پنجره
اخبار و گزارشات
بر اساس دستور افتا:

مدیران و متخصصان فناوری اطلاعات و امنیت سایبری سازمان‌ها باید اقدامات امنیتی خود را افزایش دهند

یاسمن منفرد
اسفند ۱۲, ۱۴۰۴
زمان مطالعه: 2 دقیقه
مدیران و متخصصان فناوری اطلاعات و امنیت سایبری سازمان‌ها باید اقدامات امنیتی خود را افزایش دهند

مرکز مدیریت راهبردی افتا به سازمان‌ها و دستگاه‌های اداری دستور داد که با توجه به شرایط کنونی، اقدامات امنیتی را تشدید کنند تا از حملات سایبری جلوگیری شود.

به گزارش دی‌ام برد و به نقل از زومیت، مرکز مدیریت راهبردی افتا با صدور هشداری، به مدیران و متخصصان فناوری اطلاعات و امنیت سایبری سازمان‌ها و دستگاه‌های دارای زیرساخت حیاتی دستور داد تا اقدامات امنیتی خود را به‌طور فوری تشدید کنند.

لیستی از موارد ضروری طبق گفته افتا:

نیکران
  • آمادگی تیمی: اطمینان از در دسترس بودن متولیان فنی سایبری و پیمانکاران سامانه‌های حیاتی برای واکنش سریع به هرگونه تهدید.
  • قطع اتصالات فیزیکی: قطع تمامی پورت‌های مدیریتی مانند ILO، IPMI و مدیریت ذخیره‌سازها (Storage).
  • جداسازی شبکه‌ها: اطمینان از جداسازی فیزیکی شبکه مدیریتی تجهیزات (OOB) از سایر شبکه‌های سازمانی.
  • محدود کردن دسترسی‌ها: قطع هرگونه دسترسی از راه دور و حذف دسترسی‌های غیرضروری به سامانه‌ها، تجهیزات و سرویس‌های حیاتی.
  • جداسازی OT: حصول اطمینان از جداسازی شبکه‌های OT (کنترل عملیاتی) از سایر شبکه‌ها.
  • توقف تغییرات: ممنوعیت نصب هرگونه سامانه یا تجهیز جدید و همچنین انجام هرگونه اقدام نگهداری و به‌روزرسانی روی سامانه‌ها و تجهیزات موجود.
  • تغییر رمز عبور: حصول اطمینان از تغییر رمز عبور کاربران در سطح مدیریتی برای سامانه‌ها و تجهیزات فناوری و صنعتی.
  • حذف حساب‌های غیرضروری: شناسایی و حذف حساب‌های کاربری غیرضروری در سامانه‌ها، تجهیزات و سرویس‌های حیاتی.
  • پشتیبان‌گیری منظم: بروز بودن، صحت و اطمینان از نگهداری نسخه‌های پشتیبان در خارج از سازمان.
  • ذخیره لاگ‌ها: حصول اطمینان از ذخیره مطمئن و متمرکز انواع لاگ‌های امنیتی.
  • هوشیاری در برابر تماس‌ها: هرگونه تماس یا ارسال پیامک از سرشماره‌های ناشناس، No Number و یا Private برای اقدام بر روی سامانه‌ها و زیرساخت مورد تایید نیست و قبل از هر اقدامی باید از مرکز مدیریت راهبردی افتا تاییدیه گرفته شود.

افتا از سازمان‌ها خواسته است تا هرگونه رخداد سایبری مشکوک را سریعا به این مرکز در تهران و استان‌ها اعلام کنند.

نوبیتکس
به اشتراک بگذارید:
یاسمن منفرد
فارغ‌التحصیل اقتصاد هستم و مدتیه که به خبرنگاری مشغولم. دی‌ام برد به من فرصت خوبی داد تا دنیای مارکتینگ رو تجربه کنم.
نظرات

در حال بارگیری کپچا...

نیکران