هدف از ايجاد مركز امداد و هماهنگي رايانه اي
در بحث انقلاب اينترنت كه تغييرات سريعي در زندگي ايجاد كرده است تغييرات حتي از انقلاب صنعتي هم بيشتر بوده است.در ميان اين تغييرات، در بحث ارتقاء سلامت فرهنگ اينترنت، مشكل اساسي امنيت فضاي تبادل اطلاعات بوده ، بصورتي كه در هر لحظه حجم زيادي از رخدادهاي امنيتي در اين فضا در حال وقوع مي باشد. با توجه به اهميت پاسخگويي به رخدادهاي فضاي تبادل اطلاعات داده و ايجاد مراكز پاسخگويي به رخدادهاي امنيت كامپيوتر (CSIRT) در كشور هاي مختلف از جمله كشور هاي حوزه خليج فارس ايجاد مركزي مشابه در كشور الزامي بنظر ميرسد لذا تشكيل مركز CSIRT در سطح وزارتخانه در دستور كار قرار گرفت. در اين راستا مركز امداد و هماهنگي رايانه اي (ماهر) توجه ويژه خود را معطوف به اقدام متقابل با رخدادهاي فضاي تبادل اطلاعات نموده است. قلمرو :
در بخش دولتي: كليه سازمان ها و شركت هاي دولتي زير مجموعه حوزه وزارت ارتباطات و فناوري اطلاعات
در بخش خصوصي: شركت هايي كه براي انجام فعاليت خود از وزارت ارتباطات و فناوري اطلاعات مجوز و پروانه دريافت مي نمايند
در بخش عمومي: كاربران آزاد ميتوانند از نتايج تحقيقات و اطلاعاتي كه بصورت آزاد در سايت قرار ميگيرد استفاده نمايند.
اهداف :
- ايجاد يك نقطه كانوني در سطح وزارت ارتباطات و فناوري اطلاعات (در مرحله نهايي در سطح ملي) براي انجام فعاليت هاي هماهنگ راهبري رخدادهاي فضاي تبادل داده
- سياست گذاري، توسعه و بهينه سازي روش هاي CSIRT
- بررسي امكانات بالقوه ايجاد امنيت در فضاي تبادل داده كشور و كمك به بالفعل نمودن اين امكانات
- كمك به تشكيل گروه هاي CSIRT در سازمان ها، شركت ها و مراكز حوزه وزارت ارتباطات وفناوري اطلاعات(در مرحله نهايي در سطح ملي)
- تسهيل ارتباط ميان گروه هاي همسو و سازمان هاي مرتبط در راستاي به اشتراك گذاري اطلاعات مرتبط با سلامت فضاي تبادل داده
- توسعه مكانيزم هاي امن ارتباطي براي ارتباط مطمئن بين گروه ها
- عضويت در گروه هاي CSIRT آسيا و بين الملل و ايجاد تعاملات بين المللي
ساختار:
ساختار اين مركز شامل پنج گروه با نام هاي ذيل است:
-
گروه ارزيابي و تحليل
-
گروه پايش، گرد آوري و بروز رساني اطلاعات
-
گروه پاسخ به نفوذ (Hacking)
-
گروه هماهنگي پاسخ (Response Coordination Team)
-
گروه نگهداري و پشتيباني وظايف: همكاري با سازمان هاي امنيت ملي در راستاي تضمين سلامت فضاي تبادل داده خصوصاٌ كمك به مقابله با جرايم فضاي تبادل داده
-
ايجاد هماهنگي بين گروه هاي CSIRT در حوزه وزارت ارتباطات و فناوري اطلاعات
-
تعاملات با ساير گروه ها از قبيل:
-
تبادل تجربيات و تحليل پاسخ گويي به رخدادها
-
تبادل آمارها و تحليل ها
-
كمك به ارزيابي مداوم امنيت در فضاي ارتباطات داده
-
انتقال دانش از طريق برگزاري دوره هاي آموزشي
-
انجام ارزيابي هاي امنيتي دوره اي مؤسسات عضو
-
ارائه خدمات در سه سطح: خدمات واكنشي، خدمات پيشگيرانه و خدمات ارزيابي و مميزي
-
ايجاد ارتباط و همكاري با ساير گروه هاي CSIRT درحوزه وزارت، منطقه اي و بين الملل
-
برگزاري نشست، سمينار و همايش در راستاي اهداف CSIRT
-
ارائه دوره هاي آموزش هاي دوره اي كوتاه و ميان مدت در راستاي اهداف CSIRT
-
در صورت نياز اعزام نيروي تخصصي جهت تبادل دانش در منطقه و بين الملل
-
شناسايي و ايجاد ارتباط با مجموعه هاي درگير با بحث ايجاد، توسعه و پيشرفت مركز امداد و هماهنگي رايانه اي
-
ايجاد، بروز رساني و نگهداري پرتال مركز امداد و هماهنگي رايانه اي در جهت اطلاع رساني و هماهنگي
-
گردآوري اطلاعات رخدادها، تحليل و ارزيابي و ذخيره سازي آنها به منظور جلوگيري از بروز رخداد هاي آتي
-
تشويق بخش هاي خصوصي و غير خصوصي مرتبط با فعاليت هاي مركز و حوزه وزارت ارتباطات و فناوري اطلاعات جهت عضويت و ارائه خدمات امن ارتباطي براي استفاده اعضاء و عموم در راستاي دستيابي به اطلاعات سلامت داده
-
تدوين آيين نامه ها و دستورالعمل ها در خصوص چگونگي ارتباط گروه هاي CSIRT در حوزه وزارت ارتباطات و فناوري اطلاعات
-
بررسي الگوها و استانداردها جهت شناسايي بهترين شيوه هاي فعاليت مرتبط با توسعه گروه هاي CSIRT
-
برآورد و ارزيابي فعاليت گروه هايCSIRT موجود در سطح وزارت ارتباطات و فناوري اطلاعات جهت ارائه راهكارهاي بهينه سازي فعاليت هاي گروه ها
-
همكاري با مجموعه هاي فعال جهت تعيين نقش و مسئوليت هاي مراكز مربوطه
-
كمك به ارتقاء توسعه CSIRTهاي سازماندهي شده داخل قلمرو فعاليت حوزه وزارت ارتباطات و فناوري اطلاعات
-
همكاري با مراجع مربوطه در خصوص تدوين و تصويب قوانين، مقررات و خطي مشي هاي تاثير گذار بر توسعه كليه گروه هاي CSIRT
|