سارا ملکی تیر ۲۷, ۱۴۰۴
تحلیل تهدیدات سایبری داخلی ایران در جنگ ۱۲ روزه: چالشهای زیرساخت و راهکارهای تحول دیجیتال

تحلیل تهدیدات سایبری داخلی ایران در جنگ ۱۲ روزه چالشهای زیرساخت و راهکارهای تحول دیجیتال, بهزاد اکبری، رئیس سازمان زیرساخت ارتباطات، در نشست اینترنت و آینده ایران که در وزارت ارتباطات برگزار شد، ابعاد نگرانکنندهای از وضعیت امنیت سایبری کشور را فاش کرد. وی تأکید کرد که بخش قابل توجهی از حملات سایبری علیه ایران، ریشه در خارج از مرزها ندارد، بلکه از طریق دستگاههای آلوده کاربران داخلی آغاز میشود.

آمار شگفتانگیز حملات داخلی و خارجی اکبری با ارائه آمارهای دقیق، نشان داد که تنها در ۲۴ ساعت پیش از سخنرانی، بیش از ۱۲ هزار حمله سایبری از مبدأ داخلی به زیرساختهای داخلی ثبت شده است. این حملات از طریق دستگاههایی انجام شده که پیش از آن آلوده شده و به عنوان ابزار برای هدف قرار دادن زیرساختهای حیاتی مورد سوءاستفاده قرار گرفتهاند. در موازی، ۱۶۵۰۰ حمله دیگر از خارج به داخل کشور نیز رصد شده است.

پایدار حملات و وضعیت زیرساختها حملات انکار خدمات توزیعشده همچنان به عنوان گستردهترین تهدید سایبری علیه ایران شناخته میشوند.

بر اساس گزارش اکبری، در روزهای جنگ و حتی پس از آتشبس، حجم این حملات به اوج خود یعنی ۴۰۰ گیگابیت بر ثانیه رسیده که نیمی از آن در خارج از مرزها مهار شده است. اگرچه فرآیند شناسایی حملات در کمتر از ۳۰ ثانیه و پاکسازی ترافیک در فرانکفورت و داخل ایران انجام میشود، اما این اقدامات چالش اصلی را حل نمیکند.

اکبری هشدار داد که بر اساس اندازهگیریها، شبکه ایران اکنون یکی از آلودهترین شبکههای جهان محسوب میشود که این موضوع، بازنگری بنیادین در رویکردهای امنیتی و ارتقای زیرساختهای ارتباطی را اجتنابناپذیر میسازد.

[elementor-template id="2142"]

تحول دیجیتال راهکار جهانی برای مقابله با آسیبپذیریها رئیس سازمان زیرساخت، دلایل آسیبپذیری زیرساختهای ارتباطی را در عدم وجود سرویسهای ابری با کیفیت، عدم حرکت به سمت تحول دیجیتال، فرار مغزها و وجود نرمافزارهای هک شده خلاصه کرد. وی راهکار جهانی را در پیادهسازی امنیت به عنوان خدمت ( a ) و بهرهگیری از زیرساختهای پیشرفته ابری دانست و بر ضرورت اجرای این مدل در ایران تأکید کرد.

اکبری همچنین ساختار تصمیمگیری در حوزه اینترنت را مورد نقد قرار داد و خواستار مشارکت فعالتر وزارت ارتباطات و نهادهای فنی در تصمیمگیریهای کلان شد، چرا که این تصمیمات آثار چندبعدی بر زندگی مردم، کسبوکارها و اقتصاد دیجیتال دارند. انتقاد از سیاستگذاریهای جاری و لزوم شفافیت اکبری شیوه فعلی سیاستگذاری را که در آن نهادهای خاصی بدون حضور نمایندگان فنی یا بخش خصوصی درباره دسترسی به اینترنت تصمیم میگیرند، منتقدانه ارزیابی کرد.

وی این رویکرد را عامل بیجواب ماندن کسبوکارها در برابر تصمیمات ناگهانی و بیتوضیح دانست و بر ضرورت شفافیت و پاسخگویی واقعی تأکید کرد. بر اساس نظر او، قطع اینترنت باید تنها در موارد فوق بحرانی و به صورت کاملاً موقت اتفاق بیفتد، چرا که آسیب ناشی از آن اکنون بسیار گستردهتر از گذشته است.

مدیرعامل شرکت زیرساخت همچنین رویکرد تحمیلی برای سوق دادن کاربران به پلتفرمهای داخلی را بیفایده خواند و به خطرات امنیتی ناشی از دسترسی سیستمعاملها به تمام منابع دستگاه و جمعآوری دادهها توسط شرکتهای سازنده هشدار داد.

چالشهای ریشهای اینترنت فراتر از فیلترینگ در پاسخ به پرسشی درباره اینکه آیا رفع محدودیتها کیفیت اینترنت را بهبود میبخشد، اکبری صراحتاً اظهار نارضایتی از کیفیت فعلی خدمات کرد و تأکید کرد که حتی با رفع فیلترینگ، مشکلات عدیدهای وجود دارد که باید ریشهای حل شوند. وی راهکار را در گسترش اینترنت ثابت و بستر فیبر نوری و کاهش بار بر شبکه موبایل دانست، با توجه به اینکه در ایران برخلاف بسیاری از کشورها، اینترنت موبایل غالب است.

اکبری از اقدامات وزیر ارتباطات برای اقناع نهادهای تصمیمگیر به بازبینی سیاستها خبر داد و اشاره کرد که گزارشهای مفصلی درباره بیاثری فیلترینگ و آسیبهای وارده به اقتصاد دیجیتال به این نهادها ارائه شده است.

دیدگاه کارشناسان زامبیهای سایبری و خروج کنترل شبکه محمد کشوری، مدیرعامل گروه طیف و کارشناس ارشد ارتباطات، نظرات اکبری را تایید کرد و تأکید نمود که بخشی از حملات از درون شبکه ملی و توسط دستگاههای کاربران ایرانی انجام میشود. وی کاربران را که به دلیل فیلترینگ و استفاده از فیلترشکنها و ترافیک ناامن، ناخواسته به زامبیهای سایبری تبدیل شدهاند، عامل اصلی این حملات داخلی معرفی کرد.

کشوری معتقد است ضعف امنیتی ایران ریشه در تصمیمات و سیاستهای نادرست دارد، نه تنها مسائل فنی. او سیاست فیلترینگ را عامل تشدید این چالش دانست، چرا که مسدودسازی پلتفرمهای پرمصرف، دولت را به سختگیری بیشتر در مسیرهای ارتباطی میانهد که در نتیجه کاربران به سمت فیلترشکنها میروند و دستگاههایشان به ابزار حمله تبدیل میشوند.

پارادایم جدید در امنیت سایبری از انسداد به مدیریت سطح دستگاه کشوری با تشبیه وضعیت فعلی به بازی موش و گربه، هشدار داد که این رویکرد کل ساختار شبکه را دچار اختلال میکند و گاهی برای مسدودسازی دسترسی، حتی به طور کامل قطع میشود که اختلال شدید در شبکه ملی ایجاد میکند. وی تأکید کرد که وقتی بخش زیادی از پهنای باند از طریق VPNها و سرورهای ناشناس عبور میکند، نظارت و کنترل شبکه از دست زیرساخت خارج میشود.

راهکار پیشنهادی او، تمرکز بر امنیت در سطح دستگاه و ابزار کاربران به جای انسداد سراسری شبکه است. بر اساس تجربیات جهانی، باید به جای بستن همه چیز، روی مدیریت موثر اپلیکیشنها در سطح سازمانی تمرکز کرد و یک تحول پارادایم در مقابله با تهدیدات سایبری ایجاد نمود، چرا که ادامه راهحلهای قدیمی و یکدست، پاسخگوی نیازهای امنیتی روز نیست.