متسا | مرجع ترویج سواد امنیتی
🔻امنیت اطلاعات یا دادهها
(قسمت هفتم)
🔹روشهای ایمن سازی اطلاعات
تضمین امنیت اطلاعات روشهای مختلفی دارد؛ چراکه ماهیت دادهها و اطلاعات و همچنین نوع ذخیرهسازی آنها متفاوت است؛ بنابراین نمیتوان تنها با انجام یک تکنیک ثابت جهت ایمن سازی اطلاعات ادعا کنیم که دادهها دیگر در معرض خطر نیستند. مهمترین تکنیکها و اقدامات جهت ایمن سازی اطلاعات عبارتند از:
📌رمزنگاری (Encryption)
در فرایند رمزنگاری، متون ساده و قابل خواندن به سایفرتکست Ciphertext) تبدیل میشوند که غیرقابل خواندن است؛ اینکار به وسیله الگوریتمهای رمزنگاری انجام میشود. متون رمزشده توسط افراد متفرقه قابل رمزگشایی نیست و تنها کسی که کلید مخصوص رمزگشایی را داشته باشد قادر است تا متون رمزشده را رمزگشایی کند
📌پوشش دادهها (Data Masking)
این روش شاید شبیه به رمزنگاری به نظر برسد اما کاملاً با رمزنگاری فرق میکند. در این تکنیک، دادههای ماسک شده شبیه به دادههای اصلی بنظر میرسند، یعنی همان ویژگی مجموعه دادهها و یکپارچگی را دارند، اما اطلاعات مفیدی به خواننده نمیدهند و از آن نمیتوان به دادههای محرمانه و حساس رسید. بدین ترتیب از لو رفتن اطلاعات اصلی جلوگیری میشود. پوشش داده بیشتر برای وقتی استفاده میشود که قرار است قسمتی از داده را به کاربر نشان دهیم و همچنین برای تست نرم افزار یا Software Testing نیز مورد استفاده قرار میگیرد.
📌کنترل دسترسی (Access Control)
سطوح دسترسی و فعالیتهای قابل انجام برای افراد مختلف تعیین میشود؛ به عنوان مثال ممکن است به یک شخص (مثلا منشی) تنها اجازه خواندن و مشاهده اطلاعات موجود در پایگاه داده ، داده شود و اجازه هرگونه تغییر و حذف اطلاعات از او گرفته شود. اگر هر شخصی که در سازمان حضور دارد بتواند به طور آزادانه هر عملی را بر روی دادهها و اطلاعات انجام دهد، آنوقت است که دادهها در معرض خطر لو رفتن و نقض شدن قرار میگیرد.
📌پیشگیری از ، از دست دادن اطلاعات (Data loss Prevention)
DLP یا Data Loss Prevention روش مناسبی است که برای جلوگیری از نشت یا از دست دادن اطلاعات حساس و محرمانه استفاده می شود. DLP از روش های گفته شده همچون کنترل دسترسی، رمزنگاری، مانیتورینگ فعالیت ها و اعمال سیاست های امنیتی برای جلوگیری از نشت اطلاعات استفاده می کند.
📌پشتیبانگیری از دادهها
به معنای تهیه نسخهای کپی از دادههای مهم است که در مکانی جایگزین و جدا از محل اصلی انباشت اطلاعات، ذخیره میشوند.
#امنیت_اطلاعات
#امنیت_داده
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
🔻بومی سازی در صنایع بالادستی نفتی
یک شرکت فعال در زمینه ساخت دستگاههای آزمایشگاهی بالادستی صنعت نفت موفق به تولید دستگاه ویسکومتر فشار بالا و دمای بالا شده است. دانشگاهها، مراکز پژوهشی و شرکتهایی که در حوزه نفت فعالیت میکنند، مشتری اصلی این دستگاه هستند.
مدیرعامل این شرکت در توضیح عملکرد دستگاه گفته است: «هر سیالی در حوزه نفت در داخل چاه تزریق و یا استخراج میشود و گرانروی آن برای امور پژوهشی و ازدیاد برداری اهمیت دارد.
تا به امروز این فناوری و دستگاه به صورت وارداتی و با خروج ارز زیاد وارد کشور میشد که این شرکت موفق به داخلی سازی آن شده است و از نظر قیمت، یک چهارم مشابه خارجی و از نظر کیفیت نسبت به نمونه خارجی دارای دقت و عملکرد بالایی است.
دستگاه ویسکومتر فشار بالا و دمای بالا دارای ارزش اقتصادی بالایی است و از خروج ارز هنگفتی جلوگیری میکند. این دستگاه در مرحله پوشش بازار داخل بوده، اما مشتریان خارجی نیز داشته است.
#دستاوردهای_ملی
#هویت_ملی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔻قانون مقابله با اقدامات خصمانه رژیم صهیونیستی علیه صلح و امنیت ماده۱ـ کلیه دستگاههای اجرائی کشور ب
🔻قانون مقابله با اقدامات خصمانه رژیم صهیونیستی علیه صلح و امنیت
ماده۲ـ در اجرای تبصره ماده (۱) قانون حمایت از انقلاب اسلامی مردم فلسطین مصوب ۱۳۶۹/۲/۱۹ با اصلاحات و الحاقات بعدی، وزارت امور خارجه موظف است ظرف مدت شش ماه پس از تصویب این قانون، مقدمات لازم برای تشکیل «سفارت یا کنسولگری مجازی جمهوری اسلامی ایران» را فراهم و نتیجه را برای تصویب، تقدیم هیأت وزیران کند. وزارت امور خارجه مکلف است اقدامات لازم را در رایزنی با سایر کشورها به عمل آورد.
#متسا
#مرجع_ترویج_سواد_امنیتی
#امنیت_قضایی
#موساد
@matsa_ir
2.87M حجم رسانه بالاست
مشاهده در ایتا
📽ببینید:
📺سواد رسانهای
🔻لزوم مراجعه به چند منبع معتبر برای صحتسنجی محتوا
🔻لزوم هوشیاری نسبت به سوگیری رسانه
#سواد_رسانه_ای
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔻استخدام جاسوسان موساد در یمن
رسانه صهیونیستی کاننیوز گزارش داده که اداره اطلاعات ارتش اسرائیل دهها یهودی اسرائیلی یمنیتبار که به گویش عربی یمنی مسلط هستند را برای کمک به عملیات خود در هدف قرار دادن جنبش انصارالله (حوثی ها) در یمن استخدام کرده است. مقامات موساد مدعی هستند استخدامشدهها متشکل از مهاجران اخیر یمنی و کسانی هستند که در خانوادههای عربزبان یمنیتبار بزرگ شدهاند.
همزمان مقامات سنتکام و پنتاگون طی روزهای اخیر اذعان کردهاند که قدرت از بین بردن بسیاری از قابلیتهای مقاومت یمن را در عمل ندارند اما درصدد هستند برخی تواناییهای مقاومت در یمن را نابودسازند.
مطبوعات اسرائیلی و غربی اخیراً در مورد باز کردن کانالهای ارتباطی اطلاعاتی میان دولت مستعفی در عدن و تلآویو صحبت کردند که توسط یک منبع ارشد امنیتی اسرائیل در مصاحبه با روزنامه انگلیسی تلگراف تأیید شد.
این منبع گفته است: اسرائیل پس از سالها نادیده گرفتن حوثیها (جنبش انصارالله) از نقطه صفر شروع به جمع آوری اطلاعات درباره آنها کرده است. میان تلآویو و دولت عدن اشتراکاتی وجود دارد و این دولت با اسرائیل همکاری میکند و میتواند منابع و اطلاعات مفیدی را در اختیار تلآویو قرار دهد.
این در حالی است که گزارشهایی از تشکیل کمپینی در سفارت آمریکا در ریاض با حضور فعالان و رهبران جوانانی که خود را «رهبران مقاومت» در منطقه «نهم» در شرق صنعا مینامند، مطرح شده است. به گفته منابع اطلاعاتی در صنعا، این جنبش در چارچوب تلاش برای جذب افراد از مناطق تحت کنترل دولت صنعا فعالیت میکند و هدف آن به دست آوردن دادههای اطلاعاتی از جنبش انصارالله است تا به آمریکا و رژیم صهیونیستی امکان به روز رسانی اهداف خود در یمن را بدهد.
#انصارالله
#جاسوسی_پوششی
#نفوذ
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔻سیاستگزاری غلط؛ چرایی و راهکارهای خروج از آن
🔹تاریخ پر از است از سیاست گذاران و مدیرانی که احمق نیستند. اما در تصمیمات احمقانه گیر می کنند چرا؟ سه مثال را با هم مرور کنیم و سپس آن را ریشه شناسی کنیم:
📌آمریکا با وجود تلفات انسانی و هزینههای مالی سنگین، به مدت طولانی در جنگ ویتنام باقی ماند. سیاستمداران آمریکایی به دلیل پول هایی که خرج کرده بودند و سربازانی که از دست داده بودند و نگرانی از دست دادن اعتبار، از خروج سریع امتناع کردند. این جنگ تا ۱۹۷۵ ادامه یافت. در این بیست سال شش رئیسجمهور از دو حزب اصلی (دموکرات و جمهوریخواه) آمدند و رفتند.
📌تداوم پروژه هواپیمای کنکورد؛ دولتهای بریتانیا و فرانسه با وجود افزایش هزینهها و کاهش توجیه اقتصادی، به پروژه جت مافوق صوت کنکورد ادامه دادند، با اینکه می دانستند که این پروژه دیگر سودآور نیست. این پروژه به ضررهای مالی هنگفت منجر شد.
📌حضور شوروی در افغانستان؛ شوروی سابق به مدت یک دهه با وجود محکومیتهای بینالمللی و تلفات سنگین، حضور نظامی خود در افغانستان را حفظ کرد. در نتیجه این حضور بی فایده طولانیمدت، فشار اقتصادی و بیثباتی سیاسی در داخل شوروی شد.
🔻تحلیل و تجویز راهبردی:
چرا سیاست گذار تا زانو در گل سیاست احمقانه می رود؟ ریشه آن را می توان در مفهوم هزینههای ریختهشده (Sunk Cost) شناسایی کرد یعنی زمانی که افراد یا سازمانها یا کشورها به دلیل منابعی که خرج کرده اند، دلشان نمی آید از چیزی که برایش پول خرج کرده اند یا زمان گذاشته اند دست بکشند. چرا؟
📌گرایش نفرت از زیان Loss Aversion؛ ما نسبت به زیان بسیار حساسیم. از دست دادن چیزی که قبلاً داشتهایم، از نظر روانی آسیب بیشتری ایجاد میکند تا بهدست نیاوردن چیزی جدید.
📌تشدید تعهدات Escalation of Commitment: افراد یا سازمانها، حتی با وجود شواهد جدید، تمایل دارند به تصمیمات قبلی خود پایبند بمانند. این رفتار ناشی از فشار اجتماعی یا ترس از قضاوت دیگران یا بی اعتبار شدن است.
🔻سه راهکار برای خروج از تصمیمات احمقانه:
📌 تمرکز بر خالص منافع امروز به بعد: به جای محاسبه هزینههایی که پرداخته ایم و تمام شده، تصمیمات خود را بر اساس خالص منافع آینده (منافع از این لحظه به بعد منهای هزینه از این لحظه به بعد) بنا کنید.
📌 تعریف معیارهای خروج از سیاست/پروژه: هیچ سیاستی و تصمیمی برای همه حالات و زمان ها درست نیست. بنابراین پیش از آغاز هر پروژه/تصمیم/سیاست، شرایطی که در آن باید از ادامه آن صرفنظر کرد را به وضوح تعریف کنید تا تصمیمات بدون دکمه خاموش نداشته باشید.
📌 قداست زدایی از سیاست/تصمیم/پروژه: آنچه مهم است فقط و فقط سعادت عمومی است.
#متسا
#مرجع_ترویج_سواد_امنیتی
#امنیت_سازمانی
#امنیت_سیاستگذاری
@matsa_ir
2.81M حجم رسانه بالاست
مشاهده در ایتا
🔻شناسایی افراد توسط خبرنگار هلندی با کمک عینک دوربین دار و هوش مصنوعی!
#متسا
#مرجع_ترویج_سواد_امنیتی
#هوش_مصنوعی
@matsa_ir
🔻برای جلوگیری از تبادل ناخواستهی دادهها وقتی از NFC و بلوتوث استفاده نمیکنید، آنها را خاموش کنید.
#امنیت_سایبری
#فضای_مجازی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
25.83M حجم رسانه بالاست
مشاهده در ایتا
📽ببینید:
🔷در مکالمات تلفنی آیا از هویت تماس گیرنده آگاهی داریم؟
#تخلیه_تلفنی
#افشای_اطلاعات
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir