حملات سایبری به زیرساختهای ایران؛ چرخهای تکراری از بحران، وعده و سکوت
به گزارش خبرنگار «نبض فناوری»، مرور رخدادهای سایبری پنج سال گذشته نشان میدهد زیرساختهای حیاتی کشور بارها هدف حملات سایبری قرار گرفتهاند؛ از سامانه هوشمند سوخت و شهرداری تهران گرفته تا وزارت علوم، اسنپفود، شرکت توسن، بانک سپه، نوبیتکس و چند بانک بزرگ کشور. این روند بیانگر آن است که دامنه تهدیدها از خدمات عمومی فراتر رفته و بخشهای مالی، بانکی و فناوری را نیز بهطور جدی درگیر کرده است.
بررسی این حملات حاکی از آن است که الگوی واکنش نهادهای مسئول در اغلب موارد مشابه بوده است. در روزهای نخست، اختلالها با عناوینی مانند «مشکل فنی» یا «اختلال موقت» توصیف میشوند و پس از بازگشت تدریجی خدمات، بر حفظ اطلاعات کاربران و تقویت امنیت سایبری تأکید میشود. با این حال، گزارش جامعی درباره منشأ حمله، نحوه نفوذ، میزان خسارت و اقدامات انجامشده برای جلوگیری از تکرار حوادث منتشر نمیشود.
این گزارش همچنین نشان میدهد هرچند در سالهای اخیر مسئولان بارها از ضرورت افزایش تابآوری سایبری، جذب نیروی متخصص و اجرای برنامههای امنیتی سخن گفتهاند، اما اطلاعات روشنی درباره میزان اجرای این برنامهها و نتایج آنها در دسترس افکار عمومی قرار نگرفته است.
به اعتقاد نویسنده، نبود سازوکار مشخص برای انتشار گزارشهای پس از حادثه و پراکندگی مسئولیت میان دستگاههای مختلف، از مهمترین دلایل تداوم این وضعیت است. در چنین شرایطی، هر حمله پس از بازگشت خدمات به پایان نمیرسد، بلکه بدون ارائه گزارشی از دلایل وقوع و اصلاحات انجامشده، زمینه برای تکرار بحرانهای بعدی فراهم میشود.
بر اساس این گزارش، پایان یک بحران سایبری تنها با ازسرگیری خدمات محقق نمیشود، بلکه مستلزم شفافسازی درباره علل حادثه، تعیین مسئولیتها و ارائه گزارشهای قابل ارزیابی از اقدامات اصلاحی است؛ موضوعی که میتواند به افزایش اعتماد عمومی و ارتقای امنیت زیرساختهای کشور کمک کند.