در فرآیند هک سایت دولتی، داده‌ای نشت نشده است

در فرآیند هک سایت دولتی، داده‌ای نشت نشده است  سازمان فناوری اطلاعات اعلام کرد است: تغییر ظاهر (Deface) ورودی سایت رصد و پایش مدیریت ۲۳ پروژه اولویت‌دار دولت الکترونیکی از منظر نشت اطلاعات، هیچ‌گونه دستاوردی برای هکرها نداشته است. به گزارش ایسنا، در رسانه‌ها مطرح شد که سایت ۲۳ پروژه اولویت‌دار دولت الکترونیکی به آدرس […]

در فرآیند هک سایت دولتی، داده‌ای نشت نشده است

 سازمان فناوری اطلاعات اعلام کرد است: تغییر ظاهر (Deface) ورودی سایت رصد و پایش مدیریت ۲۳ پروژه اولویت‌دار دولت الکترونیکی از منظر نشت اطلاعات، هیچ‌گونه دستاوردی برای هکرها نداشته است.

به گزارش ایسنا، در رسانه‌ها مطرح شد که سایت ۲۳ پروژه اولویتدار دولت الکترونیکی به آدرس e-monitor.ito.gov.ir  هک و اطلاعات آن از دسترس خارج شده است. در این راستا سازمان فناوری اطلاعات اعلام کرد سامانه رصد و پایش مدیریت ۲۳ پروژه اولویت‌دار دولت الکترونیکی در تاریخ ۲۰ آبان‌ماه سال ۱۳۹۹ مورد حمله قرار گرفته که منجر به انتشار برخی از اخبار نادرست در این خصوص شده است. به همین دلیل توضیحاتی جهت اطلاع افکار عمومی‌ارائه می‌شود.

سامانه رصد و پایش مدیریت ۲۳ پروژه اولویت‌دار دولت الکترونیکی با هدف پیگیری مطالبات عمومی‌در هفته دولت رونمایی شد و در دسترس عموم قرار گرفت. در این سامانه اطلاعات خوداظهاری ۲۵ دستگاه اجرایی کشور، در قالب ۲۳ پروژه دولت الکترونیکی اعم از اطلاعات وضعیت موجود هر پروژه، میزان پیشرفت و بررسی برنامه پروژه، وضعیت مطلوب پروژه و سایر اطلاعاتی که در قالب پروتکل‌های مورد توافق مشخص شده بودند و مرتبط با اطلاعات کنترل این پروژه‌ها هستند، منتشر شده بود.

سامانه مذکور یک سامانه شفافیت برای دسترسی شهروندان به اطلاعات این پروژه‌ها بوده است که تمامی‌اطلاعات واردشده توسط دستگاه‌ها در قالب‌های از پیش ‌تعیین‌شده و به صورت استاندارد در اختیار عموم قرار گرفته بود و تمامی ‌شهروندان با مراجعه به درگاه اصلی این سامانه قادر به دستیابی به این اطلاعات بدون نیاز به هیچ گونه دسترسی خاصی بوده‌اند. این امر توسط معاون سیاست‌گذاری سازمان فناوری اطلاعات اطلاع‌رسانی شده بود. به این ترتیب این سامانه حاوی هیچ نوع اطلاعات محرمانه یا غیرقابل انتشار نبوده است.

تغییر ظاهر (Deface) ورودی سایت از منظر نشت اطلاعات، هیچگونه دستاوردی برای هکرها نداشته است و داده‌هایی که در این حمله مورد نفوذ قرار گرفته‌اند، همان داده‌هایی بودند که در اختیار عموم قرار گرفته بودند و حتی سامانه اصلی ورود و مدیریت داده‌ها (که داده‌های قابل انتشار دستگاه‌های اجرایی در آن ارائه می‌شده و ورودی دستگاه‌ها از طریق آن بوده) نیز از حمله انجام شده مصون بوده است.

سازمان فناوری اطلاعات همچنین ضمن عذرخواهی بابت در دسترس نبودن سایت مورد نظر، عنوان کرد: به منظور جلوگیری از تکرار این اتفاق پس از بهبود آسیب‌پذیری از هفته آینده این سامانه جهت استفاده عمومی‌و افزایش شفافیت و نظارت عمومی ‌مجدداً در دسترس عموم قرار خواهد گرفت.