کارگاه وضعیت هشدارهای سایبری و اقدامات ضروری برگزار گردید.
کارگاه آموزشی وضعیت هشدارهای سایبری و اقدامات ضروری در روز دوشنبه تاریخ 28/08/1403 در سالن اجتماعات دانشکده پرستاری مامایی شهید دکتر بهشتی رشت برگزار گردید.
به گزارش روابط عمومی مدیریت حراست دانشگاه علوم پزشکی گیلان:
به همت مدیریت حراست دانشگاه علوم پزشکی گیلان، کارگاه آموزشی « وضعیت هشدارهای سایبری و اقدامات ضروری » در روز دوشنبه تاریخ 1403/08/28در سالن اجتماعات دانشکده پرستاری مامایی شهید دکتر بهشتی رشت با حضور مسئولین حراست ها و IT مراکز تابعه دانشگاه علوم پزشکی گیلان برگزار گردید.
مهندس میثاق بکیان- مسئول حفاظت IT مدیریت حراست دانشگاه علوم پزشکی گیلان، در آغاز ضمن خسته نباشید به جهادگران عرصه سایبری دانشگاه، درخصوص وضعیت هشدارهای سایبری و اقدامات ضروری مطالبی بیان نمود.
- با توجه به تهدیدات روزافزون فضای سایبری، نیاز است اقدامات خاصی در وضعیتهای هشدار زرد، نارنجی و قرمز انجام شود.
- وضعیت زرد نشاندهنده اضطرار سایبری است. وضعیت نارنجی به معنای بحران سایبری مانند نزاع سایبری، تروریسم سایبری یا جاسوسی سایبری است. وضعیت قرمز نشاندهنده جنگ سایبری است.
- در وضعیت زرد، تشدید رصد و پایش، تشخیص و هشدار با حداقل یک نیروی انسانی 24/7 به صورت On-call انجام میشود. در وضعیتهای نارنجی و قرمز، حساسیت سیستمهای تشخیص در سختگیرانهترین حالت ممکن قرار میگیرد و علاوه بر هشدارهای بحرانی، سایر هشدارها نیز اعلام و پیگیری میشود. در این وضعیتها، مانیتورینگ 24/7 شبکه صنعتی و ICT توسط نیروهای انسانی متخصص حداقل یک نفر در وضعیت نارنجی و دو نفر در وضعیت قرمز انجام میشود.
- در هر سه وضعیت هشدار، تهیه نسخه پشتیبان از دارایی های اطلاعاتی حیاتی ضروری است. در وضعیتهای نارنجی و قرمز، خطمشیهای پشتیبانگیری تشدید میشود.
- در هر سه وضعیت هشدار، اطمینان از صحت عملکرد منابع تغذیه ضروری است.
- در وضعیت زرد، جلسات کمیته امنیت سایبری دستگاه هر دو هفته یکبار تشکیل میشود و گزارشها نیز هر دو هفته یکبار ارسال میشوند. در وضعیت نارنجی، جلسات به صورت هفتگی برگزار میشوند و گزارشها نیز هفتگی ارسال میشوند. در وضعیت قرمز، جلسات به صورت روزانه تشکیل میشوند، اما گزارشها همچنان هفتگی ارسال میشوند. در تمام وضعیتها، گزارش وقایع سایبری به صورت برخط به دبیرخانه کمیته امنیت سایبری و حراست دستگاه ارسال میشود.
- هر سه وضعیت هشدار، انجام ممیزی و بازرسیهای امنیت سایبری مطابق با چکلیستهای استاندارد/ابلاغی/بالادستی ضروری است.
- در هر سه وضعیت هشدار، تشدید حفاظت فیزیکی و مراقبت از مراکز، اتصالات و ارتباطات فیزیکی شبکهای و سایر تجهیزات و داراییهای اطلاعاتی ضروری است.
در ادامه مهندس مریم حسن زاده – رئیس گروه زیرساخت دانشگاه درخصوص مقاوم سازی شبکه ها و ایجاد رمزهای جدید، مواردی از قبیل پر کردن فرم منع افشا توسط مسئولین IT مراکز تابعه دانشگاه نزد حراست و دریافت رمز و کوشا بودن در حفظ و نگهداری آن را متذکر شد. وی درخصوص عدم تغییر سطح دسترسی نام کاربری (ها) ایجاد شده توسط کارشناسان زیرساخت مدیریت آمار و فناوری اطلاعات دانشگاه به مطالبی اشاره نمود. وی گفت از ایجاد نام کاربری جدید در روترهای لبه شبکه اکیداً خودداری گردد. همچنین درمورد رک های موجود در مراکز و لاگ گیری مطالبی ایراد نمود.
نظر دهید