موضوعات ‌مرتبط: اقتصادی نفت و انرژی

a/153660 :کد

آسیب‌پذیری در شبکه‌ دریافت علت اختلال؛

آسیب‌پذیری در شبکه‌ دریافت و پرداخت علت اختلال در سامانه سوخت بود

  شنبه ۰۲ دی ۱۴۰۲ — ۱۲:۰۹
تعداد بازدید : ۱۴۱   
 تحلیل ایران -آسیب‌پذیری در شبکه‌ دریافت و پرداخت علت اختلال در سامانه سوخت بود

در شبکه سوخت آسیب پذیری جدی مشاهده نشد، در شبکه برنامه‌ریزی نیز چنین موردی را شاهد بودیم. اما در یکی از شبکه‌های دریافت و پرداخت آسیب پذیری وجود داشت که در حال پیگیری امنیتی است.

به گزارش تحلیل ایران، سردار غلامرضا جلالی رئیس سازمان پدافند غیر عامل صبح امروز (دوم دی‌ماه) در افتتاحیه هفتمین نمایشگاه صنایع بومی پدافند غیرعامل که در نمایشگاه بین‌المللی تهران برگزار شد، گفت: باید در فضای سایبری و سایر حوزه ها بتوانیم از فناوری و صنعت بومی امن با قابلیت طراحی و کنترل در داخل کشور داشته باشیم.

 

وی افزود: دفاع، تهدید و امنیت در کشور منوط به توسعه فناوری های امن بومی است.

 

رئیس سازمان پدافند غیر عامل گفت: بیش از 55 درصد تهدیدات جهانی و در ایران حدود 30 درصد حملات سایبری انجام شده مبتنی بر هوش مصنوعی بوده است.

 

رئیس سازمان پدافند غیر عامل با بیان اینکه بیش از ۲۰۰ محصول امن و بومی در حوزه پدافند غیرعامل طراحی و ساخته شده، گفت: تولید سامانه های کنترل امنیتی فضای سایبری، سامانه اسکادا، سامانه کنترل حملات توزیع شده و ... از جمله این محصولات هستند.

 

اظهارات رئیس سازمان پدافند غیر عامل درباره اختلال سامانه سوخت

 

سردار جلالی با اشاره به حملات سایبری به سامانه سوخت کشور گفت: ما در فضای سایبری شرایط را در سه مرحله قبل، حین و بعد از حادثه و حمله دسته‌بندی می‌کنیم.

 

وی افزود: مجموعه اقدامات ما در حوزه سامانه سوخت به زمان قبل از حادثه و حمله باز می‌گردد که آسیب شناسی، تهیه نقشه‌های اجرایی و برنامه امن‌سازی اضطراری و مصون سازی است که ما برنامه این کار را در حوزه سامانه سوخت پس از حمله سال ۱۴۰۰ تهیه کردیم و بخش عمده‌ای از آن‌ها اجرا شد. پس از اجرا با نظارت و کنترل سازمان پدافند غیرعامل در این حوزه شاهد ضعف‌ها و اشکالاتی بودیم که مجدداً برای رفع و تکمیل این ضعف‌ها و نقایص تذکر داده شد.

 

زنجیره سامانه سوخت به چه شکل است؟

 

رئیس سازمان پدافند غیر عامل گفت: در حین حمله با توجه به اینکه سامانه سوخت متشکل از چندین سامانه اعم از سامانه مانیتور سیستم توزیع سوخت از طریق ایستگاه‌های پمپ بنزین، سامانه پرداخت و دریافت مالی و سامانه برنامه‌ریزی فروش نفت است که به یکدیگر متصل هستند.

 

وی ادامه داد: بخش ضعیف این زنجیره در حوزه امنیت آنجایی است که از یک نقطه ضعف ایجاد شود. بنابراین؛ یکی از سامانه‌ها می‌توانست موجب ایجاد مشکل شده باشد. ابهاماتی در این خصوص مطرح بود که آیا این اتفاق اختلال داخلی است یا حمله. هنگام حمله دو عنصر برای تجزیه و تحلیل وجود دارد. اول، پیدایش شواهد و قرائن حمله که لاگ‌های مربوط به آن باید استخراج، بررسی و تحلیل شود تا مسیر حمله کشف شود.

 

نخستین اطلاعیه پدافند غیر عامل پس از اختلال سامانه سوخت

 

سردار جلالی گفت: راه حل دوم تجزیه تحلیل اطلاعاتی است که می‌توانیم متوجه شویم که چه کسی عامل و باعث حمله بوده است. طبیعتاً چون در حین حمله می‌توانیم متصل بودن یا نبودن آن به دشمن را حدس بزنیم اما برای بررسی دقیق‌تر آن باید صبر کنیم تا مطالعات مربوط به آن انجام و با تشخیص اعلام شود.

 

وی افزود: در حین حمله، ارجاع به مقصر و پیگیری محلی از اعراب ندارد و نخستین اقداماتی که باید انجام بشود، اطلاع رسانی است که دو ساعت پس از حمله یعنی بعد از بررسی‌های اولیه، اولین اطلاعیه سازمان پدافند غیرعامل صادر شد.

                               



  ارسال نظر جدید:
      نام :        (در صورت تمایل)

      ایمیل:      (در صورت تمایل) - (نشان داده نمی شود)

     نظر :