کد خبر: ۶۵۴

برنامه جدید دولت برای ارتقای امنیت سایبری؛ گذار به معماری اعتماد صفر

محمدرضا عارف

دولت برنامه جدیدی برای ارتقای امنیت سایبری ارائه کرده که شامل بازطراحی معماری امنیتی، تقویت نیروی انسانی و گذار زیرساخت‌های حیاتی به معماری اعتماد صفر است.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

نسخه جدید دولت برای ارتقای امنیت سایبری 

محمدرضا عارف، معاون اول رئیس‌جمهور، در جلسه ستاد علوم و فناوری افتا گفت که ایران براساس سند چشم‌انداز توسعه باید در حوزه فناوری‌های پیشرفته به جایگاه نخست منطقه دست یابد و در سطح جهانی تأثیرگذار باشد.

او ارتقای امنیت سایبری را نیز راهبردی ضروری دانست و تأکید کرد دستگاه‌های مسئول باید ضمن حفظ آمادگی، تهدیدهای سایبری را به‌طور مستمر رصد کنند و توجه بیشتری به پدافند غیرعامل داشته باشند.

عارف دستیابی به این هدف را یک تکلیف شرعی و ملی خواند و گفت: «ارتقای امنیت سایبری، راهبردی ضروری است؛ زیرا دشمن حتی پس از شکست‌های اخیر خود در برابر ملت ایران، دست از توطئه بر نخواهد داشت و منتظر فرصتی برای ضربه زدن به کشورمان خواهد بود. بنابراین ضمن حفظ کامل آمادگی خود، توطئه‌های دشمنان را باید رصد دقیق کرده و به مسئله پدافند غیرعامل نیز توجه بیشتری کنیم.»

معاون اول رئیس‌جمهور در ادامه سخنان خود، همکاری با کشورهای عضو سازمان همکاری شانگهای و بریکس را فرصتی برای تبادل تجربه و تقویت توانمندی‌های سایبری کشور دانست. به گفته او، حفظ متخصصان یکی از مؤلفه‌های کلیدی ارتقای امنیت سایبری است و مطالبات و نیازهای متخصصان این حوزه باید مورد توجه قرار گیرد تا امکان تداوم فعالیت آن‌ها در کشور فراهم شود.

در این جلسه، برنامه پیشنهادی «اقدام تکمیلی و مؤثر برای ارتقای امنیت سایبری» ارائه شد. تغییر نظام مسئولیت‌پذیری و پاسخ‌گویی، حل مسائل نیروی انسانی، بازطراحی معماری امنیتی و گذار زیرساخت‌های حیاتی به معماری اعتماد صفر از محورهای این برنامه است. توسعه ظرفیت‌های پشتیبانی فنی نیز در این برنامه پیش‌بینی شده است.

در معماری اعتماد صفر، دسترسی کاربران و تجهیزات بدون اعتماد پیش‌فرض و بر اساس احراز هویت و ارزیابی مستمر کنترل می‌شود.

طرح تکمیل پردیس امنیت سایبری

اعضای ستاد علوم و فناوری افتا همچنین گزارشی از روند تکمیل «پردیس امنیت سایبری» دریافت کردند. این مجموعه قرار است به سکویی برای توسعه فناوری‌های راهبردی و تقویت توانمندی‌های کشور در حوزه امنیت سایبری تبدیل شود.

در پایان جلسه نیز مقرر شد دیدگاه‌ها و پیشنهادهای اعضای ستاد درباره برنامه ارتقای امنیت سایبری و طرح پردیس امنیت سایبری بررسی و پس از اصلاح و تکمیل، برای تصویب نهایی ارائه شود.

بر اساس این گزارش، «معماری اعتماد صفر» (Zero Trust) رویکردی امنیتی است که بر این اصل استوار است که هیچ کاربر، دستگاه یا سامانه‌ای به‌صورت پیش‌فرض قابل اعتماد نیست؛ حتی اگر داخل شبکه سازمان باشد. در این مدل، هر درخواست دسترسی به اطلاعات یا سامانه‌ها باید به‌طور مستمر احراز هویت و بررسی شود تا فقط افراد مجاز به داده‌های موردنیاز خود دسترسی داشته باشند. هدف از این رویکرد، کاهش احتمال نفوذ مهاجمان، جلوگیری از سوءاستفاده از حساب‌های کاربری و حفاظت بهتر از اطلاعات حساس سازمان‌ها و زیرساخت‌های حیاتی است.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث