کميسيون افتا: مهمترين هدف ما فرهنگسازي و آموزش در حوزه امنيت است
نشست خبري کميسيون افتاي سازمان نظام صنفي رايانهاي ديروز برگزار شد.
به گزارش ایتنا اين نشست با حضور حميد بابادينيا رئيس کميسيون، عليرضا صالحي قائممقام کميسيون، اللهمراد طالبي دبير موقت کميسيون و بهناز آريا دبير کميسيون افتا و با حضور خبرنگاران از رسانههاي مختلف برگزار شد.
در ابتداي نشست بابادينيا رئيس کميسيون افتا با اشاره به دوره قبل فعاليت اين کميسيون در سازمان گفت: هيئت مديره سازمان با نگاه جديدي به مقوله امنيت کميسيون افتا را شکل داد و من نيز به عنوان رئيس کميسيون انتخاب شدم و کميسيون جديد با نگاه به تجربيات دوره قبلي و با اهداف و برنامهريزي مشخص خود همچنين چارت سازماني و مدون خود برنامههاي دوره جديد را پيش خواهد برد.
وي در ادامه گفت مهمترين هدف و برنامه ما در دوره جديد بحث فرهنگسازي و آموزش در حوزه امنيت خواهد بود.
وي افزود: زماني ما ميتوانيم نياز مردم جامعه را از اين بابت برآورده کنيم که دانش آن را داشته باشيم.
بابادينيا در ادامه گفت: وقتي در حال حاضر تعداد مديران IT ما که در حوزه امنيت و ISMS تحصيل کرده هستند از تعداد انگشتان دو دست کمتر است، نشان ميدهد که ما هنوز جاي کار زيادي داريم. سازمان و کميسيون اين پتانسيل را براي آموزش و فرهنگسازي دارد و من از همينجا اعلام ميکنم که هر کدام از نهادها و سازمانها که بخواهند در اين زمينه کار بکند ما ميتوانيم نياز آنها را برآورده کنيم.
رئيس کميسيون افتا در ادامه گفت: به زبان ساده بگويم ما در حال حاضر هيچ چيزي در حوزه امنيت نداريم و کارهاي انجام شده به صورت جسته و گريخته بوده و هيچ سازمان و متولي خاصي براي امنيت نداريم. البته همکاران ما در سازمان پدافند غيرعامل کارهايي را شروع کردهاند که من به آنها اعلام ميکنم اگر ميخواهند کارهايشان را به صورت تخصصي جلو ببرند ما ميتوانيم به آنها مشاوره بدهيم. وي در ادامه افزود: سطح امنيت در کشور ما فعلا در حد اين است که بگويند شما اجازه داريد اين دستگاه را بخريد و آن را نخريد که اين سطح به نظر من برازنده جامعه ما نيست.
امنيت يک فرآيند مستمر است
در ادامه بهناز آريا دبير کميسيون در پاسخ به پرسش خبرنگاري در مورد ميزان امنيت در بانکداري گفت: بحث امنيت يک بحث کمي نيست که بتوانيم به آن نمره بدهيم. امنيت يک تلاش و فرآيند مستمر در هر لحظه است. اما در باره امنيت در حوزه بانکداري اياران بايد بگويم فعاليتهاي جديدي براي رفتن به سمت امنيت و مديريت امنيت و پيادهسازي استاندارهاي امنيت اطلاعات در بانکهاي دولتي و خوصوصي و همچنين موسسههاي مالي و اعتباري آغاز شده است. خوشبختانه در سال گذشته ما موفق شديم به چهار استاندارد امنيت اطلاعات يا ISO27001 در ايران دست پيدا بکنيم که اين نقطه عطفي در بحث امنيت اطلاعات در ايران محسوب ميشود.
در ادامه صحبتهاي آريا در اين مورد بابادي نيا گفت: اگر تاکنون براي شبکههاي بانکي ما مشکلي پيش نيامده اين به خاطر امنيت بالاي آنها نيست، بلکه به اين خاطر است که ما تاکنون شانس آوردهايم.
افتا و دانشگاهها
رئيس کميسيون افتاي سازمان نظام صنفي در ادامه گفت: بخش خصوصي دانش فني حوزه امنيت را در اين به دانشگاهها انتقال داده و با رشد كاربردي در اين زمينه روبرو هستيم. در حال حاضر هم ارتباط خوبي با دانشگاه صنعتي شريف داريم و در حال توسعه اين ارتباط با ساير دانشگاهها هستيم.
در ادامه طالبي در پاسخ به سئوال ایتنا در مورد همپوشاني فعاليت کميسيون افتا با کارگروه امنيت کميسيون شبکه گفت: کارگروه امنيت دقيقا کارهايي را انجام ميداد که بايد در کميسيون افتا انجام ميشد و ما به دليل الويت کاري برخي مباحث نميتوانستيم منتظر راهاندازي اين کميسيون شويم. بعد از راهاندازي کميسيون هم اين کارگروه همکاري خود را آغاز کرده هرچند که نيازي ديگر به ادامه فعاليت آن نميبينيم ولي به طور کامل هم آن را از مجموعه حذف نخواهيم کرد.
در ادامه بابادينيا در پاسخ به پرسش ديگر ایتنا در مورد وجود نهادهاي موازي ديگر چون شوراي عالي افتا در بدنه دولتي و سنديکاي توليدکنندگان افتا گفت: سياست من هم در کميسيون شبکه و هم در افتا اينگونه بوده و خواهد بود که از تشکيل کميسيونهاي موازي استقبال ميکنم. هيچ منعي را در اين مورد نميبينم چون اين را از خصوصيات يک جامعه مدني ميدانم. ولي بايد اين را تعريف کنيم که منشا قدرت چه قابليتي دارد و ما ميخواهيم چه نيازي از جامعه را پوشش دهيم. ما يک فعاليت تخصصي را آغاز کردهايم و دست دوستي هم به سوي آنان دراز ميکنيم. من به عنوان رئيس کميسيون افتا تعدد اين نهادها را خوشحال کننده ميدانم چون حداقل فرهنگ افتا را در جامعه گسترش ميدهند. جز برنامههاي ماست که با اين نهادها ارتباط برقرار کنيم. مهم اين است که ما نياز جامعه را برآورده کنيم.
بابادينيا در مورد وضعيت شرکتهاي فعال در حوزه امنيت به ایتنا گفت: تمام سرمايهگذاري که در اين حوزه انجام شده توسط بخش خصوصي بوده و اين بخش با توان مالي خود تمام آموزشها و هزينهها و واردات تجهيزات را به سختي انجام ميدهد اين در حالي است که بخش دولتي هيچ کار حمايتي نميدهد. بحث تحريم بحث جدياي است ولي با با تمام اين موانع و مشکلات اين کارها را انجام ميدهيم چون دلمان براي مملکتمان ميسوزد. از آن طرف بخش دولتي ميگويد من اين نيازها را دارم، اين تجهيزات را هم ميخواهم، وقتي که تجهيزات را آورديم يکشبه با بالا بردن تعرفه واردات تجهيزات مثلا از ما حمايت ميکند، اين است حمايت بخش دولتي از ما.
محورهاي فعاليت کميسيون افتا
در ادامه عليرضا صالحي قائم مقام كميسيون افتاي سازمان با بيان اينكه محورهاي هفتگانهاي داريم كه براساس آن فعاليت خواهيم کرد، گفت: تعامل دستگاهها و سازمانهاي دولتي، تقويت كمي و كيفي تقاضا در بازار، اصلاح مقررات و شرايط حاكم بر بازار، تقويت بنيه اعضاي سازمان، افزايش توان سازمان و ارتقاي جايگاه آن و همچنين اطلاعرساني از جمله محورهاي فعاليتهاي کميسيون محسوب ميشود.
تعيين تعرفه خدمات مشاوره مهندسي اطلاعات
قائم مقام كميسيون افتاي در پاسخ به پرسش خبرنگاران گفت: کار مهمي که در يک سال آينده انجام خواهيم داد تعيين تعرفه خدمات مشاوره مهندسي اطلاعات است. اين کار جز وظايف کميسيون است که هم موجب ساماندهي بازار و هم تقويت بنيه بخش خصوصي خواهد شد همچنين شناسنامهدار کردن شرکتهايي که از اين طريق فعاليت ميکنند از ديگر نتايج اين کار خواهد بود. ما بايد بدانيم نوع فعاليتها و همچنين دستمزدها و پروژهها چگونه تعريف ميشود. اين اتفاق باعث ايجاد ارتباط و هماهنگي بخش خصوصي و دولتي با سازمان خواهد شد. کما اينکه تعرفههايي که سازمان در بخش شبکه مشخص کرده است در يک سال گذشته مبناي عمل بخش دولتي قرار گرفته است.
در ادامه نيز الله مراد طالبي دبير موقت کميسيون به تشريح اهداف و برنامههاي کميسيون پرداخت و گفت: برنامهريزي، تعيين چارت سازماني، انتخاب اعضاي کميسيون و کارگروهها، تشکيل جلسات، تعيين نحوه تبادل اطلاعات و و توافق در نحوه گردش کار، چگونگي پيگيري درخواستهاي درون سازماني و برون سازماني و ارائه طرح يکسانسازي صورت جلسات جز اين موارد است.