
رئیس سازمان پدافند غیرعامل بیان کرد :
تعداد بازدید : 38
۳۵ درصد حملات سایبری از طریق هوش مصنوعی است
رئیس سازمان پدافند غیرعامل با اشاره به استفاده از هوش مصنوعی در حملات سایبری گفت: در هفت -هشت ماه گذشته، حدود ۳۵ درصد حملات سایبری مبتنی بر هوش مصنوعی بوده است.
سردار غلامرضا جلالی در شورای هماهنگی پدافند غیرعامل خوزستان که امروز (۲۱ آبان) در استانداری خوزستان برگزار شد، اظهار کرد: ما بر اساس برنامه ملی، درگیر کنترل تهدید ترکیبی هستیم؛ زیرا این تهدیدها از یک سال گذشته و از شروع حمله به سامانه سوخت، ترکیبی از انواع مختلف تهدیدات و قابلیتهای فناوری بوده است.
به گزارش ایسنا، وی افزود: یکی از این تهدیدات ترکیبی در حوزه صنعتی و زیرساختی است؛ با به وجود آمدن شبکههای اجتماعی و توسعه تعاملات و این که این شبکهها مقداری خارج از کنترل هستند، امکان برقراری ارتباط از این جهت و تهدید از درون نیز افزایش یافته است و متاسفانه در حملات سایبری یکی دو سال گذشته شاهد بروز این دسته از تهدیدات بودهایم و حتما باید با محوریت دستگاههای اطلاعاتی کشور برای کاهش این تهدیدات و مدیریت امنیتی مدیران تمهیداتی اندیشید.
جلالی گفت: با توجه به این که زنجیرههای تامین کشور به هدفی برای حملات سایبری تبدیل شدهاند، بنابراین نگاه صرف صنعتی به موضوع پدافند غیرعامل کفایت نمیکند تا بتوان جلوی تهدید از درون را که از جنس نفوذ یا خرابکاری عامدانه یا غیرعامدانه و کنترل دارایی معنوی شرکتهاست،گرفت.
وی بیان کرد: کاهش، مدیریت و کنترل و تغییر نگرش از نگاه صرف صنعتی به نگاه امنیتی صنعتی یک ضرورت جدی است که باید به آن پرداخته شود.
رئیس سازمان پدافند غیرعامل با تاکید بر ضرورت توجه به تهدیدات سایبری به زیرساختها ادامه داد: رژیم صهیونیستی راهبردی علیه ما تنظیم کرده و گفته بود که زیرساختهای صنعتی که خدمتی به مردم ارائه میدهند، به میزان خدمت و وابستگی که میان مردم و آن زنجیره خدمات ایجاد میشود، اهمیت دارند؛ به عنوان مثال حوزه آب و برق و... را که قطع آن چالش است،به عنوان هدف در نظر گرفتهاند.
وی تصریح کرد: به صورت رسمی و دقیق، فرایند زنجیرههای تولیدی ما هر چقدر اثر بیشتری در خدمتگزاری به مردم داشته باشد از آن طرف نیز تبدیل به هدف تهدید شده است. به دلیل وجود آسیبپذیری جدی در فضای سایبری این زنجیرهها و عمدتا در صنعت از جمله نرمافزاری و آموزشی، باعث شده که این حملات به اندازهای موفقیتآمیز باشند. بنابراین دشمن تلاش میکند با حمله سایبری، زنجیره را متوقف کند به گونهای که نتوانیم خدمات ارائه دهیم.
جلالی گفت: یک محور تهدید که از جنس صنعتی است، قطع زنجیره خدمت مثل آب و برق و... است که پیامدی برای مردم ایجاد میکند و بخش بعدی، بزرگنمایی پیامد ایجاد شده و تبدیل آن به چالش است.
وی افزود: یکی از کلیدهایی که در پدافند غیرعامل وجود دارد، کاهش تهدیدات با محوریت دوستان امنیتی و اطلاعاتی با هدف اطمینانبخشی، غربالگری و کنترل تهدیدات است.
رئیس سازمان پدافند غیرعامل ادامه داد: در این خصوص در دو سال گذشته جمعبندی داشتیم و چهار دسته آسیبپذیری وجود داشت که یکی آسیبپذیری است که در سامانهها وجود دارد؛ مثلاً ویندوز ۸ یا ۱۰ آسیبپذیری دارد که باید برطرف شود. دسته دوم، حفرههای پنهان و مخفی است که ممکن است ما ندانیم و هکرها بدانند. آسیبپذیری بعدی، ایمپلنتها هستند که در ابزارهای خارجی هستند و آسیب بعدی نیز استفاده از هوش مصنوعی در حملات است؛ در هفت، هشت ماه گذشته، حدود ۳۵ درصد حملات سایبری مبتنی بر هوش مصنوعی بوده است.
وی افزود: برای صنعت سند دستورالعمل سایبری صنعتی تعیین و ابلاغ شده است که الزام اجرا دارد و اگر کسی آن را اجرا نکند، مطابق قانون با آن مورد برخورد میشود.
جلالی گفت: زیرساختهایی که توسط دشمن هدف واقع شدهاند، آنهایی هستند که به مردم خدمت ارائه میدهند. بنابراین این زیرساختها باید برنامه و دستورالعمل داشته باشند و در این خصوص ممکن است هر صنعت با دیگری تفاوت داشته باشد تا بهمن سال ۹۵ اهواز دوباره تکرار نشود و اگر برق قطع شد، آب قطع نشود.
وی افزود: در این دستورالعمل گفته شده است که چگونه میشود زنجیره تخریبی آبشاری را کنترل و مدیریت کرد. جزو الزامات است و از نظر ما واجب است که هر دستگاهی که به مردم خدمت میکند آن را اجرا کند.