about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

اوکراین قوانین اتصال به پلتفرم تبادل داده‌های حوادث و حملات سایبری را طبق دستور وزارت دادگستری تصویب کرد.

به گزارش کارگروه بین‌الملل سایبربان؛ طبق دستور شماره ۴۱۰ مورخ ماه ژوئن ۲۰۲۶، اداره خدمات ویژه ارتباطات و حفاظت اطلاعات اوکراین، رویه اتصال نهادهای امنیت سایبری به پلتفرم تبادل اطلاعات در مورد حوادث سایبری، حملات سایبری و تهدیدات سایبری را تصویب کرد.

این سند در ۲۲ ژوئن امسال در وزارت دادگستری اوکراین ثبت شد. این رویه، مکانیسم اتصال به پلتفرم تخصصی دولتی را که از طریق آن تبادل اطلاعات متمرکز بین شرکت‌کنندگان سیستم امنیت سایبری ملی انجام خواهد شد، تعریف می‌کند.

اهمیت عملی این سند در اجرای یک رویه اتصال یکپارچه به پلتفرم و تعریف قوانین استفاده از آن نهفته است. هدف از این کار، تضمین تعامل سریع‌تر بین نهادهای امنیت سایبری در طول واکنش به حوادث سایبری و حملات سایبری است.

این روش برای طیف وسیعی از شرکت‌کنندگان در سیستم امنیت سایبری اعمال می‌شود. این موضوع مربوط به نهادهای اصلی سیستم امنیت سایبری ملی و سیستم پاسخگویی ملی، مقامات دولتی، نهادهای خودگردان محلی، اپراتورهای زیرساخت‌های حیاتی، مالکان یا مدیران تأسیسات زیرساخت اطلاعات حیاتی و همچنین سایر نهادهایی است که طبق قانون در انجام وظایف درون سیستم پاسخگویی ملی دخیل هستند.

خود پلتفرم به عنوان یک سیستم اطلاعاتی تعریف می‌شود که برای دریافت، پردازش و ذخیره متمرکز گزارش‌های مربوط به حوادث سایبری، حملات سایبری و تهدیدات سایبری در نظر گرفته شده است.

نحوه اتصال

برای پیوستن به پلتفرم، یک نهاد امنیت سایبری باید درخواست رسمی خود را به فرم تعیین شده به اداره خدمات دولتی ارتباطات ویژه ارسال کند.

پس از دریافت درخواست، مدیر پلتفرم، مرکز دفاع سایبری دولتی خدمات دولتی ارتباطات ویژه، آن را ظرف 10 روز کاری پردازش و یک کابینه کاربری الکترونیکی ایجاد می‌کند و تصمیم مربوط به اتصال را به متقاضی اطلاع می‌دهد.

اگر درخواست حاوی اطلاعات ناقص یا نادرست باشد، متقاضی با ذکر دلایل از رد درخواست مطلع می‌شود. پس از اصلاح نواقص، می‌توان درخواست جدیدی ارائه داد.

یک کابینت کاربر الکترونیکی برای دسترسی به عملکرد پلتفرم ایجاد می‌شود و شناسایی و احراز هویت الکترونیکی، از جمله از طریق استفاده از امضای الکترونیکی واجد شرایط از طریق یک سیستم شناسایی الکترونیکی یکپارچه، انجام می‌شود.

به گفته محققان، کاربران باید الزامات آن را رعایت کنند، پیام‌ها را مطابق با طرح ملی پاسخگویی به حوادث سایبری، حملات سایبری و تهدیدات سایبری مبادله و از اطلاعات به دست آمده از طریق پلتفرم منحصراً برای اهداف مورد نظر خود استفاده کنند.

این رویه همچنین به‌روزرسانی اطلاعات کاربر را تنظیم می‌کند. در صورت تغییر در اطلاعات ارائه شده در برنامه، کاربر باید ظرف پنج روز کاری داده‌های مربوطه را در کابینت الکترونیکی به‌روزرسانی کند، پس از آن مدیر در صورت یافتن اطلاعات ناقص یا نادرست، تغییرات را تأیید یا رد می‌کند.

این سند مواردی را تعریف کرد که دسترسی کاربر به پلتفرم ممکن است به حالت تعلیق یا محدود درآید. چنین تصمیماتی ممکن است مربوط به اخراج کارمند، خاتمه وظایف رسمی، سوءاستفاده از پلتفرم یا اطلاعات به دست آمده از آن یا نقض قوانین در زمینه‌های امنیت ملی، امنیت سایبری و حفاظت از اطلاعات باشد.

نهاد امنیت سایبری باید حداکثر ظرف یک روز کاری، مدیر را در مورد نیاز به تعلیق یا محدود کردن دسترسی مطلع و مدیر باید چنین تصمیمی را ظرف یک روز کاری یا در موارد خاص تعریف شده توسط رویه، فوراً اجرا کند.

مکانیسم‌های تعامل حفاظت از اطلاعات و پشتیبان‌گیری

این رویه مقرر کرد که در صورت تعلیق موقت عملیات پلتفرم، تبادل اطلاعات طبق مکانیسم‌های تعریف شده توسط طرح ملی پاسخگویی انجام خواهد شد. در عین حال، استفاده از پلتفرم جایگزین سایر کانال‌های قانونی تبادل اطلاعات نمی‌شود، بلکه فقط آنها را تکمیل می‌کند.

توجه ویژه‌ای به الزامات حفاظت از اطلاعات شده است. پردازش داده‌ها روی پلتفرم مطابق با قوانین مربوط به حفاظت از اطلاعات، امنیت سایبری و حفاظت از داده‌های شخصی انجام خواهد شد. این سند به صراحت بیان کرد که اطلاعات با دسترسی محدود، از جمله اسرار دولتی و اطلاعات رسمی، در پلتفرم پردازش یا ذخیره نخواهند شد.

بنابراین، رویه تصویب شده برای اولین بار فرآیند اتصال نهادهای امنیت سایبری به پلتفرم دولتی برای تبادل اطلاعات در مورد حوادث سایبری، حملات سایبری و تهدیدات سایبری را به طور جامع تعریف می‌کند.

این سند، قوانین یکپارچه‌ای را برای اتصال، استفاده از کابینت‌های الکترونیکی، شناسایی الکترونیکی، به‌روزرسانی داده‌های کاربر و همچنین سازوکارهایی برای محدودیت دسترسی و الزامات حفاظت از اطلاعات تعیین می‌کند. انتظار می‌رود اجرای آن، تعامل بین شرکت‌کنندگان در سیستم امنیت سایبری ملی را یکپارچه و تبادل اطلاعات سازمان‌یافته‌تر را در طول واکنش به تهدیدات سایبری تضمین کند.
 

منبع:

تازه ترین ها
راه‌اندازی
1405/05/15 - 16:20- هوش مصنوعي

راه‌اندازی پلتفرم قضایی مبتنی بر هوش مصنوعی در امارات

امارات متحده عربی پلتفرم قضایی مبتنی بر هوش مصنوعی را به عنوان اولین سیستم قضایی کاملاً یکپارچه جهان در نوع خود راه‌اندازی کرد.

گسترش
1405/05/15 - 16:01- آسیا

گسترش نظارت بر ارزهای دیجیتال در ژاپن

ژاپن با ایجاد بخش جدید آژانس خدمات مالی، نظارت بر ارزهای دیجیتال را گسترش می‌دهد.

تصویب
1405/05/15 - 15:52- اروپا

تصویب قوانین اتصال به پلتفرم تبادل داده‌های حوادث سایبری در اوکراین

اوکراین قوانین اتصال به پلتفرم تبادل داده‌های حوادث و حملات سایبری را طبق دستور وزارت دادگستری تصویب کرد.