از امنیت زیرساخت تا حفاظت اعتماد؛ دستورالعملهای پلیس فتا برای صرافیهای رمزارزی

با افزایش تهدیدات سایبری، امنیت زیرساختهای دیجیتال و محافظت از کسبوکارهای آنلاین اهمیت بسیاری یافته است. رئیس پلیس فتا در یک همایش تخصصی بر لزوم تقویت زیرساختها تأکید کرد و از مدیران پلتفرمهای اینترنتی خواست برای مقابله با حملات، مدیریت بحران و اطلاعرسانی به کاربران آماده باشند.
سردار وحید مجید اعلام کرد بیش از ۱۶۰ هزار کسبوکار در فضای مجازی فعالیت میکنند و در معرض انواع تهدیدات سایبری قرار دارند. به نظر او، بهروزرسانی زیرساختها براساس معیارهای امنیتی و کاهش نقاط ضعف، از اصول اساسی حفاظت از این کسبوکارها است.
کسبوکارها بر اساس تعداد کاربران، نصبهای اپلیکیشن، حوزه فعالیت، اهمیت خدمات و حجم دادههای ذخیرهشده در پنج دسته طبقهبندی میشوند: عادی، قابل توجه، مهم، حساس و حیاتی.
حوادث سایبری نیز بسته به شدت و تأثیرات آنها متفاوت است. این حوادث میتواند از اختلال موقت در سرویسهای داخلی و سامانههای پشتیبانی گرفته تا سوءاستفاده از آسیبپذیریها، دسترسی غیرمجاز به اطلاعات، آلودگی نرمافزار و اختلال گسترده در ارائه خدمات را شامل شود. در سطوح حساس و حیاتی، مسائلی مانند افشای اطلاعات محرمانه، تخریب عمدی دادهها و اختلال شدید در خدمات مطرح میشود.
مجید برخی از صرافیها و پلتفرمهای مالی را از جمله کسبوکارهایی معرفی کرد که اختلال در عملکرد آنها میتواند تأثیرات ملی داشته و واکنش گستردهای را در میان کاربران برانگیزد.
رئیس پلیس فتا همچنین هشدار داد که حتی در غیاب حمله واقعی، شایعات میتوانند این باور را در بین مردم ایجاد کنند که یک زیرساخت مورد هجوم قرار گرفته است. برای نظمبخشی به اطلاعرسانی در زمان بحران، یک دستورالعمل رسانهای تهیه و در اختیار کسبوکارهای مهم قرار گرفته است.
| سطح حادثه | مهلت اطلاعرسانی | نوع اطلاعرسانی |
|---|---|---|
| عادی | ۲۴ ساعت | اطلاعرسانی داخلی و مستندسازی |
| قابل توجه | ۱۲ ساعت | اطلاعرسانی محدود (در صورت نگرانی عمومی) |
| مهم | متناسب با شرایط | بیانیه رسمی و گفتوگو با رسانههای تخصصی |
| حساس | ۳ ساعت | اطلاعرسانی عمومی |
| حیاتی | ۱ ساعت | اطلاعرسانی فوری |
مجید تأکید کرد اطلاعرسانی درباره حملات باید پس از بررسی کارشناسان و متناسب با نوع حادثه انجام شود. در حوادثی که ابعاد امنیتی ملی دارند، هماهنگی با مرکز ملی فضای مجازی، پلیس فتا و مراجع قضایی ضروری است.
رئیس پلیس فتا خواستار تشکیل تیم مدیریت بحران سایبری شد که شامل مدیرعامل، مسئول امنیت اطلاعات، مدیر روابط عمومی و سخنگو، مشاور حقوقی، مسئولان بازاریابی و ارتباط با کاربران، کارشناس شبکههای اجتماعی و نماینده خدمات پشتیبانی باشد.
آمادگی پیش از وقوع حادثه باید شامل برنامههای آموزشی، شبیهسازی، تهیه محتوای رسمی و نظارت بر رسانهها باشد. هنگام وقوع حادثه، تأیید و ارزیابی اولیه، تعیین سطح تهدید، بررسی پیامدها، کنترل دسترسیها، اصلاح اطلاعات نادرست و پاسخگویی به کاربران اهمیت دارند.
مجید حفظ اعتماد کاربران، جلوگیری از خروج مشتریان و پیشگیری از پیامدهای اقتصادی را از اهداف این فرآیند برشمرد. او افزود پس از رفع مشکل فنی، بازسازی تکنیکی و بازسازی اعتماد کاربران باید بهطور همزمان انجام شود.
