ایران بیشتر از بسیاری از کشورهای دنیا در مرکز هدف حملات سایبری قرار دارد و شواهد نشان میدهد که بسیاری از موارد تهاجم سایبری با هدف حمله به کشورهایی مانند ایران طراحی شده است.
به گزارش ایتنا از مهر ، اگرچه این موضوع چالشهای فراوانی برای کشور به دنبال داشته اما درنهایت باعث بیداری در عرصه جنگ سایبری شده و برای توسعه این بخش در سیاستهای توسعهای کشور، اهدافی درنظر گرفته شده است.
روزانه بالغ بر ۱۰هزار سانحه امنیتی سایبری در کشور شناسایی میشود؛ اگرچه اغلب این حملات به سرعت خنثی میشود، اما رتبه ۱۹ایران در آمادگی امنیت سایبری، نشان میدهد تا رسیدن به وضع مطلوب، فاصله بسیار است.
در این زمینه، دستیابی به شبکهای امن و تامین پدافند سایبری در زیرساختهای کشور در چارچوب سیاستهای کلی نظام دیده شده و علاوه بر تاکیدات برنامه پنجم توسعه که در سند راهبردی امنیت فضای تبادل اطلاعات – افتا – گنجانده شده است، در برنامه ششم توسعه نیز به موارد مهمی برای آمادگی امنیت سایبری اشاره شده تا ایران به یکی از قدرتهای سایبری منطقه در حوزه امنیت تبدیل شود.
وضعیت امنیت سایبری ایران از نگاه اهداف بالادستی نظام
سند راهبردی افتا مهمترین سند بالادستی نظام در حوزه امنیت سایبر محسوب میشود که طبق قانون برنامه پنجم توسعه تمامی ارکان کشور موظف به اجرای آن شدهاند؛ در این سند الزاماتی در حوزه امنیت فضای تبادل اطلاعات برای دولت و بخش خصوصی متصور شده است.
استقرار نظام مدیریت امنیت اطلاعات – ISMS - در دستگاههای حکومتی، استانداردسازی محصولات امنیتی در حوزه سایبر، راهاندازی مراکزی چون مرکز عملیات امنیت - SOC – و مرکز ماهر - CERT – از جمله این الزامات است اما آنچه که در آمار مطرح شده از سوی درگاه پایش شاخصهای فناوری اطلاعات کشور به چشم میخورد با این اهداف فاصله دارد.
برای مثال بر اساس آمار درگاه پایش شاخصهای فناوری اطلاعات کشور در سند راهبردی افتا، انتظار استقرار ۵۳ درصدی نظام مدیریت امنیت اطلاعات – ISMS – میرود اما تنها ۳۹ درصد این هدف محقق شده است؛ در مورد راهاندازی مرکز عملیات امنیت – SOC – نیز از ۱۰۰ درصد انتظار ۲۰ درصد پروژه محقق شده و پروژه گوهر – گروه واکنش هماهنگ رخدادهای امنیتی – از ۱۰۰ درصد تنها ۳۵ درصد به مرحله عملیاتی رسیده است.
در حوزه استانداردسازی و ارزیابی محصولات امنیتی نیز باوجودی که انتظار میرفت ۲۹ آزمایشگاه ارزیابی محصولات امنیتی در این بخش ایجاد شود، راهاندازی تنها ۸ آزمایشگاه در این زمینه محقق شده است.
برترینهای دنیا در امنیت سایبری
از سوی دیگر از نظر شاخص آمادگی امنیت سایبری در آمار مقایسهای که براساس گزارش شاخصهای بینالمللی فناوری اطلاعات و ارتباطات توسط اتحادیه جهانی مخابرات – ITU - اعلام شده است، کشورمان رتبه ۱۹ را در میان کشورهای جهان به خود اختصاص داده است.
طبق این گزارش که از سوی درگاه پایش جامعه اطلاعاتی ایران و نظام پایش شاخص؟های ICT منتشر شده تا پایان سال ۲۰۱۴، کشور آمریکا رتبه نخست دنیا و کانادا رتبه دوم را در حوزه امنیت سایبری از آن خود کرده است؛ در این ردهبندی کشور استرالیا، رتبه نخست آسیا و کشور عمان کشور برتر منطقه خاورمیانه است؛ این دو کشور رتبه سوم را در جدول جهانی امنیت سایبری نیز در اختیار دارند.
در اروپا نیز نروژ رتبه اول را از آن خود کرده است و کشورهای آلمان، بریتانیا، استونی، در ردههای پایینتری از نروژ قرار دارند.
این شاخصها براساس نشانگرهای حقوقی، فنی، سازمانی، ظرفیتسازی فنی و میزان همکاری، برآورد شده است و در ردهبندی اعلام شده در بین کشورهای منطقه، کشورهای عمان، ترکیه، قطر، مصر و آذربایجان رتبههای بهتری را نسبت به ایران در اختیار دارند؛ همچنین در جدول ردهبندی کشورهای آسیایی نیز استرالیا، عمان، کره جنوبی، ژاپن، هند، سنگاپور، قطر، اندونزی و چین، جایگاه بالاتری از ایران را از نظر شاخص امنیت سایبری به خود اختصاص دادهاند.
بیشترین حملات سایبری به ایران از سوی رژیم صهیونیستی
در این مورد محمود واعظی وزیر ارتباطات و فناوری اطلاعات آمادگی ایران در قبال حملات سایبری را مثبت ارزیابی میکند و میگوید: روزانه تعداد زیادی حمله سایبری به کشور داریم که اغلب اینها در دروازه زیرساخت اصلی کشور - گیت وی بینالمللی - خنثی میشود.
وی با تاکید بر آمادگی امنیتی ایران در حوزه سایبر میافزاید: ما میدانیم که تمامی این حملات از چه کشوری است و از چه شهری و با چه آی.پی طراحی میشود و یک همکاری کوچک میان وزارت ارتباطات دو کشور، امکان شناسایی کامل این حملات ممکن میشود.
واعظی با اشاره به شناسایی ویروسها و حملات سایبری از طریق مراکز امنیت اطلاعات وابسته به وزارت ارتباطات تاکید میکند: برای مثال در مرکز ماهر به عنوان مرکز امداد و عملیات رخدادهای رایانهای، روزانه آمار مشخصی از حملات سایبری شناسایی میشود که بسیاری از این حملات خنثی میشود و کارهای موفقی در این زمینه تاکنون انجام شده است.
وزیر ارتباطات و فناوری اطلاعات با تاکید براینکه مدتها است که کمتر شنیده میشود حملات آسیب پذیری در زیرساختهای حیاتی و حساس کشور بروز کند، می گوید: این اقدامات معمولا در گذشته اتفاق می افتاده و هم اکنون کمتر شده است؛ البته میدانیم که روشهای حملات سایبری به سرعت در حال تغییر است و نمیتوان به این مساله اکتفا کرد.
با این وجود وی بیشترین حملات سایبری به ایران را مربوط به رژیم صهیونیستی اعلام میکند و میگوید: روزانه تعداد زیادی حملات سایبری شناسایی و خنثی میشوند اما از رژیم صهیونیستی حملات بیشتری داریم و برخی کشورهای عربی و برخی کشورهای غربی نیز در ردههای بعدی این اقدامات هدفمند قرار دارند.
شناسایی ۱۰ هزار سانحه امنیتی در یک روز
با وجودی که به گفته وزیر ارتباطات تعداد حملات سایبری به کشور رو به کاهش است اما در عین حال مدیرعامل شرکت ارتباطات زیرساخت تعداد حملات سایبری روزانه به زیرساخت ارتباطی کشور را حدود ۱۰ میلیون سانحه امنیتی – event - عنوان میکند.
محمود خسروی با بیان اینکه در فضای سایبری کشور روزانه خیل عظیمی از حملات سایبری شناسایی میشوند میگوید: تمامی این حملات به صورت هدفمند نبوده و حمله سایبری محسوب نمیشود.
وی با تاکید براینکه تعداد سوانح امنیتی به شبکه سایبر کشور روزانه متفاوت است، میافزاید: به طور متوسط روزانه ۱۰ میلیون event امنیتی در شبکه شناسایی میشود که با راهاندازی مراکز عملیات امنیت، حملات هدفمند بر روی شبکههای حساس کشور قابل شناسایی و پیگیری است.
ناکامی سند راهبردی امنیت فضای تبادل اطلاعات
آمارها نشان میدهد که با وجود تامین امنیت زیرساختهای ارتباطی و اطلاعاتی در کشور، همچنان کشور ما در مرکز حملات سایبری قرار دارد و برای رسیدن به اهداف بالادستی نظام، باید رتبه ایران در میان سایر کشورها بهبود یابد.
بهناز آریا، رئیس کمیسیون افتا سازمان نظام صنفی رایانهای، تاکید میکند که بخشی از این اهداف باید توسط بخش خصوصی دنبال شود و این امر به جد، نیازمند تعامل دولت با بخش خصوصی است؛ تعاملی که هنوز به طور کامل شکل نگرفته است.
وی کمبود بودجه برای تحقیق و پژوهش – R&D – را از جمله چالشهای این بخش میداند و میافزاید: زمانی که صحبت از اقتصاد دانش بنیان و اقتصاد مقاومتی میکنیم برای اجرا باید بودجه در اختیار بخش خصوصی قرار دهیم، اما همچنان بودجه لازم در زمان مناسب با سرعت مناسب در اختیار بخش خصوصی قرار نمیگیرد.
آریا، بومیسازی محصولات امنیت سایبری را در راستای اهداف امنیت ملی میداند و معتقد است که برای رسیدن به اهداف بالادستی نظام باید راهکارهای اجرایی تعریف شود و متناسب با آن، سازمانها پروژهها را تعریف کرده و به آن بودجه تخصیص دهند.
به آنچه میخواستیم دست نیافتهایم
رئیس کمیسیون افتای سازمان نظام صنفی رایانهای شتاب توسعه در بخش امنیت اطلاعات را چندین برابر سرعت تکنولوژی ارزیابی میکند و میگوید: در وضعیت کنونی اجرای پروسههای طولانی و فرسایشی باعث عقب رفت کشور در حوزه امنیت سایبری میشود و به جای پژوهش، ارائه خدمات، نگهداری و مراقبت، آموزش و آگاهی رسانی، تنها مصرف کننده صرف ابزارهای این حوزه خواهیم ماند.
به گفته وی آمارها نشان میدهد به آنچه میخواستیم در حوزه افتا دست نیافتهایم و این موضوع نیازمند آسیبشناسی است؛ باید اقدامات در حوزه امنیت به نحوی باشد که خودمان تولیدکننده دانش امنیتی باشیم و به سمت تولید محصول بومی حرکت کنیم؛ با این هدف که محصولات خارجی به عنوان بهترین تجارب بررسی شوند اما در نهایت در کلاس جهانی بتوانیم محصول امنیتی تولید کنیم.
آسیبپذیری سایبری به دلیل عدم آگاهیهای عمومی مردم
آریا مشکل فعلی کشور در حوزه امنیت اطلاعات و فضای سایبر را عدم آگاهیهای عمومی سازمانها و جامعه میداند و معتقد است که عدم آگاهی اقشار جامعه و سازمانها از این بخش به سوراخهای امنیتی و آسیبپذیری سایبری تبدیل میشود که باید در حوزه آگاهی عمومی امنیت سایبری بیشتر کار شود و سطح دانش عمومی در این بخش افزایش یابد.
رئیس کمیسیون افتا سازمان نظام صنفی رایانهای با اشاره به لزوم تعامل و همکاری بخش خصوصی حوزه افتا با مراکز علمی و دانشگاهی تصریح میکند: یکی از مشکلات این بخش آن است که افرادی که از دانشگاهها فارغالتحصیل میشوند دانش به روزی در این زمینه ندارند؛ اما از سوی دیگر یک نقطه قوت وجود دارد و آن این است که رشتههای جدیدی در دانشگاههای کشور در حوزههای امنیت اطلاعات ایجاد شده که دانشگاهها رویکرد امنیت اطلاعات را وارد رشتههای دانشگاهی کردهاند.
به گفته وی، دانشگاهها از جمله پایههای اساسی رسیدن به اقتصاد دانش بنیان محسوب میشوند اما از آنجایی که نمیتوان مهارت را در دانشگاهها آموزش داد باید برنامهای تعریف شود که علاوه بر ارائه دانش به روز در دانشگاهها، فرصت کسب مهارت در خارج از دانشگاه نیز برای افراد علاقهمند در حوزه امنیت سایبری ایجاد شود.
سهم ۱۹ درصدی شرکتهای امنیت اطلاعات از تسهیلات وزارت ارتباطات
اخیرا تسهیلات درنظر گرفته شده از سوی وزارت ارتباطات در قالب وام وجوه اداره شده برای بخش خصوصی حوزه افتا با روند مناسبتری طی میشود تا بتوان از ابزارهای بومی در فضای امنیت سایبر بهره برد؛ اما با این وجود، این تسهیلات به نسبت اندازه، ظرفیت و موقعیت استراتژیک کشور و مساله امنیتی که مساله روز دنیا است، کافی نیست.
حسین صمیمی، مدیرکل توسعه فناوری وزارت ارتباطات و فناوری اطلاعات، سهم شرکتهای فعال در حوزه امنیت اطلاعات را ۱۹.۵ درصد از کل تسهیلات مدنظر از محل وام وجوه اداره شده، اعلام کرده است.
به گفته وی در چارچوب فراخوان سال ۹۳ اعطای تسهیلات از محل وجوه اداره شده، پرداخت بیش از ۲۶ میلیارد تومان تسهیلات به ۷۳ شرکت خصوصی فعال در حوزه ارتباطات و فناوری اطلاعات به تائید کمیته وجوه اداره شده وزارت ارتباطات رسیده است که سهم شرکتهای حوزه امنیت در این چارچوب ۱۹.۵ درصد است.
از آنجایی که جنگهای اطلاعاتی و تهدیدات علیه کشورها در فضای مجازی روز به روز افزایش مییابد، حفظ امنیت سایبری دغدغه اصلی کشورها در حوزه جنگ نرم محسوب میشود.
در کشور ما نیز این موضوع از مطالبات پدافند غیرعامل به حساب میآید و به همین دلیل برای رسیدن به اهداف بالادستی نظام در این بخش، اقدامات صورت گرفته در حوزه امنیت فضای سایبری کافی نیست و علاوه بر ضرورت ایجاد تعامل میان دولت و بخش خصوصی و تامین بودجه تحقیقاتی، جای خالی آگاهیرسانی عمومی در این بخش احساس میشود.