• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۷۰۱۰۲۱
تاریخ انتشار: ۰۸ ارديبهشت ۱۳۹۹ - ۱۰:۰۲
اجتماعی » حقوقی و قضایی
هشدار پلیس فتا

نیروی انسانی نا ایمن، عامل اصلی نشت اطلاعات

معاون فنی پلیس فتا ناجا استفاده از نیروی انسانی فاقد مهارت تخصصی کافی را عامل اصلی نشت اطلاعات از برخی سرور‌ها و سامانه‌های اطلاعاتی بیان کرد.

نیروی انسانی نا ایمن، عامل اصلی نشت اطلاعاتبه گزارش خبرگزاری صدا و سیما؛ به نقل از پایگاه خبری پلیس؛ سرهنگ علی نیک نفس اظهار کرد: افزایش بیش از پیش ضریب نفوذ اینترنت و رشد خدمات سازمان‌ها و نهاد‌های دولتی و کسب و کار‌ها در بستر‌های سایبری، تولید و تبادل اطلاعات با سرعتی باور نکردنی گسترش یافته و موجب تشکیل بانک‌های اطلاعاتی با ارزش در مراجع سرویس دهنده شده است.
این مقام مسئول ضمن اشاره به اینکه امروزه بانک‌های اطلاعاتی جزء با ارزش‌ترین دارایی‌های هر سازمان و کسب و کار است، ادامه داد: افراد سودجود با اهداف مختلف برای دسترسی غیرمجاز بانک اطلاعاتی اقدام به نفوذ و یا سرقت اطلاعات می‌کنند و با قیمت‌های ناچیزی در جهت بهره برداری‌های نامتعارف و یا استفاده در سایر جرایم سایبری نظیر کلاهبرداری‌های سایبری به فروش می‌رسانند.
وی بیان کرد: با توجه به وجود تهدیدات و آسیب پذیری‌های فضای مجازی، انواع حملات سایبری مختلف به سرور‌ها و شبکه‌های کشور و در راستای سند نظام پیشگیری و مقابله با حوادث رایانه‌ای ابلاغی مرکز ملی فضای مجازی، پلیس فتا و سایر نهاد‌های ذی ربط به صورت مستمر و لحظه‌ای، اقدام به شناسایی انواع آسیب پذیری‌های نرم افزاری و سخت افزاری کرده است.
سرهنگ "نیک نفس "ادامه داد:با اقدامات صورت گرفته، تعداد سایت‌های مهم ارزیابی امنیتی شده در سال ۹۸ به ۳۷ درصد ارتقاء یافته است و در این رابطه اطلاع رسانی به سازمان‌ها و کسب و کار‌های مربوطه صورت پذیرفته و بازخورد‌های لازم تا رفع آسیب پذیری ارائه شده است که این اقدامات بر اساس تحلیل و بررسی آخرین وضعیت CMS ها، سیستم عامل ها، سکو‌های برنامه نویسی، وب سرور‌ها و اپلیکیشن ها، مشخص و اقدام شده است.
معاون فنی پلیس فتا ناجا با اشاره به اهمیت پایداری و امنیت خدمات عمومی سازمان‌ها و دستگاه‌های مختلف در بستر اینترنت و اینکه جهت جلوگیری از آسیب پذیری ها، تهدیدات و آلودگی‌های سایبری، اطلاع رسانی سریع و لحظه‌ای به صورت ویژه از سال ۹۷ در دستورکار پلیس فتا قرار گرفته است، گفت: در این رابطه به طور نمونه در سال ۹۸ آسیب پذیری‌ها در قالب ۹۱۸۲۱ پیامک و ایمیل به شرکت‌های مختلف اعلام و اطلاع رسانی شده است، که در مجموع اطلاع رسانی‌ها در سال ۹۸ نسبت به سال ۹۷ بالغ بر ۷۳ درصد افزایش یافته است.
این مقام انتظامی گفت: بر اساس بررسی‌های کارشناسی مشخص شد استفاده از نیروی انسانی ناایمن، فاقد مهارت فنی، بی توجهی به الزامات امنیتی و سایبری و سهل انگاری در پیاده سازی سیاست‌ها و الزامات امنیتی منشاء اصلی بروز این گونه رخداد‌ها بوده است، البته انتشار برخی از این اخبار نیز از سوی افراد سودجو صرفا با هدف شایعه پراکنی و تشویش اذهان عمومی و یا کلاهبرداری از طریق فروش اطلاعات کذب صورت گرفته است.
این مقام انتظامی با تاکید بر برخورد قانونی پلیس فتا و سایر نهاد‌های مسئول با این اقدامات مجرمانه و شایعه سازان، یکی از اولویت‌های کاری خود را مبارزه و شناسایی افراد مجرم در حوزه دسترسی غیرمجاز به بانک‌های اطلاعاتی هموطنان عنوان و اعلام کرد: در این رابطه تعدادی از افراد مجرم شناسایی و دستگیر و به مراجع قضایی معرفی شده اند.
سرهنگ " نیک نفس " ضمن تاکید بر این نکته که مدیران عالی سازمان‌ها باید امنیت اطلاعات و سامانه‌های در اختیار را در زمره امور مهم سازمان قرار دهند و شخصاً بر اعمال استاندارد‌های امنیتی مانند ISMS نظارت کنند، بر اساس پرونده‌های اخیر رسیدگی شده توصیه‌های امنیتی سایبری زیر را خطاب به شرکت ها، سازمان‌ها و نهاد‌های دولتی و صاحبان مشاغل و کسب و کار‌های مجازی اعلام کرد:
- سامانه‌ها و شبکه‌های رایانه‌ای بر اساس بازبین‌های امنیتی به صورت منظم و دوره‌ای توسط کارشناسان متخصص ارزیابی شود.
- صلاحیت فردی و شغلی مدیران و کارشناسان حوزه فناوری اطلاعات سازمان به خصوص کارکنان بخش امنیت، با استاندارد‌های بالا مورد توجه مدیران سازمان‌ها قرار گیرد.
- کنترل دسترسی کاربران بخصوص کاربران با سطح دسترسی ادمین به طور دقیق مدیریت شده و لاگ تمامی کاربران ذخیره و به صورت منظم بررسی شود.
- جهت دسترسی راه دور به بخش‌های حساس همانند پنل مدیریت وب‌سایت، سامانه، میزبان، سرور و پایگاه داده حتماً کنترل‌های مبتنی بر توکن یا IP اعمال گردد و ملاحظات امنیتی رعایت شود.
- استفاده از روش‌های احراز هویت دو مرحله‌ای کاربران علاوه بر رمز عبور قوی مد نظر باشد.
- از اتصال مستقیم پایگاه‌های داده حساس بدون واسط امن به شبکه‌های عمومی مانند اینترنت خودداری شود.
- تغییر تنظیمات و رمز‌های عبور، نشانی‌های دسترسی و تنظیمات امنیتی پیش فرض وب‌سایت، سامانه، هاست، سرور، پایگاه داده و ... جهت جلوگیری از دسترسی مجرمان سایبری به اطلاعات از طریق این تنظیمات انجام شود.
- از جمع آوری اطلاعات وب‌سایت توسط خزشگر‌ها و روبات‌ها جلوگیری شود.
- استفاده از رمز‌های عبور پیچیده و تغییر دوره‌ای تمامی رمز‌های عبور انجام شود.
- به روزرسانی مستمر و اعمال بلادرنگ وصله‌های امنیتی منتشر شده برای تمامی نرم افزارها، سرویس‌ها و ماژول‌ها صورت گیرد.
وی تصریح کرد:این موارد به هیچ عنوان جایگزین فرآیند‌های کامل امن‌سازی و ارزیابی امنیتی نیستند و صرفا برطرف کننده شماری از ضعف‌های جدی مشاهده شده هستند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
تشدید نظارت‌ها بر شکار همزمان با اوج مهاجرت پرندگان
انتقال پنج مصدوم تصادف در اصفهان به بیمارستان کاشانی
یلدای مازندرانی ها، شب هم نشینی و نغمه ها
واریز اعتبار کالابرگ دهک‌های چهارم تا هفتم
ارسال ۱۹۱ مقاله به دبیرخانه کنگره بین المللی غدیر
فعالیت ۱۴۴ معدن در استان بوشهر
اطلاعیه قطع برق در برخی مناطق شاهرود و مهدیشهر
صفحه نخست روزنامه‌های اصفهان ( دوشنبه اول دی ماه ۱۴۰۴)
شب چله و حافظ خوانی
فوتبال باشگاهی اروپا؛ برتری بارسا و بایرن در شب شکست یونایتد
امروز؛ پایان مهلت نام نویسی آزمون پذیرش دانشجو معلم سال ۱۴۰۵
جلال امیدیان: مقابل تیمی پیروز شدیم که در ۱۳ هفته گذشته شکست نخورده
افزایش غلظت آلاینده ها در شهرهای صنعتی
تامین آب برای کشت بهاره در چایپاره
صفحه نخست روزنامه‌های ورزشی ۱ دی
فهرست پرواز‌های فرودگاه اصفهان ( دوشنبه اول دی ماه۱۴۰۴)
برگزاری جشن شب یلدا در پادگان شهید برخورداری عجب شیر
تامین آب شرب پایدار اولویت اصلی فرمانداری کلیبر
لزوم جمع آوری تابلو‌های بدون مجوز سطح شهر تبریز
توزیع ۷۰۰ بسته یلدایی در تبریز
  • پربازدیدها
  • پر بحث ترین ها
دبیر: اجازه رفتن امیر رضا به جمهوری آذربایجان را نخواهم داد
فارسی ها فردا با ۱.۵ ساعت تأخیر سرکار می روند
فردا ادارات و مدارس با تأخیر آغاز به کار می‌کنند
سردار وحیدی: همه تحولات منطقه‌ای را زیر نظر داریم
۳۰۰۰ اتوبوس جدید تا سال آینده وارد ناوگان کشور می‌شود
پایان مهلت ثبت‌نام یازدهمین مرحله فروش محصولات ایران‌خودرو
دوران دیپلماسی ناوچه‌های توپدار تمام شده است
بارش باران در شمال شرق کشور، امروز ۳۰ آذر
صفحه نخست روزنامه‌های ورزشی ۳۰ آذر
قالیباف: اولویت با ترمیم کابینه توسط دولت است
مدرسه تلویزیونی با رویکرد آموزش واقعی و عدالت‌محور به‌طور جدی دنبال می‌شود
تعیین نحوه تعدیل اقساط مهریه مطابق با نوسانات نرخ طلا و سکه
فردا؛ پایان مهلت ثبت‌نام آزمون پذیرش دانشجو معلم سال ۱۴۰۵
رونمایی از ۲ آلبوم زنده یاد محمدرضا شجریان
۲۴ محور شریانی و غیر شریانی مسدود است
مناطق مختلف فارس ، سیراب از بارش رحمت الهی  (۴ نظر)
امشب؛ پایان مهلت ثبت نام محصولات ایران‌خودرو  (۱ نظر)
کاهش سهم گاز صنایع، زیر سایه مصرف بخش‌های غیرتولیدی  (۱ نظر)
اغازبکار ادارات استان کرمان فردا ۲۹ آذرماه با دو ساعت تاخیر  (۱ نظر)
جان باختن یکی از امدادگران هلال احمر حین عملیات در شهرستان جهرم  (۱ نظر)
غیرحضوری شدن مدارس در برخی مناطق استان قم فردا شنبه ۲۹ آذر ۱۴۰۴  (۱ نظر)
فعالیت حضور مدارس فردا شنبه در گلستان  (۱ نظر)
برف و باران، پاییز فارس را بدرقه کرد  (۱ نظر)
تعیین نحوه تعدیل اقساط مهریه مطابق با نوسانات نرخ طلا و سکه  (۱ نظر)
حمایت از تولید داخل، محور توسعه نساجی کشور  (۱ نظر)
ایران ریاکاری آمریکا در «دلسوزی برای مردم ایران» را محکوم کرد  (۱ نظر)
بارش برف و لغزندگی همه محور‌های خراسان شمالی  (۱ نظر)
وضعیت مدارس برای روز شنبه  (۱ نظر)
آمریکا در حمایت از رژیم صهیونی ۲ قاضی لاهه را تحریم کرد  (۱ نظر)
انتقاد امام جمعه موقت آبادان از تاخیر یا کیفیت نامناسب در انجام وظایف مسئولان  (۱ نظر)