افزایش دو برابری پاداش باگبانتی اسنپ؛ ۳۰۰ میلیون تومان برای کشف باگ حیاتیاسنپ در راستای تقویت امنیت سایبری، پاداش باگبانتی خود را دو برابر کرد و سقف آن را برای باگهای حیاتی به ۳۰۰ میلیون تومان رساند.
منبع
@CyberCrow
منبع
@CyberCrow
۵:۲۹
پذیرش کنوانسیون جرائم سایبریمعاون وزیر خارجه ایران در سفر به ویتنام، کنوانسیون سازمان ملل برای مقابله با جرائم سایبری را در حضور ۶۰ کشور امضا کرد. این کنوانسیون توصیههایی درباره استانداردهای امنیت اطلاعات، جمعآوری و حفظ دادههای دیجیتال برای تحقیقات کیفری دارد.
منبع
@CyberCrow
منبع
@CyberCrow
۵:۳۱
نظر کانال تلگرامی پینگ چنل نسبت به تربیت ۱۰ هزار نیروی انسانی در حوزه امنیت:
در دوسال آینده، ۱۰ هزار متخصص امنیت سایبری تربیت میکنیم!
معاون علمی رئیس جمهور اخیرا وعده داده اند که در دوسال آینده، ۱۰ هزار متخصص امنیت سایبری تربیت میکنیم!
ای کاش بجای تمرکز بر تربیت متخصصان امنیت سایبری، روی تسهیل کسب و کارها تمرکز میشد. متخصصان فعلی و با سابقه امنیت سایبری از مانع تراشی های بی انتها در مسیر حرکت شرکتها و متخصصان به ستوه آمده اند. ۱۰ هزار نیروی جدید به جامعه متخصصان امنیت سایبری تزریق بشود که چه بشود؟ که دودستی تقدیم کشورهای منطقه بشوند؟
وقتی که نهادهای حاکمیتی با صدها فیلترینگ امنیتی و چرخه های لخت و کند مانع حرکت و کارآفرینی نیروهای جوان میشوند، وقتی که تولید محصولات امنیتی، دغدغه واقعی نیست، وقتی که راه اندازی یک کسب و کار جدید سرمایه کلان و صبر ایوب میخواهد، وقتی که حفظ نیروها در برابر سیل تقاضا برای مهاجرت غیرممکن است، وقتی که حقوق یک متخصص امنیت در دستگاه های دولتی معادل حقوق آبدارچی است، وقتی که واردات یک محصول ساده از پیچ و خم تحریم ها و هزارتوی آزمایشگاه و گمرک و تخصیص ارز هر روز سخت تر میشود ۱۰ هزار نیروی متخصص امنیت سایبری تربیت کنیم که چه بشود؟
اگر حضرتعالی به عنوان معاونت علمی رئیسجمهور زمینه را برای فعالیت کسب و کارها تسهیل کنید و امید به فعالیت را زنده کنید بخش خصوصی به اندازه نیاز کشور نسبت به تربیت نیروی متخصص در همه حوزه ها اقدام خواهد کرد.
همانگونه که به اعتراف مسئولان، فیلترینگ اینترنت منجر به تشدید مهاجرت شده است فیلترینگ و ممیزی های سخت گیرانه نهادهای متولی امنیت سایبری در کشور هم منجر به بی میلی و بی علاقگی جوانان به بازار امنیت سایبری شده است. نتیجه این سختگیری های بی حاصل میشود اینکه تعداد زیادی شرکت و محصول دانش بنیان در صف اخذ مجوز هستند و واردات Serverها و تجهیزات زیرساختی در پیچ و خم آزمایشگاه ها گیر افتاده اند اما ما در زیرساختهای خود همچنان بدلیل وصل بودن یک پورت iLO به اینترنت درحال ضربه خوردن هستیم!
متصل بودن پورت iLO به اینترنت نه به کیفیت سرور ربط دارد و نه به آزمایشگاه و نه به مجوز محصول و... تنها به ضعف نیروی انسانی مرتبط است. همان نیروی انسانی که به دلیل سیاستهای غلط و فیلترهای امنیتی فراوان اصلا تمایلی برای ورود به این بخش ندارد.
اگر امید را زنده کنید نیروی انسانی متخصص تربیت خواهد شد.
@CyberCrow
@CyberCrow
۱۲:۲۷
نظرسنجی کانال تلگرامی افتانا
افتانا از شما دعوت میکند:
مشارکت در نظرسنجی چالشهای نیروی انسانی امنیت سایبری در سازمانها
وجود مشکلات متعدد در حوزه مدیریت منابع انسانی در سازمانها قابل توجه است. یکی از مهمترین این مسائل، چالشهای مربوط به جذب، نگهداشت، آموزش و رضایت شغلی کارکنان حوزه امنیت فناوری اطلاعات است.
لطفاً در نظرسنجی افتانا شرکت کنید و با ارائه نظرات کارشناسی، تصویری واقعی از این مشکلات را ترسیم کنید.
پرسشنامه آنلاین در این لینک در دسترس است.
گزارش این نظرسنجی همانند نظرسنجیهای پیشین، استخراج شده و در اختیار همه اعضای اکوسیستم قرار خواهد گرفت.
منبع: افتانا
@CyberCrow
منبع: افتانا
@CyberCrow
۱۲:۳۵
منبع: کانال تلگرامی پینگ چنل
@CyberCrow
۱۲:۳۶
@CyberCrow
۱۲:۳۸
آغاز برنامه آموزش سایبری رژیم صهیونیستی برای جوانان یونان و قبرس
رژیم صهیونیستی از طریق دفتر همکاری منطقهای خود، برنامهای آموزشی در حوزه امنیت سایبری برای جوانان یونان و قبرس برگزار میکند.
این دوره ششماهه با هدف ارتقای مهارتهای فنی شرکتکنندگان برای مقابله با تهدیدات پیچیده سایبری طراحی شده است.
پ.ن: در حالیکه رژیم صهیونیستی مشغول برگزاری کلاسهای آموزش سایبری برای دیگر کشورهاست، خودش این روزها با موجی از حملات و نفوذهای سایبری روبهرو است. به نظر میرسد بهتر باشد پیش از آموزش دادن به دیگران، ابتدا امنیت سایبری خود را تقویت کند.
منبع: سایبربان
@CyberCrow
منبع: سایبربان
@CyberCrow
۱۲:۳۹
منبع: سایبربان
@CyberCrow
۱۲:۴۰
منبع: سایبربان
@CyberCrow
۱۲:۴۳
به اطلاع پژوهشگران و علاقهمندان میرسانیم که ویدیوها و اسلایدهای ارائههایی که ارائهدهندگان اجازه انتشار آنها را دادهاند، هماکنون در وبسایت کنفرانس در دسترس هستند.
از همهی ارائهدهندگان، پژوهشگران و شرکتکنندگان گرامی برای همکاری و نقش ارزشمندشان در برگزاری موفق این رویداد علمی صمیمانه سپاسگزاریم.
دبیرخانه کنفرانس
@CyberCrow
۱۰:۲۷
پیرو بخشنامه ۳۰ مهرماه ۱۴۰۴ معاون اول رئیس جمهور و همچنین مصوبه کمیسیون عالی امنیت فضای مجازی کشور، تمامی مراحل فرآیند ارزیابی امنیتی و اعتباربخشی محصولات و خدمات موثر بر امنیت فضای مجازی، به عهده مرکز افتای ریاست جمهوری خواهد بود.
به گزارش روابط عمومی مرکز افتا، دکتر علی نوروززاده رئیس مرکز مدیریت راهبردی افتا، با اعلام این خبر افزود: مرکز افتا، از این پس، تنها مرجع صدور و استعلام پروانههای خدمات امنیتی، گواهیهای محصولات فتا و آزمایشگاههای ارزیابی امنیتی محصولات فتا خواهد بود.
به گفته وی، با سپردن مراحل ثبت نام متقاضیان تا صدور و تحویل مجوزها به مرکز افتا، برخلاف رویه پیشین، کار رسیدگی به درخواستها حداکثر در یک ماه کاری انجام خواهد شد.
او افزود: مرکز مدیریت راهبردی افتا، شیوهها، مراحل و فرآیند صدور انواع مجوزها را برای شرکتهای فعلی و متقاضیان جدید تولید محصولات فتایی و ارائه خدمات افتایی را بازنگری کامل خواهد کرد تا شرکتهای بخش خصوصی در کوتاهترین زمان ممکن، پاسخ خود را دریافت کنند.
نوروززاده در ادامه گفت: واگذاری تمامی مسئولیت صدور مجوزها به مرکز #افتا برای چابک کردن فرآیند ارزیابی، رفع مشکلات و ناهماهنگیهای پیشین و مشخص شدن فقط یک مرجع برای صدور مجوزهای افتا بوده است.
وی افزود: بر اساس بخشنامه معاون اول رئیس جمهور، مرکز مدیریت راهبردی افتای ریاست جمهوری با همکاری حراست کل کشور مسئول گزارشدهی فصلی به هئیتوزیران درباره حسن انجام این مسئولیت جدید و مرکز ملی فضای مجازی، مسئول نظارت بر حسن اجرای مصوبه یاد شده است.
دکتر نوروززاده ضمن تشکر از تلاشها و همکاریهای سازمان فناوری اطلاعات ایران، برای پذیرش درخواستهای صدور مجوزهای افتا و بررسیهای فنی مربوط تا آبان امسال، گفت: طبیعی است که در انجام کار مشترک، مشکلات و ناهماهنگیهایی رخ میدهد که البته همه تلاش مرکز افتا و سازمان فناوری اطلاعات، کم شدن این ناهماهنگیها بود، اما در نهایت باید یک مرجع برای صدور مجوزها مشخص میشد تا این کار با سرعت بیشتر، هماهنگی بهتر و تلاش مجدانه برای کاهش مشکلات انجام شود و به همین دلیل مسئولیت به مرکز مدیریت راهبردی افتا بهعنوان تنها مرجع صدور مجوزهای افتا سپرده شد.
رئیس مرکز مدیریت راهبردی افتای ریاست جمهوری با اشاره به اینکه قریب به یک هزار و یکصد شرکت در حال حاضر دارای یکهزار و ۳۰۸ مجوز فعال افتا هستند گفت: بیش از ۸۶۰ شرکت از این تعداد در زمینه ارائه خدمات افتایی و افزون بر دویست شرکت در زمینه تولید محصولات فتایی فعالند.
همچنین برای تسریع در صدور مجوزهای افتا، در اولین گام، میزان اطلاعات درخواستی از شرکتها کاهش یافته تا درخواستها زودتر و راحتتر تنظیم و به افتا تحویل شود.
به گفته وی، چنانچه در تعداد کارشناسان و ترکیب هیات مدیره شرکتهای متقاضی تمدید مجوز تغییری رخ نداده باشد، مجوز آنها در کوتاهترین زمان ممکن تمدید و تحویل خواهد شد و شرکتهایی که درخواست اصلاح مجوز به دلیل تغییر کارشناسان و یا هیات مدیره داشته باشند، فقط بخش تغییر یافته بررسی و در کوتاهترین زمان ممکن پاسخ لازم داده خواهد شد.- نوروززاده گفت: مرکز مدیریت راهبردی افتای ریاست جمهوری، خود را موظف میداند تا در مدت یک ماه کاری پس از دریافت کامل مدارک، به شرکتهای متقاضی پاسخ دهد.
برای پاسخگویی به متقاضیان محترم شماره تلفن زیر اختصاص یافته است که در ساعات اداری راهنمای آنان خواهد بود.۴۳۴۳۹۳۹۳ـ۰۲۱
@CyberCrow
۱۰:۲۹
@CyberCrow
۱۰:۳۱
آیا ما واقعا تحقیق و توسعه انجام میدهیم؟
بخشی از گفت و گوی دکتر طهرانچی، شهید هستهای کشورمان را برایتان قرار دادم. این موضوع را به حوزه امنیت سایبری تعمیم دهید. چیزی که متصور هستم این است که اکثرا بدنبال کارهایی با بازدهی فوری هستنیم.برای شرایط کشور اینکار خوب است اما کافی نیست. آیا ما تحقیق و توسعههای جدی هم انجام میدهیم؟ آیا در زمان جنگ ۱۲ روزه کانال ارتباطی امنی داشتیم؟وقتی هدف مشخص نباشد، هرشخص یا سازمانی در یک جهت حرکت میکند.اما اگر هدف مقابله با رژیم صهیونسیتی است، باید بتوانیم متقابل و یا بیشتر ضربه بزنیم.اگر بانک را زدند، بانک را بزنیم. اگر صرافی ما را زدند، متقابل بزنیم.در زمان جنگ برای برنامههای موشکی این اتفاق تا حد خوبی رقم خورد؛اما آیا در حوزه امنیت سایبری توانستیم؟
«در نظامی، با خرید سلاح هیچکس دست برتر پیدا نمیکند. این نکته را در نظر داشته باشید. چیزی که در صنایع نظامی دست برتر میدهد، نوآوری است. اگر دنیا مثلاً اس ۴۰۰ دارد و شما بروید اس ۴۰۰ را بخرید و بیاورید، خب طرف مقابلتان میداند اس ۴۰۰ یعنی چه. اما وقتی شما خودتان سوم خرداد را میزنید، کسی نمیداند این سوم خرداد یعنی چه. بنابراین، دستاورد نظامی اگر نوآورانه باشد، امنیتبخش است.»
بخشی از صحبتهای دکتر محمدمهدی طهرانچی
@CyberCrow
بخشی از گفت و گوی دکتر طهرانچی، شهید هستهای کشورمان را برایتان قرار دادم. این موضوع را به حوزه امنیت سایبری تعمیم دهید. چیزی که متصور هستم این است که اکثرا بدنبال کارهایی با بازدهی فوری هستنیم.برای شرایط کشور اینکار خوب است اما کافی نیست. آیا ما تحقیق و توسعههای جدی هم انجام میدهیم؟ آیا در زمان جنگ ۱۲ روزه کانال ارتباطی امنی داشتیم؟وقتی هدف مشخص نباشد، هرشخص یا سازمانی در یک جهت حرکت میکند.اما اگر هدف مقابله با رژیم صهیونسیتی است، باید بتوانیم متقابل و یا بیشتر ضربه بزنیم.اگر بانک را زدند، بانک را بزنیم. اگر صرافی ما را زدند، متقابل بزنیم.در زمان جنگ برای برنامههای موشکی این اتفاق تا حد خوبی رقم خورد؛اما آیا در حوزه امنیت سایبری توانستیم؟
«در نظامی، با خرید سلاح هیچکس دست برتر پیدا نمیکند. این نکته را در نظر داشته باشید. چیزی که در صنایع نظامی دست برتر میدهد، نوآوری است. اگر دنیا مثلاً اس ۴۰۰ دارد و شما بروید اس ۴۰۰ را بخرید و بیاورید، خب طرف مقابلتان میداند اس ۴۰۰ یعنی چه. اما وقتی شما خودتان سوم خرداد را میزنید، کسی نمیداند این سوم خرداد یعنی چه. بنابراین، دستاورد نظامی اگر نوآورانه باشد، امنیتبخش است.»
بخشی از صحبتهای دکتر محمدمهدی طهرانچی
@CyberCrow
۱۵:۵۹