ارزیابی امنیتی دستگاه‌های اجرایی به مرکز ماهر سپرده شد

معاون امنیت سازمان فناوری اطلاعات ارزیابی امنیتی دستگاه‌های اجرایی به مرکز ماهر سپرده شد معاون امنیت سازمان فناوری اطلاعات، با بیان اینکه ارزیابی امنیتی دستگاه‌های اجرایی اخیراً به مرکز ماهر سپرده شده است، گفت: زیست‌بوم امنیت فضای تبادل اطلاعات کشور را تشکیل می دهیم. به گزارش مهر، محمود خالقی؛ در نشست خبری سازمان فناوری اطلاعات […]

معاون امنیت سازمان فناوری اطلاعات

ارزیابی امنیتی دستگاه‌های اجرایی به مرکز ماهر سپرده شد

معاون امنیت سازمان فناوری اطلاعات، با بیان اینکه ارزیابی امنیتی دستگاه‌های اجرایی اخیراً به مرکز ماهر سپرده شده است، گفت: زیست‌بوم امنیت فضای تبادل اطلاعات کشور را تشکیل می دهیم. به گزارش مهر، محمود خالقی؛ در نشست خبری سازمان فناوری اطلاعات ایران، با اشاره به اقدامات و برنامه‌های این سازمان درخصوص حفظ امنیت خدماتی که دستگاه‌های حاکمیتی به مردم ارائه می‌دهند، گفت: امنیت فضای تبادل اطلاعات کشور مطابق با تقسیم کار «نظام ملی مقابله و پیشگیری با حوادث سایبری» مصوب شورای‌عالی فضای مجازی، دنبال می‌شود و ما در مرکز ماهر، نسبت به شناسایی وجود آسیبپذیری و نقاط آلوده دستگاه‌ها اقدام کرده و آن را اطلاع‌رسانی می‌کنیم. وی با تأکید بر اینکه مطابق با این نظام، تنها مسؤولیت رسیدگی به آسیب‌های امنیتی بخشی از دستگاه‌های دولتی با مرکز ماهر است و این مرکز مسؤولیت هشدار قبل از وقوع حادثه را برای این دستگاه‌ها دارد، ادامه داد: اما اقدام مستقیم درخصوص تأمین امنیت هر دستگاه حاکمیتی و پایگاه‌های داده ای که توسط آنها ایجاد شده، به عهده آن دستگاه است و این دستگاه‌ها می‌توانند برای تأمین امنیت زیرساخت‌های خود از توان ۵۷۰ شرکتی که گواهی امنیت از ما دریافت کرده‌اند، کمک بگیرند. خالقی؛ با اشاره به اینکه سازمان فناوری اطلاعات ایران مطابق وظایف خود برای متقاضیان، گواهی خدمات امنیت صادر می‌کند، افزود: ارزیابی امنیتی دستگاه‌های اجرایی که در تقسیم کار ملی در حیطه وظایف مرکز ماهر قرار دارند نیز، اخیراً به ما ابلاغ شده که آن را در دستور کار داریم. تا پیش از این ارزیابی امنیتی دستگاه‌ها به صورت مستقیم با وزارت ارتباطات نبود. معاون امنیت سازمان فناوری اطلاعات ایران، با اشاره به اینکه دستگاه‌های زیرساختی باید سطح بالاتری از امنیت را رعایت کنند، گفت: دستورالعمل‌های مربوطه در این زمینه نیز توسط مرکز راهبردی افتا به این دستگاه‌ها ابلاغ شده و نظارت بر آنها نیز در مسؤولیت مرکز افتاست. وی با اشاره به نقش سامانه‌های مختلف در مرکز ماهر برای کشف آسیبپذیری و اطلاع‌رسانی به دستگاه‌ها، افزود: ضعف‌هایی در ارتباط با تعاملات مرکز ماهر با دستگاه‌ها وجود داشته که هم‌اکنون با کمک مراکز آپا و سایر اجزای زیستبوم امنیت فضای تبادل اطلاعات کشور، این ضعف‌ها در قالب یک پروژه شناسایی شده و ما امیدواریم با شناسایی موارد ضعف و تقویت موضوع، زیستبوم امنیت فضای تبادل اطلاعات کشور را تشکیل داده و از آن بهره‌برداری کنیم. در این راستا از ظرفیت مراکز آپای دانشگاهی به عنوان پشتیبان مرکز ماهر استفاده خواهیم کرد.