پرش به محتوای اصلی

درخواست فعالان اقتصاد دیجیتال از پلیس فتا: برای مدیریت ریسک نوآوری را محدود نکنید

زومیت۱۴۰۵ مهر ۱۳, دوشنبه، ساعت ۱۴:۵۰حدود 7 دقیقه مطالعه

فعالان حوزه اقتصاد دیجیتال خواستار بازنگری در سیاست‌های محدودکننده، حل بحران گواهی‌های امنیتی و حفظ پایداری ارتباطات کشور شدند.

فعالان حوزه اقتصاد دیجیتال خواستار بازنگری در سیاست‌های محدودکننده، حل بحران گواهی‌های امنیتی و حفظ پایداری ارتباطات کشور شدند.

در همایش سکوهای اینترنتی پلیس فتا، که امروز (۱۳ مهرماه) برگزار شد، نمایندگان کسب‌وکارهای دیجیتال خواستار بازنگری در سیاست‌های محدودکننده، حفاظت از داده‌ها و تدوین چارچوب مشترک مدیریت بحران شدند.

فعالان اقتصاد دیجیتال در همایش سکوهای اینترنتی پلیس فتا، ضمن قدردانی از همکاری این نهاد با کسب‌وکارها، خواستار نقش‌آفرینی بیشتر آن در سیاست‌گذاری اینترنت، حفاظت از اطلاعات کاربران و مدیریت بحران‌های سایبری شدند. گسترش تحریم گواهی‌های امنیتی، مسدود شدن حساب شرکت‌ها، قطع خدمات اینترنت و پیامک در شرایط بحران و نبود ساز و کار هماهنگ اطلاع‌رسانی، از مهم‌ترین چالش‌های کسب‌وکارهاست که در این نشست به بحث گذاشته شد.

نمایندگان صنفی تاکید کردند که مقابله با ریسک‌های اقتصاد دیجیتال باید با شناخت ساز و کار کسب‌وکارها انجام شود و به محدود کردن نوآوری یا توقف فعالیت آن‌ها منجر نشود. آن‌ها هم‌چنین خواستار ایجاد مسیر ارتباطی واحد با نهادهای مسئول و استفاده از ظرفیت تخصصی بخش خصوصی در تصمیم‌گیری‌های امنیتی شدند.

رضا الفت‌نسب، رئیس اتحادیه کسب‌وکارهای مجازی، با اشاره به همکاری پلیس فتا در ساماندهی فعالیت کسب‌وکارهای طلای آنلاین، گفت محدودیت‌های اینترنت و فیلترینگ، فضای فعالیت کسب‌وکارها را با مشکلات بیشتری مواجه کرده است.

او پیشگیری را یکی از مهم‌ترین ماموریت‌های پلیس فتا دانست و اضافه کرد که این نهاد می‌تواند در سیاست‌گذاری‌های کلان اقتصاد دیجیتال، به‌ویژه تصمیم‌های مرتبط با اینترنت، نقش موثرتری داشته باشد.

نیما قاضی، رئیس انجمن تجارت الکترونیک، گسترش تحریم گواهی‌های امنیتی SSL را یکی از نگرانی‌های پلتفرم‌های بزرگ کشور عنوان کرد. او گفت راهکارهای مطرح‌شده برای این مساله به بررسی دقیق‌تر نیاز دارند و بخشی از مسیر حل آن باید از طریق پیگیری‌های سیاسی و اداری دنبال شود تا راهکارهای فنی نیز امکان اجرا پیدا کنند.

قاضی هم‌چنین خواستار انتقال منظم تجربه حملات سایبری به تیم‌های امنیت و زیرساخت شرکت‌ها شد. او با اشاره به سوءاستفاده از یک ابزار ایرانی در جریان جنگ برای جاسوسی، گفت آگاهی از چنین رخدادهایی نباید به جمع محدودی از متخصصان امنیتی محدود بماند.

او در بخش دیگری از صحبت‌هایش، بر ضرورت هماهنگی در برخورد با پرونده‌های مرتبط با پلتفرم‌ها تاکید کرد. به گفته او، مشکلاتی مانند مسدودشدن کامل حساب شرکت‌ها به‌جای مسدود کردن مبلغ مرتبط با پرونده، نسبت به گذشته کاهش یافته، اما همچنان برای برخی کسب‌وکارها، به‌ویژه پلتفرم‌های کوچک‌تر، رخ می‌دهد.

رئیس انجمن تجارت الکترونیک گفت چارچوب ادامه فعالیت کسب‌وکارها در شرایط بحران هنوز به‌اندازه کافی مشخص نیست و قطع اینترنت و پیامک، فعالیت شرکت‌ها را مختل می‌کند. قاضی از تدوین پیشنهادهایی برای حفظ خدمات پیامکی هم‌زمان با کنترل تهدیدها و تهیه کتابچه راهنمای رخدادهای سایبری در زمان جنگ در انجمن خبر داد و آمادگی این مجموعه را برای تکمیل و انتشار آن با مشارکت پلیس فتا اعلام کرد.

علی میری، نماینده شرکت‌های طلای آنلاین، نیز با تاکید بر اهمیت محرمانگی داده‌های کسب‌وکارها و کاربران، گفت پلیس فتا در جریان مقررات‌گذاری این حوزه، مانع شکل‌گیری برخی رویه‌های نادرست شده است. او به‌عنوان نمونه، به جلوگیری از رویه‌ای اشاره کرد که به گفته او، قرار بود اطلاعات کسب‌وکارها در بستری ناامن تبادل و در یک محل متمرکز شود.

میری خواستار تداوم این رویکرد شد و گفت نگرانی نهادهای مختلف درباره ریسک‌های نوآوری، در بسیاری از موارد به ممنوعیت و محدودیت منجر می‌شود؛ درحالی‌که به باور او، افزایش شناخت از اقتصاد دیجیتال می‌تواند امکان مدیریت این ریسک‌ها را فراهم کند. او از پلیس فتا خواست در آموزش سایر بخش‌های حاکمیت درباره سازوکار کسب‌وکارهای دیجیتال نقش فعال‌تری داشته باشد.

نماینده شرکت‌های طلای آنلاین هم‌چنین گفت نگرانی مردم درباره سرمایه‌هایشان هنگام بروز مشکل برای کسب‌وکارها طبیعی است، اما برخی رقبا از این فضا برای تضعیف کسب‌وکارهای دیجیتال به نفع بخش سنتی استفاده می‌کنند. او خواستار رصد، شفاف‌سازی و تذکر درباره انتشار مطالب کذب و اتهام‌زنی شد و تاکید کرد که درخواستش لزوما برخورد قهری نیست.

پرهام منوچهری، نماینده زیست‌بوم پیامک‌های انبوه کشور، با اشاره به نقش پیامک در آغاز فرایندهایی مانند خرید، پرداخت و دریافت خدمات آنلاین، از تغییر رویکرد پلیس فتا از برخورد و دریافت تعهد به همکاری و ارائه راهنمایی تخصصی استقبال کرد.

او گفت شرکت‌های پیامکی به‌تازگی گزارش‌هایی درباره ارزیابی امنیتی، آزمون نفوذ و راهکارهای بهبود خدمات خود دریافت کرده‌اند؛ رویکردی که به گفته او، می‌تواند به ارتقای امنیت این کسب‌وکارها کمک کند.

منوچهری تعدد مراجع ابلاغ‌کننده دستورها و الزامات امنیتی را یکی از مشکلات این حوزه دانست و خواستار ایجاد پنجره‌ای واحد برای دریافت ابلاغ‌ها، پیگیری موضوعات و ارتباط با نهادهای مسئول شد.

احمد پیشگاه‌زاده، رئیس کمیسیون صنعت پرداخت نصر، پیشنهاد کرد پلیس فتا و صنعت پرداخت، راهنمای مشترکی برای اطلاع‌رسانی درباره رخدادهای امنیتی تدوین کنند؛ راهنمایی که تکلیف ارتباط با افکار عمومی را در ۱۵ دقیقه نخست، ساعت اول و پس از مهار بحران مشخص کند.

او با انتقاد از اطلاع‌رسانی دیرهنگام، پراکنده و متفاوت درباره رخدادها، گفت نبود آموزش کافی باعث می‌شود اختلالی ناشی از یک حمله منع سرویس با نشت اطلاعات یا حمله باج‌افزاری اشتباه گرفته شود و نگرانی عمومی افزایش پیدا کند.

پیشگاه‌زاده امنیت سایبری و امنیت روانی جامعه را مساله‌ای ملی دانست و از آمادگی نصر و شرکت‌های پرداخت برای همکاری تخصصی و مشورتی با پلیس فتا خبر داد.

سردار وحید مجید، رئیس پلیس فتا فراجا، در پاسخ به مطالبات فعالان اقتصاد دیجیتال، بر ضرورت همکاری با بخش خصوصی در تامین امنیت سایبری تاکید کرد و گفت این نهاد آماده دریافت انتقادها و پیگیری مشکلات کسب‌وکارهاست. او از نمایندگان صنفی خواست موارد برخورد نامناسب یا اختلال در فرایند رسیدگی را با جزئیات مشخص، از جمله زمان و موضوع پرونده، اعلام کنند تا امکان بررسی و پیگیری فراهم شود.

سردار مجید درباره مسدود شدن حساب شرکت‌ها توضیح داد که ساز و کار مسدودسازی فوری وجوه حاصل از جرم، با هدف حفظ دارایی مالباختگان طراحی شده است. به گفته او، تماس با مرکز فوریت‌های سایبری به شماره ۰۹۶۳۸۰ در فاصله طلایی ۱۵ تا ۲۰ دقیقه پس از وقوع کلاهبرداری، می‌تواند به شناسایی مسیر انتقال پول و مسدود کردن آن در حساب مقصد کمک کند.

او گفت در این فرایند، ابتدا بررسی و صحت‌سنجی انجام می‌شود و پس از مسدود کردن وجوه، شناسایی متهم و ادامه رسیدگی قضایی دنبال خواهد شد. رئیس پلیس فتا اعلام کرد که در سال ۱۴۰۴ حدود یک‌ونیم هزار میلیارد تومان و در ۶ ماهه اخیر ۷۲۷ میلیارد تومان از وجوه مرتبط با جرایم مالی از این طریق مسدود شده است . مجید اضافه کرد:

رئیس پلیس فتا در پاسخ به نگرانی درباره گسترش تحریم گواهی‌های امنیتی SSL، از انجمن تجارت الکترونیک خواست پیشنهادها و راهکارهای خود را ارائه کند تا موضوع به مرکز ملی فضای مجازی منعکس شود.

سردار مجید هم‌چنین اشتراک‌گذاری اطلاعات و تجربه حملات سایبری را ضروری دانست و گفت انتقال یافته‌های مربوط به آسیب‌پذیری‌ها و تهدیدها در دستور کار پلیس فتا قرار دارد، اما این همکاری باید گسترش پیدا کند. به گفته مجید، پلیس فتا می‌تواند با استفاده از ظرفیت ارتباطی خود، اطلاعات مرتبط را به مجموعه‌های فعال در حوزه کسب‌وکارهای اینترنتی منتقل کند.

وی درباره آمادگی شرکت‌ها برای شرایط بحران نیز گفت برنامه تداوم کسب‌وکار یا BCP و برنامه بازیابی پس از بحران یا DRP، از محورهای ارزیابی و نظارت پلیس فتا هستند. او توضیح داد که در جریان جنگ، آمادگی تعدادی از کسب‌وکارها برای مواجهه با اختلال‌های فیزیکی و سایبری بررسی و در برخی مجموعه‌ها، آزمون عملی انجام شده است.

رئیس پلیس فتا با استقبال از پیشنهاد صنعت پرداخت برای تدوین راهنمای مشترک اطلاع‌رسانی، گفت مدیریت ارتباطات رسانه‌ای در زمان وقوع بحران باید مورد توجه قرار گیرد و هر حوزه تخصصی، راهنمای متناسب با فعالیت خود داشته باشد. او همچنین از پیشنهاد برگزاری تمرین‌های مشترک رسانه‌ای و امنیتی استقبال کرد.

او تاکید کرد که با گسترش فعالیت‌های دیجیتال، تامین امنیت نمی‌تواند صرفا بر عهده تیم‌های این نهاد باقی بماند و باید از ظرفیت تخصصی بخش خصوصی استفاده شود. به گفته او، مشارکت مجموعه‌های امنیتی بخش خصوصی باید در چارچوب مشخص و همراه با نظارت انجام شود.

سردار مجید در پاسخ به دغدغه پلتفرم‌های طلای آنلاین نیز بر اهمیت کاهش فاصله میان ظهور فناوری و تدوین مقررات آن تاکید کرد. او محیط‌های آزمون تنظیم‌گری یا سندباکس را یکی از ابزارهای کمک به شناخت فناوری و تدوین قواعد مناسب دانست و گفت پلیس فتا می‌تواند دغدغه‌های کسب‌وکارها را در جلسات تنظیم‌گری منتقل کند.

خواندن متن کامل در زومیتبه زبان اصلی، در سایت ناشر باز می‌شودهمه‌ی اخبار اقتصاد