رفع ممنوعیت اطلاع‌رسانی رسمی دستگاه‌های اجرایی در پیام‌رسان‌های غیربومی، در نگاه نخست می‌تواند تصمیمی برای افزایش دسترسی مردم به دولت تلقی شود اما در حقیقت با ملاحظات امنیتی همراه است. در شرایطی که کشور در وضعیت حساس امنیتی قرار دارد و فضای سایبری نیز عملاً به یکی از عرصه‌های تقابل تبدیل شده است، تصمیم دولت […]

رفع ممنوعیت اطلاع‌رسانی رسمی دستگاه‌های اجرایی در پیام‌رسان‌های غیربومی، در نگاه نخست می‌تواند تصمیمی برای افزایش دسترسی مردم به دولت تلقی شود اما در حقیقت با ملاحظات امنیتی همراه است.

در شرایطی که کشور در وضعیت حساس امنیتی قرار دارد و فضای سایبری نیز عملاً به یکی از عرصه‌های تقابل تبدیل شده است، تصمیم دولت مبنی بر «پایان ممنوعیت حضور رسمی در سکوهای غیربومی» نمی تواند صرفاً از منظر ارتباطات و اطلاع‌رسانی ارزیابی شود.

مسئله اصلی این است که آیا زیرساخت امنیتی لازم برای حضور رسمی دستگاه‌های دولتی در سکوهای خارجی فراهم شده است؟

در سال‌های اخیر، حملات سایبری از یک تهدید حاشیه‌ای به بخشی از منازعات امنیتی میان کشورها تبدیل شده‌اند. گزارش‌های منتشرشده درباره تحولات سایبری مرتبط با جنگ اخیر نیز نشان می‌دهد که جاسوسی سایبری، نفوذ به سامانه‌های ارتباطی و دسترسی به اطلاعات حساس، بخشی از الگوی جدید عملیات در این عرصه است.

در چنین شرایطی، باز کردن مسیر استفاده رسمی دستگاه‌های دولتی از پیام‌رسان‌های خارجی اگر با پروتکل‌های دقیق امنیتی همراه نباشد، می‌تواند خطر حمله علیه دستگاه‌های اجرایی را افزایش دهد چراکه در عمل، رفع ممنوعیت می‌تواند زمینه استفاده گسترده‌تر و آسان تر کارکنان و مدیران دستگاه‌ها از این سکوها را فراهم کند.

این موضوع از منظر امنیت سایبری اهمیت زیادی دارد. تلفن همراه یا رایانه‌ای که به حساب رسمی یک دستگاه دولتی متصل است، دیگر صرفاً یک ابزار ارتباطی شخصی نیست؛ بلکه می‌تواند به بخشی از زنجیره دسترسی به اطلاعات، مخاطبان و ارتباطات سازمانی تبدیل شود. در صورت رعایت نکردن اصولی مانند تفکیک حساب‌های شخصی و سازمانی، استفاده از تجهیزات اختصاصی، احراز هویت چندمرحله‌ای، مدیریت متمرکز دستگاه‌ها، کنترل دسترسی و ثبت و پایش فعالیت‌ها، یک حساب رسمی در پیام‌رسان خارجی می‌تواند به نقطه‌ای برای نفوذ به حساب‌های سازمانی تبدیل شود.

به همین دلیل، رفع ممنوعیت باید همراه با تعریف دقیق «محیط مجاز استفاده» باشد؛ یعنی مشخص شود چه دستگاهی، با چه سطح دسترسی، توسط چه کاربری و برای چه نوع اطلاعاتی مجاز به استفاده از این سکوها است./مهر