رسیدگی را مشخص میکند، اما با ورود همزمان دستگاههای امنیتی، قضایی یا سایر نهادها، ادامه پرونده از اختیار پلیس فتا خارج میشود و کسبوکار با چند مرجع مختلف روبهرو میشود.
او همچنین خواستار ایجاد درگاه واحد برای ارتباط میان کسبوکارهای اینترنتی و پلیس فتا شد و توضیح داد: در حال حاضر ممکن است یک پلتفرم علاوه بر ارتباط با پلیس فتای کشور، از پلیس فتای شهرستانها و استانهای مختلف نیز درباره پروندههایی مانند فیشینگ درخواستهایی دریافت کند.
به اعتقاد او، تجمیع این درخواستها در یک سامانه و ایجاد یک کانال مشخص برای ارتباط با بخش خصوصی میتواند تعدد مراجع و نقاط تماس را کاهش دهد.
رئیس انجمن کسبوکارهای اینترنتی همچنین بر حرکت از واکنش به سمت پیشگیری در حوزه امنیت تاکید کرد و گفت: با توجه به دادهها و تجربیات نزدیک به دو دهه فعالیت کسبوکارهای اینترنتی و اشراف اطلاعاتی ایجادشده، بخشی از تهدیدها را میتوان پیش از وقوع شناسایی و مدیریت کرد و آموزش نیز باید بخشی از این رویکرد پیشگیرانه باشد.
عطارزاده اعتماد را سرمایه اصلی اقتصاد دیجیتال دانست و گفت: هدف اقدامات امنیتی باید افزایش اعتماد کاربران به بخش خصوصی باشد.
به گفته او، یک حادثه امنیتی در پلتفرمی با ۳۰ میلیون کاربر تنها یک مسئله فنی یا مربوط به یک کسبوکار نیست و میتواند به یک بحران اجتماعی و روانی تبدیل شود؛ از همین رو پلیس فتا به دلیل اشراف، ارتباط با اکوسیستم و امکاناتی که در اختیار دارد، میتواند نقش محوریتری در مدیریت امنیت کسبوکارهای اینترنتی داشته باشد.