به گزارش اکوایران، علی محمد نوروززاده در گفت‌وگو با ایسنا، درباره امنیت سایبری و جایگاه آن اظهار کرد: امنیت سایبری این روزها بخش جدایی‌ناپذیری از امنیت ملی‌ است که شامل مجموعه‌ای از اقدامات، سیاست‌ها، فناوری‌ها و فرآیندهایی تعریف می‌شود که برای حفاظت از زیرساخت‌های حیاتی، سرویس‌ها و داده‌های حساس در حوزه‌های بانکی، حمل و نقل، بهداشت، ارتباطات، انرژی و همچنین حریم خصوصی شهروندان در برابر تهدیدات سایبری طراحی شده‌اند.

وی افزود: امنیت سایبری یک مسئله چند بعدی و پویاست که نیازمند همکاری دولت، بخش خصوصی و مردم است که بدون آن، امنیت اقتصادی، سیاسی و اجتماعی کشور به خطر می‌افتد. بنابراین به نظر می‌رسد امنیت سایبری بخش عمدهای از تلاش‌ها برای امنیت ملی را شامل می‌شود؛ همچنین بر کلیه شئون امنیت ملی هم تاثیر می‌گذارد و هم متاثر می‌شود.

نقش تعیین کننده امنیت سایبری در حفظ استقلال و حاکمیت ملی در فضای دیجیتال

نوروززاده با بیان اینکه امنیت سایبری نقش تعیین‌کننده‌ای در حفظ استقلال و حاکمیت ملی در فضای دیجیتال دارد، تشریح کرد: فضای سایبری به‌عنوان عرصه‌ای جدید از رقابت‌های سیاسی، اقتصادی، اجتماعی، فرهنگی و امنیتی تبدیل شده است. در صورت عدم وجود امنیت سایبری، کشورها با تهدیداتی مواجه می‌شوند که می‌تواند حاکمیت، ثبات و تمامیت ارضی آن‌ها را تضعیف کند.

به گفته رئیس مرکز مدیریت راهبردی افتا به نظر می‌رسد مسئله امنیت سایبری از دو دیدگاه عمده می‌تواند در استقلال و حاکمیت دیجیتال و حتی غیر دیجیتال تاثیر بگذارد؛ اول اینکه بدون امنیت سایبری عملاً امکان ایجاد، تثبیت و محافظت از حاکمیت و استقلال وجود ندارد، زیرا از وجوه مختلف حاکمیت و استقلال ممکن است مورد خدشه قرار بگیرد، مثلاً اگر فرآیند انتخابات کشوری با دستکاری یا خرابکاری سایبری مواجه شود، فرآیند سیاسی و حاکمیتی آن کشور دچار اختلال می‌شود.

وی تأکید کرد: دیدگاه دوم اینکه امنیت مستمر یک کالای وارداتی نیست و مستلزم بومی‌سازی در فناوری‌ها، ابزارها و خدمات است، بنابراین بدون وجود حاکمیت و استقلال قابل قبول در این حوزه، امنیت سایبری مطلوب بدست نمی‌آید.

نوروززاده در پاسخ به این سوال که تهدیدهای سایبری بیشتر چه حوزه‌هایی را هدف قرار می‌دهند و روند آن‌ها چگونه تغییر کرده است؛ توضیح داد: امروزه تهدیدات سایبری به یکی از چالش‌های اصلی امنیتی در جهان تبدیل شده‌اند و حوزه‌های هدف و روش‌های حملات به طور مداوم در حال تحول هستند. روند تهدیدات سایبری در کشور ما دارای همپوشانی‌هایی با روندهای بین المللی است مثلاً همزمان با بقیه کشورها با افزایش پیچیدگی و مفهومی شدن حملات و حجم بالای مهندسی اجتماعی یا حملات زنجیره تامین مواجه هستیم اما حوزه‌های مورد تهدید در کشور ممکن است ترتیب متفاوتی با بقیه کشورها داشته باشد.

رئیس مرکز مدیریت راهبردی افتا ادامه داد: تهدیدات در کشور ما به ترتیب متوجه حوزه‌های سیاسی و حاکمیتی، ارتباطات، بانکی و انرژی است؛ جالب است بدانید همزمان با داغ شدن بحث هوش مصنوعی در کشور، ما برخی آلودگی‌ها و بدافزارها را کشف کردیم که به نظر می‌رسد با کمک هوش مصنوعی تولید شده باشند و بعضاً از خود نوعی هوشمندی نشان می‌دادند. این نکته بیانگر این حقیقت است که کشور ما در جریان اصلی تهدیدات سایبری در دنیا است. به طور خلاصه می‌توان گفت که تهدیدات سایبری امروزه پیچیده‌تر، سازمان‌یافته‌تر و پرتعدادتر شده‌اند و از انگیزه‌های مالی تا اهداف سیاسی و جاسوسی را در برمی‌گیرند؛ سازمان‌ها و افراد باید با آموزش مستمر، به‌روزرسانی سیستم‌ها و استفاده از راهکارهای امنیتی پیشرفته از دارایی‌های خود محافظت کنند.

وی معتقد است در ایران، مانند بسیاری از کشورهای در حال توسعه، برخی حوزه‌ها به دلایل فنی، مدیریتی و زیرساختی مورد توجه جدی مهاجمان سایبری هستند. طبیعی است که این اولویت‌ها بر اساس شرایط سیاسی، اقتصادی و امنیتی کشور در زمان‌های مختلف متفاوت است. اما مهمترین عامل این آسیب پذیری‌ها کمبود آموزش‌های تخصصی و آگاهی‌رسانی عمومی است.

مهم‌ترین وظایف و اولویت‌های مرکز افتا در حوزه امنیت سایبری چیست؟

نوروززاده با اشاره به مهم‌ترین وظایف و اولویت‌های مرکز افتا در حوزه امنیت سایبری، گفت: مرکز مدیریت راهبردی افتا یکی از نهادهای مهم در حوزه امنیت سایبری است که در تعامل با مرکز ملی فضای مجازی و دیگر دستگاه‌های متولی این حوزه به وظایف خود عمل می‌کند. از مهم‌ترین وظایف این مرکز تدوین استانداردها، دستور العمل‌ها، نظارت بر اجرای الزامات امنیتی توسط دستگاه‌ها و غیره است.

رئیس مرکز مدیریت راهبردی افتا تصریح کرد: از مهم‌ترین اقدامات انجام شده در مرکز مدیریت راهبردی افتا می‌توان به تدوین سیاست‌ها و استانداردهای امنیتی برای زیرساخت‌های حیاتی کشور، هماهنگی بین حاکمیت و بخش خصوصی، پایش و مقابله با تهدیدات سایبری و ارائه هشدارهای امنیتی به سازمان‌ها نام برد. مرکز مدیریت راهبردی افتا همچنین علاوه بر کمک به ارتقای مقاومت سایبری زیرساخت‌ها و توسعه سیستم‌های دفاعی و پاسخ به حوادث سایبری، با برگزاری مانورهای امنیتی برای افزایش امنیت سایبری دستگاه‌ها و سازمان‌های دارای زیر ساخت حیاتی اقدامات زیربنایی را انجام داده است.

وی گفت: برای افزایش آگاهی فعالان و کارشناسان امنیت سایبری در زیرساخت‌ها، مرکز مدیریت راهبردی افتا محتواهای آموزشی امنیت سایبری  را تولید و در اختیار آنان قرار داده است و همچنین برای تولید محصولات بومی در حوزه امنیت سایبری، علاوه بر کمک، شرایط لازم را فراهم کرده است.