دستگاههای اجرایی یا شرکتهای خصوصی میتوانند برای شناخت آسیبهای خود از هکرهای کلاه سفید استفاده کنند، آنها میتوانند برای پیشگیری از خطرات احتمالی از این دسته افراد استفاده و آسیبها و بهاصطلاح باگهای سامانهها و نرمافزارها را شناسایی و اعلام کنند، ولی در قبال آن باید به آنها پاداش داده شود.
جوان آنلاین: چرا امنیت سایبری در کشور ضعیف است؟ شاید این مهمترین سؤال عصر فناوری است که هر چند وقت یک بار با خبریشدن هک و حمله سایبری مطرح میشود. این حملات گاهی گریبان شرکتهای خصوصی و گاهی گریبان دستگاههای اجرایی را میگیرد. در جدیدترین حمله سایبری میتوان به هک روز گذشته اسنپفود و حمله سایبری به جایگاه سوخت که اخیراً اتفاق افتاد، اشاره کرد. در حمله به اسنپفود اطلاعات بیش از ۲۰میلیون کاربر شامل نام کاربری، پسورد، ایمیل، نام و نام خانوادگی، شماره موبایل، تاریخ تولد، اطلاعات بیش از ۵۱میلیون آدرس کاربر شامل موقعیت GPS، آدرس کامل، شماره تلفن، اطلاعات بیش از ۱۸۰میلیون دستگاه تلفن همراه شامل نوع و مدل دستگاه، پلتفرم، توکن و فروشگاه نصب برنامه از سکوی «اسنپفود» هک شده است، البته چند ماه پیش هم حمله به «تپسی» و برای چندمین بار حمله به سازمان ثبت و احوال کشور هم خبرساز شد. باید گفت در تمام دنیا از این دست حملات رخ میدهد، چون تأمین امنیت نسبی است، ولی آنچه بحث حملات سایبری و هکها را در کشور ما بغرنج میکند، نبود لایحه حفاظت از دادههای کاربران، اطلاعرسانینکردن درباره نحوه حمله برای جلوگیری از گستردگی حملات و استفاده از شیوه برای حمله به دیگر کسبوکارها و دستگاههای اجرایی است. از سوی دیگر کسی در برابر حملات سایبری پاسخگو نیست و به دلیل رعایتنکردن حریم خصوصی و درز اطلاعات به پای میز محاکمه کشانده نمیشود، اما ریشه مشکلات کجاست؟
با هک و حملات سایبری اطلاعات میلیونها شهروند لو میرود، این در حالی است که باید از آنها به درستی حفاظت شود و این در کشور ما به چالش تبدیل شده است. در کشور ما بحث حفاظت از دادهها شکل جدی به خود نگرفته است. در این راستا نیاز به قانون «داده و حریم خصوصی» است که البته وزارت ارتباطات و فناوری اطلاعات لایحهای را در این زمینه تنظیم و به مجلس ارسال کرده است و با این اقدام به دنبال حفاظت از دادههای شخصی مردم در پلتفرمهای داخلی است. به گفته وزیر ارتباطات و فناوری اطلاعات در حال حاضر سازوکار قانونی وجود دارد و بر اساس بخشنامه رئیس قوه قضائیه، دادهها و اطلاعات مردم در سکوهای داخلی مشمول اصل۲۵ قانون اساسی است که تأکید بر حفظ حریم خصوصی مردم دارد.
در همین راستا لایحه حریم خصوصی به مجلس ارائه شده است تا برای حفاظت از دادههای مردم در پلتفرمهای داخلی اقدام قانونی صورت گیرد. به نظر میرسد برای حفاظت از دادههای مردم باید مجلس و دیگر نهادها کار را به صورت جدی پیگیری کنند.
ضعف در ۳ بخش مهم
رضا جباری، کارشناس امنیت سایبری به «جوان» میگوید: «در امنیت سایبری باید پیشگیری، اقدام و پیگیری در دستور کار بخشهای امنیت سایبری هر دستگاه اجرایی و شرکتهای خصوصی و کسبوکارها قرار گیرد، اما این کار به معنای واقعی صورت نمیگیرد. در بخش پیشگیری باید نهادهای امنیت مانند آپا، ماهر و پدافند غیرعامل ورود کنند، اما به دلیل موازیکاری این بخشها باهم عملاً در پیشگیری موفق نیستند.» به گفته جباری «اقدامهای سریع در حوزه پیشگیری، یکسانسازی حداکثری تکنولوژیهای مورد استفاده در دستگاهها و شناسایی هر چه سریعتر نقاط آسیبپذیر و آنالیز ریسک کاربردی، اقدام برای کاهش ریسک به هر میزان ممکن با امکانات موجود از جمله کارهای کاربردی است.»
این کارشناس اعتقاد دارد: «دستگاههای اجرایی یا شرکتهای خصوصی میتوانند برای شناخت آسیبهای خود از هکرهای کلاه سفید استفاده کنند، آنها میتوانند برای پیشگیری از خطرات احتمالی از این دسته افراد استفاده و آسیبها و بهاصطلاح باگهای سامانهها و نرمافزارها را شناسایی و اعلام کنند، ولی در قبال آن باید به آنها پاداش داده شود.»
