کد QR مطلبدریافت لینک صفحه با کد QR

حمله ویروسی انجام شده بود

گزارش سازمان پدافند غیرعامل از حمله سایبری به شهرداری

تسنیم , 25 خرداد 1401 ساعت 13:55

رییس سازمان پدافند غیرعامل کشور به تحلیل ابعاد اختلال سایبری در شهرداری تهران پرداخت و گفت: چون شهرداری تهران دارای یک پشتیبان کامل از اطلاعات بود، بنابراین با اطمینان می‌توان گفت که هیچ اطلاعاتی از شهروندان از دست نرفت.



آی‌تی‌من- سردار غلامرضا جلالی، در برنامه صف اول شبکه خبر، بهتبیین اهمیت موضوع پدافند غیرعامل پرداخت و اظهار کرد: پس ازدوران دفاع مقدس، با استفاده از تجاربی که در این دوران به دستآمده بود، غفلت از بحث پدافند غیرعامل و جای خالی سازمانیبه‌عنوان متولی موضوع "توسعه امنیت‌افزا" احساس شد.

• پدافند غیرعامل رابط بخش دفاعی و بخش غیرنظامی کشور
وی ادامه داد: تا سال 82، برخی اقدامات جسته و گریخته در رابطهبا این موضوع انجام شد که به‌جهت انسجام‌بخشی به اینموضوع، از سوی رهبر معظم انقلاب، مأموریتی به ستادکلنیروهای مسلح ابلاغ شد تا با همکاری دولت، پیشنهادی را برایساماندهی این موضوع ارایه کنند، در نهایت این اقدام در ابتدامنجر به تشکیل کمیته دائمی پدافند غیرعامل و پس از آن تشکیلسازمان پدافند غیرعامل کشور شد. 
این سازمان در واقع رابط بینبخش دفاع و بخش غیرنظامی کشور است تا بتواند سیاست‌هایدفاعی را در برنامه‌های توسعه کشور، نهادینه کند.

رییس سازمان پدافند غیرعامل کشور با بیان اینکه با توجه به نبودسابقه از چنین سازمانی در ساختار نظامی و غیرنظامی کشور،اقدامات بسیاری برای ایجاد ساختار، نظامات و الزامات در بخشپدافند غیرعامل انجام شد، افزود: یکی از مهمترین چالش‌هایموجود در موضوع پدافند غیرعامل، موضوع متغیر بودن، پویاییو به‌روز شدن تهدیدات است. بسیاری از تهدیدات کنونی مانندتهدیدات سایبری، تا چند سال پیش وجود نداشت ولی اکنون، باآن مواجهیم، از همین رو موضوع مهم، رصد، پایش و احصایمداوم فناوری‌هایی است که تهدیداتی را در ذات خود به‌همراهدارند.

• برای هر تهدیدی، راهبرد و برنامه ارایه کرده‌ایم
سردار جلالی گفت: بر همین اساس، هرجا که تهدیدی شکل بگیرد،متناسب با نوع تهدیدات و براساس تدابیر ستادکل نیروهایمسلح، ساختار و راهبرد متناسب با آن را شکل خواهیم داد،طبیعتاً با توجه به محدودیت‌های ساختاری و عدم توسعه ستادها،تمرکز ما بیشتر به‌روی توسعه‌های کیفی است تا کمّی، این سببشده است بتوانیم از بخش عمده‌ای از ظرفیت‌های داخلی کشور ازبخشهای علمی و دانشگاهی گرفته تا دفاعی، صنعت و دانش‌بنیاندر جهت نیل به اهداف و رسالتهای خود بهره ببریم، از همین رو بااطمینان می‌توان گفت تقریباً هیچ حوزه‎ای نیست که ما در آنتهدیدات را رصد نکرده، تهدیدات را تشخیص نداده و برای آنراهبرد، ساختار و برنامه برای مقابله با تهدید ارایه نکرده باشیم.

وی با بیان اینکه از جمله تأکیدات مقام معظم رهبری، درک اهمیتپدافند غیرعامل و مخاطرات ناشی از عدم توجه به آن از سویمدیران کشور است، متذکر شد: بر همین اساس در همهوزارتخانه‎ها و سازمان‌های کشور، ساختار پدافند غیرعامل ایجادشده است، این ساختار با ارتباط با سازمان پدافند غیرعامل کشور،نقش مؤثری در تفهیم و درک تهدید و به همان میزان تسهیل دراحصای تهدیدات و مشخص کردن راهبردها و رویکردهای پدافندغیرعامل متناسب با مأموریتهای آن دستگاه داشته است.خوشبختانه با روی کار آمدن دولت سیزدهم شاهد همکاری در اینبخش بوده‌ایم که این امر سبب شده است الگوهای تلفیقیبرنامه‌ای را در قالب تعامل با دولت تنظیم کنیم.

• قرارگرفتن پدافند شهری در ذات برنامه اجرایی شهرها
وی ادامه داد: در همین راستا برای 51 شهر بالای 200 هزار نفر باهماهنگی وزارت کشور، برنامه پدافند شهری تدوین شده است کهاین برنامه در سال گذشته و امسال، به موافقت‌نامه اجرایی برایقرار گرفتن در ذات برنامه اجرایی شهرها تبدیل شده است. طبیعتاًاگر از ساختار منسجم‌تری در قالب قوانین اجرایی برخوردار باشیممی‌تواند روند انجام کار را تسهیل کند.

سردار جلالی توضیح داد: نزدیک دو سال است که طرح قانونپدافند غیرعامل در مجلس در دست بررسی است و دو ماه است کهدر لیست انتظار برای مطرح شدن در صحن علنی مجلس است. بارایزنی‌هایی که با ریاست مجلس و هیئت رییسه داشته‌ایمامیدواریم با در نظر گرفتن اهمیت و اولویت موضوع، این طرح بهتصویب برسد که در این صورت گام بزرگی را در تسهیل روند اجرایضوابط و الزامات پدافند غیرعامل کشور شاهد خواهیم بود.

رییس سازمان پدافند غیرعامل کشور با بیان اینکه فناوریاطلاعات، رشدی انفجارگونه هم در قابلیت‌ها، کارکردها و هم درزیرساخت‌ها ایجاد کرده است، اظهار داشت: این امر کنار مزایا،تهدیدات و معایبی را با خود به‌همراه داشته است. طبیعتاً صاحبآن فناوری، زیرساخت و ارایه‌دهنده خدمات، تا اندازه‌ای از اشراف وتسلط بر این حوزه برخوردار است که می‌تواند از این برتری، علیهکشور بهره‌برداری کند، واقعیت این است که توسعه دانش سایبری،سبب ظهور مفاهیم نوینی مانند جنگ سایبری شده است، جنگیکه به‌ویژه در سالهای اخیر در عرصه‌های مختلفی شکل گرفته استکه الگوهای جدیدی از جنگ را خلق کرده است، برای نمونه شاهداستفاده از ظرفیت‌های سایبری در جنگ نظامی هستیم که کاملاًعرصه جنگ را در مقایسه با گذشته دستخوش تغییر کرده است.

• هرکشوری در معرض تهدیدات سایبری است
وی با بیان اینکه "در بررسی همه تهدیدات، با این واقعیت روبه‌رومی‌شویم که ما با یک ستون روبه‌رو هستیم که این ستون همانآسیب‌پذیری‌ها در حوزه زیرساختهاست"، خاطرنشان کرد: چنانچهما آسیب‌پذیری‌ها را برطرف کنیم، راه ورود دشمن را مسدود ومحدود کرده‌ایم، البته باید دانست این مدل تهدید، تنها مختصصکشور ما نیست، بلکه هر کشوری متناسب با دارایی‌های خود درفضای سایبری، در معرض تهدیدات در این حوزه البته با الگوهایمتفاوت قرار دارد.

رییس سازمان پدافند غیرعامل کشور با اعلام اینکه "در حوزهسایبری شاهد دو نوع حمله هستیم"، توضیح داد: یک نوع از اینحملات که تعداد آن سالانه عدد بسیار زیادی است، شامل حملاتکور سایبری و امثال آن است که از طریق سیستم‌های امنیتسایبری که در همه دستگاه‌ها به‌نام SOC (مرکز کنترل امنیتسایبری) وجود دارد، دفع می‎شود. نوع دیگر حملات، تحت عنوانسلاح سایبری است که برای حملات دقیق، تخصصی و مخربطراحی می‌شود.

سردار جلالی با یادآوری اینکه "دشمنان ما همچون آمریکا و رژیمصهیونیستی در راهبردهای آشکار و رسمی خود، ایران را بهحملات سایبری تهدید می‌کنند"، اظهار داشت: نمونه بارز اینتهدیدات را در ترور شهید فخری‌زاده شاهد بودیم، این عملیات نمادترور در فضای سایبری است که در آن از ظرفیت‌های سایبری،الکترونیکی، الکترومغناطیسی و ماهواره‌ای استفاده شد.

• هدف تهدیدات سایبری مردم هستند
وی با بیان اینکه هدف تهدیدات سایبری در درجه نخست قطعسرویس به مردم است، توضیح داد: هدف دوم، بزرگنمایی اثر قطعسرویس روی ذهن مردم و سوم ارزیابی امنیتی اثر این بزرگنماییروی مردم است، این امر لزوم مدیریت هوشمندانه در پرداختن،انعکاس و اطلاع‌رسانی اخبار مربوط به چنین رخدادهایی را ازسوی رسانه، اجتناب‌ناپذیر می‌کند، طبیعتاً در صورتآگاهی‌رسانی صحیح، مردم خود به تسهیل عبور از بحران کمکمی‌کنند.

رییس سازمان پدافند غیرعامل کشور متذکر شد: در دولت گذشتهبه‌علت نگاه سهل‎اندیشانه و ولنگار در مدیریت فضای مجازی،بخش مدیریت بر این موضوع را از دست دادیم، از همین رومعتقدیم در چنین فضایی، نیازمند قانون و تنظیم مقررات هستیم،چرا که این ولنگاری، نتیجه‌ای جز آسیب برای منافع ملی به‌دنبالندارد.

• بالاترین مقام هر سازمان؛ مسوول امنیت سایبری است
سردار جلالی با بیان اقدامات سازمان پدافند غیرعامل کشور برایایجاد امنیت در حوزه سایبری، گفت: براساس مقررات، بالاترینمقام اجرایی هر سازمان مسوول تأمین امنیت سایبریزیرساختهای مربوط به خود است.

وی ادامه داد: وظیفه ما در این میان به‌عنوان یک دستگاه حاکمیتی،رصد تهدیدات و آسیب‌پذیری‌ها، برگزاری مانور و تمرین برایاحصای آسیب‌پذیری‌ها، اشکالات، نقاط ضعف و ارایه راه‌حل وپیشنهاد برای برطرف کردن نواقص است، همچنین بر رفع نواقصو آسیب‌پذیری‌ها نظارت می‌کنیم که چنانچه انجام نشده باشد، اینقصور را به نهاد ناظر مانند دستگاه قضایی گزارش می‌کنیم، درواقع سازمان پدافند غیرعامل کشور، مطالبه‌گر کشف آسیب‌پذیری،تهدید و برطرف کردن آن است.

سردار جلالی با اعلام اینکه "در سال‌های اخیر، قریب به 200 مانورسایبری از سوی سازمان پدافند غیرعامل کشور در همهزیرساخت‌های کشور برگزار شده است"، گفت: در این مانورها،اشکالات و آسیب‌پذیری‌ها از سوی متخصصان فنی احصا و باارایه راه‌حل به دستگاه مربوطه اعلام شده است، برخی دستگاه‌هااین اشکالات را برطرف کرده‌اند و برخی دیگر به‌بهانه‌هایی از جملهکمبود بودجه و... از زیر بار مسوولیت شانه خالی کرده‌اند که درصورت بروز تهدید و پیامدهای ناشی از آن باید در مراجع قانونیپاسخگو باشند.

• جزئیات حمله سایبری به شهرداری تهران
رییس سازمان پدافند غیرعامل کشور در مورد جزئیات حملهسایبری به شهرداری تهران نیز توضیح داد: چون شهرداری‌ها درتمام دنیا، موظف به خدمت‌رسانی آسان به شهروندان هستندقاعدتاً از سیستم‌های پیچیده امنیتی استفاده نمی‌کنند و بسیاریاز اطلاعات در اختیار آنها، فاقد طبقه‌بندی اطلاعاتی است، درمورد این موضوع نیز، در همان شب و ساعات ابتدایی حمله،به‌منظور شناسایی نوع و عامل ویروسی حمله سایبری، برخی ازسامانه‌های ارایه خدمات را موقتاً متوقف کردیم و پس از 4 الی 5 ساعت، ویروس مهاجم شناسایی و عملیات پاک‌سازی از سیستم‌هاآغاز شد، در این میان برخی از دوربین‌های ترافیک شهری که بر اثرویروس دچار مشکل شده بود، با شناسایی ویروس و پاک‌سازیسیستم‌ها به‌سرعت به خدمت بازگشت.

وی ادامه داد: به‌جهت هم‌زمانی این حادثه با مراسم ارتحال حضرتامام(ره)، این احتمال را مطرح کردیم که شاید بخشی از سیستمبه‌درستی پایش نشده باشد، از همین رو بخشی از سیستم را کهبه‌صورت آف‌لاین قادر به خدمت‌رسانی بود، از حالت برخط خارجکردیم تا به‌طور کامل بررسی کنیم، در این زمینه کارشناسانسازمان پدافند غیرعامل کشور کنار کارشناسان مرکز افتایریاست‌جمهوری و سازمان فناوری اطلاعات شهرداری تهران، باتلاشی مثال‌زدنی و شایسته تقدیر، به‌صورت 24ساعته و بدونتوقف، سیستم را برای خدمات‌رسانی آماده کردند، وقتی پس ازپاک‌سازی اطمینان حاصل شد که اتفاقی نیفتاده است خدماتبه‌تدریج به چرخه بازگشت.

• هیچ اطلاعاتی از شهروندان از دست نرفته است
سردار جلالی با بیان اینکه چون شهرداری تهران دارای یکپشتیبان کامل از اطلاعات بود، در نخستین گام، این اطلاعات، برایاطمینان از عدم‌آلودگی به ویروس، پایش و پاک‌سازی و سپس ایناطلاعات به‌روی سرورهای جدید بارگذاری شد، تصریح کرد: بنابراین با اطمینان می‎توان گفت که هیچ اطلاعاتی از شهرونداناز دست نرفته است.
به‌گفته رییس سازمان پدافند غیرعامل کشور، در سالهای 95 و 97،این سازمان دو مانور روی شبکه‌های شهرداری تهران انجام داده کهاشکالات و ضعف‌های آن را احصا و به‌صورت مکتوب در اختیارشهردار وقت تهران قرار داده و پیگیر رفع مشکل بوده است.

وی ادامه داد: اکنون نیز با توجه به وقوع این حمله هنوز فرصتنشده است بررسی کنیم که تا چه‌میزان اشکالات قبلی برطرف شدهبود، به‌نظر می‌رسد بخش عمده‌ای از این مشکلات همچون گذشتهبه‌قوت خود باقی است و برطرف نشده است، البته هماهنگی باشهرداری تهران انجام شده است که بتوانیم به‌طور موقت یکامن‌سازی اضطراری به‌منظور ارایه خدمات دقیق‌تر انجام دهیم،البته به‌نظر می‌رسد یکی دیگر از مشکلات، تراکم سامانه‌هاست زیرانیازی نیست همه سامانه‌ها در یک مرکز متمرکز شود.

• تضمین تداوم کارکرد خط قرمز ماست
سردار جلالی متذکر شد: تضمین تداوم کارکرد ضروری هر دستگاه،جزو اولویت‌های اساسی و خط قرمز سازمان پدافند غیرعاملکشور است، از همین رو با توجه به رخدادهای یک سال گذشته،دستورالعمل جامعی تهیه کردیم مبنی بر اینکه تمامیزیرساختهایی که به مردم خدمت می‌دهند، باید برنامه تداوم کارکردخود را ارایه کنند و به تصویب برسانند و آن را کامل اجرا کنند،بدین معنا که در صورت تهدیداتی مانند حملات سایبری، کارکردسیستم نباید مختل شود، این موضوع محدود به بخش خاصینمی‌شود و همه سازمانها و ارگانها را شامل می‌شود.

• اطلاعات سامانه‌های شهرداری کاملا سالم است
در خبر دیگری در همین رابطه سخنگوی شهرداری تهران گفت: اطلاعات سامانه‌های شهرداری کاملا سالم، محفوظ و قابل دسترساست.

عبدالمطهر محمدخانی در گفت‌وگو با شبکه خبر درباره وضعیتخدمت رسانی سامانه‌های شهرداری گفت: در بررسی‌های اولیهمشخص شد که با یک حمله سایبری پیچیده و گسترده مواجهیم،تدبیر ابتدایی این بود که آن بخش از خدمات شهرداری تهران کهامکان خدمت رسانی به شهروندان به صورت آفلاین برای آنهاوجود داشت و قابلیت توقف نداشت همچنان ارایه شود و مابقیخدمات شهرداری که بیش از ۱۷۰ سرویس است به صورت موقتمحدود شد تا از پایداری این خدمات و جلوگیری از حملات مجدداطمینان حاصل شود.
​​​​​​​
سخنگوی شهرداری افزود: در چند روز اخیر که سامانه‌هایشهرداری بالا آمده، کاملا مشخص است که دسترسی به داده‌ها ازطرف شهروندان وجود دارد و اطلاعات این سامانه‌ها کاملا سالم،محفوظ و قابل دسترس است.


کد مطلب: 279043

آدرس مطلب :
https://www.itmen.ir/news/279043/گزارش-سازمان-پدافند-غیرعامل-حمله-سایبری-شهرداری

ITMen
  https://www.itmen.ir