رئیس پلیس فتا: کلاهبرداری ۳۹ درصد جرایم سایبری را به خود اختصاص داده است
سردار وحید مجید، رئیس پلیس فتا، اعلام کرد کلاهبرداری با سهم ۳۹ درصدی، بخش قابل توجهی از جرایم سایبری کشور را به خود اختصاص داده است. او همچنین با اشاره به کاهش جرایم مرتبط با برداشتهای غیرمجاز اینترنتی گفت فیشینگ همچنان یکی از جرایم مهم سایبری در ایران و جهان محسوب میشود.
سردار وحید مجید، رئیس پلیس فتا در پنلی که در رویداد پلیس فتا و سکوهای اینترنتی برگزار شد با اشاره به برگزاری اجلاس بینالمللی مقابله با کلاهبرداری و جرایم مالی الکترونیکی در چین گفت: کشورهای مختلف با مسئله فیشینگ درگیر هستند و جرایم مالی الکترونیکی به یکی از اولویتهای مهم مقابله با جرایم سایبری تبدیل شدهاند.
به گفته او، جرایم مرتبط با برداشتهای غیرمجاز اینترنتی که پیشتر در رتبه نخست جرایم سایبری کشور قرار داشتند، با اقداماتی از جمله اجرای رمز پویا کاهش پیدا کرده و اکنون به رتبه دوم رسیدهاند. او در مقابل سهم کلاهبرداری از جرایم سایبری را ۳۹ درصد اعلام کرد.
رئیس پلیس فتا همچنین بر آموزش کسبوکارها برای مواجهه با بحرانهای سایبری تاکید کرد و گفت: اسناد و دستورالعملهایی برای مشخص کردن اقدامات کسبوکارها در زمان وقوع رخدادهایی مانند نشت اطلاعات تدوین و ارائه شده است.
او با اشاره به ارزیابی آمادگی برخی پلتفرمها در دوره جنگ گفت: در بررسی اولیه، عملکرد برخی کسبوکارها در مواجهه با بحران ضعیف ارزیابی شد، اما پس از ارائه توصیهها و برگزاری رزمایش، زمان اجرای اقدامات مورد نیاز در یکی از پلتفرمهای دارای کلانداده به کمتر از یک ساعت رسید.
مجید در ادامه بر نقش بخش خصوصی در تامین امنیت سایبری تاکید کرد و گفت: «هیچگونه چارهای جز اینکه توزیع امنیت به بخش خصوصی داده شود وجود ندارد.» به گفته او، هر جا بخش خصوصی، دانشگاه و صنعت در کنار یکدیگر قرار گرفتهاند، پیادهسازی امنیت زیرساختی نیز تسهیل شده است.
او همچنین درباره تنظیمگری پلتفرمهای نوظهور گفت: میان ظهور یک فناوری و فراگیر شدن آن، دورهای وجود دارد که سرعت عمل تنظیمگر در آن اهمیت زیادی دارد و هرچه این فاصله کوتاهتر شود، مشکلات کاربران و کسبوکارها نیز کاهش پیدا میکند.
رئیس پلیس فتا سندباکسها و محیطهای آزمون را یکی از ابزارهای موثر برای تنظیمگری فناوریهای جدید دانست و افزود: پلیس فتا در فرایندهای مرتبط با تنظیمگری و سندباکس وزارت اقتصاد نماینده دارد و میتواند نظرات و دغدغههای کسبوکارها را به سایر نهادهای تصمیمگیر منتقل کند.
او همچنین تاکید کرد پلیس فتا میتواند در ارتباط کسبوکارها با نهادهایی مانند مرکز ملی فضای مجازی، وزارت ارتباطات و سایر دستگاههای مرتبط نقش واسط را ایفا کند.
راهکارهای فنی برای تحریم SSL کافی نیستند
نیما قاضی، رئیس انجمن تجارت الکترونیک، هم به گسترش دامنه تحریم گواهیهای امنیتی SSL اشاره کرد و گفت: راهکارهای ارائهشده برای مواجهه با این مسئله به بررسی دقیقتری نیاز دارند و بخشی از آن باید در سطح سیاسی و اداری کشور پیگیری شود.
به گفته او، گسترش این محدودیتها اکنون به یکی از نگرانیهای پلتفرمهای بزرگ کشور تبدیل شده است.
نیما قاضی همچنین در همایش سکوهای اینترنتی پلیس خواستار همکاری پلیس فتا و فعالان تجارت الکترونیک برای درگیر کردن مراجع اداری و سیاسی کشور در حل مسئله تحریم گواهیهای امنیتی شد و گفت دامنه این مسئله در حال گسترش است و راهکارهای فنی بهتنهایی برای مواجهه با آن کافی نیستند.
او پیشنهاد کرد تیمهای زیرساخت و امنیت پلتفرمها در قالب جلسات مشترک گردهم بیایند تا تجربیات مربوط به حملات سایبری و شیوه مواجهه با آنها به اشتراک گذاشته شود.
او همچنین از کاهش مشکلات مربوط به احضار فعالان پلتفرمها نسبت به سالهای گذشته خبر داد، اما تاکید کرد این مشکلات بهطور کامل برطرف نشدهاند. به گفته قاضی، پلتفرمهای بزرگ به دلیل تعامل و رفتوآمد بیشتر با نهادهای مربوطه، تا حد زیادی با این فرایندها آشنا شدهاند، اما پلتفرمهای کوچکتر همچنان بهویژه در استانها با مشکلات بیشتری مواجه هستند.
قاضی همچنین از نبود چارچوب کافی برای فعالیت پلتفرمها در شرایط بحرانی انتقاد کرد. او گفت با توجه به تجربه بحرانها و شرایط جنگی، لازم است پروتکلهای مشخصی برای ادامه فعالیت کسبوکارهای اینترنتی در چنین شرایطی تدوین شود.
قاضی با اشاره به محدودیت اینترنت و پیامک در شرایط بحران گفت: پیشنهادهایی تهیه و به نهادهای مربوطه ارائه شده است تا در چنین شرایطی، از یک سو سرویسها بهطور کامل دچار انسداد نشوند و از سوی دیگر امکان مقابله با تهدیدهای امنیتی وجود داشته باشد.
او افزود: این پیشنهادها شامل راهکارهای عملیاتی برای تدوین و اجرای پروتکلهایی است که بتواند میان ملاحظات امنیتی و ضرورت ادامه فعالیت خدمات آنلاین در شرایط بحران تعادل ایجاد کند.
قاضی از تهیه کتابچه «راهنمای سایبری در زمان جنگ» از سوی انجمن تجارت الکترونیک خبر داد و گفت تدوین این راهنما با توجه به نیازهایی که در شرایط بحرانی اخیر ایجاد شده بود، آغاز شده است.
لزوم آموزش و افزایش سواد دیجیتال
احمد پیشگاهزاده مدیرعامل شرکت پرداخت الکترونیک سپهر و رییس کمیسیون صنعت پرداخت نصر نیز با انتقاد از ضعف اطلاعرسانی در زمان رخدادهای سایبری گفت: نبود آموزش و سواد کافی در حوزه اقتصاد دیجیتال باعث شده حتی یک حمله DDoS و کندی چنددقیقهای سرویس از سوی کاربران بهعنوان نشت اطلاعات یا باجافزار تلقی شود و در مواردی به رفتارهایی مانند خالی کردن حسابها منجر شود.
او خواستار تدوین پروتکل مشترک اطلاعرسانی، همکاری بخش خصوصی با پلیس فتا و برگزاری مانورهای مشترک رسانهای و امنیتی شد و گفت: همانطور که برای قطعی برق و سوئیچ به زیرساخت پشتیبان مانور برگزار میشود، برای مدیریت بحران رسانهای نیز باید تمرینهای مشابهی انجام شود.
علی میری مدیرعامل پلتفرم معاملات طلای دیجیتال وال گلد هم در ادامه پنل، بخشی از برخوردهای محدودکننده با کسبوکارهای اقتصاد دیجیتال را ناشی از ناآگاهی دانست و گفت پلیس فتا میتواند با انتقال شناخت خود از سازوکار کسبوکارهای آنلاین به سایر بخشهای حاکمیت، به کاهش این محدودیتها کمک کند.
او افزود: در برخی حوزهها، بهویژه نوآوریهای مالی، قانونگذاری به سمت ممنوعیت، محدودیت و مسدودسازی رفته است؛ در حالی که میتوان برای بسیاری از این مسائل راهکارهایی پیدا کرد که به محدود کردن کسبوکار منجر نشود.
میری همچنین با اشاره به اتفاقات اخیر صنعت طلای آنلاین گفت: بخشی از واکنش کاربران در چنین شرایطی طبیعی و ناشی از نگرانی آنها درباره سرمایهشان است، اما در کنار آن ممکن است برخی بازیگران نیز با انگیزه رقابتی از شرایط ایجادشده استفاده کنند.
