تهدیدات نوین امنیتی

ما در این حوزه فارغالتحصیلان نخبه و دانش لازم را داریم، اما برای تبدیل این دانش به محصولات قابل تجاریسازی نیازمند صبر استراتژیک هستیم.
برای توسعه هر موضوع، بهویژه فناوریهای نوین، نیازمند سه زیرساخت اساسی هستیم: زیرساختهای ارتباطی و فنی برای ایجاد، زیرساختهای حقوقی برای استقرار و زیرساختهای فرهنگی برای توسعه. وی ادامه داد: معمولاً در کشورهایی مانند ایران، روند توسعه بهطور کامل دنبال نمیشود. ما در حالی که در تلاش برای ارتقای سختافزار و نرمافزار هستیم، توجه کافی به ایجاد قوانین مناسب و فراهم کردن زیرساختهای فرهنگی نداریم. دلیل انتخاب موضوع امنیت برای این نشست، به دلیل پیچیدگی و سیال بودن تهدیدات امنیتی است که هر روز با چالشهای جدیدی روبهرو میشویم. همچنین، این تهدیدات بیشتر متوجه مسائل مالی، بنگاههای اقتصادی و نظام بانکی هستند که اغلب به دلیل حفرههای امنیتی رخ میدهند. از طرفی، ارتباط مستقیم میان امنیت و اعتماد وجود دارد و ناامنیها نه تنها سرمایه مادی بلکه اعتماد مشتریان را از بانکها میگیرند. در نهایت، امنیت در نظام بانکی ارتباط مستقیمی با آرامش اجتماعی دارد و ناامنی میتواند بحرانهای اجتماعی ایجاد کند. دکتر محمدعلی اخایی، عضو هیئت علمی دانشگاه تهران و عضو انجمن رمز، در ادامه به سرقتهای سایبری از ۱۰۰ بانک در سطح جهانی که به دلیل بیاحتیاطی کارکنان رخ داده بود، اشاره کرد و گفت: هرچقدر هم که امنیت در زمینه سختافزاری و نرمافزاری رعایت شود، باز هم آسیبپذیری امنیت کاربر وجود دارد. وی همچنین با اشاره به آمارهای شرکت امنیتی کسپرسکی، وضعیت ایران را از لحاظ تهدیدات سایبری نسبت به سایر کشورها بررسی کرد و گفت: ایران در حملات سازماندهی شده که بر اساس IP قربانیان بررسی شده، مقام سوم را دارد. همچنین، با افزایش استفاده از فیلترشکنها در کشور، میزان حملات تروجانها نیز به کاربران افزایش یافته است. ایران همچنین در زمینه تهدیدات سایبری در رتبه ششم جهانی قرار دارد. دکتر اخایی تاکید کرد: با این شرایط، سرمایهگذاری در زمینه امنیت فضای مجازی در کشور ضروری است. ما در این حوزه فارغالتحصیلان نخبه و دانش لازم را داریم، اما برای تبدیل این دانش به محصولات قابل تجاریسازی نیازمند صبر استراتژیک هستیم. در حال حاضر، بانکها برای ارتقای سطح امنیت خود نیاز به تربیت نیروی متخصص و متعهد دارند. سرهنگ علی نیکنفس، رئیس مرکز تشخیص و پیشگیری جرایم سایبری، نیز در سخنانی به روند افزایشی کلاهبرداریهای آنلاین در کشور اشاره کرد و گفت: از حدود ۱۴ هزار پرونده کلاهبرداری در سال گذشته، حدود ۶۱ درصد آنها مربوط به کلاهبرداریهای آنلاین بوده است که در برخی موارد مبالغ بسیار زیادی نیز از این طریق به سرقت رفته است. در سال ۱۳۹۳، حدود ۱۷۰ پرونده کلاهبرداری آنلاین در کشور تشکیل شد. این روند افزایشی کلاهبرداریهای آنلاین در سطح جهانی نیز مشاهده میشود؛ بهطور مثال، در آمریکا میزان سرقت آنلاین از سال ۲۰۱۰ تا ۲۰۱۴ به ۲۱.۵ میلیارد دلار رسید و در انگلستان نیز جرایم آنلاین بانکی ۴۷ درصد افزایش یافته است. وی ادامه داد: ۷۵ درصد پروندههای تشکیل شده در پلیس فتا مربوط به افرادی است که به دلایل مختلف اطلاعات خود را به خطر انداخته و آنها را در معرض دسترسی هکرها قرار دادهاند. این موضوع نشان میدهد که انسان، ضعیفترین حلقه در زنجیره امنیت است و اگر فرهنگسازی و آموزش در این زمینه صورت نگیرد، تمامی تمهیدات فنی و کارشناسی بیاثر خواهند شد. سرهنگ نیکنفس تاکید کرد: بانکها امروزه بستر بانکداری الکترونیکی را از طریق لپتاپ و گوشی هوشمند برای کاربران فراهم کردهاند، اما آموزشهای لازم برای استفاده ایمن از این امکانات را به آنها ارائه نکردهاند. این عدم آموزش، آسیبپذیری کاربران در فضای سایبری را افزایش داده است. این سمینار با چندین ارائه و یک میزگرد تخصصی ادامه یافت و اخبار تکمیلی آن بهزودی در همین سایت منتشر خواهد شد.