در صورت وقوع حادثه سایبری چه کنیم؟
اگر قربانی حمله سایبری شدید، این کارها را انجام دهید
مدیرکل ارتباطات و فناوری اطلاعات استان سمنان گفت: در صورت وقوع حادثه سایبری، موضوع باید بدون تأخیر به واحد فناوری اطلاعات یا مسئول امنیت سازمان گزارش شود، ارتباط دستگاه آلوده با شبکه قطع شود و از حذف شواهد یا راهاندازی مجدد سیستم بدون هماهنگی با تیم فنی خودداری شود تا امکان بررسی و تحلیل حادثه وجود داشته باشد.
به گزارش بانک اول مدیرکل ارتباطات و فناوری اطلاعات استان سمنان گفت: در صورت وقوع حادثه سایبری، موضوع باید بدون تأخیر به واحد فناوری اطلاعات یا مسئول امنیت سازمان گزارش شود، ارتباط دستگاه آلوده با شبکه قطع شود و از حذف شواهد یا راهاندازی مجدد سیستم بدون هماهنگی با تیم فنی خودداری شود تا امکان بررسی و تحلیل حادثه وجود داشته باشد.
علیرضا نعیمی صدیق در وبینار آموزشی «روابط عمومی و امنیت سایبری» با حضور مدیران و کارشناسان روابط عمومی دانشگاه ملی مهارت سراسر کشور گفت: استفاده از احراز هویت دومرحلهای، رمزهای عبور قوی، بهروزرسانی نرمافزارها، مدیریت دسترسی کاربران و تهیه نسخه پشتیبان از مهمترین اقدامات پیشگیرانه در برابر تهدیدهای سایبری است و نسخههای پشتیبان نیز باید در محل امن نگهداری و قابلیت بازیابی آنها بهصورت دورهای آزمایش شود.
وی ادامه داد: در صورت وقوع حادثه سایبری، موضوع باید بدون تأخیر به واحد فناوری اطلاعات یا مسئول امنیت سازمان گزارش شود، ارتباط دستگاه آلوده با شبکه قطع شود و از حذف شواهد یا راهاندازی مجدد سیستم بدون هماهنگی با تیم فنی خودداری شود تا امکان بررسی و تحلیل حادثه وجود داشته باشد.
این عضو هیات علمی دانشگاه سمنان همچنین با اشاره به کاربرد هوش مصنوعی در فعالیتهای روابط عمومی خاطرنشان کرد: هوش مصنوعی ابزار قدرتمندی برای تولید محتوا و ایدهپردازی است، اما اطلاعات محرمانه، شخصی و حساس سازمانی نباید بدون ضابطه در اختیار ابزارهای هوش مصنوعی قرار گیرد و محتوای تولیدشده با این ابزارها نیز باید پیش از انتشار بررسی شود.
نعیمی صدیق همچنین با هشدار نسبت به محتوای جعلی و دیپفیک تأکید کرد: روابط عمومیها نباید صرفاً بر اساس ظاهر یک پیام، تصویر، ویدئو یا صدای منتسب به مدیران نسبت به انتشار یا اجرای درخواستها اقدام کنند و باید صحت و هویت فرستنده را از مسیر دیگری بررسی کنند، چراکه روابط عمومی یکی از مهمترین حلقههای زنجیره امنیت سازمان و صیانت از اعتماد عمومی است.
وی در بخش دیگری از سخنان خود گفت: روابط عمومیها به دلیل ارتباط گسترده با سامانههای سازمانی، شبکههای اجتماعی و ابزارهای ارتباطی، در معرض تهدیدهای سایبری قرار دارند و افزایش آگاهی و رعایت اصول امنیتی باید بخشی از فعالیت حرفهای این حوزه باشد.
نعیمی صدیق اظهار کرد: امنیت سایبری تنها مسئولیت واحد فناوری اطلاعات نیست و همه کارکنان، بهویژه فعالان روابط عمومی که با سامانهها، شبکههای اجتماعی، پیامرسانها و اطلاعات سازمانی سروکار دارند، در حفظ امنیت اطلاعات نقشی دارند
به نقل از روابط عمومی دانشگاه ملی مهارت استان سمنان در روز دوشنبه ۳۰ شهریور، وی افزود: حملاتی مانند فیشینگ و مهندسی اجتماعی در بسیاری از موارد با فریب کاربران انجام میشود و یک لینک جعلی، فایل آلوده، پیام ساختگی یا رمز عبور ضعیف میتواند زمینهساز نفوذ به سامانهها و ایجاد خسارت برای سازمان شود؛ بنابراین درخواستها و پیامهای غیرعادی باید پیش از اقدام، بررسی و در موارد حساس از طریق یک مسیر ارتباطی مستقل تأیید شوند.
مدیرکل ارتباطات و فناوری اطلاعات استان سمنان تصریح کرد: روابط عمومیها هنگام انتشار اخبار و تصاویر نیز باید ملاحظات امنیتی را رعایت کنند، زیرا تصاویر و محتواهای منتشرشده ممکن است ناخواسته اطلاعاتی درباره اسناد، محل جلسات، تجهیزات یا سایر جزئیات سازمان در اختیار مهاجمان قرار دهد./ایسنا