🟡نکات طلایی امنیت اطلاعات ویژه مدیران حراستها
حفاظت از اطلاعات حساس: طبقهبندی و کنترل دسترسی
🔹 یکی از بزرگترین خطرات امنیت اطلاعات در سازمان، دسترسی بیش از حد یا غیرمجاز کارکنان به اطلاعات حساس است. حتی یک خطای کوچک یا نارضایتی میتواند به *افشای اطلاعات حیاتی** منجر شود.
برای کاهش این ریسکها، اقدامات زیر توصیه میشود:
✅ ۱. تدوین دستورالعمل طبقهبندی اطلاعات
🔺 تعیین سطوح حساسیت: عمومی، محرمانه داخلی، سری و فوق سری.
🔻 مشخص کردن مجوزهای دسترسی اولیه بر اساس جایگاه شغلی و اطلاع در حد لزوم (Need-to-Know).
✅ ۲. اجرای اصل «حداقل دسترسی» و بازبینی دورهای
🔺 اعطای دسترسی صرفاً برای انجام وظایف مشخص و مرتبط با جایگاه شغلی.
🔻 ثبت و پایش دسترسیها و بازبینی دورهای برای شناسایی الگوهای غیرمعمول یا دسترسی غیرضروری.
✅ ۳. شناسایی و کنترل اطلاعات حساس
🔺 تعیین اطلاعات حیاتی یا فوق سری که افشا یا دسترسی غیرمجاز به آنها تهدید مستقیم امنیت سازمان است.
🔻 استفاده از کنترلهای فیزیکی و دیجیتال (رمزگذاری، محل نگهداری امن، مجوزهای نرمافزاری).
✅ ۴. آموزش و فرهنگسازی امنیتی
🔺 آموزش کارکنان درباره طبقهبندی اطلاعات، ضرورت حداقل دسترسی و خطرات افشای غیرمجاز.
🔻 ایجاد فرهنگ سازمانی مبتنی بر شفافیت و مسئولیتپذیری در مدیریت اطلاعات.
✅ ۵. بازبینی و بهروزرسانی مستمر
🔺 بازبینی دورهای طبقهبندی و سطح دسترسیها با توجه به تغییرات سازمانی و وظایف جدید.
🔻 مستندسازی تغییرات و ایجاد فرآیند شفاف برای رسیدگی به نقض یا سوءاستفاده احتمالی.
❗ هشدار: کوتاهی در طبقهبندی و کنترل دسترسی، میتواند به افشای اطلاعات حساس و تهدید مستقیم امنیت سازمان منجر شود.
📌 مسئولیت مدیران حراست: تدوین سیاستهای طبقهبندی، اعمال کنترلهای دسترسی، آموزش مستمر کارکنان و نظارت دورهای برای افزایش سطح امنیت اطلاعات سازمان.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#امنیت_اطلاعات
#حراست
#سواد_امنیتی
#سواد_رسانه
🆔https://eitaa.com/emamsadegh_ir
حوزه علمیه امام صادق علیهالسلام
🔴 موساد چگونه به استارتاپها، آسیبپذیری میفروشد؟
کشف مکانیسم جاسوسی سایبری اسرائیل
🔹در قلب استراتژی امنیتی اسرائیل، موساد و واحد ۸۲۰۰، شبکهای پیچیده از جاسوسی سایبری را اداره میکنند که بر پایهٔ "آسیبپذیری دیجیتال" (Zero-Day) استوار است.
🔸این نقاط ضعف دیجیتال، مانند داراییهای استراتژیک، با دقت استخراج، به استارتاپهای فناوری منتقل و به ابزارهای جاسوسی پیشرفته تبدیل میشوند. این روایت، چرخه عملیاتی این فرآیند را با تأکید بر وقایع تاریخی تشریح میکند:
🟣 مرحله اول: کشف آسیبپذیریها
موساد از سه روش اصلی برای شناسایی نقاط ضعف دیجیتال استفاده میکند:
🔺 پویشهای نظامی-صنعتی
شرکتهای دولتی در پوشش خصوصی مانند رافائل (Rafael)و البت سیستمز(Elbit Systems) با ابزارهای تخصصی، سیستمهای دیجیتال را اسکن کرده و آسیبپذیریهای آن را کشف میکنند. در ۲۰۲۱، واحد ۸۲۰۰ آسیبپذیری (FORCEDENTRY) را در آیفون کشف کرد که امکان اجرای کد از راه دور فراهم میکرد.
🔺**بازارهای غیرقانونی آنلاین**
واسطههای موساد در دارک وب و پلتفرمهای زیرزمینی (مانند ZeroDayMarket) آسیبپذیریها را از هکرهای مستقل میخرند. قیمت یک حفره امنیتی در iOS تا ۲.۵ میلیون دلار و در شبکههای صنعتی تا ۳ میلیون دلار است.
🔺**جاسوسی صنعتی**
جاسوسان موساد به شرکتهای فناوری (مانند زیمنس یا گوگل) نفوذ میکنند و کدهای منبع را میدزدند. در ۲۰۱۹، اسناد فاششده نشان داد موساد به سیستمهای زیمنس برای کشف نقاط ضعف صنعتی دسترسی یافته بود.
🟣 مرحله دوم: انتقال به استارتاپها
موساد آسیبپذیریها را از سه کانال پنهان به استارتاپها میفروشد:
🔻**صندوقهای سرمایهگذاری مخفی**
صندوق Team8 (تأسیس شده توسط افسران سابق واحد ۸۲۰۰) واسطهگری بین موساد و استارتاپها (مانند Claroty) را بر عهده دارد. موساد آسیبپذیری را به Team8 میفروشد، Team8 آن را به استارتاپها منتقل میکند و موساد به جای پول نقد، صاحب ۱۵ تا ۲۰ درصد سهام آن استارتاپ میشود.
🔻 قراردادهای تحقیق و توسعه
موساد تحت پوشش "توسعه فناوریهای امنیتی" با استارتاپها قراردادهای رسمی منعقد میکند. در ۲۰۱۷، موساد برای ساخت ابزارهای هک آیفون با Cellebrite قرارداد بست. در مقابل، Cellebrite به آسیبپذیریهای اختصاصی کشف شده توسط موساد دسترسی یافت.
🔻**شرکتهای پوششی**
موساد از شرکتهای ثبتشده در کشورهای ثالث (مانند قبرس یا سنگاپور) برای انتقال فناوری استفاده میکند. شرکت قبرسی Q Cyber Technologies (مالک NSO Group) در این فرآیند نقش کلیدی ایفا کرده است.
📌 نکته کلیدی: اسرائیل با این مکانیسم نه تنها قابلیتهای جاسوسی و خرابکاری خود را ارتقا میدهد، بلکه طبق آمار، در سال ۲۰۲۳ با صادرات ابزارهای جاسوسی، ۲ میلیارد دلار درآمد کسب کرده است.
🟣 مرحله سوم: تبدیل به ابزار جاسوسی
استارتاپها آسیبپذیریها را به سیستمهای جاسوسی عملیاتی تبدیل میکنند. نمونههای شاخص آن عبارتند از:
⬅️؛ NSO Group: در ۲۰۲۱ با استفاده از FORCEDENTRY، نرمافزار پگاسوس را ساخت که میتواند تلفنها را کنترل کند. این ابزار، برای جاسوسی از ۵۰,۰۰۰ هدف در ۴۵ کشور استفاده شد.
⬅️؛ Cellebrite: در ۲۰۱۶ با آسیبپذیریهای iOS/اندروید، ابزار UFED را ساخت که دادههای حذفشده را از گوشیها استخراج میکند. این ابزار توسط FBI و پلیسهای جهان برای تحقیقات جنایی استفاده شد.
⬅️؛ Candiru: در ۲۰۲۱ با آسیبپذیری ویندوز، بدافزار DevilsTongue را ساخت که به سازمانهای حقوق بشری در خاورمیانه حمله و اطلاعات محرمانهی آنها را سرقت کرد.
❗"ما آسیبپذیریها را مانند کالای استراتژیک معامله میکنیم؛ گاهی با پول، گاهی با سهم، و همیشه در سایه. این داراییهای دیجیتال قدرتمندتر از هر بمب هستند، چون میتوانند بدون جنگ، مرزها را در هم بشکنند."
(مصاحبه محرمانه یک افسر سابق موساد با رونن برگمن، ۲۰۱۵)
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#جاسوسی_سایبری
#سواد_امنیتی
#سواد_رسانه
#فضای_مجازی
#جاسوس
#موساد
🆔https://eitaa.com/emamsadegh_ir
5.37M حجم رسانه بالاست
مشاهده در ایتا
🔴هرگز این پنج تا مورد رو توی شبکههای اجتماعی مثل اینستاگرام، واتساپ، تلگرام، تیکتاک و غیره پست نکن. مراقب خودتون باشید. الان با پیشرفت هوش مصنوعی به سادگی میتونن از اطلاعاتی شخصی و خصوصی که منتشر میکنید ازتون سواستفاده کنند
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#هوش_مصنوعی
#اینستاگرام
#واتساپ
#تلگرام
#سواد_رسانه
#فضای_مجازی
🆔https://eitaa.com/emamsadegh_ir
🔰 «واقعیت را ببینیم، اسیر روایتها نشویم»
این روزها فضای شبکههای اجتماعی بیش از همیشه بوی التهاب میدهد؛ گویی هر تیتر، پیشگویی سقوطی قریبالوقوع است: «مکانیزم ماشه فعال شد»، «تورم افسار گسیخته در راه است»، «جنگ در راه است»… روایتهایی که با سرعت نور دستبهدست میشوند، اما آیا واقعیت میدانی هم به همین سیاهی است که در این قابهای کوچک نمایش داده میشود؟
#رسانههای اجتماعی بهذات میل به اغراق دارند؛ سرعت و هیجان جای تحلیل عمیق را میگیرد و «بدترین سناریو» بیشترین بازدید را. کسانی که سرمایه سیاسی و رسانهایشان در ایجاد التهاب است، از همین ویژگی بهره میبرند. این یعنی ما در #فضای_مجازی بیشتر با «نمایش» بحران مواجهیم تا با «تحلیل» بحران.
💰اقتصاد ایران بیشک در شرایط سختی قرار دارد؛ تورم بالاست، معیشت مردم تحت فشار است و فساد و سوءمدیریت بخشی از این زخم را عمیقتر کرده است. اما این تمام ماجرا نیست. اقتصاد ایران در برابر فشارهای خارجی و تحریمها بارها تابآوری خود را نشان داده، شبکه تأمین کالا و انرژی در سطحی پایدار مانده و جامعه ایرانی در برابر شوکها انعطاف بالایی دارد. هرچند تصمیمات اشتباه داخلی و نفوذ کارشکنان بخشی از مشکلات را تشدید میکند، اما ساختار کشور هنوز از مرحله «فروپاشی» فاصله دارد.
بخشی از #جنگ_روانی این روزها ناشی از فعالیت سازمانیافته شبکههای نفوذ #رسانهای است. این گروهها با ترکیب دادههای واقعی (مثل مشکلات اقتصادی) و سناریوهای سیاه (مثل جنگ قریبالوقوع)، افکار عمومی را در وضعیت «انتظار فاجعه» نگه میدارند. این استراتژی، مردم را از امید و اراده خالی میکند تا تغییرات مدنظرشان را راحتتر القا کنند.
💠 امید یک انتخاب آگاهانه برای مقاومت در جنگ روایتهاست. کشورهایی که در شرایط مشابه تحریم و فشار بینالمللی بودهاند، با سرمایه اجتماعی، شفافیت رسانهای و تقویت اقتصاد مقاومتی توانستهاند مسیر خود را پیدا کنند. در ایران هم ظرفیتهای درونی، منابع انسانی توانمند، جایگاه ژئوپلیتیکی و ارتباطات منطقهای ابزارهایی هستند که اگر با مدیریت درست فعال شوند، میتوانند این چرخه بیثباتی را بشکنند.
در چنین فضایی، رسالت #رسانهای واقعی نه پمپاژ ناامیدی است و نه بزک واقعیتها؛ بلکه بازگشت به تحلیلهای عمیق، نشان دادن فرصتها در کنار تهدیدها، و مطالبهگری مسئولانه از مدیران کشور است. مردم از تحلیلهای کلیشهای خستهاند؛ آنها نیاز دارند بدانند چه باید کرد، نه اینکه فقط بشنوند «چه شده است».
💠میتوان اینطور نتیجه گرفت که ایران امروز در نقطه حساسی ایستاده است؛ فشار اقتصادی واقعی است، اما بحرانهای اجتماعی و سیاسی لزوماً به سمت «انفجار» نمیروند مگر اینکه مردم به این باور برسند که راهی جز فروپاشی وجود ندارد. در این میدان، جنگ اصلی جنگ روایتهاست. هر تحلیلی که واقعیت را بدون اغراق نشان دهد و امید را بهعنوان یک استراتژی زنده نگه دارد، نه فقط رسانهای مسئولانه است بلکه سلاحی در برابر موجهای سازمانیافته ناامیدسازی است.
#سواد_رسانه
🆔https://eitaa.com/emamsadegh_ir
🔰گمانهزنیها و شایعات رسانه ها درباره اقدام نظامی جدید رژیم صهیونیستی
پس از اینکه بنیامین نتانیاهو برنامه عمومی خود را با این جمله که «موضوعی است که نمیتوان جزئیات آن را توضیح داد» ترک کرده و راهی ساختمان وزارت جنگ رژیم شد، شایعات فراوان در شبکههای اجتماعی شکل گرفته است.
با این حال خبرنگاران و رسانههای اسرائیلی اعلام کردهاند تاکنون هیچ تحول رسمی درباره تقابل با ایران یا هشدار امنیتی در این زمینه اعلام نشده است.
اما برخی منابع از احتمال گسترش اقدام نظامی رژیم صهیونیستی در کرانه باختری و کلید زدن پروژه ادغام کرانه باختری به فلسطین اشغالی خبر دادهاند.
این در حالیست که هیچ گمانهزنی درباره آمادگی رژیم برای مقابله با اقدام تلافیجویانه قطر با حماس مطرح نیست.
#سواد_رسانه
#فضای_مجازی
#جنگ_رسانه
🆔https://eitaa.com/emamsadegh_ir
🔰 آنچه در جریان است یک بازی #رسانهای گسترده است که بعید است تناسبی با واقعیت داشته باشد، ساعات آینده مشخص خواهد شد همه چیز دوباره ساخته ذهن خبرگزاریهای دست چندمی تلگرامی و ایتایی است یا خیر؟
#سواد_رسانه
#جنگ_رسانه
🆔https://eitaa.com/emamsadegh_ir
🔰خبر جعلی و روایت نادرست
🔹 اخیراً خبری تحت عنوان «رهبر جمهوری اسلامی امسال در مراسم هفته #وحدت حاضر نبود و صحنه اصلی به سید حسن خمینی سپرده شد.» در برخی رسانهها منتشر شده است.
🔹 بررسی تصاویر و گزارشهای رسمی نشان میدهد این خبر صحت نداشته و هیچ سند، عکس یا ویدیویی از غیبت رهبر یا جایگزینی سید حسن وجود ندارد.
🔹 این نوع روایتها همان شگرد قدیمی خبرهای جنجالی است با «تغییر غیرمنتظره» توجه مخاطب را جلب میکنند، در حالی که واقعیت چیز دیگری است.
📌بنابراین خبر «سید حسن جایگزین رهبر شد» جعلی است و هیچ پایه موثقی ندارد.
#جنگ_روایت_ها
#جنگ_رسانه
#سواد_رسانه
🆔https://eitaa.com/emamsadegh_ir
5.79M حجم رسانه بالاست
مشاهده در ایتا
🎥 شهرام گودرزی یا فارست گامپ، پدیده ای به نام اسطوره سازی جمعی هیجانی
▪️گاهی جامعه از یک رفتار ساده و حتی بیهدف، بت میسازد؛ مثل دویدن فارست گامپ. او فقط میگفت «حس کردم باید بدوم»، اما مردم بیدلیل دنبالش کردند و از حرکتی بیمعنا، اسطوره ساختند. این نوع رفتار در روانشناسی تقلید اجتماعی و اسطورهسازی جمعی نام دارد؛ جایی که افراد بهجای اندیشیدن، صرفاً دنبالهرو میشوند و به چیزی که هیچ هدفی ندارد معنا میبخشند.
#سواد_رسانه
#فضای_مجازی
🆔https://eitaa.com/emamsadegh_ir
🔰 سیدنی مکفی، معاون دانشگاه تنسی به علت اینکه تو یه پست نوشته بوده: «واسه مرگ چارلی کرک هیچ همدردی ندارم» از شغلش اخراج شده.
✍پ.ن:
🔺 یه سلام و خدا قوت میگیم به حامیان #زن_زندگی_آزادی و #غربزده ها در مملکت
#جنگ_رسانه
#سواد_رسانه
#جنگ_شناختی
🆔https://eitaa.com/emamsadegh_ir
📱راهنمای جامع برای مستندسازی و ایمنسازی گوشی پیش از امانت دادن یا سپردن به تعمیرگاه
برای حفظ امنیت اطلاعات و جلوگیری از هرگونه سوءاستفاده یا اختلاف، قبل از تحویل گوشی این مراحل را انجام دهید:
🖼️ ثبت وضعیت فیزیکی گوشی
✅ از گوشی عکسهای واضح با نور مناسب بگیرید.
✅ تمام زوایا را پوشش دهید: پشت، جلو، کنارهها و صفحه نمایش.
✅ به جزئیات کوچک توجه کنید: خراشها، ترکها، شکستگیها و آثار ضربه.
✅ شماره سریال (IMEI) را یادداشت کنید؛ در گوشیهای دو سیمکارته هر دو IMEI را ثبت کنید.
✅ وضعیت لوازم جانبی (شارژر، کابل، هدفون، قاب و …) را بررسی و ثبت کنید.
🔒 پاکسازی و ایمنسازی اطلاعات شخصی
✅ از اطلاعات مهم (عکسها، مخاطبین، پیامها و فایلها) پشتیبانگیری کنید.
✅ از حسابهای کاربری (ایمیل، شبکههای اجتماعی، پیامرسانها) را خارج شوید.
✅ رمزها و دادههای ذخیرهشده در مرورگر و اپلیکیشنها را پاک کنید.
✅ کارت حافظه (SD Card) را خارج یا رمزگذاری کنید.
✅ همگامسازی ابری (Google Drive, iCloud و …) را موقتاً خاموش کنید.
✅ وضعیت نرمافزاری گوشی (نسخه سیستمعامل، سلامت باتری، پیامهای هشدار) را ثبت کنید.
📋 پس از دریافت گوشی
✔️ مقایسه وضعیت گوشی با عکسها و یادداشتهای اولیه
✔️ بررسی سلامت اطلاعات و عدم تغییر در دادهها۵
✔️ تغییر رمزها
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#حفاظت_اطلاعات
#سواد_امنیتی
#سواد_رسانه
🆔https://eitaa.com/emamsadegh_ir
🔰 کمتر در شبکههای اجتماعی = روان سالمتر
🔹 پژوهش تازه دانشگاه استنفورد روی ۳۵هزار نفر نشان داد: کنار گذاشتن اینستاگرام و فیسبوک، اثری مشابه رواندرمانی دارد.
🔽 یافتهها:
• افراد شادتر شدند و اضطراب و افسردگی کمتری داشتند.
• ترک فیسبوک = ۱۵٪ اثربخشی رواندرمانی
• ترک اینستاگرام = ۲۲٪ اثربخشی رواندرمانی
🔹 نکته مهم: آنها گوشی را کنار نگذاشتند، فقط از شبکههای اجتماعی فاصله گرفتند. یعنی آسیب اصلی مربوط به خود شبکههای اجتماعی است.
🔹توصیهها برای استفاده سالمتر:
1️⃣ زمانبندی برای حضور در شبکههای اجتماعی
2️⃣ جایگزینکردن پیادهروی، ورزش و مطالعه با اسکرول بیپایان
منبع: دانشگاه استنفورد
#سواد_رسانه
#فضای_مجازی
🆔https://eitaa.com/emamsadegh_ir
🔰 اندکی به جامعه خودمان بنگرید ، خوراک را فود بلاگرها ، پوشش را استایل بلاگرها ، ترس را ،مثل همین ترس از جنگ مجدد ، بلاگرهای تحلیل گر و بسیاری موارد دیگر را این فضا به اذهان اکثریت تزریق می کند و فکرها را در بندی نامرئی به هرسو که میخواهد می برد.
🔹 وظیفه محققان و مدرسان حوزه #جنگ_شناختی ، افشای این مکانیسمها و آگاهیبخشی به جامعه برای مصونیت در برابر این حمله همهجانبه به قوه عقلانی و اراده انسان است.
🔹 اما مهمتر این است که فرد آگاه شده با عمل به کنترل نحوه استفاده یا دوری از این ابزارهای استعماری از این آفات رها شده و پس از آن این آگاهی را به دیگران نیز منتقل سازد .
#سواد_رسانه
#جنگ_رسانه
🆔https://eitaa.com/emamsadegh_ir