برنامه جدید دولت برای ارتقای امنیت سایبری؛ گذار به معماری اعتماد صفر
دولت برنامه جدیدی برای ارتقای امنیت سایبری ارائه کرده که شامل بازطراحی معماری امنیتی، تقویت نیروی انسانی و گذار زیرساختهای حیاتی به معماری اعتماد صفر است.
نسخه جدید دولت برای ارتقای امنیت سایبری
محمدرضا عارف، معاون اول رئیسجمهور، در جلسه ستاد علوم و فناوری افتا گفت که ایران براساس سند چشمانداز توسعه باید در حوزه فناوریهای پیشرفته به جایگاه نخست منطقه دست یابد و در سطح جهانی تأثیرگذار باشد.
او ارتقای امنیت سایبری را نیز راهبردی ضروری دانست و تأکید کرد دستگاههای مسئول باید ضمن حفظ آمادگی، تهدیدهای سایبری را بهطور مستمر رصد کنند و توجه بیشتری به پدافند غیرعامل داشته باشند.
عارف دستیابی به این هدف را یک تکلیف شرعی و ملی خواند و گفت: «ارتقای امنیت سایبری، راهبردی ضروری است؛ زیرا دشمن حتی پس از شکستهای اخیر خود در برابر ملت ایران، دست از توطئه بر نخواهد داشت و منتظر فرصتی برای ضربه زدن به کشورمان خواهد بود. بنابراین ضمن حفظ کامل آمادگی خود، توطئههای دشمنان را باید رصد دقیق کرده و به مسئله پدافند غیرعامل نیز توجه بیشتری کنیم.»
معاون اول رئیسجمهور در ادامه سخنان خود، همکاری با کشورهای عضو سازمان همکاری شانگهای و بریکس را فرصتی برای تبادل تجربه و تقویت توانمندیهای سایبری کشور دانست. به گفته او، حفظ متخصصان یکی از مؤلفههای کلیدی ارتقای امنیت سایبری است و مطالبات و نیازهای متخصصان این حوزه باید مورد توجه قرار گیرد تا امکان تداوم فعالیت آنها در کشور فراهم شود.
در این جلسه، برنامه پیشنهادی «اقدام تکمیلی و مؤثر برای ارتقای امنیت سایبری» ارائه شد. تغییر نظام مسئولیتپذیری و پاسخگویی، حل مسائل نیروی انسانی، بازطراحی معماری امنیتی و گذار زیرساختهای حیاتی به معماری اعتماد صفر از محورهای این برنامه است. توسعه ظرفیتهای پشتیبانی فنی نیز در این برنامه پیشبینی شده است.
در معماری اعتماد صفر، دسترسی کاربران و تجهیزات بدون اعتماد پیشفرض و بر اساس احراز هویت و ارزیابی مستمر کنترل میشود.
طرح تکمیل پردیس امنیت سایبری
اعضای ستاد علوم و فناوری افتا همچنین گزارشی از روند تکمیل «پردیس امنیت سایبری» دریافت کردند. این مجموعه قرار است به سکویی برای توسعه فناوریهای راهبردی و تقویت توانمندیهای کشور در حوزه امنیت سایبری تبدیل شود.
در پایان جلسه نیز مقرر شد دیدگاهها و پیشنهادهای اعضای ستاد درباره برنامه ارتقای امنیت سایبری و طرح پردیس امنیت سایبری بررسی و پس از اصلاح و تکمیل، برای تصویب نهایی ارائه شود.
بر اساس این گزارش، «معماری اعتماد صفر» (Zero Trust) رویکردی امنیتی است که بر این اصل استوار است که هیچ کاربر، دستگاه یا سامانهای بهصورت پیشفرض قابل اعتماد نیست؛ حتی اگر داخل شبکه سازمان باشد. در این مدل، هر درخواست دسترسی به اطلاعات یا سامانهها باید بهطور مستمر احراز هویت و بررسی شود تا فقط افراد مجاز به دادههای موردنیاز خود دسترسی داشته باشند. هدف از این رویکرد، کاهش احتمال نفوذ مهاجمان، جلوگیری از سوءاستفاده از حسابهای کاربری و حفاظت بهتر از اطلاعات حساس سازمانها و زیرساختهای حیاتی است.