متن خبر

ابوالفضل روحانی، رئیس کانون افتای کشور، در گفت‌وگو با خبرنگار سیتنا، درباره چرایی عبور حملات اخیر از تجهیزات امنیتی نصب‌شده در مجموعه‌های مختلف به‌ویژه حوزه بانکی، اظهار کرد: با توجه به بررسی‌های انجام‌شده و نظرات کارشناسی، به نظر می‌رسد یکی از مشکلات اصلی به نحوه کانفیگ و پیکربندی محصولات امنیتی بازمی‌گردد.

وی افزود: امروز در مجموعه‌های مختلف از محصولات امنیتی متنوعی مانند XDR، EDR و سایر راهکارهای امنیتی استفاده می‌شود، اما صرف داشتن این محصولات به معنای تأمین کامل امنیت نیست و باید سیاست‌ها و کانفیگ‌های مربوط به آنها به شکل دقیق و صحیح انجام شود.

روحانی ادامه داد: اگر کارشناسانی که مسئولیت پیکربندی این سامانه‌ها را برعهده دارند، تنظیمات را به‌درستی انجام ندهند، حتی بهترین محصولات امنیتی نیز نمی‌توانند کارایی مورد انتظار را داشته باشند؛ بنابراین باید در حوزه تربیت کارشناسان و همچنین سیاست‌گذاری و استانداردهای مربوط به استفاده از این محصولات، بازنگری جدی صورت گیرد.

وابستگی محصولات خارجی به پردازش ابری؛ یک چالش امنیتی

رئیس کانون افتای کشور یکی دیگر از چالش‌های موجود را رویکرد برخی محصولات خارجی در انجام پردازش‌ها و تشخیص تهدیدات عنوان کرد و گفت: در عمده محصولات خارجی، بسیاری از پردازش‌ها و تشخیص‌ها دیگر به صورت مستقل و آفلاین انجام نمی‌شود، بلکه به شکل برخط و از طریق کلودهایی که توسط شرکت‌های تولیدکننده ارائه می‌شود، صورت می‌گیرد.

وی تصریح کرد: با توجه به محدودیت‌هایی که در کشور وجود دارد و همچنین ملاحظات امنیتی و دستورالعمل‌های قانونی، نمی‌توان به‌سادگی اجازه داد وندورهای خارجی به سامانه‌ها، سیستم‌ها و حتی دیتابیس‌های داخلی متصل شوند.

روحانی با بیان اینکه این مسئله عملاً بخشی از ظرفیت محصولات خارجی را در داخل کشور محدود می‌کند، خاطرنشان کرد: برآوردها نشان می‌دهد خرید محصولات امنیتی خارجی از سوی کشور در سال، عددی در حد چند ده میلیون دلار است، اما با وجود این هزینه‌ها، این محصولات نتوانسته‌اند به‌طور کامل مشکلات امنیتی موجود را حل کنند.

سه راهکار برای کاهش آسیب‌پذیری سامانه‌های امنیتی

رئیس کانون افتای کشور درباره راهکارهای پیشنهادی برای ارتقای امنیت سایبری کشور، گفت: نخستین موضوع، تقویت دانش و مهارت کارشناسان در حوزه کانفیگ و پیکربندی محصولات امنیتی است. در کنار آن، باید در حوزه سیاست‌گذاری، رویه‌ها و استانداردهایی که برای اعمال فرآیندهای امنیتی بر محصولات مورد استفاده قرار می‌گیرد، بازنگری اساسی انجام شود.

وی ادامه داد: دومین موضوع، یافتن راهکارهایی برای استفاده از ظرفیت پردازش برخط در محصولاتی است که نیازمند دریافت خدمات ابری هستند. در دنیا تجربیاتی در این زمینه وجود دارد و می‌توان از این تجربه‌ها استفاده کرد تا بتوانیم خدمات مورد نیاز را به شکلی امن و متناسب با شرایط کشور دریافت کنیم.

روحانی، حمایت از محصولات بومی را سومین راهکار دانست و گفت: با توجه به شرایط موجود و تداوم تهدیدات سایبری، باید اهتمام بیشتری نسبت به محصولات داخلی داشته باشیم.

وی افزود: در حوزه XDR، یکی دو مجموعه داخلی اقدامات خوبی انجام داده‌اند و باید از این برندها حمایت و کمک کنیم تا هرچه سریع‌تر به نقطه بلوغ برسند.

هوش مصنوعی برای ارتقای محصولات بومی امنیت سایبری

رئیس کانون افتای کشور با تأکید بر ضرورت استفاده از هوش مصنوعی در توسعه محصولات امنیتی داخلی، اظهار کرد: اگر در محصولات بومی نیاز باشد داده‌ها در یک نقطه تجمیع و پردازش شوند، باید از ظرفیت هوش مصنوعی و هوش تهدید استفاده کنیم.

وی ادامه داد: باید بتوانیم محصولات بومی را در دو حوزه Detection یا تشخیص تهدیدات و Response یا پاسخ به تهدیدات، یک یا چند گام ارتقا دهیم تا این محصولات بتوانند نیازهای امنیتی کشور را با سطح بالاتری پاسخ دهند.

پیشنهاد استفاده از ظرفیت محصولات امنیتی چین و روسیه

روحانی همچنین با اشاره به بخشنامه‌های مرتبط با ممنوعیت استفاده از محصولات آمریکایی و اسرائیلی در زیرساخت‌های کشور، گفت: با توجه به ممنوعیت استفاده از این محصولات، به نظر می‌رسد باید رویکرد خود را به سمت کشورهایی که با ما دوست و هم‌پیمان هستند، از جمله چین و روسیه، ببریم.

وی افزود: می‌توان از ظرفیت محصولات این کشورها استفاده کرد و درداخل کشور، عمق بومی‌سازی آنها را تا حد امکان افزایش داد.

رئیس کانون افتای کشور در پایان تأکید کرد: در کنار این موضوع، محصولاتی که از قبل در داخل کشور توسعه پیدا کرده و بومی هستند نیز باید مورد حمایت قرار گیرند تا هرچه سریع‌تر به سطح قابل قبول از بلوغ و استاندارد برسند.

انتهای پیام

گفت و گو از سارا استوار