نمایندگان بخش دولتی و خصوصی حوزه امنیت سایبری در نشست تخصصی «توسعه صنعت افتا؛ از مجوز تا اعتماد» بر ضرورت توسعه بازار امنیت سایبری، تقویت شرکتهای داخلی، تربیت و حفظ نیروی انسانی متخصص و تدوین نقشه راه توسعه صنعت افتا تأکید کردند.
به گزارش آی سی تی نیوز، این نشست در حاشیه سومین روز بیستونهمین نمایشگاه الکامپ با حضور سیدحسین علوی، معاون صنعت و بومی سازی سایبری سازمان پدافند غیرعامل کشور، زهرا آخوداد، معاون امنیت فناوریهای سایبری مرکز راهبردی افتای ریاستجمهوری، حسین مؤمنی، معاون امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران و بهناز آریا، عضو هیأتمدیره سازمان نظام صنفی رایانهای استان تهران و رئیس کمیسیون افتا برگزار شد.
کیک اقتصادی صنعت امنیت سایبری باید بزرگتر شود
زهرا آخوداد، معاون امنیت فناوریهای سایبری مرکز راهبردی افتای ریاستجمهوری، توسعه صنعت افتا را وابسته به بزرگشدن بازار و گردش مالی این بخش دانست و گفت: صنعت افتا زمانی توسعه پیدا میکند که گردش مالی آن به اندازه کافی بزرگ باشد؛ در حال حاضر این بخش همچنان کوچک است و باید فرصتهای بیشتری برای ورود نسل جوان به آن ایجاد شود.
او افزود: در حوزه امنیت سایبری شرکتهای بزرگ و قدرتمند به تعداد کافی نداریم و این شرکتها باید امکان رشد پیدا کنند. در کنار آن، باید از ظرفیت استارتاپها نیز استفاده شود.
آخوداد با اشاره به وضعیت نیروی انسانی متخصص در بخش دولتی اظهار کرد: متخصصان امنیت سایبری در بخش دولتی نیز از نظر مالی با مشکلاتی مواجه هستند و دستگاههای دولتی در حال از دست دادن بخشی از نیروهای متخصص خود هستند. بنابراین برای جذب و حفظ نیروی انسانی، باید کیک اقتصادی صنعت امنیت سایبری بزرگتر شود.
او در ادامه با اشاره به وضعیت محصولات امنیتی داخلی و خارجی گفت: در حال حاضر در حوزههای مختلف از هر دو گروه محصولات داخلی و خارجی استفاده میشود و اینکه تصور کنیم محصولات داخلی میتوانند بهطور کامل جایگزین محصولات خارجی شوند، ادعای درستی نیست؛ چراکه در حوزه زیرساختهای حیاتی، موضوع تأمین امنیت اهمیت ویژهای دارد.
این مقام مسئول سیاست مرکز را «مولتیبرندینگ» عنوان کرد و گفت: محصولات داخلی باید فرصت اجرا و پیدا کردن بازار خود را داشته باشند. در بازارهای جهانی نیز محصولات مشابه در یک فضای رقابتی فعالیت میکنند، اما بازار ایران بستهتر است و محصولات داخلی به حمایت دولت نیاز دارند.
به گفته آخوداد، این حمایت الزاماً به معنای پرداخت پول نیست، بلکه باید امکان اجرای پایلوت محصولات داخلی فراهم شود تا ضمن ایجاد فرصت برای آنها، امنیت زیرساختها نیز به خطر نیفتد.
سند توسعه پنجساله افتا و نظام اعتباربخشی نهایی میشود؛ سامانه جدید مجوزها بهزودی راهاندازی
معاون امنیت فناوریهای سایبری مرکز راهبردی افتای ریاستجمهوری همچنین از تدوین دو سند راهبردی در این حوزه خبر داد و گفت: یکی از این اسناد، «سند توسعه صنعت افتا» است که نقشه راه پنجساله توسعه این صنعت را ارائه میکند. پیشنویس این سند آماده شده و در حال جمعبندی است و پیشبینی میشود طی یک ماه آینده در مرکز ملی نهایی شود.
او افزود: سند دوم، «سند نظام اعتباربخشی» است که در مرحله پیشنویس قرار دارد. در این سند سه رکن برای ارزیابی محصولات در نظر گرفته شده است؛ ارزیابی امنیتی، ارزیابی کارکردی و بررسی اعتبار شرکت.
آخوداد گفت: پیشنویس این سند آماده شده و طی دو هفته آینده برای دریافت نظرات بخش خصوصی ارائه خواهد شد تا پس از جمعبندی دیدگاهها نهایی شود.
وی همچنین از راهاندازی سامانه جدید مجوزهای افتا خبر داد و اظهار کرد: این سامانه طی یک ماه آینده عملیاتی میشود و با امکانات جدید، علاوه بر افزایش سرعت صدور مجوزها، بسیاری از پرسشهای بخش خصوصی را نیز پاسخ خواهد داد.
امنیت سایبری باید بهعنوان یک اکوسیستم دیده شود
حسین مؤمنی، معاون امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران، تأکید کرد که امنیت سایبری باید بهعنوان یک اکوسیستم دیده شود و گفت: متخصصان، نهادهای مالی و نهادهای قانونگذار از بازیگران این اکوسیستم هستند و باید در کنار یکدیگر برای ارتقای آن همکاری کنند.
او ارتقای دانش فنی و انتقال تجربه میان متخصصان را ضروری دانست و افزود: در شرایط خاص فعلی کشور باید بتوانیم از آخرین فناوریها از جمله هوش مصنوعی استفاده کنیم و در این مسیر، توجه به نیروی دانشی و تربیت نیروی انسانی متخصص اهمیت زیادی دارد.
مؤمنی همچنین با اشاره به فاصله ایجادشده میان صنعت و دانشگاه در سالهای اخیر گفت: لازم است سرفصلهای دانشگاهی در رشتههایی مانند کامپیوتر، فناوری اطلاعات و هوش مصنوعی بازنگری شود. دانشگاه همچنان یکی از مهمترین مسیرهای تربیت نیروی متخصص و مراکز فناوری دانشگاهی محل رشد این نیروها هستند.
او ادامه داد: صندوقهای بومی نیز میتوانند در حمایت از شرکتهای نوپا و فعال در حوزه امنیت سایبری نقش داشته باشند. همچنین با محوریت سازمان نظام صنفی رایانهای میتوان آخرین آسیبپذیریها و الگوهای حمله را جمعبندی و در اختیار صنعت قرار داد.
توسعه صنعت افتا فقط با صدور گواهینامه محقق نمیشود
سیدحسین علوی، معاون صنعت و بومی سازی سایبری سازمان پدافند غیرعامل کشور، نیز با تأکید بر ضرورت تعریف شاخصهای دقیق برای سنجش توسعه صنعت افتا گفت: نمیتوان صرفاً با طراحی چند گواهینامه و صدور آنها اعلام کرد که امنیت سایبری یا صنعت افتا توسعه یافته است. صدور گواهینامه مهم است، اما تنها یکی از شاخصهای توسعه این صنعت محسوب میشود.
او افزود: در تدوین شاخصهای توسعه صنعت باید به تجربههای جهانی توجه شود. رویکرد حاکمیت نیز طی سالهای گذشته استفاده از تجربیات جهانی بوده، مگر در مواردی که به دلیل شرایط خاص کشور ناچار به تعریف شاخصهای متفاوت بودهایم.
علوی، تدوین نقشه راه کوتاهمدت، میانمدت و بلندمدت را از دیگر الزامات توسعه صنعت افتا دانست و گفت: در کنار شاخصهایی که از سوی حاکمیت تدوین میشود، باید وضعیت شرکتهای فعال در زیستبوم افتا نیز از نظر توان مالی، منابع نرمافزاری و سختافزاری و نیروی انسانی متخصص مورد توجه قرار گیرد؛ چراکه حتی بزرگترین شرکتهای امنیتی کشور در این زمینه قابل مقایسه با شرکتهای بزرگ جهانی نیستند.
او تأکید کرد: تأمین منابع مورد نیاز، توسعه نیروی انسانی و داشتن نقشه راه مشخص، از الزامات اصلی توسعه صنعت افتا هستند.
علوی در پایان با اشاره به نقش بخش خصوصی در شرایط دشوار کشور گفت: پس از دو جنگی که کشور پشت سر گذاشته است، نقش بخش خصوصی و سازمان نظام صنفی رایانهای در حفظ و تداوم فعالیتهای حوزه فناوری اطلاعات و امنیت سایبری بر کسی پوشیده نیست.
بودجه امنیت سایبری باید متمرکز و تحت نظارت هزینه شود
بهناز آریا، عضو هیأتمدیره سازمان نظام صنفی رایانهای استان تهران و رئیس کمیسیون افتا نیز با اشاره به اهمیت نیروی انسانی گفت: نرخ بیکاری در حوزه امنیت سایبری در دنیا تقریباً صفر است و ایران نیز باید بتواند جذابیت مالی و امنیت اقتصادی لازم را برای نیروی انسانی متخصص ایجاد کند تا افراد بیشتری جذب این صنعت شوند.
او همچنین با اشاره به مطالبات بخش خصوصی از حاکمیت تصریح کرد: یکی از درخواستهای بخش خصوصی این است که منابع و بودجههای اختصاصیافته به امنیت در سازمانها، با نظارت دقیقتر و بهصورت متمرکز در حوزه امنیت سایبری مورد استفاده قرار گیرد تا این منابع در مسیر درست و متناسب با نیازهای امنیتی کشور هزینه شوند.
آریا افزود: متولیان حوزه امنیت نیز در این زمینه قول دادهاند نظارت خود را افزایش دهند تا بودجههای امنیتی با دقت و تمرکز بیشتری در حوزه امنیت سایبری مورد استفاده قرار گیرد.
آریا همچنین اشتراکگذاری اطلاعات مربوط به رخدادهای امنیتی را یکی دیگر از مطالبات بخش خصوصی عنوان کرد و گفت: لازم است اطلاعات رخدادهای امنیتی در اختیار بخش خصوصی قرار گیرد تا فعالان این حوزه بتوانند از این اطلاعات برای استخراج درسآموختهها و جلوگیری از تکرار رخدادهای مشابه استفاده کنند.
به گفته رئیس کمیسیون افتای نصر تهران، برای تحقق این موضوع نیز مقرر شده است راهکار و سازوکار مشخصی برای اشتراکگذاری اطلاعات رخدادهای امنیتی ایجاد شود تا این اطلاعات بتواند در خدمت ارتقای سطح امنیت سایبری کشور قرار گیرد.
وی در ادامه بر ضرورت تدوین نقشه راه دقیق برای امنیت سایبری کشور تأکید کرد و گفت: در این نقشه راه باید جایگاه بخش خصوصی بهطور مشخص تعریف شود تا فعالان این بخش بدانند در چه حوزههایی باید سرمایهگذاری کنند و از چه مسیرهایی میتوانند در اجرای برنامههای امنیت سایبری کشور نقش داشته باشند.
آریا تصریح کرد: حمایت از بخش خصوصی و فراهم کردن زمینه سرمایهگذاری و فعالیت آن، لازمه تحقق جایگاه پیشبینیشده برای این بخش در نقشه راه امنیت سایبری کشور است.
رئیس کمیسیون افتای سازمان نظام صنفی رایانهای استان تهران در جمعبندی مطالبات بخش خصوصی گفت: نظارت بر نحوه هزینهکرد بودجههای امنیتی، ایجاد سازوکار اشتراک اطلاعات رخدادهای امنیتی و تدوین نقشه راهی که جایگاه بخش خصوصی را بهصورت شفاف مشخص کند، از مهمترین مطالبات بخش خصوصی از حاکمیت است و مقرر شده است در این زمینهها همکاری و همراهی لازم از سوی متولیان انجام شود.