در الکامپ ۱۴۰۵ مطرح شد؛ چالشهای توسعه صنعت افتا و ضرورت اصلاح نظام مجوزها
در الکامپ ۱۴۰۵، مهمترین چالشهای توسعه صنعت افتا از جمله بازار کوچک امنیت سایبری، کمبود نیروی متخصص، فاصله دانشگاه و صنعت و اصلاح نظام مجوزها بررسی شد.
در سومین روز از بیستونهمین دوره نمایشگاه الکامپ، نشست «توسعه صنعت افتا؛ از مجوز تا اعتماد» با حضور نمایندگان مرکز افتای ریاستجمهوری، سازمان پدافند غیرعامل، سازمان فناوری اطلاعات و بخش خصوصی برگزار شد. سخنرانان این نشست درباره مهمترین چالشهای توسعه صنعت افتا، از جمله کوچکبودن بازار، کمبود نیروی انسانی متخصص، فاصله دانشگاه و صنعت، ضعف شرکتهای بزرگ امنیتی و ضرورت بازنگری در نظام صدور مجوزها و اعتباربخشی محصولات صحبت کردند.
بازار امنیت سایبری ایران کوچک است
زهرا آخوداد، معاون توسعه و ارزیابی صنعت افتا مرکز افتای ریاستجمهوری، با تأکید بر اینکه توسعه صنعت افتا بدون رشد اقتصادی این بخش امکانپذیر نیست، گفت: «صنعت افتا زمانی توسعه پیدا میکند که گردش مالی این بخش به اندازه کافی بزرگ شده باشد.»
به گفته او، بازار امنیت سایبری در ایران همچنان کوچک است و برای توسعه آن باید شرکتهای فعال این حوزه امکان رشد داشته باشند.
او با اشاره به ضرورت جذب نسل جوان به صنعت امنیت سایبری بیان کرد: «جذابیت این بخش باید برای نسل جوان بیشتر شود. ایران در حال حاضر شرکتهای بزرگ و توانمند امنیتی به تعداد کافی ندارد. ضمن تقویت این شرکتها، باید از ظرفیت استارتاپها نیز استفاده شود.»
کوچ متخصصان امنیت از بخش دولتی
معاون توسعه و ارزیابی مرکز افتا همچنین کمبود نیروی متخصص را یکی از چالشهای جدی بخش دولتی دانست و گفت متخصصان امنیت سایبری در بخش دولتی از نظر مالی با مشکلاتی مواجهاند و در نتیجه، این بخش در حال خالیشدن از نیروهای متخصص است.
او تأکید کرد که برای توسعه صنعت افتا باید «کیک اقتصادی» حوزه امنیت سایبری بزرگتر شود تا امکان جذب نیروهای جدید و ایجاد انگیزه برای فعالیت در این صنعت فراهم شود.
در همین زمینه، بهناز آریا، رئیس کمیسیون افتای سازمان نصر تهران، از دیگر سخنرانان نشست، با اشاره به وضعیت بازار نیروی انسانی امنیت سایبری در جهان گفت: «نرخ بیکاری در حوزه امنیت سایبری در دنیا صفر است.» به گفته او، ایران نیز باید جذابیت مالی و امنیت اقتصادی لازم را برای نیروی انسانی متخصص ایجاد کند تا نیروهای بیشتری به این صنعت جذب شوند.
امنیت سایبری؛ یک اکوسیستم با بازیگران متعدد
حسین مومنی، معاون امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات، نیز در این نشست با تأکید بر ضرورت نگاه اکوسیستمی به امنیت سایبری گفت: «باید امنیت سایبری را به صورت یک اکوسیستم ببینیم. بازیگران این اکوسیستم شامل متخصصان، نهادهای مالی و نهادهای قانونگذار هستند و باید میان این بخشها همکاری وجود داشته باشد.»
مومنی همچنین ارتقای دانش فنی و انتقال تجربیات متخصصان را ضروری دانست و گفت کشور در شرایط فعلی باید بتواند از آخرین فناوریها، از جمله هوش مصنوعی، استفاده کند. به گفته او، یکی از محورهای اصلی توسعه صنعت افتا باید توجه به نیروی دانشی و تربیت نیروی انسانی متخصص باشد.
صدور گواهینامه بهتنهایی شاخص توسعه صنعت افتا نیست
حسین علوی، معاون صنعت و بومیسازی سازمان پدافند غیرعامل، نیز در این نشست با اشاره به ضرورت طراحی شاخصهای دقیق برای سنجش توسعه صنعت افتا گفت نمیتوان صرفاً با صدور یک سری گواهینامه و گواهیهای تخصصی ادعا کرد که امنیت سایبری توسعه یافته است.
او صدور گواهینامه را حائز اهمیت دانست، اما تأکید کرد که در تدوین شاخصهای توسعه صنعت افتا باید به تجربهها و معیارهای جهانی نیز توجه شود. علوی با بیان اینکه نگاه حاکمیت در سالهای گذشته عمدتاً مبتنی بر استفاده از تجربیات جهانی بوده است، گفت در برخی موارد نیز به دلیل شرایط خاص کشور، ناگزیر از طراحی شاخصهای متناسب با این شرایط بودهایم.
او همچنین تدوین نقشه راه کوتاهمدت، میانمدت و بلندمدت را در کنار شاخصهای توسعه صنعت ضروری دانست و افزود: «مسلماً در کنار شاخصهایی که توسط حاکمیت تدوین میشود، شاخصهای دیگری هم مهم هستند.»
شرکتهای ایرانی فاصله زیادی با بزرگان امنیت سایبری جهان دارند
معاون صنعت و بومیسازی سازمان پدافند غیرعامل با اشاره به وضعیت شرکتهای امنیتی داخلی اظهار کرد که حتی بزرگترین شرکتهای امنیتی فعال در زیستبوم افتا، چه از نظر توان مالی، منابع نرمافزاری و سختافزاری و چه از نظر نیروی انسانی متخصص، قابل مقایسه با شرکتهای بزرگ جهانی این حوزه نیستند.
او نیروی انسانی و تدوین نقشه راه را از مؤلفههای اصلی توسعه این صنعت برشمرد.
ضرورت نزدیکشدن دانشگاه و صنعت
مومنی در ادامه با اشاره به فاصلهای که طی سالهای اخیر میان دانشگاه و صنعت ایجاد شده است، خواستار بازنگری در سرفصلهای دانشگاهی رشتههایی مانند کامپیوتر، فناوری اطلاعات و هوش مصنوعی شد.
به گفته او، نیروی انسانی خوب همیشه از دل دانشگاه خارج میشود و دانشگاهها و مراکز فناوری وابسته به آنها محل رشد نیروهای متخصص هستند.
معاون امنیت سایبری سازمان فناوری اطلاعات همچنین بر ضرورت حمایت صندوقهای بومی از شرکتهای نوپا در حوزه امنیت سایبری تأکید کرد.
به گفته مومنی، با محوریت سازمان نظام صنفی رایانهای میتوان آخرین آسیبپذیریها و الگوهای حمله سایبری را جمعبندی و در اختیار فعالان این حوزه قرار داد.
سیاست «مولتیبرندینگ» به جای حذف محصولات خارجی
آخوداد در بخش دیگری از سخنان خود درباره سیاست استفاده از محصولات داخلی و خارجی در حوزه امنیت سایبری گفت: «در حوزههای مختلف، هماکنون از هر دو گروه محصولات داخلی و خارجی استفاده میشود و این ادعا که محصولات داخلی میتوانند بهطور کامل جایگزین محصولات خارجی شوند، ادعای درستی نیست؛ چرا که در نهایت باید امنیت زیرساختهای حیاتی کشور تأمین شود.»
او سیاست مرکز افتا را «مولتیبرندینگ» عنوان کرد و گفت محصولات داخلی باید فرصت حضور، اجرا و پیدا کردن بازار خود را داشته باشند.
آخوداد با اشاره به اینکه محصولات مشابه در دنیا نیز در یک بازار رقابتی فعالیت میکنند، گفت: «بازار محصولات امنیتی در ایران بستهتر است و به حمایت دولت نیاز دارد؛ با این حال، حمایت دولت الزاماً به معنای پرداخت مستقیم پول نیست.»
به گفته او، یکی از شکلهای مؤثر حمایت، فراهمکردن امکان اجرای پایلوت محصولات داخلی در کشور است؛ بهگونهای که این محصولات بتوانند در محیط واقعی آزموده شوند، بدون آنکه امنیت زیرساختها به خطر بیفتد.
دو سند راهبردی در مسیر نهاییشدن
معاون توسعه و ارزیابی صنعت افتا در مرکز افتا همچنین از نهاییشدن دو سند راهبردی این مرکز در ماههای آینده خبر داد.
او درباره سند نخست گفت: «سند توسعه صنعت افتا» یک نقشه راه پنجساله برای توسعه این صنعت ارائه خواهد کرد. به گفته آخوداد، پیشنویس این سند آماده شده و در حال جمعبندی است و احتمالاً طی یک ماه آینده در مرکز ملی نهایی خواهد شد.
سند دوم نیز «سند نظام اعتباربخشی» است که در حال حاضر در مرحله پیشنویس قرار دارد.
آخوداد توضیح داد که در این سند برای ارزیابی محصولات سه رکن در نظر گرفته شده است: ارزیابی امنیتی، ارزیابی کارکردی و ارزیابی اعتبار شرکت.
او افزود پیشنویس سند نظام اعتباربخشی آماده شده و طی دو هفته آینده برای دریافت نظرات بخش خصوصی ارائه خواهد شد تا پس از جمعبندی دیدگاهها، مراحل بعدی تدوین آن طی شود.
سامانه جدید مجوزها در راه است
آخوداد همچنین از راهاندازی سامانه جدید مجوزهای افتا طی یک ماه آینده خبر داد و گفت با عملیاتیشدن این سامانه، سرعت صدور مجوزها افزایش خواهد یافت.
به گفته او، این سامانه با امکاناتی که در نظر گرفته شده، میتواند بسیاری از پرسشهای بخش خصوصی درباره فرایند مجوزها را نیز پاسخ دهد و بخشی از ابهامات موجود در این مسیر را کاهش دهد.
نقش پررنگ بخش خصوصی پس از دو جنگ
علوی، معاون صنعت و بومیسازی سازمان پدافند غیرعامل، نیز در بخش پایانی سخنان خود با اشاره به شرایط کشور و تجربه دو جنگ اخیر، بر نقش بخش خصوصی و سازمان نظام صنفی رایانهای در حوزه امنیت سایبری تأکید کرد و گفت: «بعد از دو جنگی که پشت سر گذاشتیم، نقش بخش خصوصی و سازمان نصر بر کسی پوشیده نیست.»
این اظهارات در حالی مطرح شد که سخنرانان نشست، توسعه صنعت افتا را صرفاً موضوعی مرتبط با صدور مجوز و گواهینامه ندانستند و بر مجموعهای از مؤلفهها، از جمله رشد بازار و گردش مالی، تربیت نیروی انسانی، تقویت شرکتهای بزرگ و استارتاپها، ارتباط دانشگاه و صنعت، استفاده از فناوریهای نوین، تدوین نقشه راه و ایجاد سازوکار اعتباربخشی تأکید کردند.