با ابلاغ اخیر در راستای تقویت حکمرانی سایبری، پژوهشگاه ارتباطات و فناوری اطلاعات به عنوان بازوی اصلی در راهبری و ارزیابی امنیتی شبکه ملی اطلاعات (NIN) تعیین شد. این اقدام گامی استراتژیک برای استانداردسازی تجهیزات و خدمات زیرساختی در مقیاس ملی تلقی میشود.
پارادایم جدید در امنیت زیرساخت
واگذاری راهبری امنیت شبکه به پژوهشگاه ارتباطات و فناوری اطلاعات، نشاندهنده گذار از رویکردهای پراکنده به سمت ایجاد یک «آزمایشگاه مرجع» است. این مرکز وظیفه دارد با تکیه بر استانداردهای بومی و بینالمللی، تمامی تجهیزات سختافزاری و نرمافزاری که در لایههای حساس شبکه ملی اطلاعات به کار گرفته میشوند را پیش از بهرهبرداری نهایی، از فیلترهای امنیتی عبور دهد.
ابعاد فنی و رگولاتوری
- استانداردسازی تجهیزات: تدوین پروتکلهای ارزیابی برای روترها، سوییچهای Core و تجهیزات امنیت شبکه.
- پایش مستمر: ارتقای توانمندی در شناسایی آسیبپذیریهای روز (Zero-day) در لایه زیرساخت.
- یکپارچهسازی پروتکلها: الزام به رعایت پروتکلهای امنیتی برای کاهش مخاطرات ناشی از حملات DDoS و تزریق داده.
اثرات بر زیستبوم کسبوکارهای دیجیتال
این تحول در پاییز ۱۴۰۳ میتواند دو جنبه متفاوت برای شرکتهای فناور داشته باشد. از یک سو، با تدوین استانداردهای روشن، شرکتهای داخلی که در حوزه امنیت شبکه فعالیت میکنند، چارچوب مشخصی برای دریافت تاییدیهها خواهند داشت. از سوی دیگر، هرگونه الزام به استفاده از سختافزارهای مورد تایید این آزمایشگاه، میتواند زنجیره تامین شرکتهای ارائه دهنده خدمات ابری (Cloud Providers) و مراکز داده را تحت تاثیر قرار دهد.
مشخصات و اهداف کلیدی پروژه:
- متولی اجرایی: پژوهشگاه ارتباطات و فناوری اطلاعات (ITRC)
- حوزه تمرکز: ایمنسازی لایههای زیرساختی شبکه ملی اطلاعات
- خروجی مورد انتظار: کاهش ریسکهای امنیتی ناشی از تجهیزات سختافزاری غیرمطمئن
- افق زمانی: ارزیابی و عملیاتیسازی در بازه ۱۴۰۳-۱۴۰۴