امنیت

فناوری اطلاعات

۱۴۰۵-۰۷-۱۳
۱۶:۵۷ دوشنبه، ۱۳ام مهرماه ۱۴۰۵
کد خبر: 231547

رئیس پلیس فتا: کلاهبرداری ۳۹ درصد جرایم سایبری را به خود اختصاص داده است

منبع: پیوست

سردار وحید مجید، رئیس پلیس فتا، اعلام کرد کلاهبرداری با سهم ۳۹ درصدی، بخش قابل توجهی از جرایم سایبری کشور را به خود اختصاص داده است. او همچنین با اشاره به کاهش جرایم مرتبط با برداشت‌های غیرمجاز اینترنتی گفت فیشینگ همچنان یکی از جرایم مهم سایبری در ایران و جهان محسوب می‌شود.

سردار وحید مجید، رئیس پلیس فتا در پنلی که در رویداد پلیس فتا و سکوهای اینترنتی برگزار شد با اشاره به برگزاری اجلاس بین‌المللی مقابله با کلاهبرداری و جرایم مالی الکترونیکی در چین گفت: کشورهای مختلف با مسئله فیشینگ درگیر هستند و جرایم مالی الکترونیکی به یکی از اولویت‌های مهم مقابله با جرایم سایبری تبدیل شده‌اند.

به گفته او، جرایم مرتبط با برداشت‌های غیرمجاز اینترنتی که پیش‌تر در رتبه نخست جرایم سایبری کشور قرار داشتند، با اقداماتی از جمله اجرای رمز پویا کاهش پیدا کرده و اکنون به رتبه دوم رسیده‌اند. او در مقابل سهم کلاهبرداری از جرایم سایبری را ۳۹ درصد اعلام کرد.

رئیس پلیس فتا همچنین بر آموزش کسب‌وکارها برای مواجهه با بحران‌های سایبری تاکید کرد و گفت: اسناد و دستورالعمل‌هایی برای مشخص کردن اقدامات کسب‌وکارها در زمان وقوع رخدادهایی مانند نشت اطلاعات تدوین و ارائه شده است.

او با اشاره به ارزیابی آمادگی برخی پلتفرم‌ها در دوره جنگ گفت: در بررسی اولیه، عملکرد برخی کسب‌وکارها در مواجهه با بحران ضعیف ارزیابی شد، اما پس از ارائه توصیه‌ها و برگزاری رزمایش، زمان اجرای اقدامات مورد نیاز در یکی از پلتفرم‌های دارای کلان‌داده به کمتر از یک ساعت رسید.

مجید در ادامه بر نقش بخش خصوصی در تامین امنیت سایبری تاکید کرد و گفت: «هیچ‌گونه چاره‌ای جز اینکه توزیع امنیت به بخش خصوصی داده شود وجود ندارد.» به گفته او، هر جا بخش خصوصی، دانشگاه و صنعت در کنار یکدیگر قرار گرفته‌اند، پیاده‌سازی امنیت زیرساختی نیز تسهیل شده است.

او همچنین درباره تنظیم‌گری پلتفرم‌های نوظهور گفت: میان ظهور یک فناوری و فراگیر شدن آن، دوره‌ای وجود دارد که سرعت عمل تنظیم‌گر در آن اهمیت زیادی دارد و هرچه این فاصله کوتاه‌تر شود، مشکلات کاربران و کسب‌وکارها نیز کاهش پیدا می‌کند.

رئیس پلیس فتا سندباکس‌ها و محیط‌های آزمون را یکی از ابزارهای موثر برای تنظیم‌گری فناوری‌های جدید دانست و افزود: پلیس فتا در فرایندهای مرتبط با تنظیم‌گری و سندباکس وزارت اقتصاد نماینده دارد و می‌تواند نظرات و دغدغه‌های کسب‌وکارها را به سایر نهادهای تصمیم‌گیر منتقل کند.

او همچنین تاکید کرد پلیس فتا می‌تواند در ارتباط کسب‌وکارها با نهادهایی مانند مرکز ملی فضای مجازی، وزارت ارتباطات و سایر دستگاه‌های مرتبط نقش واسط را ایفا کند.

راهکارهای فنی برای تحریم SSL کافی نیستند
نیما قاضی، رئیس انجمن تجارت الکترونیک، هم به گسترش دامنه تحریم گواهی‌های امنیتی SSL اشاره کرد و گفت: راهکارهای ارائه‌شده برای مواجهه با این مسئله به بررسی دقیق‌تری نیاز دارند و بخشی از آن باید در سطح سیاسی و اداری کشور پیگیری شود.

به گفته او، گسترش این محدودیت‌ها اکنون به یکی از نگرانی‌های پلتفرم‌های بزرگ کشور تبدیل شده است.

نیما قاضی همچنین در همایش سکوهای اینترنتی پلیس خواستار همکاری پلیس فتا و فعالان تجارت الکترونیک برای درگیر کردن مراجع اداری و سیاسی کشور در حل مسئله تحریم گواهی‌های امنیتی شد و گفت دامنه این مسئله در حال گسترش است و راهکارهای فنی به‌تنهایی برای مواجهه با آن کافی نیستند.

او پیشنهاد کرد تیم‌های زیرساخت و امنیت پلتفرم‌ها در قالب جلسات مشترک گردهم بیایند تا تجربیات مربوط به حملات سایبری و شیوه مواجهه با آنها به اشتراک گذاشته شود.

او همچنین از کاهش مشکلات مربوط به احضار فعالان پلتفرم‌ها نسبت به سال‌های گذشته خبر داد، اما تاکید کرد این مشکلات به‌طور کامل برطرف نشده‌اند. به گفته قاضی، پلتفرم‌های بزرگ به دلیل تعامل و رفت‌وآمد بیشتر با نهادهای مربوطه، تا حد زیادی با این فرایندها آشنا شده‌اند، اما پلتفرم‌های کوچک‌تر همچنان به‌ویژه در استان‌ها با مشکلات بیشتری مواجه هستند.

قاضی همچنین از نبود چارچوب کافی برای فعالیت پلتفرم‌ها در شرایط بحرانی انتقاد کرد. او گفت با توجه به تجربه بحران‌ها و شرایط جنگی، لازم است پروتکل‌های مشخصی برای ادامه فعالیت کسب‌وکارهای اینترنتی در چنین شرایطی تدوین شود.

قاضی با اشاره به محدودیت اینترنت و پیامک در شرایط بحران گفت: پیشنهادهایی تهیه و به نهادهای مربوطه ارائه شده است تا در چنین شرایطی، از یک سو سرویس‌ها به‌طور کامل دچار انسداد نشوند و از سوی دیگر امکان مقابله با تهدیدهای امنیتی وجود داشته باشد.

او افزود: این پیشنهادها شامل راهکارهای عملیاتی برای تدوین و اجرای پروتکل‌هایی است که بتواند میان ملاحظات امنیتی و ضرورت ادامه فعالیت خدمات آنلاین در شرایط بحران تعادل ایجاد کند.

قاضی از تهیه کتابچه «راهنمای سایبری در زمان جنگ» از سوی انجمن تجارت الکترونیک خبر داد و گفت تدوین این راهنما با توجه به نیازهایی که در شرایط بحرانی اخیر ایجاد شده بود، آغاز شده است.

لزوم آموزش و افزایش سواد دیجیتال
احمد پیشگاه‌زاده مدیرعامل شرکت پرداخت الکترونیک سپهر و رییس کمیسیون صنعت پرداخت نصر نیز با انتقاد از ضعف اطلاع‌رسانی در زمان رخدادهای سایبری گفت: نبود آموزش و سواد کافی در حوزه اقتصاد دیجیتال باعث شده حتی یک حمله DDoS و کندی چنددقیقه‌ای سرویس از سوی کاربران به‌عنوان نشت اطلاعات یا باج‌افزار تلقی شود و در مواردی به رفتارهایی مانند خالی کردن حساب‌ها منجر شود.

او خواستار تدوین پروتکل مشترک اطلاع‌رسانی، همکاری بخش خصوصی با پلیس فتا و برگزاری مانورهای مشترک رسانه‌ای و امنیتی شد و گفت: همان‌طور که برای قطعی برق و سوئیچ به زیرساخت پشتیبان مانور برگزار می‌شود، برای مدیریت بحران رسانه‌ای نیز باید تمرین‌های مشابهی انجام شود.

علی میری مدیرعامل پلتفرم معاملات طلای دیجیتال وال گلد هم در ادامه پنل، بخشی از برخوردهای محدودکننده با کسب‌وکارهای اقتصاد دیجیتال را ناشی از ناآگاهی دانست و گفت پلیس فتا می‌تواند با انتقال شناخت خود از سازوکار کسب‌وکارهای آنلاین به سایر بخش‌های حاکمیت، به کاهش این محدودیت‌ها کمک کند.

او افزود: در برخی حوزه‌ها، به‌ویژه نوآوری‌های مالی، قانون‌گذاری به سمت ممنوعیت، محدودیت و مسدودسازی رفته است؛ در حالی که می‌توان برای بسیاری از این مسائل راهکارهایی پیدا کرد که به محدود کردن کسب‌وکار منجر نشود.

میری همچنین با اشاره به اتفاقات اخیر صنعت طلای آنلاین گفت: بخشی از واکنش کاربران در چنین شرایطی طبیعی و ناشی از نگرانی آنها درباره سرمایه‌شان است، اما در کنار آن ممکن است برخی بازیگران نیز با انگیزه رقابتی از شرایط ایجادشده استفاده کنند.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.