نمایندگان بخش دولتی و خصوصی حوزه امنیت سایبری در نشست تخصصی «توسعه صنعت افتا؛ از مجوز تا اعتماد» بر ضرورت توسعه بازار امنیت سایبری، تقویت شرکت‌های داخلی، تربیت و حفظ نیروی انسانی متخصص و تدوین نقشه راه توسعه صنعت افتا تأکید کردند.

به گزارش آی سی تی نیوز، این نشست در حاشیه سومین روز بیست‌ونهمین نمایشگاه الکامپ با حضور سیدحسین علوی، معاون صنعت و بومی سازی سایبری سازمان پدافند غیرعامل کشور، زهرا آخوداد، معاون امنیت فناوری‌های سایبری مرکز راهبردی افتای ریاست‌جمهوری، حسین مؤمنی، معاون امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران و بهناز آریا، عضو هیأت‌مدیره سازمان نظام صنفی رایانه‌ای استان تهران و رئیس کمیسیون افتا برگزار شد.

کیک اقتصادی صنعت امنیت سایبری باید بزرگ‌تر شود

زهرا آخوداد، معاون امنیت فناوری‌های سایبری مرکز راهبردی افتای ریاست‌جمهوری، توسعه صنعت افتا را وابسته به بزرگ‌شدن بازار و گردش مالی این بخش دانست و گفت: صنعت افتا زمانی توسعه پیدا می‌کند که گردش مالی آن به اندازه کافی بزرگ باشد؛ در حال حاضر این بخش همچنان کوچک است و باید فرصت‌های بیشتری برای ورود نسل جوان به آن ایجاد شود.

او افزود: در حوزه امنیت سایبری شرکت‌های بزرگ و قدرتمند به تعداد کافی نداریم و این شرکت‌ها باید امکان رشد پیدا کنند. در کنار آن، باید از ظرفیت استارتاپ‌ها نیز استفاده شود.

آخوداد با اشاره به وضعیت نیروی انسانی متخصص در بخش دولتی اظهار کرد: متخصصان امنیت سایبری در بخش دولتی نیز از نظر مالی با مشکلاتی مواجه هستند و دستگاه‌های دولتی در حال از دست دادن بخشی از نیروهای متخصص خود هستند. بنابراین برای جذب و حفظ نیروی انسانی، باید کیک اقتصادی صنعت امنیت سایبری بزرگ‌تر شود.

او در ادامه با اشاره به وضعیت محصولات امنیتی داخلی و خارجی گفت: در حال حاضر در حوزه‌های مختلف از هر دو گروه محصولات داخلی و خارجی استفاده می‌شود و اینکه تصور کنیم محصولات داخلی می‌توانند به‌طور کامل جایگزین محصولات خارجی شوند، ادعای درستی نیست؛ چراکه در حوزه زیرساخت‌های حیاتی، موضوع تأمین امنیت اهمیت ویژه‌ای دارد.

این مقام مسئول سیاست مرکز را «مولتی‌برندینگ» عنوان کرد و گفت: محصولات داخلی باید فرصت اجرا و پیدا کردن بازار خود را داشته باشند. در بازارهای جهانی نیز محصولات مشابه در یک فضای رقابتی فعالیت می‌کنند، اما بازار ایران بسته‌تر است و محصولات داخلی به حمایت دولت نیاز دارند.

به گفته آخوداد، این حمایت الزاماً به معنای پرداخت پول نیست، بلکه باید امکان اجرای پایلوت محصولات داخلی فراهم شود تا ضمن ایجاد فرصت برای آنها، امنیت زیرساخت‌ها نیز به خطر نیفتد.

سند توسعه پنج‌ساله افتا و نظام اعتباربخشی نهایی می‌شود؛ سامانه جدید مجوزها به‌زودی راه‌اندازی

معاون امنیت فناوری‌های سایبری مرکز راهبردی افتای ریاست‌جمهوری همچنین از تدوین دو سند راهبردی در این حوزه خبر داد و گفت: یکی از این اسناد، «سند توسعه صنعت افتا» است که نقشه راه پنج‌ساله توسعه این صنعت را ارائه می‌کند. پیش‌نویس این سند آماده شده و در حال جمع‌بندی است و پیش‌بینی می‌شود طی یک ماه آینده در مرکز ملی نهایی شود.

او افزود: سند دوم، «سند نظام اعتباربخشی» است که در مرحله پیش‌نویس قرار دارد. در این سند سه رکن برای ارزیابی محصولات در نظر گرفته شده است؛ ارزیابی امنیتی، ارزیابی کارکردی و بررسی اعتبار شرکت.

آخوداد گفت: پیش‌نویس این سند آماده شده و طی دو هفته آینده برای دریافت نظرات بخش خصوصی ارائه خواهد شد تا پس از جمع‌بندی دیدگاه‌ها نهایی شود.

وی همچنین از راه‌اندازی سامانه جدید مجوزهای افتا خبر داد و اظهار کرد: این سامانه طی یک ماه آینده عملیاتی می‌شود و با امکانات جدید، علاوه بر افزایش سرعت صدور مجوزها، بسیاری از پرسش‌های بخش خصوصی را نیز پاسخ خواهد داد.

امنیت سایبری باید به‌عنوان یک اکوسیستم دیده شود

حسین مؤمنی، معاون امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران، تأکید کرد که امنیت سایبری باید به‌عنوان یک اکوسیستم دیده شود و گفت: متخصصان، نهادهای مالی و نهادهای قانون‌گذار از بازیگران این اکوسیستم هستند و باید در کنار یکدیگر برای ارتقای آن همکاری کنند.

او ارتقای دانش فنی و انتقال تجربه میان متخصصان را ضروری دانست و افزود: در شرایط خاص فعلی کشور باید بتوانیم از آخرین فناوری‌ها از جمله هوش مصنوعی استفاده کنیم و در این مسیر، توجه به نیروی دانشی و تربیت نیروی انسانی متخصص اهمیت زیادی دارد.

مؤمنی همچنین با اشاره به فاصله ایجادشده میان صنعت و دانشگاه در سال‌های اخیر گفت: لازم است سرفصل‌های دانشگاهی در رشته‌هایی مانند کامپیوتر، فناوری اطلاعات و هوش مصنوعی بازنگری شود. دانشگاه همچنان یکی از مهم‌ترین مسیرهای تربیت نیروی متخصص و مراکز فناوری دانشگاهی محل رشد این نیروها هستند.

او ادامه داد: صندوق‌های بومی نیز می‌توانند در حمایت از شرکت‌های نوپا و فعال در حوزه امنیت سایبری نقش داشته باشند. همچنین با محوریت سازمان نظام صنفی رایانه‌ای می‌توان آخرین آسیب‌پذیری‌ها و الگوهای حمله را جمع‌بندی و در اختیار صنعت قرار داد.

توسعه صنعت افتا فقط با صدور گواهینامه محقق نمی‌شود

سیدحسین علوی، معاون صنعت و بومی سازی سایبری سازمان پدافند غیرعامل کشور، نیز با تأکید بر ضرورت تعریف شاخص‌های دقیق برای سنجش توسعه صنعت افتا گفت: نمی‌توان صرفاً با طراحی چند گواهینامه و صدور آنها اعلام کرد که امنیت سایبری یا صنعت افتا توسعه یافته است. صدور گواهینامه مهم است، اما تنها یکی از شاخص‌های توسعه این صنعت محسوب می‌شود.

او افزود: در تدوین شاخص‌های توسعه صنعت باید به تجربه‌های جهانی توجه شود. رویکرد حاکمیت نیز طی سال‌های گذشته استفاده از تجربیات جهانی بوده، مگر در مواردی که به دلیل شرایط خاص کشور ناچار به تعریف شاخص‌های متفاوت بوده‌ایم.

علوی، تدوین نقشه راه کوتاه‌مدت، میان‌مدت و بلندمدت را از دیگر الزامات توسعه صنعت افتا دانست و گفت: در کنار شاخص‌هایی که از سوی حاکمیت تدوین می‌شود، باید وضعیت شرکت‌های فعال در زیست‌بوم افتا نیز از نظر توان مالی، منابع نرم‌افزاری و سخت‌افزاری و نیروی انسانی متخصص مورد توجه قرار گیرد؛ چراکه حتی بزرگ‌ترین شرکت‌های امنیتی کشور در این زمینه قابل مقایسه با شرکت‌های بزرگ جهانی نیستند.

او تأکید کرد: تأمین منابع مورد نیاز، توسعه نیروی انسانی و داشتن نقشه راه مشخص، از الزامات اصلی توسعه صنعت افتا هستند.

علوی در پایان با اشاره به نقش بخش خصوصی در شرایط دشوار کشور گفت: پس از دو جنگی که کشور پشت سر گذاشته است، نقش بخش خصوصی و سازمان نظام صنفی رایانه‌ای در حفظ و تداوم فعالیت‌های حوزه فناوری اطلاعات و امنیت سایبری بر کسی پوشیده نیست.

بودجه امنیت سایبری باید متمرکز و تحت نظارت هزینه شود

بهناز آریا، عضو هیأت‌مدیره سازمان نظام صنفی رایانه‌ای استان تهران و رئیس کمیسیون افتا نیز با اشاره به اهمیت نیروی انسانی گفت: نرخ بیکاری در حوزه امنیت سایبری در دنیا تقریباً صفر است و ایران نیز باید بتواند جذابیت مالی و امنیت اقتصادی لازم را برای نیروی انسانی متخصص ایجاد کند تا افراد بیشتری جذب این صنعت شوند.

او همچنین با اشاره به مطالبات بخش خصوصی از حاکمیت تصریح کرد: یکی از درخواست‌های بخش خصوصی این است که منابع و بودجه‌های اختصاص‌یافته به امنیت در سازمان‌ها، با نظارت دقیق‌تر و به‌صورت متمرکز در حوزه امنیت سایبری مورد استفاده قرار گیرد تا این منابع در مسیر درست و متناسب با نیازهای امنیتی کشور هزینه شوند.

آریا افزود: متولیان حوزه امنیت نیز در این زمینه قول داده‌اند نظارت خود را افزایش دهند تا بودجه‌های امنیتی با دقت و تمرکز بیشتری در حوزه امنیت سایبری مورد استفاده قرار گیرد.

آریا همچنین اشتراک‌گذاری اطلاعات مربوط به رخدادهای امنیتی را یکی دیگر از مطالبات بخش خصوصی عنوان کرد و گفت: لازم است اطلاعات رخدادهای امنیتی در اختیار بخش خصوصی قرار گیرد تا فعالان این حوزه بتوانند از این اطلاعات برای استخراج درس‌آموخته‌ها و جلوگیری از تکرار رخدادهای مشابه استفاده کنند.

به گفته رئیس کمیسیون افتای نصر تهران، برای تحقق این موضوع نیز مقرر شده است راهکار و سازوکار مشخصی برای اشتراک‌گذاری اطلاعات رخدادهای امنیتی ایجاد شود تا این اطلاعات بتواند در خدمت ارتقای سطح امنیت سایبری کشور قرار گیرد.

وی در ادامه بر ضرورت تدوین نقشه راه دقیق برای امنیت سایبری کشور تأکید کرد و گفت: در این نقشه راه باید جایگاه بخش خصوصی به‌طور مشخص تعریف شود تا فعالان این بخش بدانند در چه حوزه‌هایی باید سرمایه‌گذاری کنند و از چه مسیرهایی می‌توانند در اجرای برنامه‌های امنیت سایبری کشور نقش داشته باشند.

آریا تصریح کرد: حمایت از بخش خصوصی و فراهم کردن زمینه سرمایه‌گذاری و فعالیت آن، لازمه تحقق جایگاه پیش‌بینی‌شده برای این بخش در نقشه راه امنیت سایبری کشور است.

رئیس کمیسیون افتای سازمان نظام صنفی رایانه‌ای استان تهران در جمع‌بندی مطالبات بخش خصوصی گفت: نظارت بر نحوه هزینه‌کرد بودجه‌های امنیتی، ایجاد سازوکار اشتراک اطلاعات رخدادهای امنیتی و تدوین نقشه راهی که جایگاه بخش خصوصی را به‌صورت شفاف مشخص کند، از مهم‌ترین مطالبات بخش خصوصی از حاکمیت است و مقرر شده است در این زمینه‌ها همکاری و همراهی لازم از سوی متولیان انجام شود.