از امنیت زیرساخت تا حفظ اعتماد؛ توصیههای پلیس فتا به صرافیهای رمزارزی
با توجه به افزایش حملات سایبری، امنیت زیرساختهای فضای مجازی و حفاظت از کسبوکارهای اینترنتی، اهمیت ویژهای پیدا کرده است. رئیس پلیس فتا با تأکید بر ضرورت مقاومسازی زیرساختها، از مدیران سکوهای اینترنتی خواست برای مقابله با حملات، مدیریت بحران و اطلاعرسانی به کاربران آمادگی داشته باشند.
سردار وحید مجید در همایش سکوهای اینترنتی اعلام کرد بیش از ۱۶۰ هزار کسبوکار در فضای مجازی فعالیت دارند و در معرض انواع تهدیدات سایبری هستند. به گفته او، بهروزرسانی زیرساختها بر اساس شاخصهای امنیتی و کاهش آسیبپذیری، از محورهای اصلی حفاظت از این کسبوکارها است.
از دسترسی به اطلاعات تا اختلال در صرافیها
رئیس پلیس فتا توضیح داد کسبوکارها بر اساس تعداد کاربران و نصب اپلیکیشنها، حوزه فعالیت، اهمیت خدمات و حجم دادههای نگهداریشده، در پنج سطح عادی، قابل توجه، مهم، حساس و حیاتی دستهبندی میشوند.
حوادث سایبری نیز بسته به شدت و پیامدهایشان، از اختلال موقت در سرویسهای داخلی و سامانههای پشتیبانی تا سوءاستفاده از آسیبپذیریها، دسترسی به اطلاعات، آلودگی نرمافزارها و اختلال گسترده در ارائه خدمات را شامل میشوند. در سطوح حساس و حیاتی، مواردی مانند انتشار اطلاعات حساس، تخریب عمدی دادهها و اختلال جدی در خدمات مطرح است.
مجید برخی سکوهای مالی و صرافیها را از جمله کسبوکارهایی دانست که اختلال در فعالیت آنها میتواند در سطح ملی اثرگذار بوده و واکنش گسترده کاربران را به همراه داشته باشد.
او همچنین هشدار داد حتی زمانی که حملهای رخ نداده، انتشار شایعات میتواند این تصور را در افکار عمومی ایجاد کند که زیرساختی هدف حمله قرار گرفته است. به گفته مجید، برای ساماندهی اطلاعرسانی هنگام حوادث، یک پیوست رسانهای تدوین و در اختیار کسبوکارهای مهم قرار گرفته است.
مهلت یکساعته برای حوادث حیاتی
بر اساس زمانبندی تشریحشده از سوی رئیس پلیس فتا، در حوادث عادی، اطلاعرسانی داخلی و مستندسازی باید حداکثر ظرف ۲۴ ساعت انجام شود و اعلام عمومی ضرورت ندارد. در سطح قابل توجه، در صورت وجود نگرانی عمومی، اطلاعرسانی محدود باید حداکثر ظرف ۱۲ ساعت صورت گیرد.
در حوادث مهم، انتشار بیانیه رسمی در وبسایت و گفتوگو با رسانههای تخصصی برای شفافسازی و حفظ اعتماد عمومی پیشبینی شده است. مهلت اطلاعرسانی در حوادث حساس ۳ ساعت و در حوادث حیاتی با پیامدهای مالی و ملی، یک ساعت است.
مجید تأکید کرد اطلاعرسانی درباره حمله باید پس از بررسی کارشناسان و متناسب با نوع حادثه انجام شود. در حوادث دارای ابعاد امنیتی ملی نیز هماهنگی با مرکز ملی فضای مجازی، پلیس فتا و مرجع قضایی ضروری است.
تشکیل تیم بحران برای حفظ اعتماد کاربران
رئیس پلیس فتا همچنین خواستار تشکیل تیم مدیریت بحران سایبری با حضور مدیرعامل، مسئول امنیت اطلاعات، مدیر روابط عمومی و سخنگو، مشاور حقوقی، مسئولان بازاریابی و ارتباط با کاربران، کارشناس شبکههای اجتماعی و نماینده پشتیبانی مشتریان شد.
به گفته او، آمادگی پیش از حمله باید شامل آموزش، شبیهسازی، تهیه محتوای رسمی و پایش رسانهها باشد. هنگام حادثه نیز تأیید و ارزیابی اولیه، تعیین سطح حمله، بررسی آثار آن، کنترل دسترسیها، اصلاح اطلاعات نادرست و پاسخگویی به کاربران اهمیت دارد.
مجید حفظ اعتماد کاربران، جلوگیری از ریزش مشتریان و پیشگیری از پیامدهای اقتصادی را از اهداف این فرآیند عنوان کرد و افزود پس از رفع اختلال، بازسازی فنی و بازسازی اعتماد کاربران باید همزمان دنبال شود.

دیدگاه خود را ثبت کنید