کد مطلب: 64866
 
تاریخ انتشار : يکشنبه ۱۳ تير ۱۳۹۵ ساعت ۱۲:۵۰
ایرانسل هنوز برای پاسخگویی به خبر لو رفتن اطلاعات خصوصی مشترکان خود به نتیجه ای نرسیده است.
آیا سکوت "ایرانسل" ، اطلاعات هک شده 20 میلیون کاربر را برمی گرداند؟
 
ایران خبر- اینترنت یکی از بزرگ ترین شبکه های جهانی می باشد که کاربران زیادی را به خود اختصاص داده است، مدت زمانی است استفاده از کامپیوتر رواج پیدا کرد به دنبال آن شبکه های کامپیوتری نیز دچار تغییرات اساسی شدند.

کاربران اینترنت روز به روز در حال افزایش هستند و این کاربران دیگر به کامپیوترهای شخصی بسنده نکردند و اینترنت را وارد گوشی های خود کردند تا در هر زمان و مکانی به اینترنت دسترسی داشته باشند.

با ورود تکنولوژی های نوین ارتباطی و افزایش کاربران اینترنتی اپراتورهای مخابرات درصدد این برآمدند تا خدمات و امکانات اینترنتی را در اختیار کاربران قرار دهند. اپراتورهای همراه اول، رایتل، تالیا و ایرانسل از جمله اپراتورهای مخابراتی هستند که برای ارائه خدمات به کاربران خود در رقابت سختی به سر می برند.

در بین انواع اپراتورهای ایرانسل یکه تاز میدان است و گویا به خوبی توانسته کابرران زیادی را جذب کند و هر روز تنوع ارائه خدمات این اپراتور بیشتر می شود.
ایرانسل در زمینه ارائه خدمات شبکه تلفن همراه، خدمات اینترنت همراه و وایمکس، فعالیت می‌کند. این شرکت در سال ۱۳۸۴ با سرمایه‌گذاری مشترک گروه ام‌تی‌ان (۴۹٪) و شرکت صنایع الکترونیک ایران (۵۱٪) راه‌اندازی شد.

اما مسئله بسیار مهم در حوزه فناوری اطلاعات امنیت کاربران است. زیرا با ورود اینترنت و دسترسی آسان به اطلاعات مورد نظر هر کاربر و هم چنین ورود انواع شبکه های اجتماعی کاربرهای اینترنت باید در این فضا احساس امنیت داشت باشند تا بتوانند با خیالی آسوده اطلاعات شخصی خود را ارائه دهند، چرا که دربسیاری از کشورهای معاملات، امور بانکی، خرید و فروش و دیگر کارهای روزانه و شخصی افراد از طریق اینترنت صورت می گیرد و درج اطلاعات شخصی صرفا مربوط به شبکه های اجتماعی نمی باشد.

امنیت اطلاعات و ایمن سازی شبکه های کامپیوتری از جمله این مولفه ها است که نمی توان آن را مختص یک فرد و یا سازمان در نظر گرفت. پرداختن به مقوله امنیت اطلاعات و ایمن سازی شبکه های کامپیوتری در هر کشور، مستلزم توجه تمامی کاربران صرفنظر از موقعیت شغلی و سنی به جایگاه امنیت اطلاعات و ایمن سازی شبکه های کامپیوتری بوده و می بایست به این مقوله در سطح کلان و از بعد منافع ملی نگاه کرد.

وجود ضعف امنیتی در شبکه های کامپیوتری و اطلاعاتی ، عدم آموزش و توجیه صحیح تمامی کاربران صرفنظر از مسئولیت شغلی آنان نسبت به جایگاه و اهمیت امنیت اطلاعات ، عدم وجود دستورالعمل های لازم برای پیشگیری از نقایص امنیتی ، عدم وجود سیاست های مشخص و مدون به منظور برخورد مناسب و بموقع با اشکالات امنیتی ، مسائلی را به دنبال خواهد داشت که ضرر آن متوجه تمامی کاربران کامپیوتر در یک کشور شده و عملاً" زیرساخت اطلاعاتی یک کشور را در معرض آسیب و تهدید جدی قرار می دهد.

برای ایجاد یک مجموعه موضوعی هماهنگ و یکپارچه از استراتژی‌های امنیت سایبر در سطوح ملی، منطقه‌ای و بین‌المللی باید موارد زیر مدنظر قرار گیرند:

مشارکت بخش‌های عمومی و خصوصی
امنیت سایبر نیازمند همکاری بخش‌های عمومی و خصوصی است. بخش خصوصی مسئولیت اصلی اطمینان از امنیت سیستم‌ها و شبکه‌های خود را بر عهده دارد.

آگاهی عمومی
استفاده کنندگان از شبکه از جمله تولید کنندگان، راهبران، اپراتورها و یا کاربران شخصی باید نسبت به تهدیدات وارده و آسیب پذیری‌های شبکه آگاه باشند و مسئولیت حفاظت از شبکه را بر اساس موقعیت‌ها و نقش خود بر عهده گیرند.

تجربیات، راهبردها و استانداردهای بین‌المللی
امنیت سایبر باید بر اساس تعداد رو به رشد استانداردها و الگوهای سرآمدی، به صورت داوطلبانه و مبتنی بر وفاق جمعی تهیه شود و تجربیات از طریق موسسات مشاور و سازمان‌های استاندارد بین‌المللی توسعه یابد. این استانداردها راهنمای مهمی برای سیاست‌های داخلی دولت هستند. دولت نیازی ندارد و نباید استانداردهای فنی را برای بخش خصوصی تعیین کند.

اشتراک اطلاعات
کاملاً مشخص شده که تلاش برای ایجاد امنیت سایبر با بی توجهی کاربران نسبت به آسیب پذیری‌ها و حملات مواجه شده‌است.سازمان‌های بخش خصوصی باید تشویق شوند که اطلاعات رخدادهای امنیتی را با سایر سازمان‌های این بخش، با دولت، و نیز سایر کشورها به اشتراک بگذارند.

آموزش و پرورش
استراتژی‌های سازمان همکاری اقتصادی آسیا می‌گوید: «توسعه منابع انسانی برای به ثمر رسیدن تلاش‌ها در جهت ارتقای سطح امنیت امری ضروری است. به منظور تامین امنیت فضای سایبر، دولت‌ها و شرکت‌های همکار آن‌ها باید کارکنان خود را در مورد موضوعات پیچیده فنی و قانونی با پشتیبانی از زیر ساخت‌های حیاتی و جرائم فضای سایبر آموزش دهند.»
 
 اهمیت حریم خصوصی
شبکه‌های آی سی تی داده‌های بسیار حساس شخصی را انتقال می‌دهند و ذخیره می‌سازند. حریم خصوصی جز ضروری اعتماد در فضای سایبر است و استراتژی‌های امنیت فضای سایبر باید به روش‌های سازگار با ارزش‌های مهم جامعه پیاده سازی شود.

ارزیابی آسیب پذیری، هشدار و عکس العمل
همان طور که استراتژی‌های سازمان همکاری اقتصادی آسیا ابراز داشت: «مبارزه موثر با تخلفات فضای سایبر و حفاظت از اطلاعات زیر ساختی، وابسته به اقتصادهایی است که سیستم‌هایی برای ارزیابی تهدیدها و آسیب پذیری‌ها دارند و هشدارهای لازم را صادر می‌کنند. با شناسایی و اشتراک اطلاعات در مورد یک تهدید قبل از آن که موجب آسیب گسترده‌ای شود، شبکه‌ها بهتر محافظت می‌شوند.» استراتژی‌های ایالات متحده از عموم صاحب نظران خواسته بود در ایجاد یک سیستم که در سطح ملی پاسخ گوی امنیت سایبر باشد مشارکت کنند تا حملات وارد به شبکه‌های رایانه‌ای به سرعت شناسایی شوند.

همکاری بین‌المللی
برای ساده تر کردن تبادل نظر و همکاری در مورد گسترش یک فرهنگ امنیتی میان دولت و بخش خصوصی در سطح بین‌المللی، دولت‌ها باید با یکدیگر همکاری کنند تا برای جرائم دنیای سایبر قوانین سازگاری به تصویب برسانند و نیروهای انتظامی کشورهای مختلف باید از طریق سازمان‌های بین‌المللی به یکدیگر کمک نمایند.
 
متاسفانه در روزهای اخیر یک هکر با نفوذ به پایگاه اطلاعاتی ایرانسل ، اطلاعات 20 میلیون مشترک این اپراتور را توسط یک ربات تگرام فاش کرده است. با ارسال شماره ایرانسل به این ربات که توسط هکر طراحی شده ، اطلاعات خصوصی صاحب شماره از قبیل نام، نام خانوادگی، کد ملی، شهر محل سکونت، آدرس منزل و کد پستی وی برای کاربر ارسال می شود.در ادامه با مشروح خبر هک ایرانسل گجت نیوز را همراهی کنید.

از دو روز پیش "یک ربات تلگرامی در صورت وارد کردن شماره‌های ایرانسل، اطلاعات خصوصی صاحب شماره از قبیل نام، نام خانوادگی، کد ملی، شهر محل سکونت، آدرس منزل و کد پستی" را به صورت عمومی منتشر می‌کرد.
 
ورود پلیس فتا به ماجرای هک ایرانسل
سرهنگ حسین رمضانی، معاون حقوقی و بین الملل پلیس فتا (فضای تبادل اطلاعات) دیروز ۱۲ تیرماه گفته “اخیرا فردی با طراحی یک ربات در یکی از شبکه‌های اجتماعی موبایل اقدام به انتشار اطلاعات قدیمی مشترکان آن اپراتور (ایرانسل)کرده که بلافاصله بخش حقوقی اپراتور تلفن در محاکم قضایی از ایجاد کننده ربات و انتشار دهنده اطلاعات شکایت کرد”.

معاون حقوقی و بین الملل پلیس فتا تاکید کرد: در حال حاضر جای هیچ گونه نگرانی وجود ندارد و به لحاظ فنی و تخصصی، این اپراتور امنیت مناسبی را برای حفظ و رعایت حریم خصوصی کاربران خود پیش بینی کرده است.

وی در پایان گفت: حفظ و صیانت حریم خصوصی افراد در فضای سایبر از اهداف و وظایف اصلی پلیس فتا است و این پلیس با کسانی که بخواهند حریم خصوصی افراد را نقض کنند، طبق قانون بدون هیچ گونه تعارف و معطلی برخورد می کند.

سکوت اپراتور درمورد افشای اطلاعات مشترکان
با وجودی که افشای اطلاعات هویتی این مشترکان موبایل که گفته می شود حدود ۲۰ میلیون شماره را دربرمی گیرد، حریم خصوصی آنها را به خطر انداخته اما تاکنون اپراتور ، پاسخی رسمی در این زمینه اعلام نکرده و پاسخگوی رسانه ها نیست.

مدیر روابط عمومی ایرانسل اعلام کرد: ایرانسل هنوز برای پاسخگویی به خبر لو رفتن اطلاعات خصوصی مشترکان خود به نتیجه ای نرسیده است.
وی افزود: فرماندهی ناجا اعلام کردند که فعلا هیچ مصاحبه ای انجام نشود.

پیش از این و حدود ۳ سال پیش نیز گفته شده بود که اطلاعات مشترکان این اپراتور لو رفته است.

مسئله قابل توجه این است که چرا روابط عمومی ایرانسل نمی تواند پاسخ مناسبی به کاربران خود دهد و سکوت اختیار کرده است! آیا با سکوت این اپراتور اطلاعات هک شده 20 میلیون کاربر قابل برگشت خواهده بود. ش