«اسنپ‌فود» لقمه چپ هکر‌ها شد!

دستگاه‌های اجرایی یا شرکت‌های خصوصی می‌توانند برای شناخت آسیب‌های خود از هکر‌های کلاه سفید استفاده کنند، آن‌ها می‌توانند برای پیشگیری از خطرات احتمالی از این دسته افراد استفاده و آسیب‌ها و به‌اصطلاح باگ‌های سامانه‌ها و نرم‌افزار‌ها را شناسایی و اعلام کنند، ولی در قبال آن باید به آن‌ها پاداش داده شود.

دستگاه‌های اجرایی یا شرکت‌های خصوصی می‌توانند برای شناخت آسیب‌های خود از هکر‌های کلاه سفید استفاده کنند، آن‌ها می‌توانند برای پیشگیری از خطرات احتمالی از این دسته افراد استفاده و آسیب‌ها و به‌اصطلاح باگ‌های سامانه‌ها و نرم‌افزار‌ها را شناسایی و اعلام کنند، ولی در قبال آن باید به آن‌ها پاداش داده شود.

جوان آنلاین: چرا امنیت سایبری در کشور ضعیف است؟ شاید این مهم‌ترین سؤال عصر فناوری است که هر چند وقت یک بار با خبری‌شدن هک و حمله سایبری مطرح می‌شود. این حملات گاهی گریبان شرکت‌های خصوصی و گاهی گریبان دستگاه‌های اجرایی را می‌گیرد. در جدیدترین حمله سایبری می‌توان به هک روز گذشته اسنپ‌فود و حمله سایبری به جایگاه سوخت که اخیراً اتفاق افتاد، اشاره کرد. در حمله به اسنپ‌فود اطلاعات بیش از ۲۰میلیون کاربر شامل نام کاربری، پسورد، ایمیل، نام و نام خانوادگی، شماره موبایل، تاریخ تولد، اطلاعات بیش از ۵۱میلیون آدرس کاربر شامل موقعیت GPS، آدرس کامل، شماره تلفن، اطلاعات بیش از ۱۸۰میلیون دستگاه تلفن همراه شامل نوع و مدل دستگاه، پلتفرم، توکن و فروشگاه نصب برنامه از سکوی «اسنپ‌فود» هک شده است، البته چند ماه پیش هم حمله به «تپسی» و برای چندمین بار حمله به سازمان ثبت و احوال کشور هم خبرساز شد. باید گفت در تمام دنیا از این دست حملات رخ می‌دهد، چون تأمین امنیت نسبی است، ولی آنچه بحث حملات سایبری و هک‌ها را در کشور ما بغرنج می‌کند، نبود لایحه حفاظت از داده‌های کاربران، اطلاع‌رسانی‌نکردن درباره نحوه حمله برای جلوگیری از گستردگی حملات و استفاده از شیوه برای حمله به دیگر کسب‌وکار‌ها و دستگاه‌های اجرایی است. از سوی دیگر کسی در برابر حملات سایبری پاسخگو نیست و به دلیل رعایت‌نکردن حریم خصوصی و درز اطلاعات به پای میز محاکمه کشانده نمی‌شود، اما ریشه مشکلات کجاست؟

با هک و حملات سایبری اطلاعات میلیون‌ها شهروند لو می‌رود، این در حالی است که باید از آن‌ها به درستی حفاظت شود و این در کشور ما به چالش تبدیل شده است. در کشور ما بحث حفاظت از داده‌ها شکل جدی به خود نگرفته است. در این راستا نیاز به قانون «داده و حریم خصوصی» است که البته وزارت ارتباطات و فناوری اطلاعات لایحه‌ای را در این زمینه تنظیم و به مجلس ارسال کرده است و با این اقدام به دنبال حفاظت از داده‌های شخصی مردم در پلتفرم‌های داخلی است. به گفته وزیر ارتباطات و فناوری اطلاعات در حال حاضر سازوکار قانونی وجود دارد و بر اساس بخشنامه رئیس قوه قضائیه، داده‌ها و اطلاعات مردم در سکو‌های داخلی مشمول اصل۲۵ قانون اساسی است که تأکید بر حفظ حریم خصوصی مردم دارد.

در همین راستا لایحه حریم خصوصی به مجلس ارائه شده است تا برای حفاظت از داده‌های مردم در پلتفرم‌های داخلی اقدام قانونی صورت گیرد. به نظر می‌رسد برای حفاظت از داده‌های مردم باید مجلس و دیگر نهاد‌ها کار را به صورت جدی پیگیری کنند.

ضعف در ۳ بخش مهم
رضا جباری، کارشناس امنیت سایبری به «جوان» می‌گوید: «در امنیت سایبری باید پیشگیری، اقدام و پیگیری در دستور کار بخش‌های امنیت سایبری هر دستگاه اجرایی و شرکت‌های خصوصی و کسب‌وکار‌ها قرار گیرد، اما این کار به معنای واقعی صورت نمی‌گیرد. در بخش پیشگیری باید نهاد‌های امنیت مانند آپا، ماهر و پدافند غیرعامل ورود کنند، اما به دلیل موازی‌کاری این بخش‌ها باهم عملاً در پیشگیری موفق نیستند.» به گفته جباری «اقدام‌های سریع در حوزه پیشگیری، یکسان‌سازی حداکثری تکنولوژی‌های مورد استفاده در دستگاه‌ها و شناسایی هر چه سریع‌تر نقاط آسیب‌پذیر و آنالیز ریسک کاربردی، اقدام برای کاهش ریسک به هر میزان ممکن با امکانات موجود از جمله کار‌های کاربردی است.»

این کارشناس اعتقاد دارد: «دستگاه‌های اجرایی یا شرکت‌های خصوصی می‌توانند برای شناخت آسیب‌های خود از هکر‌های کلاه سفید استفاده کنند، آن‌ها می‌توانند برای پیشگیری از خطرات احتمالی از این دسته افراد استفاده و آسیب‌ها و به‌اصطلاح باگ‌های سامانه‌ها و نرم‌افزار‌ها را شناسایی و اعلام کنند، ولی در قبال آن باید به آن‌ها پاداش داده شود.»

منبع  : جوان آنلاین

برای مشاهده متن کامل خبر کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *