آموزش ۱۴۰۵/۰۷/۱۳

از امنیت زیرساخت تا حفاظت اعتماد؛ دستورالعمل‌های پلیس فتا برای صرافی‌های رمزارزی

از امنیت زیرساخت تا حفاظت اعتماد؛ دستورالعمل‌های پلیس فتا برای صرافی‌های رمزارزی

با افزایش تهدیدات سایبری، امنیت زیرساخت‌های دیجیتال و محافظت از کسب‌وکارهای آنلاین اهمیت بسیاری یافته است. رئیس پلیس فتا در یک همایش تخصصی بر لزوم تقویت زیرساخت‌ها تأکید کرد و از مدیران پلتفرم‌های اینترنتی خواست برای مقابله با حملات، مدیریت بحران و اطلاع‌رسانی به کاربران آماده باشند.

سردار وحید مجید اعلام کرد بیش از ۱۶۰ هزار کسب‌وکار در فضای مجازی فعالیت می‌کنند و در معرض انواع تهدیدات سایبری قرار دارند. به نظر او، به‌روزرسانی زیرساخت‌ها براساس معیارهای امنیتی و کاهش نقاط ضعف، از اصول اساسی حفاظت از این کسب‌وکارها است.

کسب‌وکارها بر اساس تعداد کاربران، نصب‌های اپلیکیشن، حوزه فعالیت، اهمیت خدمات و حجم داده‌های ذخیره‌شده در پنج دسته طبقه‌بندی می‌شوند: عادی، قابل توجه، مهم، حساس و حیاتی.

حوادث سایبری نیز بسته به شدت و تأثیرات آن‌ها متفاوت است. این حوادث می‌تواند از اختلال موقت در سرویس‌های داخلی و سامانه‌های پشتیبانی گرفته تا سوءاستفاده از آسیب‌پذیری‌ها، دسترسی غیرمجاز به اطلاعات، آلودگی نرم‌افزار و اختلال گسترده در ارائه خدمات را شامل شود. در سطوح حساس و حیاتی، مسائلی مانند افشای اطلاعات محرمانه، تخریب عمدی داده‌ها و اختلال شدید در خدمات مطرح می‌شود.

مجید برخی از صرافی‌ها و پلتفرم‌های مالی را از جمله کسب‌وکارهایی معرفی کرد که اختلال در عملکرد آن‌ها می‌تواند تأثیرات ملی داشته و واکنش گسترده‌ای را در میان کاربران برانگیزد.

رئیس پلیس فتا همچنین هشدار داد که حتی در غیاب حمله واقعی، شایعات می‌توانند این باور را در بین مردم ایجاد کنند که یک زیرساخت مورد هجوم قرار گرفته است. برای نظم‌بخشی به اطلاع‌رسانی در زمان بحران، یک دستورالعمل رسانه‌ای تهیه و در اختیار کسب‌وکارهای مهم قرار گرفته است.

سطح حادثه مهلت اطلاع‌رسانی نوع اطلاع‌رسانی
عادی ۲۴ ساعت اطلاع‌رسانی داخلی و مستندسازی
قابل توجه ۱۲ ساعت اطلاع‌رسانی محدود (در صورت نگرانی عمومی)
مهم متناسب با شرایط بیانیه رسمی و گفت‌وگو با رسانه‌های تخصصی
حساس ۳ ساعت اطلاع‌رسانی عمومی
حیاتی ۱ ساعت اطلاع‌رسانی فوری

مجید تأکید کرد اطلاع‌رسانی درباره حملات باید پس از بررسی کارشناسان و متناسب با نوع حادثه انجام شود. در حوادثی که ابعاد امنیتی ملی دارند، هماهنگی با مرکز ملی فضای مجازی، پلیس فتا و مراجع قضایی ضروری است.

رئیس پلیس فتا خواستار تشکیل تیم مدیریت بحران سایبری شد که شامل مدیرعامل، مسئول امنیت اطلاعات، مدیر روابط عمومی و سخنگو، مشاور حقوقی، مسئولان بازاریابی و ارتباط با کاربران، کارشناس شبکه‌های اجتماعی و نماینده خدمات پشتیبانی باشد.

آمادگی پیش از وقوع حادثه باید شامل برنامه‌های آموزشی، شبیه‌سازی، تهیه محتوای رسمی و نظارت بر رسانه‌ها باشد. هنگام وقوع حادثه، تأیید و ارزیابی اولیه، تعیین سطح تهدید، بررسی پیامدها، کنترل دسترسی‌ها، اصلاح اطلاعات نادرست و پاسخگویی به کاربران اهمیت دارند.

مجید حفظ اعتماد کاربران، جلوگیری از خروج مشتریان و پیشگیری از پیامدهای اقتصادی را از اهداف این فرآیند برشمرد. او افزود پس از رفع مشکل فنی، بازسازی تکنیکی و بازسازی اعتماد کاربران باید به‌طور همزمان انجام شود.