19 دی آنلاین: رئیس پلیس فتا فراجا با اشاره به استفاده از ظرفیت‌های سایبری در منازعات و بحران‌های اخیر، بر ضرورت آمادگی سکوها و کسب‌وکارهای اینترنتی برای مقابله با حملات سایبری تأکید کرد و گفت: اطلاع‌رسانی درباره حوادث سایبری باید متناسب با سطح تهدید انجام شود و در شدیدترین سطح، حداکثر ظرف یک ساعت پس از وقوع حادثه اطلاع‌رسانی اولیه صورت گیرد.
سردار وحید مجید در سومین همایش سکوهای اینترنتی پلیس فتا با موضوع «پیوست رسانه‌ای حملات سایبری» اظهار کرد: در سال‌های اخیر و به‌ویژه در جریان برخی منازعات و بحران‌ها، ظرفیت‌های سایبری به یکی از ابزارهای تقابل تبدیل شده و همین موضوع ضرورت افزایش آمادگی زیرساخت‌های کشور در برابر حملات سایبری را دوچندان کرده است.
وی افزود: در شرایط بحران، موضوع فقط مقابله فنی با حمله سایبری نیست، بلکه نحوه اطلاع‌رسانی و مدیریت افکار عمومی نیز اهمیت ویژه‌ای دارد زیرا حتی انتشار یک شایعه یا خبر تأییدنشده می‌تواند در جامعه این تصور را ایجاد کند که یک حمله سایبری گسترده رخ داده است.
رئیس پلیس فتا فراجا ادامه داد: برای مقابله با این وضعیت، کسب‌وکارها و سکوهای اینترنتی باید از پیش برای سناریوهای مختلف حمله آماده باشند و در کنار اقدامات فنی، سازوکار مشخصی برای اطلاع‌رسانی، پاسخگویی به کاربران و مقابله با شایعات داشته باشند.
حملات سایبری در منازعات؛ ضرورت آمادگی پیش از بحران
سردار مجید با اشاره به اهمیت حفاظت از زیرساخت‌های فضای مجازی گفت: در حوزه تأمین امنیت سایبری، دو موضوع باید همزمان مورد توجه باشد؛ نخست مصون‌سازی زیرساخت‌ها در برابر حملات و دوم به‌روزرسانی مستمر سامانه‌ها و مؤلفه‌های امنیتی براساس شاخص‌های فنی.
وی افزود: تجربه بحران‌ها و منازعات نشان داده است که حملات سایبری می‌تواند فراتر از یک اختلال فنی، بر اعتماد عمومی، فعالیت اقتصادی و ارائه خدمات اثر بگذارد؛ از این رو مدیران سکوها و کسب‌وکارهای اینترنتی باید پیش از وقوع حادثه، مسئولیت‌ها و نحوه واکنش خود را مشخص کرده باشند.
رئیس پلیس فتا فراجا با اشاره به تدوین «پیوست رسانه‌ای حملات سایبری» گفت: مطالعات لازم در این زمینه در مرکز ملی فضای مجازی انجام شده و براساس تجربیات به‌دست‌آمده، این پیوست برای کسب‌وکارهای مهم و سکوهای فعال در فضای مجازی تدوین و در اختیار آنها قرار گرفته است.
وی افزود: بیش از ۱۶۰ هزار کسب‌وکار در این حوزه فعالیت می‌کنند و سطح تهدید علیه آنها با توجه به نوع فعالیت، میزان تراکنش، تعداد کاربران و اهمیت خدمات متفاوت است.
پنج سطح برای حوادث سایبری
سردار مجید با تشریح سطوح مختلف حوادث سایبری اظهار کرد: حوادث سایبری در پنج سطح «عادی، قابل توجه، مهم، حساس و حیاتی» طبقه‌بندی می‌شوند و میزان خسارت، گستره اختلال، اهمیت زیرساخت، آثار اقتصادی و اجتماعی و در سطوح بالاتر، پیامدهای مرتبط با امنیت ملی در تعیین سطح حادثه مورد توجه قرار می‌گیرد.
وی گفت: تلاش‌های ناموفق برای نفوذ، اسکن زیرساخت‌ها و دریافت ایمیل‌های مشکوک می‌تواند در سطح عادی قرار گیرد، در حالی که اختلال موقت در سامانه‌ها یا سوءاستفاده از آسیب‌پذیری‌های وصله‌نشده در سطوح بالاتر دسته‌بندی می‌شود.
رئیس پلیس فتا افزود: در سطوح حساس و حیاتی، موضوع از اختلال در یک کسب‌وکار فراتر می‌رود و حمله می‌تواند امنیت سکو یا زیرساخت را به‌طور جدی تحت تأثیر قرار دهد؛ حملات هدفمند علیه زیرساخت‌های کلیدی و حوادث دارای آثار فرابخشی و مرتبط با امنیت ملی در سطح حیاتی قرار می‌گیرند.
از ۲۴ ساعت تا یک ساعت؛ ضرب‌الاجل اطلاع‌رسانی حملات سایبری
سردار مجید یکی از مهم‌ترین بخش‌های پیوست رسانه‌ای را تعیین زمان مشخص برای اطلاع‌رسانی عنوان کرد و گفت: براساس سطح حادثه، اطلاع‌رسانی باید در بازه زمانی مشخص انجام شود.
وی ادامه داد: در سطح عادی، اطلاع‌رسانی حداکثر ظرف ۲۴ ساعت، در سطح قابل توجه ظرف ۱۲ ساعت، در سطح مهم ظرف ۶ ساعت، در سطح حساس ظرف ۳ ساعت و در سطح حیاتی حداکثر ظرف یک ساعت باید انجام شود.
رئیس پلیس فتا تأکید کرد: در سطوح حساس و حیاتی، اطلاع‌رسانی اولیه باید ضمن تأیید وقوع حادثه، از ایجاد سردرگمی و گسترش شایعات جلوگیری کند و به کاربران اعلام شود که موضوع در دست بررسی است و نتیجه ارزیابی‌های فنی در زمان مناسب اعلام خواهد شد.
وی افزود: در موارد استثنایی نیز نحوه و زمان اطلاع‌رسانی باید با هماهنگی مراجع ذی‌ربط و مرکز ملی فضای مجازی انجام شود.
مدیریت افکار عمومی بخشی از مقابله با حمله سایبری است
سردار مجید گفت: هدف از پیوست رسانه‌ای حملات سایبری صرفاً انتشار یک اطلاعیه نیست، بلکه حفظ اعتماد کاربران، جلوگیری از ریزش مشتریان، کاهش تبعات اقتصادی، مقابله با شایعات و هماهنگی با دستگاه‌های مسئول را دنبال می‌کند.
وی افزود: کسب‌وکارها باید پیش از وقوع حادثه، پروتکل‌های ارتباطی خود را تدوین کنند، کارکنان را آموزش دهند، سناریوهای بحران را تمرین کنند، محتوای آماده برای شرایط اضطراری داشته باشند و کانال‌های رسمی ارتباط با کاربران را تقویت کنند.
رئیس پلیس فتا با تأکید بر ضرورت رصد فضای رسانه‌ای در زمان حمله سایبری اظهار کرد: اطلاعات نادرست باید به سرعت شناسایی و اصلاح شود و اطلاع‌رسانی رسمی نیز به صورت منظم و ساختاریافته ادامه پیدا کند.
واکنش اولیه؛ تأیید حادثه و مقابله با شایعات
وی، مرحله واکنش اولیه را از مهم‌ترین مراحل مدیریت رسانه‌ای حملات سایبری دانست و گفت: ارزیابی و تأیید اولیه حادثه، صدور اطلاعیه، پایش رسانه‌ها و شبکه‌های اجتماعی، اصلاح اطلاعات نادرست و ارائه منظم اطلاعات از اقدامات اصلی این مرحله است.
سردار مجید افزود: پاسخگویی فعال به کاربران، برگزاری نشست‌های خبری، به‌روزرسانی پرسش‌های متداول و مدیریت انتظارات عمومی نیز باید در جریان حادثه مورد توجه قرار گیرد.
وی ادامه داد: پس از مهار حادثه و بازگشت سامانه‌ها به شرایط عادی نیز باید گزارش نهایی تهیه و عملکرد مجموعه در حوزه فنی و رسانه‌ای ارزیابی شود و بازسازی اعتماد عمومی همزمان با بازسازی فنی زیرساخت دنبال شود.
مسئولیت مدیران سکوها در زمان حمله سایبری
رئیس پلیس فتا با اشاره به ساختار پیشنهادی مدیریت بحران رسانه‌ای گفت: مدیرعامل یا مدیر ارشد اجرایی، مدیر روابط عمومی و سخنگوی ارشد، مدیر ارشد امنیت اطلاعات، مشاور حقوقی، مدیر بازاریابی و ارتباطات، کارشناس شبکه‌های اجتماعی، تحلیلگر افکار عمومی و نماینده پشتیبانی مشتری باید نقش مشخصی در مدیریت حادثه داشته باشند.
وی تأکید کرد: وظایف این افراد باید پیش از وقوع بحران مشخص شود تا هنگام حمله سایبری، موازی‌کاری، تأخیر در تصمیم‌گیری یا انتشار اطلاعات متناقض رخ ندهد.
سردار مجید بر تفکیک بسترهای اطلاع‌رسانی تأکید کرد و گفت: اطلاعیه‌های رسمی باید از بسترهای تحت کنترل سازمان منتشر شود و در کنار آن، شبکه‌های اجتماعی برای ارتباط سریع با افکار عمومی و مقابله با شایعات، بسترهای تخصصی برای ارائه اطلاعات فنی و کانال‌های داخلی برای انتقال دستورات عملیاتی مورد استفاده قرار گیرند.
هماهنگی پلیس فتا و سکوها در حوادث حساس
رئیس پلیس فتا فراجا در پایان گفت: در حوادث حساس و حیاتی، هماهنگی میان مدیران کسب‌وکارها، تیم‌های امنیت فناوری اطلاعات، روابط عمومی، مشاوران حقوقی و امنیتی و دستگاه‌های مسئول ضروری است.
وی افزود: متناسب با سطح و آثار حادثه، در حوادث حساس و حیاتی هماهنگی با پلیس فتا، مراجع قضایی و مرکز ملی فضای مجازی انجام می‌شود و نوع اطلاع‌رسانی عمومی، تخصصی و داخلی نیز باید براساس سطح تهدید تعیین شود.
  • نویسنده :
  • منبع :