ایتنا- ایجاد یک سایت علاوه بر مزیتهایی که دارد تهدیداتی نیز به همراه دارد که ممکن است اثرات آن تا سالیان سال باقی بماند.
سهل انگاری مديران سايتهای اینترنتی در رعايت امنیت سایبری
خبرگزاری مهر , 18 خرداد 1394 ساعت 10:56
ایتنا- ایجاد یک سایت علاوه بر مزیتهایی که دارد تهدیداتی نیز به همراه دارد که ممکن است اثرات آن تا سالیان سال باقی بماند.
پلیس فضای تبادل اطلاعات با تاکید بر اینکه حفظ امنیت کاربران در دستان مدیران سایتهای اینترنتی است در مورد سهلانگاری مدیران سایتها در رعایت موارد امنیتی به دلیل حمله هکرها و سرقت اطلاعات هشدار داد.
به گزارش ایتنا از مهر، اداره تشخیص جرائم سایبری پلیس فتا ناجا اعلام کرد: امروز کاربران زیادی به دنبال ایجاد سایت برای خود هستند، کاربرانی که گاه حقیقی و گاه حقوقیاند و تلاش دارند با استفاده از فضای مجازی کسب و کار خود را توسعه بخشند و یا اینکه دانش علمی خود را به اشتراک بگذارند؛ این امر در میان بسیاری از کاربران معمول شده است و آنها که توان تامین هزینههای طراحی سایت را ندارند، با استفاده از صفحات رایگان وبلاگها حضور خود در فضای سایبر را به نمایش میگذارند.
نکته اینجاست که ایجاد یک سایت در کنار تمامی مزیتهای خود تهدیداتی دارد که اگر به آنها توجه نکنیم نه تنها از فرصتهای این فضا نمیتوانیم بهره ببریم که حتی میتواند منجر به آسیبهای که بیش از آن که مادی باشد معنوی است و اثرات این آسیبها تا سالیان سال باقی میماند.
سرپرست اداره تشخیص جرائم سایبری پلیس فتا ناجا با بیان اینکه سایتهای بزرگ مثل سایتهای دانشگاهی و یا شرکتهای خصوصی نیز از حملات هکرها در امان نمانده است، گفت: بیش از آنکه هکرها توان و تخصص داشته باشند، سهل انگاری مدیران سایتها در رعایت موارد ایمنی باعث شده تا این سایتها مورد حمله هکرها قرار گرفته و حتی اطلاعات آنها به سرقت برود.
سرگرد حمید کیانی عمده مشکل سایتهای کاربر محور را انتشار اطلاعات دانست و گفت: اکثر سایتها کاربر محور بوده و به نوعی اختیار کار تا حدودی بر عهده کاربر بوده و کاربران امکان بارگذاری اطلاعات در سایت را دارند و این امر باعث شده تا برخی از کاربران دقت لازم در حفظ موارد ایمنی و نوع محتوای به اشتراک گذاشته شده را نداشته و امنیت خود یا دیگران را به خطر بیاندازند.
وی با بیان اینکه سایتهای کاربر محور بهترین گزینه برای حمله هکرهاست، افزود: هرگونه سرقت اطلاعات از سایتهای کاربر محور از سوی هکرها به معنای کمبود ایمنی از سوی مدیر سایت است و وی باید در محاکم قضایی پاسخگو باشد.
سرگرد کیانی با اشاره به اینکه مهمترین نکته در طراحی یک سایت این است که امنیت و حریم خصوصی کاربران و اعضاء حفظ شود، تاکید کرد: مدیران سایتها باید نسبت به برقراری امنیت و حفظ حریم خصوصی افراد بسیار دقت کنند؛ متاسفانه برخی از سایتها اقدام به اخذ اطلاعاتی چون نام و نام خانوادگی، شماره ملی، آدرس، ایمیل، عکس و.... میکنند.
تمامی این اطلاعات جزء حریم خصوصی کاربران بوده و مدیر سایت موظف به برقراری امنیت و حفظ این اطلاعات است.
وی گفت: حریم خصوصی تنها محدود به اطلاعات ذکر شده نیست و مدیر سایت میتواند برای قابلیتهای ارائه شده به کاربران مانند تالارهای گفتگو در forum سایت محدودیت بگذارند.
سرپرست اداره تشخیص جرائم سایبری پلیس فتا به کد کردن اطلاعات وارد شده توسط کاربر اشاره کرد و گفت: برخی از سایتها در فرمهای ورود اطلاعات خود اقدام به اخذ اطلاعات کاربران کرده و در دیتا بیس خود ذخیره میکنند.
این در حالی است که شاید مدیران سایتها نسبت به کد شدن این اطلاعات خیلی حساسیت نداشته باشند.
وی افزود: ورود اطلاعات توسط کاربران باید از دید سایرین پنهان باشد، برای همین منظور در قسمت ورود اطلاعات کارکترها به صورت ستاره نمایش داده میشوند.
این عمل باعث میشود اطلاعات وارد شده از دید اطرافیان و حتی بدافزارهایی که از صفحه دسکتاپ عکس میگیرند مخفی بماند.
سرگرد کیانی گفت: البته گرفتن برخی از اطلاعات برای مدیران لازم نیست و کاربران نباید به دلیل حسن اعتماد بیش از حد خود فرصت ارتکاب عمل مجرمانه را به دیگران بدهند.
به عنوان نمونه دادن رمزهای عبور بانکی و یا رمز ورود به اکانت ایمیل کاربر چه ضرورتی برای عضویت در یک سایت دارد.
وی حفظ این اطلاعات توسط کاربر و مدیران را بسیار ضروری دانست و گفت: مهمترین نکته در حفظ امنیت فرد، رعایت نکات بسیار جزئی همچون عدم انتشار اطلاعات مهم، نوع و میزان ارتباط افراد در فضای مجازی است.
سرپرست اداره تشخیص جرائم سایبری پلیس فتا نسبت به برطرف کردن نقاط آسیبپذیر سایتها و حفرههای امنیتی سایت توسط مدیران و گردانندگان سایتها هشدار داد و گفت: شناسایی و بررسی نقاط آسیبپذیر یکی از اقداماتی است که مدیران سایت باید نسبت به آن احساس مسئولیت داشته و به طور منظم حفرههای امنیتی خود را بررسی و مراقب محتویات تولید شده توسط افراد ثالث باشند تا هکرها امکان سوءاستفاده از این نقاط آسیبپذیر را نداشته باشند و از سرقت اطلاعات کاربران ممانعت به عمل آید.
وی افزود: مدیران سایت باید به صورت دورهای لاگهای سرور را جهت جلوگیری از نفوذ هکرها بررسی کنند که این امر باعث شناسایی افراد سودجو و جلوگیری از انجام هرگونه اقدام سودجویانه میشود؛ در همین حال مدیران سایتها باید نسبت به محتوایی که توسط کاربران به اشتراک گذاشته میشود نظارت داشته باشند تا امکان بارگزاری مطالب و فایلهای آلوده و مجرمانه (انتشار ویروس و....) وجود نداشته باشد.
وی محدودیت دسترسی برای کاربران مختلف را مهم دانست و گفت: مدیران سایتها باید بین اعضاء و کاربران میهمان تفاوت قائل شده و سطح دسترسی مختلفی به این افراد بدهند.
اعضای گروه چون با نظارت و اخذ مدارک و مشخصات مختلف به عضویت گروه درآمدهاند طبیعتا نسبت به کاربران میهمان که هیچ نوع شناختی در مورد آنان وجود ندارد باید از دسترسی بیشتری برخوردار باشند.
به نوعی نباید یک کاربر میهمان بتواند به راحتی به تمامی اطلاعاتی که در سایت به اشتراک گذاشته میشود دسترسی داشته باشد؛ همچنین مدیران سایتها نباید از فرمها و قالبهای دیگر سایتها استفاده نمایند چون این امر موجب سردرگمی و گمراهی کاربران میشود؛بنابراین بهتر است مدیران هر سایت قالبی مخصوص برای سایت خود اسفاده کنند.
کد مطلب: 36485
آدرس مطلب: https://www.itna.ir/news/36485/سهل-انگاری-مديران-سايتهای-اینترنتی-رعايت-امنیت-سایبری