حداقل ۶ بحران بزرگ در پنج سال و در پایان هرکدام یک جمله تکراری: «باید امنیت سایبری را جدی گرفت.» این جمله را میشد آبان ۱۴۰۰ پس از حمله به سامانه هوشمند سوخت شنید؛ بار دیگر بعد از حمله به سامانههای شهرداری تهران در سال ۱۴۰۱، پس از افشای نفوذ به توسن در سال ۱۴۰۳، خرداد ۱۴۰۴ بعد از حمله به بانک سپه، فروردین ۱۴۰۵ پس از حمله به بانکهای ملی و سپه و سرانجام در تابستان ۱۴۰۵، همزمان با اختلال در خدمات چند بانک بزرگ کشور.
نام سازمانها و زیرساختهای هدف تغییر کرده، اما جملهها تقریباً همان جملههای قبلی بودهاند: ضرورت افزایش تابآوری، تقویت پدافند سایبری، حفظ نیروهای متخصص، مشارکت بخش خصوصی و آمادگی برای مقابله با حملات پیچیدهتر.
با این حال، یک سؤال در تمام این سالها بیپاسخ مانده است: از میان همه مصوبات، طرحها و وعدههایی که پس از این حملات اعلام شد، کدامیک واقعاً اجرا شده و نتیجه اجرای آنها چه بوده است؟
پرسش این گزارش آن نیست که آیا زیرساختهای حیاتی ایران آسیبپذیرند. تکرار حملات و اختلالهای سالهای اخیر پاسخ این سؤال را روشن کرده است. پرسش اصلی این است که چرا این آسیبپذیریها هر چند ماه یکبار به بحرانی عمومی تبدیل میشوند، چرا گفتوگو درباره امنیت سایبری عمدتاً به روزها و هفتههای پس از حمله محدود میماند و چرا زمانی که نوبت به انتشار نتیجه اقدامات اصلاحی میرسد، اطلاعات چندانی در اختیار افکار عمومی قرار نمیگیرد.
