خطای انسانی، عامل ۹۵ درصد نفوذهای امنیتی است

خطای انسانی، عامل ۹۵ درصد نفوذهای امنیتی است

بگفته عضو هیأت مدیره ی نصر تهران، 95 درصد نفوذهای امنیتی در شرکتها ناشی از خطاهای انسانی و نه ضعف امنیتی محصولات استفاده شده است. بدین سبب تمرکز بر دوره های آموزشی، نگهداشت و پایش اطلاعات از ملزومات جدی حوزه ی امنیت است.


به گزارش دانلود فایل به نقل از ایسنا، در نشست مشترک کمیته ی راهبری رسته ی توسعه نرم افزار سازمان نظام صنفی کامپیوتری استان تهران با معاون وزیر و رئیس سازمان فناوری اطلاعات ایران، تاییدیه ‏های امنیتی محصولات نرم ‏افزاری یکی از موضوعات مهمی بود که مورد بحث و بررسی قرار گرفت.
علیرضا عابدی نژاد - عضو هیأت مدیره ی نصر تهران با اشاره به اینکه آئین نامه‏ های جدید برای شرکت های نرم افزاری خیلی مشکل گیرانه است و این شرکتها از وضعیت فعلی بازار نگرانند، اظهار داشت: گزارش جهانی از آن حکایت می کند که ۹۵ درصد نفوذهای امنیتی ناشی از خطاهای انسانی و نه ضعف امنیتی محصولات استفاده شده است. بدین سبب تمرکز بر دوره های آموزشی، نگهداشت و پایش اطلاعات از ملزومات جدی حوزه ی امنیت است که باید به آن توجه کرد. درخواست مشخص ما این است که در زمینه ی خدمات امنیت نقش مهمی برای سازمان نظام صنفی رایانه‏ ای در نظر گفته شود.
پشتیبانی از شرکتها در تامین هزینه های اصلاح نرم افزارهای محصولات با ارائه تسهیلات کم بهره برای تامین امنیت محصولات که هزینه ی زیادی برای شرکت ‏ها دارد، از دیگر خواسته هایی بود که توسط عابدی نژاد طرح شد.
افشین نیاکان - نایب‏ رئیس کمیسیون نرم ‏افزارهای سلامت الکترونیک نیز با اشاره به مباحث امنیتی در زمینه ی سلامت بیان کرد: از میان بیش از ۴۰ محصول در زمینه ی سلامت، تنها دو نرم افزار موفق به گرفتن تأییدیه ی افتا شده ‏اند. با این بهانه که شرکتها هنوز موفق به دریافت تأییدیه ی امنیتی نشده اند، بیمارستان ‏ها و مراکز درمانی تنها ۵۰ درصد مطالبات سال پیش را پرداخت کرده‏ و این تهدیدی جدی برای بیشتر قریب به اتفاق شرکت‏ های عرضه‏ کننده محصولات و خدمات در زمینه سلامت الکترونیک است.
احتمال ورشکستگی حدود ۸۰ درصد از شرکت های حوزه ی سلامت الکترونیک
وی با اشاره به اینکه درخواست مشخص شرکت‏ های این حوزه، استمهال مدت گرفتن گواهینامه تا آخر سال جاری است، اظهار داشت: پیش بینی ما این بود که حدود ۳۰ درصد از شرکت های حوزه ی سلامت الکترونیک ریزش داشته باشند، حالا پیش بینی ما این است که با این روند، حدود ۸۰ درصد از شرکت‎ های این حوزه ورشکست شوند.
نیاکان با تاکید براینکه امن‏ سازی نرم‏ افزار برای تامین امنیت محصولات کافی نیست، اظهار داشت: درخواست ما این است که یک استاندارد امنیت مبتنی بر تجارب بین المللی تدوین و به تأیید مجلس شورای اسلامی برسد.
در پاسخ به درخواست های طرح شده، محمود خالقی‏ دخت - معاون امنیت فضای تولید و تبادل اطلاعات بیان کرد: موضوعات حوزه ی سلامت به علت اهمیت، خارج از محدوده سازمان فناوری اطلاعات است و اساساً وزارت ارتباطات و فناوری اطلاعات امکان ورود به این حوزه را ندارد.
با این وجود، محمد خوانساری - رئیس سازمان فناوری اطلاعات درباره ارائه تسهیلات کم ‏بهره برای شرکت‏ های دانش ‏بنیان متقاضی گواهی افتا توضیحاتی داد. او همین طور درباره ی تعیین تکلیف گسترش حمایت‏ های خدمات آزمایشگاهی افتا برای تمامی محصولات نرم‏ افزاری و تامین اعتبار برای امسال، قول داد تا یک ماه آتی مکاتباتی با معاون فناوری و نوآوری وزارت ارتباطات و فناوری اطلاعات درباره اختصاص و اولویت ‏دهی اعطای وام کم ‏بهره برای متقاضیان گواهی افتا انجام خواهد داد.
خوانساری همین طور با اشاره به احتمال بازبینی اسناد و فرآیندهای تعریف شده با هدف کاهش زمان، تسهیل و تسریع در صدور گواهی افتا اضافه کرد: هم اکنون امکان استفاده از ظرفیت ها لابراتوار ها و بازار ارائه دهندگان خدمات امنیت در جهت ارتقای سطح امنیتی نرم افزارهای زیرساختی وجود دارد و سازمان فناوری اطاعات ایران درصدد است، امکان تسهیل بمنظور تامین امنیت خدماتی که بخش خصوصی به دولت ارائه می دهد را فراهم سازد.
به گزارش سازمان نظام صنفی کامپیوتری استان تهران، برگزاری جلسه ای چندجانبه با حضور نمایندگان سازمان فناوری اطلاعات، سازمان نظام صنفی کامپیوتری، وزارت بهداشت، درمان و آموزش پزشکی و نیز کمیسیون سلامت مجلس شورای اسلامی جهت بررسی موضوعات امنیت در زمینه سلامت و همین طور برگزاری جلسه ای سه ‏جانبه درباب طرح و بررسی مشکلات، دغدغه ‏ها و موضوعات کلی امنیت با حضور نمایندگان سازمان فناوری اطلاعات، سازمان نظام صنفی کامپیوتر ‏ای و مرکز ملی فضای مجازی پیشنهادهایی بود که توسط معاون وزیر ارتباطات و فناوری اطلاعات مطرح و با استقبال حاضران مواجهه شد.



1401/03/24
07:48:51
5.0 / 5
209
تگهای خبر: ارتباطات , استاندارد , الكترونیك , تولید
این مطلب را می پسندید؟
(1)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۹ بعلاوه ۵
IT File دانلود فایل
itfile.ir - حقوق مادی و معنوی سایت دانلود فایل محفوظ است

دانلود فایل

دانلود و اشتراک گذاری فایل