به همت مجتمع آموزش عالی جهاددانشگاهی خوزستان، کنفرانس ملی امنیت اطلاعات و ارتباطات در تاریخ 10 و 11 آذرماه 1389 در مجموعه گيت بوستان سازمان آب و برق خوزستان و در 13 محور امنيت اطلاعات در تجارت الكترونيك و بانكداري الكترونيكي، امنيت در سيستمهاي شبكههاي نسل آينده، امنيت اينترنت و وب، مديريت امنيت اطلاعات، امنيت در معماري سرويسگرا، امنيت حسگرهاي بيسيم، امنيت زيرساخت نسل آينده، امنيت سيستمهاي موبايل و شبكههاي بيسيم، امنيت در پايگاه داده، سيستمهاي تشخيص و مقابله با نفوذ، امنيت اطلاعات در راستاي پدافند غيرعامل، امنيت در سيستمهاي مخابراتي و آسيب حملات كانال جانبي در امنيت سختافزاري در اهواز برگزار شد.
به گزارش روابط عمومی جهاد دانشگاهی واحد خوزستان، از 150 مقاله ارسالي به دبيرخانه كنفرانس، در نهایت 50 مقاله پذيرفته شد كه در روزهاي چهارشنبه و پنجشنبه به صورت پوستر و سخنراني ارائه شدند. نهايتا از اين ميان 9 مقاله برگزيده شد.
در بخش پوستر، ايمان خلخالي، غلامرضا زرگر، پرهام ارجمند، كمال كمالي و در بخش سخنراني، عبدالحسين رضايي، مجتبي جهان بخش، بشري پيشگو، مهدي صادقزاده، نيكو ذوالفقاركرهرودی برگزیده شدند.
نباید از آموزش در زمینه امنیت اطلاعات غفلت کرد
استاندار خوزستان در آيين افتتاحيه كنفرانس ملي امنيت اطلاعات و ارتباطات در اهواز گفت: سابقه ديرينه تكنولوژي فناوري اطلاعات در دنيا و همچنين اخيراً در كشور ما، ضرورت برگزاري اين كنفرانس را نشان ميدهد.
دکتر سيد جعفر حجازي اظهارداشت: شايد عدم توجه كافي به موضوع آگاهي بخشيدن به مردم، كاربران و استفادهكنندگان از اين فناوري، باعث شده در زمينه آسيبهاي احتمالي و خطرات و چالشهاي پيش روي اين حوزه، اهميت و حساسيت كمتري در جامعه وجود داشته باشد.
وي افزود: در دنيا در زمينه توسعه فناوري بهگونهاي عمل شده كه اين ارتباطات با سهولت، گستره فراوان، دامنه بيشتر و هزينهكمتر در اختيار همه كاربران قرار گرفته و اين امر شايد براي كساني كه ميخواهند از فناوري اطلاعات از نظر اقتصادي، فرهنگي، سياسي و غيره به نفع خود بهربرداري كنند، با نفوذترين سيستم را كه ميتوان از طريق آن با كمترين زمان و بهترين و ارزانترين شيوه با تمام نقاط جهان ارتباط برقرار كرد، فراهم كرده است.
استاندار خوزستان گفت: امروزه در كشور ما فناوري اطلاعات و ارتباطات در اختيار آحاد جامعه قرار گرفته و اين به آن مفهوم است كه آسيبهاي احتمالي موجود، به علت عدم توجه به موضوع امنيتي، قطعاً ميتواند براي كشور و مردم ما چالش برانگيز باشد و اطلاعات ما به راحتي مورد سوءاستفاده دشمن قرار بگيرد.
حجازي اظهار داشت: بيشك در مقالاتي كه در اين كنفرانس ارائه ميشود، به ابعاد مختلفي از امنيت پرداخته ميشود؛ بنابراين توجه مديران، محققان و مجموعه دستگاههاي اجرايي و حتي رسانهها و مردم به ابعاد آن بسيار ضرورت دارد.
وي ادامه داد: اگر ما از اين مسائل كه در كشور مطرح مي شوند، غفلت كنيم، ممكن است سرمايهگذاريهايي كه در اين زمينه انجام ميشوند در معرض تهديد و خطر قرار بگيرد.
همه دستگاههاي متولي ايجاد اين فناوري از جمله شركت مخابرات و ساير بهرهبرداران از اين دانش بايد توجه داشته باشند كه بحث امنيت اطلاعات و ارتباطات داراي دامنهاي وسيع و تنوعي بسيار زياد است و پيچيدگيهاي بسياري دارد كه بايد مورد توجه قرار بگيرند.
استاندار خوزستان با بيان اينكه مقدمات علوم فناوري بيش از 60 سال آغاز شدهاست، گفت: اكنون تجارت الكترونيك و بسياري از تقاضاهاي اقتصادي به فناوري اطلاعات وابسته شده و همه كارهاي اقتصادي و ارتباطات در حيطه اين فناوري قرار گرفته است.
اما جهش و سرعتي كه در بخش توسه نرمافزاري و سختافزاري رخ داده و همچنين ورود دستگاههاي جاسوسي و امنيتي كه در خدمت اسكتبار قرار گرفتهاند، دامنه آسيبپذيري را افزايش داده است؛ بنابراين ضروريست براي كشورمان يك استاندارد ايمني تعريف كنيم.
وي ادامه داد: بحث امنيت براي هر استان متفاوت است كه در مورد استان خوزستان بهعنوان يك استاني مرزي و داراي صنعت بسيار مهم و استراتژي، ضروري است از آن بهطور ويژه مراقبت و حفاظت شود.
حجازي اظهارداشت: نبايد از آموزش در زمينه امنيت اطلاعات غفلت كرد.
در آموزش كاربران و بخشهاي دولتي و اقتصادي به نظر ميرسد ضعف و كاستيهايي در همه ردهها مشهود است. اگر نتوانيم آموزش را براي همه فراهم كنيم قطعا" آسيبپذيري ما بيشتر ميشود.
استاندار خوزستان گفت: برداشتن گام نخست در حوزه امنيت اطلاعات و ارتباطات با انتخاب و برگزاري اين كنفرانس در استان خوزستان از اهميت ويژهاي برخوردار شد.
وي افزود: كشورهايي با خوي استكباري با استفاده از سرويسهاي اطلاعاتي و جاسوسي از تمام ظرفيتهاي خود در اين زمينه استفاده ميكنند تا به كشور ما آسيب بزنند. اتفاقي كه براي اساتيد گرانقدر دانشگاه در تهران رخ داد به اين دليل بوده كه آنها از ظرفيت فناوري اطلاعات و ارتباطات براي رديابي و كنترل آنها و تبادل اطلاعات خود در اين زمينه استفاده كردند؛ بنابراين با توجه به شرايطي كه در كشور داريم امنيت اطلاعات و ارتباطات اهميت ويژهاي پيدا ميكند.
حجازي اظهار داشت: اگر در موضوع افزايش دانش و اطلاعات مردم، بدون ايجاد التهاب، نگراني و استفاده از محدودكنندهها و با روش منطقي پيش رويم، ميتوان امنيت پايداري را براي توسعه فناوري در كشور ايجاد كرد.
توسعه پايدار استان و توسعه پايدار كشور در اين زمينه راه را براي دستيابي ما به اهداف سند چشمانداز باز ميكند.
وجود مشارکت سازمانی از نکات قابل توجه این کنفرانس کشوری است
رييس كنفرانس ملي امنيت اطلاعات و ارتباطات در آيين افتتاحيه اين كنفرانس در اهواز گفت: برگزاري اين كنفرانس با هدف رشد و توسعه دانش فناوري اطلاعات از يك سال پيش در مجموعه جهاد دانشگاهي استان خوزستان برنامهریزی شد و برای انتخاب عنوان كنفرانس نیز كميتههايي تشكيل و در نهايت عنوان امنيت اطلاعات و ارتباطات برگزيده گردید.
قدرت ا... شاکری نژاد با اشاره به استقبال استاندار و مجموعه استانداري خوزستان از برگزاري كنفرانس ملي امنيت اطلاعات و ارتباطات، افزود: با تشكيل شوراي راهبردي كنفرانس شركتها سازمانها ادارات، دانشگاه و به خصوص دانشگاه شهيد چمران اهواز به عنوان يك دانشگاه جامع در كشور براي حمايت و شركت در كنفرانس اعلام آمادگي كردند
وی گفت: يكي از نكات قابل توجه در اين كنفرانس كشوري وجود يك مشاركت سازماني به تمام معناست؛ با ورود مجموعه استانداري و رييس شوراي راهبردي كنفرانس، ضعفي در همكاري ديده نشد.
شاكرينژاد مشاركت چشمگير دانشجويان بسيجي استان و به خصوص بسيج دانشجويي مجتمع جهاد دانشگاهي خوزستان را از ويژگيهاي برگزاري كنفرانس ملي امنيت اطلاعات و ارتباطات دانست و ادامهداد: در همه حوزهها از جمله برنامهريزي، پيگيري و اجراي كنفرانس از دانشجويان بسيجي بهرهبرديم.
و با صراحت ميتوان گفت كه 70 درصد از برنامهريزي و اجراي آن بر عهده اين عزيزان بوده است.
وي افزود: همكاري و تعامل اساتيد و دانشجويان كامپيوتر و IT در استان خوزستان مثال زدنياست و برخي ظرفيتهاي بالقوه و پنهان را در حين برگزاري اين كنفرانس از آنها شاهد بوديم.
كنفرانسي با اين عنوان براي نخستين بار است كه در كشور و به ميزباني خوزستان برگزار ميشود
دبير كنفرانس ملي امنيت اطلاعات و ارتباطات گفت: پرداختن به موضوع امنيت اطلاعات و ارتباطات به عنوان يك موضوع روز دنيا اهميت بسياري دارد.
مصطفی فرهادی راد افزود: در زمينه امنيت اطلاعات سالانه صدها كنفرانس در سراسردنيا برگزار ميشود اما كنفرانسي تحت عنوان امنيت اطلاعات و ارتباطات براي نخستين بار است كه در كشور و به ميزباني استان خوزستان برگزار خواهد شد.
وي به پذيرفته شدن 9 مقاله در اين كنفرانس اشاره كرد و اظهار داشت: از مجموع 150 مقاله اي كه به دبيرخانه كنفرانس ارسال شد 20 مقاله به صورت شفاهي و 30 مقاله به صورت پوستر ارائه ميشود.
دكتر احسان ملكيان، دكتر عليرضا عصاره ، دكتر بيتا شادگار، دكتر ماشاءآلله عباسي، دكتر بابك صادقيان، دكتر رضا ابراهيمي اتاني و دكتر مهدي صادقزاده، داوري نهايي مقالات را بر عهده دارند.
دبيركنفرانس ملي امنيت اطلاعات و ارتباطات ادامه داد: انجام حجم بسياري از كار در كنفرانس را جوانان دانشجوي بسيجي بر عهده گرفتند.
باید در کنار تولید علم به حفظ و صيانت از آن نیز تلاش کرد
مسئول برگزاري كنفرانس ملي امنيت اطلاعات و ارتباطات گفت: كنفرانس ملي امنيت اطلاعات و ارتباطات يكي از آيتمهاي تقويم پژوهشي مجتمع آموزش عالي جهاددانشگاهي خوزستان است كه براي سال تحصيلي 90-89 طراحي شد و از چهارشنبه (10 آذرماه) به مدت 2 روز در اهواز آغاز به كار كرد.
حميد تميميپور اظهار داشت: اين كنفرانس با همكاري و مشاركت مستقيم گروه كامپيوتر موسسه آموزش عالي جهاد دانشگاهي خوزستان و بسيج دانشجويي اين موسسه برگزار ميشود كه بخش اجرايي به بسيج دانشجويي و بخش علمي آن به اساتيد گروه كامپيوتر واگذار شد.
وي افزود: با توجه به نيازي كه در زمينه امنيت اطلاعات احساس ميشد و چون امروزه در معرض انفجار اطلاعات قرار داريم و در اين ميان داشتن اطلاعات به نوعي قدرت محسوب ميشود، لزوم و توانايي برگزاري كنفرانس در خود را احساس كرديم.
مسئول برگزاري كنفرانس ملي امنيت اطلاعات و ارتباطات ادامهداد: افرادي كه در سرقتها و كلاهبرداريهاي رايانهاي دست دارند، خود افرادي متعلم و صاحب دانش و فن رايانهاي هستند.
بنابراين حفاظت از اطلاعات خود نوعي رقابت علمي با اين افراد و استفاده بهينه و در جهت صحيح از علم است.
تميميپور گفت: كسي كه اطلاعات بيشتري دارد، داراي قدرت بيشتري است، بر اين اساس به همان اندازه كه داشتن اطلاعات قدرت است، ربودن اطلاعات هم مهمترين سرقت به شمار مي رود. طبق آمار تقريباً 10 درصد از كلاهبرداريهايي كه از شركتهاي بزرگ ميشود، رايانهاي است. سرقت رايانهاي در كشور ما هنوز به صورت گسترده شيوع پيدا نكرده ولي اين بدان معنا نيست كه وجود ندارد.
وي اظهارداشت: در عين حال كه داشتن اطلاعات قدرت و توانمندي محسوب ميشود به همان موازات سرقت اطلاعات از يك منبع اطلاعاتي هم موجب ايجاد فشار ميشود. همچنان كه ما توليد علم را داريم، به حفظ و صيانت از علم هم بايد توجه كنيم. به همين دليل در مجتمع آموزش عالي جهاددانشگاهي با توجه به ضرورتي كه احساس ميشد و پتانسيل موجود، برگزاري اينچنين كنفرانسي را در استان خوزستان پيشنهاد داديم.
مسئول برگزاري كنفرانس ملي امنيت اطلاعات و ارتباطات گفت: علاوه بر جهاد دانشگاهي خوزستان و مجموعه استانداري، دانشگاه شهيدچمران اهواز، دانشگاه آزاد اسلامي منطقه 6، پارك علم و فناوري خوزستان و انجمن انفورماتيك در اين كنفرانس مشاركت داشتند. همچنين علاوهبر استانداري خوزستان، شهرداري اهواز، مخابرات، قرارگاه امنيتي حضرت ابوالفضل(ع)، شركتهاي مناطق نفتخيز جنوب، مليحفاري ايران، صايران، سازمان آب و برق خوزستان و بانك كشاورزي نيز از حاميان برگزاري كنفرانس در استان خوزستان بودهاند.
تميميپور ادامهداد: استقبال از كنفرانس ملي امنيت اطلاعات و ارتباطات و كارگاههاي آموزشي مطلوب بود.
ايجاد روحيه نشاط علمي در مردم رسالت عمده ما در مراكز علمي و پژوهشي است
رييس كنفرانس ملي امنيت اطلاعات و ارتباطات در آيين اختتاميه اين كنفرانس در اهواز گفت: با اين كنفرانس اين پيام را رسانديم كه اگرچه كامپيوتر براي تسهيل زندگي ما آمده اما لازم است از اطلاعات خود در اينباره حفاظت كنيم؛ امروزه علم ارتباطات نه تنها در ادارات و سازمانها بلكه به عنوان يك جزء تفكيكناپذير در همه منازل ما وجود دارد.
قدرتا... شاكرينژاد در آیین پایانی این کنفرانس اظهارداشت: خداوند نبوغ و استعداد خاصي به جوانان، زنان، مردان و همه اقشار اين مرزو بوم عطا كرده است؛ هيچ نيرو و قدرتي در دنيا نميتواند رشد و تكاپوي مردمان ايران را متوقف كند.
وي افزود: وقتي بر تاريخچه اين انقلاب مروري ميكنيم، در لحظه لحظه اين انقلاب، هم در عرصه بينالمللي و هم داخلي، بداخلاقي و ناملايمتيهاي بسياري بر اين مردم وارد شده است و عرصههاي علمي را در ظرفيتترين و مهمترين مرزهاي دانش بر ما تنگ كردند.
رييس كنفرانس ملي امنيت اطلاعات و ارتباطات، ادامه داد: ميبينيم در تمام اين ادوار سختيهايي بر اين مردم گذشت اما تحمل همه اينها به خودباوري اين مردم باز ميگردد. اساس اين تحقيقها و پيشرفتها خودباوري و اعتقاد به جمله "ما ميتوانيم" است.
شاكرينژاد افزود: اكنون با اين روحيه خودباوري از تمام تحريمهايي كه بر عليه ما علم شد سربلند بيرون آمديم.
رئيس جهاد دانشگاهي خوزستان اظهارداشت: رسالت عمده ما در مراكز علمي و پژوهشي اين است كه روحيه نشاط علمي را در مردم ايجاد كنيم.
وي افزود: مخالفان ما غافل از همه اينها به ترورهاي كوري دست ميزنند و مهرههاي ارزشمند ما را هدف قرار ميدهند. مهرههاي اصلي علم بايد حفظ شوند و تدابير امنيتي لازم برايشان ايجاد شود. اين تحريمها، ترورها، بداخلاقيها و مسايلي بالاتر از اينها در عظم و اراده اين ملت هيچگونه كاستي ايجاد نميكند.
رييس كنفرانس ملي امنيت اطلاعات و ارتباطات گفت: همه مراكز علمي موظفند براي حفظ انقلاب قدم بردارند و اگر ما در جهاددانشگاهي خوزستان بر آن شديم كه كنفرانسي با اين عنوان و ويژگيها را شروع كنيم، بهدليل رسالتي بود كه احساس ميكرديم كاري بسيار جدي در اين زمينه انجام نشده است.
شاكرينژاد افزود: با برگزاري اين كنفرانس پتاسيلهاي نهفتهاي در استان خوزستان كشف كرديم؛ اكنون اين پتانسيلها شناسايي شده و ميتوان به عنوان يك تكيهگاه و كانون علمي از آنها استفاده كرد.
اكنون به نقطهاي رسيدهايم كه اتمام اين فصل قطعا بايد شروع فصل ديگري در اين زمينه باشد و ما همچنان شاهد برگزاري چنين همايشهايي باشيم.
رييس كنفرانس ملي امنيت اطلاعات و ارتباطات، ادامهداد: مقالات و پوسترهاي ارايه شده بخشي از ابهامات و دغدغههاي بسياري از برگزاركنندهها در اين زمينه را رفع كرده است؛ در واقع برگزاري اين كنفرانس يك فرصت و غنيمت براي استان پهناور و شهيدپرور و ولايتمدار خوزستان بود.
مدرس دانشگاه صنعتي اميركبير تشريح كرد:
دليل و اهميت استفاده از سيستمهاي تشخيص نفوذ حافظ حريم خصوصي
مدرس دانشگاه صنعتي اميركبير در كنفرانس ملي امنيت اطلاعات و ارتباطات گفت: امروز عمده سيستمهاي ذخيره، پردازش و مبادله اطلاعات كامپيوتري است و در حوزه امنيت اطلاعات پيرامون حفاظت اطلاعات به منظور تشخيص و مقابله با تهديدات، دستيابيهاي غيرمجاز و يا كاهش تهديدات مطالعه ميشود.
دكتر بابك صادقيان صبح روز(پنجشنبه، 11 آذرماه) در اين كنفرانس درباره سيستمهاي تشخيص نفوذ حافظ حريم خصوصي اظهارداشت: اين سيستمها مكانيسمهاي امنيتي است كه براي تامين امنيت اطلاعات در سيستمهاي كامپيوتري تعبيه شدهاند.
وي ادامه داد: مكانيسمهاي امنيتي به 2 گروه كلي محافظتي و مقابلهاي تقسيمبندي ميشوند. مكانيسمهاي محافظتي سعي ميكنند از اطلاعات و سيستم در مقابل حملات محافظت كنند؛ مكانيسمهاي مقابلهاي هم براي مقابله با حمله تدارك ديده شدهاند.
مدرس دانشگاه صنعتي اميركبير گفت: سيستمهاي تشخيص نفوذ مطابق تعريف مؤسسه ملي استانداردها و تكنولوژيهاي آمريكا، فرايندي هستند كه كار نظارت بر رويدادهايي كه در شبكه و سيستم رخ ميدهد و همچنين كار تحليل رويدادهاي مشكوك را براي بهدست آوردن نشانه نفوذ، بر عهده دارند.
صادقيان درباره دليل و اهميت استفاده از سيستمهاي تشخيص نفوذ اظهارداشت: مكانيسمهاي محافظتي وقتي وارد سيستم ميشوند، عدم سهولت استفاده را براي ما فراهم ميكنند؛ رمز گذاشتن براي فايلها و قفل گذاشتن براي تجهيزات يكي از اين اقدامات است. عدم كفايت استفاده از مكانيسمهاي محافظتي در برخي موارد و عدم امكان استفاده از اين مكانيسمها از ديگر دلايل اهميت استفاده از سيستمهاي تشخيص نفوذ است.
وي به تاريخچه استفاده از اين سيستمها اشاره كرد و افزود: نخستين كار پژوهشي در حوزه سيستمهاي تشخيص نفوذ در سال 1980 از سوي جيمز اندرسون ارائه شد.
مدرس دانشگاه صنعتي اميركبير گفت: اين سيستمها از نظر مورد تحت نظارت، منبع دادههاي جمعآوري شده، رويكرد تشخيص (Model)، معماري، زمان و تحليل و پيادهسازي( 2 گروه سختافزاري و نرمافزاري) در انواع مختلفي كارايي دارند.
صادقيان حريم خصوصي را طبق لغتنامه آكسفورد اين گونه تعريف كرد: حريم خصوصي به حالتي گفته ميشود كه در آن فرد توسط ديگران نظارت نشود و مورد مزاحمت قرار نگيرد.
وي افزود: سيستم تشخيص نفوذ را به صورتي تعريف كرديم كه كار نظارت را بر عهده دارد، تعريف اين سيستم با تعريفي كه از حريم خصوصي عنوان شد، متناقض است.
سيستم تشخيص نفوذ براي شناسايي حملات نياز به جمعآوري و تحليل اطلاعات دارد.
مدرس دانشگاه صنعتي اميركبير اظهار داشت: حريم خصوصي در سيستمهاي پردازش اطلاعات داري ابعاد مختلفي از جمله بينام به معناي محرمانه ماندن نام كاربران و سيستمها، محرمانگي به معناي محرمانه ماندن دادهها در سيستم پردازش، و حريم خصوصي فيزيكي به معناي استفاده از اطلاعات و تجهيزات پردازش در يك خلوت فيزيكي، است.
صادقيان درباره تكنيكهاي حفظ حريم خصوصي گفت: استفاده از شبهنام يا نام مستعار، تعميم دادن، بازداشتن، ادغام كردن، جابهجايي فايلها، دادهگريزي و دادهزدايي از جمله اين تكنيكهاست.
وي ادامهداد: دقت و كارايي هم از مولفههاي ارزيابي سيستمهاي تشخيص نفوذ حافظ حريم خصوصي است.
مدرس دانشگاه صنعتي اميركبير در پايان به مبحث امنيت اطلاعات اشاره كرد و گفت: امنيت اطلاعات شاخهاي بين رشتهاي از علوم فني مهندسي، مخابرات و علوم رياضي است. امنيت اطلاعات، عمليات همه لايههاي كامپيوتر را با اهداف و محافظات خاص خود براي تأمين خواستههاي امنيتي دربر ميگيرد.
امنيت به مفهوم حفاظت از دانش و دانش همان سرمايه است
مدرس دانشگاه تربيت معلم تهران در كنفرانس ملي امنيت اطلاعات و ارتباطات، درباره مفهوم امنيت گفت: ممكن است دهها مفهوم از امنيت بشنويد كه شايد درست باشد اما امنيت اساساً قابل تعريف نيست و رسيدن مطلق به امنيت محال است.
دكتر احسان ملكيان كلياتي درباره دنياي دانش محور و امنيت دانش كه مخاطبانش عام هستند، ارائه داد و اظهارداشت: از قرن 19 به بعد دانش به صورت پرشتاب به سمت توسعه پيش رفت و اگر دقت كنيم برخي از تكنولوژيها مانند تكنولوژي هوا و فضا در اختيار تنها برخي از كشورهاست.
وي ادامه داد: پديدههايي مانند راديو، تلويزيون و وب جهانگستر (www) از كشفيات و اختراعات ديگر بشر متمايزند و اين امر به دليل جادوي رسانه و نظريه گلوله جادويي است؛ بدين معنا كه رسانهها در فرهنگ و افكار انسان بسيار تاثير گذارند.
مدرس دانشگاه تربيت معلم تهران افزود: نقش رسانهها بازسازي زمينههاي معرفتي و نگرشي انسان است اما متاسفانه رسانه 2 روي يك سكه است؛ روي مثبت آن گردش صحيح اطلاعات و روي منفي آن اين است كه رسانهها انسان را به سمت تقليد و نه درك پيش ميبرند. اينترنت از دوران جنگ سرد به عنوان ابزار و نه رسانه وجود داشته اما از دهه نود با ظهور وب به رسانه تبديل شد.
ملكيان ادامهداد: اقتصاد دانشمحور به اقتصادي گفته ميشود كه در آن توليد، توزيع و استفاده از دانش نقش اصلي را براي توليد ثروت ايفا مي كند؛ به عبارت ديگر دانش سرمايه بهعلاوه قدرت است.
وي اظهارداشت: زيرساختهاي اينترنت، دولت الكترونيك و تجارت الكترونيك و بهبود دائم فناوري و ايجاد خلاقيت از عوامل كليدي در اقتصاد دانش محور است. امنيت به مفهوم حفاظت از دانش و دانش همان سرمايه است؛ بنابراين حفاظت از دانش حفاظت از سرمايه محسوب ميشود.
مدرس دانشگاه تربيت معلم تهران گفت: اگر اطلاعات سرمايه و دارايي ما باشد، بايد آن را از هر گونه خطري حفظ كنيم؛ بنابراين اگر از اين ديدگاه به امنيت فكر كنيم، امنيت دانش محسوب ميشود. دانشي كه مطالعه روشهاي حفاظت از دادههاي اطلاعاتي در رايانهها و سيستمهاي شخصي را آموزش ميدهد.
ملكيان گفت: امنيت يك دستاورد و يا كالاي خريدني نيست و با صرف پول زياد نميتوان امنيت كسب كرد.
زمينه بزهكاري در جامعه مجازي زياد است و بزهكاران اين فضا افرادي باهوشند كه با بزهكاران اجتماعي بسيار متفاوت هستند.
وي درباره تهديد و جنگ سايبري گفت: تهديد، جاسوسي حرفهاي و خرابكاري موسوم به انفجار خاموش است. مثال بهروز از جنگ سايبري كرم استاكسنت به شمار ميرود.
اين كرم تحت ويندوز است و رايانههاي صنعتي را هدف ميگيرد. ميزان آلودگي از سوي كرم استاكس نت در ايران 60 درصد و مابقي در هند و اندونزي و كشورهاي ديگر از جمله روسيه گزارش شده است.
حوزه نرم افزار كشورمان نياز به حمايت دارد
يك كارشناس امنيت اطلاعات در حاشيه برگزاري كارگاههاي آموزشي كنفرانس ملي امنيت اطلاعات و ارتباطات، گفت: به نظر من كشور ما در بحث امنيت اطلاعات در مقايسه با ساير كشورهاي توسعه يافته هنوز در ابتداي راه است.
سيد داوود سجادي اظهار داشت: با وجود ركود اقتصادي كه در دنياست، تجارت IT هنوز يك تجارت رو به رشد است كه در اين ميان امنيت اطلاعات از اهميت بسياري برخوردار ميشود.
وي ادامه داد: هر تجارتي در هر حوزهاي از جمله صنعت، اقتصاد، كشاورزي و غيره به گونهاي خود را به IT وابسته كرده و از اين طريق هزينههاي خود را كاهش ميدهد و وقتي تجارتي به بحث IT وابسته ميشود، بحث امنيت اطلاعات شاخصتر ميشود.
كارشناس امنيت اطلاعات افزود: در كشور ما هم چند سالي است كه به اين موضوع توجه ويژهاي شده است. طيف گستردهاي از جرائم دنيا به جرائم فضاي سايبر بر ميگردد. در كشور ما هم به دليل اينكه به تازگي قانون جرائم رايانهاي تصويب شده است،جاي بسياري براي كاركردن در اين زمينه وجود دارد.
سجادي خاطرنشان كرد: زيرساختهاي مخابراتي در بحث امنيت اطلاعات در كشور ما بايد به قدري قوي شوند تا ضعفهاي موجود پوشيده شود و اين امر مستلزم صرف زمان و به كارگيري نيروي كارشناسي متخصص، هزينهها و تجهيزات است. لازم است در اين زمينه براي آموزش صحيح به مديران، دانشگاهها و غيره سياستهايي در نظر گرفته شود.
وي درباره ارتباط دانشگاه و صنعت در زمينه امنيت اطلاعات گفت: پروژه ملي لينوكس پس از به نتيجه رسيدن به مرحله اجرا گذاشته نشد و اين موضوع به ارتباط دانشگاه و صنعت باز ميگردد.
اين كارشناس امنيت اطلاعات گفت: حوزه نرم افزار كشورمان نياز به حمايت دارد و حمايت از اين حوزه زمان ميخواهد. اقداماتي كه دراين زمينه انجام مي شود بايد مستمر صورت باشد و از شركتهاي ارائه كننده نرمافزار بايد پشتيباني لازم شود تا بتوانند محصولات خود را هم در بازار داخل و هم در بازار خارج ارائه دهند.
سطح آگاهي مردم از حملات سختافزاري پايين است
بانكداري الكترونيك در ايران نيازمند تغيير زيرساخت است
عضو هياتعلمي گروه كامپيوتر دانشگاه گيلان گفت: به دليل نبود آموزشهاي كافي و لازم در بحث امنيت اطلاعات و ارتباطات در ايران، سطح آگاهي مردم از حملات سختافزاري پايين است.
رضا ابراهيمي در حاشيه كارگاه كنفرانس ملي امنيت اطلاعات و ارتباطات كه صبح روز جمعه، 12 آذرماه در سالن اجتماعات موسسه جهاد دانشگاهي خوزستان برگزار شد، با بيان اين مطلب اظهار داشت: در حال حاضر تنها تعدادي دانشگاه معتبر در تهران در زمينه امنيت اطلاعات و ارتباطات فعاليت ميكنند.
وي با اشاره به اينكه كشورهاي پيشرفته دنيا همانند آمريكا، آلمان و فرانسه در آگاهيرساني به مردم در زمينههاي امنيت اطلاعات عملكرد چشمگيري داشتهاند، گفت: اين كشورها در حال كار بر روي مخابرات نسل بالاتر هستند تا عملا امكان حملههاي سختافزاري را بر روي مخابرات موبايل خود از بين ببرند.
ابراهيمي در ادامه با ذكر مثالي به اهميت بحث ايجاد امنيت در بانكهاي اطلاعاتي اشاره كرد و يادآور شد: در سال 2010 يك هكر انگليسي توانست با وارد شدن به يك كنفرانس در كشور آمريكا و ساخت دستگاهي با هزينه اندك 1000 دلار، گفت و گوهاي بين 30 موبايل در آن كنفرانس را شنود كند.
عضو هياتعلمي گروه كامپيوتر دانشگاه گيلان تصريح كرد: در صورت جدي نگرفتن بحث امنيت در كشور، ساخت چنين زيرساختهايي براي اكثر افراد جامعه امكانپذير است و به راحتي مكالمات ما شنود خواهد شد.
اين متخصص رمز نگاري، امنيت اطلاعات و شبكه افزود: بحث انتقال اطلاعات از 2 زيرساخت نرمافزاري و سخت افزاري تشكيل شدهاست.
وي ادامه داد: ما در بحث انتقال اطلاعات سخت افزاري نيازمند طراحي سخت افزارهايي همانند پردازندههاي رمزنگار هستيم كه كاملا امن باشند.
ابراهيمي تصريح كرد: اگر شنيده ميشود كه پروتكل بلوتوث شكسته شده است، به دليل ضعف در پيادهسازي سختافزاري آن بوده است.
عضو هياتعلمي گروه كامپيوتر دانشگاه گيلان افزود: توجه به اين امر در ايران اهميت دارد، زيرا ما نيز در حال استفاده از اين پروتكلها هستيم.
ابراهيمي يادآور شد: در حال حاضر سرمايهگذاري زيادي در زمينه راهاندازي آزمايشگاه طراحي سخت افزاريهاي امن در دست انجام است.
وي با اشاره به اين كه بايد سمينارهاي بيشتري در زمينه امنيت اطلاعات در كشور انجام شود، گفت: بانكداري الكترونيك در ايران نيازمند تغيير زير ساخت است.
عضو هيات علمي گروه كامپيوتر دانشگاه گيلان در پايان امنيت اطلاعات را اين شكل معني كرد: امنيت اطلاعات تمامي مكانيسمهاي سختافزاري و نرمافزاري براي حفظ محرمانهبودن اطلاعات است.
پيادهسازي استانداردهاي امنيت اطلاعات نياز به تخصص كافي دارد
يك كارشناس امنيت اطلاعات در حاشيه برگزاري كارگاههاي آموزش كنفرانس ملي امنيت اطلاعات و ارتباطات در استان خوزستان گفت: با توجه به اهميت بالاي امنيت اطلاعات، برگزاري اين گونه كنفرانسهاي علمي در سطح كشور بسيار حايز اهميت است.
زرگر اظهار داشت: در بحث علمي امنيت اطلاعات هنوز در ابتداي راه قرار داريم.
وي افزود: در وزارت اطلاعات، هدف از ICT اين است كه همه دستگاههاي اجرايي استانداردهاي امنيت اطلاعات را دريافت كنند.
برگزاري كنفرانسهاي علمي در زمينه امنيت اطلاعات و ارتباطات اين فرصت را به مديران ارشد دستگاههاي ما ميدهد كه اطلاعات بيشتري براي دستيابي به استانداردهاي امنيت اطلاعات كسب كنند.
اين كارشناس امنيت اطلاعات ميگويد: متاسفانه در كشور ما شركتهاي محدودي در زمينه مشاوره و پيادهسازي استانداردهاي امنيت اطلاعات كار ميكنند، چون اين امر نياز به تخصص كافي دارد؛ شايد به دليل نداشتن تخصص، تعداد اين شركتها در كشور ما محدود است.