متسا | مرجع ترویج سواد امنیتی
🎯نکات طلایی امنیت اطلاعات ویژه مدیران حراستها
اصل اطلاع در حد لزوم (Need to Know): خط قرمز امنیت سازمانی که نباید نادیده گرفته شود.
🔹در دنیای امروز، نشت اطلاعات معمولاً از درون اتفاق میافتد، نه از بیرون. اصل اطلاع در حد لزوم یعنی:
🔸هر فرد فقط باید به اندازهای از اطلاعات دسترسی داشته باشد که برای انجام وظیفهاش لازم است و نه بیشتر.
این اصل، پایهایترین دفاع شما در برابر نفوذ، افشا و سوءاستفادههای داخلی است.
چرا رعایت این اصل مهم است؟
🔺کاهش سطح آسیب: اگر کارمندی خطا کند یا قصد خیانت داشته باشد، اطلاعاتی که به بیرون درز میکند، محدود خواهد بود.
🔻ردیابی آسانتر نشت: وقتی تنها افراد مشخصی به دادهها دسترسی دارند، پیگیری افشای احتمالی سادهتر میشود.
🔺افزایش نظم اطلاعاتی: دسترسی کنترلشده به اطلاعات، ساختار دادهها را ایمن و سازمانیافته نگه میدارد.
راهکارهای پیادهسازی در شرکت:
✅مستندسازی سطح دسترسی برای هر واحد/نقش شغلی
✅بازنگری فصلی دسترسیها و حذف دسترسیهای اضافه
✅ایجاد کانالهای مجزا برای اطلاعات حساس (فیزیکی و دیجیتال)
✅تربیت ذهنیت امنیتی در مدیران میانی: "همه چیز را به همه نگویید!"
#امنیت_اطلاعات
#مدیریت_اطلاعات
#حراست
@matsa_ir
🇮🇷 متسا | مرجع ترویج سواد امنیتی
متسا | مرجع ترویج سواد امنیتی
🔰پلتفرمداری و تنظیمگری در جهان _ کانادا 🔹دولت کانادا با هدف کاهش وابستگی به غولهای فناوری آمریک
🔰پلتفرمداری و تنظیمگری در جهان _ چین
🔹چین با ممنوعیت سکوهای غربی و توسعه نسخههای بومی، الگوی خاصی از حکمرانی فضای مجازی ارائه کرده است
🔹پلتفرمهایی مانند ویچت، بایدو، علیبابا و تیکتاک، نهتنها بازار داخلی را تسخیر کردهاند، بلکه جهانی شدهاند
🔹این کشور با قوانینی چون «اینترنت مستقل» و الزام ذخیرهسازی دادهها در داخل، بستر حقوقی حمایت از پلتفرمهای بومی را فراهم کرده است.
#فضای_مجازی
@matsa_ir
🇮🇷 متسا | مرجع ترویج سواد امنیتی
متسا | مرجع ترویج سواد امنیتی
✅نکات طلایی مقابله با خرابکاری صنعتی امنیت پایدار، افتخار ماندگار 🔹استفاده از نام یا لوگوی سازمانه
✅نکات طلایی مقابله با خرابکاری صنعتی
اطلاعات حساس، فرصت طلایی دشمن
🔸انتشار جزئیات پروژههای حساس در رسانهها، عملاً دسترسی رایگان به اطلاعات برای دشمن ایجاد میکند.
🔹وقتی واحد روابط عمومی یا حتی خود شما خبری مانند «افتتاح بزرگترین سازه صنعتی کشور با فناوری خاص...» منتشر کنید، مسیر جمعآوری اطلاعات برای دشمنان بسیار ساده میشود.
❗در چنین مواقعی، هرگونه اطلاعرسانی باید پس از بررسی و تأیید امنیتی انجام شود تا هیچ جزئیات مهمی ناخواسته فاش نشود.
#خرابکاری_صنعتی
@matsa_ir
🇮🇷 متسا | مرجع ترویج سواد امنیتی
5.58M حجم رسانه بالاست
مشاهده در ایتا
📌 نکاتی برای تشخیص اخبار جعلی
توجه به قیدهای زمانی چه اهمیتی دارد؟
#سواد_رسانه
@matsa_ir
🇮🇷 متسا | مرجع ترویج سواد امنیتی
متسا | مرجع ترویج سواد امنیتی
📞 تماس تلفنی مستقیم و تکمیل پازل اطلاعاتی
👈در این روش، دشمن با یک زنجیره تدریجی تماسها و پرسشها، «پازل» اطلاعاتی شما را میچیند و بهتدریج تکمیل میکند:
🧩 تشکیل پازل
• انتخاب افراد هدف و بررسی ارزش سرمایهگذاری برای هر تماس
• ایجاد کارگروههای مجزا برای تحلیل سوژهها
🗂️ مطالعه و بایگانی
• رجوع دقیق به سوابق و آرشیو مربوط به هر فرد
• جمعآوری اطلاعات آشکار از رسانههای جمعی و مکتوب
🏢 هدفگذاری ساختاری
• شناسایی مرکز اداری، ساختمانی یا تشکیلات اصلی مرتبط با موضوع
• تحلیل اطلاعات مقدماتی درباره ساختار و نقش افراد
🧠 روانشناسی ارتباطات
• طراحی سؤالات بر مبنای شخصیت (نوع زبان، لهجه، اعتمادسازی)
• بررسی ویژگیهای فردی (ترسها، خواستهها) برای نفوذ مؤثر
🚪 نحوه ورود و اعتمادسازی
• معرفی خود با عناوین رسمی (ریاستجمهوری، قوهقضائیه، دیوانمحاسبات و…)
• ایجاد موقعیت اضطراری (نیاز فوری به تماس با رئیس)
▫️ مثال عملی:
– تماس با خانواده یا نزدیکان رئیس دستگاه و بهانه «تماس فوری» برای دریافت شماره موبایل
⚠️ مراقب باشید! حتی سادهترین سؤال میتواند بخشی از پازل باشد.
#تخلیه_تلفنی
#PhoneSecurity
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
بسترهای جاسوسی: وامدار کردن افراد؛ از سفر تا تحصیل! ✈️🎓🎁
سازمانهای اطلاعاتی همواره به دنبال راههای خلاقانه برای نفوذ و جذب افراد هستند. یکی از روشهای رایج، «وامدار کردن» افراد با ارائه کمکهای مالی و مزایای جذاب است. این کمکها میتواند شامل هزینههای سفر، اقامت، تحصیل، تحقیق، و حتی اهدای هدایای غیرمتعارف باشد. بیایید ببینیم چگونه این روش کار میکند:
چگونه افراد را وامدار میکنند؟ 📌
پرداخت هزینههای سفر و اقامت: ارائه بلیط هواپیما، ویزا، هتل و هزینههای روزانه در کشورهای خارجی به بهانههایی مانند شرکت در کنفرانسها، بازدیدهای علمی، یا فرصتهای شغلی.
حمایت مالی از تحصیل و تحقیق: پوشش هزینههای دانشگاهی، بورسیهها، هزینههای پروژههای تحقیقاتی، خرید کتاب و تجهیزات علمی.
اهدای هدایای غیرمتعارف: ارائه هدایای ارزشمند و غیرمنتظره مانند ساعت، لوازم الکترونیکی گرانقیمت، یا حتی کمکهای مالی مستقیم بدون دلیل مشخص.
مستندسازی و ایجاد تعهد: با ارائه این مزایا، سازمانهای اطلاعاتی مدارکی از دریافت کمکها جمعآوری کرده و فرد را در موقعیتی قرار میدهند که احساس دین و تعهد کند و در نهایت، برای جلب همکاری، تحت فشار قرار گیرد.
مثال:
🔎 یک محقق ایرانی به نام «علی» پیشنهادی برای ادامه تحصیل در مقطع دکترا با بورسیه کامل از یک دانشگاه اروپایی دریافت کرد.
این پیشنهاد همه هزینههای شهریه، زندگی و حتی خرید مواد پژوهشی را پوشش میداد. هرچند این فرصت معتبر به نظر میرسید، اما دانشگاه مورد نظر در حقیقت توسط یک سازمان اطلاعاتی خارجی به عنوان پوشش فعالیت میکرد.
علی، بدون بررسی کافی، این پیشنهاد را قبول کرد. پس از مدتی، تحتپوشش «درخواستهای دانشگاهی»، سوالات و درخواستهایی نامحسوس درباره زمینه تحقیقاتش و ارتباطات علمی او داخل ایران برایش ارسال شد؛ درخواستهایی که عملاً نقش جمعآوری اطلاعات داشتهاند.
#بستر_جاسوسی
#نفوذ_فرهنگی
#مدیون_سازی
#مهندسی_اجتماعی
@matsa_ir
🇮🇷 متسا | مرجع ترویج سواد امنیتی
1.52M حجم رسانه بالاست
مشاهده در ایتا
🟣هر قدر هم وضعیت مملکتمون بد باشه باید بمونیم و درستش کنیم...
#مهاجرت
#وطن_دوستی
@matsa_ir
🇮🇷 متسا | مرجع ترویج سواد امنیتی