مديريت ضعيف، دليل پايين بودن امنيت سايتهاي اينترنتي دولتي
دوشنبه ۱۹ آذر ۱۳۸۶ ساعت ۲۱:۴۴
محمدحسن مصطفوي، در گفتوگو با ايرنا افزود: مديريت ضعيف فناوري اطلاعات در بدنه دولت باعث شده است كه توجه چنداني به اين مقوله نشود و مشكلات بسياري مانند هك شدن سايتهاي دولتي به وجود آيد.
وي اظهار داشت: بسياري از كارشناساني كه در واحدهاي فناوري اطلاعات IT ادارههاي دولتي فعاليت دارند فقط بهصرف داشتن مدرك مهندسي رايانه استخدام شدهانددرحالي كه از تجارب عملي و اطلاعات به روز دراين زمينه بخصوص درباره امنيت شبكه و وب سايتهاي اينترنتي برخوردار نيستند.
به گفته وي،اينقبيل كارشناسان مدرك گرانميتوانندنظارت خوبي بر پروژههاي ITداشته باشند. وي با اشاره به اينكه تمام دستگاههاي اجرايي موظفند يك وبسايت اينترنتي ايجاد كنند، گفت: به دليل مديريت ضعيف در بسياري موارد ملاحظه ميشود كه گزينش پيمانكاران در پايينترين سطوح انجام ميشود و بهجاي اينكه رقابت براي كيفيت باشد، رقابت بر سر قيمت صورت ميگيرد.
مصطفوي بيان كرد: در نهايت بيشتر اين پروژهها به پيمانكاري واگذار ميشود كه پايينترين قيمت را دارد. وي افزود: به همين دليل كاري كه از پايه نادرست آغاز شود در مراحل بعدي نيز دچار مشكل ميشود. اين كارشناس با اشاره به اينكه دستورالعملي براي دستگاههاي اجرايي مبني بر تشكيل كميته فناوري اطلاعات صادر شدهاست، گفت: هنوز بسياري از دستگاهها اين كميته را تشكيل ندادهاند يا اگر هم تشكيل شده تصميمات آن اجرايي نشده است.
وي ، تامين امنيت وب سايتهاي دولتي را به منزله آبروي آنهادانست و گفت: مديران دولتي نبايد به اين موضوع ساده نگاه كنند. وي بيان كرد: لازم است مديران در تمام سطوح مديريتي به مسايل فناوري اطلاعات مجهز باشند تا با مديريت مناسب به افزايش كيفيت و امنيت وب سايتها و خدمات الكترونيكي خود بپردازند.
مصطفوي با تاكيد بر اينكه تاكنون بسياري از سايتهاي دولتي مورد حمله هكرها قرار گرفتهاند، گفت: عوامل بسياري در اينباره دخالت دارد كه از مهمترين آن ميتوان به ميزان پهناي باند، ميزباني وب، نوع سيستمعاملها، نرمافزارها و سختافزارهاي مورد استفاده اشاره كرد.
وي افزود: بهتر است تامين امنيت سايتهاي دولتي به تيمهاي امنيتي خبره و بخصوص از بخش خصوصي واگذار شود. اين كارشناس، استفاده از ميزباني وب داخلي، سيستم عاملهاي كد باز، نرم افزارهاي به روز و پهناي باند مناسب را از عوامل تامين امنيت بالاي يك وب سايت ناميد و گفت: لازم است اين وب سايتها به طور مرتب تست و برنامههاي آن به روز شود.