ایتنا - بعد از حمله استاکسنت ناکارآمدی سیستم موجود امدادرسانی رایانهای متاسفانه به خوبی مشخص شد.
بررسی آمادگی برای مقابله با حملات سایبر:
وقتی همه خوابیم !
سايت خبری ايتنا , 26 آبان 1393 ساعت 13:50
ایتنا - بعد از حمله استاکسنت ناکارآمدی سیستم موجود امدادرسانی رایانهای متاسفانه به خوبی مشخص شد.
نیما مجیدی
وقتی همه خوابند، در آن سوی آبها افرادی پشت دستگاههای کاریشان نشستهاند و در حال برنامهریزی حمله دیگری هستند اما با یک تفاوت... آنها در درجه اول به فکر این هستند که در صورت موفقیتآمیز بودن حمله بتوانند با استفاده از تجربیات گذشته به دور از چشم دیگران در بیشترین زمان ممکن فعالیت کنند.
من آنها را دیگر هکر نمینامم، آنها سربازان جنگهای نوین امروز هستند. اهداف آنها دیگر تنها معطوف به مراکز هستهای یا نظامی کشور نیست بلکه از کمپانیهای پتروشیمی، یا تولید سازههای صنعتی تا شرکتهای دانش بنیان که در زمینههای مختلف کار میکنند متمرکز شده است.
بعد از حمله استاکسنت ناکارآمدی سیستم موجود امدادرسانی رایانهای متاسفانه به خوبی مشخص شد.
در روزهای نخست پاسخگویی به این رخداد امنیتی زمان بسیاری جهت هماهنگیهای اولیه صرف شد، شرکتهای خارجی در بررسی بدافزار استاکسنت و ابعاد آلودگی گوی رقابت را از مراکز داخلی ربوده بودند.
اما میتوان ناکارامدی سیستم موجود را به دو بخش اساسی تقسیم نمود که در این نوشته سعی شده به هر دو دلیل به طور کوتاه پرداخته شود و از عنوان کردن مسائل فنی که به دفعات در سایتهای داخلی و خارجی مورد بررسی قرار گرفتهاند پرهیز شود.
نوآوری در حمله به سیستمهای صنعتی نکته اولی بود که جامعه متخصص امنیت اطلاعات را در ایران و همچنین جهان به چالش کشید.
بدافزار استاکسنت به عنوان اولین بدافزار صنعتی و همچنین اولین حمله هدفمند به سیستمهای صنعتی از طریق بدافزار نام خود را در تاریخ ثبت کرد.
بخش دیگر مشکل در داخل کشور عدم داشتن برنامه راه برای کوتاهمدت و بلندمدت در مورد حملات هدفمنددر مراکزی مانند ماهر و گوهرهای داخلی سازمانها بود.
مرکز ماهر بر طبق شناسنامه خدمت مرکز ماهر که از درگاه سازمان فناوری اطلاعات قابل مشاهده است تمام توانایی خود را بر روی راهاندازی شبکه هانینت و بررسی بدافزارهای خروجی از این شبکه متمرکز کرده بود و در نتیجه در مقابل حمله پیچیدهای مانند استاکسنت برنامه خاصی نداشته و حتی ناکارآمدی این سیستم در حمله به تاسیسات نفتی با عنوان بدافزارهای فلیم و وایپر دوباره نمود پیدا کرد.
بعد از حملات استاکسنت مرکز ماهر و همچنین مراکز دانشگاهی و زیرشاخههای آنها به طور قابل توجهی به تقویت خود پرداختند. تهیه استانداردهای برخورد با مخاطرات، تولید ضدبدافزار بومی، بدست آوردن آخرین اطلاعات از حملات در سطح جهان در حد توان به دلیل تحریمهای ایران و همچنین ارتقا سطح علمی نیروهای فنی در اختیار را میتوان به عنوان اصلیترین سرشاخههای این تغییرات نام برد.
اما با وجود تمام این فعالیتهای رو به جلو، باز بدافزار "وایپر" و "فلیم" نفس متخصصان امنیت داخل کشور را در سینه حبس کرد.
اما دلایل اصلی این مسئله چه بود؟!
پس از گذشت حدود دو سال سال و آشنایی مراکز مبارزه با رخدادهای رایانهای از جمله مرکز ماهر، چرا تشخیص این بدافزارها و دزدی اطلاعات آنها به درازا کشید و چرا اطلاعات تکمیلی از میزان آلودگی، نقاط شروع آلودگی و غیره منتشر نشد؟! در صورتی که آمار دقیق از میزان خسارات به صورتی علمی مطرح میشد شاید زنگ خطری بود برای دیگر مراکز صنعتی و علمی! اما متاسفانه مسئولان وقت از اعلام مقداز لازم جزئیات خسارات وارده به سیستمها و اطلاعات سر باز زدند و حتی در برخی از موارد آن را انکار کردند.
راستش را بخواهید، ما با خودمان صادق نیستیم، دلیل اصلی این است. چرا که اگر این حملات را جنگ سایبری بنامیم، همانگونه که دشمنان ما به فرماندهان متخصص در امور فضای دیجیتال چه از لحاظ پدافند و چه آفند همکاری میکنند ما در ایران مدیران قویی در برخورد با اینگونه حملات کم داریم شاید کمتر از انگشتان یک دست. مدیرانی که در این سطح دست به فعالیت میزنند میبایست به دلیل فنی با آخرین دانش روز همراه باشند و همچنین به مشاورین قدرتمند دسترسی داشته باشند، که بیشتر اوقات به دلیل عدم تامین منابع مالی از استخدام افراد حرفهای در سمت مشاور خودداری میکنند و سعی میکنند تا این نیاز را از طریق ارتباط با مراکز دانشگاهی برطرف سازند، که در مراکز دانشگاهی نیز با توجه به مشغولیتهای فراوان در پروژههای خود در دادن مشاوره از کیفیت مناسب برخوردار نیستند.
قرار نیست مراکز دانشگاهی موفق کشور به دلیل داشتن سابقه درخشان در زمینههای علمی، در مورد امنیت اطلاعات هم تجربیات مشابهی داشته باشند.
در واقع راس هرم ماهر که میبایست اشراف خود را به طبقاتی پایین مانند مراکز آپا و گوهر اعمال کند کلا از لحاظ مدیریتی دچار مشکل است. قابل ذکر است در مواردی که مراکز آپا نیاز تبادل اطلاعات با مرکز ماهر داشته باشند موضوع فرق میکند و هر گونه تبادل اطلاعاتی مفید برای طرفین تلقی میشود. در اینجا موضوع ضعف در دید کلان مدیریتی است که مرکز ماهر میبایست به سطوح پایینی خود اعمال کند.
کد مطلب: 33251
آدرس مطلب: https://www.itna.ir/article/33251/وقتی-همه-خوابیم