انسان ضعیفترین حلقه امنیت است و اگر در زمینه امنیت، فرهنگسازی و آموزش لازم و کافی صورت نگیرد تمام تمهیدات فنی و کارشناسی تأثیر خود را از دست خواهند داد.
به گزارش مؤسسه دیده بان آی تی، سمینار تخصصی تهدیدات نوین امنیتی روز چهارشنبه بیستم خردادماه در سالن همایش پژوهشکده باقرالعلوم به همت مرکز فابا برگزار شد.
در آغاز این سمینار دکتر بیات، رئیس مرکز فابا، درباره اهمیت برگزاری این قبیل سمینارها توسط این مرکز چنین گفت: برای توسعه هر امری بهویژه فناوریهای نوین به زیرساختهای ارتباطی و فنی که شرط ایجاد هستند، زیرساختهای حقوقی که شرط استقرارند و زیرساختهای فرهنگی که شرط توسعه هستند، نیاز داریم.
وی ادامه داد: معمولاً در کشورهایی مثل ایران فرایند توسعه را جدی نمیگیرند و ما آنقدری که بهدنبال ارتقای سختافزار و نرمافزار هستیم در پی ایجاد قوانین مناسب و فراهم ساختن زیرساختهای فرهنگی نیستیم.
بیات افزود: دلیل انتخاب موضوع امنیت برای این نشست، سیال بودن این جریان است که ما را هر روز با تهدید جدیدی مواجه میسازد. دلیل دوم اینکه عمده این ناامنیها و تهدیدها متوجه مسائل مالی و بنگاههای اقتصادی و نظام بانکی است که اغلب بهواسطه حفرههای امنیتی موجود روی میدهد. دلیل سوم این انتخاب، ارتباط مستقیم میان اعتماد و امنیت است و ناامنی نهفقط سرمایه مادی بلکه سرمایه معنوی بانک یعنی مشتریان را از آنها میگیرد. چهارمین انگیزه و دلیل ما این بود که امنیت در نظام بانکی با آرامش در سرمایه اجتماعی رابطه مستقیم دارد و ناامنی، بحران اجتماعی ایجاد میکند.
در ادامه دکتر محمدعلی اخایی، عضو هیئت علمی دانشگاه تهران و عضو انجمن رمز، به موضوع سرقت یک شبه از ۱۰۰ بانک در جهان که بهدلیل بیاحتیاطی کارکنان آنها در رعایت مسائل امنیتی رخ داده بود، اشاره کرد و گفت: هرقدر هم که امنیت در زمینه سختافزاری و نرمافزاری رعایت شود، باز هم امنیت کاربر بهراحتی قابل شکستن است.
وی سپس با بیان آمارهای شرکت امنیتی کسپرسکی به بررسی وضعیت ایران نسبت به سایر کشورها بهلحاظ امنیتی پرداخت و اظهار داشت: ایران در حملات سازماندهی شده که برحسب IP قربانیان بررسی شده، مقام سوم را دارد و با افزایش استفاده از فیلترشکن در کشور، هجوم تروجانها نیز به کاربران افزایش یافته است و ما در این زمینه هم در سه ماهه دوم ۲۰۱۴ رتبه سوم را داشتهایم. ایران همچنین طبق این آمارها از نظر تهدیدهای سایبری در رتبه ششم جهان قرار دارد.
دکتر اخایی تأکید کرد: با این اوصاف ضرورت سرمایهگذاری در امنیت فضای مجازی در کشور احساس میشود. ما در این زمینه فارغالتحصیلان نخبه و دانش لازم را داریم اما صبر استراتژیک لازم است تا این دانش را تبدیل به محصول کرده و به تجاریسازی برسانیم. بانکها اکنون برای رسیدن به درجه بالا اطمینان و امنیت خود در کنار وجود این دانش به تربیت نیروی متخصص و متعهد نیاز دارند.
سرهنگ علی نیکنفس، رئیس مرکز تشخیص و پیشگیری جرایم سایبری، نیز در سخنانی به روند افزایشی کلاهبرداریهای آنلاین در کشور اشاره کرد و گفت: از حدود ۱۴هزار پرونده کلاهبرداری که سال گذشته در کشور داشتیم حدود ۶۱ درصد آنها مربوط به کلاهبرداری آنلاین بوده است که گاهی مبالغی بسیار بالا نیز داشته است. ما طی سال ۹۳ در زمینه کلاهبرداری آنلاین چیزی حدود ۱۷۰ پرونده داشتهایم. البته این افزایش جرایم مالی آنلاین در تمام دنیا روند افزایش دارد و در آمریکا طی سالهای ۲۰۱۰ تا ۲۰۱۴ میزان سرقت آنلاین رقمی نزدیک به ۵/۲۱ میلیارد دلار بوده و در انگلستان نیز شاهد رشد ۴۷ درصدی جرایم آنلایم بانکی هستیم.
وی ادامه داد: ۷۵ درصد پروندههای تشکیل شده در فتا مربوط به افرادی است که در حفظ اطلاعات خود اشتباه کرده و آنها را به طریقی در معرض دسترسی هکرها قرار دادهاند. این نشان میدهد که انسان، ضعیفترین حلقه در زنجیره امنیت است و اگر در این زمینه فرهنگسازی و آموزش صورت نگیرد، تمام تمهیدات فنی و کارشناسی بیاثر میشوند.
سرهنگ نیکنفس تصریح کرد: امروزه شاهدیم که بانکها بستر بانکداری الکترونیکی را از طریق لپ تاپ و گوشی هوشمند برای افراد فراهم کردهاند اما آموزش لازم را برای استفاده درست و مناسب از این امکانات به آنها ندادهاند و همین موضوع آسیبپذیری افراد را در فضای سایبری افزایش داده است.
این سمینار با چند ارائه و یک میزگرد تخصصی ادامه پیدا کرد که اخبار آن متعاقباً در همین سایت منتشر میشود.