آخرین اخبار و مقالات و مطالب پیرامون سطح امنیت در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
ایتنا - رئیس کمیسیون افتا: «به زبان ساده بگویم ما در حال حاضر هیچ چیزی در حوزه امنیت نداریم و کارهای انجام شده به صورت جسته و گریخته بوده... اگر تاکنون برای شبکه های بانکی ما مشکلی پیش نیامده این به خاطر امنیت بالای آنها نیست، بلکه به این خاطر است که ما تاکنون شانس آورده ایم.»
نشست خبری کمیسیون افتای سازمان نظام صنفی رایانه ای دیروز برگزار شد.
به گزارش ایتنا این نشست با حضور حمید بابادی نیا رئیس کمیسیون، علیرضا صالحی قائم مقام کمیسیون، الله مراد طالبی دبیر موقت کمیسیون و بهناز آریا دبیر کمیسیون افتا و با حضور خبرنگاران از رسانه های مختلف برگزار شد.
در ابتدای نشست بابادی نیا رئیس کمیسیون افتا با اشاره به دوره قبل فعالیت این کمیسیون در سازمان گفت: هیئت مدیره سازمان با نگاه جدیدی به مقوله امنیت کمیسیون افتا را شکل داد و من نیز به عنوان رئیس کمیسیون انتخاب شدم و کمیسیون جدید با نگاه به تجربیات دوره قبلی و با اهداف و برنامه ریزی مشخص خود همچنین چارت سازمانی و مدون خود برنامه های دوره جدید را پیش خواهد برد.
وی در ادامه گفت مهم ترین هدف و برنامه ما در دوره جدید بحث فرهنگ سازی و آموزش در حوزه امنیت خواهد بود.
وی افزود: زمانی ما می توانیم نیاز مردم جامعه را از این بابت برآورده کنیم که دانش آن را داشته باشیم.
بابادی نیا در ادامه گفت: وقتی در حال حاضر تعداد مدیران it ما که در حوزه امنیت و isms تحصیل کرده هستند از تعداد انگشتان دو دست کمتر است، نشان می دهد که ما هنوز جای کار زیادی داریم. سازمان و کمیسیون این پتانسیل را برای آموزش و فرهنگ سازی دارد و من از همینجا اعلام می کنم که هر کدام از نهادها و سازمان ها که بخواهند در این زمینه کار بکند ما می توانیم نیاز آنها را برآورده کنیم.
رئیس کمیسیون افتا در ادامه گفت: به زبان ساده بگویم ما در حال حاضر هیچ چیزی در حوزه امنیت نداریم و کارهای انجام شده به صورت جسته و گریخته بوده و هیچ سازمان و متولی خاصی برای امنیت نداریم. البته همکاران ما در سازمان پدافند غیرعامل کارهایی را شروع کرده اند که من به آنها اعلام می کنم اگر می خواهند کارهایشان را به صورت تخصصی جلو ببرند ما می توانیم به آنها مشاوره بدهیم. وی در ادامه افزود: سطح امنیت در کشور ما فعلا در حد این است که بگویند شما اجازه دارید این دستگاه را بخرید و آن را نخرید که این سطح به نظر من برازنده جامعه ما نیست.
امنیت یک فرآیند مستمر است
در ادامه بهناز آریا دبیر کمیسیون در پاسخ به پرسش خبرنگاری در مورد میزان امنیت در بانکداری گفت: بحث امنیت یک بحث کمی نیست که بتوانیم به آن نمره بدهیم. امنیت یک تلاش و فرآیند مستمر در هر لحظه است. اما در باره امنیت در حوزه بانکداری ایاران باید بگویم فعالیت های جدیدی برای رفتن به سمت امنیت و مدیریت امنیت و پیاده سازی استاندارهای امنیت اطلاعات در بانک های دولتی و خوصوصی و همچنین موسسه های مالی و اعتباری آغاز شده است. خوشبختانه در سال گذشته ما موفق شدیم به چهار استاندارد امنیت اطلاعات یا iso27001 در ایران دست پیدا بکنیم که این نقطه عطفی در بحث امنیت اطلاعات در ایران محسوب می شود.
در ادامه صحبت های آریا در این مورد بابادی نیا گفت: اگر تاکنون برای شبکه های بانکی ما مشکلی پیش نیامده این به خاطر امنیت بالای آنها نیست، بلکه به این خاطر است که ما تاکنون شانس آورده ایم.
افتا و دانشگاه ها
رئیس کمیسیون افتای سازمان نظام صنفی در ادامه گفت: بخش خصوصی دانش فنی حوزه امنیت را در این به دانشگاه ها انتقال داده و با رشد کاربردی در این زمینه روبرو هستیم. در حال حاضر هم ارتباط خوبی با دانشگاه صنعتی شریف داریم و در حال توسعه این ارتباط با سایر دانشگاه ها هستیم.
در ادامه طالبی در پاسخ به سئوال ایتنا در مورد همپوشانی فعالیت کمیسیون افتا با کارگروه امنیت کمیسیون شبکه گفت: کارگروه امنیت دقیقا کارهایی را انجام می داد که باید در کمیسیون افتا انجام می شد و ما به دلیل الویت کاری برخی مباحث نمی توانستیم منتظر راه اندازی این کمیسیون شویم. بعد از راه اندازی کمیسیون هم این کارگروه همکاری خود را آغاز کرده هرچند که نیازی دیگر به ادامه فعالیت آن نمی بینیم ولی به طور کامل هم آن را از مجموعه حذف نخواهیم کرد.
در ادامه بابادی نیا در پاسخ به پرسش دیگر ایتنا در مورد وجود نهادهای موازی دیگر چون شورای عالی افتا در بدنه دولتی و سندیکای تولیدکنندگان افتا گفت: سیاست من هم در کمیسیون شبکه و هم در افتا اینگونه بوده و خواهد بود که از تشکیل کمیسیون های موازی استقبال می کنم. هیچ منعی را در این مورد نمی بینم چون این را از خصوصیات یک جامعه مدنی می دانم. ولی باید این را تعریف کنیم که منشا قدرت چه قابلیتی دارد و ما می خواهیم چه نیازی از جامعه را پوشش دهیم. ما یک فعالیت تخصصی را آغاز کرده ایم و دست دوستی هم به سوی آنان دراز می کنیم. من به عنوان رئیس کمیسیون افتا تعدد این نهادها را خوشحال کننده می دانم چون حداقل فرهنگ افتا را در جامعه گسترش می دهند. جز برنامه های ماست که با این نهادها ارتباط برقرار کنیم. مهم این است که ما نیاز جامعه را برآورده کنیم.
بابادی نیا در مورد وضعیت شرکت های فعال در حوزه امنیت به ایتنا گفت: تمام سرمایه گذاری که در این حوزه انجام شده توسط بخش خصوصی بوده و این بخش با توان مالی خود تمام آموزش ها و هزینه ها و واردات تجهیزات را به سختی انجام می دهد این در حالی است که بخش دولتی هیچ کار حمایتی نمی دهد. بحث تحریم بحث جدی ای است ولی با با تمام این موانع و مشکلات این کارها را انجام می دهیم چون دلمان برای مملکتمان می سوزد. از آن طرف بخش دولتی می گوید من این نیازها را دارم، این تجهیزات را هم می خواهم، وقتی که تجهیزات را آوردیم یک شبه با بالا بردن تعرفه واردات تجهیزات مثلا از ما حمایت می کند، این است حمایت بخش دولتی از ما.
محورهای فعالیت کمیسیون افتا
در ادامه علیرضا صالحی قائم مقام کمیسیون افتای سازمان با بیان اینکه محورهای هفت گانه ای داریم که براساس آن فعالیت خواهیم کرد، گفت: تعامل دستگاه ها و سازمان های دولتی، تقویت کمی و کیفی تقاضا در بازار، اصلاح مقررات و شرایط حاکم بر بازار، تقویت بنیه اعضای سازمان، افزایش توان سازمان و ارتقای جایگاه آن و همچنین اطلاع رسانی از جمله محورهای فعالیت های کمیسیون محسوب می شود.
تعیین تعرفه خدمات مشاوره مهندسی اطلاعات
قائم مقام کمیسیون افتای در پاسخ به پرسش خبرنگاران گفت: کار مهمی که در یک سال آینده انجام خواهیم داد تعیین تعرفه خدمات مشاوره مهندسی اطلاعات است. این کار جز وظایف کمیسیون است که هم موجب ساماندهی بازار و هم تقویت بنیه بخش خصوصی خواهد شد همچنین شناسنامه دار کردن شرکت هایی که از این طریق فعالیت می کنند از دیگر نتایج این کار خواهد بود. ما باید بدانیم نوع فعالیت ها و همچنین دستمزدها و پروژه ها چگونه تعریف می شود. این اتفاق باعث ایجاد ارتباط و هماهنگی بخش خصوصی و دولتی با سازمان خواهد شد. کما اینکه تعرفه هایی که سازمان در بخش شبکه مشخص کرده است در یک سال گذشته مبنای عمل بخش دولتی قرار گرفته است.
در ادامه نیز الله مراد طالبی دبیر موقت کمیسیون به تشریح اهداف و برنامه های کمیسیون پرداخت و گفت: برنامه ریزی، تعیین چارت سازمانی، انتخاب اعضای کمیسیون و کارگروه ها، تشکیل جلسات، تعیین نحوه تبادل اطلاعات و و توافق در نحوه گردش کار، چگونگی پیگیری درخواست های درون سازمانی و برون سازمانی و ارائه طرح یکسان سازی صورت جلسات جز این موارد است.
... اما هدف این پروژه، طراحی و ایجاد یک مرکز داده ملی براساس نیازهای ملی است؛ این مرکز به منظور نگه داری اطلاعات حساس سازمان های دولتی، میزبانی خدمات دولت الکترونیک، با تامین دسترس پذیری بالا، قابلیت اطمینان و سطح امنیت قابل قبول ایجاد می شود ...
... دکتر محمد عشقی هم در این باره عنوان کرد: انجام کارهای بانکی از طریق موبایل قابل اجرایی تر از اینترنت خواهد بود زیرا در زیرساخت های اینترنتی بسیار مشکل داریم و ضریب نفوذ و امنیت اطلاعات در موبایل بسیار بالاتر است ... البته وعده هایی برای ارتقای سطح امنیت برای راه اندازی این سیستم ها داده شده و اقداماتی انجام شده است اما همگان می دانند که بازار گرم حوزه های فن آوری اطلاعات و ارتباطات ما از قبل انجام همین وعده و عیدها از قبیل توسعه فیبر نوری در کشور، کاهش تعرفه های استفاده از اینترنت، واگذاری اینترنت پرسرعت به عموم گرم شده است اما کافی نیست ... تاکید بر این موضوع خالی از لطف نیست که برای استفاده بهینه از حوزه موبایل بانکینگ باید خدمات، پایدار و مطمئن باشند، به نحوی که ارتباط بین کاربر و مرکز خدمات دهنده قطعی نداشته باشد و هم چنین باید امنیت را به گونه ای محقق کرد که اعتماد مردم برای استفاده از این سیستم ها جلب شود زیرا اگر اعتماد لازم به وجود نیاید به هیچ عنوان جاذبه لازم برای پرداخت کننده به وجود نخواهد آمد و در نتیجه به سمت روش های سنتی روی خواهند آورد ...
... تجارت مبتنی بر شبکه ها ی تلفن همراه در مسیر توسعه تجارت الکترونیکی قرار گرفته است و زیرساخت عمده آن بسترهای شبکه تلفن همراه است و می توان گفت که آشنایی عوام جامعه با تلفن همراه، زمینه توسعه و گسترش این نوع تجارت را به خوبی فراهم می آورد و به هزینه فرهنگسازی کم تری نیاز دارد، حال این سوال مطرح است که آیا زمان آن فرا رسیده است که نسبت به آغاز تجارت مبتنی بر شبکه های سیار در کشور اقدام شود و آیا این مساله با شرایط فعلی زیرساخت های مخابراتی کشور امکان پذیر است؟ تجارت مبتنی بر شبکه ها ی تلفن همراه در مسیر توسعه تجارت الکترونیکی قرار گرفته است و زیرساخت عمده آن بسترهای شبکه تلفن همراه است و می توان گفت که آشنایی عوام جامعه با تلفن همراه، زمینه توسعه و گسترش این نوع تجارت را به خوبی فراهم می آورد و به هزینه فرهنگسازی کم تری نیاز دارد، حال این سوال مطرح است که آیا زمان آن فرا رسیده است که نسبت به آغاز تجارت مبتنی بر شبکه های سیار در کشور اقدام شود و آیا این مساله با شرایط فعلی زیرساخت های مخابراتی کشور امکان پذیر است؟، در کشور ایران با نگاه به گسترش استفاده از تلفن همراه انگیزه رونق چنین تجارتی فراهم است اما باید در نظر داشت که نیاز به ایجاد تجارت مبتنی بر شبکه های موبایل علاوه بر فرهنگ استفاده، فراهم آمدن زیرساخت های فنی مناسب و ایمن ضرورت دارد؛ چرا که بحث امنیت در تجارت مبتنی بر شبکه های بی سیم مساله ای است که به زیرساخت کافی نیاز دارد ...
... پس می توان نتیجه گرفت که کاربرد اساسی wi-fi در شبکه های لوکال و ساختمانی و شرکتیست در حالی که نوع شبکه wimax سازمانی بوده و می توان تمامی سطح شهر را با آن پوشش داد ... تفاوت دیگر این دو سیستم در سطح امنیت آن هاست ... حال آن که سرویس وایمکس با روش های مختلف رمزگذاری نظیر cbc، ccm و ctr امنیت شبکه شما را فراهم می کند ...
... خبرگزاری دانشجویان ایران - تهران سرویس: جامعه اطلاعاتی -فناوری اطلاعاتبه اعتقاد یک کارشناس در مورد امنیت اطلاعات باید دقت داشت که برای برقراری امنیت به ظواهر بسنده نشود و امنیت به معنای واقعی پیاده سازی شود ... به گزارش گروه دریافت خبر خبرگزاری دانشجویان ایران (ایسنا) محمدعلی عاقلی - مدیرعامل شرکت فعال در حوزه امنیت اطلاعات - با بیان اینکه در مسائل امنیتی نباید به ظواهر بسنده کرد درباره ضرورت امنیت در شبکه داخل کشور و نحوه کاربرد آن در سیستم های مختلف کشور معتقد است: با توجه به گسترش و نفوذ فن آوری اطلاعات در عرصه های مختلف زندگی و انجام گرفتن خیلی از امور جوامع بر اساس محصولات سخت و نرم افزاری فن آوری اطلاعات، آنچه اکنون از اهمیت بالایی برخوردار است، امنیت این حوزه می باشد ... این کارشناس در تحلیل خود از وضعیت امنیتی شبکه های کشور و پیش بینی از آینده آن و مقایسه با دیگر کشورها تصریح کرد: داشتن یا نداشتن امنیت، یک چیز نسبی است و کاملا نمی توان گفت که فلان سیستم یا شبکه امن هست یا نه ... هرچند که همه ما می دانیم امنیت 100 درصد دست یافتنی نیست ... وی ادامه داد: تا داشتن سطح امنیت خود باید راه زیادی را طی کنیم و به نظر من وضعیت امنیتی در سطح سیستم های نرم افزاری و شبکه های رایانه یی کشور، از وضعیت مطلوب بسیار پایین تر است، چرا که هنوز اطلاعات آن اهمیت خود را پیدا نکرده است ...
... با توجه به ماهیت فناوری اطلاعات و ارتباطات مفهوم امنیت در این حوزه از حساسیت زیادی برخوردار است ... این مسئله به قدری مهم و تاثیرگذار است که دستیابی به امنیت پایدار این حوزه به عنوان یکی از مهم ترین پارامترهای جایگاه یک سازمان محسوب می شود ... بر همین مبنا گروه پیشگامان کویر با توجه به خلاء کشور در خصوص تولید نرم افزار و سخت افزار در حوزه امنیت اقدام به تاسیس شرکت پیشگامان امن افزار در سال 1384 نمود ... این روزها مبحثی به نام ضرورت امنیت در شبکه داخل کشور مطرح است، جنابعالی در این خصوص و نحوه کاربرد آن در سیستم های مختلف کشور چه دیدگاهی دارید؟ با توجه به گسترش و نفوذ فناوری اطلاعات در عرصه های مختلف زندگی و انجام گرفتن خیلی از امور جوامع بر اساس محصولات سخت افزاری و نرم افزاری فناوری اطلاعات، آنچه اکنون از اهمیت بالایی برخوردار است، امنیت این حوزه می باشد ... البته در این مورد باید دقت داشت که برای برقراری امنیت به ظواهر بسنده نشود و امنیت به معنای واقعی پیاده سازی شود ... با توجه به اشرافیت شما در حوزه امنیت اطلاعات، وضعیت امنیتی شبکه های کشور و تحلیل و پیش بینی شما از آینده آن و مقایسه با دیگر کشورها در این خصوص چیست؟ داشتن یا نداشتن امنیت، یک چیز نسبی است و کاملا نمی توان گفت که فلان سیستم یا شبکه امن هست یا نه ...
... علیرضا قاسم زاده –مدیرعامل شرکت scanit- در گفتگو با خبرنگار آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) با اعلام این خبر افزود: scanit ارایه دهنده خدمات امنیت شبکه های کامپیوتری و مشاوره در استقرار نظام های مدیریت امنیت اطلاعات (isms) است ... وی تصریح کرد: به عنوان نخستین شرکت فعال در این حوزه فرایند محرمانه نگهداشتن اطلاعات مشترک را انجام می دهیم و بر همین اساس مدیریت امنیت اطلاعات مشترکین در شکل های مختلف کاغذی، وب و غیره نیز در isms دیده شده است ... قاسم زاده با اشاره به اینکه راه اندازی سیستم مدیریت امنیت اطلاعات به صورت بخشنامه به شرکت های دولتی ابلاغ شده است، گفت: اما در راه اندازی این سیستم مشکلات فنی و فرهنگی زیادی وجود دارد ... قاسم زاده ادامه داد: رعایت استانداردهای فنی ارایه شده در این سیستم برای همه سازمان ها الزام آور است و سطح امنیت اطلاعات آنها را به طرز مشهودی افزایش می دهد ... قاسم زاده اظهار داشت: scanit علاوه بر پروژه های بزرگ حوزه مشاوره فناوری اطلاعات، خدمات آموزشی، و مشاوره، و استقرار سیستم مدیریت امنیت اطلاعات بر مبنای الزامات استاندارد iso/iec 27001 را نیز در شرکت های خصوصی و دولتی ارایه می دهد ...
... نکته قابل توجه در راه اندازی این مرکز داده توجه به مساله امنیت اطلاعات دولتی است که ضرورت ایجاد این مرکز داده را به وجود آورده چراکه براساس اعلام موسسه تبیان این مرکز با توجه به اهمیت بحث امنیت اطلاعات رقومی و اینترنتی کشور و تحریم هایی که متوجه کشورمان در برخی از حوزه های فناوری شده و همچنین لزوم تضمین امنیت اطلاعات رقومی دستگاه ها، سازمان ها و مراکز دولتی توسط مراکز مستقر در داخل کشور و براساس سیاست های کلی نظام در حوزه فناوری اطلاعات ایجاد شده است ... دسترس پذیری بالا، قابلیت اطمینان و سطح امنیت قابل قبول از ویژگی های این مرکز خواهد بود ...
... چگونه می توانید از امنیت اطلاعات تان مطمئن شوید وقتی داده های شما بین منابع آنلاین مختلف رد و بدل می شود؟ سرگئی برین بنیانگذار گوگل بدون اطلاع قبلی و با لباس غیر رسمی در کنفرانس وب 0/2 حضور یافت و حاضران را غافلگیر کرد ... مدیر عامل اینتل می گوید: ارتقای سیستم های کامپیوتری سازمان ها و شرکت ها اجتناب ناپذیر است چون فاقد ویندوز 7 و سطح امنیت و مدیریت بالای آن است ...
|
صفحه 1
|
2 | 3 | 4 |
|