رییس پلیس فتا کشور از حملات سایبری و اقدامات پلیسی کفت

به گزارش رکنا، سومین همایش سکوهای اینترنتی پلیس فتا با موضوع «پیوست رسانه‌ای حملات سایبری» در مرکز همایش‌های هتل ارم برگزار شد و در آن سردار وحید مجید، رئیس پلیس فتا فراجا، ضمن تشریح الزامات مدیریت رسانه‌ای حوادث سایبری، بر ضرورت افزایش آمادگی سکوها و کسب‌وکارهای اینترنتی برای مواجهه با حملات سایبری تأکید کرد.

سردار وحید مجید با اشاره به اهمیت روزافزون امنیت سایبری اظهار کرد: با توجه به گسترش استفاده از فناوری‌های نوین و افزایش تهدیدات سایبری، موضوع حفاظت از زیرساخت‌های فضای مجازی بیش از گذشته اهمیت پیدا کرده است. در سال‌های اخیر نیز شاهد بوده‌ایم که در برخی منازعات و بحران‌ها، از ظرفیت‌های سایبری به‌عنوان یکی از ابزارهای تقابل استفاده شده است.

وی افزود: در حوزه تأمین امنیت، دو موضوع اساسی باید مورد توجه قرار گیرد؛ نخست مصون‌سازی زیرساخت‌ها در برابر حملات و دوم به‌روزرسانی مستمر زیرساخت‌ها، سامانه‌ها و مؤلفه‌های امنیتی بر اساس شاخص‌های فنی و امنیتی.

رئیس پلیس فتا یکی از ابعاد مهم حملات سایبری را موضوع باورپذیری افکار عمومی دانست و گفت: حتی در شرایطی که حمله‌ای سایبری رخ نداده باشد، انتشار یک شایعه یا خبر تأییدنشده می‌تواند موجب شکل‌گیری باور عمومی درباره وقوع حمله شود. به همین دلیل، مدیریت اطلاع‌رسانی و ارائه اطلاعات دقیق، سریع و معتبر باید همزمان با مدیریت فنی حادثه مورد توجه قرار گیرد.

تدوین پیوست رسانه‌ای برای حملات سایبری

سردار مجید با اشاره به اقدامات انجام‌شده در مرکز ملی فضای مجازی در زمینه تدوین پیوست رسانه‌ای حملات سایبری اظهار کرد: مطالعاتی در این زمینه انجام شده و بر اساس تجربیات به‌دست‌آمده، پیوست رسانه‌ای برای کسب‌وکارهای مهم و سکوهای فعال در فضای مجازی تدوین و در اختیار آنها قرار گرفته است.

وی افزود: در حال حاضر بالغ بر ۱۶۰ هزار کسب‌وکار در این حوزه فعالیت می‌کنند و هر یک از این کسب‌وکارها، متناسب با نوع فعالیت، میزان تراکنش، تعداد کاربران و اهمیت خدماتی که ارائه می‌دهد، می‌تواند در معرض سطوح مختلفی از تهدیدات سایبری قرار گیرد.

رئیس پلیس فتا تأکید کرد: مدیران این کسب‌وکارها باید از قبل آمادگی لازم را داشته باشند و بدانند در صورت وقوع یک حادثه سایبری، چه اقداماتی را باید انجام دهند و چگونه و در چه بازه زمانی نسبت به اطلاع‌رسانی اقدام کنند.

پنج سطح برای طبقه‌بندی حوادث سایبری

سردار مجید با تشریح نظام طبقه‌بندی حوادث سایبری گفت: بر اساس اسناد و چارچوب‌های بالادستی، حوادث سایبری در پنج سطح عادی، قابل توجه، مهم، حساس و حیاتی طبقه‌بندی شده‌اند.

وی ادامه داد: در این تقسیم‌بندی، میزان خسارت، گستره اختلال، اهمیت زیرساخت، تأثیر حادثه بر ارائه خدمات، پیامدهای اقتصادی و اجتماعی و در سطوح بالاتر، آثار آن بر امنیت ملی مورد توجه قرار می‌گیرد.

وی درباره سطح عادی توضیح داد: دریافت ایمیل‌های مشکوک در صندوق‌های سازمانی، شناسایی تلاش‌های ناموفق برای نفوذ و اسکن زیرساخت‌ها از جمله مواردی هستند که می‌توانند در این سطح قرار گیرند.

رئیس پلیس فتا درباره سطح قابل توجه گفت: در این سطح، رویدادهایی قرار می‌گیرند که به‌صورت موقت موجب اختلال در فعالیت یا بخشی از سامانه‌های یک کسب‌وکار می‌شوند؛ از جمله اختلال موقت در سامانه‌های پشتیبان یا سوءاستفاده از آسیب‌پذیری‌هایی که هنوز وصله امنیتی دریافت نکرده‌اند.

وی افزود: در سطح مهم، پیامدهای ملموس‌تری ایجاد می‌شود و لازم است پاسخ به حادثه با سرعت بیشتری انجام شود؛ به‌گونه‌ای که اختلال در سامانه‌ها یا ارائه خدمات، فعالیت کسب‌وکار را به‌طور موقت تحت تأثیر قرار دهد.

سردار مجید درباره سطوح حساس و حیاتی نیز گفت: در این سطوح، امنیت سکو یا زیرساخت به‌طور جدی مورد تهدید قرار می‌گیرد و حادثه می‌تواند علاوه بر خسارت مالی و اقتصادی، پیامدهای اعتباری و اجتماعی نیز ایجاد کند.

وی ادامه داد: حملات هدفمند علیه زیرساخت‌های کلیدی و حیاتی یا حوادثی که آثار آن از سطح یک کسب‌وکار فراتر رفته و امنیت ملی را تحت تأثیر قرار دهد، در سطح حیاتی طبقه‌بندی می‌شود.

زمان‌بندی اطلاع‌رسانی در پنج سطح

رئیس پلیس فتا یکی از مهم‌ترین بخش‌های پیوست رسانه‌ای را زمان‌بندی اطلاع‌رسانی عنوان کرد و گفت: تجربه حوادث سایبری نشان داده است که تأخیر در اطلاع‌رسانی می‌تواند زمینه‌ساز گسترش شایعات و افزایش نگرانی عمومی شود.

وی افزود: در سطح عادی، اطلاع‌رسانی حداکثر ظرف ۲۴ ساعت، در سطح قابل توجه حداکثر ظرف ۱۲ ساعت، در سطح مهم حداکثر ظرف ۶ ساعت، در سطح حساس حداکثر ظرف ۳ ساعت و در سطح حیاتی، اطلاع‌رسانی اولیه باید حداکثر ظرف یک ساعت انجام شود.

سردار مجید تصریح کرد: در سطوح حساس و حیاتی، اطلاع‌رسانی اولیه باید ضمن تأیید وقوع حادثه، از ایجاد سردرگمی در میان کاربران جلوگیری کند؛ برای نمونه اعلام شود که حادثه در دست بررسی است، کارشناسان در حال ارزیابی موضوع هستند و نتیجه بررسی‌ها در زمان مناسب اعلام خواهد شد.

وی تأکید کرد: در موارد استثنایی، نحوه و زمان اطلاع‌رسانی باید با هماهنگی مراجع ذی‌ربط و مرکز ملی فضای مجازی انجام شود.

حفظ اعتماد کاربران؛ محور اصلی پیوست رسانه‌ای

رئیس پلیس فتا با بیان اینکه هدف از پیوست رسانه‌ای صرفاً انتشار یک اطلاعیه نیست، گفت: حفظ اعتماد کاربران، جلوگیری از ریزش مشتریان، کاهش تبعات اقتصادی، مقابله با شایعات و همسویی با دستگاه‌های هماهنگ‌کننده از مهم‌ترین اهداف این پیوست است.

وی افزود: کسب‌وکارها باید پیش از وقوع حادثه، پروتکل‌های ارتباطی خود را تدوین کنند، آموزش‌های لازم را به کارکنان ارائه دهند، سناریوهای مختلف را شبیه‌سازی کنند، محتوای آماده برای شرایط بحران داشته باشند و کانال‌های رسمی ارتباطی خود را تقویت کنند.

سردار مجید همچنین بر ضرورت پایش مستمر رسانه‌ها و شبکه‌های اجتماعی تأکید کرد و گفت: در زمان وقوع حادثه، باید اطلاعات نادرست به‌سرعت شناسایی و اصلاح شود و اطلاع‌رسانی‌ها به شکل منظم، ساختاریافته و در فواصل زمانی مشخص ادامه پیدا کند.

واکنش اولیه؛ از تأیید حادثه تا مدیریت افکار عمومی

وی مرحله واکنش اولیه را یکی از مهم‌ترین مراحل مدیریت رسانه‌ای حملات سایبری دانست و گفت: تأیید و ارزیابی اولیه حادثه، صدور بیانیه اولیه، پایش شدید رسانه‌ها و شبکه‌های اجتماعی، اصلاح اطلاعات نادرست و به‌روزرسانی منظم اطلاعات از اقدامات اصلی این مرحله است.

رئیس پلیس فتا افزود: برگزاری نشست‌های خبری حضوری یا آنلاین، توسعه و به‌روزرسانی پرسش‌های متداول، پاسخگویی فعال به کاربران، مدیریت انتظارات عمومی و انتشار اطلاعات متناسب با ظرفیت مخاطبان نیز باید در این مرحله مورد توجه قرار گیرد.

مرحله ارزیابی و بازسازی

سردار مجید درباره مرحله پایانی مدیریت حادثه نیز گفت: پس از کنترل و بازگشت سامانه به وضعیت عادی، فرآیند ارزیابی و بازسازی آغاز می‌شود.

وی افزود: در این مرحله باید بیانیه نهایی تدوین، گزارش حادثه مستندسازی و عملکرد مجموعه در حوزه فنی و رسانه‌ای ارزیابی شود. همچنین بازسازی اعتماد عمومی و ترمیم تصویر رسانه‌ای کسب‌وکار باید همزمان با بازسازی فنی زیرساخت دنبال شود.

تعیین مسئولیت مدیران در زمان بحران

رئیس پلیس فتا درباره ساختار پیشنهادی مدیریت بحران رسانه‌ای نیز گفت: در رأس این ساختار، مدیر ارشد اجرایی یا مدیرعامل قرار دارد و مدیر روابط عمومی و سخنگوی ارشد، مدیر ارشد امنیت اطلاعات، مشاور حقوقی، مدیر بازاریابی و ارتباطات، کارشناس شبکه‌های اجتماعی، تحلیلگر افکار عمومی و داده‌های اجتماعی و نماینده پشتیبانی مشتری نیز باید در فرآیند مدیریت حادثه نقش مشخصی داشته باشند.

وی ادامه داد: هر یک از این افراد باید پیش از وقوع حادثه، وظایف خود را به‌صورت دقیق بدانند تا در زمان بحران، موازی‌کاری، تأخیر یا انتشار اطلاعات متناقض رخ ندهد.

تفکیک بسترهای اطلاع‌رسانی

سردار مجید همچنین با اشاره به ضرورت تفکیک بسترهای اطلاع‌رسانی گفت: بسترهای رسمی و سازمانی برای انتشار پیام‌های دارای اعتبار بالا و اطلاعیه‌های رسمی مورد استفاده قرار می‌گیرند و باید تحت کنترل سازمان بوده و از چارچوب‌های حقوقی و فنی مشخص برخوردار باشند.

وی افزود: در کنار بسترهای رسمی، بسترهای عمومی و شبکه‌های اجتماعی برای مدیریت شایعات و ارتباط سریع با افکار عمومی، بسترهای تخصصی و فنی برای ارائه تحلیل‌های کارشناسی به مخاطبان تخصصی و بسترهای داخلی و اختصاصی برای انتقال سریع دستورات عملیاتی و ارتباطات حساس سازمانی پیش‌بینی شده‌اند.

ضرورت هماهنگی میان پلیس فتا و سکوهای اینترنتی

رئیس پلیس فتا در پایان تأکید کرد: در سطوح بالاتر حوادث، هماهنگی میان مدیران کسب‌وکارها، تیم‌های امنیت فناوری اطلاعات، روابط عمومی، مشاوران حقوقی و امنیتی و دستگاه‌های مسئول باید به‌صورت مشخص انجام شود.

وی افزود: در حوادث حساس و حیاتی، حسب سطح و آثار حادثه، هماهنگی با پلیس فتا، مراجع قضایی و مرکز ملی فضای مجازی ضروری است و نوع اطلاع‌رسانی عمومی، تخصصی و داخلی نیز باید متناسب با سطح حادثه تعیین شود.

سردار وحید مجید

درباره این خبر سوالی دارید؟ در نظرات از رکنا بپرسید. پایان خبر / رکنا / کدخبر 1255238
  • فیلم تلخ از لحظه به لحظه حمله به دختر دانشجو در بجنورد وسط خیابان در روز روشن