امنیت اطلاعات ملی در طرح ساماندهی به وبلاگها و سایتهای ایرانی
تا حالا دیگر حتما خبر را شنیده و خواندهاید ، طبق مصوبهای که
اخیرا تصویب شده صاحبان وبلاگها و سایتها با هر نوع محتوا و هر نوع سرویس دو ماه
فرصت دارند تا اطلاعات مربوط به خود و وبلاگشان را وارد سایتهای طرح کنند ،
وبلاگستان شروع به موضعگیری در برابر این مصوبه کرده ، اما صرفنظر از همه حرفها
و حدیثهایی که من علاقه ندارم به آنها بپردازم ، موضوع را از زاویه دیگری بررسی
میکنم : امنیت اطلاعات.
شما کافی است تا آیپی سرورهای سایتهای این طرح به نشانیهای
www.samandehi.ir و
www.samandehi.com
را دربیاورید تا متوجه لحاظ شدن امنیت اطلاعات در این طرح شوید ، سرور سایت اول
در Asbury Park ایالات متحده آمریکاست و سرور سایت دوم در فوجیان چین!
موقعیت جغرافیایی سرور سایت samandehi.ir
با استفاده از گوگل مپ:
موقعیت جغرافیایی سرور samandehi.com با
استفاده از گوگل مپ :
تصور بفرمایید در سروری که در خاک ایالات متحده قرار دارد و
قطعا دسترسی به آن برای تشکیلات امنیتی آمریکا امکانپذیر است ، نام و نام خانوادگی
، شماره تلفن همراه و ثابت ، نشانی شما و اطلاعات مربوط به وبلاگتان شامل اهداف شما
از وبلاگنویسی ، تعداد بازدیدکنندگان شما و غیره قرار بگیرد ، ضمن اینکه چین هم
چندان جای امنی به خصوص این روزها برای انباشت اطلاعات نیست.
همانطور که در ابتدای پست اشاره کردم من علاقه ندارم و صلاح
نمیبینم که موضوع را از زوایای دیگر بررسی کنم ولی همین موضوع میتواند زنگ خطر را
برای مسئولان این طرح به صدا دربیاورد ، به نظر شما داشتن این اطلاعات برای هر دولت
و هر نهاد و شخصی یک گنج نیست؟
بدیهی است سرورهای طرح ساماندهی تنها سرورهای سایتهای ایرانی
نیستند که در خاک بیگانه قرار دارند ، امنیت اطلاعات هم منحصر به مکان فیزیکی
سرورها نمیشود ، بعلاوه موضوعی که به آن اشاره شد تنها یکی از مشکلات و ایرادات
این طرح است.
عالی بود.
خیلی برام جالب بود وقتی دیدم اولی توی پارک Asbury در ایالت نیوجرسی آمریکا و دومی در چین.
سلام من هم یک مطلب مشابه در http://openlearningcenter.blogfa.com/post-142.aspx نوشتم این را ببینید به نظر جالب است. اطلاعات تغییر سرور را من نداشتم ولی بروز می کنم ولی این سایت چند مشکل دیگر هم دارد.
به خدا هر چی فکر می کنم یک دلیلقانع کننده برای این کار پیدا نمی کنم؟
با سلام.
به یک نکته توجه نکردید.(…)پس چیز عجیبی نیست که سرور ها در این دو کشور باشه.
از دست اینها!
میدانید که روند هواکردن چنین پروژههایی چطوری است؟
یک سری آدم کلهگنده و بیسواد یک جایی حرف مفت زیاد میزنند و برای اینکه کم نیاورند از فلان ارگان، طرح انقلابیتری پیشنهاد میکنند.
بعد این پروژه تصویب میشود و بودجه میگیرد. چند ماه هیچ خبری نمیشود تا تابستان. یک سری کارآموز میگیرند با یکی دو فارغالتحصیل جوان و بیحوصله (چرا کسای باید برای چند صد هزار تومان حوصله داشته باشد؟) و یک سری مهندس و دکتر ادارهنشین خسته از کار.
مهندسان و دکترهای مامور پروژه، آنها را به کارآموزان محول میکنند. کارآموزان برای اولین بار در یک پروژهی مثلا بزرگ شرکت میکنند و برنامهنویسیشان را تقویت میکنند. اما کارآموزان ترجیح میدهند هر چه سریعتر تمام شود چون نمیخواهند وقتشان را در تابستان تلف کنند. پروژه نصفه کاره میماند. چند ماه بعد فارغالتحصیلان کارمند آنجا یکی دو ماهی روی پروژه کار میکنند و به زور کار را ماستمالی میکنند و میفرستند هوا. بعد سرمهندسان به آقایان گزارش میدهند و آقایان هم اعلامیه میدهند و گزارش مطبوعاتی – در حالی که توجه نمیکنند برای راه انداختن hosting هیچکس به فکر امنیت و غیره نبوده است چون نهارشان دیر شده بود و باید تا آخر وقت اداری کار را بالا میفرستادند.
من هم کاملا موافقم
به سادگی میشه از این اطلاعات سو استفاده بشه
نه تنها توسط خارجیها
حتی توسط هکر های ایرانی که فکر کنم زیاد برای این سایت نقشه کشیده باشند
مطلب و دقت بسیار جالبی بود ممنون. من نقل اش کردم با لینک و یک مطلب هم نوشتم که چرا خودم رو ثبت نمی کنم و چرا باهاش مخالفم.
سلام آقای دکتر
http://jad-ir.blogspot.com/2007/01/blog-post.html
مطلب شما با ذکر منبع در پستى با عنوان “طرح ساماندهی پایگاههای اینترنتی ایرانی در یک نگاه” (مجموعه لینکهاى جمعآورى شده در خصوص طرح ساماندهى پایگاههاى اینترنتى ایرانى) و به آدرس http://www.iranianpep.com/2007/01/samandehi_links.html قرار گرفت.
همینطوره
سلام بچه ها سایت اصلی وزارت ارشاد http://www.ershad.ir هک شد. اینم از توجه نکردن به امنیت .
اول توی سایت نوشته بود: کی تو این کاسه ماست خورده.
الان با عجله فط تونستن اون جمله رو عوض کنن.
به خدا دیگه خسته شدیم از دست این ها…
معلوم نیست این مسولین کشوری چه انگیزه ای از این کارهایشان دارن. یک روز اینترنت ملی(شبکه ملی) راه می ندازن. یک روز دیگه طرح امنیت اطلاعات ملی…
حالا از این ماجرا ها گذشته هنوز داستان انتقال میزبانی سایت های دولتی از خارج به ایران فراموش نشه…
این همه دادو بیداد برای انتقال سایت ها به ایران و نداشتن امنیت و بستن سایت های خبری و دولتی توسط آمریکا می کردن تا طرح تصویب بشه. حالا هم که شد خداوکیلی درصد بگیرید چه قدر این کار انجام شده و سایت ها رو به ایران انتقال دادن……………