کسبوکارها برای اطلاعرسانی حوادث سایبری چقدر مهلت دارند
رئیس پلیس فتای فراجا از تدوین و ابلاغ «پیوست رسانهای مواجهه سکوهای اینترنتی با حوادث سایبری» خبر داد و گفت: بر اساس این پیوست، سکوهای اینترنتی در صورت مواجهه با حمله یا حادثه سایبری باید در بازه زمانی مشخص، موضوع را به اطلاع کاربران و افکار عمومی برسانند. سرت…
خلاصه تحلیلی خبر
رئیس پلیس فتای فراجا از تدوین و ابلاغ «پیوست رسانهای مواجهه سکوهای اینترنتی با حوادث سایبری» خبر داد و گفت: بر اساس این پیوست، سکوهای اینترنتی در صورت مواجهه با حمله یا حادثه سایبری باید در بازه زمانی مشخص، موضوع را به اطلاع کاربران و افکار عمومی برسانند. سرت…
موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، حوادث، سطح، اطلاعرسانی، سایبری
سرتیپ وحید مجید، رئیس پلیس فضای تولید و تبادل اطلاعات فراجا در سومین همایش سکوهای اینترنتی پلیس فتا با اشاره به تهیه پیوست سایبری برای کسبوکارهای اینترنتی گفت: بیش از ۱۶۰ هزار کسبوکار در کشور فعالیت میکنند که هر یک متناسب با نوع و گستره فعالیت خود ممکن است با حملات و حوادث سایبری مواجه شوند. از همین رو مدیران کسبوکارها باید بدانند در زمان وقوع یک حادثه سایبری چه اقداماتی انجام دهند و اطلاعرسانی درباره حادثه باید چگونه انجام شود.
وی ادامه داد: حوادث سایبری در پنج سطح عادی، قابل توجه، مهم، حساس و بحرانی دستهبندی شدهاند و برای هر سطح، نحوه و زمان اطلاعرسانی مشخص شده است. براساس این چارچوب، در حوادث عادی اطلاعرسانی اولیه باید حداکثر ظرف ۲۴ ساعت انجام شود. این زمان برای حوادث قابل توجه حداکثر ۱۲ ساعت، برای حوادث مهم حداکثر ۶ ساعت، برای حوادث حساس حداکثر سه ساعت و برای حوادث بحرانی حداکثر یک ساعت در نظر گرفته شده است. در حوادث عادی، هدف اصلی اطلاعرسانی داخلی و مستندسازی برای پیگیری سازمانی است و اطلاعرسانی از طریق ایمیل سازمانی یا پیامرسان داخلی انجام میشود. با افزایش شدت حادثه، دامنه اطلاعرسانی نیز گستردهتر میشود. بهطوریکه در سطح حساس، کنترل بحران رسانهای و کاهش آثار اعتباری اهمیت پیدا میکند و برگزاری کنفرانس خبری و همکاری رسمی با رسانههای سراسری پیشبینی شده است. در بالاترین سطح یعنی حادثه بحرانی، اطلاعرسانی اولیه باید حداکثر ظرف یک ساعت انجام شود. مدیریت افکار عمومی، جلوگیری از تشویش گسترده و هماهنگی بینبخشی از اهداف ارتباطی این سطح عنوان شده و استفاده از بیانیههای فوری، اطلاعرسانی ساعتی و ارتباط مستقیم با نهادهای دولتی و امنیتی در نظر گرفته شده است.
مجید درباره نحوه اطلاعرسانیها گفت: بسترهای اطلاعرسانی حوادث به چند دسته رسمی و سازمانی، عمومی، تخصصی و فنی و داخلی و اختصاصی تقسیم شدهاند. بسترهای رسمی باید تحت کنترل مستقیم سازمان و دارای چارچوب حقوقی و فنی مشخص باشند. در بسترهای عمومی مقابله با شایعات اهمیت دارد و بسترهای تخصصی برای ارائه هشدارها و اطلاعات فنی به مخاطبان تخصصی استفاده میشوند. طبق چارچوب ارائهشده از سوی پلیس فتا، مسئولیت اطلاعرسانی نیز متناسب با شدت حادثه تغییر میکند و در سطوح بالاتر، مدیرعامل، هیئتمدیره، مدیر امنیت و نهادهایی از جمله پلیس فتا و در موارد بحرانی سایر مراجع مسئول در فرایند هماهنگی و اطلاعرسانی وارد میشوند.
او درباره مبنای تدوین پیوست سایبری کسبوکارها هم توضیح داد: این پیوست براساس اسناد بالادستی حوزه فضای مجازی و امنیت سایبری تهیه شده است. سند نظام ملی پیشگیری و مقابله با حوادث فضای مجازی مصوب سال ۱۳۹۶ شورای عالی فضای مجازی و اسناد راهبردی پلیس فتا از جمله اسنادی هستند که در تدوین این پیوست مورد توجه قرار گرفتهاند.
رئیس پلیس فتا در ادامه درباره سطحبندی کسبوکارهای اینترنتی گفت: شاخصهایی از جمله میزان تراکنش مالی روزانه، تعداد کاربران و حجم دادههای کاربران که از سوی یک کسبوکار نگهداری میشود، در این دستهبندی مورد بررسی قرار میگیرد. اکنون۱۳۰ کسبوکار در سطح «الف» این دستهبندی قرار گرفتهاند. کسبوکارهای سطح «ب» نیز از نظر شاخصها به سطح الف نزدیکاند و سایر کسبوکارها متناسب با اهمیت و گستره فعالیت در سطوح دیگر قرار میگیرند. تهران بزرگ با سهم ۹۱ درصدی، بیشترین فراوانی این کسبوکارها را در اختیار دارد و پس از آن مشهد، تبریز، اصفهان، شیراز و قزوین قرار گرفتهاند. به گفته او، در این تقسیمبندی علاوه بر شاخصهای کسبوکار، گستره جغرافیایی و سطح فعالیت ملی یا منطقهای نیز مورد توجه قرار گرفته است.
وی در ادامه درباره نحوه دستهبندی حوادث سایبری گفت: میزان خسارت و آسیبی که یک حادثه میتواند به کسبوکار و زیرساخت آن وارد کند نیز سطحبندی شده است. بر این اساس، حوادث سایبری در چهار سطح عادی، قابل توجه، حساس و حیاتی دستهبندی میشوند. سطح «حساس» و «حیاتی» از نظر شاخصهای ارزیابی به یکدیگر نزدیکاند و تفکیک آنها در برخی موارد دشوار است، هرچند در اسناد بینالمللی این دو سطح بهصورت جداگانه تعریف شدهاند. هدف از این سطحبندی این است که مدیران کسبوکارهای اینترنتی در زمان مواجهه با حملات و حوادث سایبری، متناسب با شدت حادثه بدانند چه اقداماتی باید انجام دهند و فرایند اطلاعرسانی و مواجهه با حادثه را چگونه پیش ببرند.
رئیس پلیس فتا مصادیق حوادث سطح عادی را اینگونه تشریح کرد: دریافت ایمیلهای اسپم در صندوقهای سازمانی، اسکنهای غیرضروری و تلاشهای ناموفق برای نفوذ به بخشهای مختلف زیرساخت کسبوکار از جمله مواردی هستند که در این سطح قرار میگیرند.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.