نشست «توسعه صنعت افتا؛ از مجوز تا اعتماد» نمایشگاه الکامپ ۲۹، با حضور نمایندگان پدافند غیرعامل، سازمان فناوری اطلاعات و بخش خصوصی، و بهمنظور بررسی چالشهای توسعه صنعت افتا از مسیر صدور مجوز، نظام ارزیابی و صلاحیتسنجی تا سازوکارهای اعتمادسازی و بهبود بلوغ امنیت سایبری برگزار شد.
در این نشست که چهارشنبه ۱۱ شهریورماه در استودیوی خبری الکامپ (سالن ۵) برگزار شد، سید حسین علوی، معاون صنعت و بومیسازی پدافند غیرعامل و حسین مؤمنی، معاونت امنیت سایبری بههمراه کارشناسان بخش خصوصی به بحث و تبادل نظر پرداختند. به گفته آنها، صلاحیت امنیتی، توان نیروی انسانی، حمایت اقتصادی و میزان آمادگی در برابر حملات سایبری باید در ارزیابی صنعت افتا مورد توجه قرار گیرد
شاخصهای توسعه صنعت افتا؛ فراتر از تعداد مجوزها
نخستین پرسش مطرحشده در این نشست، به شاخصهای سنجش توسعه صنعت افتا اختصاص داشت که آیا صرفاً تعداد مجوزهای صادرشده یا محصولات تولیدی میتواند معیار موفقیت باشد؟ یا باید میزان مقابله با حملات سایبری را مبنای ارزیابی قرار داد؟
علوی با تأکید بر این که «نمیتوان به دلیل وجود گواهینامه و مجوز، ادعای تأمین امنیت سایبری کرد»، گفت: «مجوز هرچند ضروری است، اما عامل اصلی نیست.»
او پیشنهاد داد که برای تدوین شاخصهای واقعبینانه، باید به تجارب جهانی نگاه کرد و در کنار آن، نقشهراهی کوتاهمدت، میانمدت و بلندمدت ترسیم نمود که در آن نیروی انسانی متخصص، چرخه اقتصادی و نحوه بهکارگیری محصولات افتا نیز دیده شود.
در ادامه تأکید شد که توسعه صنعت افتا زمانی محقق میشود که این حوزه برای جوانان جذابیت داشته باشد و حداقلهای مالی برای فعالان آن تأمین شود. بخش مالی بهعنوان مهمترین عامل توسعه معرفی شد و بر لزوم حمایت حاکمیت از استارتاپهای این حوزه، مشابه دیگر صنایع نوپا، تأکید گردید.
همچنین هشدار داده شد که اگر ورود نیروی انسانی جدید به صنعت صورت نگیرد، بخش خصوصی با خطر خالی شدن از متخصصان مواجه خواهد شد و در نتیجه «بزرگتر شدن کیک اقتصادی» و افزایش جذابیت امنیت سایبری برای نسل جوان، از اولویتهای اساسی به شمار میرود.
نگاه اکوسیستمی و نقش نیروی انسانی
مومنی، معاون امنیت سایبری، با اشاره به این که بازار امنیت سایبری در ایران بیش از ۲ تا ۳ درصد از کل بازار فناوری اطلاعات نیست، بر ضرورت نگاه اکوسیستمی به این حوزه تأکید کرد.
او بازیگران این اکوسیستم را شامل خود صنعت افتا، متخصصان و نخبگان، و نهادهای نظارتی دانست و گفت: «با تدوین برنامههای منسجم و ارتقای دانش متخصصان، میتوان در جنگهای سایبری از آخرین فناوریها مانند هوش مصنوعی بهره گرفت. به گفته وی، حوزه دانشی و تربیت نیروی انسانی باید در مرکز توجه قرار گیرد تا صنعت افتا بتواند پاسخگوی تهدیدات روزافزون باشد.»
مجوز یا صلاحیت؛ کدامیک در بحرانها کارآمد است؟
یکی از چالشبرانگیزترین مباحث نشست، نسبت مجوزهای اداری با توانمندی واقعی در شرایط بحرانی بود که در جنگهای سایبری مانند جنگهای ۱۲ یا ۴۰ روزه، داشتن مجوز یا صلاحیت امنیتی شرکتها، کدامیک اهمیت بیشتری دارد؟
شرکتکنندگان بر این باور بودند که ناگزیر باید صلاحیتهای امنیتی و توانمندی نیروی متخصص را مبنا قرار داد و برای آن، متر و معیارهای شفافی تعریف کرد که به صدور گواهینامههای معنادار بینجامد؛ نه صرفاً فرایندهای تشریفاتی.
حرکت از مجوز به اعتماد
در ادامه نشست، بر این نکته تأکید شد که توسعه پایدار صنعت افتا در گرو گذر از نگاه صرفاً مجوزمحور به سمت اعتمادسازی مبتنی بر توانمندیهای واقعی، شاخصهای بینالمللی، سرمایهگذاری بر نیروی انسانی و حمایت اقتصادی از بخش خصوصی است.
انتظار میرود خروجی این گفتوگوها به پیشنهادهای مشخص و قابلپیگیری برای سیاستگذاران و فعالان صنفی منجر شود تا امنیت سایبری کشور به بلوغ مطلوب ملی دست یابد.
الکامپ ۲۹ تا ۱۲ شهریورماه میزبان نشستهای تخصصی و نمایشگاهی در حوزه فناوری اطلاعات خواهد بود و پیشبینی میشود بیش از ۳۰ هزار نفر از آن بازدید کنند.