فرهنگ ارتقای امنیت شبکه رایانهای در جامعه توسعه یابد
به گزارش خبرنگار «خبرگزاری دانشجو» از رشت، رضا ابراهیمی آتانی عصر روز گذشته در کارگاه آموزشی امنیت شبکههای رایانهای در سالن حکمت دانشگاه گیلان با بیان اینکه هدف از برگزاری این کارگاه، توسعه و ارتقای علم رمزنگاری و امنیت رایانه به ویژه در دانشگاهها و در پی مقاصد کلان آن در سطح کشور برگزار شده است، تصريح كرد: ارتقای دانش رمزنگاری موجب جلوگیری از حملات سایبری میشود.
وی با توجه به افزایش قابل ملاحظه تعداد حملات علیه امنیت اطلاعات شبکههای رایانهای افزود: در برابر این حملات که نشاندهنده افزایش دانش مهاجم است دانش فرد مورد تهاجم مورد حمله و سوءاستفاده قرار میگیرد.
عضو گروه مهندسی رایانه دانشگاه گیلان به ضرورت نیاز به امنیت در شبکه اشاره کرد و بيان داشت: امنیت در حقیقت حفاظت از یک عامل ارزشمند برای ماست.
ابراهیمی حملات شبکهای را در دو نوع حملات درونسازمانی و برونسازمانی دانست و تصريح كرد: همانگونه که قرار دادن نگهبان برای حفظ اموال در بانکها یکی از رایجترین روشها برای ایجاد امنیت بوده امروزه نیز با پیشرفت علم و تکنولوژی نیازمند روشهای نوینی برای ایجاد امنیت هستیم.
وی با بیان اینکه باید در جامعه فرهنگ ارتقای امنیت شبکه رایانهای توسعه یابد، افزود: آگاهی از دانش تمام مهاجمان و زیرسازی مناسب برای حملات از پیش تعیین شده و تشخیص و مقابله بهموقع با حملات میتواند بهترین روش برای ایجاد امنیت در شبکه باشد.
عضو هیئت علمی دانشگاه گیلان، پیشگیری، جلوگیری از خسارت، ردیابی، تشخیص، توجه به میزان خسارت و هویت دشمن و هوش او را از جمله اقدامهای امنیتی خواند و گفت: کیفیت حمله، زمان و مکان و دلایل حمله و نقاط ضعف دشمن نیز باید مورد توجه قرار گیرد.
ابراهیمی آتانی با بیان اینکه پیشگیری، تشخیص و واکنش مناسب در برابر حملات میتواند در برقراری امنیت شبکه موثر باشد، تصریح کرد: محرمانگی، تمامیت، در دسترسپذیری و اصل عدم انکار از مولفههای اصلی امنیت در شبکه هستند.
وي با تاکید بر اهمیت امنسازی شبکه، اظهار داشت: امن سازی صرفا یک تکنیک فنی نیست؛ بلکه با دید مدیریتی نیز میتواند مطرح شود.
عضو هیئت علمی دانشگاه گیلان، با تصریح بر اینکه گستره امنیت تنها برای کارگزار اصلی نیست بلکه تمام منابع سازمان است، افزود: نگرش مدیریتی به مسئله امنیتی به اندازه دیدگاه فنی حائز اهمیت است.
ابراهیمی آتانی به بیشترین خطر از سوي مهاجمان داخلی و مجاز اشاره کرد و گفت: ما نیازمند اجرای سیاستهای لازم امنیتی برای ایجاد امنیت حلقه پایانناپذیر هستیم.
وی گفت: امنیت هر قدر با درجه قویتری در زیرساختهای یک سیستم قوام یابد، موجب خدشهدار شدن عملکرد سیستم میشود.
عضو هیئت علمی دانشگاه گیلان، ایجاد امنیت سازمانی را نیازمند راهبردهایی مانند مصالحه بین کارایی و عملکرد، میزان امنیت مورد انتظار کاربران و میزان ناامنی قابل تحمل سازمان دانست.
ابراهیمی آتانی با اشاره به طبقهبندی تهدیدها گفت: افشاگری، اطلاعات، تجسس، فریب، تغییر، کلاهبرداری، انکار مبدا، انکار دریافت، شکستن، تاخیر، انکار سرویس و اختلال و مزاحمت از جمله حملات علیه اطلاعات شبکههاست.
وي با بیان اینکه هرگونه دستکاری در اطلاعات یک سیستم موجب اختلال در عملکرد آن میشود، اظهار داشت: هدف نهایی از اختلال و مزاحمت، از کار انداختن سیستم مورد نظر است.
این عضو هیئت علمی دانشگاه گیلان دفاع در عمق، استفاده از شبکه مبتنی بر سوییچ، امنسازی کارگزار، اجرای سیاستهای امنیتی و استفاده از گذر واژه مناسب برای کاربران را از روشهای تامین امنیت شبکه عنوان کرد.