ایران خبر- اینترنت یکی از بزرگ ترین شبکه های جهانی می باشد که کاربران زیادی را به خود اختصاص داده است، مدت زمانی است استفاده از کامپیوتر رواج پیدا کرد به دنبال آن شبکه های کامپیوتری نیز دچار تغییرات اساسی شدند.
کاربران اینترنت روز به روز در حال افزایش هستند و این کاربران دیگر به کامپیوترهای شخصی بسنده نکردند و اینترنت را وارد گوشی های خود کردند تا در هر زمان و مکانی به اینترنت دسترسی داشته باشند.
با ورود تکنولوژی های نوین ارتباطی و افزایش کاربران اینترنتی اپراتورهای مخابرات درصدد این برآمدند تا خدمات و امکانات اینترنتی را در اختیار کاربران قرار دهند. اپراتورهای همراه اول، رایتل، تالیا و ایرانسل از جمله اپراتورهای مخابراتی هستند که برای ارائه خدمات به کاربران خود در رقابت سختی به سر می برند.
در بین انواع اپراتورهای ایرانسل یکه تاز میدان است و گویا به خوبی توانسته کابرران زیادی را جذب کند و هر روز تنوع ارائه خدمات این اپراتور بیشتر می شود.
ایرانسل در زمینه ارائه خدمات شبکه تلفن همراه، خدمات اینترنت همراه و وایمکس، فعالیت میکند. این شرکت در سال ۱۳۸۴ با سرمایهگذاری مشترک گروه امتیان (۴۹٪) و شرکت صنایع الکترونیک ایران (۵۱٪) راهاندازی شد.
اما مسئله بسیار مهم در حوزه فناوری اطلاعات امنیت کاربران است. زیرا با ورود اینترنت و دسترسی آسان به اطلاعات مورد نظر هر کاربر و هم چنین ورود انواع شبکه های اجتماعی کاربرهای اینترنت باید در این فضا احساس امنیت داشت باشند تا بتوانند با خیالی آسوده اطلاعات شخصی خود را ارائه دهند، چرا که دربسیاری از کشورهای معاملات، امور بانکی، خرید و فروش و دیگر کارهای روزانه و شخصی افراد از طریق اینترنت صورت می گیرد و درج اطلاعات شخصی صرفا مربوط به شبکه های اجتماعی نمی باشد.
امنیت اطلاعات و ایمن سازی شبکه های کامپیوتری از جمله این مولفه ها است که نمی توان آن را مختص یک فرد و یا سازمان در نظر گرفت. پرداختن به مقوله امنیت اطلاعات و ایمن سازی شبکه های کامپیوتری در هر کشور، مستلزم توجه تمامی کاربران صرفنظر از موقعیت شغلی و سنی به جایگاه امنیت اطلاعات و ایمن سازی شبکه های کامپیوتری بوده و می بایست به این مقوله در سطح کلان و از بعد منافع ملی نگاه کرد.
وجود ضعف امنیتی در شبکه های کامپیوتری و اطلاعاتی ، عدم آموزش و توجیه صحیح تمامی کاربران صرفنظر از مسئولیت شغلی آنان نسبت به جایگاه و اهمیت امنیت اطلاعات ، عدم وجود دستورالعمل های لازم برای پیشگیری از نقایص امنیتی ، عدم وجود سیاست های مشخص و مدون به منظور برخورد مناسب و بموقع با اشکالات امنیتی ، مسائلی را به دنبال خواهد داشت که ضرر آن متوجه تمامی کاربران کامپیوتر در یک کشور شده و عملاً" زیرساخت اطلاعاتی یک کشور را در معرض آسیب و تهدید جدی قرار می دهد.
برای ایجاد یک مجموعه موضوعی هماهنگ و یکپارچه از استراتژیهای امنیت سایبر در سطوح ملی، منطقهای و بینالمللی باید موارد زیر مدنظر قرار گیرند:
مشارکت بخشهای عمومی و خصوصی
امنیت سایبر نیازمند همکاری بخشهای عمومی و خصوصی است. بخش خصوصی مسئولیت اصلی اطمینان از امنیت سیستمها و شبکههای خود را بر عهده دارد.
آگاهی عمومی
استفاده کنندگان از شبکه از جمله تولید کنندگان، راهبران، اپراتورها و یا کاربران شخصی باید نسبت به تهدیدات وارده و آسیب پذیریهای شبکه آگاه باشند و مسئولیت حفاظت از شبکه را بر اساس موقعیتها و نقش خود بر عهده گیرند.
تجربیات، راهبردها و استانداردهای بینالمللی
امنیت سایبر باید بر اساس تعداد رو به رشد استانداردها و الگوهای سرآمدی، به صورت داوطلبانه و مبتنی بر وفاق جمعی تهیه شود و تجربیات از طریق موسسات مشاور و سازمانهای استاندارد بینالمللی توسعه یابد. این استانداردها راهنمای مهمی برای سیاستهای داخلی دولت هستند. دولت نیازی ندارد و نباید استانداردهای فنی را برای بخش خصوصی تعیین کند.
اشتراک اطلاعات
کاملاً مشخص شده که تلاش برای ایجاد امنیت سایبر با بی توجهی کاربران نسبت به آسیب پذیریها و حملات مواجه شدهاست.سازمانهای بخش خصوصی باید تشویق شوند که اطلاعات رخدادهای امنیتی را با سایر سازمانهای این بخش، با دولت، و نیز سایر کشورها به اشتراک بگذارند.
آموزش و پرورش
استراتژیهای سازمان همکاری اقتصادی آسیا میگوید: «توسعه منابع انسانی برای به ثمر رسیدن تلاشها در جهت ارتقای سطح امنیت امری ضروری است. به منظور تامین امنیت فضای سایبر، دولتها و شرکتهای همکار آنها باید کارکنان خود را در مورد موضوعات پیچیده فنی و قانونی با پشتیبانی از زیر ساختهای حیاتی و جرائم فضای سایبر آموزش دهند.»
اهمیت حریم خصوصی
شبکههای آی سی تی دادههای بسیار حساس شخصی را انتقال میدهند و ذخیره میسازند. حریم خصوصی جز ضروری اعتماد در فضای سایبر است و استراتژیهای امنیت فضای سایبر باید به روشهای سازگار با ارزشهای مهم جامعه پیاده سازی شود.
ارز
یابی آسیب پذیری، هشدار و عکس العمل
همان طور که استراتژیهای سازمان همکاری اقتصادی آسیا ابراز داشت: «مبارزه موثر با تخلفات فضای سایبر و حفاظت از اطلاعات زیر ساختی، وابسته به اقتصادهایی است که سیستمهایی برای ارزیابی تهدیدها و آسیب پذیریها دارند و هشدارهای لازم را صادر میکنند. با شناسایی و اشتراک اطلاعات در مورد یک تهدید قبل از آن که موجب آسیب گستردهای شود، شبکهها بهتر محافظت میشوند.» استراتژیهای ایالات متحده از عموم صاحب نظران خواسته بود در ایجاد یک سیستم که در سطح ملی پاسخ گوی امنیت سایبر باشد مشارکت کنند تا حملات وارد به شبکههای رایانهای به سرعت شناسایی شوند.
همکاری بینالمللی
برای ساده تر کردن تبادل نظر و همکاری در مورد گسترش یک فرهنگ امنیتی میان دولت و بخش خصوصی در سطح بینالمللی، دولتها باید با یکدیگر همکاری کنند تا برای جرائم دنیای سایبر قوانین سازگاری به تصویب برسانند و نیروهای انتظامی کشورهای مختلف باید از طریق سازمانهای بینالمللی به یکدیگر کمک نمایند.
متاسفانه در روزهای اخیر یک هکر با نفوذ به پایگاه اطلاعاتی ایرانسل ، اطلاعات 20 میلیون مشترک این اپراتور را توسط یک ربات تگرام فاش کرده است. با ارسال شماره ایرانسل به این ربات که توسط هکر طراحی شده ، اطلاعات خصوصی صاحب شماره از قبیل نام، نام خانوادگی، کد ملی، شهر محل سکونت، آدرس منزل و کد پستی وی برای کاربر ارسال می شود.در ادامه با مشروح خبر هک ایرانسل گجت نیوز را همراهی کنید.
از دو روز پیش "یک ربات تلگرامی در صورت وارد کردن شمارههای ایرانسل، اطلاعات خصوصی صاحب شماره از قبیل نام، نام خانوادگی، کد ملی، شهر محل سکونت، آدرس منزل و کد پستی" را به صورت عمومی منتشر میکرد.
ورود پلیس فتا به ماجرای هک ایرانسل
سرهنگ حسین رمضانی، معاون حقوقی و بین الملل پلیس فتا (فضای تبادل اطلاعات) دیروز ۱۲ تیرماه گفته “اخیرا فردی با طراحی یک ربات در یکی از شبکههای اجتماعی موبایل اقدام به انتشار اطلاعات قدیمی مشترکان آن اپراتور (ایرانسل)کرده که بلافاصله بخش حقوقی اپراتور تلفن در محاکم قضایی از ایجاد کننده ربات و انتشار دهنده اطلاعات شکایت کرد”.
معاون حقوقی و بین الملل پلیس فتا تاکید کرد: در حال حاضر جای هیچ گونه نگرانی وجود ندارد و به لحاظ فنی و تخصصی، این اپراتور امنیت مناسبی را برای حفظ و رعایت حریم خصوصی کاربران خود پیش بینی کرده است.
وی در پایان گفت: حفظ و صیانت حریم خصوصی افراد در فضای سایبر از اهداف و وظایف اصلی پلیس فتا است و این پلیس با کسانی که بخواهند حریم خصوصی افراد را نقض کنند، طبق قانون بدون هیچ گونه تعارف و معطلی برخورد می کند.
سکوت اپراتور درمورد افشای اطلاعات مشترکان
با وجودی که افشای اطلاعات هویتی این مشترکان موبایل که گفته می شود حدود ۲۰ میلیون شماره را دربرمی گیرد، حریم خصوصی آنها را به خطر انداخته اما تاکنون اپراتور ، پاسخی رسمی در این زمینه اعلام نکرده و پاسخگوی رسانه ها نیست.
مدیر روابط عمومی ایرانسل اعلام کرد: ایرانسل هنوز برای پاسخگویی به خبر لو رفتن اطلاعات خصوصی مشترکان خود به نتیجه ای نرسیده است.
وی افزود: فرماندهی ناجا اعلام کردند که فعلا هیچ مصاحبه ای انجام نشود.
پیش از این و حدود ۳ سال پیش نیز گفته شده بود که اطلاعات مشترکان این اپراتور لو رفته است.
مسئله قابل توجه این است که چرا روابط عمومی ایرانسل نمی تواند پاسخ مناسبی به کاربران خود دهد و سکوت اختیار کرده است! آیا با سکوت این اپراتور اطلاعات هک شده 20 میلیون کاربر قابل برگشت خواهده بود. ش