• مشکی
  • سفید
  • سبز
  • آبی
  • قرمز
  • نارنجی
  • بنفش
  • طلایی
  • تعداد بازديد :
  • 2457
  • دوشنبه 1383/5/5
  • تاريخ :



اطلاعات سایت‌های ایرانی روی مانیتور شركت‌های خارجی‌

گزارشی از  وضعیت امنیت میزبانی وب در كشور

اطلاعات حدود 30 هزار وب سایت ایرانی از جمله سایت‌های اینترنتی نهادهای مهم مانند وزارتخانه‌های دولتی كشور در حالی در كشورهای دیگر به‌ویژه آمریكای شمالی نگهداری می‌شوند كه خطر دخل و تصرف در این داده‌ها، هر لحظه آنها را تهدید می‌كند.

حفظ و نگهداری این اطلاعات، وظیفه «مراكز دیت» در كشور آمریكاست كه بر اساس قوانین آمریكا تقریبا توانایی هرگونه دخل و تصرف یا دستیابی به این اطلاعات را دارند. هر سایت اینترنتی، به فضایی احتیاج دارد كه اطلاعات روی آن قرار گیرد.

شركت‌های «میزبان» این فضا را در اختیار صاحبان سایت‌ها قرار می‌دهند اما محل اصلی نگهداری اطلاعات «دیتا سنتر» یا «مراكز دیت» هستند كه معمولا با هزینه‌های بسیار زیاد شكل می‌گیرند و در حال حاضر در ایران چنین مركزی وجود ندارد و میزبانی اینترنت با واسطه شركت‌های داخلی توسط شركت‌‌های آمریكایی و دیگر كشورها صورت می‌گیرد.


با تاكید دولت بر گسترش فناوری اطلاعات در كشور و توسعه دولت الكترونیكی، لزوم انجام معاملات تجاری و خدمات‌رسانی به مردم از طریق اینترنت این تردید وجود دارد كه امنیت حفظ دیتا و اطلاعات حكومتی را بر روی شبكه‌های اینترنتی چگونه می‌توان تامین كرد، درحالی‌كه به دلیل نگهداری این اطلاعات در خارج كشور، خطر دستیابی و ردیابی اطلاعات مهم یا قطع خدمات از سوی مراكز ارائه دهنده، این سرویس‌ها در آمریكا، ایران را تهدید می‌كند.

همان‌گونه كه تابستان 82، یك میزبان آمریكایی، خدمات برخی شركت‌های ایرانی را كه از آنها سرویس می‌گرفتند، به طور ناگهانی قطع و دامنه‌های اینترنتی بسیاری از سایت‌های ایرانی را مسدود كرد، چرا كه بر اساس قوانین كشور آمریكا، معامله با شركت‌های شامل قانون تحریم اقتصادی از جمله ایران، لیبی و كره شمالی ممنوع است.

به همین دلیل است كه شركت‌های ایرانی ارائه دهنده خدمات میزبانی، به طور غیرمستقیم با شركت‌های آمریكایی وارد معامله می‌شوند یا در صورت داشتن توانایی یك شركت را در كشوری خارجی مانند انگلستان به ثبت رسانده و از طریق آن به ایران خدمات میزبانی وب می‌دهند اما با این وجود هیچ تضمینی برای حفظ و نگهداری اطلاعات سایت‌های ایرانی وجود ندارد.

امیرحسین كامروا مدیر شركت «میزبان وب» به موردی اشاره می‌كند كه در آن سایت‌های اینترنتی یك مركز تحقیقات علوم اسلامی قم توسط مركز ارائه دهنده خدمات دیتا در آمریكا به دلایل نامعلوم و شاید حساسیت بر روی كشور ایران مسدود شد.

و البته با گسترش اطلاعات دولتی و حساس بر روی شبكه اینترنت این خطر برای سایر سایت‌ها نیز وجود دارد.

او می‌گوید: در ایران حدود 60 شركت میزبان وب وجود دارد كه در مجموع 30 شركت  از آنها فعال هستند.

به گفته كامروا با وجود ارائه خدمات میزبانی در ایران، اصل و منبع نگهداری اطلاعات یا دیتا سنتر در كشور وجود ندارد و صاحبان اصلی مراكز دیتا به هر بهانه‌ای می‌توانند این خدمات را قطع كنند همانطور كه قبلا كرده‌اند.

او توضیح  می‌دهد كه به دلیل وجود این مشكل، نهادهای حساس مانند وزارت دفاع اصلا حاضر نیستند اطلاعات سایت خود را از طریق شركت‌های واسطه‌ای میزبانی كنند به همین دلیل خود یك میزبانی داخلی تأسیس كرده‌اند كه بسیار هزینه‌بر و گران است.

چرا در ایران مركز دیتا نداریم؟

با گسترش فناوری‌های اطلاعات در ایران و گسترش شبكه وب به ویژه در نهادهای دولتی، نیاز به ایجاد یك مركز دیتا كه بتواند اطلاعات داخلی را ذخیره و نگهداری كند، احساس می‌شود.

از سوی دیگر كارشناسان این حوزه گرچه بر ضرورت وجود یك مركز دیتا تأكید دارند اما معتقدند هنوز زیر ساخت‌های لازم برای این منظور فراهم نشده است. «علیرضا كاشیان» مدیر شركت خدمات میزبانی «رژین» هزینه احداث یك مركز دیتا را بیش از یك میلیون دلار عنوان می‌كند و به خبرنگار ما می‌گوید: كشور ما به وجود یك «دیتاسنتر» نیاز دارد اما اگر برای احداث آن هزینه شود و به طور مناسب از آن استفاده نشود، فایده‌ای نخواهد داشت.

به گفته كاشیان‌ گرچه وزیر ارتباطات در این باره اظهار نظر و ادعا كرد كه پیگیر ایجاد مركز میزبانی در كشور ایران است اما به طور عملی، مخابرات هنوز نتوانسته زیر ساخت‌های مناسب را برای احداث چنین مراكزی ایجاد كند.

یكی از مهم‌ترین این زیرساخت‌ها، تكمیل شبكه فیبر نوری است كه هنوز وجود ندارد. در حال حاضر برای دریافت دیتا و پهنای باند شركت‌ها مجبور هستند از طریق ماهواره ماهانه 100 هزار دلار هزینه كنند كه در نهایت این هزینه را مردم می‌پردازند در حالی كه با استفاده از فیبر نوری می‌توان هزینه‌ها را بیش از 90 درصد كاهش داد.

كاشیان گرچه تاكید می‌كند كه وزارت دفاع و اطلاعات آمریكا در صورت پیگیری و كشف این نكته كه شركت‌های آمریكایی با واسطه شركت‌های داخلی، به ایران خدمات می‌فروشند، این خدمات را قطع خواهند كرد، اما در عین حال معتقد است، مخابرات باید زودتر زیرساخت‌های مناسب از جمله فیبر نوری و پهنای باند مورد نیاز را فراهم كند و در مرحله دوم برای ایجاد یك مركز دیتا سرمایه‌گذاری كند.

مسوولان چه می‌گویند؟

برای آگاهی از نقطه‌نظرات مسوولان مخابراتی به سراغ رضا رشیدی مدیر شركت دیتای مخابرات رفتیم اما وی حاضر به ارائه اطلاعاتی در مورد ایجاد دیتا سنتر در داخل كشور نشد.

در عین حال در هنگام تنظیم این گزارش خبر رسید كه سند توسعه فناوری اطلاعات در كشور كه در حقیقت مجموعه‌ای از استانداردها در این زمینه است در شورای عالی اطلاع‌رسانی در حال بررسی است كه در میان آن به موضوع ایجاد «دیتا سنتر» اشاره شده است، وجود ندارد.

نصرالله جهانگرد دبیر شورای اطلاع‌رسانی ضمن تایید این خبر می‌گوید: این سند مجموعه‌ای از استانداردهاست كه موضوع دیتا سنتر هم در آن مورد اشاره قرار گرفته و قرار است مجموعه‌ای از استانداردها برای ایجاد دیتا سنتر در كشور تدوین شود.

به گفته جهانگرد با تدوین این استاندارد اجباری در ساخت دیتا سنتر توسط بخش دولتی نیست و بخش‌های خصوصی هم می‌توانند در این زمینه پیش قدم شوند.

‌ندا دهقانی‌

برگرفته از donya-e-eqtesad

UserName