برچسب هاشم حبیبی

یک عضو سندیکای افتا: اختلال در سامانه پیامک می‌تواند بانکداری و خدمات عمومی کشور را فلج کند

حبیبی، عضو سندیکای افتا، با تأکید بر اینکه سامانه پیامک به یکی از حیاتی‌ترین اجزای زیرساخت‌های ارتباطی کشور تبدیل شده است، هشدار داد: هرگونه اختلال در ارسال به‌موقع پیامک‌های احراز هویت (OTP) می‌تواند ارائه خدمات بانکی، دولتی و بسیاری از سرویس‌های عمومی را با اختلال گسترده مواجه کند؛ در حالی که وابستگی بیش از حد سامانه‌ها به پیامک و نبود راهکارهای جایگزین، یکی از مهم‌ترین نقاط آسیب‌پذیری سایبری کشور به شمار می‌رود.

چرا هر حمله سایبری، کل شبکه بانکی ایران را زمین‌گیر می‌کند؟

یک کارشناس حوزه امنیت سایبری معتقد است: مشکل اصلی شبکه بانکی ایران، صرفاً «حمله سایبری» نیست؛ معماری‌ای است که ریسک را در سه لایه سامانه، محصول و زیرساخت فیزیکی متمرکز کرده، آن را با تعارض منافع نظارتی تشدید کرده و آن را روی بستری از فرار نیروی متخصص و مانع‌تراشی نهادی در برابر رشد بازیگران بزرگ امنیتی سوار کرده است.

حمایت تشکل‌های صنفی حوزه فاوا از دستور عارف برای تشکیل ستاد منسجم امنیت سایبری

پیرو دستور اخیر دکتر عارف، معاون اول رئیس جمهور برای تشکیل یک ستاد منسجم و با ضمانت اجرایی بالا جهت پیاده سازی سیاست ها و دستورات در حوزه امنیت و پیشرفت فضای سایبری، تعدادی از مسوولان و دست‌اندرکاران تشکل‌های صنفی حوزه فاوا در گفت‌وگو با سیتنا این دستور را اقدامی به‌موقع در راستای نیاز کشور دانستند.

امن سازی فضای مجازی هزینه نیست

رییس کمیسیون توسعه صادرات و ظرفیت سازی اتحادیه مپتا، گفت: ناامنی در فضای مجازی باید برای متولیان مربوطه هزینه داشته باشد. حداقل در حال حاضر باید مسوولانی که در حوزه امنیت فضای مجازی ترک‌فعل کرده‌اند، هزینه آن را بپردازند.

لزوم بررسی «ترک فعل مدیران» در حوزه امنیت سایبری بعد از حملات سایبری

یک کارشناس امنیت سایبری، معتقد است: یک اصل در تمامی سازمان‌ها و شرکت‌ها وجود دارد که مسوولیت امنیت اطلاعات با بالاترین رده هر سازمان است و این مسولیت قابل تفویض نمی‌باشد. یکی از کارهای بسیار خوبی که اخیراً قوه‌قضاییه در خصوص بررسی عملکرد مدیران انجام می‌دهد و آیین‌نامه‌های آن را نیز منتشر کرده است، موضوع «ترک فعل مدیران» می‌باشد. فردی که قبول مسولیت می‌کند و بر صندلی مدیریت یک سازمان یا رده، تکیه می‌زند باید بداند که در قبال امنیت اطلاعات (محرمانگی، دسترس‌پذیری، جامعیت) آن سازمان یا رده مسولیت دارد و باید برای حفظ و حراست از اطلاعات برنامه داشته باشد. یکی از مواردی که باید پس از حملات سایبری

لزوم دقت نظر سازمان‌های بزرگ به امنیت سایبری، همراه با امنیت شبکه

مدیرعامل شرکت امن افزار گستر شریف، معتقد است: در سازمان‌های کوچک وجود امنیت شبکه ضروری است، اما امنیت سایبری الزامی نیست؛ در حالی که در سازمان‌های بزرگتر علاوه بر وجود امنیت شبکه، امنیت سایبری را نیز باید در برنامه خود قرار دهند.

یک کارشناس امنیت سایبری در گفت‌وگو با سیتنا؛ لزوم استفاده از توان بخش خصوصی در قالب «اپراتور امنیتی» برای تامین امنیت سایبری کشور

مدیرعامل یک شرکت دانش بنیان حوزه امنیت سایبری معتقد است: امور اجرایی در حوزه امنیت سایبری فقط و فقط توسط بخش خصوصی قابل انجام است و دولت یا حاکمیت باید عهده‌دار وظیفه تنظیم مقررات و نظارت باشد. دولت باید شاخص‌ها را تعریف کرده و شرکت‌های خصوصی را براساس معیارهای تعریف شده سطح‌بندی کرده و از دستگاه‌های دولتی بخواهد بر اساس میزان حساسیت دستگاه از شرکت‌های خصوصی که سطح مورد نظر را دارند به عنوان “اپراتور امنیتی” استفاده کنند. دستگاه‌ها باید از ظرفیت و توان اپراتورها نهایت استفاده برده و این اپراتورها را قسمتی از سازمان بدانند. اپراتورها هم باید بدانند که در صورت هرگونه رخداد امنیتی باید پاسخگوی

دستور تشکیل ستاد هماهنگی سیاست‌های امنیت سایبری در راستای نیاز کشور بود

نائب رئیس انجمن صنفی افتا تاکید کرد: از آنجا که در عموم کشورهای پیشرفته ستاد هماهنگی سیاست‌های امنیت سایبری وجود دارد، لذا معاون اول رئیس جمهور به درستی این نیاز را تشخیص و به منظور تشکیل این ستاد در کشور دستور داد.