امروزه عصر ارتباطات  در فضای سایبر می باشد و با تو جه به گستردگی و اهمیت این موضوع در زندگی روزمره  امروزی، چیزی که مورد توجه همه متخصصین و کارشناسان این بعد از زندگی قرار گرفته بحث امنیت آن است.

 

تبریزمن،  سرویس دانش و فناوری : در حال حاضر دوری از این فضا در زندگی اجناب تاپذیر است پس برای همین هرچقدر هم تلاش کنیم این فضا با زندگی ما ادغام شده پس نمی توانیم با دور کردن خود از این فضا از تهدیدهای آن در امان باشیم.

تعریفی که دانشمندان از این فضا ارئه کردند عبارتند است از : «محیط الکترونیکی واقعی که ارتباطات انسانی به شیوه ای سریع، فراتر از مرزهای جغرافیایی و با ابزار خاص، خود؛ در آن، زنده و مستقیم روی می‌دهد»

 قید «واقعی»، مانع از این است که تصور شود مجازی بودن این فضا به معنای غیر واقعی بودن آن است؛ چرا که در این فضا نیز همان ویژگی‌های تعاملات انسانی در دنیای خارج همچون مسئولیت وجود داردضمن این که فضای سایبر در واقع یک «محیط» است که ارتباطات در آن انجام می‌شود؛ نه صرف مجموعه ای از ارتباطات.با این تعریف میتوان این نتیجه را گرفت که در فضای سایبر نیز مانند سایر فضا ها جنگ وجود دارد میتوان اینگونه گفت که مهم تر از جنگ در فضای فیزیکی محسوب میشود زیرا که امروزه در این فضا زیرساخت های مهم ارتباطی کشور ها از جمله کشور ما قرار دارد تعریفی که می توان از جنگ سایبر کرد این است که جنگ مجازی اشاره به درگیری‌ها در فضای مجازی با اهداف سیاسی و ایدئولوژیک دارد.

این مفهوم به جنگ اطلاعاتی اشاره دارد، درست به مانند جنگی واقعی که البته در مورد انگیزه‌های این جنگ و جنگ واقعی اختلاف نظر وجود دارد. تعریف دقیق جنگ مجازی به «اقدام‌های انجام شده توسط دولت یک کشور و سایر افراد به منظور نفوذ در رایانه‌ها و شبکه‌های سایر کشورها جهت اقدام‌های تخریب و آسیب اشاره دارد که این روش از راه روش‌های الکترونیکی صورت می‌گیرد.»

hacker_cyberwar1_1400px-1024x759

تحلیل حمله عربستان به ایران

همانطور که میدانید روز چهارشنبه سایت آمار رسمی کشور توسط هکر سعودی به نام (داعس) مورد نفوذ و از دسترس خارج شد و بعد از آن شب گذشته سایت اداره کل امور مترجمان رسمی قوه قضاییه به آدرس http://ekfam.ir را هک کرد

در طی این مدت نام این فرد با داعش اشتباه گرفته شد ولیکن خشم هکران ایرانی بر افروخته شد.

 صبح روز پنجشنبه اولین سایت عرب ها که دانشگاه عبدالعزیز بود مورد نفوذ قرار گرفت

بعد از گذشت چند ساعت تمام گروه های امنیتی کشور حالت آماده باش پیدا کردند و شروع به عملیات کردند.

با بررسی پیشینه ی حملات عرب ها ما به یک حمله دیگر میرسیم که حمله به سایت زاکرین ما بود که در دهه اول محرم صورت گرفت.

نیروهای ایرانی طی یک روز بسیاری از سایت هارو نفوذ کردند و یا از دسترس خارج کردند.

دستاورد های این حرکت چه بود؟

۱-نمایش قدرت سایبری ایران

۲-متحد شدن تمامی گروه های امنیتی داخلی

۳-متحد شدن اقلیت های مذهبی شیعه و سنی

۴-متحد شدن اقلیت های نژادی (ترک ، لر ، کرد ،فارس و….)

۵-ارزیابی قدرت داخلی

ولی یک اشکال اصلی وجود داشت:

مطمئن نبودن از امنیت داخلی (که خداروشکر توسط تیم های امنیتی خصوصی جبران شد)

خوب این حرکت سبب شد قدرت خود را محک بزنیم.

حمله ای که چند روز گذشته توسط کشور عربستان به چند وب سایت اصلی کشور ما شده نشان از شروع جنگی تمام عیار در سطح فضای سایبر این کشور با ما دارد حال سوال اصلی در این چند روز که از نفوذ هکر عربستانی به نام داعس به برخی وب سایت های اصلی کشور ما کرده این است که آیا وب سایت هایی با چنین اهمیتی چرا باید اینگونه و به این راحتی توسط یک هکر مورد حمله و نفوذ قرار بگیرد؟اگر این حمله بجای یک وب سایت به زیر ساخت اصلی کشور مثل نیروگاه های تولین برق یا شبکه بانکی صورت میگرفت باز هم میتوانستیم اینگونه راحت از کنارش عبور کنیم ؟آیا این حمله گوش زدی برای ما نیست که علاج واقعه را قبل از وقوع باید کرد؟آیا مسئولین این زمینه دست روی دست گذاشتند تا حمله کشور شاهد حمله اکستاکس ننتی دیگر باشد؟آیا سازمان پدافند غیرعامل از قبل این حملات را پیش بینی نکرده بود تا راهکارهای لازم را اتخاذ کند؟

اما چه باید کرد؟

انسان دارای نقشی مهمی در کاهش اثربخشی حملات است . افزایش آگاهی و اطلاع رسانی در خصوص مسائل  امنیتی می بایست بخشی از   استراتژی دفاع در عمق در نظر گرفته شود .

 تغییر در برنامه آموزشی سنتی  و ارایه روش ها و رویکردهای  جدید شامل :

 آموزش تهدیدات جدید و اخبار روز در خصوص امنیت

 بررسی نمونه موارد موفقی که یک سازمان با مشارکت کارکنان خود توانسته است مهاجمان را ناکام و یا اثربخشی حملات آنها را کاهش دهد .

 چگونه مهاجمان از رسانه های اجتماعی و سایر سایت های خارجی برای جمع آوری داده استفاده می نمایند تا به آنها اجازه دهد اهداف خاصی را مورد حمله قرار دهند .

ارزیابی اثربخشی دوره آموزشی در بازه های زمانی خاص

 کاربران یکی از عناصر اصلی در ایمن سازی زیرساخت فناوری اطلاعات و ارتباطات در یک سازمان می باشند . آموزش صحیح و موثر کاربران در خصوص امنیت ، می تواند دستاوردهای مثبتی را به دنبال داشته باشد.


Galaxy S7 - 944 x 150

این خبر را به اشتراک بگذارید :