در همایش «سکوهای اینترنتی پلیس فتا» مطرح شد: حکیمجوادی: ارتباطات بحران سایبری باید پیش از حمله طراحی شود
رئیس سازمان نظام صنفی رایانهای با تاکید بر ضرورت طراحی سازوکار ارتباطی پیش از وقوع بحرانهای سایبری، گفت سازمانها باید از قبل مشخص کنند در زمان حمله چه اطلاعاتی، در چه زمانی و از چه مسیری به کارکنان و سایر ذینفعان منتقل شود. علی حکیمجوادی، رئیس سازمان نظام…
خلاصه تحلیلی خبر
رئیس سازمان نظام صنفی رایانهای با تاکید بر ضرورت طراحی سازوکار ارتباطی پیش از وقوع بحرانهای سایبری، گفت سازمانها باید از قبل مشخص کنند در زمان حمله چه اطلاعاتی، در چه زمانی و از چه مسیری به کارکنان و سایر ذینفعان منتقل شود. علی حکیمجوادی، رئیس سازمان نظام…
موضوعات اصلی: پشتیبانی شبکه، سایبری، اطلاعرسانی، بحران، گفت، حکیمجوادی
رئیس سازمان نظام صنفی رایانهای با تاکید بر ضرورت طراحی سازوکار ارتباطی پیش از وقوع بحرانهای سایبری، گفت سازمانها باید از قبل مشخص کنند در زمان حمله چه اطلاعاتی، در چه زمانی و از چه مسیری به کارکنان و سایر ذینفعان منتقل شود.
علی حکیمجوادی، رئیس سازمان نظام صنفی رایانهای، در همایش «سکوهای اینترنتی پلیس فتا» با اشاره به اهمیت اطلاعرسانی در زمان وقوع حملات سایبری، به شکاف موجود میان وقوع یک حادثه و نحوه اطلاعرسانی درباره آن پرداخت و گفت: بر اساس آمار مورد اشاره، ۵۷ درصد کارکنان یک سازمان، خبر حمله سایبری به سازمان خود را از منابع بیرونی دریافت میکنند؛ موضوعی که به گفته او، نشاندهنده نبود سازوکار مشخص اطلاعرسانی در داخل برخی سازمانهاست.
حکیمجوادی با اشاره به نحوه انتشار اخبار حملات سایبری افزود: در برخی حوادث، موضوع ابتدا از سوی افراد مطلع تکذیب میشود و پس از مدتی روایت دیگری از همان اتفاق ارائه میشود. به گفته او، برای جلوگیری از چنین تناقضهایی، سازمانها باید پیش از وقوع بحران مشخص کرده باشند که در صورت بروز حادثه، چه اطلاعاتی، در چه زمانی و از چه مسیری در اختیار کارکنان قرار میگیرد.
او در عین حال تاکید کرد که تا زمانی که ابعاد و منشأ یک حمله مشخص نشده، طبیعی است که امکان انتشار همه جزئیات وجود نداشته باشد؛ بهویژه آنکه برخی حوادث سایبری ممکن است با مسائل امنیت ملی نیز ارتباط پیدا کنند. با این حال، حکیمجوادی نبود یک برنامه مشخص برای ارتباطات بحران را عاملی دانست که میتواند خود به تشدید بحران منجر شود.
ضرورت تعیین مسئول ارتباطات بحران
به گفته حکیمجوادی، سازمانها باید پیش از وقوع بحران، سناریوهای حمله را تمرین کنند و برگزاری مانورهای پیش از بحران میتواند به مشخص شدن نقشها و مسئولیتها در زمان حادثه کمک کند. بنابراین، باید از قبل روشن باشد که چه فردی مسئول اطلاعرسانی است و فرآیند ارتباط با کارکنان، مردم و سایر ذینفعان چگونه انجام میشود.
او با اشاره به تجربه کشورهایی از جمله آلمان، آمریکا و کانادا و همچنین اتحادیه اروپا گفت: در این کشورها، سازمانها برای ارتباطات در زمان بحران سایبری برنامه مشخص دارند و نوع اطلاعرسانی به کارکنان، مردم و سایر ذینفعان از پیش تعیین شده است.
حکیمجوادی همچنین بر ضرورت پرهیز از ارائه اطلاعات فنی و پیچیده به مخاطبان عمومی بدون برنامه تاکید کرد و گفت چنین رویکردی نهتنها لزوماً به حل بحران کمک نمیکند، بلکه ممکن است مشکلات بیشتری ایجاد کند.
شبکههای اجتماعی؛ منبع اصلی دریافت اخبار بحران
رئیس سازمان نظام صنفی رایانهای در بخش دیگری از سخنان خود به نقش پلتفرمهای اجتماعی در اطلاعرسانی بحرانها اشاره کرد و گفت ۶۸ درصد مردم، اخبار مربوط به بحرانهای ناشی از حملات را از طریق پلتفرمهای اجتماعی دریافت میکنند، در حالی که تنها ۴۵ درصد سازمانهای درگیر، برای اطلاعرسانی در این پلتفرمها برنامه دارند.
او با توجه به این فاصله، بر اهمیت نحوه اطلاعرسانی کسبوکارهای پلتفرمی تاکید کرد و گفت پلتفرمهایی که میلیونها کاربر دارند، در زمان حملات سایبری با حساسیت بیشتری در حوزه ارتباطات مواجهاند؛ چرا که هرگونه اختلال یا انتشار اطلاعات نادرست میتواند شمار زیادی از کاربران را تحت تاثیر قرار دهد.
حکیمجوادی همچنین بر اجرای ابلاغیهها و دستورالعملهای مرکز ملی فضای مجازی با همراهی و درک مشترک بخش خصوصی تاکید کرد و گفت این دستورالعملها زمانی میتوانند در کسبوکارهای دیجیتال اثرگذاری ملموس داشته باشند که با همراهی بخش خصوصی اجرا شوند.
رئیس سازمان نظام صنفی رایانهای در ادامه به تجربه حملات سایبری به برخی بانکها اشاره کرد و گفت پس از آنکه بررسیهای نهادهای مسئول به مرحله قابل ارائه رسید، نشستهایی با مجموعههای آسیبدیده برگزار شد تا تجربه آنها درباره منشأ حملات، نحوه وقوع حادثه و شیوه مواجهه با آن در اختیار سایر فعالان قرار گیرد.
نوشتهدر همایش «سکوهای اینترنتی پلیس فتا» مطرح شد: حکیمجوادی: ارتباطات بحران سایبری باید پیش از حمله طراحی شوداولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.