معرفی ظرفیت های کهگیلویه و بویراحمد در قاب عکاسان کشوری
یاسوج- مدیرکل فرهنگ و ارشاد اسلامی کهگیلویه و بویراحمد از اجرای برنامه ملی هنری تور تخصصی عکاسی با حضور عکاسان برجسته کشوری در سطح این استان خبر داد.
رئیس پلیس فتای فراجا بر ضرورت ارتقای امنیت سایبری و تاب آوری سکوهای اینترنتی در برابر حملات سایبری تأکید کرد.

به گزارش خبرنگار خبرگزاری مهر،سردار وحید مجید، رئیس پلیس فتای فراجا، در همایش سکوهای اینترنتی با تأکید بر اهمیت امنیت زیرساخت های فضای مجازی و کسب وکارهای اینترنتی گفت: با توجه به افزایش حملات سایبری و نقش فناوری در جنگ های نوین، توجه به امنیت زیرساخت های سایبری بیش از گذشته ضرورت دارد.
وی اظهار کرد: در سال های اخیر موضوع امنیت فضای مجازی و نحوه پیشگیری و مقابله با حوادث سایبری مورد توجه جدی قرار گرفته و در همین راستا اسناد و برنامه های مختلفی برای ارتقای امنیت کسب وکارهای فعال در فضای مجازی تدوین و ابلاغ شده است.
رئیس پلیس فتا فراجا با اشاره به برگزاری سومین نشست در حوزه کسب وکارها و سکوهای اینترنتی افزود: یکی از موضوعات مهمی که در حوزه تأمین امنیت زیرساخت های کسب وکارهای فضای مجازی مورد توجه قرار دارد، مصون سازی این زیرساخت ها در برابر حملات سایبری و به روزرسانی مستمر آنها بر اساس مؤلفه ها و شاخص های امنیتی است.
مجید همچنین بر اهمیت مدیریت افکار عمومی در زمان وقوع یا انتشار اخبار مربوط به حملات سایبری تأکید کرد و گفت: یکی از موضوعات مهم، باورپذیری مردم نسبت به وقوع عملیات سایبری است. گاهی حتی در شرایطی که حمله ای رخ نداده است، انتشار یک شایعه در رسانه ها و فضای عمومی می تواند موجب شکل گیری این باور در افکار عمومی شود که یک حمله سایبری اتفاق افتاده است.
وی ادامه داد: بر همین اساس، موضوع پیوست رسانه ای و اطلاع رسانی در ارتباط با حملات سایبری، یکی از موضوعات راهبردی مورد توجه قرار گرفته است و مطالعات و اقدامات لازم در این زمینه انجام شده است. این پیوست رسانه ای در اختیار کسب وکارهای مهم و فعال در این حوزه قرار گرفته تا در زمان بروز حوادث احتمالی، اقدامات مناسب و هماهنگ رسانه ای انجام شود.
رئیس پلیس فتا فراجا با اشاره به گستردگی کسب وکارهای فعال در فضای مجازی اظهار کرد: بیش از 160 هزار کسب وکار در این حوزه فعالیت دارند و هر یک از آنها با توجه به نوع فعالیت، میزان تراکنش های مالی، تعداد کاربران و نوع داده هایی که نگهداری می کنند، می توانند با سطوح مختلفی از تهدیدات و حملات سایبری مواجه شوند.
مجید خاطرنشان کرد: مدیران کسب وکارهای اینترنتی باید آگاهی لازم را درباره نحوه مواجهه با حوادث سایبری داشته باشند و بدانند در صورت وقوع حمله، چه اقداماتی را باید در کوتاه ترین زمان انجام دهند.
وی در ادامه با اشاره به اسناد بالادستی حوزه امنیت سایبری گفت: اقدامات انجام شده در این حوزه بر مبنای اسناد و ابلاغیه های مشخص صورت می گیرد که از جمله آنها می توان به ابلاغیه مرکز ملی فضای مجازی، سند راهبردی فضای مجازی فراجا و همچنین سند نظام ملی پیشگیری و مقابله با حوادث فضای مجازی مصوب سال 1399 اشاره کرد.
رئیس پلیس فتا فراجا افزود: در این اسناد تقسیم کار مشخصی برای سطوح مختلف کسب وکارها در نظر گرفته شده و شاخص هایی از جمله میزان تراکنش های مالی روزانه، تعداد کاربران، میزان فراوانی استفاده از سکوها و نوع و حجم داده های نگهداری شده از کاربران، در تعیین سطح اهمیت و حساسیت آنها مورد توجه قرار می گیرد.
وی تأکید کرد: با توجه به افزایش روزافزون وابستگی جامعه و اقتصاد به فضای مجازی، ارتقای تاب آوری سایبری کسب وکارها و سکوهای اینترنتی باید به صورت مستمر دنبال شود و مدیران این مجموعه ها نیز باید آمادگی لازم برای پیشگیری، مقابله و مدیریت پیامدهای حوادث سایبری را داشته باشند.
وی با تشریح سطوح مختلف حوادث سایبری، بر ضرورت آمادگی سکوهای اینترنتی برای اطلاع رسانی و مدیریت افکار عمومی در زمان وقوع حملات سایبری تأکید کرد.
وی در همایش سکوهای اینترنتی گفت: حوادث سایبری در چهار سطح عادی، قابل توجه، مهم و حساس و حیاتی دسته بندی می شوند که سطح حساس و حیاتی به دلیل نزدیکی شاخص ها، در برخی موارد تفاوت چندانی با یکدیگر ندارند، هرچند در اسناد بین المللی این دو سطح به صورت جداگانه تعریف شده اند.
رئیس پلیس فتا فراجا افزود: در سطح عادی، مواردی مانند دریافت ایمیل های اسپم، اسکن های غیرضروری و تلاش های ناموفق برای نفوذ به زیرساخت های کسب وکار قرار می گیرد.
مجید درباره سطح قابل توجه اظهار کرد: رویدادهایی که به صورت موقت فعالیت یا سیستم های یک کسب وکار را مختل کنند، از جمله فعالیت های فیشینگ، اختلال موقت در سرویس های داخلی و سامانه های پشتیبانی و همچنین سوءاستفاده از آسیب پذیری هایی که هنوز وصله نشده اند، در این سطح قرار می گیرند.
وی ادامه داد: در سطح مهم، حادثه پیامدهای ملموس تری دارد و می تواند موجب اختلال گسترده، نارضایتی کاربران و توقف موقت فعالیت یا ارائه خدمات شود.
رئیس پلیس فتا فراجا گفت: در سطوح حساس و حیاتی، حوادثی مطرح هستند که امنیت زیرساخت را به طور جدی تهدید کرده و می توانند خسارت های مالی، اقتصادی و معنوی به همراه داشته باشند. انتشار اطلاعات حساس و هویتی کاربران، تخریب عمدی داده ها توسط عوامل داخلی یا خارجی، سوءاستفاده از سکوها برای حملات سایبری و اجرای حملات هدفمند علیه زیرساخت های کلیدی و حیاتی از جمله این موارد است.
وی درباره سطح حیاتی نیز اظهار کرد: این سطح از نظر ویژگی ها به سطح حساس نزدیک است، اما زمانی که حادثه آثار ملی داشته باشد و اختلال در سکوها یا حوزه های مهمی مانند خدمات مالی و صرافی ها بتواند در سطح ملی موجب نارضایتی و واکنش گسترده شود، در سطح حیاتی قرار می گیرد.
لزوم ساماندهی اطلاع رسانی در زمان حمله سایبری
مجید با تأکید بر اهمیت اطلاع رسانی در زمان وقوع حوادث سایبری گفت: یکی از اصول حاکم در مدیریت این حوادث، هماهنگی و اطلاع رسانی اولیه است و باید سازوکار مشخصی برای پاسخگویی به افکار عمومی و مراجعات اصحاب رسانه وجود داشته باشد تا اطلاعات دقیق، مفید و به موقع در اختیار مخاطبان قرار گیرد.
وی افزود: حفظ اعتماد کاربران، مدیریت مشکلات اقتصادی ناشی از حادثه، هماهنگی با دستگاه های مسئول، مقابله با شایعات و اطلاع رسانی هدفمند از اهداف اصلی مدیریت رسانه ای حوادث سایبری است.
رئیس پلیس فتا فراجا همچنین بر اهمیت پایش رسانه ها، مدیریت محتوا و استفاده از ظرفیت بخش خصوصی برای افزایش آگاهی عمومی تأکید کرد.
تشکیل تیم مدیریت بحران رسانه ای در سکوهای اینترنتی
مجید با اشاره به ضرورت ایجاد تیم مدیریت بحران رسانه ای در سکوهای اینترنتی گفت: این تیم باید با حضور مدیر ارشد اجرایی یا مدیرعامل، مدیر روابط عمومی و سخنگوی ارشد، مدیر ارشد امنیت اطلاعات، مدیر بازاریابی و ارتباط با کاربران، کارشناسان شبکه های اجتماعی و تحلیل داده، تحلیلگر افکار عمومی و نماینده پشتیبانی مشتریان تشکیل شود.
وی خاطرنشان کرد: هر یک از این افراد باید وظایف مشخصی داشته باشند؛ از طراحی پیام های اطلاع رسانی و ارتباط با کاربران گرفته تا پایش شبکه های اجتماعی، تحلیل داده ها، سنجش تاب آوری و مدیریت افکار عمومی.
چهار مرحله برای مدیریت رسانه ای حوادث سایبری
رئیس پلیس فتا فراجا مراحل پاسخگویی رسانه ای به حوادث سایبری را شامل آمادگی و پیشگیری، واکنش اولیه، مدیریت مستمر و ارزیابی و بازسازی عنوان کرد.
وی گفت: در مرحله آمادگی و پیشگیری، باید پروتکل های ارتباطی تدوین شود، آموزش و شبیه سازی انجام گیرد، محتوای آماده برای اطلاع رسانی تهیه و کانال های رسمی ارتباطی تقویت شوند. همچنین پایش مستمر رسانه ها و شبکه های اجتماعی باید در دستور کار قرار گیرد.
مجید درباره مرحله واکنش اولیه نیز اظهار کرد: تأیید و ارزیابی اولیه حادثه اهمیت بسیار زیادی دارد؛ باید مشخص شود حمله سایبری چگونه آغاز شده، در چه سطحی قرار دارد و چه آثاری بر جای گذاشته است. پس از آن، بیانیه اولیه باید در سریع ترین زمان ممکن صادر و پایش و اصلاح اطلاعات به صورت مستمر انجام شود.
وی افزود: کنترل دسترسی رسانه ها، ارتباط منظم با کارکنان و به روزرسانی ساختاریافته اطلاعات در فواصل زمانی مشخص نیز از اقدامات ضروری در طول حادثه است.
رئیس پلیس فتا فراجا بر اهمیت برگزاری نشست های خبری و پاسخگویی فعال در زمان بحران تأکید کرد و گفت: مدیریت انتظارات عمومی و انتشار اطلاعات باید بر اساس ظرفیت هایی باشد که پیش از وقوع حادثه ایجاد و آماده شده اند.
مجید در تشریح مرحله پایانی نیز گفت: پس از بازگشت شرایط به وضعیت پایدار، باید بیانیه نهایی تدوین و گزارش جامعی از حادثه ارائه شود. همچنین اجرای برنامه های ارتباطی و کمپین های خبری برای بازسازی افکار عمومی و بازگرداندن اعتماد کاربران باید در دستور کار قرار گیرد.
رئیس پلیس فتا فراجا، با تأکید بر ضرورت آمادگی سکوهای اینترنتی برای مدیریت حوادث سایبری گفت: اطلاع رسانی در زمان وقوع حمله باید متناسب با سطح حادثه و از طریق بسترهای رسمی و مشخص انجام شود.
وی افزود: در سطح عادی اطلاع رسانی داخلی و مستندسازی باید حداکثر ظرف 24 ساعت انجام شود؛ در سطح قابل توجه، اطلاع رسانی با هدف جلوگیری از گسترش شایعات و نگرانی عمومی باید حداکثر ظرف سه ساعت صورت گیرد.
مجید ادامه داد: در سطح مهم، حفظ اعتماد عمومی و شفاف سازی مسئولانه اهمیت دارد و اطلاع رسانی اولیه باید حداکثر ظرف سه ساعت انجام شود. در سطوح حساس و حیاتی نیز به دلیل اهمیت و پیامدهای حادثه، اطلاع رسانی اولیه باید حداکثر ظرف یک ساعت انجام شود.
رئیس پلیس فتا فراجا تأکید کرد: سکوهای اینترنتی باید از پیش سازوکار مدیریت بحران رسانه ای خود را مشخص کرده و مسئولیت مدیرعامل، روابط عمومی، امنیت اطلاعات، فناوری اطلاعات و سایر بخش های مرتبط در زمان وقوع حادثه روشن باشد.
وی همچنین مقابله با شایعات، حفظ اعتماد کاربران، پایش رسانه ها و شبکه های اجتماعی و استفاده از بسترهای رسمی برای انتشار اطلاعات دقیق را از الزامات مدیریت رسانه ای حوادث سایبری عنوان کرد.
مجید گفت: پلیس فتا در حوزه مقابله با جرایم، آموزش و انتقال تجربیات داخلی و بین المللی در کنار کسب وکارهای فضای مجازی است و برای توسعه همکاری و تعامل با فعالان اقتصاد دیجیتال آمادگی دارد.
وی به باورپذیری مردم به شایعات موجود در مورد حملات سایبری اشاره و تصریح کرد: چون زیرساخت زندگی مردم با فضای مجازی گره خورده است، در برخی مواقع با این که حمله ای صورت نگرفت اما نگرانی مردم را شاهد بودیم.
رئیس پلیس فتا ادامه داد: در حوزه تأمین امنیت زیرساخت های کسب وکارهای فضای مجازی، موضوع اصلی مصون سازی زیرساخت ها و به روزرسانی آنها براساس مؤلفه ها و شاخص هایی است که بتواند میزان آسیب پذیری در برابر حملات سایبری را کاهش دهد.
سردار مجید با بیان اینکه یکی از موضوعات مهم در زمان وقوع حملات سایبری نحوه اطلاع رسانی است، تصریح کرد: یکی از موضوعاتی که در این زمینه باید مورد توجه قرار گیرد، ایجاد باورپذیری در افکار عمومی نسبت به وقوع یک حمله سایبری است؛ حتی در مواردی که حمله ای اتفاق نیفتاده باشد، انتشار شایعات در رسانه ها و فضای عمومی می تواند این تصور را در جامعه ایجاد کند که زیرساختی مورد حمله قرار گرفته است.
سردار مجید اعلام کرد: در همین راستا، در مرکز ملی فضای مجازی و مجموعه های مرتبط، مطالعاتی در زمینه نحوه اطلاع رسانی هنگام وقوع حوادث سایبری انجام شده و یک پیوست رسانه ای نیز برای کسب وکارهای مهم و فعال در این حوزه تدوین و در اختیار آنها قرار گرفته است و بالغ بر 160 هزار کسب وکار در فضای مجازی فعالیت دارند و با توجه به اینکه این کسب وکارها در معرض انواع حملات سایبری قرار دارند، مدیران آنها باید آگاهی و آمادگی لازم برای مواجهه با حوادث سایبری را داشته باشند.
وی افزود: یکی از مبانی مورد توجه در این حوزه، اسناد بالادستی و سند راهبردی فضای مجازی فراجا و همچنین اسناد مرتبط با مقابله با حوادث سایبری است که چارچوب های لازم برای تأمین امنیت کسب وکارها را مشخص کرده اند.
وی ادامه داد: کسب وکارها براساس شاخص هایی از جمله تعداد کاربران و میزان نصب اپلیکیشن ها، حوزه فعالیت، اهمیت خدمات و میزان داده هایی که از کاربران نگهداری می کنند، دسته بندی شده اند و براساس این شاخص ها، سطح اهمیت و حساسیت آنها مشخص می شود.
رئیس پلیس فتا افزود: در این دسته بندی، کسب وکارها در سطوح عادی، قابل توجه، مهم، حساس و حیاتی قرار می گیرند. البته سطح حساس و حیاتی به دلیل نزدیکی شاخص ها معمولاً در برخی ارزیابی ها در کنار یکدیگر مورد بررسی قرار می گیرند، هرچند در اسناد بین المللی این دو سطح از یکدیگر تفکیک شده اند.
مجید با اشاره به ضرورت آگاهی مدیران سکوهای اینترنتی از الزامات امنیتی گفت: هدف این است که مدیران کسب وکارها بدانند در صورت وقوع یک حادثه یا حمله سایبری، متناسب با سطح حادثه، اطلاع رسانی را چگونه انجام دهند و چه اقداماتی را در دستور کار قرار دهند.
وی خاطرنشان کرد: برای هر سطح از حادثه سایبری، شیوه اطلاع رسانی و اقدامات لازم مشخص شده است و مدیران سکوهای اینترنتی باید این دستورالعمل ها و الزامات را مورد توجه قرار دهند.
{{name}}
{{content}}