هر دستگاهی مسئول صیانت از اطلاعات خویش است
به گزارش کارگروه امنیت سایبربان ؛ محمدجواد آذری جهرمی در خصوص افشای اطلاعات برخی سازمانها و اقدامات وزارت ارتباطات در راستای صیانت از این اطلاعات اظهار کرد: در شبکه ملی اطلاعات شرکتها و نهادهای مختلف فعالیت میکنند و طبق سند امنیتی که در شورایعالی فضای مجازی برای امنیت و صیانت از اطلاعات سازمانها به تصویب رسیده هر دستگاهی در لایه اول موظف به حفظ امنیت اطلاعات دستگاه خودش است.
وی افزود: بهعنوانمثال، مسئولیت اطلاعاتی که در وزارت نیرو میزبانی میشود با خودش است؛ مسئولیت امنیت اطلاعاتی که در وزارت اقتصاد است با خود وزارت اقتصاد است و اطلاعاتی که در بخش خصوصی نگهداری میشود نیز مسئولیت نگهداری آن اطلاعات با بخش خصوصی است.
تقسیمبندی مسئولیت نظارت در برابر حملات سایبری
وزیر ارتباطات خاطرنشان کرد: وقتی حمله سایبری صورت گرفت، دستهبندیهایی وجود دارد؛ مسئولیت رسیدگی به حملات سایبری در مراکز حساس و زیرساختهای حیاتی کشور با وزارت اطلاعات است؛ مسئولیت رسیدگی به حملات سایبری سازمانهای دولتی غیر حساس با وزارت ارتباطات است و مسئولیت رسیدگی به کسبوکارها با پلیس فتا است.
جهرمی درباره دلایل اصلی حملات سایبری گفت: اول اینکه دستگاههایی که مسئول حفظ اطلاعات هستند اهتمام به مسئله امنیت ندارند؛ آیا اینها نباید رها باشند؛ خیر. بلکه باید دستگاه ناظر به این درز اطلاعات رسیدگی کند.
وزیر ارتباطات و فناوری اطلاعات با تأکید بر اینکه دستگاههای ناظر بر امنیت اطلاعات باید مراکز حساس و حیاتی کشور، سازمانهای دولتی و بخشهای خصوصی را پایش مستمر کنند، گفت: اگر وزارت اطلاعات، وزارت ارتباطات و پلیس فتا دیدند امنیت یک بخش دچار خدشه شده باید تذکر بدهند؛ ما و دستگاههای ناظر، مسئول نظارت بر دستگاهها هستیم که پروتکلها را رعایت کنند.
به گفته وی، هم باید دستگاهها اهتمام بیشتر کنند هم ناظران کار بایستی پروتکلها را رعایت کنند.