کسب‌وکارها برای اطلاع‌رسانی حوادث سایبری چقدر مهلت دارند

رئیس پلیس فتای فراجا از تدوین و ابلاغ «پیوست رسانه‌ای مواجهه سکوهای اینترنتی با حوادث سایبری» خبر داد و گفت: بر اساس این پیوست، سکوهای اینترنتی در صورت مواجهه با حمله یا حادثه سایبری باید در بازه زمانی مشخص، موضوع را به اطلاع کاربران و افکار عمومی برسانند. سرت…

5 دقیقه مطالعه
  • پشتیبانی شبکه
  • امنیت سایبری
  • حوادث
  • سطح
  • اطلاع‌رسانی
  • سایبری
  • حادثه
  • پلیس
کسب‌وکارها برای اطلاع‌رسانی حوادث سایبری چقدر مهلت دارند

خلاصه تحلیلی خبر

رئیس پلیس فتای فراجا از تدوین و ابلاغ «پیوست رسانه‌ای مواجهه سکوهای اینترنتی با حوادث سایبری» خبر داد و گفت: بر اساس این پیوست، سکوهای اینترنتی در صورت مواجهه با حمله یا حادثه سایبری باید در بازه زمانی مشخص، موضوع را به اطلاع کاربران و افکار عمومی برسانند. سرت…

موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، حوادث، سطح، اطلاع‌رسانی، سایبری

کسب‌وکارها برای اطلاع‌رسانی حوادث سایبری چقدر مهلت دارند
رئیس پلیس فتای فراجا از تدوین و ابلاغ «پیوست رسانه‌ای مواجهه سکوهای اینترنتی با حوادث سایبری» خبر داد و گفت: بر اساس این پیوست، سکوهای اینترنتی در صورت مواجهه با حمله یا حادثه سایبری باید در بازه زمانی مشخص، موضوع را به اطلاع کاربران و افکار عمومی برسانند.

سرتیپ وحید مجید، رئیس پلیس فضای تولید و تبادل اطلاعات فراجا در سومین همایش سکوهای اینترنتی پلیس فتا با اشاره به تهیه پیوست سایبری برای کسب‌وکارهای اینترنتی گفت: بیش از ۱۶۰ هزار کسب‌وکار در کشور فعالیت می‌کنند که هر یک متناسب با نوع و گستره فعالیت خود ممکن است با حملات و حوادث سایبری مواجه شوند. از همین رو مدیران کسب‌وکارها باید بدانند در زمان وقوع یک حادثه سایبری چه اقداماتی انجام دهند و اطلاع‌رسانی درباره حادثه باید چگونه انجام شود.

وی ادامه داد: حوادث سایبری در پنج سطح عادی، قابل توجه، مهم، حساس و بحرانی دسته‌بندی شده‌اند و برای هر سطح، نحوه و زمان اطلاع‌رسانی مشخص شده است. براساس این چارچوب، در حوادث عادی اطلاع‌رسانی اولیه باید حداکثر ظرف ۲۴ ساعت انجام شود. این زمان برای حوادث قابل توجه حداکثر ۱۲ ساعت، برای حوادث مهم حداکثر ۶ ساعت، برای حوادث حساس حداکثر سه ساعت و برای حوادث بحرانی حداکثر یک ساعت در نظر گرفته شده است. در حوادث عادی، هدف اصلی اطلاع‌رسانی داخلی و مستندسازی برای پیگیری سازمانی است و اطلاع‌رسانی از طریق ایمیل سازمانی یا پیام‌رسان داخلی انجام می‌شود. با افزایش شدت حادثه، دامنه اطلاع‌رسانی نیز گسترده‌تر می‌شود. به‌طوری‌که در سطح حساس، کنترل بحران رسانه‌ای و کاهش آثار اعتباری اهمیت پیدا می‌کند و برگزاری کنفرانس خبری و همکاری رسمی با رسانه‌های سراسری پیش‌بینی شده است. در بالاترین سطح یعنی حادثه بحرانی، اطلاع‌رسانی اولیه باید حداکثر ظرف یک ساعت انجام شود. مدیریت افکار عمومی، جلوگیری از تشویش گسترده و هماهنگی بین‌بخشی از اهداف ارتباطی این سطح عنوان شده و استفاده از بیانیه‌های فوری، اطلاع‌رسانی ساعتی و ارتباط مستقیم با نهادهای دولتی و امنیتی در نظر گرفته شده است.

مجید درباره نحوه اطلاع‌رسانی‌ها گفت: بسترهای اطلاع‌رسانی حوادث به چند دسته رسمی و سازمانی، عمومی، تخصصی و فنی و داخلی و اختصاصی تقسیم شده‌اند. بسترهای رسمی باید تحت کنترل مستقیم سازمان و دارای چارچوب حقوقی و فنی مشخص باشند. در بسترهای عمومی مقابله با شایعات اهمیت دارد و بسترهای تخصصی برای ارائه هشدارها و اطلاعات فنی به مخاطبان تخصصی استفاده می‌شوند. طبق چارچوب ارائه‌شده از سوی پلیس فتا، مسئولیت اطلاع‌رسانی نیز متناسب با شدت حادثه تغییر می‌کند و در سطوح بالاتر، مدیرعامل، هیئت‌مدیره، مدیر امنیت و نهادهایی از جمله پلیس فتا و در موارد بحرانی سایر مراجع مسئول در فرایند هماهنگی و اطلاع‌رسانی وارد می‌شوند.

او درباره مبنای تدوین پیوست سایبری کسب‌وکارها هم توضیح داد: این پیوست براساس اسناد بالادستی حوزه فضای مجازی و امنیت سایبری تهیه شده است. سند نظام ملی پیشگیری و مقابله با حوادث فضای مجازی مصوب سال ۱۳۹۶ شورای عالی فضای مجازی و اسناد راهبردی پلیس فتا از جمله اسنادی هستند که در تدوین این پیوست مورد توجه قرار گرفته‌اند.

رئیس پلیس فتا در ادامه درباره سطح‌بندی کسب‌وکارهای اینترنتی گفت: شاخص‌هایی از جمله میزان تراکنش مالی روزانه، تعداد کاربران و حجم داده‌های کاربران که از سوی یک کسب‌وکار نگهداری می‌شود، در این دسته‌بندی مورد بررسی قرار می‌گیرد. اکنون۱۳۰ کسب‌وکار در سطح «الف» این دسته‌بندی قرار گرفته‌اند. کسب‌وکارهای سطح «ب» نیز از نظر شاخص‌ها به سطح الف نزدیک‌اند و سایر کسب‌وکارها متناسب با اهمیت و گستره فعالیت در سطوح دیگر قرار می‌گیرند. تهران بزرگ با سهم ۹۱ درصدی، بیشترین فراوانی این کسب‌وکارها را در اختیار دارد و پس از آن مشهد، تبریز، اصفهان، شیراز و قزوین قرار گرفته‌اند. به گفته او، در این تقسیم‌بندی علاوه بر شاخص‌های کسب‌وکار، گستره جغرافیایی و سطح فعالیت ملی یا منطقه‌ای نیز مورد توجه قرار گرفته است.

وی در ادامه درباره نحوه دسته‌بندی حوادث سایبری گفت: میزان خسارت و آسیبی که یک حادثه می‌تواند به کسب‌وکار و زیرساخت آن وارد کند نیز سطح‌بندی شده است. بر این اساس، حوادث سایبری در چهار سطح عادی، قابل توجه، حساس و حیاتی دسته‌بندی می‌شوند. سطح «حساس» و «حیاتی» از نظر شاخص‌های ارزیابی به یکدیگر نزدیک‌اند و تفکیک آنها در برخی موارد دشوار است، هرچند در اسناد بین‌المللی این دو سطح به‌صورت جداگانه تعریف شده‌اند. هدف از این سطح‌بندی این است که مدیران کسب‌وکارهای اینترنتی در زمان مواجهه با حملات و حوادث سایبری، متناسب با شدت حادثه بدانند چه اقداماتی باید انجام دهند و فرایند اطلاع‌رسانی و مواجهه با حادثه را چگونه پیش ببرند.

رئیس پلیس فتا مصادیق حوادث سطح عادی را این‌گونه تشریح کرد: دریافت ایمیل‌های اسپم در صندوق‌های سازمانی، اسکن‌های غیرضروری و تلاش‌های ناموفق برای نفوذ به بخش‌های مختلف زیرساخت کسب‌وکار از جمله مواردی هستند که در این سطح قرار می‌گیرند.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.