ضرورت بررسی فنی موضوعات فیلترینگ در کمیتههای تخصصی، پیش از عملیات محدودسازی
یک کارشناس امنیت سایبری میگوید: اگر متولیان مدیریت و کنترل فضای مجازی در گام اول تلاش کنند تا نظارت خود را دقیقتر کنند و تا میتوانند در فضای مجازی از انجام فعالیتهای کنترلی حذر کنند به نفع کشور، دولت و مردم است، اما در صورتی که لازم باشد عملیات فیلترینگ یا محدودسازی انجام شود، ابتدا موضوع باید به صورت فنی در کمیتههای تخصصی بررسی شده و با درنظر گرفتن تبعات مثبت و منفی و اطلاعرسانی قبل از اعمال و سپس اجرای پایلوت در یک مکان یا زمان محدود و دوباره بررسی تبعات کار در زمان پایلوت، در کمیتهای برای اجرای فراگیر آن تصمیمگیری و در صورت لزوم اقدام شود.
دکتر هاشم حبیبی، کارشناس امنیت سایبری طی یادداشتی برای سیتنا، نوشت: فیلترینگ موضوعی است که در کشور ما حساسیتهای زیادی روی آن وجود دارد، اگر بخواهیم علت آن را بررسی کنیم شاید بهتر باشد اول، اصل موضوع فیلترینگ را بررسی کنیم و بعد وارد موضوعات جاری شویم.
حاکمیت سایبری از دو بعد نظارت و اشراف سایبری و کنترل و مدیریت سایبری قابل بررسی است. هر دولت یا نظامی برای حاکم بودن بر فضای سایبری، در قدم اول باید بتواند بر فضای مجازی کشورش اشراف و نظارت داشته باشد. با توجه به اینکه فضای مجازی یا سایبری حد و مرز مشخصی ندارد، دستیابی به این هدف بسیار سخت بوده و باید با برنامهریزی مناسب و دقیق عملیات رصد و پایش را انجام داده، تا بتوان به مرور به اشرافیت بالاتر و بیشتری دست پیدا کرد؛ هرچند موضوع اشراف بر فضای سایبری هیچگاه به ۱۰۰ درصد نخواهد رسید.
در حال حاضر نرمافزارهای رصد و پایش فضای مجازی که با هوش مصنوعی، این فضا را نظارت و پایش میکنند در کشورهای پیشرفته در عرصه سایبری تولید شده، که گاها برای رصد فضای سایبری دیگر کشورها هم استفاده میشود. در کشور ما هم قاعدتا باید به سمت تولید این نرمافزارها برویم و چون این نرم افزارها حاکمیتی است، به اعتقاد بنده باید دولت بهصورت ویژه برای تولید یا تامین این نرمافزارها سرمایهگذاری کند. در کنار این نرمافزارها که باید به عنوان قلب ساختار و سازمان اشراف سایبری وجود داشته باشند، وجود نیروی انسانی متخصص، متعهد و متبحر و فرایندها و آییننامههای مصوب حتمی و لازم است.
اما همیشه بعد از اینکه اشراف و نظارت در وضعیت مناسبی قرار گرفت، گام بعدی که باید انجام شود کنترل و مدیریت است. باید توجه داشت تا زمانی که فعالیت نظارت انجام میشود، به دلیل اینکه یک فعالیت غیرفعال میباشد، کاربران و مردم متوجه نمیشوند، بنابراین از نظر فنی توصیه میشود تا زمانی که نیاز نباشد، در شبکهها و فضای مجازی نباید کاری غیر از نظارت انجام شود؛ به عبارتی در شرایطی که موضوع امنیتی در فضای مجازی اتفاق بیفتد میتوان با اقدامات امنیتی و تامینی فیزیکی و به صورت خاصمنظوره برخورد صورت داد، اما تمام این موارد نافی داشتن امکان مدیریت و کنترل بر فضای مجازی یا سایبری نیست!
کنترل داشتن بر فضای سایبری به معنای این است که در صورت لزوم بتوان دسترسی ها را محدود یا قطع کرد. بهترین نوع کنترل و مدیریت بر فضای مجازی این است که بتوان بر روی هر کاربر، در واحد زمان و مکان محدودیت اجرا کرد؛ البته که این هدف ایدهآل است و دستیابی به آن بسیار سخت و تقریبا ناممکن است.
یکی از روشهای اعمال کنترل بر فضای مجازی، عملیات فیلترینگ است. پس از نظر علمی و فنی عملیات فیلترینگ قابل قبول است و هر کشور پیشرفتهای باید به سمت آن برود، اما با توجه به اینکه فیلترکردن یک عمل فعال در شبکه است و کاربر یا کاربران را بهصورت مستقیم و غیرمستقیم تحت تاثیر قرار میدهد، باید با رعایت شرایط بسیار حساس و تحت نظر متخصصین شبکه و فضای مجازی انجام شود.
یکی از اشتباهات متولیان فضای مجازی و حتی متخصصین این حوزه این است که فکر میکنند چون با یک کلیک کردن میتوانند، بهراحتی دسترسی به یک فضا، سامانه یا سایت را محدود یا باز کنند، باید بلافاصله این کار را اتجام دهند. اگر زمانهای بحران و امنیتی را کنار بگذاریم که در این زمانها هم باید با توجه به شرایط همان موقع اقدامها انجام شود، اما در زمانهای عادی، برای اعمال فیلترینگ نیاز است که حتما دلیل فیلتر کردن بررسی شده و قبل از اعمال فیلترینگ، شرایط کسبوکارها، کاربران و مردم با دقت بررسی شده و بهترین روش اعمال فیلترینگ، مصوب و اجرا شود. حتی بعد از اعمال نیز باید با دقت و حساسیت موضوع بررسی شود که اشتباهی رخ نداده باشد که عدهای بیدلیل دچار خسارت شوند.
از جمله دلایلی که فیلترینگ در ایران خیلی موضوع حساسی شده و تقریبا کمتر کسی وجود ندارد که در مورد آن اظهار نظر نکند، میتوان به موارد زیر اشاره کرد:
- فیلتر کردن سامانههایی که مدت زمان زیادی مورد استفاده اکثریت مردم بوده است،
- فیلتر کردن ناگهانی و بدون اطلاع قبلی،
- فیلتر کردن بدون در نظر گرفتن موارد منفی و مثبت حاصل از فیلترینگ،
- استفاده ابزاری مخالفان داخلی و خارجی برای بد نشان دادن هر کاری از جمله فیلترینگ،
- تبعیض در اعمال فیلترینگ، به خصوص زمانی که متولیان امر خلاف سیاست عمل کنند،
- اعمال فیلترینگ، حتی بعد از رفع محدودیتها،
- فیلتر بودن فضای مجازی از طرف صاحبان سامانهها یا سایتهای خارجی.
البته موارد دیگری هم میتوان نام برد که به نظر میرسد مهمترین آنها این موارد باشد.
در پایان میتوان جمعبندی کرد که اگر متولیان مدیریت و کنترل فضای مجازی در گام اول تلاش کنند تا نظارت خود را دقیقتر کنند و تا میتوانند در فضای مجازی از انجام فعالیتهای کنترلی حذر کنند به نفع کشور، دولت و مردم است، اما در صورتی که لازم باشد عملیات فیلترینگ یا محدودسازی انجام شود، ابتدا موضوع باید به صورت فنی در کمیتههای تخصصی بررسی شده و با درنظر گرفتن تبعات مثبت و منفی و اطلاعرسانی قبل از اعمال و سپس اجرای پایلوت در یک مکان یا زمان محدود و دوباره بررسی تبعات کار در زمان پایلوت، در کمیتهای برای اجرای فراگیر آن تصمیمگیری و در صورت لزوم انجام شود.
انتهای پیام
افزودن دیدگاه جدید