مجوز به‌تنهایی ضامن امنیت سایبری نیست

مجوز به‌تنهایی ضامن امنیت سایبری نیست

فعالان صنعت افتا در الکامپ ۲۹ بر ضرورت ارزیابی توانمندی واقعی شرکت‌ها و حرکت از نظام مجوزمحور به سمت اعتماد تأکید کردند
۳ دقیقه مدت مطالعه

نشست «توسعه صنعت افتا؛ از مجوز تا اعتماد» نمایشگاه الکامپ ۲۹، با حضور نمایندگان پدافند غیرعامل، سازمان فناوری اطلاعات و بخش خصوصی، و به‌منظور بررسی چالش‌های توسعه صنعت افتا از مسیر صدور مجوز، نظام ارزیابی و صلاحیت‌سنجی تا سازوکارهای اعتمادسازی و بهبود بلوغ امنیت سایبری برگزار شد.

در این نشست که چهارشنبه ۱۱ شهریورماه در استودیوی خبری الکامپ (سالن ۵) برگزار شد، سید حسین علوی، معاون صنعت و بومی‌سازی پدافند غیرعامل و حسین مؤمنی، معاونت امنیت سایبری به‌همراه کارشناسان بخش خصوصی به بحث و تبادل نظر پرداختند. به گفته آنها، صلاحیت امنیتی، توان نیروی انسانی، حمایت اقتصادی و میزان آمادگی در برابر حملات سایبری باید در ارزیابی صنعت افتا مورد توجه قرار گیرد

شاخص‌های توسعه صنعت افتا؛ فراتر از تعداد مجوزها

نخستین پرسش مطرح‌شده در این نشست، به شاخص‌های سنجش توسعه صنعت افتا اختصاص داشت که آیا صرفاً تعداد مجوزهای صادرشده یا محصولات تولیدی می‌تواند معیار موفقیت باشد؟ یا باید میزان مقابله با حملات سایبری را مبنای ارزیابی قرار داد؟

علوی با تأکید بر این که «نمی‌توان به دلیل وجود گواهینامه و مجوز، ادعای تأمین امنیت سایبری کرد»، گفت: «مجوز هرچند ضروری است، اما عامل اصلی نیست.»

او پیشنهاد داد که برای تدوین شاخص‌های واقع‌بینانه، باید به تجارب جهانی نگاه کرد و در کنار آن، نقشه‌راهی کوتاه‌مدت، میان‌مدت و بلندمدت ترسیم نمود که در آن نیروی انسانی متخصص، چرخه اقتصادی و نحوه به‌کارگیری محصولات افتا نیز دیده شود.

در ادامه تأکید شد که توسعه صنعت افتا زمانی محقق می‌شود که این حوزه برای جوانان جذابیت داشته باشد و حداقل‌های مالی برای فعالان آن تأمین شود. بخش مالی به‌عنوان مهم‌ترین عامل توسعه معرفی شد و بر لزوم حمایت حاکمیت از استارتاپ‌های این حوزه، مشابه دیگر صنایع نوپا، تأکید گردید.

همچنین هشدار داده شد که اگر ورود نیروی انسانی جدید به صنعت صورت نگیرد، بخش خصوصی با خطر خالی شدن از متخصصان مواجه خواهد شد و در نتیجه «بزرگ‌تر شدن کیک اقتصادی» و افزایش جذابیت امنیت سایبری برای نسل جوان، از اولویت‌های اساسی به شمار می‌رود.

نگاه اکوسیستمی و نقش نیروی انسانی

مومنی، معاون امنیت سایبری، با اشاره به این که بازار امنیت سایبری در ایران بیش از ۲ تا ۳ درصد از کل بازار فناوری اطلاعات نیست، بر ضرورت نگاه اکوسیستمی به این حوزه تأکید کرد.

او بازیگران این اکوسیستم را شامل خود صنعت افتا، متخصصان و نخبگان، و نهادهای نظارتی دانست و گفت: «با تدوین برنامه‌های منسجم و ارتقای دانش متخصصان، می‌توان در جنگ‌های سایبری از آخرین فناوری‌ها مانند هوش مصنوعی بهره گرفت. به گفته وی، حوزه دانشی و تربیت نیروی انسانی باید در مرکز توجه قرار گیرد تا صنعت افتا بتواند پاسخگوی تهدیدات روزافزون باشد.»

مجوز یا صلاحیت؛ کدامیک در بحران‌ها کارآمد است؟

یکی از چالش‌برانگیزترین مباحث نشست، نسبت مجوزهای اداری با توانمندی واقعی در شرایط بحرانی بود که در جنگ‌های سایبری مانند جنگ‌های ۱۲ یا ۴۰ روزه، داشتن مجوز یا صلاحیت امنیتی شرکت‌ها، کدامیک اهمیت بیشتری دارد؟

شرکت‌کنندگان بر این باور بودند که ناگزیر باید صلاحیت‌های امنیتی و توانمندی نیروی متخصص را مبنا قرار داد و برای آن، متر و معیارهای شفافی تعریف کرد که به صدور گواهینامه‌های معنادار بینجامد؛ نه صرفاً فرایندهای تشریفاتی.

حرکت از مجوز به اعتماد

در  ادامه  نشست، بر این نکته تأکید شد که توسعه پایدار صنعت افتا در گرو گذر از نگاه صرفاً مجوزمحور به سمت اعتمادسازی مبتنی بر توانمندی‌های واقعی، شاخص‌های بین‌المللی، سرمایه‌گذاری بر نیروی انسانی و حمایت اقتصادی از بخش خصوصی است.

انتظار می‌رود خروجی این گفت‌وگوها به پیشنهادهای مشخص و قابل‌پیگیری برای سیاست‌گذاران و فعالان صنفی منجر شود تا امنیت سایبری کشور به بلوغ مطلوب ملی دست یابد.

الکامپ ۲۹ تا ۱۲ شهریورماه میزبان نشست‌های تخصصی و نمایشگاهی در حوزه فناوری اطلاعات خواهد بود و پیش‌بینی می‌شود بیش از ۳۰ هزار نفر از آن بازدید کنند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مطالب پیشنهادی

راه پرداخت را به گوگل پیشنهاد دهید
تا تازه‌ترین مطالب تخصصی فین‌تک را آسان‌تر در گوگل پیدا کنید
پیشنهاد به گوگل