بانک‌های اطلاعاتی فاقد امنیت به مقام قضایی معرفی می‌شوند

گروه اقتصادی الف،   3990114027 ۱ نظر، ۰ در صف انتشار و ۰ تکراری یا غیرقابل انتشار
بانک‌های اطلاعاتی فاقد امنیت به مقام قضایی معرفی می‌شوند

مرکز ماهر ضمن اعلام خبر دور جدید رصدهای خود برای کشف بانک‌های اطلاعاتی باز اعلام کرد: تمام بانک‌های اطلاعاتی که فاقد امنیت لازم باشند، شناسایی و اگر ظرف ۴۸ساعت مشکل‌شان برطرف نشود، به منظور حفاظت از حریم خصوص شهروندان به مراجع قضایی معرفی می‌شوند.

در هفته جاری اطلاعات خصوصی افراد عضو در یک اپلیکیشن ایرانی مورد تعرض قرار گرفت. اطلاعات ۵ میلیون عضو اپلیکیشن "سیب‌اپ" در معرض فروش و افشا قرار گرفتند. اطلاعات این اپلیکیشن که راه‌حلی برای دریافت برنامه‌های اپ استور است، به دلیل ضعفی که در بانک اطلاعاتی آن‌ها وجود داشت در معرض تهدید قرار گرفت. اخباری نیز حکایت از لو رفتن اطلاعات دو دستگاه دولتی داد که هنوز تایید نشده‌اند.

همچنین اطلاعات 42 میلیون کاربر ایرانی تلگرام به سرقت رفت و در فضای مجازی منتشر شد. به تازگی نیز گفته شده است که یک گروه هکری موفق شدند اطلاعات هویتی ایرانیان را به راحتی از سایت زمان ثبت احوال به دست آورده و در فضای مجازی منتشر کنند.

به همین دلیل و دلایل مشابهی که هر از گاهی شاهد آن هستیم مرکز ماهر (مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای) که زیرمجموعه سازمان فناوری اطلاعات به حساب می‌آید، با صدور بیانیه‌ای برای دستگاه‌های دولتی و حاکمیتی و صاحبان کسب‌وکارها از آن‌ها خواست ضعف‌های بانک‌های اطلاعاتی خود را از بین ببرند، چرا که در صورت رصد ضعف‌های امنیتی و برطرف نشدن آن‌ها ظرف ۴۸ ساعت، آن‌ها به مراجع قضایی معرفی خواهند شد.

در این بیانیه آمده است: با توجه به گسترش استفاده از فناوری اطلاعات در دوران کرونا و همچنین در ادامه درز گسترده و تاسف‌بار اطلاعات کاربران و شهروندان ایرانی و نقض حریم خصوصی آنها که متاسفانه تاکنون بارها اتفاق افتاده است؛ در این ایام نیز بانک اطلاعاتی حاوی اطلاعات میلیون‌ها کاربر ایرانی تلگرام و سپس حجم بزرگی از کاربران یکی از بازارهای ایرانی نرم‌افزارهای آیفون افشا شده و در فضای مجازی در حال فروش است. این موضوع و امثال آن علاوه بر نقض حریم خصوصی شهروندان، منجر به بروز تهدیدات مختلفی علیه افراد، سازمان‌ها، کسب و کارها و ... می‌شود.

در این بیانیه چند نکته نیز مطرح شده که به شرح زیر است:

۱. منشا مشترک اتفاقات اخیر، وجود بانک‌های اطلاعات کاملا حفاظت نشده‌ یا دارای حفاظت خیلی ضعیف در سطح اینترنت است که باعث می‌شود افراد سوءاستفاه‌گر بتوانند به راحتی به این بانک‌ها دسترسی پیدا کرده و باعث بروز مشکلات جدی برای مردم و کسب و کارها شوند. این نوع از سهل‌انگاری‌ها به دلیل پیامدهای گسترده‌اش قابل چشم‌پوشی نیست و لازم است تا جدی‌تر از گذشته مورد توجه قرار گیرند. متاسفانه علیرغم هشدارهای متعدد «مرکز ماهر» در زمینه وجود این بانک‌ها در اینترنت که در گذشته به صاحبان آنها و همچنین سایر مبادی قانونی مرتبط اطلاع داده می‌شد، برخی از این بانک‌ها با سهل‌انگاری نسبت به این هشدارها باعث مشکلات این ایام شده‌اند.

۲. با توجه به شرایط حساس کنونی و افزایش استفاده از فضای مجازی و فناوری اطلاعات در دوران شیوع کرونا، «مرکز ماهر» بر اساس مسوولیت اجتماعی خود و فراتر از مسوولیت‌هایی که در قانون بر عهده آن گذاشته شده است، دور جدید رصدهای خود را جهت کشف بانک‌های اطلاعاتی باز (حفاظت نشده) از روز ۱۲ فروردین آغاز نموده است؛ که تمام پلتفرم‌های اصلی بانک اطلاعاتی اعم از انواع مبتنی بر SQL یا NoSQL را در بر خواهد گرفت.

بر این اساس تمام بانک‌های اطلاعاتی که فاقد امنیت لازم باشند و در این رصدها شناسایی شوند؛ به صورت آنی به صورت عمومی یا به صورت اختصاصی به صاحبان آنها (در صورت قابل شناسایی بودن) هشدار داده خواهد شد. از آن‌جایی که حفاظت از داده‌های شهروندان یک وظیفه ملی است؛ لذا لازم است تا در صورتی که ظرف مدت ۴۸ ساعت در رصد مجدد همچنان مشکل به قوت خود باقی باشد، به منظور حفظ داده‌های شهروندان و حفاظت از حریم خصوص شهروندان اقدام به معرفی به مراجع قضایی نماییم. (به منظور دریافت هشدارها می‌توانید در سامانه IranNoafarin.ir اطلاعات خود را ثبت کنند.)

همچنین لازم به یادآوری است که بر اساس «نظام ملی پیش‌گیری و مقابله با حوادث فضای مجازی» مصوب «شورای عالی فضای مجازی»، پیش‌گیری و مقابله با حوادث سایبری، تقسیم کار ملی شده است و حملات و نقض‌های امنیتی زیرساخت‌های حیاتی کشور مانند حوزه‌های مالی و بانکی، ثبت احوال، انرژی، حمل و نقل و ... به «مرکز راهبردی افتا ریاست جمهوری» سپرده شده است.

بر اساس همین مصوبه، مقابله با حوادث و حملات در حوزه «شهروندان و کسب‌وکارهای خصوصی» (شامل داده‌های مربوط به اپلیکیشن‌ها و بانک‌های داده غیردولتی) به «پلیس فتا» سپرده شده و مسوولیت حوادث و حملات سایبری بخش‌های غیرحساس دولتی نیز بر عهده وزارت ارتباطات و «مرکز ماهر» قرار دارد؛ اما در این موقعیت حساس و بنا به ضرورت این ایام، همکاری و هم‌دلی با سایر نهادهای مسوول را که همواره جزو وظایف خود دانسته‌ایم؛ ما را بر آن داشت تا فراتر از تقسیم کار ملی، توان خود را در «مرکز ماهر» در جهت منافع عمومی کشور به کار گیریم.

ان شاءالله بتوانیم در سایه همکاری و همدلی همه نهادهای مسوول در امنیت سایبری کشور، اقدامات ضروری و مناسب را در راستای رسیدن به سطح مطلوب امنیت سایبری در گستره ملی، شناسایی، برنامه‌ریزی و اجرا کنیم.

در انتها امید می‌رود صاحبان بانک‌های اطلاعاتی که داده‌ها و اطلاعات شخصی مردم به صورت امانت در اختیار آنها است نسبت به حفظ این امانت و حریم خصوصی شهروندان هم بر اساس قانون و هم بر اساس مسوولیت اجتماعی، حساسیت لازم را داشته باشند؛ و در این راه هشدارهای اعلام‌شده را جدی تلقی کنند.

دیدگاه کاربران

ناشناس۱۳۹۸۳۶۹۲۳:۴۲:۳۷ ۱۳۹۹/۱/۱۴
هک شده چه ربطی به مدیر سایت و اپلیکیشن داره ؟ برید هکر و فروشنده رو بگیرید
yektanetتریبونخرید ارز دیجیتال از والکس

پربحث‌های هفته

  1. نظرات برگزیده مخاطبان الف: باید نگران دوقطبی حجاب در جامعه باشیم/ امربه معروف و نهی از منکر شرایط و مراتب دارد/ در ایران با یک جامعه یکدست و یکرنگ مواجه نیستیم

  2. فایل صوتی لو رفته از «عبدالله مهتدی» درباره آرزوی تجزیه ایران

  3. سکوت عقل و فریاد هشتگ ها!

  4. تنها راه پیش پای اقتصاد ایران

  5. بیانیه حوزه علمیه امام خمینی (ره) درباره حواشی انتقال مالکیت یک باغ به آیت‌الله صدیقی

  6. فقر، بزرگی ما را می‌بلعد!

  7. پیشنهاد عجیب افزایش ۲۲درصدی دستمزد کارگران برای ۱۴۰۳ از سوی وزیر کار

  8. پاسخ روابط عمومی مجلس به علم‌الهدی درباره لایحه حجاب/ آیا نیکزاد با قالیباف رقابت می‌کند؟/ روایت کیهان از فایل صوتی جدید ظریف

  9. درخواست صدیقی از دادستانی درباره زمین‌خواری در ازگل/ واکنش دولت به شایعه برکناری مخبر

  10. دیر اما قابل‌توجه ...

  11. هدف قراردادن کشتی اسرائیلی و ناوشکن آمریکایی توسط ارتش یمن

  12. به زودی در این زمین مسکن ملی احداث می شود !

  13. تمجید «عبدالحمید» از حکومت طالبان!

  14. دستگیری عاملان انتشار فیلم درمانگاه قم | نخستین اعترافات متهمان

  15. انتقاد روزنامه دولت از زیباکلام/ پیش‌بینی علی مطهری از فراکسیون‌های مجلس آینده

  16. آزمونی بزرگ برای دولت رئیسی

  17. قبور لاکچری

  18. المیرای ۷ ساله کجاست؟!

  19. تورم نقطه به نقطه نسبت به اول سال ۲۲ درصد کم شد/ رشد اقتصادی به ۴.۵ درصد رسید

  20. پشت پرده ادعای جدید گروه «هفت» علیه ایران چیست؟

  21. حکایت چرخی که هزاران بار اختراع می شود!..

  22. آخرین وضعیت مذاکره نمایندگان کارگری و کارفرمایی

  23. افشاگری، تایید و واکنش‌ها

  24. یمنی ها فراتر از تصور !

  25. واکنش صدیقی به موضوع زمین‌خواری در حوزه‌علمیه ازگل: امضا‌یم جعل شده؛ دادستان ورود کند

آخرین عناوین