موضوع امنیت در فضای تولید و تبادل اطلاعات که افتا خوانده ميشود، موضوع جدیدي نیست. تعدد شوراها و کمیسیونهای افتا در کشور و متولیان متعدد که بعضی به صورت بخشی و برخی به صورت فرابخشی سعی در تاثیرگذاری در این فضا را دارند، نشان از اهمیت این مقوله دارد.
ولیکن با بروز بحرانهایی مانند ورود استاکسنت که نام نخستین بدافزار صنعتی را نیز برخود دارد، نقاط ضعف متعدد ساختار امنیت را در فضای تبادل اطلاعات نشان داد. اینکه مراکز واکنش سریع نسبت به رویدادهای امنیت مجازی هیچگونه فعالیت قابل قبولی نداشتند و مراکز آگاهیرسانی دولتی یا دانشگاهی نیز بسیار عقبتر از بخش خصوصی حرکت کردند، لزوم بازنگری در ساختار این مراکز و ساختار کلان کشور را بيش از پیش آشکار کرد.
در میزگردی که با همین رویکرد تشکیل شد، کارشناسان بخش خصوصی به کندوکاو در این موضوع پرداختند.
عليرضا صالحی: میزگرد امروز درباره بررسی وضعیت امنیت اطلاعات در شرکتها و سازمانهای بزرگ کشورمان است که ميخواهیم بحث را با اپیدمي بدافزاری به نام استاکس نت که شبکههای صنعتی کشورمان را هدف قرار گرفته بود، شروع کنیم و ببینیم که چه اتفاقی همزمان با حمله این بدافزار به صنایع کشورمان اتفاق افتاده و عکسالعمل نهادهای مربوطه چه بوده است. ابتدا خوب است مقداری درباره استاکسنت و اتفاقات بدی که برای شبکههای صنعتی کشورمان در این مورد افتاده صحبت کنیم.
عباسنژاد: اولین مساله، در حقیقت سه ویژگی خاص استاکس نت است که این بدافزار را از دیگر انواع بدافزارها متمایز کرده است.
نکته اول اینکه، بررسی استاکس نت نشان ميدهد که این بدافزار از یک حفره امنیتی سیستم عامل ویندوز استفاده ميکند که کاملا ناشناخته بوده و در نتیجه، تمام کامپیوترهای ویندوزی ميتوانند مورد حمله قرار بگیرند.
نکته دوم اینکه استاکس نت اولین ویروسی است که برای سیستمهای صنعتی نوشته شده است. استاکس نت نرمافزارهای شرکت زیمنس (اسکادا) را بیشتر هدف خودش قرار ميدهد که ویژگی بسیار متفاوتش این است که رمز عبور پیش فرضی که در نرم افزار اسکادا وجود دارد به صورت Hard Code درون این ویروس قرار گرفته است. در نتیجه ویروس ميتواند کلیه اطلاعات بانک اطلاعاتی سیستم اسکادا را بخواند و به مرکز فرمان بدافزار ارسال كند.
نکته سوم هم در این مورد این است که این بدافزار از روشی برای
حمید بابادینیا، ريیس کمیسیون افتا در سازمان نظام صنفی رایانهای استان تهران
علیرضا صالحی، قائم مقام کمیسیون افتا در سازمان نظام صنفی رایانهای استان تهران
علی عباسنژاد، مشاور امنیت و کارشناس جرمشناسی رایانهای
سينا بقايي، كارشناس امنيت فناوري اطلاعات