مهمترین اخبار سایبری کشور در خردادماه 96
مهمترین اخبار سایبری کشور در خردادماه 96
به گزارش واحد بین الملل سایبربان؛
مقدمه
اتفاقات مختلفی در زمینه امور سایبری همه ماهه در سطح جهان و منطقه رخ میدهد و در این ماه اتفاقات ویژهای در سطح جهان و کشور ما رخداده، ازجمله موضوع انتخابات الکترونیک، حمله به چند وبسایت دولتی و ضرورت استفاده از استارت آپها در مخابرات صورت گرفته است، که در ادامه توجه شمارا به بررسی دقیقتر وقایع و رخدادهای سایبری کشور جلب مینماید.
1- انتخابات الکترونیک
سخنگوی شورای نگهبان درباره تجربه برگزاری انتخابات بهصورت الکترونیکی در برخی حوزهها گفت: ما ضمن آنکه مدافع برگزاری انتخابات بهصورت الکترونیک هستیم، خوشحال هستیم که این امر این بار بهصورت کامل انجام نگرفت، چراکه مشکلاتی بخصوص در بخش احراز هویت بروز کرد و همچنان اعتقاد داریم انتخابات الکترونیک باید بهصورت آزمایشی فقط در برخی مناطق انجام شود تا بخصوص مشکلات در بخش احراز هویتها برطرف شود.
کدخدایی افزود: اگر مقدمات فنی کار فراهم و مشکلات آن برطرف شود و بتواند از تشکیل صفهای طولانی رأیدهندگان جلوگیری کند و در صحت و دقت رأیگیری کمک کند، طبیعتاً در بهرهبرداری از روش برگزاری انتخابات بهصورت الکترونیک پیشگام خواهیم بود، چراکه شورای نگهبان خودش نهتنها مخالفتی ندارد بلکه مدعی برگزاری انتخابات بهصورت الکترونیکی است.
2- الکترونیکی شدن تمامی معاملات دولتی
در جهت پیادهسازی کامل پروژه دولت الکترونیک در کشور، شورای اجرایی فناوری اطلاعات متولی نظارت بر ۳ پروژه اساسی و مهم سلامت الکترونیک، مالیات الکترونیک و معاملات الکترونیکی دولت شده است.
وی با بیان اینکه این ۳ پروژه بزرگ در راستای نقشه جامع دولت الکترونیکی تعریفشده و در حال اجرا است، گفت: در این راستا، مقرر شده است که سامانه تدارکات الکترونیکی دولت (سامانه تاد) با هدف الکترونیکی شدن تمامی فرآیندهای معاملات دولتی راهاندازی شود.
باقری اصل گفت: مطابق با این پروژه باید سامانه الکترونیکی معاملات دولت، ایجاد و تمام اسناد در آن الکترونیکی شده و قابلیت پرداخت و دریافت الکترونیکی نیز ایجاد شود.
معاون دولت الکترونیک سازمان فناوری اطلاعات ایران، تأکید کرد: برمبنای این مصوبه، در معاملات الکترونیکی دولت، باید تمامی اسنادی که بهصورت الکترونیکی ارائه میشود و نیز پرداختهایی که بهصورت الکترونیکی انجام میشود به تأیید دیوان محاسبات و خزانهداری کل کشور برسد.
3- حمله به چند وبسایت دولتی
در تاریخ هفتم خردادماه، برخی وبسایتها و پرتالهای سازمانها و دستگاههای اجرایی از دسترس خارج شد.
سازمان فناوری اطلاعات ایران با اعلام کنترل حملات، جزئیات این حمله سایبری ر ا تشریح کرد.
براساس اعلام سازمان فناوری اطلاعات ایران، تعدادی از وبسایتها و پورتالهای سازمانها و دستگاههای اجرایی براثر حوادث امنیتی، از دسترس خارج شدند و یا با بار پردازشی بسیار زیاد و غیرطبیعی روی سرویسدهندههای وب خود روبهرو بودند که تیم عملیاتی و پاسخگویی به حوادث امنیتی مرکز ماهر، ضمن بررسی موضوع اقدامات لازم و ضروری را اجرایی کرد.
طبق اعلام مرکز ماهر (مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای)، هدف حمله، منع سرویس توزیعشده، سیستمهای عامل ویندوز با سرویسدهندههای وب IIS بوده است و تمامی اهداف موردحمله قرارگرفته تاکنون، از شرایط فنی یکسان برخوردار بودهاند.
آناتومی حمله، شامل ارسال زیاد درخواستهای HTTP به سمت وب سرورها با حجم و تعداد بالا است که باعث ایجاد پردازش سنگین روی سرویسدهندهها شده و به اعتقاد کارشناسان، هدف اولیه این حمله پهنای باند شبکه نبوده است، لذا تشخیص اولیه با سیستمهای مانیتورینگ و پایش معمولی، بهسختی قابل انجام است و با تأخیر تشخیص حاصل میشود.
بر همین اساس، پیکربندی صحیح سرویسدهندههای وب که میزبان برنامههای کاربردی تحت وب هستند، باید بهدقت صورت پذیرد و رعایت نکات امنیتی در آنها، امنیت کل سیستمها و برنامههای کاربردی را تحت تأثیر قرار میدهد.
4- شفافسازی قوانین حوزه فناوری اطلاعات
سازمان نظام صنفی رایانهای کشور و مرکز ملی فضای مجازی توافق کردند در خصوص رفع موانع کسبوکار و شفافسازی قوانین حوزه فناوری اطلاعات و ارتباطات با یکدیگر همکاری کنند.
در راستای این توافق همکاری، مجتبی جعفری قائممقام رئیس و معاون امنیت مرکز ملی فضای مجازی با تأکید بر لزوم رفع مشکلات و موانع صنعت ICT کشور، گفت: روی اصلاح و شفافسازی قوانین در این حوزه تأکیدداریم. مرکز ملی فضای مجازی نیز در جهت رفع این موانع آماده همکاری است.
ناصر علی سعادت رئیس سازمان نظام صنفی رایانهای کشور (سازمان نصر) نیز با اشاره به اینکه قوانین دست و پاگیر و محدودیتهای فراوان که بخش خصوصی صنعت ICT کشور را دچار مشکلات بسیاری کرده است، گفت: این محدودیتها، حتی در برخی موارد شرکتها را به ورشکستگی کشانده شده است. این خطر احساس میشود که فعالان صنعت فناوری اطلاعات و ارتباطات کشور سرمایههای خود را از این عرصه خارج کنند.
وی گفت: باید برای برونرفت از این مسائل بخش خصوصی و دولت با همکاری یکدیگر چارهجویی کنند تا فضای کسبوکار در این حوزه را برای ادامه فعالیت، رشد و توسعه اقتصادی آن مهیا سازند.
سعادت با اشاره به توجه معاون امنیت مرکز ملی فضای مجازی در این زمینه، گفت: سازمان نظام صنفی رایانهای آمادگی هر نوع همکاری در زمینه بهبود فضای کسبوکار را دارد و در گام نخست فهرستی از مشکلات و معضلات صنعت ICT و راهکارهای پیشنهادی جهت رفع آنها را تهیه و تدوین میکنیم و جهت پیگیری به مرکز ملی فضای مجازی ارائه خواهیم کرد.
این توافق همکاری در پیگیری بازدید ابوالحسن فیروزآبادی دبیر شورای عالی فضای مجازی از سازمان نظام صنفی رایانهای و تأکید بر بررسی موانع و مشکلات فعالیت در صنعت ICT کشور انجامشده است. براین اساس طرفین به توافق رسیدند در جهت رفع مشکلات و بهطور مشخص قوانین دستوپا گیر و متناقض در حوزه فناوری اطلاعات و ارتباطات با یکدیگر مشارکت کنند.
5- ایران در جایگاه ۱۰۳ کشورهای جهان در زمینه اینترنت
اتحادیه جهانی مخابرات (ITU) در جدیدترین گزارش خود اعلام کرد که ایران رتبه ۱۰۳ جهان را در میان کشورهای جهان در زمینه سطح دسترسی به اینترنت دارد.
اتحادیه بینالمللی مخابرات در جدیدترین گزارش خود سطح دسترسی به اینترنت را با توجه به جمعیت کشورهای مختلف جهان اعلام کرد.
براساس این آمار، کشور ایسلند در میان کشورهای جهان، بیشترین سطح دسترسی به اینترنت را دارد و ۹۸.۲ درصد از جمعیت این کشور از اینترنت استفاده میکنند. این در حالی است که کشورهای لوکزامبورگ با ۹۷.۳۳ درصد، آندورا با ۹۶.۹۱ درصد و نروژ با ۹۶.۸۱ درصد در رتبههای بعدی این ردهبندی قرار دارند.
طبق اعلام اتحادیه جهانی مخابرات، بیش از ۳۴ میلیون نفر از مردم ایران به اینترنت دسترسی دارند و کشور ما با ۴۴.۰۸ درصد ضریب نفوذ سطح دسترسی، در رتبه ۱۰۳ جهان قرار دارد.
در این گزارش آمده است که ۸۰ درصد از مردم اروپا، ۶۵ درصد از مردم آمریکای شمالی، ۶۰ درصد از مردم آمریکای جنوبی، ۴۲ درصد مردم آسیا و ۲۵ درصد مردم آفریقا به اینترنت دسترسی دارند.
دسترسی به اینترنت در کشورهای کوچک پیشرفته با جمعیت اندک، بهمراتب بیش از کشورهای بزرگ است و اریتره، سومالی و نیجر تنها کشورهای آنلاین در قاره آفریقا هستند.
6- تفکیک اینترنت برای نیمی از استانها
مدیرکل روابط عمومی شرکت مخابرات ایران از اجرایی شدن طرح تفکیک اینترنت داخل از بینالملل برای ۱۵ استان کشور خبر داد و گفت این طرح بهزودی در سایر استانها نیز اجرایی میشود.
محمدرضا بیدخام با اشاره به اجرایی شدن طرح تفکیک اینترنت داخل از بینالمللی، گفت: شرکت مخابرات ایران طبق مصوبه ۲۳۷ سازمان تنظیم مقررات رادیویی باید اینترنت داخل از بینالملل را تفکیک کند. با اجرای این طرح هم قیمت اینترنت بهمراتب کاهش مییابد و هم کیفیت آن بهبود خواهد یافت.
وی ادامه داد: این تفکیک برای ۱۵ استان اجرایی شده است و برنامه داریم با اجرای طراحی و فراهم کردن زیرساختها این طرح برای سایر استانها نیز در آینده نزدیک اجرا شود.
مدیرکل روابط عمومی شرکت مخابرات ایران با اشاره به نحوه آگاهی از تفکیک اینترنت داخل و بینالملل، اظهار کرد: سازمان تنظیم مقررات ۲۰۰ سایت پربازدید داخلی را معرفی کرده است که شامل خبرگزاریها، سایتهای علمی، بانکها، سایتهای ورزشی و سایر سایتهای پربازدید میشود. قاعدتاً کاربرانی که از این سایتها استفاده کنند با کاهش قیمت در مصرف، متوجه این موضوع خواهند شد.
7- راهاندازی سامانه دسترسی آزاد به اطلاعات
حسین انتظامی با اشاره به سایر اقدامات دولت در راستای اجرای قانون انتشار و دسترسی آزاد به اطلاعات گفت: این سامانه، کار خود را بهصورت آزمایشی شروع کرده است و بهزودی توسط وزرای محترم ارشاد و ارتباطات، رسماً رونمایی میشود. البته مطابق سیاستهای عمومی دولت، همزمان و حتی پیش از ابلاغ آخرین آییننامه این قانون، جهتگیری پورتالهای دستگاهها به سمت انتشار اطلاعات تغییر کرده است اما پذیرش درخواست «دسترسی به اطلاعات» عملاً پسازاین شروع میشود.
پیگیری درخواستهای بیپاسخ
او همچنین با اشاره به ماده یک آییننامهی اجرایی ماده (۸) قانون انتشار و دسترسی آزاد به اطلاعات توضیح میدهد: هر شخص حقیقی یا حقوقی ایرانی میتواند درخواست خود برای دسترسی به اطلاعات را بهصورت برخط از طریق درگاه الکترونیک حقیقی با ثبتنام در سامانه به آدرس foia.iran.gov.ir و ایجاد حساب کاربری، پیشخوان دولت الکترونیک، پست یا مراجعهی حضوری به واحد اطلاعرسانی مؤسسهی درخواست شونده، تسلیم کند.
انتظامی در همین زمینه توضیح داد: کاربر درخواست خود را از طریق فرم مربوطه که به تصویب کمیسیون انتشار و دسترسی آزاد به اطلاعات رسیده است، تکمیل و ارسال میکند. دستگاهها ۱۰ روز مهلتدارند اطلاعات موردنظر شهروندان را بدهند و درصورتیکه این زمان به تأخیر بیفتد، شهروندان در همین سامانه، شکایت خود را ثبت میکنند تا از طریق کمیسیون انتشار و دسترسی آزاد به اطلاعات پیگیری شود. مطابق آییننامه اجرایی این قانون تمامی پاسخهای دستگاهها به شهروندان، همزمان در سایت نیز منتشر خواهد شد مگر اینکه حاوی اطلاعات شخصی باشد.
8- یک بام و دوهوای کارشناسان آمریکایی در مورد ایران
یک کارشناس جنگ سایبری آمریکایی، در صحبتهایی به سرزنش همکاران خود در زمینه اغراق در مورد توان سایبری ایران پرداخت و گفت: «گرچه توانایی نبردهای سایبری ایران، نگرانکننده است، اما آنچنان پیچیده و خطرناک نیست.»
براندن والریانو (Dr. Brandon Valeriano)، نویسنده کتاب «نبردهای سایبری در برابر واقعیتهای سایبری»: (Cyber War versus Cyber Realities) که توسط دانشگاه آکسفورد در سال 2015 به چاپ رسید، در جلسه کمیته امور دولتی و امنیت داخلی مجلس سنای آمریکا، در تاریخ 10 می 2017، بر این موضوع تأکید کرد که توانایی جاسوسی و نبردهای سایبری ایران، در برابر قدرتهایی نظیر آمریکا، اسرائیل، روسیه، چین و بسیاری از کشورهای اروپایی، در سطحی بسیار پایینتر قرار دارد و بههیچعنوان قابلمقایسه با این کشورها نیست.
در بخشی از صحبتهای وی آمده است: «این اعتقاد وجود دارد که ایران یک بازیگر جدی و بسیار پیچیده در فضای سایبری است، اما شواهد موجود، چیزی خلاف این موضوع را نشان میدهد. حمله شمعون در سال 2012 علیه تأسیسات نفتی عربستان سعودی، حمله مخربی بود، اما سبب نشد تا در عملکرد این مجموعه، اخلالی ایجاد شود یا اینکه اطلاعات حساس و زیرساختی، از بین برود. این حمله که بهاحتمالزیاد، در تلافی حمله سایبری استاکسنت در سال 2010 به تأسیسات اتمی ایران صورت گرفته است، بهصورت مستقیم، مسببان ادعایی ایران را هدف قرار نداد و حملهای غیرمستقیم رفت.»
ارزیابی ویژهای که والریانو در این رابطه انجام داده است، مشابه با سایر مطالعاتی است که در مورد ایران انجام میشود. مطالعات صورت گرفته، بر این ادعا تأکید میکنند که ایران، همواره از درگیری مستقیم با آمریکا در میدانهای مختلف، خودداری میکند و بیشتر به دنبال آسیب زدن به متحدان آمریکا در منطقه و جهان است.
در ادامه صحبتهای وی، به این موضوع اشاره شد که ایران، بهتازگی از طریق یک گروه هکری به نام اویل ریگ (OilRig)، اسرائیل را هدف تهاجمات خود قرار داده و این حمله، همانند بسیاری از حملات دیگری که علیه سایر کشورها در جهان انجام داده است، از اهمیت کمی برخوردار بود.
والریانو در ادامه مدعی شد: «حملات سایبری که اخیراً صورت پذیرفت، بهعنوان یکی از پیچیدهترین حملات سایبری ایران معرفی شد، اما واقعیت این بود که این کشور، از کدهای افشاشده توسط گروه کارگزاران سایه و برخی روشهای ساده فیشینگ بهرهبرداری کرد. حمله مشابهی به شبکههای داخلی آمریکا انجام شد که این حمله نیز با شکست مواجه شد. اینکه ما به توافق برسیم که این حملات پیچیده هستند، خیانتی در حق تواناییهای ما برای قضاوت در مورد اطلاعات و تأثیرگذاری بر عملیات امنیت سایبری است. بهصورت مشابهی، عملیات شمعون 2 که علیه اهدافی در عربستان صورت پذیرفت، مجدداً به نظر میرسد که توسط گروه هکری اویل ریگ سازماندهی شده است و این حمله نیز، همانند سایر حملات و در مقایسه با حملات پیچیده کشورهایی نظیر چین و روسیه، از تأثیرگذاری بهمراتب کمتری برخوردار بود.»
والریانو، بر این موضوع تأکید کرد: «حملات سایبری جاری بر شبکههای مالی و صنعتی، به نام حمله شمعون 2 معروف شد. گزارشها نشان میدهند که نسخه جدید عملیاتی که نسخه یک آن پیشتر در سال 2012، مورداستفاده قرارگرفته بود، در 90 درصد مواقع، از کدهایی استفاده کرده است که تکراری بوده و پیشتر در عملیات سایبری دیگری در گوشهکنار دنیا، بهکاررفته است. این حمله، یک حمله سایبری جدید یا اصیل نیست، بلکه دنباله یک حمله قدیمی است و تنها دلیل کسب موفقیت جزئی این حمله، بهروزرسانی کند سامانهها و عدم رفع بهموقع آسیبپذیریها است.»
9- قانون درباره تبدیل بیتکوین به پول نقد
سعید مهدیون معاون تنظیم مقررات مرکز ملی فضای مجازی از نهایی شدن یک سناریو از 5 سناریوی مواجه با بیتکوین و پولهای مجازی در مرکز ملی فضای مجازی خبر داد و گفت: روح کلی این سناریو مواجهه و برخورد قانونمند با این پدیده برای استفاده از مزایای آن در کشور است.
معاون تنظیم مقررات مرکز ملی فضای مجازی گفت: در کمیسیون عالی تنظیم مقررات ابعاد اقتصادی پولهای الکترونیکی و در کمیسیون عالی امنیت ابعاد امنیتی این موضوع برسی میشود و مقررشده در جلسه مشترکی نتیجه مطالعات هر دو کمیسیون یکپارچه شود.
وی خاطرنشان کرد: با توجه به افتوخیزهای یک سال اخیر که با ورود پولهای دیگر به جمع پولهای الکترونیکی همراه بود، سناریوی ابتدایی تغییراتی کرد و تکامل یافت.
وی ادامه داد: مطالعات اقتصادی کمیسیون عالی تنظیم مقررات تقریباً نهایی شده و پس از آماده شدن نتیجه مطالعات کمیسیون عالی امنیت و یکپارچه شدن مطالعات دو کمیسیون احتمالاً دو تا سه ماه برای تهیه پیشنهاد کمیسیون عالی تنظیم مقررات مرکز ملی فضای مجازی زمان لازم است و پیشبینی میشود پیشنهاد نهایی حدود سه تا چهار ماه آینده به شورای عالی فضای مجازی ارسال شود.
وی تأکید کرد: مقررات گذاری برای بیت کوین و پولهای الکترونیکی، نیازمند تصویب در شورای عالی فضای مجازی است. زیرا کمیسیونهای عالی مرکز ملی فضای مجازی در چارچوب مصوبات شورای عالی فضای مجازی اقدام به تصویب دستورالعملها میکنند که ازآنجاکه در این زمینه تاکنون مقرراتی وجود نداشته وضع مقررات اولیه باید توسط شورا انجام شود.
بیت کوین یکی از پولهای دیجیتالی است که بهسرعت در فضای مجازی فراگیر شدهاند و توسط هیچ ارگان یا نهاد دولتی اداره نمیشود.
بیت کوین به کاربران امکان میدهد بدون هیچ واسطهای انتقال پول غیرقابلبازگشت انجام دهند.
تراکنش فوری و بدون واسطه، پرداخت جهانی، کارمزد بسیار پایین و بیتأثیری تحریم بر باز کردن حساب بیت کوین، از ویژگیهای این پول است.
همچنین بیت کوین از روشهایی ازجمله exchange (خرید بیت کوین با سایر ارزها از صرافیها) و درآمد قطرهای درازای مشاهده تبلیغات حاصل میشود.
وبسایتهایی نیز وجود دارند که به اعضای خود بیتکوین رایگان میدهند. عملکرد این وبسایتها عموماً مبتنی بر بختآزمایی است.
سپس بیتکوین میتواند با تبدیل به سایر ارزها یا خرید از درگاه بیت کوین فروشگاهها به فضای فیزیکی ورود پیدا کند.
10- ضرورت استفاده از استارت آپها در مخابرات
شرکتهای نوپا یا همان استارت آپها، کسبوکارهای تازه شکلگرفتهای هستند که در ابتدای راه نیاز به سرمایهگذاری داشته و چنانچه بتوانند با استفاده از ابزارهای حمایتی به بازار و حجم بزرگی از مشتریان متصل شوند به یک کسبوکار موفق مبدل خواهند شد.
شرکت مخابرات ایران در حوزه حمایت از شرکتهای نوپا، اعلام کرده که از تمامی ایدههای نو و خلاقانه در این زمینه استقبال میکند. درصورتیکه هر یک از کارکنان در حوزه کسبوکارهای نو و استارت آپ ها، فعالیتی یا ایده و راهکاری داشته باشند میتوانند اعلام کنند.
به گفته کارشناسان، شرکت مخابرات ایران با توجه به نیازهای متنوع و وسیع مشتریان و سایر صنایع در دنیای فناوری امروز، باید سازماندهی جدیدی در حوزه خدمات کسبوکارهای اصلی شرکت و همچنین کسبوکارهای مبتنی بر خدمات جدید انجام دهد و گروههای جدیدی را در داخل سازمان در قالب R&D شکل داده و یا با حمایت از کسبوکارهای نوپا که وظیفه بررسی مشکلات و لزوم ارائه سرویسهای جدید و نحوه ارائه آن را انجام داده هم به انجام مسئولیتهای اجتماعی خود بپردازد و هم از این طریق فرصتی برای ایجاد کسبوکارهای نوپا فراهم آورد و با مشارکت با ایشان خدمات نوین دیجیتال را به مشتریان ارائه کند.
بنا بر اعلام، در سه ماه گذشته از ابتدای شروع این فعالیت در مخابرات سعی شده با نمایندگان شرکتهای شتابدهنده برتر و همچنین شرکتهای سرمایهگذاری در این حوزه ملاقات و مسائل و مشکلات را با ادبیات کاربردی و در کنار مطالعات دانشگاهی کلاسیک موردبررسی قرار گیرد و در این رهگذار نقاط قوت و ضعف این فعالیت را از زبان فعالین این حوزه شنیده شود.
11- «ساماندهی پیامرسانها» دستور شورای عالی فضای مجازی
سید ابوالحسن فیروزآبادی در حاشیه کنفرانس راهکارهای پیشگیری از سرقت علمی با اشاره به اینکه سامانههای مشابهتیاب کمک خوبی در راستای پیشگیری از سرقت علمی بهحساب میآید، اظهار کرد: قرار شده که این سامانه در دانشگاه آزاد نصب شود تا بتواند مشابهتیابی را در سطح مقالهها و پایاننامهها داشته باشد.
دبیر شورای عالی فضای مجازی با اشاره به اینکه از میزان سرقت علمی در حال حاضر آمار رسمی در دست نیست درباره بحث حمایت از شبکههای اجتماعی و پیامرسانهای داخلی تصریح کرد: شنبه هفته آینده که جلسه شورای عالی فضای مجازی برگزار میشود بحث ساماندهی پیامرسانها را مطرح خواهیم کرد.
فیروزآبادی با اشاره به ساماندهی کانالهای پیامرسانهای خارجی که مصوبه این شورای عالی را نیز به دنبال دارد، یادآور شد: هدف از این مصوبه، قانونمند کردن این فضا است تا کسانی که در شبکههای اجتماعی نقش رسانهای دارند فعالیتشان شفاف شود.
12- برگزاری انتخابات تمام مکانیزه
رئیس مجلس شورای اسلامی روند رأیگیری در انتخابات را زمانبر دانست و گفت: باوجوداینکه چندین بار در قوانین گفتهشده که باید انتخابات مکانیزه برگزار شود و نگرانی مردم رفع و در وقت آنها صرفهجویی شود اما در عمل اجرا نشد.
لاریجانی: روند رأیگیری زمانبر بود/انتخابات باید مکانیزه برگزار شود.
علی لاریجانی در جلسه علنی مجلس پس از ارائه گزارش عبدالرضا رحمانی فضلی وزیر کشور درباره روند برگزاری انتخابات 29 اردیبهشتماه به مجلس شورای اسلامی از همه دستاندرکاران اجرایی و نظارتی تشکر کرد.
وی اظهار کرد: وزیر کشور گزارش روشن و شفافی را ارائه کرد، البته همانطور که خودتان هم متذکر شدید اصلاحاتی را هم باید درروش کار انتخابات صورت گیرد.
وی به وجود صفهای طولانی در انتخابات اشاره کرد و یادآور شد: بااینکه چندین بار در قوانین گفتهشده است که باید انتخابات مکانیزه شود و نگرانی مردم رفع و در وقتشان صرفهجویی شود، اما در عمل این انجام نشد البته در بعضی از حوزهها انجامشده است.
رئیس مجلس خاطرنشان کرد: ازاینجهت بنده فکر میکنم همگروه شوراها و امور داخلی مجلس، مرکز پژوهشها، وزارت کشور و شورای نگهبان جلسات فشردهای باید برگزار کنند تا این مسئله رفع شود و در انتخابات بعدی که اگر لازم است نرمافزارها کنترل و انتخاباتی مکانیزه برگزار شود و صفهای طولانی نداشته باشیم.
لاریجانی ادامه داد: در روز انتخابات همتغییر فهمی نسبت به قانون، آئیننامه و ثبت مشخصات شناسنامهای وجود داشت که همین موضوع وقتگیر بود که وزارت کشور تلاش کرد تفسیر یگانهای درباره این موضوع حاکم شود، اما در کل این موضوع تا ساعات پایانی رأیگیری طول کشید.
وی همچنین گفت: این هم از آن دسته مطالبی است که اگر اصلاح آئیننامه میخواهد، باید انجام شود و وقتی شما کد ملی را ثبت کردید، دیگر احتیاجی به ثبت مشخصات شناسنامهای نباشد چون وقتگیر است.
13- ایران تهدید سایبری جهانی؛ اتهام جدید رسانههای غربی
برخی وبگاهها و رسانههای غربی، با طرح ادعای تلاش ایران برای افزایش توانمندیهای سایبری خود، تهران را تهدید سایبری جهانی توصیف کرد. وبگاه lifezette، اخیراً در مقالهای تحت عنوان «ایران: تهدید جهانی جدید در فضای مجازی»، به اتهام زنی علیه ایران پرداخته است. این گزارش به شرح ذیل است:
«ایران، از سال 2015، درحالتوسعه و اجرای یک عملیات تهاجمی پیچیده در بستر فضای سایبری به سر میبرد. این حملات، با استفاده از بدافزارهای سفارشی خاص، در پی دسترسی و آلوده سازی سیستمهای کنترل صنعتی حساس و زیرساختهای حیاتی در شرکتهای سراسر جهان، خواهند بود.
همهی فعالیتهای مخرب سایبری ایران در طول دو سال گذشته، صرفاً تمرینهایی برای افزایش توان و ظرفیتهای این کشور در حوزهی عملیات سایبری بوده است.
برای مثال، هکرهای ایرانی در سال 2012، حملاتی را علیه شرکت ملی نفت عربستان، آرامکو سعودی، ترتیب دادند. این حمله، زیرساختهای فناوری اطلاعات این شرکت را تقریباً از بین برد و آرامکو را تا مرز فروپاشی پیش برد. حال باگذشت پنج سال، توانمندیهای سایبری ایران افزایش چشمگیری داشته است. همین امر، ردیابی و اثبات حملات را نیز، با چالش مواجه میکند.
آرامکو را میتوان نوعی هشدار برای استراتژی ملی دفاع سایبری و سیاست خارجی آمریکا، دانست. سفر تاریخی ترامپ به عربستان، دلگرمکننده است و میتوان آن را به ورود کلانتر جدید به شهر تشبیه کرد.
بااینوجود، اشتباهات بسیاری نیز، در مسیر مواجهه با این تهدید جهانی، به وقوع پیوسته است. بهعنوانمثال، توافق هستهای که با پافشاری باراک اوباما، رئیسجمهور سابق ایالاتمتحده، به ثمر رسید و مقدار بیشتری از توان استراتژیک ایران را معطوف توسعهی جنگافزارهای سایبری کرد. براساس گزارش سال 2016 وزارت دفاع آمریکا، عملیات تهاجمی سایبری، با هدف تبدیلشدن به یکی از مزیتهای استراتژیک، از سوی ایران، درحالتوسعه و تکامل است. ایران با پیشبرد برنامهی هستهای خود، تبعات و پیامد تحریمهای غرب را محک زد تا حداکثر توان احتمالی این فشارهای اقتصادی را در برنامهی توسعهی توانمندیهای سایبری خود، تخمین زند. این کشور تاکنون، هیچ واکنشی از سوی غرب را شاهد نبوده است.
در طول چند ماه گذشته، بدافزار ایرانی شمعون، سلسله حملات جدید را علیه عربستان سعودی آغاز کرده و مجدداً صنایع نفتی این کشور را هدف قرار داده است. این حملات واضح به یکی از متحدان کلیدی ایالاتمتحده، لزوم توجه بیشتر جامعهی جهانی به ایران سایبری را اثبات میکند.
امنیت سایبری ایران، هنوز در سطح کشورهایی چون چین و کرهی شمالی، پیشرفته نیست؛ درنتیجه، برخی متخصصان امنیت سایبری اسرائیل، به سیستمعاملهای مهم ایران دسترسی یافته و فهرستی شامل 2000 هدف را به همراه برخی ابزار پیشرفتهی نفوذ، کشف کردند. بخش اعظم این اهداف، در آمریکا و عربستان سعودی قرار دارند و برخی مقامات دفاعی، پیمانکاران، روزنامهنگاران و سیاستمداران شاخص را شامل میشود. این لیست و اهداف برنامهریزیشده را میتوان مبین قریبالوقوع بودن حملهی سایبری گستردهی ایران، دانست.
14- فعالیت آزمایشی سامانه انتشار و دسترسی آزاد به اطلاعات
سامانه انتشار و دسترسی آزاد به اطلاعات در راستای اجرایی شدن قانون مربوطه بهصورت آزمایشی از خردادماه آغاز به کارکرده است.
به گفته حسین انتظامی دبیر کمیسیون انتشار و دسترسی آزاد، اگرچه پیش از ابلاغ آخرین آییننامه این قانون، جهتگیری پورتالهای دستگاهها به سمت انتشار اطلاعات تغییر کرده است، اما پذیرش درخواست «دسترسی به اطلاعات» عملاً پسازاین شروع میشود و قرار است، بهزودی توسط وزرای ارشاد و ارتباطات رسماً رونمایی شود.
طبق اطلاعات سامانه انتشار و دسترسی آزاد به اطلاعات، هماکنون وزارت فرهنگ و ارشاد اسلامی، وزارت تعاون، کار و رفاه اجتماعی، وزارت آموزشوپرورش، سازمان انرژی اتمی، بانک مرکزی جمهوری اسلامی ایران، معاونت امور زنان و خانواده ریاستجمهوری، وزارت کشور، وزارت امور خارجه، وزارت ارتباطات و فناوری اطلاعات، وزارت بهداشت، درمان و آموزش پزشکی، سازمان حفاظت محیطزیست، بنیاد شهید و امور ایثارگران، معاونت علمی و فناوری رئیسجمهور، سازمان برنامهوبودجه، وزارت نیرو، وزارت امور اقتصادی و دارایی، سازمانهای متصل به این سامانه هستند.
گرچه دولت اجرای این قانون را دستاورد بزرگی در مسیر شفافیت تلقی میکند، اما هنوز جای وزارت نفت، وزارت ورزش و جوانان، وزارت صنعت، معدن و تجارت، وزارت جهاد کشاورزی، وزارت دادگستری، وزارت دفاع و وزارت راه و شهرسازی در میان سازمانهای متصل به سامانه خالی است.
حسین انتظامی، دبیر کمیسیون انتشار و دسترسی آزاد به اطلاعات پیشازاین گفته بود: طبعاً دستگاههایی که نامشان در فهرست نیست یا بعداً نباشد، به معنای این است که هنوز به این سامانه نپیوستهاند. دبیرخانه هم اصراری ندارد که بیش از این پیگیری کند، بلکه معتقدیم فشار افکار عمومی و پیگیری رسانهها بهترین سازوکار برای پیوستن همهی دستگاههای مشمول قانون به این سامانه خواهد بود.
15- برگزاری اجلاس وب فارسی در تهران
اجلاس توسعهدهندگان وب فارسی (PWCONF) با حضور متولیان دولتی و فعالان فضای مجازی کشور توسط کانون توسعهدهندگان فضای مجازی برگزار میشود.
ارتقای سطح کیفی فضای وب در کشور، برطرف سازی خلأهای موجود در توسعه فضای مجازی، بهبود کسبوکارهای اینترنتی و بهروزرسانی افراد فعال در این حوزه با آخرین متدها و رویکردهای جهانی، اهداف و مأموریتهای اصلی این اجلاس است.
این اجلاس یکی از رویدادهای سالانه مرتبط با فضای مجازی و وب در کشور است. ازآنجاکه ارتباط دولت با فضای فعلی وب فارسی تاکنون خالی از مشکل نبوده این اجلاس با دعوت از دو بخش دولتی و خصوصی تلاش دارد طرفین را برای توسعه این فضا نزدیکتر کند.
اجلاس توسعهدهندگان وب فارسی با حمایت وزارت ارتباطات و فناوری اطلاعات و پلیس فضای تولید و تبادل اطلاعات ناجا (فتا) برگزار میشود.
16- اجرا فاز سوم شبکه ملی اطلاعات
محمود واعظی، وزیر ارتباطات، اعلام کرد که تمام برنامههای اجرایی برای سرعت دادن به توسعهی همهجانبهی شبکهی ملی اطلاعات و رفع دغدغههای مربوط به آن، با بهرهگیری از تمام ظرفیت کشور ادامه خواهد یافت. وی خاطرنشان کرد که دولت برای تکامل شبکهی ملی اطلاعات و دستیابی به آنچه مقام معظم رهبری بهعنوان اهداف بلند ملی ترسیم کردهاند، مصمم است.
وزیر ارتباطات تأکید کرد که به کمک تمام همکارانی که در زیرساختها تلاش میکنند؛ آنهایی که در توسعهی محتوا مسئولیت دارند و تمام نهادهایی که در توسعه و سالمسازی شبکهی ملی اطلاعات سهمی دارند، در چارچوب شورای عالی فضای مجازی، همگرایی، هماهنگی و همدلی خود را در این زمینه افزایش میدهیم.
واعظی در مورد زمان آغاز به کار شبکهی ملی اطلاعات گفت: «انشاءالله در فاز سوم شبکهی ملی اطلاعات که تا پایان این دولت اجرا میشود، مسیر حرکت را با تعامل بیشتر با تمامی صاحبنظران، تنظیم کرده و با تلاش بیشتر آن را اجرا خواهیم کرد.»
وزیر ارتباطات تأکید کرد که در زمینه تولید محتوای سالم، تلاش برای ایجاد خدمات بومی و حمایت از تمام نوآوران محصولات و خدمات سختافزاری، نرمافزاری و محتوایی، فرمایش مقام معظم رهبری در این رابطه با حمایت تمامی نهادها همراه خواهد شد و همگی در جهت تکامل شبکهی ملی اطلاعات گام بر خواهند داشت.
محمود واعظی معتقد است که مسئولیتپذیری تمامی دستگاهها، نهادها و همهی کاربران فضای مجازی، مهمترین عامل در توسعهی فضای مجازی سالم است و تلاش دولت نیز در ایجاد زیرساخت اعتماد پذیر، ایمن و مسئولیتپذیر توسط تمام دستاندرکاران فضای مجازی است.
نتیجهگیری
از رویدادهای مهم این ماه باید به موضوع هک شدن برخی وبسایتهای داخلی اشاره نماییم. طبق گزارشات رسیده در تاریخ هفتم خردادماه، برخی وبسایتها و پرتالهای سازمانها و دستگاههای اجرایی از دسترس خارج شد. سازمان فناوری اطلاعات ایران با اعلام کنترل حملات، جزئیات این حمله سایبری ر ا تشریح کرد، که بهاختصار در متن گزارش به آن اشاره شد.
نکته حائز اهمیت دراینباره مسئله ایمنی در زیرساختهای فناوری اطلاعات کشور است و این نیاز همهروزه بیشتر حس میشود و عزم جدی مسئولان را میطلبد تا همانگونه که امنیت فضای فزیکی جامعه را تأمین میکنند، به فکر برقراری امنیت سایبری نیز باشند.
موضوع دیگری که به آن اشاره شد بحث شبکه ملی اطلاعات است، که طبق اطلاعات رسیده، فاز سوم شبکهی ملی اطلاعات که تا پایان دولت فعلی اجرایی خواهد شد و امیدواریم تأثیر این شبکه بر روی زیرساختهای حیاتی کشور ملموستر از گذشته شود.