تماشا کنید: گفت و گوی ویژه شبکه استانی اصفهان درباره طرح صیانت و آینده اینترنت در ایران

گفت و گوی ویژه شبکه استانی اصفهان درباره طرح صیانت از حقوق کاربران و ساماندهی پیام‌رسان‌های اجتماعی و آینده اینترنت در ایران روز جمعه با حضور حجت الاسلام جواد جلوانی،  مرضیه ادهم و محمد کشوری پخش شد.

تماشا کنید: گفت و گوی ویژه شبکه استانی اصفهان درباره طرح صیانت و آینده اینترنت در ایران

گفت و گوی ویژه شبکه استانی اصفهان درباره طرح صیانت از حقوق کاربران و ساماندهی پیام‌رسان‌های اجتماعی و آینده اینترنت در ایران روز جمعه با حضور حجت الاسلام جواد جلوانی،  مرضیه ادهم و محمد کشوری پخش شد.

رسیدن مرز سایبری کشور به گیت وی سازمان‌ها

 
یک پژوهشگر حوزه امنیت فضای مجازی با بیان اینکه متاسفانه مرز سایبری کشور به پشت گیت وی سازمان‌ها و شرکت‌ها رسیده است، گفت: دستگاه واحدی باید مسئول جریان داده‌ای و امنیت سایبری کشور شود.
 
احسان کیانخواه پژوهشگر حوزه امنیت و حکمرانی فضای مجازی به تشریح چالش‌های حوزه امنیت سایبری پرداخت و به این سوال پاسخ داد که آیا قوانین فعلی در حوزه امنیت داده در کشور کفایت می‌کند و یا اینکه نیازمند تدوین قوانین و مقررات در حوزه حکمرانی داده هستیم.
 
وی با بیان اینکه در حوزه امنیت داده در فضای مجازی، مسئولیت‌ها نه برای ناظر و نه برای دارنده داده، مشخص نیست، اظهار داشت: اصولاً محور امنیت حراست از دارایی نامشهود یا داده است. یعنی قرار است داده مورد نیاز برای هدفی خاص توسط ذی‌نفعان مشخص، تحت سیاست‌های دقیق و رفتارهای اصولی، به اشتراک و توسعه گذاشته شود و نظامات کنترلی متقن برای آن برقرار شود.
 
کیانخواه با اشاره به اینکه هر سازمان دارای یک ساختار تقسیم وظایف است که هر بخش و جایگاهی کار خود را انجام می‌دهد و این وجه سخت سازمان است، ادامه داد: سازمان دارای یک وجه نرم است که فرآیندها و کارها را به پیش می‌برد. این همان مفهوم حکمرانی است.
 
وی با بیان اینکه اشکال وضعیت جاری در حوزه سازمان‌های ما، وظیفه‌گرا شدن است ادامه داد: یعنی مفهوم حکمرانی ناظر به نتیجه یا پیامد کار انجام نمی‌شود. همانند مثل معروف کندن چاله! یعنی دغدغه مدیران، مجریان زیرساخت و شبکه، متصدیان امنیت سایبری و ناظران حوزه امنیت توجه به جریان و برآیند این فعالیت‌ها نیست. بلکه مساله انجام صرفاً وظیفه مشخص شده، بدون توجه به گام قبل و بعد آن و نتیجه و پیامد مورد انتظار است.
 
نظام جامع امنیت سایبری برای توسعه اقتصاد دیجیتال ایجاد شود
 
این پژوهشگر حوزه امینت و حکمرانی فضای مجازی تاکید کرد: نیازمند برقراری نظام جامع هستیم تا شاکله جریان امنیت را در راستای توسعه دولت الکترونیکی و اقتصاد دیجیتال مشخص کند. عموماً دو نوع نظارت وجود دارد، نظارت مبتنی بر نتیجه که گذشته‌نگر است و با رخداد، خسارت آن شاید اصلاً قابل جبران نباشد و نظارت آینده‌نگرانه که به رصد لحظه‌ای و پیش‌بینی‌ها استوار است.
 
وی با بیان اینکه در این راستا مراکز نظارتی باید یکپارچه شوند و مراکز داده با حفظ محرمانگی باید شناسنامه‌دار باشند، خاطرنشان کرد: شبکه اینترنت داخل کشور از لحاظ شکل جریان داده‌ای نیازمند نظارت مستمر است. جریان‌های ناهنجار باید رصد و کشف و متوقف شود. اینکه مرز سایبری کشور به پشت دروازه ( GateWay) سازمان‌ها و شرکت‌ها رسیده جای تأسف و بازنگری را دارد.
 
کیانخواه با اشاره به اینکه هم اکنون مراکز داده که نیاز به ارائه خدمات برخط دارند، بدون کمک و پناه مطمئن رها شده‌اند و در حد پیامک و اطلاع رسانی‌های سایت محور به آن‌ها توجه می‌شود ادامه داد: نیازمند سازماندهی متمرکز برای استفاده از توان بخش عمومی، دولتی و خصوصی برای ارتقا مستمر امنیت سایبری کشور هستیم. از طرفی دستگاه واحدی باید در حوزه امنیت سایبری مسئولیت‌پذیر باشد که در عین سازماندهی متمرکز و رصد مستمر شبکه و جریان داده‌ای کشور، هم‌گام و هم‌یار دستگاه‌ها در حفظ امنیت سایبری کشور که هم‌ردیف امنیت سرزمینی قرارگرفته، باشد. باید برای دهه‌های آینده از همین امروز آماده شد.
 
چالش جدی دو مرکز ماهر و افتا
 
وی در پاسخ به این سوال که نهادهایی مانند مرکز افتا، مرکز ماهر، سازمان پدافند غیرعامل و پلیس فتا طبق مصوبه شورای عالی فضای مجازی دارای مسئولیت‌هایی در این زمینه هستند اما با این وجود چرا شاهد تعدد اتفاقات در حوزه درز اطلاعات و افشای داده و تهدیدات در فضای مجازی هستیم که هیچیک از این نهادها مسئولیت آن را بر عهده نمی‌گیرند، گفت: اصل وجود قانون اقدام مثبتی است. دستگاه‌های مختلفی در حوزه امنیت فعال هستند و این تقسیم‌کاری برای ایجاد هم‌افزایی خوب است. اما مسئله این است که آیا امنیت و مقابله با حوادث سایبری در این قانون به‌درستی دیده‌شده است؟
 
این پژوهشگر حوزه امنیت و حکمرانی فضای مجازی با اشاره به اینکه شبکه اینترنت کشور از لحاظ دسترسی Flat است، توضیح داد: یعنی درخواست (Request) به یک سرور در مرکز داده داخلی از نقطه‌ای خارج از کشور با مسیریابی‌های بدون مانع وارد می‌شود. البته ذات دسترسی در اینترنت و مسیریابی در شبکه نیز همین است. یعنی با کمترین هزینه دسترسی و حرکت روی گره‌های شبکه، پاسخ (Response) به درخواست ارسال می‌شود.
 
وی ادامه داد: این سهولت مسیر دسترسی به محتوای درون سرورها، برای خرابکاری اینترنتی نیز سهولت برقرار می‌کند. یعنی با کمترین مانع و شاید بدون مانعی، هکرهای اینترنتی به سرور ارائه‌دهنده محتوا دسترسی پیدا می‌کنند. حال بر اساس معماری شبکه ارائه‌دهنده سرویس و توان هکر یا گروه‌های هکری، میزان تاب‌آوری مرکز داده مشخص می‌شود.
 
کیانخواه با اشاره به اینکه امنیت دستگاه‌ها بر اساس سطح اهمیت بین دو مرکز ماهر و افتا تقسیم‌شده است، خاطرنشان کرد: وظیفه این دو مرکز ارتقا، توانمندسازی و مقاوم‌سازی دستگاه‌ها است. ابزار انجام این وظایف، اطلاع‌رسانی، آموزش و نظارت‌های دوره‌ای است.
 
وی با بیان اینکه ابتدا باید بپذیریم هرگونه حادثه سایبری غیرقابل‌جبران بوده یا سخت قابل جبران است، افزود: به‌طور مثال نشت داده هویتی، مالی یا رفتاری کاربران یا از دسترس خارج شدن سرویس‌های حیاتی روزمره مردم قابل جبران است؟ پاسخ خیر است.
 
این پژوهشگر با اشاره به اینکه اشکالات و باگ های نرم‌افزاری و سخت‌افزاری سامانه‌ها عموماً پس از آسیب‌پذیری آشکار می‌شود، ادامه داد: یعنی اول تهدید بالقوه یا بالفعل عملی شده پس از آن فکر چاره می‌شود. حال چقدر هشدارها دقیق است؟ این هشدارها چگونه تشخیص داده می‌شود؟ آیا صرفاً با رصد سامانه‌های امنیتی خارجی هشدارها صادر می‌شود؟ سوالاتی است که باید پاسخ داده شود. بعضاً هم مشاهده‌شده با چند روز تأخیر از اعلام جهانی، هشداری صادر می‌شود. این چالش جدی دو مرکز افتا و ماهر است.
 
دلایل ناکارآمدی مراکز افتا و ماهر
 
به گفته کیانخواه، مراکز داده کمتر همراهی مستمر و سایه به سایه این مراکز را مشاهده می‌کنند و علی‌رغم تلاش‌های زیاد کارکنان مراکز مرتبط با قانون «نظام ملی پیشگیری و مقابله با حوادث فضای مجازی» حداقل در یک سال گذشته ضربات جبران‌ناپذیری به فضای سایبر کشور با نشت داده و اطلاعات رخ‌داده است.
 
وی یکی از دلایل اصلی ناکارآمدی این مراکز را شفاف نبودن مسئولیت‌ها در مقابل احتمال حادثه عنوان کرد و گفت: اول اینکه این مراکز خود را پشتیبان می‌بینند و برای خود نقش لجستیکی قائل هستند (حداقل در عمل) و دوم اینکه به علت حجم بالای نفوذ حملات سایبری حساسیت‌ها در کنترل کاهش پیداکرده درصورتی‌که نشت حتی یک بیت داده جبران‌ناپذیر است. نگاه را باید فراتر از حال و قدرت سایبری را در آینده جستجو کرد. یعنی همین یک بیت اطلاعات نیز ممکن است منجر به استثمار سده‌های آینده شود.
 
ارزیابی ریسک امنیت سایبری به‌درستی انجام نمی‌شود
 
وی در پاسخ به این سوال که چرا سامانه‌های نظارتی سازمان‌های دولتی و حاکمیتی که مسئولیت حفاظت از اطلاعات را دارند امن نیستند؟ گفت: در مورد اینکه چرا سامانه‌های نظارتی یا غیر نظارتی، امنیت لازم را ندارند، چند نکته مدنظر است. البته عموماً سامانه‌های نظارتی به شبکه اینترنت متصل نیستند و از امنیت نسبی برخوردار هستند اما با این حال حوادث نشان می‌دهد ارزیابی ریسک امنیت سایبری به‌درستی انجام نمی‌شود، یعنی مخاطره به‌دقت کشف نمی‌شود و احتمال وقوع و دارایی در معرض خطر آن مشخص نمی‌شود.
 
کیانخواه گفت: وقتی مدل‌های ارزیابی ریسک دستگاه‌های ناظر بررسی می‌شود، این بی‌توجهی و بی‌دقتی قابل‌مشاهده است. انواع و اقسام ریسک‌ها برای سازمان‌ها از تجربیات و استانداردهای مرتبط استخراج می‌شود. این موضوع فقط حساسیت دستگاه‌ها نسبت به کشف ریسک‌های حقیقی و حیاتی را کاهش می‌دهد.
 
هزینه تجهیزات امنیتی بالاست
 
وی با اشاره به اینکه هزینه تجهیزات امنیتی بالا است و فرایند خرید و آموزش و عملیاتی سازی تجهیزات سازمان‌ها حتی اگر در بودجه مصوبشان باشد، ماه‌ها طول می‌کشد، گفت: مدیریت سازمان‌ها عموماً علاقه‌ای به هزینه در حوزه امنیت ندارند. هزینه برای امنیت در سازمان قابل‌مشاهده نیست. چون در زمان صحت کارکرد، هزینه کرد برای امنیت هدر رفت منابع توصیف می‌شود. وقتی هم که حادثه‌ای رخ می‌دهد عملاً رخ داده است و مدیریت‌ها نیز مسئولیت قبول نمی‌کنند. البته به‌روزرسانی نرم‌افزاری تجهیزات امنیتی و هزینه برای آن هم مغفول است.
 
این پژوهشگر امنیت فضای مجازی گفت: آموزش مستمر و اثربخش هم در حوزه امنیت صورت نمی‌پذیرد و با همان سهل‌انگاری ذکرشده به این حوزه توجه نمی‌شود.
 
چالش اتکا به تکنولوژی‌های حوزه شبکه و امنیت
 
کیانخواه گفت: اتکا به‌صرف تکنولوژی‌های حوزه شبکه و امنیت هم چالش جدی است. به‌طوری که مدیران شبکه و زیرساخت عموماً Vlanبندی، فایروالینگ و اتکا به دستورالعمل‌های صاحبان تکنولوژی را اصل می‌دانند. به نظر می‌آید علاوه بر توجه به این دستورالعمل‌ها، ارزیابی ریسک دقیق دارایی‌های سازمانی و توجه به امنیت بالا همراه با سهولت در ارائه سرویس و معماری دقیق و نظارت‌پذیری شبکه هم لازم است. اتکا بیش از اندازه به تکنولوژی‌ها منجر به کاهش توجه به آسیب‌پذیرهای واقعی شبکه و زیرساخت می‌شود.
 
این پژوهشگر حوزه امینت و حکمرانی فضای مجازی معتقد است که سلامت و صلابت سایبری کشور به متخصصان بخش شبکه و امنیت شبکه گره‌خورده است و بی‌توجهی به مسئله جبران هزینه مبتنی بر عملکرد آنها و کاهش تمرکز تیم‌های توسعه و نگهداری شبکه و زیرساخت منجر به افزایش ریسک‌های امنیتی می‌شود.
 
وی گفت: ذات فعالیت در حوزه سرویس‌های زیرساختی همراه با استرس بالا است. وقتی جبران خدمت نیز به‌درستی انجام نشود مسئولیت‌پذیری کاهش‌یافته و شاکله شبکه یک سازمان که همانند موجودی زنده و ارگانیک نیازمند پایش سلامتی و برطرف کردن مشکلات و چالش‌ها است، به نابودی می‌رود. مسائل سایبر نوبه نو می‌شود و نیاز به تمرکز و نگهداشت مستمر دارد و جبران خدمت متخصصان این حوزه متناسب با بازار کار و شرایط جهانی، ضرورتی برای ارائه خدمات اثربخش به جامعه است.
 
کیانخواه با اشاره به اینکه سازمان‌ها و کسب‌وکارهای خصوصی و دولتی به‌راحتی خدمات مختلفی را با یک خط اینترنت، یک سرور و یک فایروال ارزان برای ذی‌نفعان خود برقرار می‌کنند، تاکید کرد: در صورتی‌که بدون داشتن معماری دقیق شبکه مبتنی بر وضعیت جاری و توسعه پیش رو، تجهیزات مربوطه و نیروی انسانی موردنیاز، نمی‌توان سرویس و خدمتی را دایر کرد. به‌راحتی نباید سرویس‌های داده محور را بدون رعایت دستورالعمل‌های مناسب برقرار کرد. روح دستورالعمل‌ها باید گویای خبرگی و ناظر بر شرایط اجرا باشد و نباید حس بیگانگی با شرایط اجرا و اقتضائات حرفه‌ای را داشته باشد. همیاری لازم است و نه نظارت خشک.

رسیدن مرز سایبری کشور به گیت وی سازمان‌ها

 
یک پژوهشگر حوزه امنیت فضای مجازی با بیان اینکه متاسفانه مرز سایبری کشور به پشت گیت وی سازمان‌ها و شرکت‌ها رسیده است، گفت: دستگاه واحدی باید مسئول جریان داده‌ای و امنیت سایبری کشور شود.
 
احسان کیانخواه پژوهشگر حوزه امنیت و حکمرانی فضای مجازی به تشریح چالش‌های حوزه امنیت سایبری پرداخت و به این سوال پاسخ داد که آیا قوانین فعلی در حوزه امنیت داده در کشور کفایت می‌کند و یا اینکه نیازمند تدوین قوانین و مقررات در حوزه حکمرانی داده هستیم.
 
وی با بیان اینکه در حوزه امنیت داده در فضای مجازی، مسئولیت‌ها نه برای ناظر و نه برای دارنده داده، مشخص نیست، اظهار داشت: اصولاً محور امنیت حراست از دارایی نامشهود یا داده است. یعنی قرار است داده مورد نیاز برای هدفی خاص توسط ذی‌نفعان مشخص، تحت سیاست‌های دقیق و رفتارهای اصولی، به اشتراک و توسعه گذاشته شود و نظامات کنترلی متقن برای آن برقرار شود.
 
کیانخواه با اشاره به اینکه هر سازمان دارای یک ساختار تقسیم وظایف است که هر بخش و جایگاهی کار خود را انجام می‌دهد و این وجه سخت سازمان است، ادامه داد: سازمان دارای یک وجه نرم است که فرآیندها و کارها را به پیش می‌برد. این همان مفهوم حکمرانی است.
 
وی با بیان اینکه اشکال وضعیت جاری در حوزه سازمان‌های ما، وظیفه‌گرا شدن است ادامه داد: یعنی مفهوم حکمرانی ناظر به نتیجه یا پیامد کار انجام نمی‌شود. همانند مثل معروف کندن چاله! یعنی دغدغه مدیران، مجریان زیرساخت و شبکه، متصدیان امنیت سایبری و ناظران حوزه امنیت توجه به جریان و برآیند این فعالیت‌ها نیست. بلکه مساله انجام صرفاً وظیفه مشخص شده، بدون توجه به گام قبل و بعد آن و نتیجه و پیامد مورد انتظار است.
 
نظام جامع امنیت سایبری برای توسعه اقتصاد دیجیتال ایجاد شود
 
این پژوهشگر حوزه امینت و حکمرانی فضای مجازی تاکید کرد: نیازمند برقراری نظام جامع هستیم تا شاکله جریان امنیت را در راستای توسعه دولت الکترونیکی و اقتصاد دیجیتال مشخص کند. عموماً دو نوع نظارت وجود دارد، نظارت مبتنی بر نتیجه که گذشته‌نگر است و با رخداد، خسارت آن شاید اصلاً قابل جبران نباشد و نظارت آینده‌نگرانه که به رصد لحظه‌ای و پیش‌بینی‌ها استوار است.
 
وی با بیان اینکه در این راستا مراکز نظارتی باید یکپارچه شوند و مراکز داده با حفظ محرمانگی باید شناسنامه‌دار باشند، خاطرنشان کرد: شبکه اینترنت داخل کشور از لحاظ شکل جریان داده‌ای نیازمند نظارت مستمر است. جریان‌های ناهنجار باید رصد و کشف و متوقف شود. اینکه مرز سایبری کشور به پشت دروازه ( GateWay) سازمان‌ها و شرکت‌ها رسیده جای تأسف و بازنگری را دارد.
 
کیانخواه با اشاره به اینکه هم اکنون مراکز داده که نیاز به ارائه خدمات برخط دارند، بدون کمک و پناه مطمئن رها شده‌اند و در حد پیامک و اطلاع رسانی‌های سایت محور به آن‌ها توجه می‌شود ادامه داد: نیازمند سازماندهی متمرکز برای استفاده از توان بخش عمومی، دولتی و خصوصی برای ارتقا مستمر امنیت سایبری کشور هستیم. از طرفی دستگاه واحدی باید در حوزه امنیت سایبری مسئولیت‌پذیر باشد که در عین سازماندهی متمرکز و رصد مستمر شبکه و جریان داده‌ای کشور، هم‌گام و هم‌یار دستگاه‌ها در حفظ امنیت سایبری کشور که هم‌ردیف امنیت سرزمینی قرارگرفته، باشد. باید برای دهه‌های آینده از همین امروز آماده شد.
 
چالش جدی دو مرکز ماهر و افتا
 
وی در پاسخ به این سوال که نهادهایی مانند مرکز افتا، مرکز ماهر، سازمان پدافند غیرعامل و پلیس فتا طبق مصوبه شورای عالی فضای مجازی دارای مسئولیت‌هایی در این زمینه هستند اما با این وجود چرا شاهد تعدد اتفاقات در حوزه درز اطلاعات و افشای داده و تهدیدات در فضای مجازی هستیم که هیچیک از این نهادها مسئولیت آن را بر عهده نمی‌گیرند، گفت: اصل وجود قانون اقدام مثبتی است. دستگاه‌های مختلفی در حوزه امنیت فعال هستند و این تقسیم‌کاری برای ایجاد هم‌افزایی خوب است. اما مسئله این است که آیا امنیت و مقابله با حوادث سایبری در این قانون به‌درستی دیده‌شده است؟
 
این پژوهشگر حوزه امنیت و حکمرانی فضای مجازی با اشاره به اینکه شبکه اینترنت کشور از لحاظ دسترسی Flat است، توضیح داد: یعنی درخواست (Request) به یک سرور در مرکز داده داخلی از نقطه‌ای خارج از کشور با مسیریابی‌های بدون مانع وارد می‌شود. البته ذات دسترسی در اینترنت و مسیریابی در شبکه نیز همین است. یعنی با کمترین هزینه دسترسی و حرکت روی گره‌های شبکه، پاسخ (Response) به درخواست ارسال می‌شود.
 
وی ادامه داد: این سهولت مسیر دسترسی به محتوای درون سرورها، برای خرابکاری اینترنتی نیز سهولت برقرار می‌کند. یعنی با کمترین مانع و شاید بدون مانعی، هکرهای اینترنتی به سرور ارائه‌دهنده محتوا دسترسی پیدا می‌کنند. حال بر اساس معماری شبکه ارائه‌دهنده سرویس و توان هکر یا گروه‌های هکری، میزان تاب‌آوری مرکز داده مشخص می‌شود.
 
کیانخواه با اشاره به اینکه امنیت دستگاه‌ها بر اساس سطح اهمیت بین دو مرکز ماهر و افتا تقسیم‌شده است، خاطرنشان کرد: وظیفه این دو مرکز ارتقا، توانمندسازی و مقاوم‌سازی دستگاه‌ها است. ابزار انجام این وظایف، اطلاع‌رسانی، آموزش و نظارت‌های دوره‌ای است.
 
وی با بیان اینکه ابتدا باید بپذیریم هرگونه حادثه سایبری غیرقابل‌جبران بوده یا سخت قابل جبران است، افزود: به‌طور مثال نشت داده هویتی، مالی یا رفتاری کاربران یا از دسترس خارج شدن سرویس‌های حیاتی روزمره مردم قابل جبران است؟ پاسخ خیر است.
 
این پژوهشگر با اشاره به اینکه اشکالات و باگ های نرم‌افزاری و سخت‌افزاری سامانه‌ها عموماً پس از آسیب‌پذیری آشکار می‌شود، ادامه داد: یعنی اول تهدید بالقوه یا بالفعل عملی شده پس از آن فکر چاره می‌شود. حال چقدر هشدارها دقیق است؟ این هشدارها چگونه تشخیص داده می‌شود؟ آیا صرفاً با رصد سامانه‌های امنیتی خارجی هشدارها صادر می‌شود؟ سوالاتی است که باید پاسخ داده شود. بعضاً هم مشاهده‌شده با چند روز تأخیر از اعلام جهانی، هشداری صادر می‌شود. این چالش جدی دو مرکز افتا و ماهر است.
 
دلایل ناکارآمدی مراکز افتا و ماهر
 
به گفته کیانخواه، مراکز داده کمتر همراهی مستمر و سایه به سایه این مراکز را مشاهده می‌کنند و علی‌رغم تلاش‌های زیاد کارکنان مراکز مرتبط با قانون «نظام ملی پیشگیری و مقابله با حوادث فضای مجازی» حداقل در یک سال گذشته ضربات جبران‌ناپذیری به فضای سایبر کشور با نشت داده و اطلاعات رخ‌داده است.
 
وی یکی از دلایل اصلی ناکارآمدی این مراکز را شفاف نبودن مسئولیت‌ها در مقابل احتمال حادثه عنوان کرد و گفت: اول اینکه این مراکز خود را پشتیبان می‌بینند و برای خود نقش لجستیکی قائل هستند (حداقل در عمل) و دوم اینکه به علت حجم بالای نفوذ حملات سایبری حساسیت‌ها در کنترل کاهش پیداکرده درصورتی‌که نشت حتی یک بیت داده جبران‌ناپذیر است. نگاه را باید فراتر از حال و قدرت سایبری را در آینده جستجو کرد. یعنی همین یک بیت اطلاعات نیز ممکن است منجر به استثمار سده‌های آینده شود.
 
ارزیابی ریسک امنیت سایبری به‌درستی انجام نمی‌شود
 
وی در پاسخ به این سوال که چرا سامانه‌های نظارتی سازمان‌های دولتی و حاکمیتی که مسئولیت حفاظت از اطلاعات را دارند امن نیستند؟ گفت: در مورد اینکه چرا سامانه‌های نظارتی یا غیر نظارتی، امنیت لازم را ندارند، چند نکته مدنظر است. البته عموماً سامانه‌های نظارتی به شبکه اینترنت متصل نیستند و از امنیت نسبی برخوردار هستند اما با این حال حوادث نشان می‌دهد ارزیابی ریسک امنیت سایبری به‌درستی انجام نمی‌شود، یعنی مخاطره به‌دقت کشف نمی‌شود و احتمال وقوع و دارایی در معرض خطر آن مشخص نمی‌شود.
 
کیانخواه گفت: وقتی مدل‌های ارزیابی ریسک دستگاه‌های ناظر بررسی می‌شود، این بی‌توجهی و بی‌دقتی قابل‌مشاهده است. انواع و اقسام ریسک‌ها برای سازمان‌ها از تجربیات و استانداردهای مرتبط استخراج می‌شود. این موضوع فقط حساسیت دستگاه‌ها نسبت به کشف ریسک‌های حقیقی و حیاتی را کاهش می‌دهد.
 
هزینه تجهیزات امنیتی بالاست
 
وی با اشاره به اینکه هزینه تجهیزات امنیتی بالا است و فرایند خرید و آموزش و عملیاتی سازی تجهیزات سازمان‌ها حتی اگر در بودجه مصوبشان باشد، ماه‌ها طول می‌کشد، گفت: مدیریت سازمان‌ها عموماً علاقه‌ای به هزینه در حوزه امنیت ندارند. هزینه برای امنیت در سازمان قابل‌مشاهده نیست. چون در زمان صحت کارکرد، هزینه کرد برای امنیت هدر رفت منابع توصیف می‌شود. وقتی هم که حادثه‌ای رخ می‌دهد عملاً رخ داده است و مدیریت‌ها نیز مسئولیت قبول نمی‌کنند. البته به‌روزرسانی نرم‌افزاری تجهیزات امنیتی و هزینه برای آن هم مغفول است.
 
این پژوهشگر امنیت فضای مجازی گفت: آموزش مستمر و اثربخش هم در حوزه امنیت صورت نمی‌پذیرد و با همان سهل‌انگاری ذکرشده به این حوزه توجه نمی‌شود.
 
چالش اتکا به تکنولوژی‌های حوزه شبکه و امنیت
 
کیانخواه گفت: اتکا به‌صرف تکنولوژی‌های حوزه شبکه و امنیت هم چالش جدی است. به‌طوری که مدیران شبکه و زیرساخت عموماً Vlanبندی، فایروالینگ و اتکا به دستورالعمل‌های صاحبان تکنولوژی را اصل می‌دانند. به نظر می‌آید علاوه بر توجه به این دستورالعمل‌ها، ارزیابی ریسک دقیق دارایی‌های سازمانی و توجه به امنیت بالا همراه با سهولت در ارائه سرویس و معماری دقیق و نظارت‌پذیری شبکه هم لازم است. اتکا بیش از اندازه به تکنولوژی‌ها منجر به کاهش توجه به آسیب‌پذیرهای واقعی شبکه و زیرساخت می‌شود.
 
این پژوهشگر حوزه امینت و حکمرانی فضای مجازی معتقد است که سلامت و صلابت سایبری کشور به متخصصان بخش شبکه و امنیت شبکه گره‌خورده است و بی‌توجهی به مسئله جبران هزینه مبتنی بر عملکرد آنها و کاهش تمرکز تیم‌های توسعه و نگهداری شبکه و زیرساخت منجر به افزایش ریسک‌های امنیتی می‌شود.
 
وی گفت: ذات فعالیت در حوزه سرویس‌های زیرساختی همراه با استرس بالا است. وقتی جبران خدمت نیز به‌درستی انجام نشود مسئولیت‌پذیری کاهش‌یافته و شاکله شبکه یک سازمان که همانند موجودی زنده و ارگانیک نیازمند پایش سلامتی و برطرف کردن مشکلات و چالش‌ها است، به نابودی می‌رود. مسائل سایبر نوبه نو می‌شود و نیاز به تمرکز و نگهداشت مستمر دارد و جبران خدمت متخصصان این حوزه متناسب با بازار کار و شرایط جهانی، ضرورتی برای ارائه خدمات اثربخش به جامعه است.
 
کیانخواه با اشاره به اینکه سازمان‌ها و کسب‌وکارهای خصوصی و دولتی به‌راحتی خدمات مختلفی را با یک خط اینترنت، یک سرور و یک فایروال ارزان برای ذی‌نفعان خود برقرار می‌کنند، تاکید کرد: در صورتی‌که بدون داشتن معماری دقیق شبکه مبتنی بر وضعیت جاری و توسعه پیش رو، تجهیزات مربوطه و نیروی انسانی موردنیاز، نمی‌توان سرویس و خدمتی را دایر کرد. به‌راحتی نباید سرویس‌های داده محور را بدون رعایت دستورالعمل‌های مناسب برقرار کرد. روح دستورالعمل‌ها باید گویای خبرگی و ناظر بر شرایط اجرا باشد و نباید حس بیگانگی با شرایط اجرا و اقتضائات حرفه‌ای را داشته باشد. همیاری لازم است و نه نظارت خشک.

ساترا در پی تنظیم‌گری اجتماعی با مشارکت سازمان‌های مردم‌نهاد (NGO)

 
نشست هم‌اندیشی نقش سمن‌ها (NGO) در تنظیم‌گری اجتماعی با هدف تبیین و بررسی نقش و ضرورت تنظیم‌گری اجتماعی و چگونگی مشارکت سازمان‌های مردم نهاد برگزار شد. به گفته رئیس ساترا هدف از تشکیل این جلسه مشخص شدن حوزه کاری، رسیدن به هم‌فکری و چارچوب‌های مشترک و در نهایت ورود به حوزه عملیاتی مشترک است.
 
به گزارش روابط عمومی ساترا، این نشست که با حضور مدیران ساترا و نمایندگان سازمان‌های مردم‌نهاد برگزار شد،سید محمدصادق امامیان؛ رئیس ساترا با بیان این نکته که دامنه حوزه فعالیت‌های اجتماعی ساترا ابعاد مختلفی دارد، گفت: «همکاری ما و گروه‌های مردم‌نهاد می‌تواند به دو شیوه سلبی و ایجابی تعریف شود. بعضی اوقات تمرکز و نگهبانی از انتشار محتوای مضر اهمیت می‌یابد و گاهی نیز نگاه ایجابی و طرح مطالبات نهادهای مردمی به عنوان دیده‌بان منافع عمومی دارای اهمیت است.»
 
او بر رویکرد تنظیم‌گری اجتماعی ساترا تاکید کرد و ادامه داد: «در نگاه ساترا رویکرد اجتماعی جایگاه مهمی دارد. زیرا ابزارهای تنظیم‌گری محدود است؛ اما مطالبات اجتماعی که در حوزه دغدغه‌های مترقی جامعه انجام می‌شود می‌تواند تعیین‌کننده مسیر و همواره‌کننده راه صنعت صوت و تصویر فراگیر باشد.»
 
به گفته امامیان نهادهای مردمی بعضا دارای درخواست‌هایی هستند که خواسته‌های نهادهای حاکمیتی نیست؛ محدوده نهاد حاکمیتی قانون است بنابراین نقش گروهای مردم‌نهاد بسیار مهم است به همین علت قسمت عمده تمرکز ساترا باید در حوزه ایجابی باشد.
 
رئیس ساترا اهداف برگزاری جلسات هم‌اندیشی نقش سمن‌ها در تنظیم‌گری اجتماعی را برشمرد و گفت: «هدف ما از تشکیل این جلسه و جلسات بعدی مشخص شدن حوزه کاری، رسیدن به هم‌فکری و چارچوب‌های مشترک و در نهایت ورود به حوزه عملیاتی مشترک است به طوری که در زنجیره ارزش رسانه‌ها بتوانیم جایگاه خود را پیدا کنیم.»
 
ایجاد مصونیت کاربران در برابر آسیب‌ها با سواد رسانه‌ای
در ادامه این نشست علی سعد معاون کاربران و تنظیم‌گری اجتماعی ساترا با بیان اینکه در حال حاضر یکی از مباحث مهم در دنیا بحث سواد رسانه‌ای است بیان کرد: «با توجه به روندهای حرکتی در حوزه فناوری، سواد رسانه‌ای هم اکنون نقش مهمی دارد و در سال‌های آتی اهمیت آن بیشتر خواهد شد. ارتباط این بحث با بخش اجتماعی به این شکل است که بسیاری از نهادهای تنظیم‌گر این کار را با استفاده از گروه‌های مردم‌نهاد و NGO ها انجام می‌دهند.»
 
سعد درمورد اهمیت گروه‌های مردم‌نهاد و تاثیرگذاری آنها را امری مهم دانست و با تاکید گفت: «گروه‌های مردمی با طرح مطالبات و دغدغه‌های خود می‌توانند اثرگذاری بالایی در تعیین مسیر و ریل‌گذاری عملکرد پلتفرم‌ها داشته باشند و این مسأله در حال حاضر در کشورهای مختلف دنیا خود را نشان داده است.»
 
نسبت به ارتقا مشارکت سمن‌ها در تنظیم‌گری رسانه‌ها اقدام می‌شود
در ادامه احمد آذرسا، مدیرکل توسعه شبکه تنظیم‌گران سازمان ساترا با اشاره به اینکه موضوعات مکرری در عرصه فضای مجازی باید مورد توجه قرار گیرد بیان کرد: «مقوله آسیب‌های اجتماعی که از سرفصل‌های آن می‌توان به کودکان کار، اعتیاد در فضای مجازی و کودک آزاری اشاره کرد از مباحث جدی و قابل توجهی است که عزم جدی تنظیم‌گران را می‌طلبد.»
 
او به نقش موثر سازمان‌های مردم نهاد در تحقق این مهم تاکید و اضافه کرد: «سازمان‌های مردم نهاد با توجه به نگاه تخصصی خود نسبت به محتواهای منتشرشده در فضای مجازی حساسیت دارند و انتظار می‌رود نظرات خود را به تولید کنندگان و ساترا اعلام کنند. هم چنین سمن‌ها از این طریق می‌توانند جامعه را نسبت به محتوای مناسب هدایت کنند که این یکی از دغدغه‌های تنظیم‌گری اجتماعی است.»
 
آذرسا در خصوص اقدامات صورت گرفته برای جلب مشارکت مردم نهادها با اشاره به راه‌اندازی سامانه ساپرا و کمپین هم‌رای بیان کرد: «نشست هم‌اندیشی سازمان‌های مردم‌‌نهاد در حوزه تنظیم‌گری با هدف دریافت نظرات مردم نهادها و در ادامه تشکیل کارگروه تنظیم‌گری اجتماعی برگزار شده است و به صورت سلسله‌وار ادامه دارد و نسبت به ارتقا مشارکت سمن‌ها در تنظیم‌گری رسانه‌های صوت و تصویر فراگیر در فضای مجازی اقدام می‌شود. در این راستا سازمان ساترا یاری‌گر میز مددکاری اجتماعی سازمان‌های مردم نهاد برای کمک به آسیب دیدگان فضای مجازی خواهد بود. هم چنین تعیین مصادیق آسیب‌های فضای مجازی یکی از مسائل مهم است که در کارگروه سمن‌های ساترا به آن پرداخته خواهد شد.»
 
در این جلسه نماینده گروه‌های مردم‌نهاد با طرح مطالبات خود از ساترا در خصوص توجه به بازنمایی کودکان کار در سریال‌ها، شیوه نمایش آسیب‌های اجتماعی در تولیدات رسانه‌ای، ارائه تصویری مطابق با واقعیت‌های روز از فعالیت‌های معلولان و غیره درخواست تداوم جلسات برای حل مسائل این حوزه را داشتند.

ساترا در پی تنظیم‌گری اجتماعی با مشارکت سازمان‌های مردم‌نهاد (NGO)

 
نشست هم‌اندیشی نقش سمن‌ها (NGO) در تنظیم‌گری اجتماعی با هدف تبیین و بررسی نقش و ضرورت تنظیم‌گری اجتماعی و چگونگی مشارکت سازمان‌های مردم نهاد برگزار شد. به گفته رئیس ساترا هدف از تشکیل این جلسه مشخص شدن حوزه کاری، رسیدن به هم‌فکری و چارچوب‌های مشترک و در نهایت ورود به حوزه عملیاتی مشترک است.
 
به گزارش روابط عمومی ساترا، این نشست که با حضور مدیران ساترا و نمایندگان سازمان‌های مردم‌نهاد برگزار شد،سید محمدصادق امامیان؛ رئیس ساترا با بیان این نکته که دامنه حوزه فعالیت‌های اجتماعی ساترا ابعاد مختلفی دارد، گفت: «همکاری ما و گروه‌های مردم‌نهاد می‌تواند به دو شیوه سلبی و ایجابی تعریف شود. بعضی اوقات تمرکز و نگهبانی از انتشار محتوای مضر اهمیت می‌یابد و گاهی نیز نگاه ایجابی و طرح مطالبات نهادهای مردمی به عنوان دیده‌بان منافع عمومی دارای اهمیت است.»
 
او بر رویکرد تنظیم‌گری اجتماعی ساترا تاکید کرد و ادامه داد: «در نگاه ساترا رویکرد اجتماعی جایگاه مهمی دارد. زیرا ابزارهای تنظیم‌گری محدود است؛ اما مطالبات اجتماعی که در حوزه دغدغه‌های مترقی جامعه انجام می‌شود می‌تواند تعیین‌کننده مسیر و همواره‌کننده راه صنعت صوت و تصویر فراگیر باشد.»
 
به گفته امامیان نهادهای مردمی بعضا دارای درخواست‌هایی هستند که خواسته‌های نهادهای حاکمیتی نیست؛ محدوده نهاد حاکمیتی قانون است بنابراین نقش گروهای مردم‌نهاد بسیار مهم است به همین علت قسمت عمده تمرکز ساترا باید در حوزه ایجابی باشد.
 
رئیس ساترا اهداف برگزاری جلسات هم‌اندیشی نقش سمن‌ها در تنظیم‌گری اجتماعی را برشمرد و گفت: «هدف ما از تشکیل این جلسه و جلسات بعدی مشخص شدن حوزه کاری، رسیدن به هم‌فکری و چارچوب‌های مشترک و در نهایت ورود به حوزه عملیاتی مشترک است به طوری که در زنجیره ارزش رسانه‌ها بتوانیم جایگاه خود را پیدا کنیم.»
 
ایجاد مصونیت کاربران در برابر آسیب‌ها با سواد رسانه‌ای
در ادامه این نشست علی سعد معاون کاربران و تنظیم‌گری اجتماعی ساترا با بیان اینکه در حال حاضر یکی از مباحث مهم در دنیا بحث سواد رسانه‌ای است بیان کرد: «با توجه به روندهای حرکتی در حوزه فناوری، سواد رسانه‌ای هم اکنون نقش مهمی دارد و در سال‌های آتی اهمیت آن بیشتر خواهد شد. ارتباط این بحث با بخش اجتماعی به این شکل است که بسیاری از نهادهای تنظیم‌گر این کار را با استفاده از گروه‌های مردم‌نهاد و NGO ها انجام می‌دهند.»
 
سعد درمورد اهمیت گروه‌های مردم‌نهاد و تاثیرگذاری آنها را امری مهم دانست و با تاکید گفت: «گروه‌های مردمی با طرح مطالبات و دغدغه‌های خود می‌توانند اثرگذاری بالایی در تعیین مسیر و ریل‌گذاری عملکرد پلتفرم‌ها داشته باشند و این مسأله در حال حاضر در کشورهای مختلف دنیا خود را نشان داده است.»
 
نسبت به ارتقا مشارکت سمن‌ها در تنظیم‌گری رسانه‌ها اقدام می‌شود
در ادامه احمد آذرسا، مدیرکل توسعه شبکه تنظیم‌گران سازمان ساترا با اشاره به اینکه موضوعات مکرری در عرصه فضای مجازی باید مورد توجه قرار گیرد بیان کرد: «مقوله آسیب‌های اجتماعی که از سرفصل‌های آن می‌توان به کودکان کار، اعتیاد در فضای مجازی و کودک آزاری اشاره کرد از مباحث جدی و قابل توجهی است که عزم جدی تنظیم‌گران را می‌طلبد.»
 
او به نقش موثر سازمان‌های مردم نهاد در تحقق این مهم تاکید و اضافه کرد: «سازمان‌های مردم نهاد با توجه به نگاه تخصصی خود نسبت به محتواهای منتشرشده در فضای مجازی حساسیت دارند و انتظار می‌رود نظرات خود را به تولید کنندگان و ساترا اعلام کنند. هم چنین سمن‌ها از این طریق می‌توانند جامعه را نسبت به محتوای مناسب هدایت کنند که این یکی از دغدغه‌های تنظیم‌گری اجتماعی است.»
 
آذرسا در خصوص اقدامات صورت گرفته برای جلب مشارکت مردم نهادها با اشاره به راه‌اندازی سامانه ساپرا و کمپین هم‌رای بیان کرد: «نشست هم‌اندیشی سازمان‌های مردم‌‌نهاد در حوزه تنظیم‌گری با هدف دریافت نظرات مردم نهادها و در ادامه تشکیل کارگروه تنظیم‌گری اجتماعی برگزار شده است و به صورت سلسله‌وار ادامه دارد و نسبت به ارتقا مشارکت سمن‌ها در تنظیم‌گری رسانه‌های صوت و تصویر فراگیر در فضای مجازی اقدام می‌شود. در این راستا سازمان ساترا یاری‌گر میز مددکاری اجتماعی سازمان‌های مردم نهاد برای کمک به آسیب دیدگان فضای مجازی خواهد بود. هم چنین تعیین مصادیق آسیب‌های فضای مجازی یکی از مسائل مهم است که در کارگروه سمن‌های ساترا به آن پرداخته خواهد شد.»
 
در این جلسه نماینده گروه‌های مردم‌نهاد با طرح مطالبات خود از ساترا در خصوص توجه به بازنمایی کودکان کار در سریال‌ها، شیوه نمایش آسیب‌های اجتماعی در تولیدات رسانه‌ای، ارائه تصویری مطابق با واقعیت‌های روز از فعالیت‌های معلولان و غیره درخواست تداوم جلسات برای حل مسائل این حوزه را داشتند.

پیشنهاد سازمان امور مالیاتی برای دریافت مالیات از فعالان رمز ارز

 
سازمان امور مالیاتی پیشنهاد کرده تا از فعالان حوزه رمزارز و صرافی‌های رمزارزی مالیات دریافت شود در این صورت علاوه بر اینکه این افراد قابل شناسایی خواهند بود فعالیت‌های صورت گرفته از سوی آنان نیز شفاف خواهد شد.
 
 سازمان امور مالیاتی با تهیه گزارشی پیشنهاد کرده است که در ابتدا با تصویب قوانین مشخص، مجوز فعالیت صرافی‌های اختصاصی رمزارز به طور رسمی صادر شده و اجازه هر گونه خرید و فروش ارزهای دیجیتال و تبدیل آن به پول رایج به این صرافی‌ها داده شود. طبق این پیشنهاد کیف پول‌های مجازی فقط در نزد این صرافی‌ها افتتاح شده و کلیه معاملات خارج از این صرافی‌ها نیز قاچاق محسوب شود.
 
در گزارش تهیه شده از سوی سازمان امور مالیاتی تاکید شده است که باید کلیه فعالان این حوزه و صرافی‌های رمزارز ملزم به خوداظهاری کلیه معاملات خود و مشتریانشان به سازمان امور مالیاتی کشور شوند و در صورت خودداری از آن جرایم و مجازات‌های سنگین برای آن پیش‌بینی شود.
 
در این گزارش که در روزهای پایانی دولت دوازده تهیه شده است پیش‌بینی شده با توجه به حجم بالای نقدینگی در کشور و ریزش شدید قیمت سهام بازارهای بورس و بیم احتمال کاهش قیمت سکه و طلا احتمال هجوم به بازارهای ارزهای دیجیتال با رویکرد حفظ ارزش سرمایه‌ افراد وجود خواهد داشت.
 
در سه ماهه پایانی دولت روحانی فشار بر صرافی‌های رمزارزی افزایش یافت، از یک سو انتشار خبر تهیه لیستی از سوی بانک مرکزی برای فیلتر صرافی‌های رمزارزی فعال در سطح کشور و از سوی دیگر محدودیت پرداخت‌یارها در ارائه خدمات به کسب و کارهایی که نماد اعتماد ندارند موجب شد تا بسیاری از فعلان این حوزه نگران چگونگی فعالیت خود شوند.
 
در این گزارش پیشنهاد شده است تا فعالان عرصه مبادلات ارز دیجیتال به صورت کامل شناسایی شوند در این صورت می‌توان بر این بازار نظارت بیشتری کرد. هر چند تا کنون نیز صرافی‌های رمزارزی که به صورت شفاف فعالیت می‌کنند سعی کرده‌اند به طرق مختلف خود را ثبت کرده باشند. طبق این گزارش عمده مبادلات این ارزها با ثبت‌نام و افتتاح حساب یا ایجاد کیف‌پول مجازی در نزد صرافی‌های شناخته شده حقیقی یا حقوقی داخل کشور صورت می‌گیرد که مجوز درگاه پرداخت اینترنتی خود را از شرکت‌های پرداخت یا تحت نظارت شاپرک دریافت کرده‌اند و بعضی از آنان نیز نماد اعتماد الکترونیکی خود را از مرکز توسعه تجارت الکترونیکی و نشان ملی ثبت رسانه‌های دیجتال را از وزارت فرهنگ و ارشاد اسلامی یا مجوز فعالیت از سازمان نظام صنفی رایانه‌ای استان‌ها دریافت کرده‌اند.
 
طبق پیشنهاد مطرح شده در گام نخست باید اطلاعات هویتی این صرافی‌ها ارز دیجیتال از سازمان‌های مذکور و سایر نهادهای مرتبط دریافت شود. همچنین باید اطلاعات مشتریان این صرافی‌ها نیز از آنان دریافت شود.
 
در این گزاش پیش‌بینی شده تا اطلاعات مشتریان، میزان تراکنش و معاملات اشخاص در این صرافی‌ها از آنان دریافت شود. همچنین شناسایی سایر اشخاص فعال در این زمینه که به صورت حرفه‌ای و بدون ثبت اطلاعات هویتی و از طریق صرافی‌های غیر متمرکز و به‌طور ناشناس فعالیت می‌کنند می‌توان با تصویب قوانین لازم و الزام بانک‌های کشور نسبت به تعیین حد نصاب انجام تراکنش‌های بانکی در اجرای ماده ۱۰۴ آیین‌نامه اجرایی قانون مبارزه با پولشویی اقدام کرد.
 
در این گزارش روش‌های دریافت مالیات از فعالان حوزه رمزارز نیز پیشنهاد شده است، طبق این گزارش می‌توان اقدام به اخذ مالیات بر عایدی سرمایه مشابه مالیات برعایدی سرمایه ارزهای واقعی کرد یا مالیات مقطوع از معاملات و تبدیل رمزارزها به پول رایج دریافت شود. اخذ مالیات تحت عنوان مالیات مشاغل خرید و فروش رمزارز مانند مالیات شغلی معاملات ارزهای واقعی با اعمال حد آستانه در معاملات اشخاص یکی دیگر از راهکارهای پیشنهادی برای دریافت مالیات از فعالان این حوزه است.
 
هر چند هنوز هیچ مصوبه قانونی برای قانونی شدن فعالیت رمزارزها وجود ندارد و نحوه فعالیت فعالان حوزه تبادل رمزارز نیز با چالش‌ها و نگرانی‌های خاص خود مواجه است اما به نظر می‌رسد که هر چند بخش‌هایی از کشور هر چند از فعالیت‌های حوزه رمزارز استقبال نمی‌کنند و نسبت به آن نگران هستند اما بخشی دیگر از کشور معتقدند که باید این فعالیت قانونی شود تا بتوان بر آن نظارت کرد.

پیشنهاد سازمان امور مالیاتی برای دریافت مالیات از فعالان رمز ارز

 
سازمان امور مالیاتی پیشنهاد کرده تا از فعالان حوزه رمزارز و صرافی‌های رمزارزی مالیات دریافت شود در این صورت علاوه بر اینکه این افراد قابل شناسایی خواهند بود فعالیت‌های صورت گرفته از سوی آنان نیز شفاف خواهد شد.
 
 سازمان امور مالیاتی با تهیه گزارشی پیشنهاد کرده است که در ابتدا با تصویب قوانین مشخص، مجوز فعالیت صرافی‌های اختصاصی رمزارز به طور رسمی صادر شده و اجازه هر گونه خرید و فروش ارزهای دیجیتال و تبدیل آن به پول رایج به این صرافی‌ها داده شود. طبق این پیشنهاد کیف پول‌های مجازی فقط در نزد این صرافی‌ها افتتاح شده و کلیه معاملات خارج از این صرافی‌ها نیز قاچاق محسوب شود.
 
در گزارش تهیه شده از سوی سازمان امور مالیاتی تاکید شده است که باید کلیه فعالان این حوزه و صرافی‌های رمزارز ملزم به خوداظهاری کلیه معاملات خود و مشتریانشان به سازمان امور مالیاتی کشور شوند و در صورت خودداری از آن جرایم و مجازات‌های سنگین برای آن پیش‌بینی شود.
 
در این گزارش که در روزهای پایانی دولت دوازده تهیه شده است پیش‌بینی شده با توجه به حجم بالای نقدینگی در کشور و ریزش شدید قیمت سهام بازارهای بورس و بیم احتمال کاهش قیمت سکه و طلا احتمال هجوم به بازارهای ارزهای دیجیتال با رویکرد حفظ ارزش سرمایه‌ افراد وجود خواهد داشت.
 
در سه ماهه پایانی دولت روحانی فشار بر صرافی‌های رمزارزی افزایش یافت، از یک سو انتشار خبر تهیه لیستی از سوی بانک مرکزی برای فیلتر صرافی‌های رمزارزی فعال در سطح کشور و از سوی دیگر محدودیت پرداخت‌یارها در ارائه خدمات به کسب و کارهایی که نماد اعتماد ندارند موجب شد تا بسیاری از فعلان این حوزه نگران چگونگی فعالیت خود شوند.
 
در این گزارش پیشنهاد شده است تا فعالان عرصه مبادلات ارز دیجیتال به صورت کامل شناسایی شوند در این صورت می‌توان بر این بازار نظارت بیشتری کرد. هر چند تا کنون نیز صرافی‌های رمزارزی که به صورت شفاف فعالیت می‌کنند سعی کرده‌اند به طرق مختلف خود را ثبت کرده باشند. طبق این گزارش عمده مبادلات این ارزها با ثبت‌نام و افتتاح حساب یا ایجاد کیف‌پول مجازی در نزد صرافی‌های شناخته شده حقیقی یا حقوقی داخل کشور صورت می‌گیرد که مجوز درگاه پرداخت اینترنتی خود را از شرکت‌های پرداخت یا تحت نظارت شاپرک دریافت کرده‌اند و بعضی از آنان نیز نماد اعتماد الکترونیکی خود را از مرکز توسعه تجارت الکترونیکی و نشان ملی ثبت رسانه‌های دیجتال را از وزارت فرهنگ و ارشاد اسلامی یا مجوز فعالیت از سازمان نظام صنفی رایانه‌ای استان‌ها دریافت کرده‌اند.
 
طبق پیشنهاد مطرح شده در گام نخست باید اطلاعات هویتی این صرافی‌ها ارز دیجیتال از سازمان‌های مذکور و سایر نهادهای مرتبط دریافت شود. همچنین باید اطلاعات مشتریان این صرافی‌ها نیز از آنان دریافت شود.
 
در این گزاش پیش‌بینی شده تا اطلاعات مشتریان، میزان تراکنش و معاملات اشخاص در این صرافی‌ها از آنان دریافت شود. همچنین شناسایی سایر اشخاص فعال در این زمینه که به صورت حرفه‌ای و بدون ثبت اطلاعات هویتی و از طریق صرافی‌های غیر متمرکز و به‌طور ناشناس فعالیت می‌کنند می‌توان با تصویب قوانین لازم و الزام بانک‌های کشور نسبت به تعیین حد نصاب انجام تراکنش‌های بانکی در اجرای ماده ۱۰۴ آیین‌نامه اجرایی قانون مبارزه با پولشویی اقدام کرد.
 
در این گزارش روش‌های دریافت مالیات از فعالان حوزه رمزارز نیز پیشنهاد شده است، طبق این گزارش می‌توان اقدام به اخذ مالیات بر عایدی سرمایه مشابه مالیات برعایدی سرمایه ارزهای واقعی کرد یا مالیات مقطوع از معاملات و تبدیل رمزارزها به پول رایج دریافت شود. اخذ مالیات تحت عنوان مالیات مشاغل خرید و فروش رمزارز مانند مالیات شغلی معاملات ارزهای واقعی با اعمال حد آستانه در معاملات اشخاص یکی دیگر از راهکارهای پیشنهادی برای دریافت مالیات از فعالان این حوزه است.
 
هر چند هنوز هیچ مصوبه قانونی برای قانونی شدن فعالیت رمزارزها وجود ندارد و نحوه فعالیت فعالان حوزه تبادل رمزارز نیز با چالش‌ها و نگرانی‌های خاص خود مواجه است اما به نظر می‌رسد که هر چند بخش‌هایی از کشور هر چند از فعالیت‌های حوزه رمزارز استقبال نمی‌کنند و نسبت به آن نگران هستند اما بخشی دیگر از کشور معتقدند که باید این فعالیت قانونی شود تا بتوان بر آن نظارت کرد.

هکرها با سوءاستفاده از نام ویندوز ۱۱ آلفا به دنبال نفوذ به کامپیوترها هستند

 
کلاهبرداران با سوءاستفاده از هیجانی که پیرامون ویندوز ۱۱ به وجود آمده، به سراغ برپایی کمپین‌های فیشینگ با استفاده از نام ویندوز ۱۱ آلفا رفته‌اند و قصد دارند با بی‌توجهی کاربران اطلاعات آن‌ها را از دستشان خارج کنند.
 
به گزارش وب‌سایت Bleeping Computer، شرکت‌ها اخیرا ایمیل‌هایی دریافت کرده‌اند که حاوی فایل‌هایی با ادعای ساخته شدن روی ویندوز ۱۱ آلفا هستند. در این ایمیل‌ها به کاربران گفته شده که برای رعایت سازگاری و باز کردن این فایل‌ها باید مراحل خاصی را دنبال کنند، اما دنبال کردن این مراحل باعث از کار افتادن ویژگی‌های امنیتی و اجرای یک ماکروی VBA خاص می‌شود که دربرگیرنده کد مخرب هکرهاست.
 
کد مربوطه توسط مهاجمان به هم ریخته شده تا قابل تحلیل نباشد، اما همچنان به روش‌هایی می‌توان آن را پاکسازی کرد و دستورات اصلی را خواند. در این کد یک درب پشتی قرار داده شده که با توجه به شواهد احتمالا متعلق به گروه هکری FIN7 است.
 
 
محققان شرکت Anomali می‌گویند در این اسکریپت VB کدهایی قرار داده شده که پیش از آلوده کردن کامپیوتر زبان‌های مورد استفاده در دستگاه را بررسی می‌کند. چنان‌چه زبانی از میان روسی، اوکراینی، مولداویایی، سوربی، اسلوواک، اسلوونیایی، استونیایی و صربستانی شناسایی شود، فعالیت‌های مخرب متوقف می‌شود.
 
با توجه به اسم‌هایی که در این کمپین استفاده شده، به نظر می‌رسد که فعالیت هکرها در بازه زمانی بین اواخر ژوئن تا اواخر ژوئیه شکل گرفته است، زمانی که اخبار مربوط به ویندوز ۱۱ شدت بیشتری پیدا کرده بود و نام این سیستم عامل در اکثر محافل اجتماعی شنیده می‌شد.
 
هکرها با ادعا به ساخت این فایل از طریق ویندوز ۱۱ آلفا می‌خواهند کاربران را متقاعد کنند که مشکل عدم سازگاری مانع از دسترسی به اطلاعات شده و می‌توانند از طریق دنبال کردن دستورالعمل‌ها مشکل را برطرف کنند. ولی با انجام این کارها به مهاجمان اجازه می‌دهند کد خود را روی کامپیوتر اجرا نمایند.
 
گروه FIN7 حداقل از سال ۲۰۱۳ مشغول فعالیت است و تاکنون شرکت‌هایی مثل «رد رابین»، «آربیز»، «چیلیز» و Chipotle Mexican Grill را هدف حمله قرار داده است.

هکرها با سوءاستفاده از نام ویندوز ۱۱ آلفا به دنبال نفوذ به کامپیوترها هستند

 
کلاهبرداران با سوءاستفاده از هیجانی که پیرامون ویندوز ۱۱ به وجود آمده، به سراغ برپایی کمپین‌های فیشینگ با استفاده از نام ویندوز ۱۱ آلفا رفته‌اند و قصد دارند با بی‌توجهی کاربران اطلاعات آن‌ها را از دستشان خارج کنند.
 
به گزارش وب‌سایت Bleeping Computer، شرکت‌ها اخیرا ایمیل‌هایی دریافت کرده‌اند که حاوی فایل‌هایی با ادعای ساخته شدن روی ویندوز ۱۱ آلفا هستند. در این ایمیل‌ها به کاربران گفته شده که برای رعایت سازگاری و باز کردن این فایل‌ها باید مراحل خاصی را دنبال کنند، اما دنبال کردن این مراحل باعث از کار افتادن ویژگی‌های امنیتی و اجرای یک ماکروی VBA خاص می‌شود که دربرگیرنده کد مخرب هکرهاست.
 
کد مربوطه توسط مهاجمان به هم ریخته شده تا قابل تحلیل نباشد، اما همچنان به روش‌هایی می‌توان آن را پاکسازی کرد و دستورات اصلی را خواند. در این کد یک درب پشتی قرار داده شده که با توجه به شواهد احتمالا متعلق به گروه هکری FIN7 است.
 
 
محققان شرکت Anomali می‌گویند در این اسکریپت VB کدهایی قرار داده شده که پیش از آلوده کردن کامپیوتر زبان‌های مورد استفاده در دستگاه را بررسی می‌کند. چنان‌چه زبانی از میان روسی، اوکراینی، مولداویایی، سوربی، اسلوواک، اسلوونیایی، استونیایی و صربستانی شناسایی شود، فعالیت‌های مخرب متوقف می‌شود.
 
با توجه به اسم‌هایی که در این کمپین استفاده شده، به نظر می‌رسد که فعالیت هکرها در بازه زمانی بین اواخر ژوئن تا اواخر ژوئیه شکل گرفته است، زمانی که اخبار مربوط به ویندوز ۱۱ شدت بیشتری پیدا کرده بود و نام این سیستم عامل در اکثر محافل اجتماعی شنیده می‌شد.
 
هکرها با ادعا به ساخت این فایل از طریق ویندوز ۱۱ آلفا می‌خواهند کاربران را متقاعد کنند که مشکل عدم سازگاری مانع از دسترسی به اطلاعات شده و می‌توانند از طریق دنبال کردن دستورالعمل‌ها مشکل را برطرف کنند. ولی با انجام این کارها به مهاجمان اجازه می‌دهند کد خود را روی کامپیوتر اجرا نمایند.
 
گروه FIN7 حداقل از سال ۲۰۱۳ مشغول فعالیت است و تاکنون شرکت‌هایی مثل «رد رابین»، «آربیز»، «چیلیز» و Chipotle Mexican Grill را هدف حمله قرار داده است.