روزنامه نوبنیاد
روزنامه نوبنیاد
https://nobonyadonline.ir
تاریخ: چهارشنبه، 28 مرداد 1405
ساعت: ۱۴:۳۰
کد خبر: 14442
اقتصادی

معاون پلیس فتا: یک پلتفرم آنلاین طلا جمع‌آوری شد

خالقی، معاون پلیس فتا گفت: در حوزه جرایم پلتفرم‌های طلا ۵۰۸ پرونده کلاهبرداری شکل گرفته است که با توجه به بازه زمانی سه‌ساله، عدد بالایی نیست و نشان می‌دهد تنظیم‌گری در این حوزه در مسیر درستی قرار گرفته است.

به گزارش نو بنیاد و به نقل از ایلنا، سرهنگ خالقی، معاون پلیس فتا، در همایش «زر آتی» با اشاره به پرونده‌های کلاهبرداری در حوزه کسب‌وکارهای آنلاین طلا اظهار داشت: در حوزه جرایم پلتفرم‌های طلا ۵۰۸ پرونده کلاهبرداری شکل گرفته است که با توجه به بازه زمانی سه‌ساله، عدد بالایی نیست و نشان می‌دهد تنظیم‌گری در این حوزه در مسیر درستی قرار گرفته است.

وی افزود: با وجود این، باید توجه داشت که با داشتن یک سامانه تشخیص تقلب که بتواند پیش از وقوع جرم، موارد مشکوک را شناسایی کند، می‌توان از تشکیل بسیاری از این پرونده‌ها جلوگیری کرد. ما بارها بر ضرورت شکل‌گیری پلتفرم‌ها و سامانه‌های مختلف برای پیشگیری از وقوع جرم تأکید کرده‌ایم.

معاون پلیس فتا ادامه داد: تشکیل پرونده علاوه بر تبعات قضایی، می‌تواند به خود کسب‌وکار نیز آسیب وارد کند؛ چراکه پس از تشکیل پرونده، معمولاً دستور قضایی برای مسدود شدن حساب صادر می‌شود و حساب تا زمان تعیین تکلیف پرونده مسدود خواهد ماند.

خالقی با تشریح شیوه وقوع بخش قابل توجهی از این جرایم گفت: در بسیاری از موارد، یک کارت یا یک دستگاه آلوده می‌شود و از طریق لینک آلوده، دسترسی به اینترنت و سپس حساب بانکی فرد انجام می‌گیرد. پس از آن، کیف پول فرد در یکی از پلتفرم‌هایی که نقدشوندگی بالایی دارند، شارژ می‌شود و از طریق همین فرآیند، برداشت از حساب صورت می‌گیرد.

وی تأکید کرد: اگر سیستم احراز هویت و کنترل‌های لازم را به‌درستی انجام می‌دادیم و اجازه می‌دادیم سه مؤلفه شامل کد ملی، شماره تلفن و شماره حساب، همگی به نام یک نفر و در یک پروفایل ثبت شود، می‌توانستیم دست‌کم از وقوع بخش قابل توجهی از این ۵۰۸ پرونده جلوگیری کنیم.

معاون پلیس فتا با اشاره به بخش دیگری از جرایم این حوزه گفت: حدود ۴۰ درصد دیگر از این موارد نیز عمدتاً به حساب‌های اجاره‌ای بازمی‌گردد؛ حساب‌هایی که هرچقدر با آنها برخورد شود، باز هم افرادی با برخورداری مالی پایین پیدا می‌شوند که در ازای دریافت هزینه، اطلاعات و هویت خود را در اختیار دیگران قرار می‌دهند و به‌صورت ماهانه از این حساب‌ها سوءاستفاده می‌شود.

خالقی خاطرنشان کرد: این مسئله نیز راهکار دارد و راه‌حل آن استفاده از دایرکشن است، هرچند اجرای این راهکار هزینه‌هایی نیز به همراه دارد.

وی ادامه داد: بخش دیگری از جرایم این حوزه به حملات سایبری بازمی‌گردد. در بازه زمانی سه ساله، ۸ حمله سایبری به حدود ۳۰ پلتفرم داشتیم.

وی افزود: اگر دو مورد از این حملات را که نسبتاً پیشرفته بودند کنار بگذاریم و در ادامه درباره آنها توضیح خواهم داد، ۶ حمله دیگر از مواردی بودند که می‌توان آنها را جزو بدیهیات امنیت سایبری دانست؛ یعنی مواردی که با رعایت حداقل الزامات امنیتی می‌شد از وقوع آنها جلوگیری کرد.

معاون پلیس فتا ادامه داد: برای مثال، ذخیره کردن رمز عبور روی اکسپورت‌های در دسترس از طریق اینترنت، استفاده از سرویس‌های حساس بدون برخورداری از الزامات امنیتی لازم و به‌روزرسانی نکردن سرویس‌هایی که آسیب‌پذیری شناخته‌شده داشتند، از جمله مواردی بود که زمینه حملات سایبری را فراهم کرد.

خالقی با بیان اینکه خوشبختانه این حملات تا حد زیادی مهار شدند، گفت: اگرچه خسارت این حملات زیاد نبود، اما به هر حال نباید چنین اتفاقاتی رخ می‌داد. برای جلوگیری از این موارد، پیش‌بینی‌های لازم از قبل انجام شده بود و ۲۰۹ کنترل امنیت سایبری در نظر گرفته بودیم.

وی تصریح کرد: این کنترل‌ها موضوعی من‌درآوردی نبود، بلکه ترجمه‌ای از الزامات و استانداردهای موجود بود که در قالب یک دفترچه الزامات خدمات سایبری ارائه شده و از پلتفرم‌ها خواسته بودیم این موارد را رعایت کنند تا از وقوع چنین حملاتی جلوگیری شود.

معاون پلیس فتا با اشاره به ضرورت انتشار عمومی وضعیت امنیتی پلتفرم‌ها گفت: اتفاقی که در چند پلتفرم رخ داد این بود که می‌توان امتیاز امنیتی سایت‌ها را در فضای مجازی به‌صورت عمومی منتشر کرد. این اقدام می‌تواند کمک زیادی به کاربران کند تا بدانند با چه پلتفرمی کار می‌کنند و آن پلتفرم تا چه اندازه از اطلاعات آنها محافظت می‌کند.

خالقی البته درباره تبعات احتمالی این اقدام نیز گفت: ممکن است این موضوع حساسیت‌هایی ایجاد کند و کسب‌وکارهای مختلف بخواهند به دلیل رقابت با یکدیگر، این موارد را علیه هم به کار ببرند و حتی سایت‌های امن را مورد هدف قرار دهند، اما با توجه به اینکه این موضوع در استانداردهای جهانی نیز مورد تأکید قرار گرفته، باید به آن توجه کرد.

وی افزود: یکی از نخستین الزامات این است که اطلاعات کاربران را چه در روزهای عادی و چه در روزهای حساس، از جمله شرایط جنگی، متناسب با میزان اهمیت و حساسیت اطلاعات، به‌صورت منظم پشتیبان‌گیری کنید. این نسخه پشتیبان نیز نباید به اینترنت متصل باشد و باید در محلی خارج از دیتاسنتر و در یک مکان امن نگهداری شود.

معاون پلیس فتا در تشریح اهمیت این موضوع گفت: دلیل تأکید بر این مسئله تجربه‌ای است که داشته‌ایم. در یک مورد، دیتاسنتر در یک بازه زمانی مورد اصابت موشک قرار گرفت و تا زمانی که سیستم مجدداً راه‌اندازی، بازیابی و به مدار بازگردد، تعداد زیادی از کاربران پلتفرم‌ها نگران بودند.

خالقی خاطرنشان کرد: در چنین شرایطی کاربران باید اطمینان داشته باشند که تمام سرمایه زندگی خود را به یک پلتفرم سپرده‌اند و این سرمایه هم حفظ می‌شود و ارزش آن از بین نمی‌رود. بنابراین، داشتن نسخه پشتیبان امن و خارج از دسترس، تا حد زیادی می‌تواند خیال کسب‌وکار و کاربران را از بابت حفظ اطلاعات و دارایی‌ها راحت کند.

خالقی با اشاره به تعداد کاربران ثبت‌شده در پلتفرم‌های فعال در این حوزه اظهار داشت: طبق آخرین آماری که در اختیار دارم، مجموعاً نزدیک به ۴۰ میلیون کاربر در این پلتفرم‌ها ثبت‌نام کرده‌اند و باید توجه داشت که اطلاعات این تعداد کاربر، سرمایه‌ای مهم و حساس محسوب می‌شود.

وی افزود: این اطلاعات اگر صرفاً به همین شکل در دیتابیس‌ها نگهداری شود و تمهیدات امنیتی لازم برای حفاظت از آنها در نظر گرفته نشود، در صورت انتشار یا دسترسی غیرمجاز، تبعات زیادی به همراه خواهد داشت.

معاون پلیس فتا ادامه داد: طبیعی است که اگر اطلاعات کاربران منتشر شود، پیامدهایی برای آنها ایجاد خواهد شد. در چنین شرایطی ممکن است کاربران با تماس‌ها و پیام‌های ناخواسته مواجه شوند، منشأ بسیاری از این موارد نیز می‌تواند همین اطلاعاتی باشد که در دیتابیس‌ها نگهداری می‌شود.

خالقی با اشاره به الزامات و استانداردهای امنیتی در این حوزه گفت: اگر به استانداردهای CIS نگاه کنیم، قوانین و الزامات بسیار سختگیرانه‌ای برای پلتفرم‌ها در زمینه نگهداری و حفاظت از اطلاعات کاربران در نظر گرفته شده است و باید این الزامات مورد توجه قرار گیرد.

وی تأکید کرد: درخواستمان از پلتفرم‌ها این است که با وجود اینکه می‌دانیم اجرای این الزامات و نگهداری امن اطلاعات بار بسیار سنگینی را بر سرورها تحمیل می‌کند، در این زمینه همکاری کنند تا بتوانیم از اطلاعات مردم به شکل مناسبی محافظت کنیم.

معاون پلیس فتا خاطرنشان کرد: حفاظت از اطلاعات کاربران باید به‌عنوان یک اصل جدی مورد توجه قرار گیرد و امیدواریم با رعایت الزامات امنیتی، از انتشار یا سوءاستفاده احتمالی از داده‌های مردم جلوگیری شود.

معاون پلیس فتا با اشاره به راهکارهای پیشگیری از حملات سایبری اظهار داشت: یکی از موضوعاتی که می‌تواند تا حد زیادی از حملات جلوگیری کند، مدیریت و کنترل کانفیگوریشن‌هاست. پلتفرم‌ها باید سالانه یک‌بار گواهی تست‌های امنیتی دریافت کنند و نتیجه آن را نیز ارائه دهند.

وی افزود: انجام این تست‌ها باعث می‌شود بسیاری از خطاهای معمول شناسایی و برطرف شود و اگر روزی هم اتفاقی رخ داد، بتوان با آمادگی بیشتری با آن مواجه شد. البته می‌دانیم که موضوع امنیت پیچیده است و نمی‌توان انتظار داشت همه مشکلات به‌صورت کامل برطرف شود، اما می‌توان با رعایت الزامات، ریسک وقوع حملات را تا حد زیادی کاهش داد.

وی با تاکید بر موضوع خالی فروشی گفت: متأسفانه در یک مورد، یک پلتفرم به دلیل خالی‌فروشی جمع‌آوری شد؛ با اینکه حدود ۲۰۰ هزار کاربر داشت.

خالقی تأکید کرد: باید توجه داشته باشیم که قاضی در برخورد با اطلاعات و دارایی کاربران شوخی ندارد. وقتی تعداد شکایت‌ها افزایش پیدا می‌کند و پرونده قضایی تشکیل می‌شود، فرد یا مجموعه مورد شکایت قرار می‌گیرد و روند قضایی نیز می‌تواند شامل ورشکستگی و توقیف اموال باشد. بنابراین پلتفرم‌ها باید در این زمینه دقت بسیار بیشتری داشته باشند.

وی گفت: ما تا امروز در کنار شما ایستاده‌ایم، برای اینکه این حوزه شکل بگیرد و رونق پیدا کند، کمک کرده‌ایم و تلاش کرده‌ایم این کسب‌وکارها توسعه پیدا کنند. امیدواریم از این به بعد نیز با توجه به اینکه سامانه به بانک مرکزی منتقل شده و سامانه بانک مرکزی راه‌اندازی شده است، باید شاهد جلوگیری از خالی‌فروشی باشیم.

معاون پلیس فتا خاطرنشان کرد: امیدواریم دیگر شاهد این نباشیم که یک پلتفرم با صرف هزینه‌های سنگین برای ایجاد و توسعه کسب‌وکار خود، به دلیل مشکلات ناشی از خالی‌فروشی مجبور به توقف فعالیت یا جمع‌آوری شود.

منبع: روزنامه نوبنیاد
کد خبر: 14442
آدرس خبر: https://nobonyadonline.ir/?p=14442