ایجاد گروه واکنش هماهنگ رخدادهای رایانهای در سازمانها
ابوالقاسم صادقی با بیان اینکه بروز حوادث امنیتی در شبکههای رایانهای سازمانی اجتنابناپذیر است، اظهار کرد: «برای مدیریت این قبیل حوادث در سازمانها و پاسخ به آن و نیز ایجاد پلی ارتباطی میان سازمانهای دولتی با مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر)، راهاندازی مراکز «گوهر» سازمانی بهعنوان یک ضرورت از سال گذشته در دستور کار معاونت امنیت سازمان فناوری اطلاعات قرار گرفته است.»وی گفت: «پایلوت ایجاد گروه واکنش هماهنگ رخدادهای رایانهای (گوهر) در دو سازمان شامل وزارت جهاد کشاورزی و سازمان فنی و حرفهای به تازگی اجرا و پایان یافته است. از این رو برنامهریزی برای راهاندازی این مراکز در سایر سازمانهای دولتی نیز برای سال ۹۹ در دستور کار قرار دارد.» صادقی خاطرنشان کرد: «مدل اجرای این پروژه در سطح کلان باید توسط دولت تعیین شود. به این معنی که باید تعیین شود که اولویتبندی ایجاد این مراکز در کدام سازمانها و کدام شهرها باشد؛ اما هم اکنون طراحی فنی و عملیاتی این مراکز توسط سازمان فناوری اطلاعات انجام شده است.»وی درخصوص ضرورت ایجاد مراکز «گوهر» سازمانی گفت: «هماکنون در حوزه امنیت فضای سایبر و تهدیدات سایبری در سازمانها با دو خلل مواجه هستیم؛ به این معنی که ادبیات مشترکی میان مرکز «ماهر» (مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای) و سازمانها وجود ندارد و دادهای نیز میان این سازمانها و مرکز ماهر درخصوص رخدادهای امنیتی مبادله نمیشود. بر این اساس زیرساختهای حوزه امنیت هماهنگ نبوده، رصد فضای سایبر بهصورت یکپارچه اتفاق نمیافتد و اغلب این رصدها ناقص هستند.»معاون امنیت سازمان فناوری اطلاعات گفت: «برای انجام رصد کامل و بهروز شبکههای سازمانی درخصوص امنیت پایگاههای داده و نیز جلوگیری از افت کیفی و تاخیر زمانی در زمان حملات و رخدادهای رایانهای، نیازمند ایجاد گروه واکنش هماهنگ رخداد هستیم. زمینه کامل ایجاد مراکز «گوهر» در سازمانها فراهم شده است و این موضوع میتواند در تشخیص و رفع حوادث رایانهای و تهدیدات سایبری، کیفیت را افزایش دهد.»