گزارش مقام روس در مورد نتایج طرح فدرال امنیت اطلاعات در روسیه
به گزارش کارگروه امنیت سایبربان؛ معاون وزیر ارتباطات روسیه در 24 امین دوره همایش ملی امنیت اطلاعات «اینفوفروم» گزارشی درمورد نتایج طرح فدرال «امنیت اطلاعات» برنامه ملی «اقتصاد دیجیتال» خصوصا راهاندازی دو بخش سایبرپالیگون ملی، صنعتی و فناوری اطلاعات ارائه داد.
الکساندر شویتوف اعلام کرد بخشهای ساختهشده، شبکههای سازمانهای بانکی، سیستمهای انرژی و همچنین زیرساخت شرکتهای نفت و گاز را شبیهسازی کردهاند. هدف این سایبرپالیگونها، تربیت متخصصان امنیت اطلاعات، آموزش روشهای مدرن مدلسازی و دفع حملات رایانهای به آنها است.
چهار مرکز پشتیبانی سایبرپالیگون در آموزشگاههای عالی که در آنها دانشجویان و متخصصان فناوری اطلاعات دفع حملات به زیرساختهای مجازی را آموزش میبینند، ساختهشده است. در سال گذشته، آموزشگاهها بیش از 20 دوره آموزشی برای متخصصان امنیت اطلاعات برگزار کردهاند.
سایبرپالیگونها، نسخههای دیجیتال زیرساختهای استاندارد فناوری اطلاعات سازمانهای مهم هستند. این نسخههای دیجیتال، بدون ریسک خسارت واقعی امکان میدهند حملات رایانهای را که مختص حوزه خاصی همچون اقتصاد هستند، شبیهسازی کرده و اقداماتی را برای شناسایی و دفع آنها انجام داد.
بنابه اظهارات شویتوف، مرکز دفع حملات رایانهای وزارت دیجیتال گاسسوپکا (GosSOPKA) برای دفع حملات رایانهای به بهرهبرداری رسیده است. متخصصان این مرکز، امنیت فناورانه زیرساختهای اطلاعاتی حساس را تجزیهوتحلیل کرده و سیستمهای اطلاعاتی دولتی را ازلحاظ آسیبپذیری بررسی میکنند. وظیفه این مرکز تقویت ثبات تکنولوژیک، از بین بردن احتمال هک سیستمها و نشت اطلاعات است. گاسسوپکا در آینده به هماهنگکننده دفع حملات رایانهای به زیرساختهای فناوریهای اطلاعات و ارتباطات تبدیل خواهد شد.
این مقام دولتی اظهار داشت:
به کمک سیستم، صفحات اینترنتیای که حاوی اطلاعات نادرست درباره موضوعات ویروس کرونا، ازجمله فروش گواهیهای کووید هستند، شناسایی میشوند. اطلاعات مربوط به چنین سایتهایی جهت مسدودسازی به روسکوم نادزور ارسال میشوند. با توسعه چارچوب نظارتی، سیستم اطلاعاتی به پلتفرمی تمامعیار برای تعامل میان بخشی الکترونیک ارگانها و سازمانهای ذینفع برای مسدودسازی سریع سایتهای فیشینگ تبدیل خواهد شد.
به گفته معاون وزیر ارتباطات روسیه، فعالیتهای زیادی برای حفاظت از دادههای شخصی در حال انجام است. در حال حاضر اصلاحیههایی برای قانون «دادههای شخصی» تهیه و در اولین مطالعه به تصویب رسیده است. تغییرات، مربوط به بدون شخص سازی دادههای شخصی است، این یک فرایند الزامی برای ایجاد دیتاستهایی است که میتوانند توسط دولت و شرکتها برای توسعه فناوریهای هوش مصنوعی مورداستفاده قرار گیرند. تصویب قانون برای سهماهه اول سال جاری برنامهریزیشده است.