---------------- رپرتاژ آگهی -----------------
تامین امنیت زیرساختها، سازمانها و نهادهایی که در داخل کشور فعالیت میکنند با توجه به حجم دادههایی که بهطور روزمره جابهجا میشود، اهمیت بسزایی دارد. تهدیدات امنیتی همیشه ممکن است در فضای تولید و تبادل اطلاعات رخ بدهد و بدیهی است که محصولات و خدمات استفاده شده توسط سازمانها باید به اندازه کافی امنیت داشته باشند تا از نشت دادههای حساس مربوط به کسبوکار یا مشتریان آن جلوگیری کند.
با اتخاذ تدابیر امنیتی مناسب که یکی از آنها شامل استفاده از محصولات کارآمد و کاملا منطبق با نیازمندیهای امنیتی است، میتوان از خسارات احتمالی ناشی از حملات یا آسیبپذیریهای موجود در پلتفرمهای مختلف جلوگیری کرد. مرکز مدیریت راهبردی افتا (سازمان امنیت فضای تولید و تبادل اطلاعات) و وزارت فناوری اطلاعات کشور در یک همکاری مشترک، تامین امنیت و ارزیابی ویژگیهای امنیتی در محصولات نرمافزاری این حوزه را عهدهدار شدهاند.
در این مقاله قصد داریم بررسی کنیم که گواهینامه افتا چیست و چه اهمیتی در نرمافزارهای مدیریت سرویس های فناوری اطلاعات (ITSM) دارد.
گواهینامه افتا چیست؟
در سالهای نه چندان دور، استفاده از سامانههای نه چندان ایمن باعث میشد تا خسارات سنگینی به زیرساختهای کشور و همینطور سازمانهای خصوصی و دولتی وارد شود. سازمان افتا که از نام آن از سرواژگان «امنیت فضای تولید و تبادل اطلاعات» گرفته شده است، به منظور ایجاد یک استاندارد امنیتی ملی و قابل اتکا در این حوزه وارد عمل شد و با همکاری سازمان فناوری اطلاعات ایران، گواهی ارزیابی امنیتی ویژهای را به محصولات یا به عبارت بهتر سامانههای نرمافزاری اختصاص داد.
این مجوز نشان میدهد که یک سامانه نرمافزاری تا چه حد با پیشنیازهای امنیتی انطباق دارد. بنابراین، اگر سازمانی هستید که دادههای حساسی را مدیریت میکنید و یا با طیف گستردهای از مشتریان سروکار دارید، داشتن گواهینامه افتا در محصولات نرمافزاری مورد استفاده شما اهمیت بسیار زیادی دارد.
در واقع برخلاف تصور اکثر مدیران کسبوکار، صرفا استفاده از یک فایروال یا برنامههای ضد بدافزار و ضد ویروس نمیتواند در برابر تمامی حملات و تهدیدات سایبری موجود در فضای امروز فناوری اطلاعات سازمان را ایمن نگه دارد.
همین نگرانیهای امنیتی باعث شده است تا تولیدکنندگان محصولات و سامانههای نرمافزاری در زمینه ارتقاء امنیت راهکارهای خود تلاش بیشتری انجام بدهند. علاوه بر این، مصرفکنندگان نیز هنگام انتخاب یک راهکار، با دیدن گواهینامه افتا میتوانند با خیال راحتتری در یک محیط حساس از نظر اطلاعاتی از آن محصول استفاده کنند. مرکز راهبردی افتا با تدوین و ارائه طرحی تحت عنوان «طرح ارزیابی امنیتی»، محصولات نرمافزاری مورد نیاز سازمانها را براساس استانداردهای بهروز امنیتی جهان تحت ارزیابی قرار میدهد.
این مرکز برای ارزیابی دقیق و جامع سامانههای نرمافزاری فرایند و رویه خاصی را دنبال میکند که در ادامه با برخی مراحل آن آشنا میشویم:
- مراجعه تولیدکننده به سازمان فناوری اطلاعات و ارائه درخواست ارزیابی امنیتی محصول
- ارجاع درخواست به مرکز افتا و تعیین آزمایشگاه جهت مراجعه تولیدکننده
- انعقاد قرارداد بین تولیدکننده و آزمایشگاه
- انجام ارزیابی امنیتی محصول براساس مولفهها و چارچوبهای مشخص و اعلام نتایج
- ارزیابی امنیتی شرکت یا سازمان و تعیین سطح فعالیت آن توسط افتا
- اعلام تایید یا عدم تایید محصول، سطح بهکارگیری آن و مدت اعتبار مجوز اعطا شده توسط افتا
- در نهایت، صدور گواهینامه افتا توسط سازمان فناوری اطلاعات
چرا گواهینامه افتا برای نرمافزارهای ITSM اهمیت دارد؟
ممکن است بهعنوان یک مدیر فناوری اطلاعات، از سوی مدیران بالا دستی تحت فشار قرار بگیرید که از راهکارهایی با ویژگیهای امنیتی نامشخص و نه چندان موثر استفاده کنید تا به این ترتیب در هزینههای عملیاتی سازمان صرفهجویی انجام شود. اما باید این واقعیت را پذیرفت که سالانه سازمانهای زیادی به دلیل آسیبپذیریهای امنیتی و عدم آگاهی نسبت به بهروشهای حفاظت از دادهها، متحمل خسارتهای سنگینی میشوند.
دانش بهترین دفاع است و وقتی بدانید چه چیزی در سازمان و زیرساختهای آن در حال رخ دادن است، چه داراییهایی دارید، چه کسی مسئول این داراییها است، چه اتفاقی برای هر دارایی رخ داده است و کارکنان شما به چه بخشهایی دسترسی دارند میتوانید از بروز بسیاری از مشکلات امنیتی جلوگیری کنید.
یک نرم افزار ITSM نه تنها به این سوالات، بلکه به دهها مورد دیگر پاسخ میدهد و ابزارهای قدرتمندی مانند سرویس دسک، مدیریت دارایی و مدیریت رخدادها را در اختیار سازمان قرار میدهد. متاسفانه برخی از سازمانها و مدیران نقش اساسی یک راهکار ITSM کارآمد را در فرایند تقویت امنیت کسبوکارشان نادیده میگیرند یا پیش پا افتاده میدانند.
سرویس دسک اولین گام به سوی دیجیتالی شدن است و فرایندهای مناسبی را تنظیم میکند تا کسبوکار قابلیت پاسخگویی با حداکثر کارایی و سرعت را داشته باشد. با یک نرم افزار ITSM کسبوکار قادر است در هر رخداد امنیتی، در سریعترین زمان ممکن به یک وضعیت بحرانی رسیدگی کند.
این راهکار به کارمندان کمک میکند تا بدانند باید با چه کسی تماس بگیرند. بنابراین وقوع حادثه بلافاصله به یک فرد مناسب اطلاعرسانی میشود و به لطف قابلیتهای اتوماسیون و اولویتبندی، فرد با کمترین تاخیر و معطلی میتواند اقدامات لازم برای حل مشکل را انجام دهد.
از آنجایی که یک نرم افزار ITSM امکان ایجاد پایگاه دانش، مدیریت تیکتها، مدیریت رخدادها و داراییها را به شیوهای ساختاریافته و مدرن ارائه میدهد، در واقع در هر لحظه با دادههای زیادی سروکار دارد. بنابراین، این نرمافزار باید از نظر امنیتی قابل اطمینان باشد تا دادههای ارزشمند داخلی سازمان یا مشتریان کسبوکار به بیرون درز نکند. اگر نمیدانید نرم افزار ITSM چیست، کلیک کنید.
نرم افزار دانا پرو تنها ابزار ITSM دارای گواهینامه افتا
نرمافزار ITSM دانا پرو تنها راهکار ITSM ایرانی است که از گواهینامه افتا بهره میبرد. این گواهینامه تضمین میکند که از دادههای دریافتی و در جریان در یک کسبوکار یا سازمان بهخوبی محافظت میشود و ساز و کار موثری برای صدور و مدیریت مجوز سطح دسترسی کارمندان، امنیت بالای APIها و رمزنگاری دادههای حساب اتخاذ شده است.
نرم افزار ITSM دانا پرو از تنظیمات امنیتی مختلفی برخوردار است که امکان پیکربندی اصولی و بهروز ویژگیهای امنیتی مورد نیاز یک سازمان را فراهم میکند. این سامانه از سیاست رمزعبور بهره میبرد که امکان تقویت امنیت حسابهای کاربری کارمندان را میسر میکند. همچنین سطوح دسترسی تمامی کارمندان به بخشهای مختلف از جمه ماژولها، فیلدها و حتی رکوردها قابل تنظیم و کنترل است.
در نرمافزار دانا پرو میتوانید با محدود سازی آدرسهای IP، از دسترسی به سامانه با دستگاهها یا دامنههای غیرمجاز جلوگیری کنید. نرم افزار ITSM دانا پرو از ایمنسازی با پروتکلهای SSL و TLS پشتیبانی میکند تا از تبادل غیرایمن اطلاعات بین منابع مختلف جلوگیری شود. علاوه بر این، از قابلیت رویدادنگاری و ردیابی رخداد در این نرمافزار پشتیبانی میشود. این قابلیتها امکان ثبت تمامی رویدادهای مهم و فعالیتهای انجامشده توسط کاربران سازمان را فراهم میکند تا در صورت بروز مشکل، فعالیتهای مشکوک را بررسی کنید.
تیم توسعه دانا پرو تایید صلاحیت شدهاند و همه تکنولوژیها و کامپوننتهای استفادهشده در دانا پرو کاملا بهروز هستند. در فرایند تولید این نرمافزار از هیچ ابزاری که دارای ملاحظات امنیتی یا سابقه آسیبپذیری جدی است استفاده نمیشود. همچنین، تیم تولید دانا، در تمامی مراحل تولید از بهروشها و الزامات امنیتی از جمله OWASP که در ارزیابی امنیتی افتا هم مورد توجه است، پیروی میکند.