مدیریت بحران و پدافند غیر عامل

آموزه های علمی و تجربی در زمینه های مدیریت بحران و پدافند غیر عامل

مدیریت بحران و پدافند غیر عامل

آموزه های علمی و تجربی در زمینه های مدیریت بحران و پدافند غیر عامل

مدیریت بحران و پدافند غیر عامل

۱۷ مطلب با موضوع «امنیت اطلاعات» ثبت شده است

شاخص جهانی امنیت سایبری Global Cybersecurity Index با مشارکت شرکت تحقیقاتی ABI و اتحادیه بین المللی مخابرات ITU ایجاد شده تا موضوع امنیت سایبری را به سمت خط مقدم برنامه های ملی هدایت کند.هدف شاخص جهانی امنیت سایبری اینست که یک تصویر لحظه ای از وضعیت سایبری کشورها در سطح ملی ارائه دهد.

اهداف اصلی GCI کمک به کشورها برای شناسایی زمینه های بهبود در حوزه امنیت سایبری و بالا بردن سح امنیت سایبری در جهان است.اهداف اصلی را می توان به موارد زیر خلاصه نمود:

  • سطح و میزان تعهد نسبت به امنیت سایبری در طول زمان در کشورها و نسبت به سایر کشورها
  • پیشرفت در تعهد به امنیت سایبری همه کشورها از دیدگاه جهانی
  • پیشرفت در تعهد به امنیت سایبری همه کشورها از دیدگاه منطقه ای

GCI یک شاخص مرکب است و از پنج رکن اساسی تشکیل شده:

  1. رکن قانونی
  2. رکن فنی
  3. رکن سازمانی
  4. رکن ظرفیت سازی
  5. رکن همکاری

این ارکان برای اندازه گیری توانایی های ملی در امنیت سایبری حیاتی هستند زیرا ساختارهای درونی فرهنگ ملی را تشکیل می دهند.مقایسه این شاخص با شاخص توسعه فاوا IDI به طور خاص رابطه ی نزدیکی را نشان نمیدهد؛ زیرا تجربه نشان داده که کشورهایی که از نظر فاوا امتیاز بالایی را برای توسعه کسب می کنند لزومن با همان سطح تعهد در امنیت سایبری سرمایه گذاری نمی کنند و برعکس.ایران در GCI2017 رتبه 60 را در بین 193 کشور عضو ITU کسب کرده است.

۰ موافقین ۰ مخالفین ۰ ۱۷ آذر ۹۹ ، ۱۴:۳۴
برای نمایش مطلب باید رمز عبور را وارد کنید
۱۷ آذر ۹۹ ، ۱۳:۴۴

با توجه به گسترش استفاده از فناوری اطلاعات و ارتباطات در زیرساختهای حیاتی و پویایی تهدیدات در این زمینه، آسیب پذیری زیرساختها افزایش یافته و عوامل زیر پتانسیل تهدیدات را ایجاد و گسترده می نمایند:

  • بهره برداری از سامانه های متمرکز کنترلی و جمع آوری اطلاعات
  • بهره گیری از اینترنت اشیا در شبکه های صنعتی با کمک فناوری پردازش ابری
  • فناوریهای مربوط به کار با داده های بزرگBig Data و نرم افزارهای مرتبط با آنها
  • هوشمندسازی زیرساختهای حیاتی

این عوامل موجب می شود تا آسیب پذیریهای بسیاری در مقابل تهدیدات سایبری به صورت بالقوه ایجاد گردد، که هم نیاز به پدافند سایبری دارد و هم هزینه های دفاعی را افزایش می دهد.

۰ موافقین ۰ مخالفین ۰ ۱۷ آذر ۹۹ ، ۱۲:۵۱
برای نمایش مطلب باید رمز عبور را وارد کنید
۲۸ خرداد ۹۸ ، ۱۵:۴۲

سیستم مدیریت امنیت اطلاعات ISMS(Information Security Management System) سیستمی برای پیاده سازی کنترل های امنیتی می باشد که با برقراری زیرساخت های مورد نیاز، ایمنی اطلاعات را تضمین می نماید.از نظر استاندارد بین المللی سیستم مدیریت امنیت اطلاعات بخشی از سیستم مدیریت کلی و سراسری در یک سازمان است که بر پایه رویکرد مخاطرات کسب و کار قرار داشته و هدف آن پایه گذاری، پیاده سازی، بهره برداری، نظارت، بازبینی، نگهداری و بهبود امنیت اطلاعات است.این سیستم برای حصول اطمینان از کفایت و تناسب کنترل های امنیتی محافظ دارایی های اطلاعاتی طراحی شده است تا به این وسیله به مشتریان و دیگر گروه های ذینفع درباره امنیت اطلاعات موجود در سازمان اطمینان خاطر داده شود.در حقیقت این سیستم رهیافت سیستماتیکی را برای اداره و مدیریت اطلاعات حساس با هدف حفاظت از آنها فراهم می آورد و کل کارکنان، فرآیندها و سیستم های اطلاعاتی یک سازمان را در برمی گیرد.

۰ موافقین ۰ مخالفین ۰ ۲۶ خرداد ۹۸ ، ۲۳:۰۳

اطلاعات دارای تنوع معنایی از کاربرد روزمره گرفته تا محیط های فنی است.مفهوم اطلاعات وابسته به اندیشه، ارتباط، کنترل، داده، فرم، آموزش، دانش، مفهوم، الگو، دورنما و نمایش است.اطلاعات مجموعه ای از آگاهی هاست و به معنای جزییاتی در موضوعی که به آن نیاز داریم می باشد.به تعبیر کامپیوتری، اطلاعات داده های پردازش شده است که دارای ارزش و اعتبار می باشد.

امنیت اطلاعات به مفهوم حفاظت و مراقبت از اطلاعات و سیستم های اطلاعاتی در مقابل هرگونه تهدید و مخاطره است.مخاطرات و تهدیدهای این حوزه شامل دسترسی، کاربرد، افشا، قطع، تغییر یا انهدام غیرمجاز اطلاعات است.امنیت اطلاعات طبق استاندارد ISO27001 حفظ محرمانگی، جامعیت و دسترس پذیری اطلاعات در مقابل مخاطرات، تهدیدها و آسیب پذیریها تعریف شده است.جامعیت اطلاعات به مفهوم تامین نمودن درستی و تمامیت اطلاعات و روشهای پردازش است؛به عبارت دیگر اطلاعات فقط توسط افراد مجاز قابل تغییر باشد.محرمانگی بیان میدارد که اطلاعات فقط در دسترس افرادی است که مجاز به دسترسی آنها هستند و در دسترس بودن به معنای دسترسی به اطلاعات توسط کاربر مجاز، زمانی که به آن نیازمند است، می باشد.

۰ موافقین ۰ مخالفین ۰ ۲۶ خرداد ۹۸ ، ۱۶:۱۷

با توجه به گسترش روزافزون استفاده از یارانه در جهان و عملیات انجام شده در جنگ های اخیرتوجه به امنیت اطلاعات امری ضروری است.بخش عمده ای از مخاصمات، از طریق جنگ های سایبری پیگیری شده و آمارها نشان می دهند که جنگ های سایبری با روندی سریع در حال افزایش و گسترش هستند.با توجه به شکل امروزی جنگها توجه به امنیت و پدافند غیرعامل در حوزه فناوری اطلاعات و ارتباطات از لحاظ کمی و کیفی و بررسی سامانه های مرتبط نقشی مهم و ارزشمند در تعیین سرنوشت این جنگها دارند.بی شک پیشرفت های روزافزون در حوزه فناوری اطلاعات و ارتباطات تحولات چشمگیری را در سازوکارهای حاکم بر فعالیت ها و چالش های امنیتی بوجود آورده است که آشنایی با راهکارهای پدافندی آن ضروری به نظر می رسد.

۰ موافقین ۰ مخالفین ۰ ۲۱ خرداد ۹۸ ، ۱۹:۴۱