ایران؛ پیشرو در مقابله با تروریسم سایبری
چندی پیش بود کــه امیر ناظمی معاون سازمان فناوری اطالعات از دستور رئیس جمهــوری بــه وزارت ارتباطــات و فناوری اطالعات برای کمک به امنیت ســایبری حــوزه آب و بــرق خبــر داد. در پــی اعالم این خبر روزنامه ایران به ســراغ معاونان امنیتــی ســازمان فنــاوری اطالعــات و توانیر و کارشناســان حوزه امنیت سایبری زیرســاخت حیاتــی کشــور رفــت تــا نظــر آنهــا را در ایــن بــاره جویــا شــود. آنهــا به یــک نکته مهم اشــاره کردند کــه هدف از دســتور رئیس جمهوری ایجاد همافزایی نهادهــای مختلف امنیت ســایبری برای مقابله بــا تهدیدات اســت. هرچند ایران پیشرودرمقابلهباتروریسمسایبریاست و بر خالف دیگر کشورها که آب و برق آنها با حمــالت ســایبری فروپاشــیده، تاکنون فروپاشی در این زمینه نداشته است. ■ تقسیمکاربرایباالبردنقدرتامنیت سایبری
ابوالقاســم صادقــی، معــاون امنیت ســازمان فنــاوری اطالعــات دربــاره دســتور رئیس جمهوری به این ســازمان گفــت: رئیــس جمهــوری بــه مجموعــه نهادهــای امنیــت ســایبری (مرکــز ملی فضای مجــازی، پدافند غیرعامل، افتای ریاســت جمهوری (امنیت فضای تبادل اطالعــات) و وزارت ارتباطــات و فنــاوری اطالعــات) دســتوری صــادر کــرده تــا بــا همــکاری و همافزایی اقدامهــای الزم را برای مقابله با تهدیدات ســایبری بهتر از قبل انجام دهند. به همین دلیل سازمان فنــاوری اطالعــات طبــق وظیفــهای کــه برایش تعریف شده در این کار ورود کرده تا به دیگــر نهادهای امنیتی و بخصوص وزارت نیــرو در خصــوص مقابلــه بــا تهدیداتسایبریکمککند.
میثــم جعفــرزاده، مدیــر کل پدافند غیرعامــل وزارت نیــرو نیز معتقد اســت مسئولیت حوزه امنیت سایبری برعهده شــورای عالــی فضــای مجــازی اســت و مجموعههایــی ماننــد ســازمان فنــاوری اطالعــات، افتــا، پدافنــد غیرعامــل ذیل این شــورا با تقسیم کار فعالیت میکنند تــا بتوانند زیرســاختهای حیاتی کشــور را از هرگونه حمالت ســایبری محافظت کــرده و در صورت هرگونــه اختاللی با آن مقابلهکنند.
امیــد توکلــی طــراح و راهبــر امنیــت راهکارهای فنــاوری اطالعات و عملیات نیز معتقد است زیرساختهای حساس و حیاتــی نظیــر شــبکهها و ســامانههای کنترل و نظــارت منابع انرژی، آب و برق، بخــش مهمــی از حاکمیــت هــر کشــور و حفاظــت ســایبری از آنهــا بخشــی از اســتراتژی دفاعی ملی کشورها محسوب میشــود. توکلــی گفــت: در پــی دســتور رئیس جمهــوری هر اقدام مثبتی در این راستا، در صورت همراهی با برنامهریزی صحیــح، تحلیل دقیق ریســک، طراحی جامــع و اســتاندارد، پیادهســازی قابــل اطمینانونظارتمستمرمیتواندمنجر به افزایش تابآوری صنعت و حاکمیت کشورشود. ■ تروریسمسایبریاولویتدشمنان
اماچراامنیتسایبریزیرساختهای حیاتی کشــور اینقــدر اهمیــت دارد که با وجوداینکهنهادیهایمختلفیدرزمینه امنیــت ســایبری فعــال هســتند، رئیس جمهــوری دوبــاره در ایــن زمینه دســتور صادر کرده اند؟
صادقی همچنین در ایــن باره گفت: سالهاســت که کشــور ما نیــز مانند دیگر کشــورها، تهدیــدات ســایبری در حــوزه زیرســاختهای حیاتــی کشــور و بحــث امنیت ســایبری را بدرســتی درک کرده و جــدی گرفته و یکی از کشــورهای پیشــرو در ایــن زمینه اســت. وی افزود: کشــور ما جزو اولین کشورهایی است که با ویروس اســتاکس نــت مــورد حمالت تروریســم سایبری قرار گرفته و ضربه خورده است، چرا که به گفته کارشناســان حوزه امنیت ســایبری با ساخت و انتشــار این ویروس بــود کــه عصــر جدیــدی از ســالح جدید جنگی در دنیای ســایبری شــکل گرفت. این نوع حمالت با ویروسهای متنوعی که از سوی دشمنان تولید و از سوی هکرها منتشرمیشودکماکانادامهداردونمونه عینــی آن قطــع برق کشــور ونزوئــال بود. از ایــنرو آنالیزهــای کارشناســان امنیت ســایبری نشــان میدهد زیرساختهای حیاتیکشوربیشازپیشبهمراقبتهای ویژه نیاز دارد و کارشناســان دنیا برای این نوع خطــرات در حــال تهیــه راهکارهای مقابلهایپیشرفتههستند.
میثــم جعفــرزاده مدیــرکل پدافنــد غیرعامــل وزارت نیــرو نیز معتقد اســت تهدیــدات غیرطبیعــی کــه انسانســاز هســتند، اکنــون بــه شــیوههای ترکیبیهیبریدی از سوی هکرها ساخته و منتشر میشــوند. جعفــرزاده گفــت: یکــی از راههای صدمه به کشورها نفوذ هکرها به شــبکه تولید، انتقال، فوق توزیع، خانگی آب و بــرق اســت از آنجایی که مجموعه آب و برق به هم پیوســته است. بنابراین اگر هرکــدام از این بخشها دچار اختالل شوند تا آخرین مرحله انتشار مییابند و صدماتجبرانناپذیریواردمیکند.
او بــا بیــان اینکــه در دنیــا نمونههای زیادی از اختالل ایجاد شده در زیرساخت حیاتی کشورها وجود دارد، افزود: در سال 2003 تأسیســات هســتهای اوهایــو مورد حمالت سایبری قرار گرفت و کل شبکه از کار افتاد. در همین سال برق شمال شرق امریکا قطع شد. انتشــار ویروسی در سال 2015 برق کشــور اوکراین را دچار اختالل و قطع کرد. جعفــرزاده در ادامه گفت: با شرایط کنونی تحریمی که کشــور ما دارد بایــد این مهم را بپذیریم که جنگ پایان نیافتهوبهشکلهایتروریسماقتصادی، ســایبری ...و ادامــه دارد. اتفاقی که اکنون رخ داده حمــالت ترکیبی اســت و امریکا بــا ادامــه حمــالت تروریســتی ســایبری، اقتصــادی ...و میخواهد آســتانه تحمل مردم را پایین آورد و یکی از راهها آســیب به آب، برق ...و است. وی افزود: صنعت بــرق مــا خوشــبختانه نقطه قوت کشــور اســت و تاکنــون بــر خالف دیگر کشــورها فروپاشی نداشــتهایم. قطعاً دشمنان در تالش هستند این نقطه قوت ما را هدف قــرار دهند و اختــالل ایجاد کننــد ولی ما همه به مقابله با این تهدیدات رفتهایم.
امید توکلی، کارشــناس حوزه امنیت ســایبری نیــز بــا بیــان اینکــه تهدیدهای زیرســاخت حیاتــی نظیــر صنعــت آب و بــرق نیــز بســیار متنــوع اســت، گفــت: آسیبهای ســایبری زیرساختی بسیاری از کشــورها را درگیر کرده اســت. به طوری کــه در روزهــای اخیــر بخــش اعظمــی از کشــور انگلیــس تحــت تأثیــر خاموشــی گســتردهای قرار گرفت. حمالت سایبری متعدد به شــبکه برق ونزوئال این کشــور را بــا بحرانهــای متعــدد روبــهرو کــرده اســت. ترکیه نیز بر اثر حمالت ســایبری در ســالهای گذشته، تحت تأثیر عواقب خاموشــی در شــبکه بــرق خــود بــوده و متحملهزینههایاقتصادیواجتماعی زیــادی از ایــن بابت شــدهاند. در گذشــته نیز از حمالت سایبری بهعنوان زمینهای بــرای اقدامــات سیاســی و نظامــی علیه کشــورها نظیر گرجســتان اســتفاده شده است. ■تقویــت امنیــت زیرساختهایحیاتی
با توجه به اینکه بخشهای مختلفی ســایبری بــا درامنیتسایبریفعالهستند،معاونت امنیت سایبری سازمان فناوری اطالعات قرار اســت چه اقدامهایی را سرلوحه کار خود قــرار دهد تا با دیگر نهادها از جمله پدافنــد غیرعامــل وزارت نیــرو، افتــای ریاســت جمهــوری و پدافتــد غیرعامــل کشور موازی کاری صورت نگیرد؟
ابوالقاســم صادقــی در ایــن بــاره گفــت: بخــش امنیــت ســایبری وزارت ارتباطات در جریان کارهای انجام شده دیگر نهادها قرار گرفته و ســعی میکند تنهــا قابلیتهایی را که در این ســازمان وجــود دارد بهعنــوان ارزش افــزوده بــه آن بخشهــا اصافه کنــد به عبارتی تنها بهدنبــال همافزایــی اســت. صادقــی بــا اشــاره بــه اینکــه قرار اســت ســازمان فناوری اطالعات خدمات جدیدی را به خدماتــی که این بخشهــا ارائه دادهاند اضافه کند تا موازی کاری صورت نگیرد، افزود: وزارت ارتباطات زیرساختهایی را در اختیــار دارد کــه بعضــاً میتوانــد خدمات منحصربه فــردی را ارائه دهد. بــه همیــن دلیــل یکــی از فلســفههای دســتوری رئیــس جهمــور بــه وزارت ارتباطات نیز همین موضوع بوده است. نوع رصدها، تحلیلها و هشدارهایی که در ایــن وزارت صــادر میشــود بهدلیــل قابلیتها و دسترســیهایی که به شبکه اینترنــت ...و دارد متفــاوت از ســایر نهادهای امنیت ســایبری مانند پدافند غیرعامــل وزارت نیــرو اســت. بنابرایــن میتــوان ارزش افــزوده و خدمــات جدیــدی را برای تکمیل به بخش قبلی انجام شده اضافه کرد.
وی در ادامــه گفت: توانیــر باید بداند که نــوع کمکهایی کــه وزارت ارتباطات میتواند به آنها ارائه کند با سرویسهای باارزشــی کــه ســایر مجموعههــا ارائــه میدهنــد، بســیار متفــاوت اســت. وزارت ارتباطــات و فنــاوری اطالعــات اشــراف بیشــتری روی بخــش ترافیــک و زیرســاختهای ماهــر داشــته و بــا اپراتورهــای مختلف تعامــل ایجاد کرده اســت تا بتواند دادههای بهتر و بیشــتری را رصد کرده و کشــف کنــد تا برای بخش امنیت ســایبری توانیر و زیرســاختهای حیاتــی کشــور مفیــد باشــد. امــا در ایــن میان میثم جعفــرزاده مدیــرکل پدافند غیرعامــل وزارت نیــرو معتقــد اســت همافزاییهــا بهتــر اســت از یــک مرجع تصمیم گیر انجام شود تا اقدامها مؤثرتر شود.
امیــد توکلی نیز در ایــن زمینه اعتقاد دارد کــه همافزایــی نهادهــای متولی در صــورت تعریف دقیــق محــدوده ورود و ظایف هر یک از آنها، میتواند راهگشای صنعــت و جلوگیــری از ســردرگمی دســتگاههای اجرایــی و حتــی بخــش خصوصیباشد.
توکلیگفت:سازمانپدافندغیرعامل براســاس اســناد باالدســتی و اساســنامه خود، تبییــن، راهبری، نظــارت و ارزیابی طرحهای پدافندی دستگاههای اجرایی و زیرســاختهای حســاس و حیاتــی را برعهده دارد. همان گونه که امیر ناظمی رئیــس ســازمان فنــاوری اطالعــات نیــز اعالم کرده است، امنیت زیرساختهای غیرحســاس در حوزه مسئولیت سازمان فناوریاطالعاتاستووروداینسازمان در حــوزه زیرســاختهای حیاتــی جهت کمک به دیگر نهادهای حاکمیتی است. وی افزود: ورود سازمان فناوری اطالعات به مقوله امنیت زیرساختهای حیاتی، بهعنــوان بــازوی اجرایی مرکــز مدیریت راهبــردی افتــا در حــوزه امنیــت، زمانــی میتواند مؤثر و منشــأ خدمات باشــد که به توانمندیهای گســترده شــرکتهای خصوصــی و محصوالت داخلــی در این حوزه اعتماد داشته باشد.