درخواست فعالان اقتصاد دیجیتال از پلیس فتا: برای مدیریت ریسک نوآوری را محدود نکنید
فعالان حوزه اقتصاد دیجیتال خواستار بازنگری در سیاستهای محدودکننده، حل بحران گواهیهای امنیتی و حفظ پایداری ارتباطات کشور شدند.
فعالان حوزه اقتصاد دیجیتال خواستار بازنگری در سیاستهای محدودکننده، حل بحران گواهیهای امنیتی و حفظ پایداری ارتباطات کشور شدند.
در همایش سکوهای اینترنتی پلیس فتا، که امروز (۱۳ مهرماه) برگزار شد، نمایندگان کسبوکارهای دیجیتال خواستار بازنگری در سیاستهای محدودکننده، حفاظت از دادهها و تدوین چارچوب مشترک مدیریت بحران شدند.
فعالان اقتصاد دیجیتال در همایش سکوهای اینترنتی پلیس فتا، ضمن قدردانی از همکاری این نهاد با کسبوکارها، خواستار نقشآفرینی بیشتر آن در سیاستگذاری اینترنت، حفاظت از اطلاعات کاربران و مدیریت بحرانهای سایبری شدند. گسترش تحریم گواهیهای امنیتی، مسدود شدن حساب شرکتها، قطع خدمات اینترنت و پیامک در شرایط بحران و نبود ساز و کار هماهنگ اطلاعرسانی، از مهمترین چالشهای کسبوکارهاست که در این نشست به بحث گذاشته شد.
نمایندگان صنفی تاکید کردند که مقابله با ریسکهای اقتصاد دیجیتال باید با شناخت ساز و کار کسبوکارها انجام شود و به محدود کردن نوآوری یا توقف فعالیت آنها منجر نشود. آنها همچنین خواستار ایجاد مسیر ارتباطی واحد با نهادهای مسئول و استفاده از ظرفیت تخصصی بخش خصوصی در تصمیمگیریهای امنیتی شدند.
رضا الفتنسب، رئیس اتحادیه کسبوکارهای مجازی، با اشاره به همکاری پلیس فتا در ساماندهی فعالیت کسبوکارهای طلای آنلاین، گفت محدودیتهای اینترنت و فیلترینگ، فضای فعالیت کسبوکارها را با مشکلات بیشتری مواجه کرده است.
او پیشگیری را یکی از مهمترین ماموریتهای پلیس فتا دانست و اضافه کرد که این نهاد میتواند در سیاستگذاریهای کلان اقتصاد دیجیتال، بهویژه تصمیمهای مرتبط با اینترنت، نقش موثرتری داشته باشد.
نیما قاضی، رئیس انجمن تجارت الکترونیک، گسترش تحریم گواهیهای امنیتی SSL را یکی از نگرانیهای پلتفرمهای بزرگ کشور عنوان کرد. او گفت راهکارهای مطرحشده برای این مساله به بررسی دقیقتر نیاز دارند و بخشی از مسیر حل آن باید از طریق پیگیریهای سیاسی و اداری دنبال شود تا راهکارهای فنی نیز امکان اجرا پیدا کنند.
قاضی همچنین خواستار انتقال منظم تجربه حملات سایبری به تیمهای امنیت و زیرساخت شرکتها شد. او با اشاره به سوءاستفاده از یک ابزار ایرانی در جریان جنگ برای جاسوسی، گفت آگاهی از چنین رخدادهایی نباید به جمع محدودی از متخصصان امنیتی محدود بماند.
او در بخش دیگری از صحبتهایش، بر ضرورت هماهنگی در برخورد با پروندههای مرتبط با پلتفرمها تاکید کرد. به گفته او، مشکلاتی مانند مسدودشدن کامل حساب شرکتها بهجای مسدود کردن مبلغ مرتبط با پرونده، نسبت به گذشته کاهش یافته، اما همچنان برای برخی کسبوکارها، بهویژه پلتفرمهای کوچکتر، رخ میدهد.
رئیس انجمن تجارت الکترونیک گفت چارچوب ادامه فعالیت کسبوکارها در شرایط بحران هنوز بهاندازه کافی مشخص نیست و قطع اینترنت و پیامک، فعالیت شرکتها را مختل میکند. قاضی از تدوین پیشنهادهایی برای حفظ خدمات پیامکی همزمان با کنترل تهدیدها و تهیه کتابچه راهنمای رخدادهای سایبری در زمان جنگ در انجمن خبر داد و آمادگی این مجموعه را برای تکمیل و انتشار آن با مشارکت پلیس فتا اعلام کرد.
علی میری، نماینده شرکتهای طلای آنلاین، نیز با تاکید بر اهمیت محرمانگی دادههای کسبوکارها و کاربران، گفت پلیس فتا در جریان مقرراتگذاری این حوزه، مانع شکلگیری برخی رویههای نادرست شده است. او بهعنوان نمونه، به جلوگیری از رویهای اشاره کرد که به گفته او، قرار بود اطلاعات کسبوکارها در بستری ناامن تبادل و در یک محل متمرکز شود.
میری خواستار تداوم این رویکرد شد و گفت نگرانی نهادهای مختلف درباره ریسکهای نوآوری، در بسیاری از موارد به ممنوعیت و محدودیت منجر میشود؛ درحالیکه به باور او، افزایش شناخت از اقتصاد دیجیتال میتواند امکان مدیریت این ریسکها را فراهم کند. او از پلیس فتا خواست در آموزش سایر بخشهای حاکمیت درباره سازوکار کسبوکارهای دیجیتال نقش فعالتری داشته باشد.
نماینده شرکتهای طلای آنلاین همچنین گفت نگرانی مردم درباره سرمایههایشان هنگام بروز مشکل برای کسبوکارها طبیعی است، اما برخی رقبا از این فضا برای تضعیف کسبوکارهای دیجیتال به نفع بخش سنتی استفاده میکنند. او خواستار رصد، شفافسازی و تذکر درباره انتشار مطالب کذب و اتهامزنی شد و تاکید کرد که درخواستش لزوما برخورد قهری نیست.
پرهام منوچهری، نماینده زیستبوم پیامکهای انبوه کشور، با اشاره به نقش پیامک در آغاز فرایندهایی مانند خرید، پرداخت و دریافت خدمات آنلاین، از تغییر رویکرد پلیس فتا از برخورد و دریافت تعهد به همکاری و ارائه راهنمایی تخصصی استقبال کرد.
او گفت شرکتهای پیامکی بهتازگی گزارشهایی درباره ارزیابی امنیتی، آزمون نفوذ و راهکارهای بهبود خدمات خود دریافت کردهاند؛ رویکردی که به گفته او، میتواند به ارتقای امنیت این کسبوکارها کمک کند.
منوچهری تعدد مراجع ابلاغکننده دستورها و الزامات امنیتی را یکی از مشکلات این حوزه دانست و خواستار ایجاد پنجرهای واحد برای دریافت ابلاغها، پیگیری موضوعات و ارتباط با نهادهای مسئول شد.
احمد پیشگاهزاده، رئیس کمیسیون صنعت پرداخت نصر، پیشنهاد کرد پلیس فتا و صنعت پرداخت، راهنمای مشترکی برای اطلاعرسانی درباره رخدادهای امنیتی تدوین کنند؛ راهنمایی که تکلیف ارتباط با افکار عمومی را در ۱۵ دقیقه نخست، ساعت اول و پس از مهار بحران مشخص کند.
او با انتقاد از اطلاعرسانی دیرهنگام، پراکنده و متفاوت درباره رخدادها، گفت نبود آموزش کافی باعث میشود اختلالی ناشی از یک حمله منع سرویس با نشت اطلاعات یا حمله باجافزاری اشتباه گرفته شود و نگرانی عمومی افزایش پیدا کند.
پیشگاهزاده امنیت سایبری و امنیت روانی جامعه را مسالهای ملی دانست و از آمادگی نصر و شرکتهای پرداخت برای همکاری تخصصی و مشورتی با پلیس فتا خبر داد.
سردار وحید مجید، رئیس پلیس فتا فراجا، در پاسخ به مطالبات فعالان اقتصاد دیجیتال، بر ضرورت همکاری با بخش خصوصی در تامین امنیت سایبری تاکید کرد و گفت این نهاد آماده دریافت انتقادها و پیگیری مشکلات کسبوکارهاست. او از نمایندگان صنفی خواست موارد برخورد نامناسب یا اختلال در فرایند رسیدگی را با جزئیات مشخص، از جمله زمان و موضوع پرونده، اعلام کنند تا امکان بررسی و پیگیری فراهم شود.
سردار مجید درباره مسدود شدن حساب شرکتها توضیح داد که ساز و کار مسدودسازی فوری وجوه حاصل از جرم، با هدف حفظ دارایی مالباختگان طراحی شده است. به گفته او، تماس با مرکز فوریتهای سایبری به شماره ۰۹۶۳۸۰ در فاصله طلایی ۱۵ تا ۲۰ دقیقه پس از وقوع کلاهبرداری، میتواند به شناسایی مسیر انتقال پول و مسدود کردن آن در حساب مقصد کمک کند.
او گفت در این فرایند، ابتدا بررسی و صحتسنجی انجام میشود و پس از مسدود کردن وجوه، شناسایی متهم و ادامه رسیدگی قضایی دنبال خواهد شد. رئیس پلیس فتا اعلام کرد که در سال ۱۴۰۴ حدود یکونیم هزار میلیارد تومان و در ۶ ماهه اخیر ۷۲۷ میلیارد تومان از وجوه مرتبط با جرایم مالی از این طریق مسدود شده است . مجید اضافه کرد:
رئیس پلیس فتا در پاسخ به نگرانی درباره گسترش تحریم گواهیهای امنیتی SSL، از انجمن تجارت الکترونیک خواست پیشنهادها و راهکارهای خود را ارائه کند تا موضوع به مرکز ملی فضای مجازی منعکس شود.
سردار مجید همچنین اشتراکگذاری اطلاعات و تجربه حملات سایبری را ضروری دانست و گفت انتقال یافتههای مربوط به آسیبپذیریها و تهدیدها در دستور کار پلیس فتا قرار دارد، اما این همکاری باید گسترش پیدا کند. به گفته مجید، پلیس فتا میتواند با استفاده از ظرفیت ارتباطی خود، اطلاعات مرتبط را به مجموعههای فعال در حوزه کسبوکارهای اینترنتی منتقل کند.
وی درباره آمادگی شرکتها برای شرایط بحران نیز گفت برنامه تداوم کسبوکار یا BCP و برنامه بازیابی پس از بحران یا DRP، از محورهای ارزیابی و نظارت پلیس فتا هستند. او توضیح داد که در جریان جنگ، آمادگی تعدادی از کسبوکارها برای مواجهه با اختلالهای فیزیکی و سایبری بررسی و در برخی مجموعهها، آزمون عملی انجام شده است.
رئیس پلیس فتا با استقبال از پیشنهاد صنعت پرداخت برای تدوین راهنمای مشترک اطلاعرسانی، گفت مدیریت ارتباطات رسانهای در زمان وقوع بحران باید مورد توجه قرار گیرد و هر حوزه تخصصی، راهنمای متناسب با فعالیت خود داشته باشد. او همچنین از پیشنهاد برگزاری تمرینهای مشترک رسانهای و امنیتی استقبال کرد.
او تاکید کرد که با گسترش فعالیتهای دیجیتال، تامین امنیت نمیتواند صرفا بر عهده تیمهای این نهاد باقی بماند و باید از ظرفیت تخصصی بخش خصوصی استفاده شود. به گفته او، مشارکت مجموعههای امنیتی بخش خصوصی باید در چارچوب مشخص و همراه با نظارت انجام شود.
سردار مجید در پاسخ به دغدغه پلتفرمهای طلای آنلاین نیز بر اهمیت کاهش فاصله میان ظهور فناوری و تدوین مقررات آن تاکید کرد. او محیطهای آزمون تنظیمگری یا سندباکس را یکی از ابزارهای کمک به شناخت فناوری و تدوین قواعد مناسب دانست و گفت پلیس فتا میتواند دغدغههای کسبوکارها را در جلسات تنظیمگری منتقل کند.