راه پرداخت
رسانه فناوری‌های مالی ایران

شرکت خدمات انفورماتیک از کتاب راهنمای امن‌سازی رونمایی کرد

شرکت خدمات انفورماتیک در بیست و پنجمین همایش بانکداری اسلامی، کتاب پنج‌جلدی «راهنمای امن‌سازی» را با نگاهی کامل به امن‌سازی زیرساخت‌‌های فناوری اطلاعات که با هدف بالا بردن آگاهی و دانش امنیتی در این حوزه گردآوری و منتشر شده است؛ در معرض دید شرکت کنندگان همایش قرار داد.

مهندس نوشین مومن واقفی، مدیر امنیت سیستم‌ها و اطلاعات شرکت خدمات انفورماتیک، در توضیح این سوال که چه ضرورت‌هایی باعث شد تا شرکت چاپ چنین کتابی را در دستور کار خود قرار دهد می‌گوید: «ظهور فناوری‌های جدید در عرصه بانکداری الکترونیکی، نقش امنیت در ارائه خدمات را پر رنگ‌تر کرده ‌است. برای جلوگیری از حمله نفوذگران به سامانه‌های مختلف، افزایش امنیت در سامانه‌های بانکی باید در تمامی مراحل از جمله طراحی، پیاده سازی و اجرا انجام شود. با توجه به گستردگی حملات پیچیده به سامانه‏‌های بانکی با استفاده از آسیب‌پذیری‎های ناشی از عدم امن‌سازی آن‌ها، لزوم وجود راهنماهای بومی امنیتی به عنوان مرجعی جهت پیاده‌سازی الزامات امنیتی و کاهش مخاطرات، پیش از پیش احساس گردید. از این رو شرکت خدمات انفورماتیک بر آن شد تا ماموریت خود را در راستای بالا بردن آگاهی و دانش امنیتی در زیرساخت‌های فناوری اطلاعات با ایجاد یک مستند واحد راهنمای امن‌سازی برگرفته از استاندارد‌ها و روش‌ها را به انجام برساند.»

مهندس واقفی افزود: «عناوین این کتاب پنج جلدی عبارتند از: جلد اول راهنمای امن‌سازی برنامه‌های کاربردی، جلد دوم راهنمای امن‌سازی پایگاه داده، جلد سوم راهنمای امن‌سازی تجهیزات شبکه، جلد چهارم راهنمای امن‌سازی سیستم عامل و جلد پنجم راهنمای امن‌سازی وب سرور‌ها.»

وی همچنین یادآور شد؛ «این مجموعه کتب، از استاندارد‌ها و متدولوژی‌های جهانی NIST ،OSSTMM ،ISSAFF ،OWASP و همچنین Best Practiceهای مطرح در هر یک از حوزه‌های سیستم عامل‌ها، پایگاه داده‌ها، برنامه‌های کاربردی، وب سرور‌ها و تجهیزات شبکه گردآوری شده است.»

منبع: شرکت خدمات انفورماتیک

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.