تصویب قوانین اتصال به پلتفرم تبادل دادههای حوادث سایبری در اوکراین
به گزارش کارگروه بینالملل سایبربان؛ طبق دستور شماره ۴۱۰ مورخ ماه ژوئن ۲۰۲۶، اداره خدمات ویژه ارتباطات و حفاظت اطلاعات اوکراین، رویه اتصال نهادهای امنیت سایبری به پلتفرم تبادل اطلاعات در مورد حوادث سایبری، حملات سایبری و تهدیدات سایبری را تصویب کرد.
این سند در ۲۲ ژوئن امسال در وزارت دادگستری اوکراین ثبت شد. این رویه، مکانیسم اتصال به پلتفرم تخصصی دولتی را که از طریق آن تبادل اطلاعات متمرکز بین شرکتکنندگان سیستم امنیت سایبری ملی انجام خواهد شد، تعریف میکند.
اهمیت عملی این سند در اجرای یک رویه اتصال یکپارچه به پلتفرم و تعریف قوانین استفاده از آن نهفته است. هدف از این کار، تضمین تعامل سریعتر بین نهادهای امنیت سایبری در طول واکنش به حوادث سایبری و حملات سایبری است.
این روش برای طیف وسیعی از شرکتکنندگان در سیستم امنیت سایبری اعمال میشود. این موضوع مربوط به نهادهای اصلی سیستم امنیت سایبری ملی و سیستم پاسخگویی ملی، مقامات دولتی، نهادهای خودگردان محلی، اپراتورهای زیرساختهای حیاتی، مالکان یا مدیران تأسیسات زیرساخت اطلاعات حیاتی و همچنین سایر نهادهایی است که طبق قانون در انجام وظایف درون سیستم پاسخگویی ملی دخیل هستند.
خود پلتفرم به عنوان یک سیستم اطلاعاتی تعریف میشود که برای دریافت، پردازش و ذخیره متمرکز گزارشهای مربوط به حوادث سایبری، حملات سایبری و تهدیدات سایبری در نظر گرفته شده است.
نحوه اتصال
برای پیوستن به پلتفرم، یک نهاد امنیت سایبری باید درخواست رسمی خود را به فرم تعیین شده به اداره خدمات دولتی ارتباطات ویژه ارسال کند.
پس از دریافت درخواست، مدیر پلتفرم، مرکز دفاع سایبری دولتی خدمات دولتی ارتباطات ویژه، آن را ظرف 10 روز کاری پردازش و یک کابینه کاربری الکترونیکی ایجاد میکند و تصمیم مربوط به اتصال را به متقاضی اطلاع میدهد.
اگر درخواست حاوی اطلاعات ناقص یا نادرست باشد، متقاضی با ذکر دلایل از رد درخواست مطلع میشود. پس از اصلاح نواقص، میتوان درخواست جدیدی ارائه داد.
یک کابینت کاربر الکترونیکی برای دسترسی به عملکرد پلتفرم ایجاد میشود و شناسایی و احراز هویت الکترونیکی، از جمله از طریق استفاده از امضای الکترونیکی واجد شرایط از طریق یک سیستم شناسایی الکترونیکی یکپارچه، انجام میشود.
به گفته محققان، کاربران باید الزامات آن را رعایت کنند، پیامها را مطابق با طرح ملی پاسخگویی به حوادث سایبری، حملات سایبری و تهدیدات سایبری مبادله و از اطلاعات به دست آمده از طریق پلتفرم منحصراً برای اهداف مورد نظر خود استفاده کنند.
این رویه همچنین بهروزرسانی اطلاعات کاربر را تنظیم میکند. در صورت تغییر در اطلاعات ارائه شده در برنامه، کاربر باید ظرف پنج روز کاری دادههای مربوطه را در کابینت الکترونیکی بهروزرسانی کند، پس از آن مدیر در صورت یافتن اطلاعات ناقص یا نادرست، تغییرات را تأیید یا رد میکند.
این سند مواردی را تعریف کرد که دسترسی کاربر به پلتفرم ممکن است به حالت تعلیق یا محدود درآید. چنین تصمیماتی ممکن است مربوط به اخراج کارمند، خاتمه وظایف رسمی، سوءاستفاده از پلتفرم یا اطلاعات به دست آمده از آن یا نقض قوانین در زمینههای امنیت ملی، امنیت سایبری و حفاظت از اطلاعات باشد.
نهاد امنیت سایبری باید حداکثر ظرف یک روز کاری، مدیر را در مورد نیاز به تعلیق یا محدود کردن دسترسی مطلع و مدیر باید چنین تصمیمی را ظرف یک روز کاری یا در موارد خاص تعریف شده توسط رویه، فوراً اجرا کند.
مکانیسمهای تعامل حفاظت از اطلاعات و پشتیبانگیری
این رویه مقرر کرد که در صورت تعلیق موقت عملیات پلتفرم، تبادل اطلاعات طبق مکانیسمهای تعریف شده توسط طرح ملی پاسخگویی انجام خواهد شد. در عین حال، استفاده از پلتفرم جایگزین سایر کانالهای قانونی تبادل اطلاعات نمیشود، بلکه فقط آنها را تکمیل میکند.
توجه ویژهای به الزامات حفاظت از اطلاعات شده است. پردازش دادهها روی پلتفرم مطابق با قوانین مربوط به حفاظت از اطلاعات، امنیت سایبری و حفاظت از دادههای شخصی انجام خواهد شد. این سند به صراحت بیان کرد که اطلاعات با دسترسی محدود، از جمله اسرار دولتی و اطلاعات رسمی، در پلتفرم پردازش یا ذخیره نخواهند شد.
بنابراین، رویه تصویب شده برای اولین بار فرآیند اتصال نهادهای امنیت سایبری به پلتفرم دولتی برای تبادل اطلاعات در مورد حوادث سایبری، حملات سایبری و تهدیدات سایبری را به طور جامع تعریف میکند.
این سند، قوانین یکپارچهای را برای اتصال، استفاده از کابینتهای الکترونیکی، شناسایی الکترونیکی، بهروزرسانی دادههای کاربر و همچنین سازوکارهایی برای محدودیت دسترسی و الزامات حفاظت از اطلاعات تعیین میکند. انتظار میرود اجرای آن، تعامل بین شرکتکنندگان در سیستم امنیت سایبری ملی را یکپارچه و تبادل اطلاعات سازمانیافتهتر را در طول واکنش به تهدیدات سایبری تضمین کند.