ارزیابی امنیتی شبکههای کامپیوتری دستگاههای دولتی الزامی میشود
خبرگزاری مهر: به گفته مدیرکل ارزیابی امنیتی محصولات معاونت امنیت فضای تولید و تبادل اطلاعات در سازمان فناوری اطلاعات ایران، سند ارزیابی تجهیزات امنیتی مورد استفاده در شبکههای کامپیوتری دستگاههای اجرایی تدوین شد که با تصویب این سند در شورای عالی فضای مجازی، تمام دستگاهها ملزم به دریافت گواهی تایید امنیت میشوند. محمدرضا فروزندهدوست گفت: هماکنون در شبکههای کامپیوتری در کشور محصولات امنیتی داخلی و خارجی استفاده میشوند و مطابق با الزامات راهبردی سند افتا (امنیت فضای تبادل اطلاعات) مصوب سال ۸۷ تمامی تجهیزات امنیتی اعم از سختافزاری و نرمافزاری که وارد کشور میشوند باید ارزیابی امنیتی شوند.
خبرگزاری مهر: به گفته مدیرکل ارزیابی امنیتی محصولات معاونت امنیت فضای تولید و تبادل اطلاعات در سازمان فناوری اطلاعات ایران، سند ارزیابی تجهیزات امنیتی مورد استفاده در شبکههای کامپیوتری دستگاههای اجرایی تدوین شد که با تصویب این سند در شورای عالی فضای مجازی، تمام دستگاهها ملزم به دریافت گواهی تایید امنیت میشوند. محمدرضا فروزندهدوست گفت: هماکنون در شبکههای کامپیوتری در کشور محصولات امنیتی داخلی و خارجی استفاده میشوند و مطابق با الزامات راهبردی سند افتا (امنیت فضای تبادل اطلاعات) مصوب سال ۸۷ تمامی تجهیزات امنیتی اعم از سختافزاری و نرمافزاری که وارد کشور میشوند باید ارزیابی امنیتی شوند. وی گفت: در مورد اجرای این سند، ممکن است بخشخصوصی آزادانه عمل کند اما اگر محصولی در بخش امنیت شبکه دستگاههای اجرایی و حکومتی قرار گیرد، باید این محصول از نظر امنیتی ارزیابی شده و گواهی ارزیابی دریافت کند.
فروزندهدوست با اشاره به اینکه مرجع دریافت این گواهی سازمان فناوریاطلاعات است، افزود: در این زمینه سه سند را برای تصویب نهایی در شورایعالی فضای مجازی آماده کردهایم که مراحل ویرایش نهایی را میگذرانند و در صورت تصویب در این شورا در آینده نزدیک، تمامی محصولاتی که در شبکههای بخشهای دولتی مورد استفاده قرار میگیرند، باید ارزیابی امنیتی شده و گواهی دریافت کنند. وی گفت: در حالحاضر هر محصول امنیتی فناوری اطلاعات که وارد کشور میشود، توسط رگولاتوری مورد تستهای کارآیی و مطابقت برای ورود به کشور قرار میگیرد، اما با اجرای این سند و با هدف جلوگیری از آسیبپذیری شبکههای کامپیوتری دستگاههای اجرایی، سازمان فناوری اطلاعات نیز به این محصولات در صورت استفاده در شبکههای دستگاههای دولتی، باید گواهی ارزیابی امنیتی بدهد. این مقام مسوول در سازمان فناوری اطلاعات درمورد ارزیابی امنیتی محصولات تولیدی داخل کشور نیز گفت: تاکنون حدود ۳۰۰ محصول داخلی برای ارزیابی امنیتی به ما ارجاع شده است که از این تعداد به چند ده محصول، گواهی تایید امنیت دادیم و دستگاههای اجرایی ملزم شدهاند که به دلیل وجود مشابه این محصولات درداخل کشور، از این تجهیزات در شبکههای خود استفاده کنند.
ارسال نظر