گزارشی در مورد 502 سرویس ارائه شده توسط مرکز تخصص در ژوئیه 1400 منتشر شد و بیشترین فراوانی مربوط به بدافزار و آلودگی به ربات است که شامل بیش از 130 مورد است.
به گزارش ایسنا ، گزارشی از 502 سرویس ارائه شده توسط مرکز واجد شرایط (مدیریت و هماهنگی حوادث رایانه ای) در ژوئیه 1400 در نمودارهای زیر قابل مشاهده است. خدمات ارائه شده شامل دفعات و نوع رویدادهای اداره شده توسط مرکز ، بخشهای دریافت کننده این خدمات و نحوه اطلاع رسانی مرکز از این رویدادها است.
بر اساس این اطلاعات ، بیشترین اتفاقات مربوط به بدافزار و آلودگی ربات ها ، فیشینگ سایت های خارجی ، شناسایی نقاط آسیب پذیر ، فیشینگ سایت های داخلی ، درخواست مشاوره ، درخواست ارزیابی ، افشای اطلاعات ، محافظت از سایت و گزارش های خبری است.
نحوه اطلاع رسانی مرکز صلاحیت دار در مورد حادثه نیز در جدول زیر نشان داده شده است که نشان می دهد بیشترین آمار از طریق مراجع بین المللی به این مرکز رسیده است.
بیشتر اطلاعات از منابع داخلی سیستم هوشیاری ، سیستم دانا ، کارشناسان مرکز صلاحیت ، گزارش Apa ، سیستم ضبط بدافزار ، گزارش بخش خصوصی ، سیستم Bina ، گزارش عمومی و گزارش دولت است. مسسات
همچنین ، بخشهایی که از یک مرکز واجد شرایط خدمات دریافت می کنند شامل اپراتورها ، بخش خصوصی ، سازمانهای دولتی و بانکها و موسسات مالی است که تعداد آنها این خدمات را در جدول زیر نشان می دهد.
در جدول ادارات دولتی که از یک مرکز واجد شرایط خدمات دریافت می کنند ، ابتدا وزارت ارتباطات و فناوری اطلاعات ، و سپس دادگستری ، وزارت آموزش و پرورش ، ریاست جمهوری ، وزارت بهداشت ، وزارت کار ، تعاون و رفاه اجتماعی ، وزارت معارف ، وزارت گردشگری و میراث فرهنگی ، وزارت ورزش و جوانان ، وزارت کشور ، وزارت فرهنگ و جهت یابی ، دادگستری.
با توجه به اهمیت پاسخگویی به حوادث با تبادل اطلاعات و راه اندازی مراکز پاسخگویی به حوادث سایبری ، که در اکثر کشورها تحت عنوان مراکز CERT ساخته می شوند ، مرکز واجد شرایط به عنوان CERT ملی ایران در طول سال … و فعالیت های گسترده در سطح ملی سطح برای پیشگیری و مدیریت. او مسئول تبادل اطلاعات با رویدادها است.
در زمینه فعالیت های امدادی و پاسخگویی ، این مرکز وظیفه دارد بلافاصله به درخواست سازمانها به حوادث سایبری پاسخ دهد. همچنین در زمینه فعالیت های پیشگیرانه ، این مرکز موظف است هشدارها ، پیام ها ، خطرات و آسیب پذیری ها را در سطح ملی به سیستم ها ارائه دهد و بسته های پشتیبانی را برای تقویت سیستم ها منتشر کند.
انتهای پیام