پروژه های در دست اجرا:
سهل انگاری مديران سايتهای اینترنتی در رعايت امنیت سایبری
 
پلیس فضای تبادل اطلاعات با تاکید بر اینکه حفظ امنیت کاربران در دستان مدیران سایتzwnj;های اینترنتی است در مورد سهلzwnj;انگاری مدیران سایتzwnj;ها در رعایت موارد امنیتی به دلیل حمله هکرها و سرقت اطلاعات هشدار داد.به گزارش ایتنا از مهر، اداره تشخیص جرائم سایبری پلیس فتا ناجا اعلام کرد: امروز کاربران زیادی به دنبال ایجاد سایت برای خود هستند، کاربرانی که گاه حقیقی و گاه حقوقیzwnj;اند و تلاش دارند با استفاده از فضای مجازی کسب و کار خود را توسعه بخشند و یا اینکه دانش علمی خود را به اشتراک بگذارند؛ این امر در میان بسیاری از کاربران معمول شده است و آنها که توان تامین هزینهzwnj;های طراحی سایت را ندارند، با استفاده از صفحات رایگان وبلاگzwnj;ها حضور خود در فضای سایبر را به نمایش میzwnj;گذارند.نکته اینجاست که ایجاد یک سایت در کنار تمامی مزیتzwnj;های خود تهدیداتی دارد که اگر به آنها توجه نکنیم نه تنها از فرصتzwnj;های این فضا نمیzwnj;توانیم بهره ببریم که حتی میzwnj;تواند منجر به آسیبzwnj;zwnj;های که بیش از آن که مادی باشد معنوی است و اثرات این آسیبzwnj;ها تا سالیان سال باقی میzwnj;ماند.سرپرست اداره تشخیص جرائم سایبری پلیس فتا ناجا با بیان اینکه سایتzwnj;های بزرگ مثل سایتzwnj;های دانشگاهی و یا شرکتzwnj;های خصوصی نیز از حملات هکرها در امان نمانده است، گفت: بیش از آنکه هکرها توان و تخصص داشته باشند، سهل انگاری مدیران سایتzwnj;ها در رعایت موارد ایمنی باعث شده تا این سایتzwnj;ها مورد حمله هکرها قرار گرفته و حتی اطلاعات آنها به سرقت برود.سرگرد حمید کیانی عمده مشکل سایتzwnj;های کاربر محور را انتشار اطلاعات دانست و گفت: اکثر سایتzwnj;ها کاربر محور بوده و به نوعی اختیار کار تا حدودی بر عهده کاربر بوده و کاربران امکان بارگذاری اطلاعات در سایت را دارند و این امر باعث شده تا برخی از کاربران دقت لازم در حفظ موارد ایمنی و نوع محتوای به اشتراک گذاشته شده را نداشته و امنیت خود یا دیگران را به خطر بیاندازند.وی با بیان اینکه سایتzwnj;های کاربر محور بهترین گزینه برای حمله هکرهاست، افزود: هرگونه سرقت اطلاعات از سایتzwnj;های کاربر محور از سوی هکرها به معنای کمبود ایمنی از سوی مدیر سایت است و وی باید در محاکم قضایی پاسخگو باشد.سرگرد کیانی با اشاره به اینکه مهمترین نکته در طراحی یک سایت این است که امنیت و حریم خصوصی کاربران و اعضاء حفظ شود، تاکید کرد: مدیران سایتzwnj;ها باید نسبت به برقراری امنیت و حفظ حریم خصوصی افراد بسیار دقت کنند؛ متاسفانه برخی از سایتzwnj;ها اقدام به اخذ اطلاعاتی چون نام و نام خانوادگی، شماره ملی، آدرس، ایمیل، عکس و.... میzwnj;کنند. تمامی این اطلاعات جزء حریم خصوصی کاربران بوده و مدیر سایت موظف به برقراری امنیت و حفظ این اطلاعات است.وی گفت: حریم خصوصی تنها محدود به اطلاعات ذکر شده نیست و مدیر سایت میzwnj;تواند برای قابلیتzwnj;های ارائه شده به کاربران مانند تالارهای گفتگو در forum سایت محدودیت بگذارند.سرپرست اداره تشخیص جرائم سایبری پلیس فتا به کد کردن اطلاعات وارد شده توسط کاربر اشاره کرد و گفت: برخی از سایتzwnj;ها در فرمzwnj;های ورود اطلاعات خود اقدام به اخذ اطلاعات کاربران کرده و در دیتا بیس خود ذخیره میzwnj;کنند. این در حالی است که شاید مدیران سایتzwnj;ها نسبت به کد شدن این اطلاعات خیلی حساسیت نداشته باشند.وی افزود: ورود اطلاعات توسط کاربران باید از دید سایرین پنهان باشد، برای همین منظور در قسمت ورود اطلاعات کارکترها به صورت ستاره نمایش داده میzwnj;شوند. این عمل باعث میzwnj;شود اطلاعات وارد شده از دید اطرافیان و حتی بدافزارهایی که از صفحه دسکتاپ عکس میzwnj;گیرند مخفی بماند.سرگرد کیانی گفت: البته گرفتن برخی از اطلاعات برای مدیران لازم نیست و کاربران نباید به دلیل حسن اعتماد بیش از حد خود فرصت ارتکاب عمل مجرمانه را به دیگران بدهند. به عنوان نمونه دادن رمزzwnj;های عبور بانکی و یا رمز ورود به اکانت ایمیل کاربر چه ضرورتی برای عضویت در یک سایت دارد.وی حفظ این اطلاعات توسط کاربر و مدیران را بسیار ضروری دانست و گفت: مهمترین نکته در حفظ امنیت فرد، رعایت نکات بسیار جزئی همچون عدم انتشار اطلاعات مهم، نوع و میزان ارتباط افراد در فضای مجازی است.سرپرست اداره تشخیص جرائم سایبری پلیس فتا نسبت به برطرف کردن نقاط آسیبzwnj;پذیر سایتzwnj;ها و حفرهzwnj;های امنیتی سایت توسط مدیران و گردانندگان سایتzwnj;ها هشدار داد و گفت: شناسایی و بررسی نقاط آسیبzwnj;پذیر یکی از اقداماتی است که مدیران سایت باید نسبت به آن احساس مسئولیت داشته و به طور منظم حفرهzwnj;های امنیتی خود را بررسی و مراقب محتویات تولید شده توسط افراد ثالث باشند تا هکرها امکان سوءاستفاده از این نقاط آسیبzwnj;پذیر را نداشته باشند و از سرقت اطلاعات کاربران ممانعت به عمل آید.وی افزود: مدیران سایت باید به صورت دورهzwnj;ای لاگzwnj;های سرور را جهت جلوگیری از نفوذ هکرها بررسی کنند که این امر باعث شناسایی افراد سودجو و جلوگیری از انجام هرگونه اقدام سودجویانه میzwnj;شود؛ در همین حال مدیران سایتzwnj;ها باید نسبت به محتوایی که توسط کاربران به اشتراک گذاشته میzwnj;شود نظارت داشته باشند تا امکان بارگزاری مطالب و فایلzwnj;های آلوده و مجرمانه (انتشار ویروس و....) وجود نداشته باشد.وی محدودیت دسترسی برای کاربران مختلف را مهم دانست و گفت: مدیران سایتzwnj;ها باید بین اعضاء و کاربران میهمان تفاوت قائل شده و سطح دسترسی مختلفی به این افراد بدهند. اعضای گروه چون با نظارت و اخذ مدارک و مشخصات مختلف به عضویت گروه درآمدهzwnj;اند طبیعتا نسبت به کاربران میهمان که هیچ نوع شناختی در مورد آنان وجود ندارد باید از دسترسی بیشتری برخوردار باشند. به نوعی نباید یک کاربر میهمان بتواند به راحتی به تمامی اطلاعاتی که در سایت به اشتراک گذاشته میzwnj;شود دسترسی داشته باشد؛ همچنین مدیران سایتzwnj;ها نباید از فرمzwnj;ها و قالبzwnj;های دیگر سایتzwnj;ها استفاده نمایند چون این امر موجب سردرگمی و گمراهی کاربران میzwnj;شود؛بنابراین بهتر است مدیران هر سایت قالبی مخصوص برای سایت خود اسفاده کنند.

منبع خبر: ایتنا




 
 
 

کلیه حقوق این سایت متعلق به شرکت ارتباطات طیف گستر است.
اجرا و پشتیبانیNikaIT