اپراتورها

امنیت

تلفن همراه

خبر اول

رگولاتوری

December 27, 2025
10:08 شنبه، 6ام دیماه 1404
کد خبر: 208422

انجمن جهانی GSMA با موضوع بغرنج “قوانین امنیت سایبری و نیازمندی‌های حاکمیتی” دست و پنجه نرم می‌کند

ICTna.ir – اپراتورهای تلفن همراه چنان درگیر قوانین پراکنده امنیت سایبری هستند که در واقع در معرض خطر هک شدن بیشتری قرار دارند. این خلاصه‌ی گزارش جدید GSMA است که برای ترغیب دولت‌ها و صنایع به اقدام برای هماهنگ‌سازی قوانین، کاهش بار مسئولیت و در نهایت امن‌تر کردن جهان برای همه و داده‌هایشان طراحی شده است.

به گزارش گروه اخبار خارجی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا)، میکائلا آنگونیوس، رئیس بخش سیاست‌گذاری و تنظیم مقررات GSMA، گفت: «شبکه‌های تلفن همراه ضربان قلب دیجیتال جهان را حمل می‌کنند. با افزایش تهدیدات سایبری، اپراتورها سرمایه‌گذاری‌های سنگینی برای ایمن نگه داشتن جوامع انجام می‌دهند – اما مقررات باید به این تلاش‌ها کمک کند، نه اینکه مانع آنها شود.»

او افزود: «این گزارش روشن می‌کند که چارچوب‌های امنیت سایبری زمانی بهترین عملکرد را دارند که هماهنگ، مبتنی بر ریسک و مبتنی بر اعتماد باشند. وقتی مقررات به طور ضعیفی اجرا شوند، می‌توانند منابع حیاتی را از پیشرفت‌های امنیتی واقعی دور کرده و به سمت انطباق صرف با مقررات هدایت کنند.»

طبق این گزارش، اپراتورهای تلفن همراه در حال حاضر سالانه ۱۵ تا ۱۹ میلیارد دلار برای فعالیت‌های اصلی امنیت سایبری هزینه می‌کنند. انتظار می‌رود این رقم تا سال ۲۰۳۰ به ۴۰ تا ۴۲ میلیارد دلار برسد.

به جای اینکه تمام این پول صرفاً برای تقویت دفاع سایبری هزینه شود، بخش قابل توجهی از آن صرف تضمین رعایت مجموعه‌ای از مقررات می‌شود که نه تنها در هر کشور، بلکه در سازمان‌های مختلف درون یک کشور نیز متفاوت است.

GSMA ادعا می‌کند که در واقع، این اغلب منجر به ارسال یک حادثه در چندین گزارش با فرمت‌های مختلف می‌شود و می‌افزاید که برخی از قوانین با قوانین سایر آژانس‌ها همپوشانی دارند یا در تضاد هستند و رعایت آنها را به یک کابوس کامل تبدیل می‌کنند.

در همین حال، این گزارش ادعا می‌کند که به نظر می‌رسد برخی از مقررات به جای نتایج امنیت سایبری، درگیر فرآیندها و دستورالعمل‌های کلی هستند.

طبق گزارش GSMA، یک اپراتور ناشناس ادعا می‌کند که ۸۰ درصد از زمان تیم امنیت سایبری آن صرف حسابرسی و وظایف انطباق می‌شود، نه تشخیص تهدید یا پاسخ به حوادث.

شواهد نشان می‌دهد که هیچ میزانی از مقررات، جرایم سایبری را مهار نمی‌کند.

گزارش GSMA با استناد به آمار پایگاه داده رویدادهای سایبری دانشگاه مریلند و سالنامه جرایم سایبری Cybersecurity Ventures خاطرنشان می‌کند که تعداد حملات در پنج سال گذشته ۷۵ درصد افزایش یافته است و انتظار می‌رود هزینه جهانی جرایم سایبری امسال به ۱۰.۵ تریلیون دلار برسد که نسبت به ۳ تریلیون دلار در سال ۲۰۱۵ افزایش یافته است.

انجمن GSMA می‌خواهد واکنش جهانی به جرایم سایبری را متحول کند و در این راستا شش اصل اساسی را تدوین کرده است:

هماهنگ‌سازی: در صورت امکان، سیاست امنیت سایبری را با استانداردهای بین‌المللی همسو کنید تا از چندپارگی و ناهماهنگی نظارتی کاسته شود.

سازگاری: اطمینان حاصل کنید که سیاست‌ها و چارچوب‌های جدید با سیاست‌های موجود سازگار هستند تا از تکرار یا تضاد جلوگیری شود.

مبتنی بر ریسک و نتیجه: اتخاذ رویکردهای مبتنی بر ریسک و نتیجه در طراحی و اجرای مقررات امنیت سایبری، به اپراتورها انعطاف‌پذیری لازم برای نوآوری را می‌دهد.

همکاری: ترویج فرهنگ نظارتی مشارکتی با صنعت، که با اشتراک‌گذاری امن اطلاعات تهدید پشتیبانی می‌شود.

امنیت بر اساس طراحی: رویکردی پیشگیرانه و مبتنی بر امنیت بر اساس طراحی را برای کاهش خطرات سایبری تشویق کنید.

ظرفیت‌سازی: تقویت ظرفیت نهادی مقامات امنیت سایبری برای تضمین رویکردی فراگیر در کل دولت و اجرای مؤثر سیاست‌ها و مقررات.

آنگونیوس گفت: «امنیت سایبری یک مسئولیت مشترک است. برای محافظت از شهروندان و خدمات اجتماعی حیاتی، تنظیم‌کنندگان و اپراتورها باید با هم همکاری کنند و مجموعه‌ای از اصول مشترک را دنبال کنند. وقتی سیاست منسجم و متمرکز بر نتایج باشد، کل اکوسیستم دیجیتال امن‌تر می‌شود.»

این یک مسئله‌ی بغرنج برای GSMA است که باید با آن دست و پنجه نرم کند.

سازمان‌های اطلاعاتی و امنیتی دولتی از سوی شهروندانی که نماینده آنها هستند، مأموریت دارند که امنیت آنها را حفظ کنند. یک پاسخ غیرمنطقی به این گزارش این است که شرکت‌های خصوصی که از فعالیت‌هایی مانند نگهداری داده‌های حساس و بهره‌برداری از خدمات و زیرساخت‌های بسیار مهم، درآمد کسب می‌کنند، هیچ راه چاره‌ای برای شکایت از آنچه دولت‌ها آن را تلاش برای حفظ امنیت مردم خود می‌دانند، ندارند.

با این حال، اگر ثابت شود که بار نظارتی فعلی، افراد و داده‌ها را در برابر هکرها آسیب‌پذیرتر می‌کند، نه کمتر، احتمالاً زمینه برای گفتگو در مورد کاهش این بار وجود دارد.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.