about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

تصوری بلند پروازانه از یک چارچوب؟

عقب ماندگی سایبری اتحادیه اروپا از آمریکا ، با در نظر گرفتن یک چارچوب منطقی قابل جبران است.

انیسا باید نقش قابل‌توجهی در چارچوب صدور گواهینامه امنیت شبکه وجود داشته باشد. این چارچوب دارای هدف گسترده‌ای از محصولات فناوری اطلاعات با دسترسی به بازار اتحادیه اروپا درزمینه امنیت سایبری را در برمی‌گیرد. انتظار می‌رود که چارچوب مذکور، امنیت برنامه‌های حیاتی، گسترش تولیدات دیجیتال و وسیله‌های اینترنت اشیا را تضمین کند. کمیسیون اروپا در تلاش است تا پیامدهای مسئولیت مطرح‌شده توسط فناوری‌های جدید دیجیتال را تحلیل کند. همچنین، اثر جذب خارجی در فن‌آوری‌های حیاتی، در حال تبدیل به یک جنبه شاخص در بستر غربالگری سرمایه‌گذاری‌های خارجی است. از دیدگاه جهانی، مورد مذکور برنامه‌ای رو به رشد به نظر می‌رسد. به گفته  توماس میناریک (Tomas Minarik) عضو مرکز تعالی همکاری دفاع سایبری ناتو: «مانع نهانی این است که مطالب گفته شده به‌طور کامل با محتوای پیشنهادات مطابقت ندارند؛ خصوصاً که طرح‌های صدور گواهینامه ملی امنیت سایبری پس از اتخاذ چارچوب در یک‌زمان مشخص متوقف خواهد شد و هیچ طرح جدید ملی دیگری برای به‌کارگیری وجود ندارد.» طرح پیشنهادی، چگونگی هماهنگی مورد مذکور با طبیعت اختیاری این چارچوب را شرح می‌دهد.

میناریک خاطرنشان کرد:

«مقررات بیشتر می تواند مشکلاتی برای شرکت‌های کوچک و متوسط به وجود آورد. همچنین بعضی از کشورهای عضو اتحادیه اروپا ممکن است از اختیار خود در مذاکره بر مقررات مطلوب برای شرکت‌هایشان استفاده کنند و موقعیت خود را در بازار اتحادیه اروپا با هزینه‌های استارت‌آپ از کشورهای ضعیف‌تر، حفظ کند.»

به‌عنوان نگاهی مثبت، ازآنجایی‌که اتحادیه اروپا در اقتصاد دیجیتال خود از ایالات‌متحده عقب‌مانده است (زیرا بزرگ‌ترین شرکت‌های ICT، آسیایی یا آمریکایی هستند)، چارچوب صدور گواهینامه می‌تواند به توسعه صنعت امنیتی جدید خود درزمینه امنیت سایبری کمک کند و موقعیتی بهتر برای مذاکره جهانی با احترام به مسائل حفاظت از اطلاعات شخصی، حق حفظ حریم خصوصی و دسترسی محدود به داده‌ها فراهم کند.

همچنین، طرح گسترده صدور گواهینامه در اتحادیه اروپا به تجارت‌ کمک می‌کند تا هزینه‌های اداری خود را برای معرفی محصولات خود به کشورهای مختلف این اتحادیه کاهش دهد. تاکنون، ضوابط چندانی برای امنیت سایبری محصولات وجود نداشته است که البته با ایجاد تغییراتی درمعرفی دستورالعمل امنیت شبکه و سامانه‌های اطلاعاتی1، مقررات حفاظت از اطلاعات عمومی (2GDPR) و پیش‌نویس قانون حفظ حریم خصوصی الکترونیکی3  برخی اقدامات در راستای استانداردسازی، انتظار می‌رود که صورت گیرد. بر اساس این سند «چشم‌انداز صدور گواهینامه امنیت سایبری محصولات و خدمات فناوری اطلاعات و ارتباطات در اتحادیه اروپا بسیار محدود است.» چندین استاندارد صدور گواهینامه ملی و بین‌المللی مانند (ISO 15408) که در کشورهای مختلف به تصویب رسیده وجود دارد و منجر به پراکندگی در بازار در صورت عدم کنترل شود.

بااین‌حال، این طرح هنوز در مورد هر جدول زمانی با پیشنهادهای خاص امنیت سایبری بسیار مبهم است، اگرچه سطح مشخصی از ابهام لازم است، چارچوب صدور گواهینامه باید در مورد محصولات واقعی مطلوب باشد. سه دسته از محصولات (اپلیکیشن های بحرانی و خطرناک، محصولات دیجیتالی که به‌طور گسترده‌ای مستقرشده و دستگاه‌های اینترنت اشیا) شناسایی می‌شوند؛ بنابراین، این رویکرد ممکن است تدریجی باشد و احتمالاً دامنه دستورالعمل امنیت شبکه و سامانه‌های اطلاعاتی را برای شروع نسخه‌برداری کند. بدین منوال، اکثر دستگاه‌های اینترنت اشیا در حال حاضر صرفه‌جویی خواهند شد، مگر اینکه آن‌ها بخشی از زیرساخت‌های حیاتی باشند.

نقش گروه صدور گواهینامه اروپایی امنیت اطلاعات که شامل نظارت ملی مقامات صدور گواهینامه تمام کشورهای عضو اتحادیه اروپا می‌شود، همچنان نامشخص است. انتظار می‌رود که این چارچوب حافظ منافع کشورها در فرایند ایجاد چارچوب توسط کمیسیون اروپا و انیسا باشد. طبق این طرح، مقامات نظارت ملی صدور گواهینامه حق تقدم محصولات یا خدمات را برای کل اتحادیه اروپا - اصل یکپارچه- خواهند داشت که رویکرد مشابهی برای حفاظت از اطلاعات شخصی انتخاب‌شده است. بااین‌حال، این رویکرد عاری از مشکلی نیست؛ مقامات ملی ممکن است همان‌طور که در مورد پرونده شرمز (Schrems) نشان داده شد، کار خود را به‌درستی انجام ندهند. به‌علاوه، شرکت‌ها نیز مانند پرونده ولتیمو (Weltimmo) ممکن است سعی کنند از مقامات لیبرال بیشتری در کشورهای مختلف استفاده کنند.


  1- (The Directive on security of network and information systems (NIS Directive
  2- General Data Protection Regulation
  3- ePrivacy Regulation
 

تازه ترین ها
همکاری
1404/07/14 - 17:57- هوش مصنوعي

همکاری استراتژیک AMD و OpenAI جهت گسترش زیرساخت‌های هوش مصنوعی

شرکت‌های AMD و OpenAI امروز از توافق‌نامه‌ای برای تأمین 6 گیگاوات توان پردازشی جهت پشتیبانی از زیرساخت هوش مصنوعی نسل بعدی OpenAI با استفاده از چند نسل از پردازنده‌های گرافیکی AMD Instinct خبر دادند.

هوش
1404/07/14 - 17:54- هوش مصنوعي

هوش مصنوعی دانشگاه امیرکبیر ارتفاع امواج دریایی را پیش بینی می‌کند

پژوهشگران دانشگاه صنعتی امیرکبیر موفق به توسعه یک مدل نوآورانه مبتنی بر یادگیری ماشین شده‌اند که می‌تواند ارتفاع موج شاخص را با دقتی بین ۹۳ تا ۹۷ درصد پیش‌بینی کند.

گوگل
1404/07/14 - 17:52- سایرفناوری ها

گوگل محدودسازی نصب برنامه از منابع غیررسمی در اندروید را تأیید کرد

گوگل مدعی است که این تغییرات جدید به ارتقای امنیت کاربران منجر خواهد شد.