جمعه 31 فروردین 1403 - 19 Apr 2024
کد خبر: 19583
تاریخ انتشار: 1401/06/20 00:08
چرا کاربران از پیام‌رسان‌های داخلی استفاده نمی‌کنند؟

ترس از افشای اطلاعات

صمت در این گزارش ضمن بررسی دلایل بروز شکاف‌های زیرساختی امنیت سایبری به راه‌های رفع آن و ایجاد این اعتماد پرداخته است.

کارشناسان معتقدند هنوز امنیت سایبری برای بسیاری از دولتمردان آنگونه که باید موردتوجه قرار نگرفته و بهعنوان یک مولفه مهم در نظر گرفته نمیشود؛ از نشانههای این ادعا نیز میتوان به نبود افراد کارشناس در حفظ اطلاعات و امنیت سایبری در برخی نهادها و سازمانها اشاره کرد. از سوی دیگر تاکنون هیچ دولتی اقدامی برای جلب اعتماد مردم در استفاده از اپلیکیشنهای داخلی نکرده است. به همین دلیل نیز اعتمادسازی لازم برای اینکه مردم بدانند اطلاعاتشان محفوظ میماند، انجام نگرفته است. برخی معتقدند بههمین دلایل کاربران تمایل کمتری برای استفاده از اپلیکیشنها و پیامرسانهای داخلی دارند و برای رفع این مشکلات باید ضمن از بین بردن شکافهای زیرساختی امنیت سایبری به اعتماد سازی جدی در این زمینه پرداخت.

اعتمادسازی انجام نشد

برخی کارشناسان معتقدند فیلتر پیامرسانهایی نظیر تلگرام حاکی از استفاده شمار زیادی از کاربران ایرانی از این برنامه موبایلی است. این روند منجر به برنامهریزی برای ایجاد استفاده از اپلیکیشنهای داخلی شد که بهگفته بسیاری کارشناسان آنطور که باید، مورداستقبال قرار نگرفت. چنانچه در گزارشهایی از سوی برخی مسئولان نیز عنوان شد، اپهای داخلی اعتمادسازی لازم را برای جلب مخاطب نداشتند. براساس اخبار منتشرشده برخی کاربران معتقد بودند نداشتن امنیت سایبری و زیرساختهای استاندارد مانع از استفاده آنها از اپهای داخلی میشود.

گاهی دست هکرها را باز میگذارند!

کیوان نقرهکار، کارشناس فناوری اطلاعات و فعال حوزه فضای مجازی، در گفتوگو با صمت بااشاره به اهمیت دانش افراد در پیشگیری از حملات سایبری گفت: هر نوع دسترسی غیرمجاز در بستر اینترنت و فضای مجازی به اطلاعات افراد و سازمانها، هک و دزدی سایبری محسوب میشود؛ بهطورمعمول این نوع دزدیها تبعات اجتماعی، فرهنگی و اقتصادی زیادی را بهدنبال دارد. حال برای ایجاد امنیت سایبری باید زیرساختهای فنی نظیر امکانات سختافزاری و نرمافزاری کافی را مهیا کرد؛ علاوه بر آن، باید دانش کاربران نسبت حفظ امنیت اطلاعاتشان افزایش پیدا کند؛ چرا که بیشتر کاربران اینگونه تصور میکنند که ساختارهای فنی مطمئن از اطلاعات آنها محافظت میکنند؛ اما نمیدانند که بخش عظیمی از عملکردهای حفاظت اطلاعات شخصی در فضای وب متاثر از تراز مصرف افراد است. گفتنی است، طیف وسیعی از افراد از کسانی که مشغول بازیهای سرگرمکننده هستند تا مدیران سازمانی، بیشتر نمیدانند که باید از چه روشهایی برای حفظ اطلاعات خود بهره بگیرند.

ایمنی لازم برای مقابله با حملات

نقرهکار بااشاره به اینکه که کشور ما از چه جایگاهی در بحث امنیت سایبری برخوردار است؟ گفت: متاسفانه تعدد بالای مراجع صاحبصلاحیت در باب امنیت سایبری باعث شده که آمار شفافی ارائه نشود، بههمیندلیل به طور دقیق ندانیم، رتبه چندم هستیم، اما از آنجایی که کشور ما در یک جنگ نرم بهسر میبرد، میزان حملات سایبری عدد بالایی را به خود اختصاص داده، اما نکته حائزاهمیت این است که در کشور ما ایمنی لازم برای مقابله با این حملات وجود ندارد. این در حالی است که اگر در باب حفظ امنیت اطلاعات بهسمت و سویی برویم که مردم نگران دزدیده شدن اطللاعاتشان نباشند، روشهای هک کردن و ترویج آن هم کاهش مییابد.

این فعال حوزه فضای مجازی افزود: گفتنی است، در بخش دولتی در برخی موارد، افراد متصدی امنیت اطلاعات، آشنایی کافی ندارند.

مردم چگونه از خود مراقبت کنند

نقرهکار بااشاره به موارد موردنیاز برای اطلاع کاربران در استفاده از اپلیکیشنهای ارتباطی گفت: بهطورعموم امنیت در فضای مجازی به پلتفرم یا اپلیکیشنی که مردم از آن استفاده میکنند هم، بستگی دارد و بخش مهم دیگر آن به دانش افراد برمیگردد. وی افزود: حتی اگر نرمافزارهای ارتباطی از امنیت لازم برخوردار باشد، اما کاربران در حفظ گذرواژه و کدهای امنیتی خود کوشا نباشند، احتمال بروز حملات سایبری درباره اطلاعات کاربر بالا میرود، بنابراین نوع اپلیکیشن و دانش افراد در بحث دزدیده شدن اطلاعاتشان اهمیت زیادی دارد.

دلیل اعتماد کم به اپلیکیشنهای داخلی

وی بااشاره به نبود اطمینان کاربران به اپلیکیشنهای داخلی گفت: کاربران به اپلیکیشنهای خارجی اعتماد بیشتری دارند و نسبت به آنها خوشبینتر هستند. یکی از دلایل مهم اعتماد نداشتن مردم نسبت به پلتفرمهای داخلی این است که دولتها اقدامی برای اعتمادسازی نکردهاند؛ در واقع آنها اقدامی در این راستا که مردم بدانند که اطلاعاتشان محفوظ میماند و در دسترس دیگری قرار داده نمیشود، نکردهاند. برای نیل به این هدف، نیازمند فرهنگسازی عمیق هستیم تا این امکان بهوجود بیاید که از پلتفرمهای داخلی استفاده کنیم. هرچقدر امنیت پلتفرمهای داخلی برای مردم مشخص شود و بدانند که اطلاعاتشان محفوظ میماند، کاربران را کمتر بهسمت استفاده از اپلیکیشنهای خارجی میکشاند. متاسفانه یکی از مواردی که نمیتوان در اپلیکیشنهای ایرانی یافت، سیستم هشداردهی پیش از حملات سایبری است، در واقع اقدامات جدی پیش از وقوع حملات سایبری انجام نمیشود؛ وقتی این حملات رخ میدهد، حتی بعد از گذشت مدت زمانی، متوجه ایرادات زیربنایی آن و متولیان امر مجبور به پاسخگویی میشوند.

بهگفته نقرهکار، در پیامرسانهای ایرانی دیرتر از موعد مقرر موضوع بهخطر افتادن امنیت اطلاعات اعلام و در اپلیکیشنهای خارجی چنین روندی با سرعت بیشتری انجام میشود. بههرحال، خبررسانی در ارتباط با مشکلی که در این پلتفرم وجود دارد، باید با سرعت بیشتری انجام گیرد و این باعث افزایش اعتماد کاربران میشود؛ پلتفرمهای ایرانی نیازمند تقویت در این موضوع هستند.

وی گفت: نکته دیگری که در اپلیکیشنها و پلتفرمهای ایرانی دیده میشود، این است که بهطورمعمول دسترسیهای غیرضروری از کاربر خواسته میشود، برای مثال، ارائه موقعیت مکانی در هر پلتفرمی ضروری نیست، بههمین دلیل است که در بسیاری موارد، افراد اینگونه تصور کنند که با ارائه این اطلاعات ممکن است، اطلاعاتشان از امنیت کافی برخوردار نباشد. اینها مواردی است که به ما نشان میدهد ما باید لایههای مختلفی را برای امنیت در نظر بگیریم.

وی گفت: هک کردنها در چند لایه انجام میشود؛ ارائهدهندگان خدمات در فضای مجازی باید از حفظ حریم خصوصی کاربران خود در زمان شرایط غیرقابلدسترس مطمئن باشند و این قول را بدهند که سوءاستفادهای از محتوای اطلاعات کاربران نمیشود و در کنار خدمات ارتباطی، خدمات امنیت اطلاعات هم ارائه میدهند و باید خیال کاربران خود را بهنوعی راحت کنند. از سوی دیگر، کاربران هم باید با امکانات متنوع اپلیکیشن پیامرسانی که با آن کار میکنند، آشنا باشند، چرا که امکانات پیچیده زیادی ندارد و کاربران میتوانند با کمی وقت و آموزش به تمامی آنها اشراف پیدا کنند و خوب است با بخشهای مختلف بهویژه امنیت آن آشنا شوند.

موازیکاریهای سازمانی

رئیس مرکز مطالعات امنیت سایبری کشور معتقد است اعمال فیلترینگ خندهدار است؛ این فرآیند تاکنون نهتنها به هدف نرسیده، بلکه موجب کاهش سرعت اینترنت و افزایش چندبرابری هزینهها هم شده است، بنابراین بهتر است مردم را در دسترسی به اطلاعات آزادتر بگذاریم.

سجاد عابدی، رئیس مرکز مطالعات امنیت سایبری کشور در گفتوگو با صمت عنوان کرد: متاسفانه نهادی در کشور متولی حملات سایبری نیست و موازیکاریهای سازمانی، معضلات عدیدهای در بحث افزایش امنیت سایبری بهوجود آورده است. در عرصه امنیت سایبری، موازیکاریهای بسیاری از سوی نهادها و سازمانها میشود، در واقع یکی از مشکلات مطرحشده در شورایعالی فضای مجازی، خلأ قوانین کارآمد و مدون در افزایش امنیت سایبری کشور است، بهعبارت دیگر، وجود این نوع موازیکاریهای سازمانی است که باعث شده آسیب جدی به زیرساختهای اصلی سایبری کشور وارد شود و در سالهای متمادی شاهد حملات سنگین هکرها در فضای سایبری کشور باشیم. گفتنی است، بسیاری از این حملات در بایکوت خبری قرار دارد و در بستری غیرمجاز خبررسانی میشود.

وی در پاسخ به این پرسش که دلیل بیاعتمادی نسبت به استفاده از اپلیکیشنهای داخلی چیست؟ گفت: اینکه مردم از اپلیکیشنهای داخلی استفاده نمیکنند؛ از نبود آگاهسازی استاندارد ناشی میشود؛ در حقیقت نداشتن محتوای مناسب برای معرفی اپلیکیشنهای داخلی، دلیل اصلی نبود اطمینان به آنها است؛ از آنجایی که آگاهی لازم برای افراد درباره اپلیکیشنهای داخلی بهوجود نیامده، گاهی مردم کمتر اعتماد میکنند و همین امر باعث شده است، در بازارهای رقابتی شکست بخوریم.

لزوم بکارگیری دانشبنیانها

وی بااشاره به اینکه تمامی ابزارهایی که به اینترنت متصل میشود و برمبنای تمامی شبکههای اینترنتی کار میکند، اعم از تبلت، موبایل، لپتاپ و گوشیهمراه در معرض حملات سایبری قرار دارد، گفت: باتوجه به شرایط ژئوپلتیکی و موقعیت جغرافیایی کشورمان، امکان استفاده از پلتفرمهای خارجی در بستری امن کاری دشوار است؛ این موضوع بارها مطرح شده، اما متاسفانه متولیان مسئولیت لازم را برعهده نمیگیرند. بهاعتقاد من، شرایط جغرافیایی کشورمان بهگونهای است که باید فضای سایبری بهویژه پلتفرمهای ارتباطی در یک بستر بومیسازیشده از سوی دانشبنیانها ایجاد شود.

عابدی درباره اهدافی که بهطورعموم در کشور ما براساس آن، حملات سایبری انجام میگیرد، گفت: دسترسی به اطلاعات، ردیابی آن، سرقت دادهها، ایجاد اختلال در سرویسهای ارائهشده و تغییر تنظیمات شبکه از اهداف حملات سایبری در کشور است. گفتنی است، بهطورمعمول بعد از حمله به یک شبکه کامپیوتری، کارشناسان تلاش میکنند حفره امنیتی موردحمله را شناسایی کنند؛ اما حملهکننده در حملات بعدی بهدنبال رخنههای دیگری میگردد؛ این یعنی حفرههای زیادی وجود دارد که همواره هکرها  ورود کنند و اطلاعات را بدزدند و مسئله اصلی این است که ما نتوانستیم این حفرهها را پر کنیم؛ علاوه بر آن هیچ اصول مکتوبی هم نداریم که براساس آن، امنیت سایبری را در کشور تقویت کنیم؛ نبود این اصول باعث میشود گاهی کشور ضربات سنگینی را در امنیت سایبری متحمل شود.

روند افزایشی حملات سایبری

عابدی روند حملات سایبری در کشور را از سال ۹۴ به بعد افزایشی دانست و گفت: در سال ۹۴ روزانه بالغ بر ۱۰ هزار حمله سایبری در کشور گزارش میشد که بیشک حملات انجامگرفته رقم بالاتری را به خود اختصاص میدادند که بخش زیادی از آن، ناشی از عوامل انسانی بود. گفتنی است، در سالهای آتی میزان حملات سایبری روند افزایشی داشته است.

بهگفته رئیس مرکز مطالعات امنیت سایبری کشور، اینکه ما همه اطلاعات را محرمانه تلقی کنیم، حاصلی جز ایجاد بیاعتمادی در بین کاربران بهبار نمیآورد و نباید سیاستهای شکستخورده پیشین را اعمال کنیم.

بهعبارت دیگر، مردم باید به اطلاعاتی که میخواهند دسترسی داشته باشند، چرا که اگر میزان دسترسی کم شود، آنها راهحلهای دیگری نظیر استفاده از فیلترشکن یا تعویض آی پی را اتخاذ و در نهایت اطلاعات موردنظر را کسب میکنند. ناگفته نماند که فرآیند فیلترینگ در کشور ما نهتنها تا کنون به هدف خود نرسیده ، بلکه موجب کاهش سرعت اینترنت و افزایش چند برابری هزینهها هم شده است، بنابراین بهتر است مردم را در دسترسی به اطلاعات آزادتر بگذاریم.

سخن پایانی

باتوجه به موارد یادشده، این پرسش مطرح میشود که باوجود اشکالات اپلیکیشنهای داخلی درباره مسئولیتپذیری متولیان آن، چرا مدیران دولتی همچنان از آنها حمایت میکنند و بهجای رفع ایرادات موجود به تبلیغات آن هم میپردازند؟ هزینههای زیادی برای ساخت و پرداخت یک اپلیکیشن میشود و در نهایت هم مورداقبال واقع نمیشود و ایرادات آن همچنان باقی میماند و این یعنی افتادن در یک چرخه معیوب که متاسفانه متولیان دولتی این پلتفرمها، بهجای آنکه به رفع نواقص بپردازند، نسبت به استفاده از آنها تاکید هم دارند، اما نظارتهای گاه و بیگاه در عرصه امنیت سایبری هم امری غیرمنطقی است که به نبود قانونگذاری دقیق برمیگردد.

 باید سازمان مدافع حقوق کاربران در حوزه سایبری ایجاد شود تا مردم بتوانند شکایتهای خود را پیگیری کنند، همچنین وقت آن رسیده که تصمیمگیران وزارتخانهای نسبت به دسترسی مردم به اپلیکیشنها و اطلاعاتی که میخواهند دریافت کنند، تجدیدنظر داشته باشند، چرا که در عمل فیلترینگ گسترده در کشور ما، یک فرآیند شکستخورده است.


کپی لینک کوتاه خبر: https://smtnews.ir/d/3keydd