مرکز فرماندهی عملیات امنیت سایبری کشور در نشستی ویژه با حضور مدیرعامل شرکت راه‌آهن جمهوری اسلامی ایران، آخرین وضعیت امنیت سایبری زیرساخت‌های حمل‌ونقل ریلی را بررسی کرد و شرکت راه‌آهن را به رفع نواقص و ارتقای معماری امنیتی مکلف کرد.

بررسی امنیت سامانه‌های کنترل علائم الکتریکی

به گزارش خبرگزاری مهر به نقل از مرکز ملی فضای مجازی، این نشست به میزبانی مرکز فرماندهی عملیات امنیت سایبری و با حضور دکتر حجت، رئیس این مرکز، جبارعلی ذاکری مدیرعامل شرکت راه‌آهن جمهوری اسلامی ایران و همچنین نمایندگان قوه قضاییه، سازمان بازرسی کل کشور، سازمان پدافند غیرعامل و جمعی از مسئولان و کارشناسان دستگاه‌های ذی‌ربط برگزار شد.

در این جلسه، وضعیت امنیتی سامانه کنترل علائم الکتریکی راه‌آهن و همچنین آسیب‌پذیری‌های موجود در برخی سامانه‌ها و وب‌سایت‌های مرتبط با این شرکت مورد ارزیابی قرار گرفت. حاضران بر اهمیت صیانت از زیرساخت‌های حیاتی کشور به‌ویژه در حوزه حمل‌ونقل ریلی و ضرورت توجه جدی به تهدیدات سایبری علیه این زیرساخت‌ها تأکید کردند.

گزارش مدیرعامل راه‌آهن از وضعیت فعلی

جبارعلی ذاکری در بخشی از این نشست، گزارشی از آخرین وضعیت امنیت سایبری زیرساخت‌های راه‌آهن و اقدامات انجام‌شده در حوزه سامانه‌های کنترل و بهره‌برداری این شرکت ارائه کرد. با این حال، در این جلسه برخی چالش‌های موجود نیز مورد بحث قرار گرفت؛ از جمله کمبود نیروی انسانی متخصص، برگزار نشدن منظم جلسات کمیته امنیت سایبری و اجرایی نشدن بخشی از اسناد و الزامات ابلاغی.

مصوبات نشست و الزامات جدید

در پایان این نشست، مرکز فرماندهی عملیات امنیت سایبری شرکت راه‌آهن را ملزم به رفع نواقص کرد. بر این اساس مقرر شد:

  • جلسات کمیته امنیت سایبری به‌صورت منظم و با حضور دستگاه‌های ذی‌ربط برگزار شود؛
  • برنامه زمان‌بندی‌شده‌ای برای ارتقای معماری امنیتی، اجرای اقدامات امن‌سازی و بهینه‌سازی و ارتقای مرکز عملیات امنیت (SOC) ارائه شود؛
  • چالش‌های موجود در این حوزه برطرف شود.

همچنین مقرر شد سازمان پدافند غیرعامل به‌عنوان یکی از دستگاه‌های هماهنگ‌کننده امنیت سایبری، از طرف مرکز فرماندهی عملیات امنیت سایبری بر اجرای مصوبات و پیشرفت اقدامات نظارت کرده و گزارش‌های مربوط را به این مرکز ارائه دهد.