آخرین اخبار و مقالات و مطالب پیرامون حفظ امنیت در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
خبرگزاری دانشجویان ایران - تهران سرویس: جامعه اطلاعاتی -فناوری اطلاعات
معاون وزیر و رییس هیات مدیره شرکت ارتباطات زیرساخت در آغاز فعالیت خود بر ضرورت تدوین و تنظیم آیین نامه جامع فن آوری اطلاعات و اعمال قوانین در مدیریت شبکه تاکید کرد که باید در میان مدت به آن ها دست یافت.
به گزارش خبرنگار ارتباطات خبرگزاری دانشجویان ایران (ایسنا)، موضوعی که دکتر محمدعلی فرقانی در مراسم معارفه خود بر آن تاکید کرد ضرورت تدوین و تنظیم آیین نامه جامع فن آوری اطلاعات و اعمال قوانین در مدیریت شبکه است که باید در میان مدت باید به آن ها دست یافت.
اما براساس شرح وظایف شورای عالی فن آوری اطلاعات کشور و موافقت نامه مبادله شده با سازمان مدیریت و برنامه ریزی سابق، تدوین نظام جامع فن آوری اطلاعات کشور مدتها پیش در دستور کار قرار گرفت و برای تدوین آن کمیته ی علمی راهبردی متشکل از استادان و متخصصان داخلی تشکیل شد که با مطالعه ی تمامی اقدامات گذشته که در این خصوص صورت گرفته بود به تدوین سند پرداخت.
در این سند راهبردی فن آوری اطلاعات کشور، هفت حوزه ی استراتژیک شناسایی شده که برای هر حوزه یک هدف کلان و برای تحقق هر هدف نیز چند راهبرد اساسی در نظر گرفته شده است؛ این هفت حوزه راهبردی شامل حوزه شهروند ایرانی اسلامی، حوزه منابع انسانی، حوزه تحقیق و توسعه، حوزه صنعت فن آوری اطلاعات، حوزه کسب و کار، حوزه دولت، حوزه تعاملاتی منطقه ای و بین المللی است.
گفتنی است؛ گسترش خط و زبان فارسی در فضای الکترونیکی، صیانت از حقوق شهروندی در فضای الکترونیکی، و ضع قوانین مورد نیاز برای حفظ امنیت جامعه، خانواده و اشخاص و فراهم آوردن بستر مناسب برای گسترش انجمن های علمی، تشکل های صنفی در حوزه های مختلف فن آوری اطلاعات از جمله راهکارهای پیش بینی شده در این سند است.
از دیگر راهکارهای در نظر گرفته شده در این سند می توان به تقویت سیستم آموزش مبتنی بر فن آوری اطلاعات بین دبیرستان های بزرگ، کوچک و دانشکده ها، تدوین الگو، وضع قوانین و ایجاد نظام صیانت از حقوق محققان و پژوهشگران در حوزه فن آوری اطلاعات، حمایت از تجاری سازی نتایج تحقیقات و پژوهش در حوزه it ، وضع قوانین و مقررات تسهیل کنند صادرات محصولات و خدمات فن آوری اطلاعات اشاره کرد.
از جمله شاخص های کلیدی موفقیت این حوزه که در سند راهبردی فن آوری اطلاعات در نظر گرفته شده ساماندهی ساختار اجرایی کشور بر محوریت فن آوری اطلاعات، تقویت زیرساخت های امن ارتباطی، استاندارد سازی تبادلات الکترونیکی درون سازمانی و حمایت از تولیدکنندگان داخلی محصولات ict است، مصوبه دولت و همچنین تکفا2 تنها تلاش ها برای تدوین نظام جامع فناوری اطلاعات در کشور نبوده و شورای عالی انفورماتیک، شورای عالی اطلاع رسانی، مرکز تحقیقات مخابرات، وزارت ارتباطات و فناوری اطلاعات، دفتر همکاری های فناوری، شورای عالی فناوری اطلاعات از جمله سازمان هایی هستند که برای تدوین این نظام تلاش کرده اند.
... کلیه دستگاه های اجرایی ضمن اتصال به شبکه ملی اطلاعات، پایگاه های اطلاعاتی خود را با رعایت استانداردهای لازم به منظور ایجاد سامانه اطلاعاتی در این شبکه به اشتراک گذاشته و براساس دستورالعملی که توسط وزارت ارتباطات و فناوری اطلاعات تدوین و ابلاغ خواهد شد نسبت به تامین و حفظ امنیت تولید، پردازش، نگهداری و تبادل اطلاعات رایانه ای خود اقدام می کنند ...
... برنامه های نوشته شده در جاوا به دلیل استفاده از واسط زمان اجرای java runtime environment یا به طور اختصار jre برای مهیا کردن بستری مناسب برای جلوگیری از کامپایل مجدد کد منبع و همچنین حفظ قابلیت جابه جایی و استفاده در پلتفرم های مختلف، پس از کامپایل به جای تبدیل شدن به زبان ماشین یا همان «صفر» و «یک» به قالب خاصی از داده ها به نام byte code تبدیل می شود که این خروجی همان قالب قابل فهم و اجرا برای jre است ... البته استفاده از این متد که به صورت توکار (یا درون ساخت built-in) هم در کتابخانه های جاوا و هم توسط ide پیش فرض شرکت سان، یعنی netbeans نیز پشتیبانی می شود، نمی تواند تمام آنچه که برنامه نویسان برای ایجاد امنیت بیشتر به آن نیاز دارند را تامین کند ... در این میان روشی کاملا ابتکاری توسط برخی برنامه نویسان برای هر چه بالاتر بردن ضریب امنیت در کدهای جاوا یا حتی دیگر زبان های برنامه نویسی که از یک قالب همسان با فریم ورک جاوا بهره می برند، ارائه شده است ... توجه داشته باشید که کلید اصلی به عنوان یک عنصر حیاتی برای حفظ امنیت و حتی ضامن اجرای صحیح برنامه، می تواند برای هر کلاس به صورت متفاوت تولید شود یا از مجموعه چند عملیات پیچیده ریاضی روی مقادیر گوناگون به دست آمده باشد، یا حتی روی یک قفل سخت افزاری ذخیره شود تا برنامه بدون وجود آن اصلا اجرا هم نشود ...
... کلیه دستگاه های اجرایی ضمن اتصال به شبکه ملی اطلاعات، پایگاه های اطلاعاتی خود را با رعایت استانداردهای لازم به منظور ایجاد سامانه اطلاعاتی در این شبکه به اشتراک گذاشته و بر اساس دستورالعملی که توسط وزارت ارتباطات وفناوری اطلاعات تدوین و ابلاغ خواهد شد نسبت به تامین و حفظ امنیت تولید, پردازش, نگهداری و تبادل اطلاعات رایانه ای خود اقدام می کنند ... دانشگاه ها، حوزه های علمیه، موسسات آموزشی، پژوهشی و فناوری دولتی موظفند ضمن اتصال به شبکه مزبور، محتوای علمی و امکانات نرم افزاری و سخت افزاری خود را با حفظ مالکیت معنوی با رعایت استانداردهای لازم روی شبکه علمی قرار دهند ...
... حفظ امنیت ملی، فصل مشترک اصول تمام حکومت ها در ورود به مساله فیلترینگ است ... در ایالات متحده و اکثر کشورهای غربی خط قرمزهای اینترنتی علاوه بر مساله امنیت ملی شامل مسائل نژاد پرستانه، پورنوگرافی و سوءاستفاده از کودکان نیز می شود ... در ایران نیز در اسفند ماه سال 86 و به پیشنهاد کارگروه امنیت فرهنگی و محیط رایانه ای و دبیر خانه شورای عالی اطلاع رسانی طرح طراحی نرم افزار نظارت والدین کلید خورد ...
... امروزه روش های مختلفی برای نگهداری از سیستم عامل ها و حفظ سلامتی آن ها استفاده می شود ... برخی از ویژگی های موجود در این نرم افزار:- ایجاد محیط مجازی و حفظ امنیت محیط اصلی - دارای حالت جدید حافظه فیزیکی - دارای رابط گرافیکی کاربری مناسب- پشتیبانی و حفاظت از mbr سیستم ...
... » وی با اشاره به اینکه هم اکنون میزبانی بیش از 260 سایت دولتی ایرانی در آمریکا و میزبانی بیش از 210 سایت دولتی ایرانی در کشور کانادا انجام می شود؛ تصریح می کند که بالغ بر 70 درصد وب سایت های مهم و حساس دولتی در داخل کشور میزبانی می شوند، اما میزبانی مابقی وب سایت های دستگاه های دولتی به ترتیب در کشورهای آمریکا، کانادا، انگلیس و آلمان است که برای افزایش امنیت اطلاعات این سازمان ها الزام شده که هاستینگ این سایت ها نیز در داخل کشور و با دیتاسنترهای داخلی انجام پذیرد ... امکانات مهیا استکاملا طبیعی است که اطلاعات واجد ارزش که هم به بخش دولتی و هم غیردولتی مربوط می شود، به دلیل حفظ امنیت و منافع ملی، در داخل کشور میزبانی شوند ... از آن زمان تاکنون چند مرکز داده در کشور ایجاد شده، اما با نکاتی درباره وجود ضعف زیرساخت ارتباطی، سطح پایین امنیت، کیفیت پایین خدمات و غیره روبه رو هستند و به گفته برخی کارشناسان، مراکز داده ایجاد شده هنوز فاصله زیادی تا استانداردهای مورد قبول جهانی دارند و جز تعدادی انگشت شمار، بقیه به سوی ارتقای سطح کیفی خدمات تحرکی ندارند ... از دیتا سنتر ملی چه خبربا هجوم تحریم های اینترنتی جهانی اکثر مسوولان دولتی جهت پاسخگویی به نیاز هاستینگ و ایجاد محیط مناسب برای قرار گرفتن محتوا در کشور ما آیین نامه راه اندازی دیتا سنتر ملی را تصویب کردند تا با افزایش سرعت و کاهش تاخیر، امنیت سایت های ایرانی بیش از پیش تامین شود ...
... نصیری ادامه داد: در حال حاضر و با توجه به حساسیت بیشتر برای حفظ امنیت اطلاعات داخل کشور و جلوگیری از انتقال بی مورد اطلاعات شخصی افراد به خارج کشور، تصمیم به توسعه سرویس پست الکترونیک شخصی گرفته شد ...
... اما این بخشی از فواید تکنولوژی و تغییرات زمانه بود، همین ارسال نامه و پیام کوتاه تبدیل شده به یک رسانه با میلیون-ها مخاطب، در تحقیقاتی که آژانس امنیت اطلاعات اروپا انجام داده مشخص شده که حدود 6/95 درصد از ایمیل-هایی که وارد صندوق پست الکترونیک مخاطبین این رسانه در سراسر دنیا می-شود هرزنامه یا همان نامه-های ناخواسته هستند ... تحقیقات آژانس امنیت اطلاعات و شبکه اروپا (enisa) با بررسی 90 شرکت ارائه دهنده خدمات ایمیل که به بیش از 80 میلیون صندوق پست الکترونیک در 30 کشور اروپایی ارائه خدمات می-کنند دریافت که تنها 4/4 درصد از تمام نامه-های الکترونیکی که وارد ایمیل کاربران می-شوند از سوی افراد آشنا ارسال شده-اند و 6/95 درصد مابقی هرزنامه (اسپم) هستند ... اما چه کسی یا چه کسانی مبادرت به انجام چنین کاری می-ورزند، یا به عبارتی چه کسانی مهارت، دقت و سرعت لازم برای ارسال اسپم را دارند؟ باز هم در تحقیقات آژانس امنیت اطلاعات و شبکه اروپا (enisa) نیز جواب سؤالمان قید شده است، اطلاعات این مؤسسه نشان می-دهد که آمریکا بزرگ-ترین تولید کننده هرزنامه در سطح جهان است به طوری که 8/19 درصد از تمام هرزنامه-ها در این کشور تولید می-شوند ... پس چه کنیم تا دچار چنین بلایی نشویم؟ انتخاب یک میزبان ایمیل خوب و قوی یکی از بهترین راهکارهای پیش رویمان است، همان طور که می-دانید یکی از وظایف اصلی شرکت-های ارائه دهنده سرویس ایمیل، حفظ امنیت و ارائه هر چه بهتر و خدمات است ...
... ماهنامه تحلیل گران عصر اطلاعات، افشین فیروزمنش - با توجه به تلاش بسیاری از دولت ها در جهان برای کنترل محتوای الکترونیک رد وبدل شده توسط شهروندان با هدف حفظ امنیت ملی که در برخی کشورهای جهان و به خصوص در آمریکا در چند سال اخیر جنجال گسترده ای برپا کرده این پرسش به ذهن متبادر می شود که این امر اصولا از نظر فنی تا چه میزان امکان پذیر است و چه ابعادی دارد ... ولی معمولا کسانی که آگاهانه برضد نظام سیاسی یک کشور فعالیت کرده و از ابزار فناوری اطلاعات و ارتباطات استفاده می کنند، با استخدام نیروهای توانمند فنی دانش خود را افزایش داده و برای حفظ امنیت خود، اطلاعات شان را بر روی سرورهای داخل آن کشور قرار نمی دهند تا به راحتی شناسایی و ردگیری نشوند ... البته باید توجه داشت که، امنیت در دنیای مجازی یک پدیده ی نسبی است یعنی هیچ روشی به عنوان امن ترین روش وجود ندارد ... متخصصین امنیت در فضای مجازی هر روزه روش های جدیدی برای حفظ امنیت داده ها، اطلاعات، و شبکه می یابند و هم زمان با آنها، نفوذگران و نقض کنندگان امنیت نیز روش های جدیدتری برای نفوذ و مخدوش کردن امنیت آنها ابداع می کنند ... حریم خصوصی اطلاعاتی (information privacy) نیز با سه اصطلاح امنیت داده (data security)، امنیت اطلاعات (information security)، و حمایت از داده (data protection) متردادف است ...
|
صفحه 1
|
2 | 3 | 4 |
|