سرخط خبرها
  • پایان فرار ۱۶ ساله بدهکار ۵ هزار و ۲۰۰ میلیارد ریالی
  • سختی‌کار آتش‌نشانان از مجلس پیگیری می‌شود
  • هواپیمای توقیف‌شده در استانبول، فوری به ایران بازمی‌گردد
  • صادرات محصولات پلاستیکی ایران به ترکیه، کره و چین
  • رسوایی امنیتی در پنتاگون؛ اطلاعات ۳ میلیون نظامی و کارمند هک شد
  • رونمایی از ۳ گزینه برای هدایت تیم ملی امید/ افشین قطبی شانس بیشتری دارد
  • ۷۷۱ بیمار پروانه‌ای در پرونده غرامت تحریم‌ها؛ ۶۸۰ نفر غرامت دریافت کردند
  • پلیس فتا: کارت دعوت عروسی، شگرد جدید کلاهبرداران سایبری
  • مهسا دومین مدال تاریخ وزنه برداری ایران را بدست آورد
  • طعنه امیر سیاری به ترامپ: هر کس فکر می‌کند ما توان دفاع نداریم، امتحان آن مجانی است
  • دانشکده هوش مصنوعی و کامپیوتر دانشگاه علم و فرهنگ راه‌اندازی می‌شود
  • پیشنهاد مسکن استیجاری کوچک‌مقیاس برای زوج‌های جوان
  • نهمین طلای کاروان ایران بر گردن بریمانلو در کوراش
  • نامه سپاه به مردم آمریکا منتشر شد
  • قوه قضائیه: صدور رأی پرونده ترور شهید سلیمانی

چارچوب یکپارچه ارزیابی امنیتی شبکه‌ اپراتورهای سیار تدوین شد

رئیس پژوهشگاه ارتباطات و فناوری اطلاعات از تدوین چارچوب ارزیابی امنیتی شبکه‌ اپراتورهای سیار خبر داد و گفت: این چارچوب با هدف ایجاد تصویری یکپارچه، شاخص‌محور و قابل مقایسه از وضعیت امنیت شبکه‌های موبایل و با در نظر گرفتن الزامات داخلی و استانداردهای بین‌المللی طراحی شده است.

کلاهبرداری اینترنتی
به گزارش خبرگزاری موج

، نشست تخصصی بررسی چارچوب ارزیابی امنیتی شبکه‌های اپراتورهای سیار با حضور محمد حسین شیخی، رئیس پژوهشگاه ارتباطات و فناوری اطلاعات و جمعی از مدیران ارشد مرکز راهبردی افتا برگزار شد.

در این نشست، ابعاد و جزئیات چارچوب ارزیابی امنیتی شبکه‌های اپراتورهای سیار که توسط متخصصان حوزه امنیت سایبری پژوهشگاه ارتباطات و فناوری اطلاعات تدوین شده است، مورد بررسی قرار گرفت و درباره الزامات تکمیل و عملیاتی‌سازی آن بحث و تبادل نظر شد.

ارزیابی امنیت شبکه‌های سیار نیازمند نگاهی یکپارچه است

رئیس پژوهشگاه ارتباطات و فناوری اطلاعات در این نشست با تأکید بر جایگاه شبکه‌های اپراتورهای سیار به عنوان یکی از زیرساخت‌های حیاتی کشور، اظهار کرد: این شبکه‌ها نقش مهمی در حفظ اعتماد عمومی و تداوم ارائه خدمات دیجیتال دارند و ارزیابی امنیت آنها باید تمامی اجزای زنجیره ارتباطی را دربرگیرد.

شیخی با اشاره به ماهیت انتها به انتهای شبکه‌های سیار افزود: این شبکه‌ها از لایه دسترسی رادیویی تا هسته شبکه، سامانه‌های پشتیبانی و سرویس‌های کاربری را شامل می‌شوند و از این رو، ارزیابی امنیت آنها مستلزم توجه همزمان به حوزه‌های مختلف فناوری ارتباطات و فناوری اطلاعات است.

وی ادامه داد: در این شبکه‌ها، موضوعاتی همچون رادیو، سیگنالینگ و رومینگ در کنار فناوری‌هایی نظیر رایانش ابری، مجازی‌سازی و مراکز عملیات امنیت قرار دارند و همین موضوع، ضرورت استفاده از یک چارچوب جامع و یکپارچه برای ارزیابی امنیتی را افزایش می‌دهد.

 

پوشش امنیتی نسل‌های مختلف شبکه در چارچوب جدید

رئیس پژوهشگاه ارتباطات و فناوری اطلاعات با اشاره به رویکردهای پیشین در ارزیابی امنیت شبکه‌های سیار گفت: در سال‌های گذشته، ارزیابی‌های امنیتی عمدتاً به صورت پراکنده و بر اساس نسل‌های خاص ارتباطی انجام می‌شد که با وجود دستاوردهای قابل توجه، همزمان با توسعه فناوری و همزیستی نسل‌های مختلف شبکه، نیاز به تصویری یکپارچه و قابل مقایسه از وضعیت امنیت اپراتورها بیش از پیش احساس شد.

شیخی افزود: چارچوب جدید با هدف پاسخ به این نیاز طراحی شده و طراحی، پیاده‌سازی و اثربخشی کنترل‌های امنیتی را در نسل‌های دوم، سوم، چهارم و پنجم شبکه‌های سیار، با رویکردی شاخص‌محور و مبتنی بر شواهد ارزیابی می‌کند.

وی از پوشش حوزه‌های مختلف امنیتی در این چارچوب خبر داد و تصریح کرد: هسته شبکه، دسترسی رادیویی، رومینگ، هویت مشترکین، مدیریت کلید، امنیت داده، حریم خصوصی و مدیریت دسترسی از جمله حوزه‌های مهمی هستند که در این مدل مورد ارزیابی قرار می‌گیرند.

شیخی، یکی از مهم‌ترین ویژگی‌های چارچوب تدوین‌شده را تمرکز بر اثربخشی واقعی کنترل‌های امنیتی دانست و گفت: در این مدل، صرفاً وجود یک سیاست، دستورالعمل یا پیکربندی امنیتی بررسی نمی‌شود، بلکه کارایی کنترل‌ها از طریق آزمون‌های واقعی و شواهد مستند مورد سنجش قرار می‌گیرد.

وی افزود: این چارچوب با بهره‌گیری از الزامات و رویکردهای استانداردهای معتبر بین‌المللی از جمله ISO 27001، GSMA، 3GPP و NIST و همچنین شاخص‌های امنیتی افتا، امکان ارزیابی یکپارچه میزان انطباق اپراتورها با الزامات داخلی و بین‌المللی را فراهم می‌کند.

رئیس پژوهشگاه ارتباطات و فناوری اطلاعات خاطرنشان کرد: استفاده از یک مدل مشترک و استاندارد می‌تواند به شناسایی دقیق‌تر شکاف‌های امنیتی، اولویت‌بندی اقدامات اصلاحی و هدفمندتر شدن سرمایه‌گذاری‌های امنیتی در شبکه‌های اپراتوری کمک کند.

وی در پایان با اشاره به نتایج راهبردی اجرای این چارچوب گفت: خروجی ارزیابی‌ها می‌تواند مبنایی مستند برای تصمیم‌گیری مدیران و نهادهای حاکمیتی، شناسایی شکاف‌های امنیتی و اولویت‌بندی اقدامات اصلاحی باشد و زمینه ارتقای امنیت شبکه‌های اپراتورهای سیار در برابر تهدیدات سایبری را فراهم کند.

در ادامه این نشست نیز بر برگزاری جلسات تخصصی و منظم تا نهایی شدن چارچوب تأکید و مقرر شد مدل‌های مشابه برای ارزیابی امنیتی اپراتورهای ثابت نیز تدوین و تعمیم داده شود.

همچنین مقرر شد پژوهشگاه ارتباطات و فناوری اطلاعات با هماهنگی کارشناسان مرکز راهبردی افتا، همکاری و تعامل لازم را برای تعمیق مدل‌های ارائه‌شده و فراهم کردن الزامات عملیاتی‌سازی آنها ادامه دهد.

 

دیدگاه های ارسال شده توسط شما، پس از تایید توسط خبرگزاری موج در وب منتشر خواهد شد.

پیام هایی که حاوی تهمت و افترا باشد منتشر نخواهد شد.

پیام هایی که به غیر از زبان فارسی یا غیرمرتبط باشد منتشر نخواهد شد.

ارسال نظر

مهمترین اخبار

گفتگو

آخرین اخبار گروه

پربازدیدترین گروه