اطلاع‌رسانی حوادث سایبری شدید باید ظرف یک ساعت انجام شود

سردار وحید مجید در سومین همایش سکو‌های اینترنتی پلیس فتا با موضوع «پیوست رسانه‌ای حملات سایبری» اظهار کرد: در سال‌های اخیر و به‌ویژه در جریان برخی منازعات و بحران‌ها، ظرفیت‌های سایبری به یکی از ابزار‌های تقابل تبدیل شده و همین موضوع ضرورت افزایش آمادگی زیرساخت‌های کشور در برابر حملات سایبری را دوچندان کرده است.

وی افزود: در شرایط بحران، موضوع فقط مقابله فنی با حمله سایبری نیست، بلکه نحوه اطلاع‌رسانی و مدیریت افکار عمومی نیز اهمیت ویژه‌ای دارد، زیرا حتی انتشار یک شایعه یا خبر تأییدنشده می‌تواند در جامعه این تصور را ایجاد کند که یک حمله سایبری گسترده رخ داده است.

رئیس پلیس فتا فراجا ادامه داد: برای مقابله با این وضعیت، کسب‌وکار‌ها و سکو‌های اینترنتی باید از پیش برای سناریو‌های مختلف حمله آماده باشند و در کنار اقدامات فنی، سازوکار مشخصی برای اطلاع‌رسانی، پاسخگویی به کاربران و مقابله با شایعات داشته باشند.

حملات سایبری در منازعات؛ ضرورت آمادگی پیش از بحران

سردار مجید با اشاره به اهمیت حفاظت از زیرساخت‌های فضای مجازی گفت: در حوزه تأمین امنیت سایبری، دو موضوع باید همزمان مورد توجه باشد؛ نخست مصون‌سازی زیرساخت‌ها در برابر حملات و دوم به‌روزرسانی مستمر سامانه‌ها و مؤلفه‌های امنیتی براساس شاخص‌های فنی.

وی افزود: تجربه بحران‌ها و منازعات نشان داده است که حملات سایبری می‌تواند فراتر از یک اختلال فنی، بر اعتماد عمومی، فعالیت اقتصادی و ارائه خدمات اثر بگذارد؛ از این رو مدیران سکو‌ها و کسب‌وکار‌های اینترنتی باید پیش از وقوع حادثه، مسئولیت‌ها و نحوه واکنش خود را مشخص کرده باشند.

رئیس پلیس فتا فراجا با اشاره به تدوین «پیوست رسانه‌ای حملات سایبری» گفت: مطالعات لازم در این زمینه در مرکز ملی فضای مجازی انجام شده و براساس تجربیات به‌دست‌آمده، این پیوست برای کسب‌وکار‌های مهم و سکو‌های فعال در فضای مجازی تدوین و در اختیار آنها قرار گرفته است.

وی افزود: بیش از ۱۶۰ هزار کسب‌وکار در این حوزه فعالیت می‌کنند و سطح تهدید علیه آنها با توجه به نوع فعالیت، میزان تراکنش، تعداد کاربران و اهمیت خدمات متفاوت است.

پنج سطح برای حوادث سایبری

سردار مجید با تشریح سطوح مختلف حوادث سایبری اظهار کرد: حوادث سایبری در پنج سطح «عادی، قابل توجه، مهم، حساس و حیاتی» طبقه‌بندی می‌شوند و میزان خسارت، گستره اختلال، اهمیت زیرساخت، آثار اقتصادی و اجتماعی و در سطوح بالاتر، پیامد‌های مرتبط با امنیت ملی در تعیین سطح حادثه مورد توجه قرار می‌گیرد.

وی گفت: تلاش‌های ناموفق برای نفوذ، اسکن زیرساخت‌ها و دریافت ایمیل‌های مشکوک می‌تواند در سطح عادی قرار گیرد، در حالی که اختلال موقت در سامانه‌ها یا سوءاستفاده از آسیب‌پذیری‌های وصله‌نشده در سطوح بالاتر دسته‌بندی می‌شود.

رئیس پلیس فتا افزود: در سطوح حساس و حیاتی، موضوع از اختلال در یک کسب‌وکار فراتر می‌رود و حمله می‌تواند امنیت سکو یا زیرساخت را به‌طور جدی تحت تأثیر قرار دهد؛ حملات هدفمند علیه زیرساخت‌های کلیدی و حوادث دارای آثار فرابخشی و مرتبط با امنیت ملی در سطح حیاتی قرار می‌گیرند.

از ۲۴ ساعت تا یک ساعت؛ ضرب‌الاجل اطلاع‌رسانی حملات سایبری

سردار مجید یکی از مهم‌ترین بخش‌های پیوست رسانه‌ای را تعیین زمان مشخص برای اطلاع‌رسانی عنوان کرد و گفت: براساس سطح حادثه، اطلاع‌رسانی باید در بازه زمانی مشخص انجام شود.

وی ادامه داد: در سطح عادی، اطلاع‌رسانی حداکثر ظرف ۲۴ ساعت، در سطح قابل توجه ظرف ۱۲ ساعت، در سطح مهم ظرف ۶ ساعت، در سطح حساس ظرف ۳ ساعت و در سطح حیاتی حداکثر ظرف یک ساعت باید انجام شود.

رئیس پلیس فتا تأکید کرد: در سطوح حساس و حیاتی، اطلاع‌رسانی اولیه باید ضمن تأیید وقوع حادثه، از ایجاد سردرگمی و گسترش شایعات جلوگیری کند و به کاربران اعلام شود که موضوع در دست بررسی است و نتیجه ارزیابی‌های فنی در زمان مناسب اعلام خواهد شد.

وی افزود: در موارد استثنایی نیز نحوه و زمان اطلاع‌رسانی باید با هماهنگی مراجع ذی‌ربط و مرکز ملی فضای مجازی انجام شود.

مدیریت افکار عمومی بخشی از مقابله با حمله سایبری است

سردار مجید گفت: هدف از پیوست رسانه‌ای حملات سایبری صرفاً انتشار یک اطلاعیه نیست، بلکه حفظ اعتماد کاربران، جلوگیری از ریزش مشتریان، کاهش تبعات اقتصادی، مقابله با شایعات و هماهنگی با دستگاه‌های مسئول را دنبال می‌کند.

وی افزود: کسب‌وکار‌ها باید پیش از وقوع حادثه، پروتکل‌های ارتباطی خود را تدوین کنند، کارکنان را آموزش دهند، سناریو‌های بحران را تمرین کنند، محتوای آماده برای شرایط اضطراری داشته باشند و کانال‌های رسمی ارتباط با کاربران را تقویت کنند.

رئیس پلیس فتا با تأکید بر ضرورت رصد فضای رسانه‌ای در زمان حمله سایبری اظهار کرد: اطلاعات نادرست باید به سرعت شناسایی و اصلاح شود و اطلاع‌رسانی رسمی نیز به صورت منظم و ساختاریافته ادامه پیدا کند.

واکنش اولیه؛ تأیید حادثه و مقابله با شایعات

وی، مرحله واکنش اولیه را از مهم‌ترین مراحل مدیریت رسانه‌ای حملات سایبری دانست و گفت: ارزیابی و تأیید اولیه حادثه، صدور اطلاعیه، پایش رسانه‌ها و شبکه‌های اجتماعی، اصلاح اطلاعات نادرست و ارائه منظم اطلاعات از اقدامات اصلی این مرحله است.

سردار مجید افزود: پاسخگویی فعال به کاربران، برگزاری نشست‌های خبری، به‌روزرسانی پرسش‌های متداول و مدیریت انتظارات عمومی نیز باید در جریان حادثه مورد توجه قرار گیرد.

وی ادامه داد: پس از مهار حادثه و بازگشت سامانه‌ها به شرایط عادی نیز باید گزارش نهایی تهیه و عملکرد مجموعه در حوزه فنی و رسانه‌ای ارزیابی شود و بازسازی اعتماد عمومی همزمان با بازسازی فنی زیرساخت دنبال شود.

مسئولیت مدیران سکو‌ها در زمان حمله سایبری

رئیس پلیس فتا با اشاره به ساختار پیشنهادی مدیریت بحران رسانه‌ای گفت: مدیرعامل یا مدیر ارشد اجرایی، مدیر روابط عمومی و سخنگوی ارشد، مدیر ارشد امنیت اطلاعات، مشاور حقوقی، مدیر بازاریابی و ارتباطات، کارشناس شبکه‌های اجتماعی، تحلیلگر افکار عمومی و نماینده پشتیبانی مشتری باید نقش مشخصی در مدیریت حادثه داشته باشند.

وی تأکید کرد: وظایف این افراد باید پیش از وقوع بحران مشخص شود تا هنگام حمله سایبری، موازی‌کاری، تأخیر در تصمیم‌گیری یا انتشار اطلاعات متناقض رخ ندهد.

سردار مجید بر تفکیک بستر‌های اطلاع‌رسانی تأکید کرد و گفت: اطلاعیه‌های رسمی باید از بستر‌های تحت کنترل سازمان منتشر شود و در کنار آن، شبکه‌های اجتماعی برای ارتباط سریع با افکار عمومی و مقابله با شایعات، بستر‌های تخصصی برای ارائه اطلاعات فنی و کانال‌های داخلی برای انتقال دستورات عملیاتی مورد استفاده قرار گیرند.

هماهنگی پلیس فتا و سکو‌ها در حوادث حساس

رئیس پلیس فتا فراجا در پایان گفت: در حوادث حساس و حیاتی، هماهنگی میان مدیران کسب‌وکارها، تیم‌های امنیت فناوری اطلاعات، روابط عمومی، مشاوران حقوقی و امنیتی و دستگاه‌های مسئول ضروری است.

وی افزود: متناسب با سطح و آثار حادثه، در حوادث حساس و حیاتی هماهنگی با پلیس فتا، مراجع قضایی و مرکز ملی فضای مجازی انجام می‌شود و نوع اطلاع‌رسانی عمومی، تخصصی و داخلی نیز باید براساس سطح تهدید تعیین شود.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا