کدخبر :284660 پرینت
11 شهریور 1402 - 14:06

ضرورت بررسی فنی موضوعات فیلترینگ در کمیته‌های تخصصی، پیش از عملیات محدودسازی

یک کارشناس امنیت سایبری می‌گوید: اگر متولیان مدیریت و کنترل فضای مجازی در گام اول تلاش کنند تا نظارت خود را دقیق‌تر کنند و تا می‌توانند در فضای مجازی از انجام فعالیت‌های کنترلی حذر کنند به نفع کشور، دولت و مردم است، اما در صورتی که لازم باشد عملیات فیلترینگ یا محدودسازی انجام شود، ابتدا موضوع باید به صورت فنی در کمیته‌های تخصصی بررسی شده و با درنظر گرفتن تبعات مثبت و منفی و اطلاع‌رسانی قبل از اعمال و سپس اجرای پایلوت در یک مکان یا زمان محدود و دوباره بررسی تبعات کار در زمان پایلوت، در کمیته‌ای برای اجرای فراگیر آن تصمیم‌گیری و در صورت لزوم اقدام شود.

متن خبر

دکتر هاشم حبیبی، کارشناس امنیت سایبری طی یادداشتی برای سیتنا، نوشت: فیلترینگ موضوعی است که در کشور ما حساسیت‌های زیادی روی آن وجود دارد، اگر بخواهیم علت آن را بررسی کنیم شاید بهتر باشد اول، اصل موضوع فیلترینگ را بررسی کنیم و بعد وارد موضوعات جاری شویم.

حاکمیت سایبری از دو بعد نظارت و اشراف سایبری و کنترل و مدیریت سایبری قابل بررسی است. هر دولت یا نظامی برای حاکم بودن بر فضای سایبری، در قدم اول باید بتواند بر فضای مجازی کشورش اشراف و نظارت داشته باشد. با توجه به اینکه فضای مجازی یا سایبری حد و مرز مشخصی ندارد، دستیابی به این هدف بسیار سخت بوده و باید با برنامه‌ریزی مناسب و دقیق عملیات رصد و پایش را انجام داده، تا بتوان به مرور به اشرافیت بالاتر و بیشتری دست پیدا کرد؛ هرچند موضوع اشراف بر فضای سایبری هیچ‌گاه به ۱۰۰ درصد نخواهد رسید.

در حال حاضر نرم‌افزارهای رصد و پایش فضای مجازی که با هوش مصنوعی، این فضا را نظارت و پایش می‌کنند در کشورهای پیشرفته در عرصه سایبری تولید شده، که گاها برای رصد فضای سایبری دیگر کشورها هم استفاده می‌شود. در کشور ما هم قاعدتا باید به سمت تولید این نرم‌افزارها برویم و چون این نرم افزارها حاکمیتی است، به اعتقاد بنده باید دولت به‌صورت ویژه برای تولید یا تامین این نرم‌افزارها سرمایه‌گذاری کند. در کنار این نرم‌افزارها که باید به عنوان قلب ساختار و سازمان اشراف سایبری وجود داشته باشند، وجود نیروی انسانی متخصص، متعهد و متبحر و فرایندها و آیین‌نامه‌های مصوب حتمی و لازم است.

اما همیشه بعد از اینکه اشراف و نظارت در وضعیت مناسبی قرار گرفت، گام بعدی که باید انجام شود کنترل و مدیریت است. باید توجه داشت تا زمانی که فعالیت نظارت انجام می‌شود، به دلیل اینکه یک فعالیت غیرفعال می‌باشد، کاربران و مردم متوجه نمی‌شوند، بنابراین از نظر فنی توصیه می‌شود تا زمانی که نیاز نباشد، در شبکه‌ها و فضای مجازی نباید کاری غیر از نظارت انجام شود؛ به عبارتی در شرایطی که موضوع امنیتی در فضای مجازی اتفاق بیفتد می‌توان با اقدامات امنیتی و تامینی فیزیکی و به صورت خاص‌منظوره برخورد صورت داد، اما تمام این موارد نافی داشتن امکان مدیریت و کنترل بر فضای مجازی یا سایبری نیست!

کنترل داشتن بر فضای سایبری به معنای این است که در صورت لزوم بتوان دسترسی ها را محدود یا قطع کرد. بهترین نوع کنترل و مدیریت بر فضای مجازی این است که بتوان بر روی هر کاربر، در واحد زمان و مکان محدودیت اجرا کرد؛ البته که این هدف ایده‌آل است و دستیابی به آن بسیار سخت و تقریبا ناممکن است.

یکی از روش‌های اعمال کنترل بر فضای مجازی، عملیات فیلترینگ است. پس از نظر علمی و فنی عملیات فیلترینگ قابل قبول است و هر کشور پیشرفته‌ای باید به سمت آن برود، اما با توجه به اینکه فیلترکردن یک عمل فعال در شبکه است و کاربر یا کاربران را به‌صورت مستقیم و غیرمستقیم تحت تاثیر قرار می‌دهد، باید با رعایت شرایط بسیار حساس و تحت نظر متخصصین شبکه و فضای مجازی انجام شود.

یکی از اشتباهات متولیان فضای مجازی و حتی متخصصین این حوزه این است که فکر می‌کنند چون با یک کلیک کردن می‌توانند، به‌راحتی دسترسی به یک فضا، سامانه یا سایت را محدود یا باز کنند، باید بلافاصله این کار را اتجام دهند. اگر زمان‌های بحران و امنیتی را کنار بگذاریم که در این زمان‌ها هم باید با توجه به شرایط همان موقع اقدام‌ها انجام شود، اما در زمان‌های عادی، برای اعمال فیلترینگ نیاز است که حتما دلیل فیلتر کردن بررسی شده و قبل از اعمال فیلترینگ، شرایط کسب‌وکارها، کاربران و مردم با دقت بررسی شده و بهترین روش اعمال فیلترینگ، مصوب و اجرا شود. حتی بعد از اعمال نیز باید با دقت و حساسیت موضوع بررسی شود که اشتباهی رخ نداده باشد که عده‌ای بی‌دلیل دچار خسارت شوند.

از جمله دلایلی که فیلترینگ در ایران خیلی موضوع حساسی شده و تقریبا کمتر کسی وجود ندارد که در مورد آن اظهار نظر نکند، می‌توان به موارد زیر اشاره کرد:

  1. فیلتر کردن سامانه‌هایی که مدت زمان زیادی مورد استفاده اکثریت مردم بوده است،
  2. فیلتر کردن ناگهانی و بدون اطلاع قبلی،
  3. فیلتر کردن بدون در نظر گرفتن موارد منفی و مثبت حاصل از فیلترینگ،
  4. استفاده ابزاری مخالفان داخلی و خارجی برای بد نشان دادن هر کاری از جمله فیلترینگ،
  5. تبعیض در اعمال فیلترینگ، به خصوص زمانی که متولیان امر خلاف سیاست عمل کنند،
  6. اعمال فیلترینگ، حتی بعد از رفع محدودیت‌ها،
  7. فیلتر بودن فضای مجازی از طرف صاحبان سامانه‌ها یا سایت‌های خارجی.

البته موارد دیگری هم می‌توان نام برد که به نظر می‌رسد مهمترین آنها این موارد باشد.

در پایان می‌توان جمع‌بندی کرد که اگر متولیان مدیریت و کنترل فضای مجازی در گام اول تلاش کنند تا نظارت خود را دقیق‌تر کنند و تا می‌توانند در فضای مجازی از انجام فعالیت‌های کنترلی حذر کنند به نفع کشور، دولت و مردم است، اما در صورتی که لازم باشد عملیات فیلترینگ یا محدودسازی انجام شود، ابتدا موضوع باید به صورت فنی در کمیته‌های تخصصی بررسی شده و با درنظر گرفتن تبعات مثبت و منفی و اطلاع‌رسانی قبل از اعمال و سپس اجرای پایلوت در یک مکان یا زمان محدود و دوباره بررسی تبعات کار در زمان پایلوت، در کمیته‌ای برای اجرای فراگیر آن تصمیم‌گیری و در صورت لزوم انجام شود.

انتهای پیام

نظرات خود را با ما درمیان بگذارید

افزودن دیدگاه جدید

کپچا
CAPTCHA ی تصویری
کاراکترهای نمایش داده شده در تصویر را وارد کنید.